- 신동휘 스틸리언 소장 "젠킨스 취약점 등...모바일 앱 관리프로그램 보안성 검토 미흡" 새창
- 데일리시큐와 머니투데이가 공동 주최한 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 200여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 이 자리에서 신동휘 스틸리언 연구소장은 '금융기관 모바일 보안위협 대응 방안'을 주제로 강연을 진행했다. 신동휘 소장은 "금융권이나 기업들은 지금까지 모바일 보안위협 대응을 위해 주로 악성코드 대응 그리고 앱 보안을 위한 위변조 탐지와 난독화에 초점을 맞추고 있다"며 "하지만 모바일 앱을 배포하는 플랫폼이 안전한지에...
- 길민권 기자 2019-02-22
- [SFIS 2019] 한은혜 SSNC 대표 "방화벽 관리와 클라우드 접근통제...자동화로 해결해야" 새창
- 데일리시큐와 머니투데이가 공동 주최한 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 200여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 이 자리에서 한은혜 에스에스앤씨(SSNC) 대표는 '금융권 차세대 방화벽 정책 자동적용 및 클라우드 서버 접근 통제 방안'을 주제로 강연을 진행했다. 한은혜 대표는 우선 방화벽 운영과 관리의 어려움에 대해 언급했다. 주요 애로사항에 대해 △과다 오픈된 정책 관리의 어려움 △구간 단위로 서비스 적용시 열지 말아야 할 ...
- 길민권 기자 2019-02-22
- [SFIS 2019] 장영준 NSHC 수석 "사이버 위협 인텔리전스 활용한 방어 체계 구축 필요" 새창
- 데일리시큐와 머니투데이가 공동 주최한 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 200여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 이 자리에서 장영준 NSHC 수석연구원은 'OPERATION KITTY PHSIHING'을 주제로 강연을 진행했다. NSHC의 RedAlert 연구소 ThreatRecon팀은 Cyber Threat Intelligence 서비스를 담당하고 있으며 현재 인텔리전스 및 악성코드 분석 업무로 한국과 싱가포르에서 팀을 운영...
- 길민권 기자 2019-02-22
- [SFIS 2019] 디지서트 나정주 지사장 "웹과 IoT 보안 강화 위해 EV SSL 도입 필수" 새창
- 데일리시큐와 머니투데이가 공동 주최한 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 200여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 이 자리에서 나정주 디지서트 지사장은 '웹보안과 IoT 보안의 흐름'을 주제로 금융권 보안실무자를 대상으로 강연을 진행했다. 나정주 디지서트 한국지사장은 고객들을 대상으로 '웹 시큐리티 이슈 및 동향'에 대해 소개하는 시간을 가졌다. 나정주 지사장은 "SSL인증서는 신뢰 수준에 따라 낮은 단계부터 DV, OV, EV...
- 길민권 기자 2019-02-21
- [SFIS 2019] 엔사이퍼 시큐리티 "디지털 트랜스포메이션 시대, 암호화 키 관리 중요해" 새창
- 데일리시큐와 머니투데이가 공동 주최한 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 200여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 이 자리에서 엔사이퍼 시큐리티(nCipher Security) 마건일기술지원 차장은 '디지털 트랜스포메이션에 따른 암호화 키 관리 기술의 중요성'에 대해 발표를 진행했다. 발표 내용은 아래와 같다. 기업은 비지니스의 디지털화로 발생하는 수많은 도전 과제와 리스크에 당면하게 된다. 사이버 공격의 증가, 데이터 및 개인...
- 길민권 기자 2019-02-21
- [SFIS 2019] 전길수 금감원 선임국장 "금융권, IT아웃소싱 리스크 감독 체계 집중 점검" 새창
- 데일리시큐와 머니투데이가 공동 주최하는 제6회 스마트 금융&정보보호페어 SFIS 209가 2월 20일 소공동 롯데호텔 2층 크리스탈볼룸에서 240여 명의 금융기관 정보보호 실무자들이 참석한 가운데 성황리에 개최됐다. 본 행사에 앞서 열린 '금융 CIO 및 IT CEO 조찬 간담회에서는 40여 명의 금융기관 CISO와 CIO가 참석해 네트워킹 시간을 가졌다. 기조연설자로 나선 전길수 금융감독원 IT〮핀테크 전략국 선임국장은 '금융IT 보안 위협 및 감독방향'에 대해 강연을 진행했다. 전길수 국장은 최근 보안사고 사례 타임테이블을...
- 길민권 기자 2019-02-20
- [김정혁-금융보안칼럼⑫] 미래 기술패권의 서막, 핵심은 보안 자생력 새창
- “한쪽 문이 닫히면 또 새로운 문이 열리기 마련이죠”. ‘블랙스완(Black Swan)’은 스물아홉 나이에 아카데미 여우주연상을 거머쥔 나탈리 포트만의 인생영화이다. 연약한 백조의 순수한 아름다움과 동시에 광기어린 집착과 관능의 흑조를 완벽하게 표현하고 싶었지만 망상에 사로잡혀 자신의 삶을 마비시켜 나간다. 인간은 완벽해지려고 노력하지만 그 치밀함과 불안감은 결국 자신의 목을 조른다. 남이 원하는 데로 살아갈지 내가 원하는 데로 살지 우리는 종종 선택을 강요받고 있다. 검은 백조는 오래 전부터 인간의 상상 속에서만 그려졌다. ...
- 길민권 기자 2019-02-11
- 방인구 한국통신인터넷기술 부사장 "클라우드를 중심으로 모든 사업 전개" 새창
- 정보보안 컨설팅, 보안관제 중심 정보보호서비스 전문기업 한국통신인터넷기술(이민수 대표. ICTIS)이 올해 20주년을 맞는다. 1999년 KT 사내벤처로 시작해 그 해 11월 벤처기업 인증을 획득하고 2000년부터 KT IDC 서버호스팅 기술지원 사업을 필두로 20년간 묵묵히 종합보안서비스 기업으로 한 길을 걸어왔다. 지난해 매출은 200억을 달성했으며 매년 10% 정도 꾸준한 성장세를 유지하고 있는 기업이다. 주요 사업 영역은 보안컨설팅, 보안관제, IDC보안서비스, 전용선 보안서비스, 보안시스템 구축, 시스템운영, 통합유지...
- 길민권 기자 2019-02-11
- [정경섭 이지시큐 대표] 'SKY캐슬'을 통해 본 'ISMS 인증'에 대해 새창
- 최근 인기를 끌며 사회적 공감 이슈를 만들었던 드라마 'SKY캐슬'을 당신도 애청했는가? 드라마가 인기였던 만큼 여러 가지 유행어가 만들어졌다. “전적으로 저를 믿으셔야 합니다”, “감당하실 수 있겠습니까?” 등등... 드라마의 핵심인물 이었던 ‘입시 코디네이터(이하 코디)’가 했던 말들이다. ‘입시 코디’란 고액을 받으며 학생의 성적부터 마인드 관리까지 책임지는 사교육의 종착점이라 볼 수 있겠다. 물론 드라마는 가상의 스토리이지만 이는 비슷한 모양으로 정보보호의 현실에서도 나타나고 경험할 수 있다. 드라마 SKY캐슬에서 코디...
- 길민권 기자 2019-02-07
- 조규곤 파수닷컴 대표 "데이터보안 실적↑...문서관리 시장 점유율 확대" 새창
- 파수닷컴(조규곤 대표)은 지난해 DRM과 파수 데이터 레이더, 파수 리스크뷰 등에 대한 시장수요가 확대돼 데이터보안 관련 실적이 증가했다고 밝혔다. 또 문서관리 플랫폼 '랩소디'의 시장 점유율도 확대됐다. 올해 이 기업은 점차 방대해지는 비정형 데이터들을 실시간으로 파악 및 자동 분류하며, 중요도에 따라 권한을 통제하고 사용 용도를 추적해 다양한 보안 정책을 적용할 수 있게 하는 Fasoo Data Radar를 국내는 물론 미국 시장에 더욱 적극적으로 홍보 및 영업할 계획이다. 더불어 문서의 협업, 관리, 거버넌스 및 보안에 ...
- 길민권 기자 2019-01-31
- 이글루시큐리티 조창섭 부사장 "지능화된 보안위협, 인공지능으로 막는다" 새창
- 이글루시큐리티(이득춘 대표)는 올해 20주년을 맞는다. 회사 측은 중장기적 관점에서 새로운 도약의 원년이 될 수 있도록 AI SIEM 솔루션과 보안관제 서비스 간 시너지를 창출하는 데 주력할 계획이라고 밝혔다. 2019년에는 보안관제 업무의 효율성을 높이고 알려지지 않은 보안 위협에 대한 방어력을 비약적으로 향상시킬 수 있는 ‘SPiDER TM AI edition’ 솔루션 상용화 버전을 선보일 예정이다. 다음은 이글루시큐리티 조창섭 부사장과 일문일답 내용이다. Q. 2018년 이글루시큐리티 성과에 대한 총평 A: 이글루시큐리티...
- 길민권 기자 2019-01-31
- 김택완 리버싱랩스코리아 대표 "위협 가시성 확보와 언노운 멀웨어 방어에 특화" 새창
- 리버싱랩스코리아(김택완 대표)는 지난해 12월 국내 오픈소스 보안 전문기업 BDSK의 자회사 형태로 설립됐다. 리버싱랩스는 2009년 설립된 미국의 사이버 보안기업으로 자사 해싱 알고리즘을 통해 위협에 대한 정적분석을 실시간으로 제공해 기존 파일 및 외부로부터 유입되는 신규 파일을 분석하고 새로운 인텔리전스를 기반으로 위협을 식별하는 기술을 확보하고 있다. 다음은 올해부터 본격적으로 한국 시장 확장을 시작할 리버싱랩스코리아 김택완 대표와 인터뷰 내용이다. Q. 리버싱랩스코리아에 대한 소개 -A: 리버싱랩스코리아는 지난해 12월...
- 길민권 기자 2019-01-25
- 김택완 BDSK 대표 "해커들 타깃이 되고 있는 오픈소스 보안취약점...적극 관리 필요해" 새창
- BDSK(김택완 대표)는 올해 금융기관 및 공공기관 그리고 중소기업들의 오픈소스 보안관리 체제수립을 위해 보다 적극적인 노력을 기울이겠다고 밝혔다. 지난해 오픈소스 보안취약점 이슈가 대두되면서, 오픈소스 보안에 대한 전문 가이드를 제공하는 보안컨설팅 서비스를 런칭하고 금융사 및 공공기관을 대상으로 서비스를 제공해 왔다. 또 지난해 말 미국 사이버 보안기업 리버싱랩스와 협력해 자회사를 설립하고 소프트웨어 보안 산업에도 출사표를 던졌다. 오픈소스 선도 기업으로서 사명감을 갖고 국내 기업의 오픈소스 사용 활성화에 앞장서겠다는 BDS...
- 길민권 기자 2019-01-24
- 유규상 굿어스 대표 "AI 보안솔루션 시장 리딩...클라우드 보안시장에도 진출 계획" 새창
- 굿어스(유규상 대표)는 인공지능과 머신러닝 기술을 이용한 'Vectra Cognito 위협탐지 솔루션'을 국내에 소개해 왔고 많은 고객을 확보하고 있다. 더불어 2019년에는 AI와 머신러닝 기반 위협탐지 시스템 도입이 활발히 이루어질 것으로 기대하고 있다. 이에 올해 굿어스는 보안전문인력을 충원해 사이버보안 위협대응을 위한 전문가 그룹을 결성해 AI기술을 이용한 보안솔루션 시장을 리딩하고 클라우드 보안솔루션을 통한 추가 기회를 확보할 계획이라고 밝혔다. 다음은 유규상 대표와 일문일답 내용이다. Q. 굿어스 2018년 성과에 ...
- 길민권 기자 2019-01-24
- 유상열 넷아이디 대표 "클라우드에 최적화된 문서중앙화 솔루션으로 승부" 새창
- 넷아이디(유상열 대표)는 문서중앙화 솔루션 ‘ClouDoc’과 문서중앙화 클라우드 서비스 ‘mcloudoc’, 두 가지 솔루션을 주력으로 2018년에도 신규기업 50개 이상을 확보하는 저력을 보였다. 특히 클라우드 시대에 발맞춰 넷아이디는 ClouDoc의 모든 기능을 클라우드 서비스로 제공하고 있으며, 클라우드 기반의 백업을 이용하는 기업이 증가하고 있어 백업/DR 통합 지원이 가능한 ‘클라우독 백업 온라인’ 서비스도 제공하고 있다. 다음은 유상열 대표와 일문일답 내용이다. Q. 2018년 넷아이디 성과에 대해 -A: 2018...
- 길민권 기자 2019-01-24
- 정현철 노르마 대표 "무선 네트워크와 IoT 보안 계속 주력...블록체인 보안컨설팅도 추진" 새창
- 노르마(정현철 대표)는 3년간 연평균 50%의 성장세를 유지해 오고 있으며 국내외에서 투자 유치도 활발히 진행하고 있다. 주력 제품인 앳이어는 경찰청, 국방부 등 주요 국가 기관에 납품해 기술력을 인정받아왔다. 올해도 무선 네트워크와 IoT 보안에 계속 주력할 것이고 신사업으로 블록체인 보안 컨설팅도 추진할 예정이다. 또 앳이어를 중국의 유명 보안 기업에 단독 납품하며 중국 시장 공략에도 집중할 계획이다. 다음은 정현철 대표와 일문일답 내용이다. Q. 2018년 노르마 성과에 대해 총평 -A: 노르마는 올해 경영과 기술, 마케...
- 길민권 기자 2019-01-24
- 메가존클라우드 고광석 이사 "클라우드 도입부터 보안까지 올인원 클라우드 서비스 제공" 새창
- 메가존클라우드(이주완, 조원우 대표)는 다년간의 클라우드 운영 노하우와 클라우드 보안의 전문성을 갖춘 ISMS/ISO 전문 컨설팅 기업과 함께 클라우드 서비스의 확장성/유연성과 보안성을 함께 담보할 수 있는 서비스를 제공하고 있다. 올해도 클라우드 보안의 성장이 예측되는 만큼 폭넓은 연구를 통해 클라우드 보안을 온프레미스 방식과 같은 수준의 기반으로 제공해 클라우드 보안 서비스 대중화를 이뤄낼 수 있도록 노력하겠다고 강조하고 있다. 다음은 메가존클라우드 고광석 이사와 일문일답 내용이다. Q. 2018년 메가존클라우드 성과에 대...
- 길민권 기자 2019-01-23
- 김경채 사이버다임 대표 "통합문서보안서비스 기업으로 지속 성장...기술 개발에 총력" 새창
- 사이버다임(김경채 대표)은 지난해 130억원의 매출을 기록하고 전년 대비 40%가 넘는 성장률 달성했다. 영업이익도 두 자릿수를 유지하며 성공적인 2018년을 보냈다. 한편 올해는 ‘통합문서보안서비스’ 기업이 제공해야 하는 다양한 기술 개발을 위해 총력을 기울일 계획을 갖고 있다. 다음은 김경채 대표와 일문일답 내용이다. Q. 2018년 사이버다임 성과에 대해 -A: 사이버다임은 2018년도 새로운 변화와 도전에 대한 좋은 결실을 맺었다. 2018년 전체 매출액 130억원 이상을 기록했으며, 이는 전년대비 40%를 넘는 성장률...
- 길민권 기자 2019-01-23
- 문성준 엔시큐어 대표 "특화된 보안컨설팅·개인정보보호 솔루션 개발·모바일 보안사업 강화" 새창
- 엔시큐어(문성준 대표)는 지난해 정보보호 서비스 전문기업으로서 본격적인 보안컨설팅 시장에 진출해 다수의 주요 정보통신기반시설 취약점 분석과 평가용역 사업을 성공적으로 마무리해 컨설팅 분야 입지를 확대한 한 해였다. 한편 지난해 ISMS 인증 심사 의무 대상이 아니지만 내부 보안 강화 및 고객에게 보다 안전한 솔루션을 공급하기 위해 ISMS 인증도 획득했다. 보안컨설팅 서비스 전문기업으로 내부 보안성과 고객 신뢰도를 향상시키기 위한 일환이었다. 또한 지난해 4월 악산 테크놀로지스가 새로운 애플리케이션 보안 모니터링 및 분석 서비...
- 길민권 기자 2019-01-23
- "2019, 해킹의 산업화와 사이버 교전수칙 없어 공격↑...중국, 한국 타깃 공격 준비" 새창
- "국경을 넘은 사이버 공격자들을 처벌할 수가 없어 사이버 공격자들은 더욱 증가하고 있으며 해킹이 산업화 되고 있다. 이를 한 기업이나 국가가 막기는 힘든 상황이다. 또한 사이버 교전 규칙이 없어 룰이 사라져 국가간 공격은 더욱 증가할 전망이다. 이에 각 국은 사이버 공격능력을 향상 시키기 위해 많은 투자를 하고 있다. 공격 능력이 있어야 선제적 방어가 가능하기 때문에 한국도 공격 능력 배양에 힘을 기울어야 한다." "최근 중국이 한국의 아래한글 워드프로세서(HWP)를 분석한 정황이 포착됐다. 북한을 통한 한국 정보 수집이 원활...
- 길민권 기자 2019-01-23