하나은행은 21일 국내 주요 은행(국민·농협·신한·우리·IBK)과 함께 은행권 공동 본인확인서비스 추진 및 마케팅을 위한 MOU를 체결했다고 22일 밝혔다. 금융권 인증서는 금융기관 특유의 강화된 다중 보안 시스템을 갖췄으며, 이용자가 안심하고 사용할 수 있는 가장 안정적인 본인확인 수단이다. 이번 협약을 통해 그동안 은행별 개별적으로 사용하던 본인확인서비스를 6대 은행이 상호 연동함으로써 이용자에게 보다 안전하고 편리한 서비스를 제공할 것으로 기대된다. 특히, 하나은행에서 제공하는 '하나인증서' 서비스는 국내 최고 권위의 개인정보보호 관리시스템 인증인 ISMS-P를 획득해 고객정보유출 방지에 탁월한 보안성을 갖추고 있으며, AI 기반의 이상거래 탐지 등 금융 보안 기술을 바탕으로 인증서의 부정사용 및 금융피해를 사전에 방지할 수 있다. 하나은행은 우선 국민은행, 우리은행과 함께 본인확인서비스를 연계할 예정이며, MOU에 참여한 은행들이 추가 참여할 수 있도록 플랫폼을 개방하고 공공·금융기관, 민간기업까지 대상을 확대해 경쟁력을 강화시켜 나갈 예정이다. 하나은행 관계자는 "금융의 디지털화가 가속화될수록 보안의 중요성이 대두되는 가운데 하나은행의 본인확인서비스
LG유플러스는 고객들의 보이스피싱 피해를 막기 위해 AI가 결합된 자체 고객피해방지 분석시스템을 고도화하고, 경찰에 범죄 조직 검거를 위한 실질적인 정보를 제공하는 등 보안 활동을 강화한 결과 지난 3달 사이 약 2천억 원의 보이스피싱 피해를 예방했다고 15일 밝혔다. LG유플러스는 지난 2월부터 4월까지 고객피해방지 분석시스템을 통해 보이스피싱 조직이 유포한 것으로 분석된 악성 앱 5090건을 포착해 경찰청에 관련 정보를 전달했다. 경찰청은 직접 피해 의심 고객의 거주지를 방문해 현장에서 악성 앱을 삭제하는 등 구제활동을 펼쳤다. 이를 피해 예방금액으로 환산할 경우 약 2087억원의 보이스피싱 피해를 막은 것으로 추산된다. 현재 LG유플러스의 고객피해방지 분석시스템은 실시간으로 자사 고객을 위협하는 보이스피싱 조직의 활동을 감시하고, 관련된 분석 결과를 주기적으로 경찰에 제공하고 있다. 특히, 보이스피싱 조직이 범행에 활용하는 악성 앱은 최우선 모니터링 대상이다. LG유플러스는 유관기관이나 자체 테스트베드(가상의 휴대전화 번호로 스팸문자 등을 수집·분석하는 체계)를 통해 확보한 악성 앱을 분석하고, 악성 앱 제어 서버를 탐지해 차단하는 등의 조치로 고객 보
한국디지털경제신문 김공탁 기자 | 가상화폐 위믹스(WEMIX)를 운영하는 위믹스 재단이 대규모 해킹 피해와 상장폐지 가능성이라는 악재 속에서 투자자들과 직접 소통에 나선다. 블록체인 기업 위메이드의 자회사인 위믹스 재단(WEMIX PTE. LTD.)은 오는 4월 11일 정오, 김석환 대표가 주재하는 투자자 간담회를 개최한다고 9일 밝혔다. 이번 간담회는 현재 위믹스 사업의 상황과 향후 대응 방안을 설명하고, 투자자들의 질문에 응답하는 자리로 마련된다. 오프라인으로 진행되며, 사전 초청된 참석자들만 현장에서 참여할 수 있다. 다만, 공식 유튜브 채널을 통해 실시간 생중계될 예정이라 누구나 시청이 가능하다. 문제의 발단은 지난 2월 28일 발생한 해킹 사고다. 위믹스 재단은 지난달 4일, '플레이 브릿지 볼트' 지갑이 외부의 악의적인 공격을 받아 약 865만 개의 위믹스 코인이 탈취됐다고 공지했다. 당시 시세 기준으로 약 90억 원에 이르는 규모다. 같은 날, 국내 주요 가상자산 거래소들이 소속된 디지털자산거래소 공동협의체(DAXA)는 위믹스를 ‘거래유의 종목’으로 지정하고 입금 서비스를 중단했다. 이는 상장폐지를 결정하기 전 단계로, 향후 DAXA의 판단에 따
LG유플러스는 고객들의 개인정보를 보호하고, 정보 주체로서의 알 권리를 보장하기 위해 '프라이버시 센터'를 오픈했다고 13일 밝혔다. 프라이버시 센터는 간단한 웹페이지(privacy.lguplus.com) 접속만으로 고객들이 자신의 개인정보가 어떻게 관리되고 있는지 개인정보 처리 방침 등을 통해 확인할 수 있는 곳이다. 일반적인 프라이버시 센터가 고객들에게 처리 방침이나 기술 등을 소개하는 데 중점을 두고 있다면, LG유플러스의 프라이버시 센터는 고객이 실질적으로 자신의 개인정보 사용처를 확인하고 관리할 수 있는 플랫폼을 지향한다. 올해 하반기 가동될 예정인 '개인정보 통합동의 관리' 기능이 대표적이다. 고객이 프라이버시 센터에 로그인하면, 주요 서비스별로 어떤 개인정보 처리에 대해 동의했는지 조회하고 동의 여부를 손쉽게 변경할 수 있게 했다. 또 고객들은 개인정보 활용에 대한 각종 법적 고 지내역을 한눈에 조회할 수 있어, 이메일 등으로 전달받은 고지사항을 삭제하더라도 프라이버시 센터에서 직접 조회할 수 있다. 고객에게 도움이 되는 개인정보 관련 콘텐츠를 지속적으로 제공하는 것도 다른 프라이버시 센터와의 차이점이다. 현재 LG유플러스는 개인정보 보호와 관련
한국디지털경제신문 우혜진 기자 | 안랩은 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(티아이피)'에 운영기술·산업제어시스템(OT·ICS) 특화 콘텐츠 카테고리를 추가해 보안 위협 정보를 고도화했다고 27일 밝혔다. 안랩은 이번 업데이트를 통해 'OT·ICS 리포트' 카테고리를 신설하고, 아시아태평양(APAC) OT 환경에 대한 사이버 위협 정보를 공유하는 조직 'OT-ISAC'의 주간 보고서를 제공한다고 전했다. 이를 통해 안랩 TIP 사용 고객이 OT·ICS 시스템을 노린 취약점, 랜섬웨어 등 폭넓은 위협 정보를 보안 강화에 활용할 수 있다고 안랩은 설명했다. 아울러 파일·인터넷주소(URL) 등 침해 지표를 조회할 경우, 이와 연관된 CVE(소프트웨어에 존재하는 보안취약점을 가리키는 국제 식별번호) 취약점 코드를 제공하고, 안랩 TIP 위협 정보에 기반해 연간 보안 이슈 보고서를 매년 제공하는 등 안랩 TIP 콘텐츠를 강화했다고 안랩은 덧붙였다. 김창희 안랩 제품서비스기획실장은 "안랩 TIP는 자사의 다양한 보안 설루션 및 플랫폼과 연동돼 관련된 보안 위협 정보를 폭넓게 제공하는 안랩의 보안 위협 콘텐츠 포털"이라며 "안랩 TIP의 위협 인텔리전스를 꾸준히
한국디지털경제신문 우혜진 기자 | 과학기술정보통신부는 미국 국토안보부(DHS)와 사이버 보안 기술 공동연구를 위한 기술 부속서(Technical Annex·TA)를 체결하고 올해부터 디지털 자산 불법 거래 추적 기술 등 공동 연구에 착수한다고 27일 밝혔다. 우리 정부는 사이버 보안을 12대 국가전략기술 중 하나로 선정하고 연구개발(R&D)을 강화하고 있다. 올해에는 기술 경쟁력 확보를 위해 미국, 유럽 등 사이버보안 선도국과 국제 공동연구를 실시하기도 했다. 미국의 경우 세계 최고의 사이버보안 기술 경쟁력을 보유한 국가로 지난해 양국 대통령은 '한미간 전략적 사이버안보 협력 프레임워크'를 체결하는 등 사이버보안 분야에서도 긴밀하게 협력하고 있다. 공동 연구 대상은 디지털 자산 불법 거래행위 추적 기술과 대규모 군중 내 이상행동 식별·추적 기술이다. 연구에는 한국전자통신연구원(ETRI), 고려대와 미국 국토안보부 산하 소프트웨어 보안 평가기관인 MITRE, 랜드 연구소, MIT 링컨 연구소 등 기관이 참여한다. 양국의 사이버 보안 기술 공동연구는 지난해 4월 미국과 맺은 '한미 간 전략적 사이버안보 협력 프레임워크'의 후속 조치로 이뤄졌다. 유상임 과
하나금융티아이의 사내 독립 기업(CIC, Company In Company)인 하나금융융합기술원(원장 이해)은 지난 7일 '제8회 금융보안원 논문공모전'에서 대상을 수상했다고 일 밝혔다. 금융보안원은 디지털 금융과 금융 보안 분야의 우수 논문을 발굴하기 위해 2017년부터 매년 논문 공모전을 개최해왔다. 올해 공모전에 참가한 하나금융융합기술원 Advanced AI Lab은 '기관용 CBDC 분산 원장과 외부 분산 원장 간의 안전한 토큰 프로토콜 설계 및 구현'을 주제로 한 논문으로 대상 수상의 영예를 안았다. 이번 논문은 중앙은행 디지털 화폐(CBDC, Central Bank Digital Currency)와 다양한 블록체인 시스템 간 데이터와 토큰을 안전하고 자유롭게 주고받기 위한 방법을 제시, 금융 거래의 효율성을 높일 수 있는 방안을 구현한 점에서 심사위원들로부터 높은 평가를 받았다. 특히, 이번 연구에서 제안한 'CBDC 브릿지 프로토콜'은 금융권에서 새로운 지급결제 기술로 자리잡을 수 있는 중요한 기반을 제공한다. 이 프로토콜은 국제 송금 과정에서 특정 서버에 문제가 발생하더라도 단일 장애 지점을 제거, 결제 시스템이 중단되지 않고 지속적으로 운영될
LG유플러스는 양자내성암호(PQC, Post-Quantum Cryp-tography)가 적용된 300G급 기업전용회선 장비를 개발해 광전송장비(Q-ROADM) 등과 함께 다양한 유무선 통신환경에 'End-to-End 다계층 양자보안' 서비스를 제공할 준비를 마쳤다고 25일 밝혔다. 이번에 개발한 장비는 기업전용회선 전송망을 구성하는 PTN(Packet Transport Network, 패킷 전송 네트워크) 장비다. PTN은 기업 고객이 안정적이고 고속의 전용 통신망을 통해 데이터를 전송할 수 있도록 도와주며, 특히 금융·제조·IT 기업 등 대규모 데이터를 다루는 기업들에게 필수장비다. LG유플러스는 PTN 장비가 처리하는 데이터에 양자내성암호 알고리즘을 적용해 보안성을 강화한 전송카드를 개발했으며, 이를 기업전용회선 전송망 구간에 적용할 경우 양자컴퓨터의 공격에도 안전한 통신 환경을 제공할 수 있다. 앞서 LG유플러스는 지난해 기업전용회선 가입자망에 활용하는 30G 소용량급 PQC-PTN 장비의 개발도 마쳤으며, 이번 300G급 전송망 PTN 장비로 'PTN 망' 구축과 함께 대용량의 전용회선 서비스도 제공할 수 있게 됐다. 양자보안 시대의 주축인 양자내성암
한국디지털경제신문 최민경 기자 | 안랩이 사우디아라비아 사이버 보안·클라우드 공급 기업 SITE와 사이버 보안 합작법인(JV) ‘라킨(Rakeen)’ 설립 절차를 마치고 공식 출범했다고 21일 밝혔다. SITE는 사우디아라비아 국부펀드(PIF)가 100% 소유하고 있는 기업으로, 사우디의 디지털 전환과 사이버보안, 클라우드, 소프트웨어(SW) 개발 등을 주도적으로 진행하고 있다. 안랩은 합작법인(JV) ‘라킨’에 현지 IT 환경에 최적화된 보안 솔루션과 기술을 공급하고 위협 분석 및 보안 시스템 구축 기술 등을 제공한다. 사우디 리야드에 위치한 라킨은 앞으로 사우디 내 공공기관 및 기업에 ▲ PC·모바일·서버 등을 보호하기 위한 엔드포인트 보안 제품군 ▲ 네트워크 보안 제품군 ▲ 클라우드 및 인공지능(AI) 기반 서비스형 소프트웨어(SaaS) 보안 위협 분석 플랫폼 등 다양한 솔루션과 서비스를 제공할 예정이다. 특히 ‘라킨’은 원활한 사업 수행을 위해 기존 SITE와 안랩 인력을 유기적으로 통합해 운영할 예정이다. 안랩과 SITE는 ‘라킨’이 안랩이 보유한 글로벌 수준의 보안기술력과 SITE의 현지 보안 시장에 대한 전문성 및 보안 기술 현지화 역량을 결합해
한국디지털경제신문 우혜진 기자 | 미래에셋증권은 글로벌 정보보호 관리 분야의 인증기관인 ‘DNV’의 심사를 거쳐 개인정보보호 국제 표준 ‘ISO 27701 인증’을 취득했다고 14일 밝혔다. ISO 27701 인증은 범세계적인 개인정보보호 글로벌 기준 정립을 위해 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 개인정보보호 분야의 가장 권위 있는 국제 표준 인증이라고 미래에셋증권은 설명했다. 이를 획득하려면 개인정보 수집 및 처리, 정보주체 권리보장 등 개인정보 생명주기의 8개 분야 49개 인증 기준을 충족해야 한다. 미래에셋증권은 인공지능(AI), 빅데이터 등 데이터 활용을 중심으로 한 혁신금융 서비스를 가속화하는 한편, 각국의 글로벌 컴플라이언스 강화 추세에 대비하고자 개인정보보호 관리체계를 강화해 이번 인증을 획득했다. 사재식 미래에셋증권 정보보호최고책임자(CISO) 본부장은 “앞으로도 미래에셋증권의 다양한 혁신금융 서비스를 고객이 안심하고 편리하게 이용할 수 있도록 개인정보보호 역량을 지속적으로 제고하겠다”고 말했다.