EU CRA 취약점·보안 사고 보고 의무 시행…“24시간 내 신고해야”
유럽연합(EU)에 하드웨어나 소프트웨어 제품을 판매하는 기업은 11일부터 자사 제품에서 실제 공격에 악용되고 있는 취약점이나 중대한 보안사고를 알게 되면 24시간 안에 EU 사이버보안청(ENISA)에 신고해야 한다. 국내 제조사는 물론, EU 시장에 해당 제품을 공급하고 있는 모든 기업이 적용 대상이다.
유럽연합(EU)에 하드웨어나 소프트웨어 제품을 판매하는 기업은 11일부터 자사 제품에서 실제 공격에 악용되고 있는 취약점이나 중대한 보안사고를 알게 되면 24시간 안에 EU 사이버보안청(ENISA)에 신고해야 한다. 국내 제조사는 물론, EU 시장에 해당 제품을 공급하고 있는 모든 기업이 적용 대상이다.
유럽연합(EU) 사이버복원력법(CRA)의 취약점 보고 의무가 내일(11일)부터 적용된다. 지엔(ZIEN)은 CRA 대응이 필요한 국내 커넥티드 제품 제조사를 대상으로 무료 제품 보안점검을 제공한다고 10일 밝혔다.
구글이 유럽연합(EU) 반독점 규제를 준수하기 위해 유럽 지역 검색 결과를 대대적으로 개편했다. 구글 스스로 이번 개편이 29년 검색엔진 역사상 최악의 품질 저하가 될 것이라고 엄포를 놓았다.
로이터에 따르면 구글은 8일(현지시각) 유럽 지역 온라인 검색 결과에 변화를 적용했다. 구글은 이 변화가 “사용자 경험을 저하시키고 유럽 기업들의 비용을 늘릴 것”이라고 밝혔다.
오픈AI가 유럽연합(EU)의 두 갈래 규제망에 동시에 들어왔다. 프런티어 인공지능(AI) 모델 자체의 위험은 AI법(AI Act)으로, 챗GPT가 검색·정보유통 서비스로 만들어내는 위험은 디지털서비스법(DSA)으로 관리받는 구조다.
유럽연합(EU)이 오픈AI의 인공지능(AI) 에이전트가 일으킨 일련의 사고들과 관련해 “통제 상실이 심각한 수준에 이르렀다”고 평가했다. AI의 정렬 실패 문제에 대한 국제 사회의 관심이 더 확산되는 추세다.
유럽연합(EU)이 제3자 인공지능(AI) 서비스에 안드로이드의 주요 기능을 개방하도록 했다. 구글은 마이크와 화면, 앱 제어 권한까지 외부 AI에 제공하면 기존 보안 장벽이 약해질 수 있다고 반발했다. 유럽연합 집행위원회는 지난달 16일 디지털시장법(DMA)에 따라 알파벳이 안드로이드의 AI 관련 기능을 제3자 서비스에 개방하도록 하는 최종 조치를 채택했다.
오픈AI의 챗GPT와 게임 플랫폼 로블록스가 유럽연합(EU) 플랫폼 규제 대상에 오를 전망이다. 두 미국 기업 모두 EU 역내 월간 이용자 수 4500만 명을 넘어서면서, EU 디지털서비스법(DSA)이 정한 ‘초대형 온라인 플랫폼(VLOP)’ 지정 요건을 충족했기 때문이다.
유럽연합(EU)의 디지털 제품 보안 규제가 오는 9월 신고 의무를 시작으로 실제 운영 단계에 들어간다. EU 집행위원회는 27일(현지시간) 사이버복원력법(CRA)의 적용 범위와 취약점 신고 절차, 보안 지원기간 등을 구체화한 적용지침을 공개했다.
에이스랩스(ACE LABS)는 유럽연합(EU) 사이버복원력법(CRA)의 취약점·보안사고 보고 의무에 대응하는 서비스형 제품보안사고대응팀(PSIRT-as-a-Service) 플랫폼 ‘크래들(CRAdle)’을 출시했다고 24일 밝혔다.
개인정보보호위원회(이하 개인정보위)는 유럽연합(EU) 집행위원회가 한국에 대한 개인정보보호 적정성 결정을 유지하기로 했다고 24일 밝혔다. 2021년 12월 적정성 결정을 내린 뒤 진행한 첫 재검토 결과다.
구글(Google)이 유럽연합(EU)에서 7조원대 반독점 과징금을 최종 확정으면서 소송에서 패소했다. 안드로이드(Android) 운영체제(OS) 시장 지배력을 남용해 스마트폰 제조사에 자사 앱 설치를 강제한 혐의다.
SKT, EU와 협력해 차세대 양자암호 기술 개발
레오 14세 교황은 지난 25일 회칙 ‘위대한 인간성(Magnifica Humanitas)’을 통해 이와 같은 입장을 밝혔다. 발표된 회칙은 전 세계 14억 가톨릭 신자를 대상으로 하는 교황의 가장 권위 있는 공문으로써 총 5장에 걸쳐 기술과 인간성에 대한 비전을 제시했다. 해당 회칙은 인공지능(AI)에 대한 가톨릭 기조로 자리잡아 향후 AI 관련 여론에 영향을 미칠 것으로 예상된다.
“AI와 사이버보안 규제가 수출 조건이 되는 시대, 규제 대응 역량이 곧 수출 경쟁력입니다.” 산업통상부 국가기술표준원은 21일 서울 강남구에서 ‘2026 AI·사이버보안 규제 대응 세미나’를 열고 수출 기업이 준비해야 할 인공지능(AI)과 사이버보안 규제 대응 전략을 공유했다.
한국인터넷진흥원(KISA)은 개인정보보호위원회(이하 개인정보위)와 함께 유럽연합(EU) 회원국에 진출한 국내 기업의 개인정보 보호 규제 대응 역량을 높이기 위해 ‘개인정보 보호 책임자(DPO) 협의회’ 운영을 강화한다고 11일 밝혔다.
End of content
End of content