세 차례 걸친 ‘단계별’ 규제개선 추진생성형 AI 허용ㆍSaaS 활용범위 확대샌드박스 운영으로 규제 즉시 해소이후 정규 제도화ㆍ자율보안체계 구축 다음 달 중 샌드박스 신청…연내 지정
이르면 올해 말부터 금융회사의 생성형 인공지능(AI) 활용이 자유로워질 전망이다. 금융권 망분리 도입 후 10년 만에 규제가 개선된 데 따른 변화다. 금융당국은 신속한 대
사이버 보안 관리체계(CSMS) 인증 획득"내부 보안 역량 증명 및 IT 보안정책 최상급 평가"
KT가 자사 소프트웨어 기반 모빌리티 솔루션이 ISO/SAE 21434에 기반한 사이버 보안 관리체계(이하 CSMS, Cyber Security Management System) 국제 인증을 받았다고 23일 밝혔다.
ISO/SAE 21434
가상자산 거래소 포블게이트가 사이버 위협 선제적 대응과 보안 역량 극대화를 위해 AI 기반의 ‘SOAR (사이버 보안 자동 대응 체계, Security Orchestration, Automation and Response)’를 도입했다고 29일 밝혔다.
SOAR는 통합된 보안 관리와 자동화된 대응 메커니즘을 통해 다양한 보안 솔루션에서 수집된 데이터를
이투데이 주최로 26일 중소기업중앙회 KBIZ홀에서 열리는 ‘2024 테크 퀘스트’는 다양한 연사들이 참석해 블록체인과 웹3.0의 미래를 논하는 자리로 꾸며진다. 이날 행사에서는 블록체인 데이터 분석업체인 크립토퀀트의 주기영 대표와 글로벌 블록체인 보안업체 서틱(CertiK)의 강 리 최고보안책임자(CSO)가 데이터가 오픈된 블록체인의 특성과 장ㆍ단점에 대
LG전자는 소스코드가 공개된 오픈소스 소프트웨어를 활용하는 소프트웨어 공급망 단계에서 업계 최고 수준의 보안 관리체계 및 역량을 갖추고 있음을 인정받았다고 21일 밝혔다.
LG전자는 최근 미국 비영리단체 리눅스재단의 오픈체인 프로젝트가 규정한 ‘오픈소스 소프트웨어 보안 관리체계 국제표준(ISOㆍIEC DIS 18974)’ 준수 기업으로 인정받았다. 오픈
매월 첫째 주 월요일 ‘준법 경영의 날’로 지정 운영
블록체인 기술 기업 헥슬란트가 내부 보안 역량을 강화하기 위한 ‘전직원 컴플라이언스 교육’을 진행했다고 20일 밝혔다.
교육은 △윤리경영의 이해 △컴플라이언스 시스템을 통한 커뮤니케이션 관리 △가상자산사업자의 내부 통제 관리 △사고 사례를 통한 지침 등을 주 내용으로 진행됐다. 거래소를 제외하고 가
수산아이앤티가 상한가를 기록하는 등 강세다. 금융 당국이 국내 은행에 생체인증 도입 의무화를 추진한다는 소식이 오름세를 이끈 것으로 보인다.
12일 오전 9시 30분 현재 수산아이앤티는 전일 대비 29.91%(3350원) 오른 1만4550원에 거래 중이다.
전날 전자신문 보도에 따르면 금융 당국은 지난해 11월 발표한 ‘국내은행 내부통제 혁신방안’
코인원이 약 3주에 걸친 가상자산 내부 보안감사를 진행했다고 24일 밝혔다. 가상자산 전산 시스템의 운영, 활용, 정보보안 등 전산 업무 전반에 대해 업무처리 적정성 점검 및 내부통제와 사업 운영 관리체계를 강화하기 위함이다.
이번 가상자산 내부 보안감사는 CISO(최고정보보호책임자)가 총괄하는 보안감사팀 주관 아래 상장, 컴플라이언스, 자산관리 등 가
신고 카테고리에 잘못된 정보 지적하는 기능 추가한국과 미국, 호주 시범 운영
트위터가 허위 정보를 공유한 이용자를 신고할 수 있는 기능을 도입한다. 시범 국가에는 한국도 포함됐다.
17일(현지시간) 블룸버그통신에 따르면 트위터는 이용자가 특정 게시물을 신고할 때 신고 카테고리 가운데 ‘잘못된 정보’를 누를 수 있게 하기로 했다.
과거 신고 카테고리는 △
콘텐츠 이용료를 두고 CJ ENM과 LG유플러스 간 갈등이 증폭되고 있다. CJ ENM이 앞서 LGU+의 온라인 동영상 서비스(OTT) ‘U+모바일tv’에 실시간 채널 송출을 중단한 데 이어 자사 콘텐츠를 무단 이용했다는 이유로 민사소송을 제기했다.
17일 이투데이 취재 결과 CJ ENM은 지난 10일 LG유플러스가 복수의 셋톱박스에서 자사의 유료 주
비영리기관에 개인정보보호법 위반 과징금ㆍ과태료를 부과하는 게 타당한지, 해외사업자에게 강제력을 행사할 수 있는지 대한 지적이 9일 대두됐다.
개인정보위는 이날 오전 제10차 전체회의를 개최, 6개 사업자에게 5340만 원의 과징금과 3100만 원의 과태료를 부과하는 등 시정조치를 내렸다.
◇비영리재단에 과징금ㆍ과태료…적절한가?
개인정보위는 이노베이션
기업정보 유출 통로로 악용되는 사이버 우범지대 '다크웹' 피해 사례가 늘면서 기업들이 디지털 정보보안에 선제적으로 나서야 한다는 주장이 나온다.
서상덕 S2W 대표는 21일 공개된 대한상공회의소(대한상의) 온라인 강연에서 "기업정보 유출과 불법거래의 통로로 악용되는 다크웹으로 인한 피해 사례가 증가하고 있다"며 "디지털 정보보안에 대한 우리 기업들의
“블록체인은 ‘코인’이 아니다. 블록체인은 보안을 강화할 수 있는 신뢰 서비스다. 블록체인이 코인이 아닌 기술이 되려면, 블록체인이 현실과 밀착해야 한다. 현 생태계에서 아쉬운 지점이다.”
이투데이와 만난 장항배 중앙대 블록체인서비스연구센터장(중앙대 산업보안학과 교수 겸임)은 현 블록체인 현황을 이처럼 진단했다.
2018년 비트코인 광풍 이후 블록체인
김진욱 고위공직자범죄수사처(공수처) 처장이 내부에서 공문서가 외부로 유출된 정황을 포착하고 전 직원에 대한 감찰 조사를 지시했다.
공수처는 검사 합격자 명단 등 내부 인사 자료가 외부로 유출된 정황을 확인해 전 직원을 대상으로 한 감찰 조사에 착수했다고 21일 밝혔다.
공수처는 본격적인 1호 수사 착수를 앞두고 내부 점검을 위해 20일 보안점검을
시큐브가 한국인터넷진흥원으로부터 ‘정보보호관리체계(ISMS)’ 인증을 획득했다고 18일 밝혔다. ISMS 인증은 정보보호를 위한 일련의 조치, 활동이 기준에 부합한다는 걸 증명하는 제도다.
시큐브는 정보보호관리체계 인증 심사 의무 대상이 아니지만, 내부 보안 강화를 위해 자체적으로 인증 심사를 준비했다. 이번 인증은 2018년에 ISMS 인증을 취득
동아쏘시오홀딩스가 정보보호경영 시스템 국제표준 ‘ISO27001’ 인증 유지를 위한 사후심사를 통과했다고 10일 밝혔다.
ISO27001은 국제표준화기구(ISO)에서 제정한 정보보호경영 시스템 국제표준 인증이다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근통제, 법적 준거성 등 정보보호 관리에 대한 엄격한 심사과정을 모두 통과해야 한다. 정
카카오의 블록체인 기술 계열사에서 개인정보 유출 사고가 발생했다.
2일 그라운드X의 국내 자회사 '그라운드원'은 공지메일을 통해 지난달 8일 오후 3시경 업무 목적으로 활용하고 있는 클라우드 기반 문서관리 시스템에 신원 불상의 자가 탈취한 계정을 활용해 접속했다고 밝혔다. 신원 불상의 자는 그라운드원이 보관하고 있던 업무용 파일들 일부를 다운로드한 사
스타일쉐어는 허가받지 않은 외부 접속자가 일부 회원 정보에 비정상적인 방식으로 접근한 정황을 발견했다고 7일 밝혔다. 회사 측은 이 같은 사실을 발견한 직후 조치를 취한 뒤 앱과 홈페이지를 통해 사과문을 게재했다.
스타일쉐어는 지난 4일 오후 9시 30분경 일시적인 서버 접속 장애의 원인을 파악하던 중, 이상 접근을 발견하고 즉각적으로 모든 외
텔레그램을 활용한 ‘박사방’의 실체가 드러나며 전 국민의 분노가 높아지고 있다. 주범인 ‘박사’ 조주빈이 검거되며 일부에서는 연루된 26만 명의 신상을 공개하고 처벌해야 한다는 목소리고 나온다.
텔레그램은 과연 어떤 메신저인가.
◇보안성 강한 텔레그램 = 텔레그램은 러시아 개발자들에 의해 만들어졌다. 이용자들의 익명성을 보장하고 메신저 정보를 쉽게
두나무 자회사 디엑스엠(DXM)이 카카오의 블록체인 기술 계열사인 그라운드X와 전략적 파트너십을 맺고 그라운드X가 자체 개발한 블록체인 플랫폼 ‘Klaytn(클레이튼)’에서 ‘업비트 세이프(Upbit Safe)’를 통한 안전한 보관 서비스를 제공한다고 19일 밝혔다.
클레이튼의 ‘클레이(KLAY)’ 및 클레이튼 기반 토큰(KCT)은 DXM의 축적된 블