Offcanvas

보안/CSO

'개발자·CISO 대상'… 美 국립표준기술연구소, AI 위험에 대한 새로운 가이드 발표

미국 국립표준기술연구소(NIST)가 AI 개발자와 사이버 보안 전문가를 위한 새 가이드를 발표했다. 지난해 공개했던 'AI 위험 관리 프레임워크(AI RMF)'가 다루는 위험 요소에 대해 자세히 살펴볼 수 있는 4가지 가이드다.   초안으...

NIST 미 국립표준기술연구소 AI 위험 AI 가이드 AI 지침

1일 전

미국 국립표준기술연구소(NIST)가 AI 개발자와 사이버 보안 전문가를 위한 새 가이드를 발표했다. 지난해 공개했던 'AI 위험 관리 프레임워크(AI RMF)'가 다루는 위험 요소에 대해 자세히 살펴볼 수 있는 4가지 가이드다.   초안으...

1일 전

블로그 | 안전한 방법은 안전하지 않다… IT 리더 '위험 감수'의 기본 전략

회사에서 경영진이 강조하는 위험 요소는 CIO가 매일 직면하는 위험과 큰 관련이 없다. 그런데도 이런 위험을 피하려고 노력하는 것은 CIO의 경력 건강에 훨씬 더 위험할 수 있다.   CIO의 업무는 리스크 비즈니스다. 주의를 기울이든 기...

위험 감수 AI 위험 IT 위험 IT 위험 관리 IT 리더 IT 전략

7일 전

회사에서 경영진이 강조하는 위험 요소는 CIO가 매일 직면하는 위험과 큰 관련이 없다. 그런데도 이런 위험을 피하려고 노력하는 것은 CIO의 경력 건강에 훨씬 더 위험할 수 있다.   CIO의 업무는 리스크 비즈니스다. 주의를 기울이든 기...

7일 전

계속되는 CISO의 직무 불만족… 원인과 해결 방법은?

좌절감, 스트레스, 책임 증가 등 CISO를 위축시키는 상황이 이어지고 있다. 하지만 전문가들은 꼭 위축될 필요는 없다고 말했다. 연구에 따르면 최근 보안 책임자 중 상당수(75%)는 이직에 관심이 있는 것으로 나타났다. 다시 말해 그 ...

보안 최고보안책임자 번아웃 증권거래위원회 조설리반 사이버 보안

2024.04.25

좌절감, 스트레스, 책임 증가 등 CISO를 위축시키는 상황이 이어지고 있다. 하지만 전문가들은 꼭 위축될 필요는 없다고 말했다. 연구에 따르면 최근 보안 책임자 중 상당수(75%)는 이직에 관심이 있는 것으로 나타났다. 다시 말해 그 ...

2024.04.25

칼럼 | ‘라이선스 변경’ 보다 더 시급히 다뤄야 할 오픈소스 문제

요즘 오픈소스 업계에서 라이선스 변경 문제가 큰 화제다. 상업적 활동을 제한하는 라이선스를 채택하는 경우(예:레디스, 레드햇)가 늘어나는 것이다. 하지만 이보다 더 걱정해야 할 문제가 있다. 바로 보안 그리고 AI와 관련된 오픈소스 프로젝트 문제를 더...

오픈소스 라이선스

2024.04.23

요즘 오픈소스 업계에서 라이선스 변경 문제가 큰 화제다. 상업적 활동을 제한하는 라이선스를 채택하는 경우(예:레디스, 레드햇)가 늘어나는 것이다. 하지만 이보다 더 걱정해야 할 문제가 있다. 바로 보안 그리고 AI와 관련된 오픈소스 프로젝트 문제를 더...

2024.04.23

'안전한 AI 사용을 위해'… AI 이용 목적 제한 방침에 포함할 보안 항목 6개

이용 목적 제한 방침(acceptable use policy, AUP)에 AI 보안을 추가하지 않은 기업은 직원들이 잠재적으로 위험한 AI 기술을 마음대로 탐색하고 사용하도록 내버려두고 있는 것이다.   AI 이용 목적 제한 방침(AI A...

AI 보안 이용목적제한방침 AI 활용 AI 활용 사례 생성형 AI 챗GPT

2024.04.23

이용 목적 제한 방침(acceptable use policy, AUP)에 AI 보안을 추가하지 않은 기업은 직원들이 잠재적으로 위험한 AI 기술을 마음대로 탐색하고 사용하도록 내버려두고 있는 것이다.   AI 이용 목적 제한 방침(AI A...

2024.04.23

전 세계 63% 기업이 도입… 가트너, '2024년 제로 트러스트 도입 현황' 발표

가트너가 ’2024년 제로 트러스트 도입 현황‘을 발표했다. 이에 따르면 전 세계 기업의 63%가 제로 트러스트 전략을 완전히 또는 부분적으로 도입했고, 제로 트러스트 전략을 구현한 기업의 78%는 제로 트러스트 전략에 사이버보안 예산의 25% 미만을...

제로트러스트 가트너

2024.04.23

가트너가 ’2024년 제로 트러스트 도입 현황‘을 발표했다. 이에 따르면 전 세계 기업의 63%가 제로 트러스트 전략을 완전히 또는 부분적으로 도입했고, 제로 트러스트 전략을 구현한 기업의 78%는 제로 트러스트 전략에 사이버보안 예산의 25% 미만을...

2024.04.23

“옥타파마 플라즈마 美 사업장 150여 곳, 랜섬웨어으로 운영 중단”

미국에 본사를 둔 인체 혈장 수집, 검사 및 공급업체인 옥타파마 플라즈마(Octapharma Plasma)가 랜섬웨어 공격을 받아 운영 중단 상태에 이른 것으로 추정된다고 더 레지스터가 보도했다.  이 미디어는 익명의 소식통을 인용해 옥타파...

옥타파마 플라즈마 블랙수트

2024.04.22

미국에 본사를 둔 인체 혈장 수집, 검사 및 공급업체인 옥타파마 플라즈마(Octapharma Plasma)가 랜섬웨어 공격을 받아 운영 중단 상태에 이른 것으로 추정된다고 더 레지스터가 보도했다.  이 미디어는 익명의 소식통을 인용해 옥타파...

2024.04.22

아태 지역에 부는 '소버린 클라우드' 바람··· 기업에의 영향은?

데이터를 특정 국가의 영토 내에 안전하게 보관하도록 설계된 소버린 클라우드가 아태 지역에서 활동하는 글로벌 기업에게 클라우드 컴퓨팅에 대한 기존 접근 방식을 재고하도록 하고 있다. 시드니에서 서울, 뉴델리에 이른다. 새로운 유형의 클라우드가 기술 전...

소버린 클라우드 국경 데이터 보존 오라클 분산형 클라우드 마이크로소프트 소버린 클라우드

2024.04.19

데이터를 특정 국가의 영토 내에 안전하게 보관하도록 설계된 소버린 클라우드가 아태 지역에서 활동하는 글로벌 기업에게 클라우드 컴퓨팅에 대한 기존 접근 방식을 재고하도록 하고 있다. 시드니에서 서울, 뉴델리에 이른다. 새로운 유형의 클라우드가 기술 전...

2024.04.19

시스코, AI 기반해 데이터센터·클라우드 보안 강화하는 ‘시스코 하이퍼쉴드’ 공개

시스코가 AI 기반 데이터센터 및 클라우드 보호 기술 ‘시스코 하이퍼쉴드’(Cisco Hypershield)를 19일 공개했다. AI가 확대되고 IT 인프라 요구 수준이 높아짐에 따라 시스코는 해당 기술을 통해 인공지능과 워크로드의 활용 및 보호 방식...

시스코 시스코 하이퍼쉴드 AI 보안 클라우드

2024.04.19

시스코가 AI 기반 데이터센터 및 클라우드 보호 기술 ‘시스코 하이퍼쉴드’(Cisco Hypershield)를 19일 공개했다. AI가 확대되고 IT 인프라 요구 수준이 높아짐에 따라 시스코는 해당 기술을 통해 인공지능과 워크로드의 활용 및 보호 방식...

2024.04.19

윈도우 PC 웹캠·마이크 보안 가이드

누군가 PC 웹캠을 통해 자신을 보고 있지 않을까 걱정되는가? 최신 노트북에는 웹캠 LED, 프라이버시 셔터, 심지어 웹캠 작동을 물리적으로 제어하는 스위치까지 탑재돼 있다. 윈도우에도 유용한 설정이 여럿 있지만, 이런 소프트웨어 옵션은 완벽하지는 않...

웹캠 개인정보보호 웹캠보안

2024.04.19

누군가 PC 웹캠을 통해 자신을 보고 있지 않을까 걱정되는가? 최신 노트북에는 웹캠 LED, 프라이버시 셔터, 심지어 웹캠 작동을 물리적으로 제어하는 스위치까지 탑재돼 있다. 윈도우에도 유용한 설정이 여럿 있지만, 이런 소프트웨어 옵션은 완벽하지는 않...

2024.04.19

블로그 | 이제는 사용하지 말아야 할 구식 보안 프랙티스 5가지

필자가 어렸을 때는 '인터넷에서 실명을 절대 사용하지 말라'는 말을 많이 들었다. 하지만 세상은 변했고, 그런 조언을 따르지 않은 지 오래됐다. 마찬가지로, 선의의 온라인 보안 조언도 그 효용성이 오래가지 않는 경우가 많다.  여기서 소개하...

비밀번호 백업 공용와이파이 VPN 백신 악성코드 보안 프랙티스

2024.04.19

필자가 어렸을 때는 '인터넷에서 실명을 절대 사용하지 말라'는 말을 많이 들었다. 하지만 세상은 변했고, 그런 조언을 따르지 않은 지 오래됐다. 마찬가지로, 선의의 온라인 보안 조언도 그 효용성이 오래가지 않는 경우가 많다.  여기서 소개하...

2024.04.19

'AI 사각지대 이해하기'… 하이브리드 환경 전반에서 AI를 식별하고 보호하려면

AI가 기업 생태계의 필수적인 요소로 자리 잡으면서, AI의 위치를 파악하고 위험을 줄이는 보안팀의 업무도 중요해지고 있다.   가트너에 따르면 2026년까지 생성형 AI API를 사용하거나 AI 지원 애플리케이션을 배포하는 기업의 수가 ...

생성형AI AI 머신러닝 AI 클라우드 CISO AI 보안

2024.04.18

AI가 기업 생태계의 필수적인 요소로 자리 잡으면서, AI의 위치를 파악하고 위험을 줄이는 보안팀의 업무도 중요해지고 있다.   가트너에 따르면 2026년까지 생성형 AI API를 사용하거나 AI 지원 애플리케이션을 배포하는 기업의 수가 ...

2024.04.18

노드VPN “유출 후 거래된 쿠키 540억 건 중 한국이 동아시아 1위”

글로벌 인터넷 보안 업체 노드VPN이 다크 웹에서 거래된 쿠키 540억 중 약 1억 8,600만 개의 쿠키가 한국에서 나왔다고 17일 밝혔다. 인터넷 쿠키, 웹 쿠키 또는 HTTP 쿠키라고도 불리는 쿠키는 웹사이트와 사용자의 상호 작용에 관한 데...

노드VPN 쿠키 다크웹 활성쿠키

2024.04.17

글로벌 인터넷 보안 업체 노드VPN이 다크 웹에서 거래된 쿠키 540억 중 약 1억 8,600만 개의 쿠키가 한국에서 나왔다고 17일 밝혔다. 인터넷 쿠키, 웹 쿠키 또는 HTTP 쿠키라고도 불리는 쿠키는 웹사이트와 사용자의 상호 작용에 관한 데...

2024.04.17

IBM, 두산디지털이노베이션 운영기술(OT) 보안 시스템 구축

지난 2021년 한국IBM과 IT 보안 관련 파트너십을 체결한 두산디지털이노베이션(DDI)이  운영기술(OT) 보안을 위해 다시 한번 협업한다고 한국IBM이 밝혔다. OT 보안은 제조 산업 프로세스 자동화를 위한 운영 시스템을 사이버 보안 위...

IBM 두산디지털이노베이션 OT 보

2024.04.16

지난 2021년 한국IBM과 IT 보안 관련 파트너십을 체결한 두산디지털이노베이션(DDI)이  운영기술(OT) 보안을 위해 다시 한번 협업한다고 한국IBM이 밝혔다. OT 보안은 제조 산업 프로세스 자동화를 위한 운영 시스템을 사이버 보안 위...

2024.04.16

강은성의 보안 아키텍트ㅣ개인정보 처리 위탁에서의 재위탁과 수탁자 및 위탁자 관리

인터넷 쇼핑몰에서 물품을 하나 사는 과정을 살펴보면, 판매자, 고객센터, 결제대행업체(PG), 택배회사 등 여러 개인정보 처리업무 위탁업체를 거쳐서 구매자의 배송지로 전달된다. 금융, 게임, 포털 등의 서비스에서도 개인정보 처리 위탁 없는 것을 찾기가...

강은성 교수 보안 교수 개인정보보호책임자 개인정보 처리 위탁자 재위탁 수탁자

2024.04.15

인터넷 쇼핑몰에서 물품을 하나 사는 과정을 살펴보면, 판매자, 고객센터, 결제대행업체(PG), 택배회사 등 여러 개인정보 처리업무 위탁업체를 거쳐서 구매자의 배송지로 전달된다. 금융, 게임, 포털 등의 서비스에서도 개인정보 처리 위탁 없는 것을 찾기가...

2024.04.15

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.13