데이타밸류

한국은행 보안관제, AI 자율대응 체계로 바뀐다

한국은행이 사이버위협 대응 체계를 인공지능(AI) 기반 자율형 보안 운영 구조로 전환하고 있습니다. 이는 중앙은행의 정보보호 체계를 사후 대응에서 선제 차단 중심으로 변화시키는 중요한 조치입니다. AI를 활용한 보안관제센터는 악성코드 탐지와 계정 탈취 등 주요 보안 이벤트에 신속하게 대응할 수 있도록 설계되어, 기존의 수동적 경보 분석 방식의 한계를 극복할 수 있습니다. 또한, 제로트러스트 체계를 통해 내부망 접근을 지속적으로 검증하고, 보안 운영의 자동화를 통해 설정 오류와 대응 지연을 줄이는 효과를 기대하고 있습니다. 양자컴퓨팅 시대에 대비한 암호체계 점검도 병행하여 금융 인프라의 장기 보안 리스크를 사전에 관리하고 있습니다. 이러한 변화는 중앙은행의 보안 운영 방식을 혁신적으로 개선할 뿐만 아니라, 금융권 전체의 보안 체계 고도화에도 긍정적인 영향을 미칠 것으로 보입니다. 금융권 관계자는 중앙은행의 보안 강화가 금융시스템 안정성과 직결된다고 강조하며, AI 기반 관제와 접근통제 강화의 필요성을 언급했습니다.  #공공기관 #보안 #내부통제 #예방 #탐지 #차단 #계정탈취

“AI 시대 개인정보보호 해법 찾는다”… 제3차 CPO 워크숍 11일 개최

오는 11일 서울 코엑스에서 개최되는 ‘2026년 제3차 CPO 워크숍’은 공공 및 민간 부문의 개인정보보호 담당자 1000여 명이 참석하여 개인정보 보호의 중요성을 재확인하는 자리입니다. 이번 워크숍은 AI를 활용한 개인정보 관리 체계 개선과 데이터 전 생애주기 가시화 전략을 심층 논의하며, 각 기관의 실무 역량을 강화하는 데 중점을 두고 있습니다. 특히, 최윤정 개인정보보호위원회 정책과장이 제시하는 정책 방향과 김훈 위즈코리아 그룹장의 데이터 생태계 해법은 현재의 복잡한 데이터 환경에서 필수적인 솔루션으로 주목받고 있습니다. 또한, 신동훈 골프존 CISO와 강진희 토스모바일 CISO의 사례 발표는 신기술을 통한 개인정보 보호의 혁신적인 접근 방식을 보여주며, 중소기업을 위한 실질적인 컴플라이언스 해법도 제시될 예정입니다. 이러한 논의와 솔루션은 개인정보 보호의 필요성을 더욱 강조하며, 향후 데이터 관리의 방향성을 제시하는 중요한 기회가 될 것입니다.  #공공기관 #기업 #개인정보보호 #내부통제 #보안 #정책 #개인정보보호위원회

서울시 보안 역량 결집… ‘서울시 사이버보안 콘퍼런스 & 개인정보보호 워크숍’

서울시 디지털도시국 정보보안과가 주최하는 ‘사이버보안 콘퍼런스 및 개인정보보호 워크숍’이 8월 12일 코엑스에서 개최됩니다. 이번 행사는 AI 시대의 금융범죄 대응을 위한 민관협력 보안 거버넌스를 주제로, 서울시 본청과 사업소, 자치구, 투자출연기관의 실무진을 대상으로 정보보안 및 개인정보보호 역량을 강화하는 데 중점을 두고 있습니다.

오전에는 사이버보안 콘퍼런스가 진행되며, 전문가들이 제로 트러스트 기반의 국가 망 보안체계 구축 전략과 공공기관의 사이버보안 실태평가에 대해 강연합니다. 오후에는 개인정보보호 워크숍이 열려, 서울시의 개인정보보호 정책과 실무자들이 알아야 할 체크리스트, 법적 리스크에 대한 강의가 이어집니다.

이러한 행사는 정보보안과 개인정보보호의 중요성이 날로 증가하는 가운데, 실무자들이 최신 동향과 실무 지식을 습득할 수 있는 기회를 제공하여, 보다 안전한 디지털 환경을 조성하는 데 필수적입니다.  #공공기관 #보안 #개인정보보호 #정책 #대응 #금융사기 #법

“보이스피싱부터 코인 세탁까지”… 금융범죄 잡는 K-보안 협력모델 콘퍼런스 개최

11일 서울 코엑스에서 열린 ‘글로벌 금융범죄 위협과 K-보안 협력모델’ 콘퍼런스는 지능화되고 국제화되는 금융범죄에 대한 민관 협력의 필요성을 강조하는 자리였습니다. 한국금융범죄예방협회 주최로 진행된 이번 행사에서는 인공지능 시대에 적합한 K-보안 협력모델과 보안 거버넌스 구축 방안이 논의되었습니다. 경찰대학 금융범죄분석센터와 관련 공공기관, 민간 보안업계 전문가들이 모여 초국가적 금융 범죄에 대한 대응 방안을 공유했습니다. 특히, 가상자산을 통한 범죄 수법 분석과 이를 차단할 기술적 협력 모델이 제시되며, 금융범죄 예방을 위한 정보 분석의 중요성이 부각되었습니다. 이러한 논의는 금융범죄의 지능화에 대응하기 위한 필수적인 해법을 모색하는 데 큰 의미가 있습니다.  #공공기관 #금융사기 #정책 #대응 #보이스피싱 #민관협력 #경찰청

바이오 제약사 암젠, 클라우드 해킹으로 환자 의료정보·핵심 기밀 유출

미국 바이오 제약기업 암젠이 제3자 클라우드 서비스 환경에서 사이버 공격을 받아 환자 의료정보와 기업 기밀이 유출된 사실을 확인했습니다. 공격자는 암젠의 내부 시스템이 아닌 외부 클라우드 제공업체의 저장 환경을 침해하여 민감한 데이터를 탈취했습니다. 유출된 정보에는 환자 보호 의료정보와 기업의 독점 정보, 연구개발 자료 등이 포함되어 있으며, 현재 피해 규모와 영향을 조사 중입니다.

이번 사건은 의료·제약 분야가 사이버 공격의 주요 표적이 되고 있음을 보여줍니다. 특히 제3자 클라우드 환경이 공격 대상이 된 점에서 공급망 보안의 중요성이 강조됩니다. 기업의 보안 체계만으로는 충분하지 않으며, 클라우드 서비스 제공업체의 접근 통제와 데이터 암호화, 이상 행위 탐지 체계까지 점검해야 합니다. 보안 전문가들은 외부 서비스 제공업체가 공격의 주요 목표가 되고 있다고 경고하며, 기업들은 이러한 위험을 인식하고 강화된 보안 대책을 마련해야 할 필요성이 커지고 있습니다.  #기업 #보안 #개인정보보호 #사고 #개인정보유출 #대응 #클라우드보안

“채용하니 北 해커”… 위장 취업에 국제사회 공동 대응

외교부와 경찰청은 미국, 일본, 영국 등 10개국과 협력하여 북한 IT 인력의 위장 취업에 대한 사이버 보안 경고를 발표했습니다. 북한은 불법적인 핵 및 미사일 개발 자금을 조달하기 위해 전 세계 기업을 대상으로 사이버 공격을 감행하고 있으며, 이로 인해 국제사회의 우려가 커지고 있습니다. 북한 IT 인력은 원격 데스크톱 소프트웨어와 VPN을 이용해 근무지를 속이고, ‘랩톱 농장’을 통해 기업의 기기에 접근하여 데이터를 탈취하는 등 고도화된 수법을 사용하고 있습니다. 이러한 행위는 기업에 심각한 위협이 될 수 있으며, 법적 제재와 금융 불이익을 초래할 수 있습니다. 정부는 구인구직 플랫폼에 대면 면접 의무화와 신원 확인 절차 강화를 권고하며, 국제사회와의 협력을 통해 안전한 사이버 환경을 조성할 필요성을 강조하고 있습니다. 기업들은 이러한 경고를 심각하게 받아들이고 예방 조치를 강화해야 할 시점입니다.  #공공기관 #기업 #보안 #정책 #법 #경찰청 #탐지

[ISEC 2026] 공공 부문 AI·클라우드 방어막 재정비… ‘전국 공무원 사이버보안 콘퍼런스’ 개최

오는 11일 서울 코엑스에서 개최되는 ‘2026년 전국 공무원 사이버보안 콘퍼런스’는 공공 부문의 사이버 보안과 개인정보 보호 역량 강화를 위한 중요한 행사입니다. 디지털 전환이 가속화됨에 따라, 현장 실무자들이 직면하는 정책적 및 기술적 어려움을 해결하는 데 초점을 맞추고 있습니다. 이번 콘퍼런스에서는 박춘식 교수의 ‘최근 보안 동향과 공공 부문 대응’, 지윤석 교수의 ‘클라우드 보안과 공공 컴플라이언스’, 노병규 교수의 ‘생성형 AI 시대 공공 부문 AI 보안’ 등 전문가 특강이 진행됩니다. 특히, 클라우드 도입과 AI 활용에 따른 보안 리스크를 관리하기 위한 방안이 강조되며, 실무자들과의 질의응답 시간을 통해 현장의 애로사항을 직접 해결하는 기회도 마련됩니다. 이러한 논의는 공공 부문에서의 사이버 보안 강화를 위한 필수적인 솔루션을 제시하는 중요한 자리로 기대됩니다.  #공공기관 #보안 #개인정보보호 #대응 #법 #AI보안 #클라우드보안

과징금 540억 결론 난 KT 유출사고…정부 고발에 ‘추가 처분’ 전운

최근 KT와 위메이드에서 발생한 보안 사고는 기업의 사이버 보안 강화 필요성을 다시 한번 일깨워주고 있습니다. KT는 불법 초소형 기지국을 통해 개인정보 유출과 무단 소액결제 사고가 발생, 540억원의 과징금을 부과받았습니다. 조사 결과, KT는 내부망 접근 통제를 소홀히 하여 해커의 공격을 허용한 것으로 드러났습니다. 이와 함께 위메이드의 가상화폐 ‘위믹스’에서도 스마트컨트랙트의 결함을 이용한 해킹이 발생, 수십억원의 피해가 발생했습니다. 이러한 사건들은 기업들이 보안 시스템을 강화하고, 사전 예방 조치를 철저히 해야 함을 강조합니다. 특히, 개인정보 보호와 해킹 방지를 위한 체계적인 관리가 절실히 요구되고 있습니다. 보안 사고가 일상화된 지금, 기업들은 더욱 철저한 보안 대책을 마련해야 할 시점입니다.  #기업 #공공기관 #개인정보보호 #개인정보유출 #부정결제 #계정탈취 #정책

개인정보위 제재받은 기업들 잇단 법정행…진행 중 소송만 17건

최근 개인정보보호위원회로부터 대규모 과징금과 시정명령을 받은 기업들이 행정소송에 나서면서 관련 소송이 17건에 이르고 있습니다. 이 중 6건은 1심에서 개인정보위가 승소했으며, 기업들은 항소를 통해 2심을 진행 중입니다. 특히 SK텔레콤은 유심정보 유출로 1천348억원의 과징금을 부과받고 소송을 제기한 상태입니다. 메타와 구글, 카카오는 각각 맞춤형 광고와 개인정보 유출 사건으로 큰 과징금을 부과받았고, 이들 기업의 법적 대응은 더욱 필요해 보입니다. 과징금과 시정명령은 기업의 경영과 평판에 중대한 영향을 미치기 때문에, 기업들이 소송을 선택하는 이유로 작용하고 있습니다. 앞으로도 개인정보위에 대한 행정소송은 증가할 가능성이 높아, 기업들은 더욱 철저한 개인정보 보호 대책을 마련해야 할 필요성이 커지고 있습니다.  #기업 #공공기관 #개인정보보호 #개인정보유출 #법 #대응 #개인정보보호위원회

[카드뉴스] “SNS 3초 영상으로 계좌 털렸다”… AI 음성 복제에 뚫린 ‘성문 인증’의 경고

최근 AI 기술의 발전으로 단 3초의 오디오 샘플링만으로 사용자의 목소리를 완벽히 복제할 수 있게 되면서, 금융권의 목소리 기반 인증 체계가 심각한 위협에 직면하고 있습니다. 복제된 음성은 금융 송금 승인 우회뿐만 아니라, 가족 및 지인을 대상으로 한 정밀 표적 사기 범죄에 악용되고 있습니다. 특히, 목소리는 유출 시 리셋이 불가능한 특성을 지니고 있어 치명적인 위험을 초래합니다. 이러한 상황에서 단일 생체 인증의 한계를 극복하기 위해, 실제 생체 신호를 판별할 수 있는 ‘실시간 생체 질감 스캐너’와 다층 인증 체계인 ‘다중 무결성(MFA) 검증’으로의 전환이 절실히 필요합니다. 이러한 솔루션은 금융 거래의 안전성을 높이고, 사용자 보호를 강화하는 데 중요한 역할을 할 것입니다.  #금융권 #보안 #보이스피싱 #예방 #탐지 #생체인증 #음성복제