EYL, 암호칩 NC11에 양자내성암호 탑재

EYL, 암호칩 NC11에 양자내성암호 탑재

양자보안 반도체 기업 이와이엘(EYL)은 자체 개발 암호칩 NC11에 양자내성암호(PQC)를 탑재했다고 10일 밝혔다. 회사는 이번 기술을 자동차, 의료기기, 스마트그리드처럼 장기간 운용되는 사물인터넷(IoT) 기기에 적용해 양자컴퓨터 시대 보안 대응에 나서겠다는 계획이다.

정부, 보안업계와 간담회…“법 개정, 산업 성장으로 이어져야”

정부, 보안업계와 간담회…“법 개정, 산업 성장으로 이어져야”

개인정보보호위원회와 과학기술정보통신부가 9일 서울 금천구 파이오링크에서 개인정보·정보보호 기업 15곳과 현장 간담회를 열었다고 밝혔다. 최근 개정된 개인정보 보호법과 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)에 따라 늘어날 보안 투자 수요를 국내 개인정보·정보보호 산업 성장으로 연결하기 위해서다.

티오리 CISO “AI 에이전트 보안, FIGS가 핵심”
|

티오리 CISO “AI 에이전트 보안, FIGS가 핵심”

오펜시브 보안 전문기업 티오리의 박관순 최고정보보호책임자(CISO)가 인공지능(AI) 에이전트 보안의 핵심 키워드로 ‘FIGS’를 제시했다. FIGS는 ‘무화과’를 뜻하는 영어 단어이자 ▲세밀한 권한 통제(Fine-Grained Authorization), 신원 검증(Identity) ▲가드레일(Guardrails) ▲샌드박스(Sandboxing)의 맨 앞 글자를 따서 묶은 약자다.

카카오뱅크, 사내 시스템에 제로트러스트 인증 적용
| |

카카오뱅크, 사내 시스템에 제로트러스트 인증 적용

카카오뱅크가 8일 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’에서 사내 시스템 접근에 제로트러스트 기반 적응형 인증을 적용한 사례를 공유했다. 카카오뱅크는 사용자와 단말 상태, 접속 맥락, 자산 중요도를 함께 따져 통합로그인(SSO), 추가 인증, 차단을 다르게 적용하는 인증 체계를 전사에 도입했다고 밝혔다.

김승주 위원장 “빗썸 보안, 제1금융권 수준으로 올릴 것”
|

김승주 위원장 “빗썸 보안, 제1금융권 수준으로 올릴 것”

디지털자산거래소 빗썸이 외부 전문가들과 함께 정보보안 체계를 전면적으로 점검하기 시작했다. 단순한 자문기구를 두는 차원이 아니라, 보안을 경영 의사결정의 핵심 거버넌스(지배구조) 영역으로 끌어올리겠다는 판단에서다. 올해 1월 출범한 ‘정보보호 자문위원회’는 거래소 보안 정책과 대응 전략을 외부 전문가의 시각에서 상시 점검하는 역할을 맡는다. 김승주 공동위원장을 만나 위원회 출범 배경과 빗썸의 보안 전략 전반에 대한 이야기를 들어봤다.

막 내린 RSAC 2026, 화두는 ‘AI 에이전트 통제’

막 내린 RSAC 2026, 화두는 ‘AI 에이전트 통제’

지난주 막을 내린 세계 최대 규모의 사이버보안 전시회 RSAC 2026(RSA Conference 2026)은 보안업계의 시선이 어디로 옮겨가고 있는지를 보여줬다. RSAC 공식 보도팀에 따르면, 이번 행사에는 4만3500명 이상의 청중과 700명 이상 연사, 600개 이상 전시기업이 참여했다.

기업 80.6% “정보보호 중요”…정책 보유는 52.6%

기업 80.6% “정보보호 중요”…정책 보유는 52.6%

과학기술정보통신부(이하 과기정통부)는 한국정보보호산업협회(KISIA)와 함께 진행한 ‘2025 정보보호 실태조사’ 결과, 기업의 80.6%가 정보보호를 중요하다고 인식했지만 정보보호 정책 또는 규정집을 보유한 기업은 52.6%, 정보보호 교육을 실시한 기업은 32.7%로 조사됐다고 27일 밝혔다.

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

지난해 통신사, 금융사, 플랫폼 기업에서 대형 침해사고와 개인정보 유출 사고가 이어지자, 국회와 정부는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법(정보통신망법)’과 개인정보 보호법을 개정했다. 이번 법 개정은 침해사고 뒤 제재를 강화하고, 평소 보안 관리와 내부통제 의무를 더 분명히 하는 데 초점을 맞췄다.

넷스카우트, AI·ML 기반 디도스 대응 전략 제시

넷스카우트, AI·ML 기반 디도스 대응 전략 제시

넷스카우트 코리아는 서울 양재 엘타워에서 열린 ‘넷스카우트 솔루션 데이 2026’에서 인공지능(AI)·머신러닝(ML) 기반 분산서비스거부(DDoS) 공격 대응 전략과 네트워크 가시성 기반 보안 운영 방향을 발표했다고 20일 밝혔다.

토스 CISO가 경영진에게 보안을 말하는 방법

토스 CISO가 경영진에게 보안을 말하는 방법

“더 많은 보안 자원을 요구하기 전에, 더 명확한 전략을 제시하십시오” 지정호 토스 정보보호최고책임자(CISO)는 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026: 기업 정보보호 이슈 전망’ 기조연설에서 이렇게 강조했다. 지 CISO는 “기업의 보안팀이 경영진과 제대로 소통하려면 위협과 공포가 아니라 리스크와 투자 효과의 언어로 말해야 한다”며 “보안을 막연한 비용이 아니라 사업 지속성과 성장을 위한 투자로 설명해야 경영진의 합의와 지원을 끌어낼 수 있다”고 말했다.

End of content

End of content