KISIA, RSAC 2026 한국관 운영…국내 보안기업 5곳 참가

KISIA, RSAC 2026 한국관 운영…국내 보안기업 5곳 참가

한국정보보호산업협회(KISIA)와 대한무역투자진흥공사(KOTRA)는 미국 샌프란시스코 모스콘 센터에서 열리는 RSA 콘퍼런스 2026(RSAC 2026)에서 한국관을 운영하고, 국내 정보보호 기업의 해외 진출 지원에 나선다고 25일 밝혔다.

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

지난해 통신사, 금융사, 플랫폼 기업에서 대형 침해사고와 개인정보 유출 사고가 이어지자, 국회와 정부는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법(정보통신망법)’과 개인정보 보호법을 개정했다. 이번 법 개정은 침해사고 뒤 제재를 강화하고, 평소 보안 관리와 내부통제 의무를 더 분명히 하는 데 초점을 맞췄다.

과기정통부, 160억원 규모 사이버보안 펀드 운용사 공모

과기정통부, 160억원 규모 사이버보안 펀드 운용사 공모

과학기술정보통신부(이하 과기정통부)는 국내 사이버보안 산업 경쟁력 강화를 위해 2026년 자펀드를 운용할 투자 운용사를 5월6일까지 공개 모집한다고 23일 밝혔다. 이번 펀드는 모태펀드 기반으로 조성한다. 정부가 80억원을 출자하고 민간 자금을 더해 160억원 규모 자펀드 1개를 새로 만든다.

“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.

화이트해커가 상시 점검…국가AI전략위, ‘보안 취약점 신고·조치·공개’ 법제화 추진

화이트해커가 상시 점검…국가AI전략위, ‘보안 취약점 신고·조치·공개’ 법제화 추진

대통령 직속 국가인공지능(AI)전략위원회는 25일 열린 제2차 전체회의에서 화이트해커가 기업·기관의 보안 취약점을 상시적으로 찾아 신고하고, 피신고 기관이 조치한 뒤 공개하는 ‘보안 취약점 신고·조치·공개 제도’ 도입 로드맵을 심의·의결했다고 밝혔다.

과기정통부, “쿠팡 3000건 유출 주장은 신뢰도 떨어져” 정면 반박
|

과기정통부, “쿠팡 3000건 유출 주장은 신뢰도 떨어져” 정면 반박

배경훈 부총리 겸 과학기술정보통신부(이하 과기정통부) 장관은 2월 11일 국회 과학기술정보방송통신위원회 전체회의에서 쿠팡이 개인정보 유출 사고와 관련해 언급한 ‘약 3000건 유출’ 주장에 대해 “신뢰도가 떨어진다”고 반박했다. 전날 (2월 10일) 정부 민관합동조사단이 발표한 ‘3367만3817건 유출’ 결과와 배치된다는 취지다.

쿠팡 3367만건 고객정보 유출 공식 확인

쿠팡 3367만건 고객정보 유출 공식 확인

쿠팡의 전 직원이 무단접속으로 고객의 개인정보 3367만3817건을 유출하고, 배송지 정보 약 1억4800만회를 무단으로 조회한 사실이 확인됐다. 과학기술정보통신부는 10일 정부서울청사 브리핑에서 민관합동조사단(이하 조사단)의 쿠팡 해킹 사고의 조사 결과를 발표했다.

정보보호 공시 의무 대상 확대 “규제 강화보다 실효성 확보가 중요”

정보보호 공시 의무 대상 확대 “규제 강화보다 실효성 확보가 중요”

과기정통부가 정보보호 공시 의무 대상을 전 상장사와 정보보호 관리체계(ISMS) 인증 의무 기업으로 넓히고, 2027년부터 시행하는 방안을 제시했다. 관련해 6일 열린 공청회 현장에서는 대상 확대에 공감하면서도 소기업 부담을 줄이기 위해 적용 시기와 공시 항목을 규모·역량에 따라 단계적으로 차등화해야 한다는 요구가 나왔다. 공시가 투자액 나열로 끝나지 않도록 보안 운영 수준과 성숙도를 드러내는 지표로 고도화하고, 업권별 중복 공시 부담도 줄여야 한다는 의견도 이어졌다. 과기정통부는 공시 확대가 CISO 지정 등 추가 규제로 자동 연결되지는 않으며, 소기업 현실성을 포함해 제기된 쟁점을 최종 개정안에 반영하겠다고 밝혔다.

정부, 양자내성암호 전환 5개 분야로 확대…핵심은 ‘암호 민첩성’

정부, 양자내성암호 전환 5개 분야로 확대…핵심은 ‘암호 민첩성’

양자컴퓨터가 기존 공개키 암호체계를 무력화할 수 있다는 우려가 커지면서, 정부가 국가 암호체계 전환을 시범사업으로 구체화하고 있다. 과학기술정보통신부(이하 과기정통부)와 한국인터넷진흥원(KISA)은 28일 서울 FKI타워에서 ‘2026년 양자내성암호(PQC) 시범전환 사업 설명회’를 열고, 통신·금융·국방·교통·우주 5개 분야에서 ‘암호 민첩성’을 핵심으로 전환 실증을 추진한다고 밝혔다. 정부는 지난해 1차 시범사업을 시작했고, 올해는 2년차 사업으로 전환 과정에서 드러난 한계와 기준을 정리해 전환 체계와 가이드로 묶는다는 구상이다.

End of content

End of content