KISA, AI 시대 대응 보안 인재 양성 확대
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 인공지능(AI) 대전환으로 고도화하는 사이버 위협에 대응하기 위해 정보보호 인재 양성사업을 확대·강화한다고 7일 밝혔다. 올해는 차세대 보안 리더 양성 과정(BoB), 화이트햇 스쿨, 사이버 가디언즈 등 기존 교육과정을 강화하고, 기업 수요 기반 화이트해커 양성 과정을 새로 연다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 인공지능(AI) 대전환으로 고도화하는 사이버 위협에 대응하기 위해 정보보호 인재 양성사업을 확대·강화한다고 7일 밝혔다. 올해는 차세대 보안 리더 양성 과정(BoB), 화이트햇 스쿨, 사이버 가디언즈 등 기존 교육과정을 강화하고, 기업 수요 기반 화이트해커 양성 과정을 새로 연다.
엔키화이트햇은 지난 21일부터 22일까지 24시간 동안 온라인으로 연 채용 연계형 해킹대회 ‘엔키 레드팀 씨티에프(ENKI Redteam CTF)’를 마무리했다고 24일 밝혔다. 이번 대회는 학력과 경력보다 실전 해킹 역량을 중심으로 자사 레드옵스(RedOps) 인재를 선발하기 위해 기획한 캡처더플래그(CTF) 방식의 대회다. 첫 대회에 700여명이 참가 신청했다.
티오리는 23일부터 26일까지 미국 샌프란시스코에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 인공지능(AI) 기반 정적 애플리케이션 보안 점검(SAST) 도구 ‘진트 코드(Xint Code)’를 공개한다고 밝혔다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
SK쉴더스는 자사 구성원을 대상으로 한 사내 해킹대회 ‘핵 더 리얼(Hack the Real)’을 마쳤다고 19일 밝혔다.
대형 침해사고가 이어지면서 기업의 보안 투자 기준이 “점검을 했느냐”에서 “실제 공격을 막을 수 있느냐”로 바뀌고 있다. 오펜시브 보안 전문기업 스틸리언(대표 박찬암)은 최근 모의해킹과 레드팀을 앞세운 공격자 관점 보안 역량에 대응 능력을 결합해, 종합 사이버보안 컨설팅 역량을 더욱 강화하고 있다고 밝혔다.
엔키화이트햇은 채용 연계형 해킹 대회 ‘제1회 엔키 레드팀 CTF(ENKI Redteam CTF)’를 3월 21일 오전 11시부터 22일 오전 11시까지 24시간 동안 온라인으로 개최한다고 3일 밝혔다.
국내 오펜시브 보안 전문기업 엔키화이트햇의 이성권 대표는 “이제는 공격자 관점에서 미리 뚫어보고, 실제로 막히는지까지 확인하는 선제 검증 체계가 사이버 보안의 표준으로 자리 잡고 있다”고 강조했다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘차세대 보안 지도자 양성 과정(BoB)’ 제14기 인증식을 판교 제2테크노밸리 메타버스허브에서 개최하고 수료생 172명에게 수료증을 수여했다고 27일 밝혔다.
엔키화이트햇은 지난해 N²SF 시범 실증 3개 과제에 모두 참여해, 컨설팅·구축 결과물이 실제 공격 상황에서도 보안 통제를 유지하는지 침투테스트(모의해킹)로 검증했다. 단순 기능 확인이나 취약점 나열이 아니라 공격자 관점에서 C·S 등급 데이터 탈취 가능성과 신규 보안 제품의 통제 무력화 여부를 점검하는 데 초점을 뒀으며, 기관별 진단 기간이 제한된 만큼 체계 전체 시나리오보다는 실증 대상 주요 솔루션의 ‘공격 상황 내 통제 유지’에 집중했다고 밝혔다.
카스퍼스키는 동남아시아 정부·외교 기관을 겨냥해 민감한 정치·전략 정보를 탈취하는 것으로 알려진 ‘허니마이트(HoneyMyte)’의…
개인정보보호위원회(이하 개인정보위)는 28일 전체회의를 열고 개인정보 보호법을 위반한 한국연구재단, 티머니, 엔에이치엔커머스에 과징금과…
카카오가 카카오톡 오픈채팅 이용자 개인정보 유출과 관련해 2024년 11월 제기한 행정소송 1심에서 개인정보보호위원회(이하 개인정보위)에 패소하면서 항소 의사를 밝혔다. 법원은 오픈채팅 관련 정보가 ‘결합된 데이터베이스’ 형태로 온라인에 공개·판매된 점을 개인정보 유출로 보고, 카카오가 유출 사실을 당국과 이용자에게 신고·통지하지 않은 점도 위법하다고 판단했다.
교원그룹 랜섬웨어 감염 사고를 둘러싸고 회사가 보유한 554만명 고객의 정보 유출 여부에 관심이 집중되고 있다. 교원그룹이 비정상 트래픽에서 데이터 외부 이동 가능성을 시사하는 정황을 확인했다고 밝힌 가운데, 보안 전문가들은 “트래픽 흔적만으로 고객 정보 유출을 확정할 수는 없지만, 무엇이 어디서 나갔는지 확인하기 전까지 가능성을 배제하기도 어렵다”고 본다.
개인정보보호위원회(이하 개인정보위)는 송경희 위원장이 13일 서울 광진구 사회보장정보원을 방문해 공공기관 개인정보 보호 실태를 점검하고, 2026년 개인정보 보호 정책 방향을 공유했다고 밝혔다. 이번 방문은 개인정보위가 2026년을 ‘개인정보 보호 사전예방 체계 전환 원년’으로 설정한 이후 처음으로 진행한 신년 현장 행보다. 개인정보위는 반복되는 대규모 유출 사고와 데이터 집적 가속화로 기존 사후 제재 중심 제도만으로는 개인정보 침해 위험에 대응하기 어렵다고 판단하고, 정책의 무게중심을 사전예방으로 옮긴다는 방침이다.
End of content
End of content