IT 트렌드가 한눈에!(272)
-
수사 정보 유출, 영업기밀 유출 사건! 화면, 출력물을 통한 내부자 정보 유출 방지 방법
최근 공공, 민간 분야에서 동일한 보안 이슈가 있습니다. 바로 조직 내부자에 의한 정보 유출 사건입니다. 사실 시대를 불문하고, 내부자를 통한 중요 정보 유출은 지속적으로 문제가 되고 있는데요. 교과서나 미디어에서 접하는 역사적 사건부터 가벼운 가십거리까지, 특정 조직에 대한 이슈는 초기에 내부자를 통해 전해지기 마련입니다. 최근에는 유명 연예인 관련 사건 수사 정보 유출, 대형 발전 플랜트 업체의 영업기밀 유출 사건으로 공공과 민간 모두 신경을 곤두세우고 있습니다. 전국민이 주목하고 있는 사건의 수사 정보가 유출된 만큼 경찰 측은 대대적으로 대책을 마련하고 있으며, 발전 플랜트 업체 또한 강력한 법적 대응을 진행중입니다. 경찰의 크고 작은 수사 정보 유출은 지속적으로 문제가 돼 왔습니다. 이번 유..
2024.05.23 -
OT보안과 스마트팩토리 구축, ICS보안, IEC62443, 네트워크 포렌식
IT보안 전문가인 파수씨가 갑자기 OT보안이라니…조금은 생소하실지도 모르겠습니다. 네, 오늘은 지금까지 한 번도 다뤄보지 않았던 주제에 대해 말씀 드리려고 합니다. OT보안, ICS보안, 네트워크 포렌식 등에 대한 이야기입니다.먼저 OT (Operational Technology)는 생산망과 설비망, 공정망 등 제조 작업의 프로세스를 운영하는 것을 말합니다. OT보안이라고 하면 해당 OT 시스템과 프로세스를 보호하는 보안 분야라고 생각하시면 될 것 같습니다. ICS (Industrial Control System, 산업제어 시스템)는 생산망과 설비망, 공정망 등을 제어하는 시스템을 말하고요. OT와 ICS는 구분할 수 있긴 하지만, 현장에서는 보통 혼용해서 사용되고 있습니다. 몇 년 전부터 많이 등장..
2024.05.17 -
Adobe Firefly, AI 그림 저작권 이슈, 그리고 생성형 AI 시대의 민감 정보 유출 예방법
지난달 24일, 어도비(Adobe)는 생성형 AI 파이어플라이(Firefly)의 후속 모델 ‘어도비 파이어플라이 이미지 3 파운데이션(Adobe Firefly Image 3 Foundation)’의 베타 버전을 공개했습니다. 어도비는 해당 모델이 텍스트 프롬프트 관련 이해도가 향상돼 전보다 풍부한 디테일이 담긴 이미지를 만들 수 있다고 설명했습니다. 생성형 AI 도구들은 주로 오픈된 공간의 콘텐츠를 학습합니다. 그래서 본 콘텐츠 소유자가 저작권 문제를 제기할 수 있습니다. 문화체육관광부는 생성형 AI 저작권 이슈가 화두에 오르자, 를 배포하기도 했습니다. 해당 안내서엔 AI 사업자가 적절한 보상법으로 적법한 이용 권한을 확보해야 하며, AI 이용자는 입력하는 데이터가 누군가의 저작권 침해를 유도하지 않..
2024.05.10 -
AI의 모든 것, AI EXPO KOREA 2024 국제인공지능대전 전격 분석! 기업 및 기관의 AI 활용과 보안
행사명 : AI EXPO KOREA 2024 (국제인공지능대전)일시 : 2024년 5월 1일(수) ~ 3일(금) 10:00 ~ 17:00장소 : 서울 COEX 3층 HALL D개최 규모 : 약 300개사 500부스주최/주관 : (사)한국인공지능협회, ㈜서울메쎄, 인공지능신문 AI EXPO KOREA 2024 국제인공지능대전 | Fasoo파수가 5월 1일(수) ~ 3일(금) 코엑스 Hall D에서 개최되는 AI EXPO KOREA 2024 국제인공지능대전에 참가합니다. 부스를 통해 AI 전문기업 파수의 AI 솔루션들을 소개합니다. www.fasoo.com 제7회 AI EXPO KOREA 2024 (국제인공지능대전)이 5월 1일부터 3일까지 총 3일간 서울 COEX 3층 D홀에서 성황리에 개최됐습니다...
2024.05.09 -
비정형데이터 가명처리 기준 주요 내용, 정규표현식과 AI 기반 가명처리
포털에 ‘개인정보’를 검색해보면 수많은 기사를 접할 수 있습니다. 기업 및 기관들의 개인정보 유출 기사, 개인정보보호법 개정 소식, 정부가 실시하는 개인정보 관리수준 진단 등 관련 기사가 매일 쏟아지고 있습니다. 그만큼 개인정보는 민감한 데이터이자, 높은 가치를 가진 데이터입니다. 그야말로 소중한 자산이죠.이젠 모두가 알고 있듯이, 이 소중한 자산을 활용해 수많은 가치를 창출할 수 있습니다. 기업의 신제품, 금융권의 고객 맞춤 상품, 정부 사업 개발 등 이미 전분야에서 개인정보가 활용되고 있죠. 그 가치가 큰 만큼, 큰 책임이 따릅니다. 개인정보의 보유 및 활용을 위해 준수해야 하는 각종 컴플라이언스가 존재하고, 이는 매년 강화되는 추세에 있습니다. 그 중 하나가 특정인이 식별되지 않도록 하는 ‘가명처..
2024.05.07 -
아이폰, 갤럭시 부고 스미싱 클릭했다면? 스미싱 / 피싱 예방과 대처, 근본적인 대비책
최근 문자 메시지나 카카오톡으로 장례식, 결혼식 등 경조사 소식을 전달받는 분들이 많을 텐데요. 특히 지인에게 갑자기 오는 부고 알림 문자는 놀란 마음에 아무 의심 없이 눌러보기 마련입니다. 이런 심리를 이용한 신종 부고 스미싱이 최근 기승을 부리고 있습니다. 부고 스미싱 공격은 안드로이드, iOS 가리지 않고 이뤄집니다. 공격자들은 대상이 URL을 클릭하면 휴대전화/스마트폰에 저장된 개인정보 및 지인의 연락처를 탈취한 뒤, 탈취한 개인정보를 활용해 2차, 3차 스미싱 공격을 시도합니다.이를 막기 위해 안드로이드 휴대폰 또는 아이폰에서 의심스러운 링크를 포함한 메시지를 받았을 때 스스로 악성 여부를 확인하는 방법과 링크 클릭 시 대처 방법, 피싱 공격의 근본적인 대비책에 대해 알아보겠습니다. 1..
2024.04.29