KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”
“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.
“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
한국인터넷진흥원(KISA)은 디지털·인공지능 전환의 기반으로 쓰이는 5세대 특화망의 안전한 운영을 지원하기 위해 ‘5세대(5G) 특화망 보안 안내서’를 공개했다고 18일 밝혔다. 안내서는 망 구축부터 운영 단계까지 활용할 수 있도록 구성했다.
과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 국내 기업의 소프트웨어(SW) 공급망 보안 관리체계 구축·운영을 지원하는 ‘공급망 보안 모델 구축 지원사업’을 본격 추진한다고 17일 밝혔다.
공공기관의 생성형 인공지능(AI)과 클라우드 도입 논의가 커지는 가운데, ‘국가망보안체계(N2SF)’가 가이드라인 단계를 넘어 실제 적용 단계로 들어서고 있다. 한국인터넷진흥원(KISA)은 지난해 N2SF 실증으로 적용 사례와 산출물을 확보했고, 올해는 검증된 모델의 공공기관 도입 지원 사업을 추진한다고 15일 밝혔다.
한국인터넷진흥원(KISA)은 올해 SBOM 기반 공급망 보안 체계 구축 지원사업을 확대해 개발·공급 기업뿐 아니라 도입·운영 기업까지 지원하겠다고 16일 밝혔다. KISA는 전체 8개 과제를 매칭펀드 방식으로 운영하고, 과제 유형에 따라 기업당 3억원에서 5억원까지 지원할 계획이다.
개인정보보호위원회와 한국인터넷진흥원(KISA)은 국민이 체감할 수 있는 마이데이터 서비스를 발굴하기 위해 ‘2026년 마이데이터 서비스 지원사업’ 공모를 3월 11일부터 4월 13일까지 진행한다고 11일 밝혔다. 개인정보위는 3월 16일 서울 송파구 한국광고문화회관에서 지원사업과 본인전송요구 확대 제도 설명회도 연다.
과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 스마트선박, 우주, 로봇 분야에 특화한 보안 매뉴얼을 개발해 배포한다고 5일 밝혔다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘차세대 보안 지도자 양성 과정(BoB)’ 제14기 인증식을 판교 제2테크노밸리 메타버스허브에서 개최하고 수료생 172명에게 수료증을 수여했다고 27일 밝혔다.
국내에서는 ‘KpqC(Korean Post-Quantum Cryptography, 한국형 양자내성암호)’라는 이름의 양자내성암호 전환 정책이 본격적으로 추진되고 있다. 2021년 국가 공모전과 검증 과정을 거쳐 최종적으로 4개의 KPQC 알고리즘이 선정됐고, 현재는 표준화·적용과 알고리즘 업그레이드 연구 등이 활발히 이어지고 있다.
한국인터넷진흥원(KISA)과 한국가스공사는 천연가스 공급시설의 지능형 폐쇄회로 텔레비전(CCTV) 성능을 고도화하기 위한 업무협약을 26일…
과학기술정보통신부(이하 과기정통부)는 한국인터넷진흥원(KISA)과 함께 인공지능 전환(AX) 확산으로 고도화하는 사이버 위협에 대응하고 국내…
사이버 공격이 인공지능(AI)의 발달로 더 정교해지면서 개인정보 유출이 기업 신뢰와 경영 리스크로 번지고 있다. 법무법인 바른(유한)은 10일 서울에서 ‘개인정보보호와 기업 사이버보안 대응 전략’ 세미나를 열고 공격의 최신 양상과 기업·기관·법률 대응 포인트를 공유했다. 이날 세미나는 해킹을 막는 기술보다 “공격자는 조직의 어떤 부분을 노리고, 조직은 해킹 사고가 나면 어떻게 대응해야 하는지”에 초점을 맞췄다.
쿠팡의 전 직원이 무단접속으로 고객의 개인정보 3367만3817건을 유출하고, 배송지 정보 약 1억4800만회를 무단으로 조회한 사실이 확인됐다. 과학기술정보통신부는 10일 정부서울청사 브리핑에서 민관합동조사단(이하 조사단)의 쿠팡 해킹 사고의 조사 결과를 발표했다.
인공지능(AI)을 활용한 공격이 늘고, 자격증명 탈취로 인증 체계가 무너지는 사고가 반복되면서, 단일…
End of content
End of content