지난해 오픈한 서울 데이터센터, KISA 발급 ISMS 획득…높은 수준 데이터 보호 인증 현 데이터센터 이용 시, 해당 고객도 동일한 수준의 국내 정보보호 표준 준수 용이 알리바바 클라우드는 한국에 오픈한 데이터센터 인프라가 한국인터넷진흥원(KISA)이 주관하는 '정보보호관리체계 인증(ISMS)'을 획득했다고 밝혔다. ISMS 인증은 알리바바 클라우드의 서비스 및 운영 체계가 엄격한 국내 정보 보안 규정을 준수하고, 국내 기업 고객에게 강화된 정보 보호 역량을 갖춘 클라우드 서비스를 제공한다는 것을 보증한다. 알리바바 클라우드의 ISMS 인증을 기반으로 국내 기업 고객은 자체 인증 프로세스를 간소화해 KISA 컴플라이언스 표준을 충족할 수 있다. 케니 송 알리바바 클라우드 한국 지사장은 “알리바바 클라우드는 신뢰할 수 있는 글로벌 클라우드 제공 업체로서 한국의 기업들이 강화된 미션 크리티컬 보안 및 규정 준수 표준을 실현하도록 지원해 끊임없이 진화하는 클라우드 보안과 혁신에 대한 요구를 충족할 수 있도록 하겠다”며 “ISMS 인증 획득은 알리바바 클라우드의 소중한 고객들에 대한 지속적인 노력의 결과이자 한국 데이터센터가 국내 규정을 엄격히 준수해 운영되고 있
전자적 침해 등 디지털 재난 발생 예방 및 대응 과학기술정보통신부 산하 국립전파연구원이 서울특별시와 고출력 전자기파(이하 EMP) 발생 피해에 대응하기 위해 업무협약(MOU)을 체결했다. EMP는 인공 파장의 펄스 형태로 방출되는 전자기파다. 전기를 활용하는 기기의 내부 회로를 손상시켜 오작동을 유발한다. 의료·교통·통신·설비 등 많은 분야에서 EMP로 인한 피해가 발생할 수 있다. 양 기관은 디지털 전환시대에 EMP 같은 전자적 침해를 예방하고 대응해 국민의 생명과 안전을 보호하기 위해 이번 업무협약을 체결했다고 밝혔다. 김진만 서울시 디지털정책관은 “대부분의 공공인프라 시설이 첨단 정보 통신체계로 운용되고 있다. 이는 EMP 공격에 취약할 수 밖에 없는 구조”라며 “이번 MOU를 통해 산업 전문성을 갖춘 국립전파원구원과 함께 시민안전에 위협이 되는 재난에 대응해 나가겠다”고 설명했다. 특히 이번 협약은 지난해 카카오 플랫폼 서비스의 장시간 중단 사태 이후, EMP 공격에 대한 방호체계 필요성을 인식한 측면에서 양 기관이 의견을 같이 했다. 이번 업무협약은 ▲EMP 분야 기술지원 ▲EMP 관련 자문 및 전문인력 교류 ▲양 기관이 보유한 시설과 장비 이용 상
틸론은 ‘제10회 소프트웨어산업보호대상’에서 문화체육관광부(문체부) 장관상을 수상했다고 밝혔다. 소프트웨어산업보호대상은 문화체육관광부·행정안전부·과학기술정보통신부가 공동주최하고, 한국저작권보호원·한국소프트웨어저작권협회가 주관하는 행사다. 정부는 매년 소프트웨어 저작권의 중요성을 알리고, 정품사용 문화 조성에 앞장선 기업 및 개인을 선발 및 포상하고 있다. 이날 행사에서 틸론은 DaaS/VDI 원천기술을 통한 스마트 업무환경 조성 및 클라우드 기반 중앙집중형 SW자산관리로 정품SW 사용확대에 기여한 노력을 인정받아 문체부 장관상을 수상했다. 틸론은 소프트웨어 산업의 활성화에 대한 노력의 일환으로 경남정보대학교, 서강대학교, 제주대학교 등 다수 대학에 원격 SW교육이 가능한 스마트교육환경을 구현을 포함해 관련 사업을 지원했다. 또한, 코로나19 확산에 맞서 중소기업 및 벤처기업들의 위기극복을 위해 원격근무 또는 사내 자율좌석제 등의 스마트워크 시행에 어려움이 있는 중소기업을 대상으로 데스크톱 가상화 기반 원격근무시스템을 무상으로 지원했다. 정부행정기관의 업무용 2PC를 1대의 노트북 전환하는 행안부 온북 사업에 참여하여, 민간DaaS를 활용하여 언제 어디서나 정
베리타스코리아는 현재 기업 대부분이 쿠버네티스 환경의 취약점에 대비되어 있지 못하다는 조사 결과를 발표했다. 베리타스 조사 결과에 따르면 89%의 기업이 향후 2-3년 안에 쿠버네티스를 도입할 것으로 예상되며, 1/3은 이미 이 시스템을 도입했다. 그러나 현재 쿠버네티스를 도입한 조직의 약 33%만이 랜섬웨어와 같은 데이터 손실 위협으로부터의 보호 체계를 갖추고 있는 것으로 나타났다. 이 조사는 한국을 포함한 전 세계 1,110명의 IT 관련 의사 결정권자를 대상으로 했다. 이중 쿠버네티스를 도입한 조직의 40%가 이미 컨테이너화된 환경 속에서 랜섬웨어 공격을 경험했다고 응답했으며, 90%가 넘는 응답자는 쿠버네티스 환경 속에서 랜섬웨어의 공격이 조직이 당면할 위협 요소라고 생각한다고 답했다. 쿠버네티스는 도입이 용이하고 경제성, 유연성 그리고 확장성 측면에서 강점을 갖고 있기 때문에 많은 기업들이 채택하고 있다. 그러나 쿠버네티스를 쉽게 도입한 후 데이터 보호 전략까지 수립한 기업은 많지 않다. 베리타스 코리아 이상훈 지사장은 "미션 크리티컬한 쿠버네티스 환경의 2/3는 데이터 손실로부터 완전히 보호되지 못하고 있어 쿠버네티스가 조직의 랜섬웨어 방어 전략의
빔 소프트웨어, 전 세계 28개국 IT 의사결정권자 3,000명 대상 조사 작년에 조사 기업 76% 랜섬웨어 공격받아… 공격받은 데이터 35% 복구 못 해 빔 소프트웨어가 우리나라를 비롯한 전 세계 랜섬웨어 피해 상황과 향후 데이터 보호 전략 등을 조사한 ‘2022 데이터 보호 트렌드 리포트’를 발표했다. 이 보고서에 따르면, 데이터 보호의 가장 큰 위협은 랜섬웨어로 작년에 한 번 이상 랜섬웨어 공격을 받은 기업이 76%에 달했으며, 공격을 받은 데이터의 36%는 복구되지 못한 것으로 나타났다. 대부분의 기업들(약 89%)은 데이터가 비즈니스 성공에 필수적이라고 생각함에도 불구하고 그 보호 조치는 미흡한 것으로 나타났으며, 다행히 조사 기업 약 88%가 향후 데이터 보호를 위한 투자를 늘릴 것으로 답했다. 또한, 67%는 데이터 보호를 위해 클라우드 서비스를 이용하고 있고, 42%는 가장 좋은 데이터 백업 수단으로 하이브리드 클라우드를 꼽았다. 빔 소프트웨어가 기술시장 조사기관 벤슨 본에 의뢰하여 수행한 이번 연구는 향후 12개월 간의 기업 데이터 보호 전략을 파악하기 위해 우리나라를 비롯한 전 세계 28개국의 IT 의사결정권자 3,000여 명을 대상으로 조
헬로티 함수미 기자 | 특허청은 인공지능이 만든 발명의 특허 인정 방안을 보다 심도 있게 검토하고자 AI 발명 전문가 협의체(가칭)를 구성하고, 첫 회의를 12알 10시에 온라인으로 개최했다. 최근 AI 기술의 급속한 발전에 따라, 미국의 AI 개발자인 스티븐 테일러 교수는 자신의 AI가 자신도 모르는 발명을 스스로 개발했다고 주장하면서 전 세계 16개국에 특허를 출원한 바 있다. 이에 대해, 우리나라를 포함하여 미국, 영국, 유럽 등 대부분의 국가에서는 현행 특허법상 자연인만 발명자가 될 수 있다는 이유로 AI가 발명자로 기재된 테일러 교수의 특허출원을 거절했다. 그러나 호주 특허청의 거절결정에 대해 최근 호주 연방법원에서는 독특한 호주 특허법 규정과 유연한 해석을 통해 AI를 발명자로 인정하는 최초의 판결을 내렸다. 항소기간은 8월 29일까지로, 현재 호주 특허청에선 항소 여부를 검토 중이다. 호주 특허청은 ①AI는 발명자가 될 수 없다는 명시적 규정이 없고, ②인간이 아닌 발명자를 배제하는 조항도 없으며, ③‘inventor’는 elevator와 같이 발명하는 물건으로도 해석 가능하다고 밝혔다. 또한, 남아공 특허청은 AI도 발명자가 될 수 있는지의 검
[헬로티] 중소벤처기업부(이하 중기부)는 '기술보호 선도 중소기업 육성프로그램'에 참여할 중소기업을 5월 10일부터 6월 9일까지 모집한다고 밝혔다. ▲게티이미지뱅크 기존 분야별로 나눠져 있던 기술보호 지원사업(기술자료 임치, 기술지킴 서비스, 법무지원, 보안자문, 보안시스템 구축 등)이 중소기업의 신청에 따라 일회성이고 단편적 지원이라는 의견이 있었다. 이에 ‘기술보호 선도 중소기업 육성프로그램’은 소·부·장 등 핵심기술 보유기업 등을 대상으로 기술보호 전문가의 종합 진단을 거쳐 기업 중심의 단계별, 맞춤형 지원을 통해 ‘기술보호 선도 중소기업’으로 육성하는 사업이다. 올해는 시범적으로 10개 중소기업을 선정해 육성할 계획이며 체계적 지원이 완료된 후, 기술보호 역량수준이 75점 이상일 경우 ’기술보호 선도 중소기업‘ 인증서 발급과 기술개발지원사업 참여 가점을 부여할 예정이다. ▲출처 : 중기부 원영준 중기부 기술혁신정책관은 "기업 중심의 맞춤형 기술보호 지원을 통해 기술보호 역량수준이 높은 '기술보호 선도 중소기업' 지정을 지속 확대해 나갈 예정"이라고 말했다. 덧붙
[헬로티] 아크로니스는 남아프리카 지역에 아크로니스 사이버 보호 솔루션을 유통해온 ‘시냅시스(Synapsys)’를 인수한다고 밝혔다. ▲출처 : 아크로니스 시냅시스는 아크로니스에 통합돼, 사이버 보호 솔루션 전체 제품의 아프리카 지역 판매를 담당하게 된다. 시냅시스는 남아프리카 및 유럽 전역의 서브 총판, 리셀러 및 MSP(관리형 서비스 공급자) 네트워크를 통해 수천 곳의 고객들에게 아크로니스 사이버 프로텍션 솔루션(Acronis Cyber Protection Solutions)을 제공하는 채널 네트워크 그룹이다. 시냅시스는 지난 2003년부터 소프트웨어 유통 및 아크로니스 공인 총판이다. 온프레미스(내부구축형) 솔루션을 공급해온 시냅시스 시스템즈 리미니트 사업부와 MSP(매니지드 서비스 제공기업)을 위한 아크로니스 사이버 클라우드 서비스 공급 플랫폼을 제공하는 시냅시스 디스트리뷰션 리미티드사업부로 구성되어 있다. 세르게이 벨루소프 아크로니스 창업자 겸 최고경영자(CEO)는 “아프리카는 전략적 요충지로서 이번 인수를 통해 아크로니스는 이 대륙에서 독보적인 입지를 취할 수 있게 됐다. 이번 인수는 아프리카 MSP들과 고객들에게
[첨단 헬로티] 융합 보안 SW 전문기업 쿤텍은 31, 독일 VMRay(브이엠레이)의 악성코드 공격 탐지 및 대응을 위한 하이퍼바이저 레벨 샌드박스인 ‘VMRay Analyzer(브이엠레이 애널라이저)’를 국내에 출시했다고 밝혔다. 하이퍼바이저는 다수의 운영 체제를 동시에 실행할 수 있는 플랫폼을 말한다. 독일에 본사를 둔 사이버 보안 기업인 VMRay는 악성코드 분석 및 대응 기술력에서 강점을 가지고 있다. 쿤텍은 “브이엠레이의 VMRay Analyzer는 기존 샌드박스의 한계를 보완할 수 있는 하이퍼바이저 기반의 지능형 동적 분석 가능 솔루션이며, 클라우드 기반 서비스 및 온프레미스(On-premise: 내부 구축형) 방식으로 제공된다”고 말했다. 또한, “기존의 샌드박스는 에이전트를 기반으로 악성코드의 행위를 탐지하는데 접근법은 악성코드가 샌드박스를 감지해 실행하지 않거나, 일정 시간 동안 실행을 중지하는 등 지능형 악성코드 공격을 탐지하지 못하는 치명적 단점이 있다. 더불어 처리 프로세스가 복잡해 실시간 대응에 있어서 성능이 떨어지며 분석에 소요되는 시간이 길어진다”고 지적했다. 샌드박스
[첨단 헬로티] 프로스트 앤 설리번이 ‘2022 글로벌 통합 웹 보호 시장 분석 보고서(Global Holistic Web Protection Market Analysis, Forecast to 2022)’를 발표했다. 보고서에 따르면, IoT와 같은 신기술 지원이 필요해진 저기술 산업에도 디지털 혁명이 일어나고 있어, 2022년까지 통합 웹 보호 솔루션 시장 크기가 26억 달러에 달할 전망이다. 보안에 취약한 네트워크 특성상 사이버 위협을 방어할 수 있는 일련의 웹 사이트 보안 솔루션에 기업들의 투자가 필요해진 것이다. 이러한 기술들은 보완 레이어에서 작동하겠지만, 종종 사일로 포인트 제품의 분리된 패치워크로도 쓰일 것이다. 이로 인해 용이한 서비스 배포에 뒷받침이 될 여러 핵심 보안 기술들을 한 곳으로 통합해야 할 필요성이 높아졌다. 프로스트 앤 설리번 한국 지사의 박세준 대표는 “과거에는 웹 보안 구현하는데 있어 보통 성능을 절충시킬 필요가 있었다. 하지만 전혀 마찰이 없는 사용자 경험에 대한 고객 수요가 늘어나면서 현재 보안업체들은 사용자 경험에 방해가 되지 않는 통합 솔루션을 제공하고 있다”며 “
[첨단 헬로티] 독일 전기전자 기업 지멘스와 힌국 전기 기업 일진전기가 손을 잡았다. 이 기업들은 힘을 합쳐 친환경 전력기자재 신제품 개발에 나설 계획이다. 독일 지멘스는 6월 29일 서울 플라자호텔에서 일진전기와 친환경 가스절연 개폐장치(Gas-insulated Switchgear: GIS) 개발에 대한 기술협약을 체결했다. 지멘스와 일진전기는 첨단 진공 기술 기반의 진공차단기(Vacuum Interrupter: VI)와 건조공기(Dry air) 기술을 적용한 세계 최초 170kV급 GIS를 개발할 계획이다. GIS는 발전소·변전소에 설치돼 전류 송전의 개폐를 조절하고, 고장 시 과도한 전류를 신속하게 차단해 전력 시스템을 안전하게 보호하는 핵심 장치다. 이 장치는 그동안 안전에 기여해왔지만, 온실가스의 주요인인 SF6(육불화황) 가스를 기반으로 해 환경을 해친다는 지적을 받아왔다. 지멘스와 일진전기는 힘을 모아 GIS의 환경 문제를 해결할 방침이다. 이 기업들은 세계 최초로 SF6 가스를 전혀 사용하지 않고 순수대기를 활용하는 최첨단 진공기술기반의 170kV급 친환경 절연개폐장치 제품 개발을 하게 되었다. 지멘스는 2016년 파리 국제 대전력
한국전기연구원(원장 박경엽)이 개발한 ‘고출력 전자기펄스(HPEMP) 보호용 핵심 소자 기술’이 ‘2016년 출연(연) 10대 우수 연구성과’에 선정됐다. 한국전기연구원(KERI) 전기환경연구센터(센터장 이재복)가 개발한 ‘고출력 전자기펄스(HPEMP) 보호용 핵심 소자 기술’은 고출력 전자기펄스 보호장치와 서지보호기(SPD)의 핵심 소자인 '바리스터(Varistor)' 제조 기술이다. 강력한 전자기파(EMP)를 방출해 적의 전자장비를 무력화하는 미래전쟁 수행 개념이 현실화되고 있는 상황에서, 국가 핵심 기간시설(에너지, 국방, 항공우주, 방송/통신, 교통/수송 등)에 대한 은밀한 HPEMP 공격 또는 천재지변 낙뢰(직격뢰)의 피해를 막아 안정적 운영을 지원하는 기술이다. 연구팀은 지난해 착수기술료 5.5억원(VAT 포함)에 해당 부품 매출액에 따른 일정비율의 경상기술료를 지급받는 조건으로, 관련 전문기업인 ㈜아이스펙에 해당 기술을 이전하여 상용화를 진행하고 있다. 이번 선정으로 한국전기연구원(KERI)은 2014년 ‘펨토초 레이저 기술’, 2015년 ‘고효율 신
한국인터넷진흥원(KISA)의 신임 부원장으로 SGA솔루션즈 부사장 출신의 박정호 씨가 선임됐다. KISA 부원장은 인터넷 환경 변화에 따른 사이버 보안 위협 대응, 개인정보 보호 등 정보보호 업무를 관장하는 자리다. 박정호 신임 부원장은 한양대 및 동대학원에서 산업공학을 전공하고 한국데이터통신, 한국전산원, 한국정보보호진흥원 응용기술팀장 등을 거쳐 ㈜하우리 부사장, SGA솔루션즈 부사장을 역임했다. 박정호 한국인터넷진흥원 신임 부원장은 오는 7월11일자로 취임할 예정이다. 한편, 한국인터넷진흥원은 이번 부원장 선임을 위해 5월 4일부터 5월 20일까지 공개모집을 진행하고, 총 8명의 지원자를 대상으로 직위에 부합하는 전문성, 조직 경영 및 업무관리 능력 등을 종합적으로 평가하는 서류심사, 면접심사를 거쳐 최종 1명을 선발했다. KISA 관계자는 “한국인터넷진흥원의 전신인 한국정보보호진흥원 등 공공분야에서 일한 경력과 함께 민간 기업에서 풍부한 보안 분야 실전 경험과 경영 리더십을 두루 갖춘 신임 부원장이 국가 정보보호 수준 제고를 위해 헌신해 줄 것으로 기대한다”고 말했다. 김혜숙 기자 (atided@hellot.net)
데이터 보호 및 정보 관리 전문기업인 컴볼트는 넷앱(NetApp) 스토리지에 저장된 데이터의 보호와 복구를 지원하는 ‘넷앱용 컴볼트 인텔리스냅(Commvault IntelliSnap for NetApp)’을 최근 출시했다. 새롭게 출시된 ‘넷앱용 인텔리스냅’은 지난 2011년 컴볼트가 넷앱과 협력하여 출시한 데이터 보호 솔루션인 넷앱 스냅프로텍트®(NetApp SnapProtect®)를 대체하는 것으로, 넷앱 고객들은 컴볼트의 강화된 고기능 데이터 보호 솔루션을 폭넓게 사용할 수 있게 되었다. 또한 컴볼트의 글로벌 고객 지원 서비스도 받을 수 있다. 넷앱용 컴볼트 인텔리스냅은 넷앱 스토리지 기반으로 운영되고 있는 주요 비즈니스용 애플리케이션들을 스냅샷 방식을 활용하여 복잡한 스크립트나 매뉴얼 작업 없이 관리를 단순화하면서 전체 애플리케이션을 완벽하게 복구할 수 있다. 빠른 속도의 이미지 캡처 방식인 스냅샷 복제는 물론, 전통적인 테이프 백업 프로세스를 포함하는 디스크에서 디스크로의(Disk-to-disk) 복제를 함께 연동하여 구성할 수 있으므로 한 단계 더 개선된 강력한 데이터 보호 환경을 구축한다.
[새로운 기회 빅데이터 1] 개인정보 보호 기반의 비즈니스 모델을 찾아라 [새로운 기회 빅데이터 2] 개인정보 생태계의 파괴 요인은 무엇인가? 개인정보 생태계의 파괴(불신) 요인들 이상에서 개인정보의 상업적 활용 메커니즘을 이용 배경으로 설명했는데, 이러한 상업적 활용 과정에 대해 투명하지 않으면 이용자는 해당 서비스나 기업에 대해 불신(Mistrust)을 갖게 되고, 불신이 계속 축적되면 개인정보 생태계가 파괴되는 데 기여하게 된다. 그렇다면, 개인정보 생태계의 파괴, 즉 불신 요인은 무엇이 있을까? 크게 보면 프라이버시 침해, 보안 소홀, 정부의 감시, 빅데이터 수집자의 이해관계 갈등 문제 등으로 나누어 볼 수 있겠다. 2012년 3월 12일, 텍사스 주에서 SNS 업체와 애플 등 18개 사를 대상으로 프라이버시 관련 집단 소송이 제기된 바 있다. 원고 측은 해당 업체들의 모바일 앱들이 이용자들의 이름과 전화번호, 이메일 등 개인정보를 사전 동의 없이 도용, 판매함으로써 소비자의 프라이버시 침해를 초래할 수 있다고 주장한다[Fierce Mobile Content지, 2012. 3.14.]. 먼저, 프라이버시 침해(Privacy infringem