국내 사이버 위협이 고도화되면서 기업 보안 검증의 기준이 변화하고 있다. 한국인터넷진흥원에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1142건, 2023년 1277건, 2024년 1887건으로 매년 증가했다. 지난 한 해에는 11월 기준 2167건이 접수됐으며 상반기에만 1000건 이상이 발생해 전년 동기 대비 약 15% 늘었다. 이 가운데 서버 해킹과 디도스(DDoS) 공격이 전체의 약 75%를 차지하며 위협 강도도 지속적으로 높아지고 있다. 이러한 환경 변화 속에서 연 1~2회 정기 점검과 정보보호 인증 취득에 의존해 온 기존 보안 전략의 한계가 드러나고 있다. 공격 기법은 자동화와 지능화를 거듭하며 24시간 조직의 취약 지점을 탐색하고 있으며 클라우드와 SaaS 도입 확대로 공격표면 또한 지속적으로 변화하고 있다. 인증 취득 시점에는 문제가 없더라도 이후 새롭게 등장하는 취약점과 공격 기법까지 포괄적으로 관리하기에는 현행 점검 방식이 충분하지 않다는 지적이 이어지고 있다. 이에 정부는 정보보호관리체계(ISMS)와 개인정보보호관리체계(ISMS-P) 제도 전반에 대한 개선에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 관계부처 대책회의를 통해
[첨단 헬로티] 인섹시큐리티가 오는 2월 21일(수)에 서울 독산동에 위치한 인섹시큐리티 독산 교육센터에서 ‘2018 래피드7 보안 취약점 진단 모의해킹 세미나’를 개최한다고 밝혔다. 이번 세미나는 기업 보안 담당자를 대상으로 보안 취약점 진단 및 테스트, 모의해킹, 대응 방안을 소개하는 자리이다. 래피드7의 공인 파트너 인섹시큐리티는 이번 세미나에서 기업 인프라 전반에 대한 보안 취약점 진단 및 관리 방법 소개와 모의 해킹 및 침투 시뮬레이션을 통해 현실적인 대응 방법과 웹 애플리케이션 취약점 관리 방안도 함께 제시한다. 래피드7 제품군은 조직 내 IT 인프라 전체에 대한 자산과 보안 및 컴플라이언스 취약점 현황에 대해 중앙 대시보드를 통해 포괄적인 가시성을 제공한다. 또한 전세계의 다양한 보안 취약점들을 자동으로 진단하며, 실제 모의 해킹 전문가들이 해킹 공격들을 래피드7 제품군으로 방어할 수 있도록 자동화 시뮬레이션하여 기업 자산의 보안 안정성을 높여준다. ‘2018 래피드7 보안 취약점 진단 모의해킹 세미나’에서는 n기업 인프라 전반에 대한 보안 취약점 진단 및 관리 솔루션인 ‘넥스포스(Nexpos