[디지털투데이 백연식 기자] 과학기술정보통신부와 한국인터넷진흥원(이하 ‘KISA’)은 정부·공공 기관 및 민간 기업의 제로트러스트 新보안체계 도입을 본격 지원한다고 8일 밝혔다. 과기정통부와 KISA는 작년도 제로트러스트 실증지원사업을 통해 국내 정보보호기업들이 국내 업무망 환경에서 제로트러스트 보안모델을 적용·실증했고, 올해부터는 본격적으로 업무망 환경에 적용·운영하는 것을 지원해나갈 계획이다. 따라서 올해 사업에서는 제로트러스트 보안모델 공급기업의 제로트러스트 구현 계획의 구체성뿐만 아니라 수요기업의 제로트러스트 운영 관리 인력
[디지털투데이 백연식 기자] 개인정보보호위원회는 4일 서울 종로구 버텍스코리아 비즈니스센터에서 ‘온라인 행태정보 보호 민·관 협의체’(이하 ‘민·관 협의체’) 출범식을 개최했다고 밝혔다. 지난 1월 발표한 ‘맞춤형 광고에 활용되는 온라인 행태정보 보호를 위한 정책 방안’(이하 ‘정책 방안’)의 후속조치의 일환으로 출범한 민·관 협의체는, 온라인 행태정보 처리와 관련된 주요 과제의 추진 방향을 설정한다. 또한 연말에 발표될 ‘온라인 맞춤형 광고 개인정보 보호 가이드라인’(이하 ‘가이드라인’) 개정안을 함께 논의하는 역할을 수행한다.
[디지털투데이 박건도 기자] 두나무가 사이버보안 기업 티오리와 함께 웹3 보안 인재 양성을 위한 '업사이드(UPSide) 아카데미'를 출범한다고 4일 밝혔다.두나무와 티오리는 지난 2월 업무협약을 체결하고 웹3 생태계에 특화된 전문 보안 인재를 육성하기로 협의했다.이에 따라 양사는 업사이드 아카데미를 출범해 보안 전문가를 육성하는 동시에 고도화된 사이버 위협에 대한 대응 역량 개발에 착수할 방침이다.업사이드 아카데미 1기는 7월 1일부터 4개월 간 진행된다. ▲사이버 보안 교육 ▲웹3 및 블록체인 보안 교육 ▲실무 연계 교육 등 입
[디지털투데이 백연식 기자] 개인정보보호위원회는 4월 2일부터 5일까지(현지시간) 미국 워싱턴 DC에서 개최된 국제 개인정보 전문가 협회(IAPP)의 ‘글로벌 프라이버시 서밋’에 참석해 주요 개인정보 감독기구, 전문가 등과 안전한 데이터 이전에 관해 논의를 했다고 밝혔다. 이번 회의에는 전 세계 개인정보 감독기구, 관련 학계‧법조계‧산업계 전문가 등 총 5000여명이 참석했다.IAPP(International Association of Privacy Professionals)는 2000년 설립된 세계 최대 개인정보 전문가 협회로 매
[디지털투데이 백연식 기자] 개인정보보호위원회가 우리 국민들의 개인정보 보호를 위해 해외사업자가 준수하여야 할 사항을 종합적으로 담은 ‘해외사업자의 개인정보 보호법 적용 안내서’(이하 ‘안내서’)를 펴냈다.이번 안내서는 특히 지난해 개인정보 보호법(이하 ‘보호법’) 전면 개정과 관련해, 해외사업자들이 그동안 이행을 소홀히 했거나 개정 보호법 하에서 놓치기 쉬운 법적 의무사항을 명확히 하고 있다. 관련 전문가 자문 및 지난 1월 해외사업자 대상 현장 간담회에서 제시된 의견 등이 종합적으로 반영된 것이라고 개인정보위는 설명했다.안내서에
[디지털투데이 백연식 기자] 최근 디지털서비스의 안정성 관리 및 지원에 관한 법률안(이하 디지털서비스안정성법)이 발의된 가운데, 업계에서 중복·과다 규제라며 반발하고 있다. 디지털서비스안정성법은 방송통신발전기본법(이하 방발법) 개정안과 전기통신사업법(서비스 안정화법, 이하 넷플릭스법) 개정안, 정보통신망이용촉진및정보보호법(이하 정보통신망법)에 관한 일부 개정안 등을 하나로 통합한 법안이다. 하지만 법 취지와 달리 중복 조사 소지가 오히려 높아지고, 글로벌 사업자에 대해 통합관리시스템 연동, 현장점검 등 국내 행정력이 집행 될 수 있
[디지털투데이 박건도 기자]한국정보보호산업협회(KISIA)가 지난 4월 2일 정보보호 인적자원개발위원회(정보보호ISC) 2024년 제1차 운영위원회를 개최했다고 3일 밝혔다.운영위원회에서는 2024년도 정보보호ISC 운영위원 위촉과 함께 연간 운영계획 보고 및 사업계획 승인, 향후 운영 방향을 논의하는 자리를 가졌다.정보보호ISC는 올해 2월 제4기 산업별 ISC 출범과 동시에 20번째 ISC로 선정됐다. 정보보호산업의 성장을 견인하는 현장 중심 인적자원개발 생태계를 구현하기 위해 발족했다.정보보호ISC의 대표기관인 KISIA는 ▲
[디지털투데이 백연식 기자] 과학기술정보통신부는 한국인터넷진흥원(이하 ‘KISA’)과 함께 지능형 CCTV 솔루션 기반의 군중밀집 신속탐지 기준 마련 및 실증을 진행했다고 3일 밝혔다. 지능형 CCTV 솔루션은 CCTV 카메라를 이용해 영상 기반 행동 등을 분석하고, 이상행위를 탐지하여 특정 상황(배회, 침입 등)을 자동으로 인식하고 처리하는 인공지능 기반 시스템이다. ‘지능형 CCTV(솔루션) 성능시험 제도’는 지능형 CCTV에 설치된 솔루션이 영상을 정확하게 탐지하는지 성능을 확인하여 성적서를 제공하는 제도로(운영 및 시험기관
[디지털투데이 박건도 기자] SK쉴더스가 '2024 클라우드 보안 가이드북'을 발간하고 무료 배포한다고 3일 밝혔다. 이번 가이드북에는 퍼블릭 클라우드 서비스 아마존웹서비스(AWS), 마이크로소프트 '애저(AZURE)', 구글 클라우드 플랫폼(GCP)에 대한 각각 보안 점검 체크리스트와 대응방안을 담았다.SK쉴더스는 공공·금융·IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 노하우를 반영한 가이드북을 발간한다. 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세
[세종=디지털투데이 백연식 기자] 강도현 과학기술정보통신부 제2차관이 이동통신 단말장치 유통구조 개선에 관한 법률(이하 단통법) 폐지, 대기업 공공 소프트웨어(SW) 참여 허용, ‘인공지능(AI) 산업 육성·신뢰 기반 조성에 관한 법률안’(이하, AI 기본법) 제정을 올해 해결해야 할 과제라고 밝혔다.강 차관은 2일 오전 정부세종청사에서 열린 미디어데이에서 ‘올해 안에 해결됐으면 하는 과제’로 단통법 폐지, 대기업 공공 SW 참여 허용, AI 기본법 등을 꼽으며 “22대 국회에선 꼭 해결되길 바란다”고 말했다. 과기정통부가 추진 중
[디지털투데이 강진규 기자] 한국인터넷진흥원(KISA)은 한국-아세안 협력기금 지원으로 아세안 사이버 쉴드(ACS, ASEAN Cyber Shield) 제1차 온라인 교육을 4월부터 5개월 간 진행한다고 2일 밝혔다.아세안 사이버 쉴드(ACS) 온라인 교육 사업은 아세안 역내 정보보호 역량 강화를 목적으로 2023년부터 추진 중인 아세안 사이버 쉴드(ACS) 프로젝트의 주요 사업으로, 올해부터 연 2회(차수별 5개월), 총 2년간 진행할 예정이다.이 교육 사업은 아세안 교육 현황 조사 결과를 바탕으로 현지 특화 교육과정과 실습 중심
[디지털투데이 박건도 기자] 개인정보위원회가 오는 6월 개인정보보호 최고책임자(CPO)들이 모여 개인정보보호 정책과 교제에 대응하는 과정을 공유하는 협의회 설립을 지원한다.개인정보위는 상반기 내 CPO 협의회를 조직하고 CPO 가이드라인을 제정할 계획이다. 앞서 개인정보위는 개인정보보호법 및 시행령 2차 개정사항을 발표했다. 지난 3월 15일부터 CPO 자격 요건을 포함한 일부 규정 개정안이 이미 시행중이다. 개인정보위는 '개인정보 보호책임자(CPO) 경력 인정에 관한 고시'도 마련했다. 개정사항에 따르면 개인정보위는 업계 목소리를
[디지털투데이 강진규 기자] 비대면 금융 서비스가 계속 확산하고 있지만 금융 소비자들의 신뢰도는 여전히 낮은 것으로 나타났다. 금융 앱을 통한 금융상품 추천을 신뢰하지 않는 소비자가 62.7%, 유튜브 인플루언서를 통한 금융상품 추천을 신뢰하지 않는 소비자는 89.7%에 달했다.⦁ '비대면 금융' 소비자 불신 여전...62.7%가 금융 앱 추천 못 믿어금융위원회가 만 19세~69세 일반 국민 1045명을 대상으로 10월~11월 중 ‘2023년 금융소비자 보호에 대한 국민인식조사’를 진행했다.금융 앱의 금융상품 추천을 신뢰하지 않는다
[디지털투데이 강진규 기자] 금융보안원은 디지털금융 및 금융보안 분야에 대한 우수한 논문을 발굴하고 국민적 관심을 고취하고자 금융위원회, 금융감독원 등 정보보호 유관기관과 함께 제8회 금융보안원 논문공모전을 개최한다.2017년 이래 매년 논문공모전을 개최(총 7회)해 총 45편의 우수 논문을 선정·시상했으며 수상 논문은 금융회사 및 유관기관이 관련 업무 추진 시 연구자료로 활용할 수 있도록 관리 및 공유되고 있다.제8회 금융보안원 논문공모전은 4월부터 8월까지 전 국민을 대상으로 다양한 시각과 인사이트를 담은 논문을 공모한다.창의적
[디지털투데이 백연식 기자] 과학기술정보통신부는 지난 2월 1일 발표한 ‘사이버보안 임무중심 전략로드맵’의 후속조치로 사이버보안 분야 세계 유수 대학·연구소 등과 공동 연구 및 인력교류 등을 포함한 ‘정보보호핵심원천기술개발’사업의 2024년도 신규과제(20개, 240억원)에 대한 공모 절차를 1일부터 시작한다고 밝혔다.올해 24년도 신규과제 중 1차 신규 지원과제(30개, 815.5억원)는 이미 공모가 끝났다. 최근 인공지능(AI) 등 신기술의 발전으로 사이버 위협이 고도화, 지능화됨에 따라 사이버보안의 필요성이 더욱 커지고 있다.
[디지털투데이 박건도 기자] 한국인터넷진흥원(KISA)이 고용노동부, 한국산업인력공단과 함께 정보보호 전문인력 양성 교육인 '케이쉴드'를 오늘부터 실시한다고 1일 밝혔다.케이쉴드는 취약점 및 악성코드 분석, 모의침투 등 침해사고 대응 기술력 강화를 위한 실무 중심 교육으로 실시되고 있다. 이를 통해 디지털경제 가속화로 지능화되는 사이버 공격에 대응할 수 있는 고급 수준 보안 인력을 양성하고 산업계 인적 경쟁력을 강화하고 있다.2022년도 국가인적자원개발 컨소시엄 성과평가에서는 최우수 훈련기관에 선정되는 쾌거를 이뤘다. 컨소시엄 사업
[디지털투데이 백연식 기자] 개인정보보호위원회가 ‘개인정보 보호책임자’(이하 ‘CPO’)의 전문성 강화를 위해 ‘자격요건을 갖춘 CPO’(이하 ‘전문CPO’) 지정 제도를 본격 시행함에 따라 ‘개인정보 보호책임자 경력 인정에 관한 고시’(이하 ‘고시’)를 마련했다고 1일 밝혔다. 개인정보보호법 개정으로 지난 3월 15일부터 전문CPO 지정 제도가 시행됨에 따라 대규모 또는 민감한 개인정보를 처리하는 개인정보처리자는 일정자격을 갖춘 CPO를 반드시 지정해야 한다. 적용대상은 ▲연 매출액 또는 수입이 1500억원 이상인 자로서, 100
[디지털투데이 강진규 기자] 한국인터넷진흥원(KISA)은 고용노동부, 한국산업인력공단과 함께 정보보안 산업계 재직자를 대상으로 2024년 최정예 정보보호 전문인력 양성(K-Shield, 케이쉴드)교육을 실시한다고 4월 1일 밝혔다.케이쉴드(K-Shield)는 취약점 및 악성코드 분석, 모의 침투 등 침해사고 대응 기술력 강화를 위한 실무 중심의 교육으로 실시되고 있다. 이를 통해 디지털경제 가속화로 지능화되는 사이버 공격에 대응할 수 있는 고급 수준의 보안 인력을 양성하고 산업계의 인적 경쟁력을 강화하고 있다. 2022년도 국가인적
[디지털투데이 강주현 기자] NH투자증권은 글로벌 개인정보보호 인증 '아시아-태평양 경제협력체 국경간 프라이버시 규칙(APEC CBPR)'을 취득했다고 29일 밝혔다.APEC CBPR은 아시아태평양경제협력체(APEC) 개인정보보호 원칙을 기반으로 기업의 개인정보보호 수준 전반을 평가하여 인증하는 글로벌 인증 제도다. 회원국 간 자유롭고 안전한 개인정보 이전을 지원하기 위해 APEC 회원국이 공동으로 개발했다.현재까지 한국, 미국, 일본, 싱가포르 등 9개국이 APEC CBPR에 참여하고 있다. 애플·IBM·HP 등 약 60개 글로벌
[디지털투데이 백연식 기자] 개인정보보호위원회는 27일 제6회 전체회의를 열고 개인정보보호 법규를 위반한 디지털대성과 하이컨시에 대해 총 8억9300만원의 과징금과 1350만원의 과태료를 부과하기로 의결했다고 28일 밝혔다. 이들 2개 사업자는 인터넷 강의 사업자로 입시를 준비하는 청소년이 주로 이용하고 있어 개인정보 유출에 각별한 주의를 기울일 필요가 있으나 ‘개인정보 보호법’에 따른 안전조치와 개인정보 유출 통지 등의 의무를 위반해 과징금과 과태료 부과 처분 등을 받게 됐다.디지털대성의 경우 해커의 ‘크리덴셜 스터핑(Creden