헬로티 서재창 기자 | 올해 랜섬웨어 피해를 본 기업 10곳 중 9곳이 중소기업인 것으로 파악됐다. 26일 과학기술정보통신부와 한국인터넷진흥원(KISA)이 올해 사이버 위협과 내년 전망을 분석한 자료에 따르면 올해 랜섬웨어 피해를 본 국내 기업 중 중소기업이 93%에 달했다. 랜섬웨어는 '몸값'(Ransom)과 '소프트웨어'(Software)를 합성한 단어로, 시스템을 잠그거나 데이터를 암호화해 컴퓨터를 사용불능 상태로 만들고 이를 풀어주는 조건으로 금전을 요구하는 방식의 악성 프로그램을 뜻한다. 이들 중소기업은 솔루션 등을 제대로 갖추지 못하는 등 보안이 취약해 이런 피해를 본 것으로 파악됐다. 랜섬웨어 피해를 본 대기업은 1%에 불과했다. 비영리 기업은 6%였다. 백업을 하지 않아 랜섬웨어 피해를 복구하기 어려운 경우는 65%로 절반을 넘었다. 지역별 신고 현황은 서울이 37%, 서울 외 지역이 63%였다. 랜섬웨어 외에 원격교육, 재택근무 등 비대면 서비스 확산에 따라 늘어난 해킹과 아파트 월패드 해킹 등도 주시해야 하는 사이버 위협으로 분석됐다. 과기정통부는 로그4j 취약점 문제 등에 대해서도 주의를 당부했다. 로그4j는 프로그램 동작 과정에서 일어나
헬로티 김진희 기자 | 한국전력이 본사 본부장, 처(실)장 및 1차 사업소장 인사이동을 발표했다. 본부장 △영업본부장 박상서 본사 처(실)장 △기획처장 정재천 △경영혁신처장 김건중 △재무처장 심광섭 △탄소중립전략처장 이창열 △커뮤니케이션처장 박창률 △안전보건처장 김준오 △정보보안실장 양용준 △스마트미터링처장 이영섭 △기술기획처장 김태균 △기술품질처장 김종필 △디지털변환처장 송호승 △ICT 기획처장 김용호 △영업처장 이정호 △수요관리처장 김종민 △배전계획처장 정치교 △영배정보구축실장 박종운 △계통계획처장 이철휴 △송변전건설처장 서철수 △신송전사업처장 황인목 △재생e대책실장 곽은섭 △해외사업기획처장 김상문 △해외발전기술처장 박희영 1차 사업소장 △남서울본부장 최병운 △경기북부본부장 박주수 △경기본부장 이건행 △충북본부장 김영관 △대전세종충남본부장 김태용 △전북본부장 김영환 △대구본부장 박무흥 △경남본부장 조남기 △제주본부장 김세경 △경영지원처장 정희문 △사옥건설처장 유재용 △전력연구원장 이중호 △ICT 운영처장 이영구 △설비진단처장 조재형
헬로티 김진희 기자 | 이글루시큐리티가 클라우드 데이터 센터 최적화 전문 기업 파이오링크를 인수했다 (출처: 이글루시큐리티) 인공지능(AI) 기반 정보보호 선도기업 이글루시큐리티는 엔에이치에서 클라우드 데이터 센터 최적화 전문 기업 파이오링크 지분 전량(28.97%)을 인수하는 주식 매매 계약(SPA)을 체결했다고 27일 밝혔다. 이글루시큐리티는 애플리케이션 전송 컨트롤러(ADC) 분야 강자인 파이오링크 인수를 통해 네트워크·클라우드 보안 분야까지 사업을 확장하며 보안 포트폴리오를 다각화한다. 이글루시큐리티는 양 사의 고객 채널을 통해 교차·추가 형태로 솔루션·서비스 공급을 확대하고, 신규 고객 발굴에도 힘을 실을 계획이다. 또 보안 관제·보안 컨설팅 분야의 수평적 확장을 이루며, 보안 관리 사업도 한층 강화한다. 이글루시큐리티는 두 회사의 만남을 통해 국내 정보 보안 시장에 새로운 바람을 일으킬 수 있을 것으로 전망하고 있다. 이글루시큐리티는 AI 보안 관제, 통합 보안 관제(SIEM) 등 보안 관리 솔루션·서비스 분야에서 높은 인지도를 확보하고 있다. ADC 및 보안 스위치 분야에서 선전하는 파이오링크와 함께 양 사의 노하우와 기술 역량을 결합하며, 보안
헬로티 김진희 기자 | 한국인터넷진흥원(KISA)은 지난달 29일 KISA 서울청사에서 BGF리테일과 함께 국내 무인리테일 보안산업 활성화 지원을 위한 업무협약(MoU)을 체결했다고 밝혔다. 최근 비대면 소비 확산으로 스마트점포가 늘어나면서 점포 환경 보안의 중요성도 커지고 있다. 그러나 국내 중소기업의 경우 실환경 기반의 데이터 확보 및 테스트가 불가능해 제품·서비스의 고도화와 대기업 납품 등 시장진출이 어려운 실정이다. 이에 양 기관은 국내 무인 리테일 산업을 견인하기 위해 본 협약을 체결했으며, 구체적으로 ▲국내 물리·정보보안 기술의 국산화 ▲국내 유망 중소기업 발굴·지원 ▲중소기업과의 상생·협력을 통한 산업생태계 조성 ▲리테일 무인화 관련 해외 판로 개척 등을 지원한다. 특히, KISA는 나주본원에 실증점포를 구축해 기술 고도화가 필요한 국내 중소기업들이 실제 환경에서 생성된 데이터를 활용하여 제품을 고도화하고 검증할 수 있도록 지원한다. 이를 통해 경쟁력을 갖춘 국내 중소기업의 기술력을 무인 리테일의 주요 수요처인 대기업이 도입할 수 있도록 하여 대중소 기업 협력을 통한 산업 경쟁력 향상을 지원할 예정이다. KISA 이원태 원장은 “첨단 ICT 기술
헬로티 김진희 기자 | 안랩이 최근 악성 매크로를 포함한 문서를 이메일에 첨부해 악성코드를 유포하는 사례가 잇따라 발견됨에 따라 사용자 주의를 당부했다. 공격자는 다양한 주제의 가짜 이메일에 악성 매크로가 포함된 워드, 엑셀, 파워포인트 등 문서 파일을 첨부해 유포했다. 이후 사용자가 문서 파일을 열고 매크로 실행을 허용하는 버튼을 누를 경우 악성코드에 감염되는 방식이다. 무역/사업 관련 문서 위장 사례 주의 올 7월 발견된 무역 배송 관련 표로 위장한 엑셀 파일의 경우, 파일 내에 ‘엑셀 호환 이슈(Excel Compatibility issue)’라는 문구와 함께 ‘자세한 내용을 보려면 콘텐츠 사용 버튼을 누르세요(For view details, please Enable Content)’라는 내용을 포함해 사용자를 속이고자 했다. 8월에는 인도네시아어로 작성된 이메일에 ‘첨부된 상품 및 배송비 견적을 확인해달라(Mohon di bantu penawaran harga untuk dan ongkos kirim barang seperti terlampir di bawah ini)’는 메시지와 파워포인트 형식(.ppam)의 파일을 첨부한 사례가 발견됐다. 사용자가
헬로티 김진희 기자 | 현대자동차가 정보보안 역량 강화를 위해 인재 채용에 나선다. 현대자동차는 7월 11일(일)까지 현대자동차 채용 홈페이지를 통해 정보보안 분야의 신입 및 경력사원 채용을 진행한다. 현대자동차가 정보보안 분야의 인재 영입에 나선 것은 최근 국내외 고객 대상 웹사이트에 대한 사이버 공격의 위협이 날로 높아지고 있고, 커넥티드카의 보급 증대로 첨단 보안 기술이 요구되는 한편, 업무 시스템의 클라우드화 및 코로나19 확산에 따른 재택근무 등 임직원의 근무환경이 크게 변화한 데 따른 것이다. 모집 직무는 총 6개로 경력사원은 ▲보안 아키텍처 ▲이상징후 분석시스템 개발 ▲이상징후 분석 및 대응, ▲보안기술기획 ▲침해사고 대응 등이며, 신입사원은 ▲위험예방 및 보안분석 분야다. 모집 대상은 올해 입사 가능한 대졸 이상의 경력자로 자격 요건과 수행 직무 등 세부사항은 현대자동차 채용 홈페이지를 통해 확인할 수 있다. 현대자동차 관계자는 "기업의 정보보안 분야는 향후 더욱 복잡해지고 중요해질 것으로 예상된다"며 "특히 폭발적으로 늘어나는 커넥티드카와 향후 자율주행 등 IT-전장기술의 비중이 높아지는 자동차 분야에서는 정보보안 분야의 역량을 갖춘 인재 확
[헬로티] 주식회사 파수(이하 파수)가 ‘온-나라 2.0 시스템’에 최적화된 문서 관리 및 보안 통합 솔루션으로 지방자치단체의 디지털 혁신을 지원한다고 밝혔다. ▲출처 : 파수 지자체는 파수의 통합 솔루션을 통해 중복투자 없이 보안을 고도화하고, 개인정보와 비공개 문서를 보호 및 관리하며 다양한 법률 규정을 준수할 수 있게 됐다고 파수는 전했다. 최근 지자체는 온-나라 2.0 도입과 함께 관리 규정 준수, 예산 및 인력, 보안 문제 등의 어려움을 겪고 있다. 행정안전부가 선보인 클라우드 온-나라 2.0의 지자체 도입이 가속화되는 가운데, ‘공공기관의 정보공개에 관한 법률(정보공개법)’ 과 개인정보보호법 2차 개정안, 강화된 보안업무규정까지 맞물리면서 지자체가 문서 관리에 고려해야 할 사안들이 급증했기 때문이다. 또한 정보보안 관리체계 강화를 위해 행안부가 추진 중인 지자체 망분리까지 더해지면서 지자체의 보안 고도화가 불가피한 상황이다. 이에 과거 통합 온나라시스템의 표준 보안 API 연동 규칙을 준수한 국내 최초의 문서보안 솔루션을 선보인 바 있는 파수는 온-나라 2.0 시스템에 최적화된 통합 솔루션을 제공해 지자체
[헬로티] 스마트공장이 제조업 경쟁력을 높이는 필수 요건으로 자리잡고 있는 가운데, 스마트공장 구축에 필요한 모든 것을 담은 가이드북 최신 개정판이 나와 화제다. 산업 기술 전문 미디어 그룹 ㈜첨단이 스마트공장 구축에 필요한 A부터 Z까지 모든 상세 내용을 담은 ‘2021 스마트 팩토리 바이어스 가이드’를 발간했다. ㈜첨단은 이 가이드북 한 권이면 중소·중견기업이 성공적으로 스마트공장을 구축할 수 있도록 여기저기 산재해 있는 스마트공장 정보를 한데 모아 핵심 정보 위주로 내용을 구성했다. 총 500쪽 분량의 스마트 팩토리 바이어스 가이드는 △2021년도 스마트공장 지원 사업 △전문가가 말하는 스마트공장 성공 TIP △업종별 스마트공장 참조모델 △정보보안 가이드라인 △스마트공장 우수 구축사례 및 적용사례 △스마트공장 솔루션 및 공급업체 정보 △전국 시범공장 및 한눈에 보는 스마트공장 4단계 등으로 구성돼 있다. 특히 업종별 스마트공장 참조모델은 스마트공장을 도입하고자 하는 중소·중견기업에게 가이드라인을 제시하는 데 목적을 두고 있으며, 중소기업의 특성을 고려하여 뿌리업종인 주조·금형·소성가
[헬로티] 첨단운전자보조시스템(ADAS) 및 자율주행용 AI 기반 카메라 인식 소프트웨어를 개발하는 국내 스타트업 스트라드비젼(대표 김준환)이 정보보호 관리 체계 국제 표준인 ‘ISO 27001 : 2013’ 인증을 획득했다고 밝혔다. ‘ISO 27001: 2013’은 정보보호 관리 체계의 운영, 유지 관리 및 개선 등에 관해 글로벌 시장에서 가장 널리 인정받는 국제 표준 인증이다. 스트라드비젼은 이번 ‘ISO 27001: 2013’ 정보보호 인증 획득을 통해 자사는 물론, 고객사 및 파트너사의 중요 데이터, 자산 및 지적 재산에 대한 기밀성 및 무결성 관리 능력을 검증받게 됐다. 이는 단순한 보안 관리 수준을 넘어, 정보보호관리체계(ISMS)와 같은 보다 포괄적이고 체계적인 경영 시스템을 구축하고 있음을 의미한다. 스트라드비젼의 김준환 대표는 “스트라드비젼은 고객과 파트너가 신뢰할 수 있는 최고 수준의 정보보안을 제공하는 것을 중요한 가치로 보고, 이를 위한 시스템을 구축하고자 지속해서 노력해 왔으며, 이번 ‘ISO 27001: 2013’ 인증 획득을 통해 그동
[헬로티] 올해 정보보호 제품 도입 지원을 받는 중소기업이 1,270개까지 확대되고, 전국민 인터넷PC를 원격에서 보안 점검하는 ‘내PC 돌보미 서비스’가 확대된다. 과학기술정보통신부(이하 과기정통부)는 △ICT 중소기업 정보보호 안전망 확충, △정보보호 제품 평가․인증 부담 완화, △정보보호 관리 체계(ISMS) 간편 인증 신설 등 중소기업 정보보안 강화와 안전한 정보보호 제품 이용 촉진을 위한 ‘2021년, 달라지는 정보보호 제도와 지원 사업’의 주요 내용을 발표했다. ICT 중소기업 정보보호 안전망 확충 2019년 실시한 정보보호 실태조사에 따르면 국내 업체들은 공격 당할 경우 돌이킬 수 없는 피해를 입게 되는 랜섬웨어를 가장 많이 경험하고(54%), ‘필요한 정보보호 제품 및 서비스 찾기가 어려움’을 애로사항(1위)으로 호소하고 있다. 이에 따라, ICT중소기업이 랜섬웨어 방지 솔루션 등을 지원받을 수 있도록 ’정보보호 컨설팅 및 보안 제품 도입 지원’ 사업의 대상 기업을 300개에서 600개로 확대하고, 지원 금액은 기업당 1,000만원에서 1,500만원
[헬로티] 아임포트(i’mport)가 동종 업계 최초로 국제 정보보안관리체계(ISO27001), 클라우드 보안(ISO27017), 클라우드 개인정보보안(ISO27018) 3개 부문의 국제표준 인증을 동시에 취득했다고 21일 밝혔다. ▲사진 제공 : 아임포트 ISO27001은 국제표준화기구(ISO)가 제정한 정보보안 관리체계 국제인증이다. 정보보호정책·물리적보안·정보접근통제·사업관리체계분야를 검증한다. 클라우드 서비스의 정보보안 국제표준인 ISO27017과 ISO27018은 각각 클라우드 보안 관리체계와 클라우드 개인정보보호 관리체계를 검증한다. 아임포트는 정보보안전문 인증기관 에이써티의 현장 심사를 거치고, 3개 분야 국제표준을 동시에 인증받았다. 아임포트는 웹사이트에 코드 한 줄만 입력하면 PG(결제대행서비스)사 연동 및 다양한 결제 기능을 구현하고 관리할 수 있게 해주는 서비스다. 신용카드, 간편결제, 실시간 계좌이체, 가상계좌, 휴대폰 소액결제 등 온라인 결제 관리에 투입되는 리소스를 줄여준다. 장지윤 아임포트 대표는 “클라우드 환경에서 정보보안과 개인정보보호는 업계의 큰 화두이자 숙제&rdqu
[헬로티] ‘New ICT’+’물리보안’+’정보보안’ 결합한 기업가치 5조원의 융합보안 전문기업 목표 SK텔레콤(대표이사 사장 박정호)은 지난 27일 SKT의 자회사인 SK인포섹과 LSH(ADT캡스의 母회사; Life and Security Holdings)가 각각 이사회를 열고 양사간 합병을 결의했다고 27일 밝혔다. SK인포섹과 LSH가 연내 합병을 하고 내년 1분기 안에 기업결합 신고 등 절차를 거쳐 ADT캡스까지 합병을 완료, 보안전문기업을 출범시킬 계획이다. ‘ADT 캡스’는 70만명의 가입자를 확보한 국내 2위 물리보안 사업자로, 2019년 매출 9,130억원을 달성했다. 무인경비 및 무인주차 · 출입통제 등 물리보안이 주 사업 영역이며, 최근 코로나 극복을 위해 AI 기반 영상인식·발열감지 등 토탈 방역솔루션을 제공하는 등 K-방역에 앞장서고 있다. ‘SK인포섹’은 국내 1위 정보보안 사업자로 2019년 매출 2,700억원을 상회하고 주 사업영역은 정보보안 컨설팅, 사이버공격 탐지 및 보안관제, SI 등이다. ADT
[첨단 헬로티] LS전선(대표 명노현)은 국내 전선업계 최초로 국제표준화기구(ISO)의 정보보호인증을 지난해 12월 26일 획득했다. ISO 27001은 정보보안 분야에서 가장 권위있는 국제 표준이다. ▲ 주완섭 LS전선 경영지원본부장(좌측)와 DNV GL Korea이장섭 대표가 ISO 27001 인증서 수여식 후 기념사진을 촬영하고 있다. <사진 : LS전선> 인증을 획득하려면 정보보안 정책과 인적자원 보안, 보안사고 관리 등에서 14개 영역, 114개 세부 항목에서 엄격한 심사를 통과해야 한다. 최근 기업의 정보유출에 따른 우려가 높아지면서 프로젝트 입찰 참여시 ISO 27001 인증이 필수 조건이 되어 가는 추세다. 전세계적으로 개인정보 등 기업과 국가의 데이터를 보호하는 법규가 늘어나면서 고객사들도 보안 법령의 준수, 보안 정책의 유무, 기술적 대응 체계 등에 대한 점검 항목이 늘어나고 있다고 회사측은 설명했다. 특히 전선은 전력망과 통신망 등 국가 안보와도 관련된 제품으로 입찰 단계에서부터 높은 보안 수준을 요구 받는다. 주완섭 LS전선 경영지원본부장(전무)은 “이번 인증으로 글로벌 고객사들로부터 보안에 대한 신뢰성을 확보, 수
[첨단 헬로티] 개인정보보안 전문기업 이지서티가 서울시 관악구에 자사 핵심 솔루션인 ‘UBI SAFER-PSM’(개인정보 접속기록 관리 솔루션)도입을 위한 계약을 체결했다고 30일 밝혔다. 관악구는 개인정보 처리시스템에 정상적인 접근 권한을 가진 공무원, 용역업체 등의 개인정보 유출·변조·훼손 등 부정사용 징후를 사전에 탐지 및 대응할 수 있는 예방 시스템을 구축해 시민의 개인정보를 안전하게 보호하고자 이지서티의 ‘UBI SAFER-PSM’을 선정했다고 전했다. 관악구의 개인정보 솔루션 도입 기준은 제품이 나라장터 우수제품 지정돼 있으며, CC인증 EAL3등급 및 GS인증 등 공인인증 기관의 성능평가를 보유한 제품에 한해서 선정했다. 이지서티의 핵심 제품인 UBI SAFER-PSM은 주민등록번호 등 고유식별정보를 포함한 다양한 개인정보의 유출 오·남용을 예방하는 내부통제 시스템 솔루션이다. 네트워크 콘텐츠 필터링 방식으로 업무 시스템에 부하를 주지 않으며, 설치 소요기간이 4시간 내외로 짧은 것이 큰 특징이다. 또한, Agent/Agentless 방식 모두 가능하며 국가공인인증기
[첨단 헬로티] 한국마이크로소프트가 ‘보안 인텔리전스 보고서(SIR, Security Intelligence Report v24)’를 발표하고 최근 글로벌 보안 위협 트렌드 분석과 사례 소개를 통해 마이크로소프트의 보안 위협 대응 전략에 대해 설명했다. 22일, 마이크로소프트는 광화문 본사에서 미디어 브리핑을 열고, 2018년 보안 위협 트렌드로 랜섬웨어 및 암호 화폐 채굴(Ransomware vs. Crypto-currency Mining), 피싱 공격(Phishing Attacks), 공급망 공격(Supply Chain Compromises), 멀웨어 감염(Malware), 드라이브 바이 다운로드(Drive By Downloads, DBD) 등을 꼽았다. ▲ 한국마이크로소프트 보안 담당 김귀련 부장 암호 화폐 채굴·공급망 공격↑ 이번 보고서에 따르면, 작년 대비 랜섬웨어와 멀웨어 감염은 감소한 반면 암호 화폐 채굴과 공급망 공격은 증가 추세를 보였다. 먼저 2017년 가장 위협적이던 랜섬웨어는 2018년 60%까지 현저하게 감소한 것으로 나타났다. 이는 기업뿐만 아니라 개인이 중요한 파일은 백업하고, 업체 및 정