728x90
반응형
목차
1. 과기정통부, 엘지(LG)유플러스의 잇따른 사이버 공격에 대해 '특별조사점검단'운영 (230206)
2. 초거대 AI 모델 연구 동향 (230208)
3. 과학기술&ICT 정책·기술 동향 231호 (230203)

1. 과기정통부, 엘지(LG)유플러스의 잇따른 사이버 공격에 대해 '특별조사점검단'운영 (230206)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 허진우 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • 최근 엘지(LG)유플러스를 대상으로 하는 잇따른 사이버 공격 등으로 고객정보 유출, 인터넷 접속 장애 등의 국민 피해가 커짐에 따라, 기존에 운영 중이던 '민관합동조사단'을 '특별조사점검단'으로 확대 개편
  • 지난 1월 29일에 이어 2월 4일에 또다시 엘지(LG)유플러스 정보통신망에 대한 분산서비스 거부 공격(DDoS, 디도스) 발생
  • 유선 인터넷 등 이용 일부 고객의 접속 장애가 반복하여 발생

2. 초거대 AI 모델 연구 동향 (230208)

(출처: 정보통신기획평가원 IITP - ITFIND, 주간기술동향 2078호, 한국전자통신연구원 이용주 책임연구원(042-860-1549, yongju@etri.re.kr))

  • 구글(Google)에서는 2018년 말 BERT(Bidirectional Encoder Representations from Transformer) 제안
  • OpenAI에서는 GPT(Generative Pre-Trained Transformer) 제안

3. 과학기술&ICT 정책·기술 동향 231호 (230203)

(출처: S&T GPS 글로벌 과학기술정책정보 서비스, 간행물, 231호)

  • 사회적으로 광범위한 분야에 영향을 미칠 'MIT 10대 혁신기술' 발표

  • 애플, 디스플레이·반도체 등 부품 내재화 속도내며 생태계 강화

  • 초거대 AI 대화형 '챗GPT'...검색엔진 시장에 미칠 영향 주목

코드 작성을 도와주는 AI인 깃허브의 코파일럿(Copilot)이 100만 명의 이용자를 확보하는데 약 6개월

오픈AI가 만든 이미지 생성 AI인 달리2(DALL-E2)는 약 2.5개월 소요

→ 챗GPT 서비스의 보급 속도는 전례 없는 속도(공개 5일만인 '22.12.4일(현지 시간) 사용자 수가 100만 명 이상에 달함)

 

728x90
728x90
728x90
반응형
목차
1. 마이데이터 정책 동향 및 전망 (230201)
2. 기초연구 성과를 기업이 활용할 수 있도록 기술고도화를 추진한다 (230127)
3. 5G 28GHz 신규사업자 진입 지원을 통한 통신시장 경쟁 활성화 추진 (230131)

1. 마이데이터 정책 동향 및 전망 (230201)

(출처: ITFIND, 주간기술동향 2077호, 금융보안원 수석연구원 최재성(02-3495-9951, choijs@fsec.or.kr))

마이데이터 추진 관련 주요 쟁점

1. 정보 제공 범위

  • 개인 정보주체에 대한 프라이버시 보호, 정보제공자 관점에서의 재산권 보호 측면

2. 정보제공자의 범위

  • 매출액, 개인정보의 규모, 개인정보 처리 능력 등이 기준이 될 것으로 보임

3. 마이데이터 사업자의 조건

  • 정부는 2021년 발표된 「마이데이터 발전 종합정책」에서 산업 분야별 특성을 고려하여 진입규제에 차등이 있을 수 있다고 발표
  • 진입규제를 높게 설계하면 중소기업의 참여는 어려워지고 대기업 위주의 시장 형성
  • 진입규제를 너무 낮게 설정하면 보안이 취약한 영세 기업들이 무분별하게 참여하여 민감한 데이터가 소홀하게 관리될 수 있음

4. 정보 제공 비용

  • 금융 분야도 과금 체계를 마련 중

5. 데이터 제공 방식 및 데이터 표준화

  • 「개인정보 보호법」을 기반으로 추진되는 일반 분야의 마이데이터 또한 표준화된 데이터, 규격화된 API 제공 방식을 전제로 추진되고 있음

6. 식별 및 인증

  • 주민등록번호 또는 CI를 사용하는 방향으로 논의
  • 마이데이터에서의 인증: 개별인증 방식(각 정보제공자가 제시하는 인증 방식을 따름), 통합인증 방식(규격에 따라 여러 정보제공자에 대한 인증을 한 번에 처리)
  • 개별인증 방식: 마이데이터 사업자는 각 정보제공자의 연동 규칙에 맞게 개발해야 함, 각 정보제공자가 요구하는 인증을 수행해야 함 → 연계하고자 하는 정보제공자가 많은 경우 편의성이 떨어짐
  • 통합인증 방식: 마이데이터 사업자나 정보제공자가 정해진 규격에 맞게 개발하면 모든 데이터가 손쉽게 연동됨(현재 서비스되고 있는 금융/공공 마이데이터 형식), but, 모든 정보제공자가 공통된 식별자를 사용하고 있어야 한다는 제약

7. 중계시스템 활용

  • 신뢰기관(금융보안원)이 금융회사와 인증기관 사이에서 모든 API를 받아 각 기관으로 전달해주는 역할
  • 새로운 기관이 추가될 때는 이 중계시스템에만 연결하면 다른 전체 기관과 연동되는 구조를 구축

마이데이터 통합인증 중계시스템 구축 전후 개요도


2. 기초연구 성과를 기업이 활용할 수 있도록 기술고도화를 추진한다 (230127)

(출처: 과학기술정보통신부, 보도자료, 과학기술일자리혁신관 연구성과일자리정책과 홍순정 과장(044-202-4720), 최승호 사무관(044-202-4723))

  • 과학기술정보통신부(장관 이종호, 이하 ‘과기정통부’)는「차세대 유망 시드 기술실용화 신속처리」사업을 ‘23년 신규사업으로 본격 추진
  • 기초연구사업을 통해 창출된 연구성과를 연구자 주도로 기업이 활용할 수 있는 수준까지 빠르게 기술고도화하기 위함

3. 5G 28㎓ 신규사업자 진입 지원을 통한 통신시장 경쟁 활성화 추진 (230131)

(출처: 과학기술정보통신부, 보도자료, 통신정책관 통신정책기획과 마재욱 과장(044-202-6620), 심주섭 서기관(044-202-6625))

  • 2022년 12월에 취소된 28GHz 2개 대역 중 1개 대역에 신규사업자 진입을 추진

시장진입 문턱을 낮추는 주파수 할당방향

  • 할당 취소된 28GHz 대역 중 800MHz 폭을 신규사업자에게 할당

시장진입 초기 통신망 구축 지원

  • 신규사업자가 28GHz 서비스를 제공하기 위해 핫스팟 지역 내 28GHz 기지국과 이들을 연결하는 유선 통신망을 구축해야 함

서비스 운영 지원

  • 신규사업자가 사업초기 서비스 운영에 필요한 네트워크 장비, 스마트폰 단말 등을 원할하게 조달할 수 있도록 제조사와 협의 지원
  • 자급제 스마트폰도 28GHz 지원 기능 탑재

 

728x90
728x90
728x90
반응형
목차
1. 정보보호 해외진출 전략거점 월간 주요동향(2022년 12월) (230125)
2. 이종호 과기정통부 장관, 사이버위협 대응 긴급상황 점검 (230125)
3. 인공지능융합혁신대학원 4개 대학 신규 선정 공고 (230127)

1. 정보보호 해외진출 전략거점 월간 주요동향(2022년 12월) (230125)

(출처: KISA, 지식플랫폼 > 동향분석 > 글로벌 정보보호 동향, 한국인터넷진흥원 보안산업단 글로벌진출지원팀)

  • (동남아 거점) 코로나 19 중에도 동남아 국가 사이버보안 법ㆍ제도의 많은 변화 진행 
     - 말레이시아 사이버보안전략 시행, 싱가포르 사이버보안사령부 신설 등
  • (북미 거점) '22년 사이버 위협의 진화 및 성장, '23년 경기 침체로 인한 다양한 사이버 위협 발생 예상 
     - 사이버보안 위협 증가에 따라 보안기업의 확장이 예상되며, 국내 보안기업의 미국 시장 진출 전략 필요
  • (아프리카 거점) 에티오피아, 러시아 대상 디지털화 및 정보보안 강화 협력 모색 
     - 디지털 개발, 통신 부문 관련 양국이 협력 중이며 과학, 기술, 혁신 및 안보 관련 협력 확대 논의
  • (중남미 거점) 멕시코 사이버보안 협회, 멕시코 대상 사이버공격 증가 경고 
     - 멕시코 민간 및 공공 부문에서 '22년도 상반기 중 850억건의 사이버공격 시도가 기록됨을 발표
  • (중동 거점) 사우디아라비아, 사이버보안 강화 교육 플랫폼 개발 
     - 사우디 법무부는 사이버보안 교육 및 책임감 증대를 위한 플랫폼 출시, 표준ㆍ정책 준수 등 목표로 함

2. 이종호 과기정통부 장관, 사이버위협 대응 긴급상황 점검 (230125)

(출처: 과학기술정보통신부, 보도자료 - 동정자료, 정보보호네트워크정책관 사이버침해대응과 허진우 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • 한국인터넷진흥원 인터넷침해대응센터(KISC*)를 방문하여, 사이버 공격 대응 현황과 비상대응 체계를 긴급 점검

* Korea Internet Security Center : 24시간 365일, 해킹 등 사이버침해사고 대응 감시 종합상황실 운영, 악성코드 분석 및 주요정보통신기반시설 보호 지원 등 사이버 위협 대응

  • 사이버 공격에 대비하고 혹시 모를 침해사고 발생 시 신속한 복구로 피해를 최소화하기 위해2.6 기업 정보보호최고책임자(CISO)들과 사이버위협정보공유시스템(C-TAS*) 참여 기업(약 2,200)들에게 관리자 계정 보안강화와 비상 신고채널 가동을 요구하는 내용의 긴급 상황을 전파(전자우편, 문자, 누리소통망 등) 하는 등 비상대응 체계를 유지

Cyber Threat Analysis & Sharing : 전산업분야에서 발생하고 있는 침해사고에 대응하기 위해 보안기업금융전자상거래호스팅 등 기업이 참여하여 위협정보 공유 협력 


3. 인공지능융합혁신대학원 4개 대학 신규 선정 공고 (230127)

(출처: 과학기술정보통신부, 보도자료, 소프트웨어정책관 소프트웨어정책과 남철기 과장(044-202-6320), 이정숙 사무관(044-202-6326))

과기정통부, 인공지능 융합분야 실전형 고급인재 양성

  • (지원대상) 정보통신기술분야 대학원이 설치된 국내 대학() - 기존 인공지능대학원 운영 대학(10개교)는 주관기관으로 참여 제외
  • (지원규모) 대학당 연 15억원(1년차는 7.5억원)
  • (지원기간) 최대4(2년+2)

필수요건

  • ()사학위 과정 운영대학원생 정원 40(1차년도 20) 확보
  • 산학공동 사업 10 이상 수행교원 겸직 학칙 반영 

 

728x90
728x90
728x90
반응형
목차
1. 설 명절, 택배와 교통법규위반 사칭 문자사기 주의 (230117)
2. 과학기술&ICT 정책·기술 동향 230호 (230117)

1. 설 명절, 택배와 교통법규위반 사칭 문자사기 주의 (230117)

(출처: 관계부처합동, 보도자료, 과학기술정보통신부 사이버침해대응과 허진우 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • 출처가 불분명한 문자의 인터넷주소(URL)나 전화번호 클릭 주의
  • '설 선물이 배송되었습니다. 배송 주소를 확인하세요<URL>', '교통법규위반 사실확인통지서(통지)<URL>' 등 문자사기 주의
  • 경찰청은 경찰청 홈페이지와 모바일 앱인 '사이버캅'을 통해 예방 수칙 및 피해 경보 등 제공할 계획

2. 과학기술&ICT 정책·기술 동향 230호 (230117)

(출처: S&T GPS 글로벌 과학기술정책정보 서비스, 간행물, 230호)

가트너(Gartnet, Inc)는 2023년 10대 전략 기술 트렌드를 제시

  • Gartner Top Strategic Technology Trends for 2023

딜로이트(Deloitte)의 기술 동향 2023 6대 이슈

  • 세계 최대의 회계 및 컨설팅 그룹인 딜로이트는 제14차 연례 기술 동향 보고서인 기술 트렌드 2023년에서 6대 이슈 선정
  • Tech Trends 2023

 

728x90
728x90
728x90
반응형
목차
1. 2023 개인정보 7대 이슈 (230111)
2. 2022년 정보통신기술(ICT) 수출, 역대 최대 실적 달성 (230112)

1. 2023 개인정보 7대 이슈 (230111)

(출처: KISA 한국인터넷진흥원, 지식플랫폼 > 동향분석 > 개인정보보호·인터넷 동향, 개인정보정책팀 양효진(061-820-1887))

데이터 경제로의 패러다임 전환으로 중요성이 더욱 높아지고 있는 개인정보 보호와 활용을 주제로 선정

  • 마이데이터와 디지털플랫폼정부 구현
  • 가명정보 활용 도전과 과제
  • 사업장 디지털화와 근로자 프라이버시
  • 데이터 현지화 vs. 국경 간 자유로운 데이터 이전
  • 공공분야 개인정보 보호 조치 대폭 강화
  • 빅테크 기업으로부터 정보주체 권리 보호
  • 플랫폼 기업의 책임과 자율규제


2. 2022년 정보통신기술(ICT) 수출, 역대 최대 실적 달성 (230112)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 정보통신산업정책과 강도성 과장(044-202-6220), 김미정 주무관(044-202-6228))

  • 2022년 정보통신기술(ICT) 수출 2,333.2억불, 수익 1,524.7억불, 무역수지는 808.5억불 흑자로 잠정 집계

 

728x90
728x90
728x90
반응형
목차
1. 공동주택 홈네트워크 시스템 보안관리 안내서 (230102)
2. 수출 및 신시장 창출, 표준화로 지원한다 (230106)

1. 공동주택 홈네트워크 시스템 보안관리 안내서 (230102)

(출처: KISA 인터넷보호나라&KrCERT, 자료실 > 가이드 및 매뉴얼, 방역점검팀)

주요 시스템 및 관리 PC 점검표


2. 수출 및 신시장 창출, 표준화로 지원한다 (230106)

(출처: 산업통상자원부, 보도자료, 국가기술표준원 표준정책과 장혁조 과장(043-870-5340), 신명철 연구사(043-870-5342))

  • 직무적합성 및 ISO의 산업계 선호 경향 등을 고려, 조성환 대표(현대모비스)를 후보로 추천하고 민관 합동 TF를 구성하여 선거 지원

 

728x90
728x90
728x90
반응형
목차
1. 과학기술&ICT 정책·기술 동향 229호 (221223)
2. '22년 사이버 보안 위협 분석 및 '23년 전망 발표 (221227)
3. 클라우드 보안인증 등급제 고시 개정안 행정예고 (221229)
4. KISA 사이버 위협 동향 보고서(2022년 하반기) (221229)

1. 과학기술&ICT 정책·기술 동향 229호 (221223)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

주요 동향(1) : 과학기술

  • 미국, 공정한 청정에너지를 위한 산업 탄소 배출 감소 방안 개발 현황
  • 일본, 스타트업 육성 5개년 계획(안) 발표
  • 중국, 5개 도시 과학기술 혁신 금융개혁 시험구 건설 방안 발표
  • 중국, 미래산업과학기술원 건설 시범사업 승인
  • 영국, 생명과학 분야 기술개발 검토 보고서 발표
  • EU, 소형모듈원자로(SMR) 개발계획 발표
  • EU, 글로벌 건강 전략 발표
  • WEF, 중소·중견 기업의 미래 대비 현황 및 대응 방안 제시

주요 동향(2) : ICT

  • 디지털 서비스 블랙아웃 대비한 예방책 마련과 법안 개정 이행

2023년 사이버보안(Cyber security) 이슈와 트렌드 전망


2023년 보안 위협·기술 전망 보고서


이스트시큐리티의 2023년 사이버 위협 전망 Top5


MIT 테크놀로지는 '2023년 전 세계를 흔드는 해킹과 랜섬웨어' 보고서 발간(11.28)


  • 애플, 앱스토어 가격 및 소비자 개인정보 보안 정책 개편

데이터를 대량으로 암호화하는 새로운 암호시스템 도입 추진

애플의 최신 데이터 보호 기능 모습, 자료: 블로터, 2022.12.8


2. '22년 사이버 보안 위협 분석 및 '23년 전망 발표 (221227)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 허진우 과장(044-202-6460), 김승열 사무관(044-202-6461))

'22년 사이버 보안 위협 분석

  • 국가·사회 혼란을 야기하는 사이버 공격
  • 재택근무, 인터넷기반자원공유(클라우드) 전환 등 정보기술 환경 변화를 악용한 공격
  • 디지털 사회를 마비시키는 금품요구 악성프로그램(랜섬웨어)
  • 분산 서비스 거부(디도스) 공격

'23년 사이버 보안 위협 전망

  • 국가·산업 보안을 위협하는 국제 해킹 조직의 공격 증가
  • 재난, 장애 등 민감한 사회적 현안을 악용한 사이버 공격 지속
  • 지능형 지속 공격과 다중협박으로 무장한 금품요구악성프로그램의 진화
  • 디지털 시대 인터넷기반자원공유 전환에 따른 위협 증가
  • 갈수록 복잡해지는 기업의 소프트웨어 공급망과 위협 증가

3. 클라우드 보안인증 등급제 고시 개정안 행정예고 (221229)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 허진우 과장(044-202-6460), 이의미 사무관(044-202-6467))

클라우드 서비스 보안인증 평가기준

  • 클라우드 사업자에 대한 보안인증 평가기준은 등급별로 차등화
  • 상등급 평가기준: 보완·강화
  • 중등급 평가기준: 현행 수준 유지
  • 하등급 평가기준: 합리적으로 완화
  • 하등급 시스템에 대해서는 국내 서비스형 소프트웨어(SaaS)사업자가 공공 시장에 신규 진입할 수 있도록 기존의 민간·공공 영역간 '물리적 분리' 요건을 완화하여 '논리적 분리'를 허용

4. KISA 사이버 위협 동향 보고서(2022년 하반기) (221229)

(출처: KISA 인터넷보호나라&KrCERT, 보고서)

2022년 하반기 요약

랜섬웨어 공격으로 의료, 통신, 보험 등 글로벌 피해 전방위 확산

  • 의료, 상수도, 통신 등 주요 분야 랜섬웨어 공격으로 서비스 중단 피해
  • 중요 정보 유출 후 금전 요구하는 랜섬웨어 공격도 여전
  • LockBit 3.0, Black Basta의 피해 급증

알고리즘 악용, 개발 소스 오류 등 대규모 가상자산 해킹 발생

수천억 원의 피해가 발생한 블록체인 브리지 해킹

Nomad bridge 해킹 발생 직후 Nomad의 트위터 공지, 출처: Nomad 트위터

가상자산 이더리움과 Solana, Moonbeam 등을 교환해 주는 크로스체인 브리지 Nomad bridge가 해킹을 당해 wBTC, wETH, USDC 등 1.9억 달러(약 2500억 원) 상당의 가상자산을 도난 당함. 이번 해킹은 한 블록체인에서 브리지에 적은 금액의 가상자산을 보내고, 다른 블록체인에서 많은 금액의 가상자산을 받을 수 있는, Nomad에서 업데이트한 소스의 치명적인 오류로 인해 발생.
Paradigm사의 연구원 Sam Sun에 따르면, 프로젝트의 메인 스마트계약이 잘못 설정되어 누구든지 자신에게 출금할 수 있도록 권한을 부여할 수 있어서 사람들은 단지 성공한 트랜잭션을 찾아서 해당 소스에서 수신자의 지갑주소를 자신의 것으로 바꿈으로써 해킹할 수 있었음. 이를 알게 된 다수의 사람들이 이 ‘약탈’에 참여함으로써 ‘탈중앙화 약탈’(decentralized robbery)이 발생함. Nomad가 반환용 이더리움 지갑주소를 게시한 뒤 3,260만 달러(약 424억 원) 상당의 가상자산이 반환됨
세계 최대의 가상자산거래소인 중국의 바이낸스(Binance)가 운영하는 크로스체인 브리지가 개발 소스의 취약점을 악용한 해킹으로 1억 달러(약 1,300억 원) 규모의 가상자산(BNB) 피해가 발생함. 이 취약점으로 인해 범인은 바이낸스 브리지가 한 체인에서 다른 체인으로 송금할 때 사용하는 거래 증명 메시지를 위조함으로써 새로운 BNB 토큰을 발행할 수 있었음.

탈중앙화 금융(DeFi)에 유동성 공급을 위한 마켓 메이커에 대한 공격 확산

Profanity에서 Vanity 주소를 생성하는 과정, 출처: Safeheron Blog, September 24, 2022

Solana 기반의 DeFi에 유동성을 공급하는 프로토콜인 Crema Finance가 자신의 유동성 알고리즘인 Concentrated Liquidity Market Maker(CLMM)을 악용한 공격으로 960만 달러(약 125억 원) 상당의 가상자산을 도난 당함. 마켓 메이커는 유동성을 제공하는 사용자에게 일정한 거래 수수료를 제공하는데, 범인은 Solana의 대출 프로토콜인 Solend에서 플래시 대출(Flash loan)을 받고, CLMM의 거래 수수료 계산 알고리즘을 악용해 거액의 가상자산을 훔침.
스테이블 코인 거래에 유동성을 공급하는 프로토콜인 Curve Finance가 DNS 하이재킹 공격을 받아 유동성 풀에 제공하려던 사용자들의 57만 달러(약 7억 4천만 원) 상당의 가상자산이 도난 당함. 범인은 Curve Finance 웹사이트를 복제하고 DNS 하이재킹을 통해 Curve Finance를 사용하려는 사용자의 가상자산을 훔침.

글로벌 주요 가상자산 마켓 메이커인 Wintermute가 해킹을 당해 1.6억 달러(약 2,100억 원) 상당의 가상자산을 도난 당함. 해킹된 지갑 주소(vanity address)가 ‘Profanity’ 서비스를 이용해 생성됐는데, 이 서비스로 생성된 지갑 주소에 보안취약점이 있어 무차별 대입 공격을 통해 생성된 지갑 주소에서 개인 키를 48시간 이내에 찾아낼 수 있다는 실험 결과가 나오면서 이번 해킹의 원인이 지갑 주소의 문제로 추정됨.

다양한 방식으로 발생하는 탈중앙화 거래소(DEX) 침해사고

북한의 사이버 범죄그룹 라자루스의 글로벌 가상자산 해킹

 

728x90
728x90
728x90
반응형
목차
1. AI, 데이터, B5G 등 ICT 표준화 전략 연구 (221214)
2. 민관 협력 기반으로 5세대 특화망(이음5세대) 확산! (221221)
3. 5세대 28㎓ 대역, 이통3사 최종 처분 확정 (221224)

1. AI, 데이터, B5G 등 ICT 표준화 전략 연구 (221214)

(출처: 정보통신기획평가원 IITP ICT 신기술, 주간기술동향 2076호)

ICT 표준화 전략 개발

  • ICT 표준화 로드맵 핵심 전략 대상 기술 분야 중 표준 역량 우위 선점이 가능한 분야에 대해 로드맵 개발 추진
  • (ICT 표준화 이슈 보고서 개발) 신규 이머징 이슈에 대해 "ICT 표준화 이슈 보고서" 개발
  • (ICT 표준화 전략 수립) 정부 ICT R&D 정책 및 트렌드, 국제 공식·사실 표준화 기구 현황 분석으로, 핵심 전략 대상 기술별 범국가 차원의 중장기적 ICT 표준화 추진 전략 가이드라인 제시

ICT 표준화 기획 및 정책 수립 지원

  • (ICT 표준화 정책 지원) ICT 기술 환경 변화에 따른 정부 표준화 정책 수립 지원
  • (해외 표준화 동향 및 추진체계 분석) 주요국, ICT 표준화기구의 표준화 체계와 해외 표준화 정책 및 기술 동향 이슈 조사·분석

2. 민관 협력 기반으로 5세대 특화망(이음5세대) 확산! (221221)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 ICT디바이스전략팀 이국화 팀장(044-202-6250), 백병수 서기관(044-202-6255))

  • (안전) 작업자 끼임·협착 방지 서비스
  • (공공의료) 무인이송플랫폼 - 자동주행 전동휠체어 서비스
  • (민간의료) 병변 위치 증강현실 안내
  • (제조) 보안 서비스 - 5세대 이지지(EGG) 및 노트북 등을 통한 보안 원격 업무 모사
  • (문화/교육) 실감형 공연물 - 증강현실글라스 기반 360도 체험
  • (물류) 무선망 기반의 영상전송 솔루션
  • (에너지) 순시점검 4족 로봇
  • (자유/재난) 가상현실 영상 관제 서비스
  • (자유/지능형도시) 가상모형 교량안전서비스 상영
  • (항공) 5세대 라우터 및 기지국

3. 5세대 28㎓ 대역, 이통3사 최종 처분 확정 (221224)

(출처: 과학기술정보통신부, 보도자료, 전파정책국 전파기반과 남영준 과장(044-202-4950), 김인 사무관(044-202-4957))

  • 2018년 5세대 28㎓ 대역 주파수 할당 시 부과한 할당조건에 대한 이행점검 및 행정절차법상 의견청취 절차 완료
  • 처분 내용 최종 확정 및 발표('22.12.23일)
  • 에스케이티: 이용기간(5년)의 10%(6개월) 단축, '23.5.31일까지 15,000장치를 구축하지 못할 경우 할당이 취소됨
  • 케이티, 엘지유플러스: 할당취소 처분

 

728x90
728x90
728x90
반응형
목차
1. 2022년 올해의 최석정상 수상자 선정 (221213)
2. 2022년 11월 정보통신기술 수출입 동향 (221214)

3. 제5차 과학기술기본계획(2023~2027) 발표 (221214)
4. 2022년 하반기 사이버 위기대응 모의훈련 결과 및 상시 모의훈련 플랫폼 확대 개편 (221215)

1. 2022년 올해의 최석정상 수상자 선정 (221213)

(출처: 과학기술정보통신부, 보도자료, 미래인재정책국 과학기술안전기반팀 김형수 팀장(044-202-4850), 남민우 사무관(044-202-4858))

  • 서울대학교 강명주 교수, 한국과학기술원/기초과학연구원 엄상일 교수, 포항공과대학교 황형주 교수 선정
  • 올해의 최석정상: 조선시대 학자, 정치가, 문인이었던 최석정의 수학적 업적을 기리고자 '21년 신설
  • 수학 발전 및 활용(산업수학, 인공지능, 빅데이터 포함), 수학문화 확산에 기여한 과학기술인을 선정하여 과기정통부 장관상 수여

편미분방정식의 해를 컴퓨터로 구하는 연구 수행 (강명주 교수)

수학을 응용하여 산업현장에 적용할 수 있는 연구를 꾸준히 수행하고, 4차 산업의 기반이 되는 수학적 이론들을 지속적으로 연구하겠다.

  • 영화에 활용되는 컴퓨터 그래픽 기술의 고도화에 기여
  • 수학적 영상처리를 통해 반도체의 결함을 검출
  • 의료영상분석을 통해 병명을 찾아내는 연구 수행

선이 많고 촘촘한 그래프에서도 유용하게 쓸 수 있는 개념들을 고안하는 연구 수행 (엄상일 교수)

국가와 사회의 여러 성원 덕분에 좋아하는 연구에 즐겁게 몰입할 수 있었음에 감사드리며 앞으로도 이산수학의 지평을 넓히는 연구를 통하여 성원에 보답하겠다.

  • 이산수학 분야를 대표하는 연구자
  • 기존 그래프 이론 개념의 한계 극복, 효율적인 알고리즘을 개발한 공로 인정

철강 제조공정에 수학을 활용한 온도예측 인공지능 솔루션 적용 (황형주 교수)

조선의 융합인재로 꼽히는 최석정 선현을 기리는 상을 받아 영광

앞으로도 응용수학 연구를 통해 수학을 활용하여 산업과 사회문제를 해결할 수 있도록 노력하겠다.

  • 원가 절감에 기여
  • 코로나19 확산예측 모형을 개발하여 방역 정책 수립에 기여
  • 수학에 기반을 둔 인공지능 기술혁신을 통해 산업과 사회문제를 해결한 공로 인정

2. 2022년 11월 정보통신기술 수출입 동향 (221214)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 정보통신산업정책과 강도성 과장(044-202-6220), 김미정 주무관(044-202-6228))

  • (품목별) 세계 경기 여건 악화의 영향으로 반도체, 디스플레이, 휴대폰, 컴퓨터·주변기기 등 주요 품목 감소
  • (지역별) 전방산업 수요 위축 및 정보기술 기기 생산 축소 등으로 주요 지역인 중국(홍콩 포함), 베트남, 미국, 유럽연합, 일본 등 감소

3. 제5차 과학기술기본계획(2023~2027) 발표 (221214)

(출처: 과학기술정보통신부, 보도자료, 과학기술정책국 과학기술정책과 임요업 과장(044-202-6720), 윤지영 사무관(044-202-6727))

  • 국가연구개발 전략성 강화, 민간 중심 혁신생태계 조성, 과학기술 기반 국가적 현안 해결을 주요 방향으로 반영
  • 과학기술혁신이 선도하는 담대한 미래를 비전으로 기본계획 설정

전략성 강화

임무중심 연구개발(R&D) 혁신체계 구축

  • 국가가 당면한 문제를 해결하기 위해 구체적인 임무와 달성 시한을 설정

민간 중심

민간이 중심이 되는 과학기술 혁신 생태계를 조성

  • 국가 연구개발 전략의 기획, 투자 모든 단계에 기업의 수요가 반영될 수 있도록 민관 협의체를 상시 운영

현안 해결

국가 생존에 직결되는 미래 도전과제에 선제적으로 대응

  • 탄소중립, 디지털전환, 재난/위기 등 과학기술을 기반으로 국가의 경제·사회적 현안을 해결

4. 2022년 하반기 사이버 위기대응 모의훈련 결과 및 상시 모의훈련 플랫폼 확대 개편 (221215)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • (해킹메일 대응 훈련) 281개사 기업 임직원을 대상으로 내부 보안담당자나 거래업체에서 발송한 것처럼 위장한 해킹메일을 발송
  • (분산 서비스 거부 공격 및 복구 점검) 55개사 기업 누리집을 대상으로 실제 분산 서비스 거부 공격을 수행
  • 기업별 탐지/대응시간 측정하여 대응능력 점검 - 평균 탐지시간: 12분, 대응시간: 24분

 

728x90
728x90
728x90
반응형

◆ [K-CTI 2023] 제10회 2023 대한민국 사이버위협·침해사고대응 인텔리전스 컨퍼런스

- 2023년 2월 8일(수)
- 한국과학기술회관 국제회의실
- 국내 최고 사이버위협과 인텔리전스 정보 공유의 장
- 공공, 금융, 기업 CISO 및 정보보안 담당자 400여 명 이상 참석

 

◆ 사이버보안과 개인정보보호를 위한 실무 세미나

출처: https://www.dailysecu.com/news/articleView.html?idxno=143990 

 

국제사이버보안인증협회, 사이버보안·개인정보보호 실무 강좌 무료 개최 - 데일리시큐

국제사이버보안인증협회(ICSCA)는 공공, 금융, 기업 정보보호 실무자들과 취업준비생들을 대상으로 사이버보안과 개인정보보호를 위한 실무 강좌를 지난 2월 11일 시작으로 6월까지 총 18회 2023년

www.dailysecu.com

- 일시: 2023년 2월 11일(토) ~ 6월 24일(토)(총 18회)

- 장소: 서울시 강남구 강남대로 98길 16 파빌리온빌딩 2층 K-디지털 플랫폼센터

- 주제: 사이버보안과 개인정보보호를 위한 실무강좌

- 주최/주관: 사단법인 한국사이버감시단/국제사이버보안인증협회(ICSCA) 주최, 솔데스크 학원 주관

- 강연자: 공병철 (사)한국사이버감시단 이사장, 조홍연 씨티아이랩 대표이사, 이준화 정보보호보안원 연구소장, 여동균 와이시큐리티 대표이사, 오세현 싸이버원 전문위원, 마기평 두산디지털이노베이션 보안사업 팀장, 정용현 아이티윈 부장, 임범석 알비언 팀장, 김용배 교보정보통신 과장(총 9명)

출처:&nbsp;http://www.ica22.org/

 

◆ [G-PRIVACY 2023] 제11회 정부·공공·기업 개인정보보호&정보보안 컨퍼런스

- 2023년 3월 23일(목)
- 더케이호텔서울 가야금홀
- 전반기 최대 개인정보보호&정보보안 컨퍼런스&전시회
- 전국 공공, 금융, 의료, 교육, 기업 개인정보보호 책임자/실무자 1,000여 명 이상 참석

 

◆ 제22회 세계 보안 엑스포 (SECON 2023)

- 2023년 3월 29일(수) ~ 3월 31일(금) 10:00~17:00

- 경기도 일산 킨텍스(KINTEX) 제2전시장 7~8홀, 콘퍼런스룸

 

◆ [MPIS 2023] 제10회 의료기관 개인정보보호&정보보안 컨퍼런스

- 2023년 5월 23일(화)
- 더케이호텔서울 가야금홀
- 국내 최대 의료기관 정보보안 컨퍼런스&전시회
- 보건복지부/대한병원정보협회/병원정보보안협의회 후원
- 전국 국공립, 대형 사립병원 정보보안 실무자 400여 명 참석

 

◆ [PASCON 2023] 제11회 공공·금융·기업 정보보안&개인정보보호 컨퍼런스

- 2023년 9월 5일(화)
- 더케이호텔서울 가야금홀          
- 하반기 최대 토탈 정보보안 컨퍼런스&전시회
- 전국 공공, 금융, 기업 각분야 정보보안 실무자 1,000여 명 이상 참석

 

◆ [AI Korea 2023]

- 2023년 9월 6일(수)~9월 8일(금)
- 벡스코 제2전시장 4홀

- 국내 최대규모 AI 종합 전시회

 

◆ [AIS 2023] 제3회 2023년 사이버위협 대응 인공지능 정보보호 컨퍼런스

- 2023년 11월 2일(목)
- 한국과학기술회관 국제회의실          
- 인공지능/머신러닝/보안자동화 국내 대표 컨퍼런스&전시회로 개최
- 전국 공공, 금융, 의료, 교육, 기업 개인정보보호 책임자/실무자 500여 명 참석

 

◆ JEC 코리아 박람회 2023

- 2023년 11월 예정

- 서울 COEX

 

728x90
728x90
728x90
반응형
목차
1. 과학기술&ICT 정책·기술동향 228호 (221209)
2. 디지털트윈 기반 고위험 장비 안전 모니터링 플랫폼 (221207)
3. 2023년 공공부문 소프트웨어·정보통신기술·정보보호 예정 수요 조사 (221208)
4. [2022년 11월] 인터넷·정보보호 법제동향 제182호 (221207)

1. 과학기술&ICT 정책·기술동향 228호 (221209)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

국제기구, 2022년 발표된 기후변화 관련 10대 인사이트

  • 끝없는 적응진화에 대한 믿음의 의문 제기
  • 위험지역과 취약성이 높은 지역 간 중복 문제
  • 기후와 건강의 연관으로 인한 새로운 위험 등장
  • 기후 모빌리티
  • 인간 및 기후 안보
  • 지속 가능한 토지의 사용
  • 민간의 지속 가능 금융 지원과 기후 대응
  • 손실 및 피해
  • 기후회복성을 고려한 개발의 포용적 의사 결정
  • 구조적 장벽과 지속 불가능한 록인(lock-in)의 중단

'블록체인 산업 진흥전략' 마련하며 블록체인 선도국 도약 선포

  • [주민투표] 주민참여를 위한 블록체인 기반 온라인 투표
  • [교육이력] 블록체인 기반 '디지털 배지' 구현
  • [복지혜택] 공적지원금 연계・관리체계 구축

위믹스 상장폐지로 블록체인 기반 게임업계 영향에 주목

  • 닥사의 상장폐지 선언 직후 위믹스 가격은 폭락 - 발표 당일 위믹스의 시가총액과 거래가는 70% 이상 증발
  • 위메이드·위메이드맥스·위메이드플레이 등 관련 기업 주가도 하한가로 직행
  • 일각에서는 이번 위믹스 상장폐지의 결정으로 P2E* 게임 신뢰도에 영향을 미침에 따라 넷마블(마브렉스)과 카카오게임즈(보라), 컴투스홀딩스(엑스플라) 등 가상자산 발행을 통해 P2E 게임 서비스에 나섰거나 준비 중인 기업이 블록체인 사업에 대한 신뢰도를 높이는 방안을 강구할 것으로 예상
  • P2E게임은 가상자산을 기반으로 한 블록체인 경제시스템이 골자, 게임 서비스를 이용해 가상자산을 얻으면 이를 현금화할 수 있어 더 많은 게임의 재미를 제공하는 것이 전략

* P2E: Play To Earn, 플레이로 돈 벌기


2. 디지털트윈 기반 고위험 장비 안전 모니터링 플랫폼 (221207)

(출처: 정보통신기획평가원 IITP, 주간기술동향 2075호, 아이보우솔루션 홍광희 이사(070-7510-8891, jedy486@ibowsol.com))

  • 공장 내의 고위험 설비에 대한 가상시운전과 3D DATA 실시간 연동을 통한 안전 모니터링 플랫폼 개발
  • 안전사고 예방을 위한 제조업의 요구는 증가하고 있는 추세
  • 롯데건설은 건설현장 작업자가 360도 촬영 가능한 "넥밴드형 웨어러블 카메라"를 현장에 도입
  • 건설현장 내의 위험 작업 관리와 사각 지대까지 가능, 영상 녹화 및 실시간 스트리밍이 가능한 모니터링 장치를 개발

<자료> POSCO NEWSROOM, "포스코의 스마트플랫폼", 2018.5.11., 포스프레임 플랫폼


3. 2023년 공공부문 소프트웨어·정보통신기술·정보보호 예정 수요 조사 (221208)

(출처: 과학기술정보통신부, 보도자료, 소프트웨어정책관 소프트웨어산업과 조민영 과장(044-202-6330), 강형석 사무관(044-202-6334))

  • 정보통신기술장비를 제외한 소프트웨어사업 수요는 총 4조 4,545억원으로, 전년대비 3.2% 증가
  • 정보통신기술장비 구매 사업은 1조 2,977억원
  • 정보보호 관련 제품·서비스 구매 예산은 총 6,178억원(전년대비 114억원, 1.9% 증가)

4. [2022년 11월] 인터넷·정보보호 법제동향 제182호 (221207)

(출처: 한국인터넷진흥원, 지식플랫폼 > 동향분석 > 인터넷·정보보호 법제 동향, 법제연구팀 김홍빈(061-820-1704))

국내 입법 동향

  • 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정법률안(박성중의원 대표발의, 2022. 11. 23. 제안)
  • 「전기통신사업법」 일부개정법률안(이정문의원 대표발의, 2022. 11. 4. 제안)
  • 「전기통신사업법」 일부개정법률안(윤두현의원 대표발의, 2022. 11. 18. 제안)
  • 「정보보호산업의 진흥에 관한 법률」 일부개정법률안(박성중의원 대표발의, 2022. 11. 23. 제안)
  • 「온라인 플랫폼 중개거래의 공정화에 관한 법률」 제정법률안(오기형의원 대표발의, 2022. 11. 2. 제안)
  • 「온라인 플랫폼시장 독점규제 및 공정거래에 관한 기본법」 제정법률안(배진교의원 대표발의, 2022. 11. 8. 제안)
  • 「온라인 플랫폼 중개거래의 공정화에 관한 법률」 제정법률안(윤영덕의원 대표발의, 2022. 11. 11. 제안)
  • 「가상자산산업 발전 및 이용자보호에 대한 기본법」 제정법률안(김은혜의원 대표발의, 2022. 11. 8. 제안)
  • 「가상자산 불공정거래 규제 등에 관한 법률」 제정법률안(백혜련의원 대표발의, 2022. 11. 10. 제안)
  • 「고용보험법」 일부개정법률안(이주환의원 대표발의, 2022. 11. 11. 제안)
  • 「디지털포용법」 제정법률안(박성중의원 대표발의, 2022. 11. 23. 제안)

 

728x90
728x90
728x90
반응형
목차
1. 자유 형식 텍스트 데이터 (Free-Form Text Data)의 개인정보 비식별화 기술 동향 (221123)
2. 사이버보안 AI 빅데이터 챌린지 2022 시상식 개최 (221201)

1. 자유 형식 텍스트 데이터 (Free-Form Text Data)의 개인정보 비식별화 기술 동향 (221123)

(출처: 정보통신기획평가원 IITP ICT 신기술, 주간기술동향 2073호)

  • 개인정보 보호법 제2조에서의 가명처리 정의 "개인정보 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것"

데이터 형태에 따른 데이터 분류

형태 설명 예시
정형 데이터
Structured Data
행과 열에 의해 데이터의 속성을 구별하는 데이터 형태 RDBMS, 엑셀, CSV 등
반정형 데이터
Semi-Structured Data
데이터 내부에 데이터 구조에 대한 메타정보를 갖는 형태 XML, JSON 등
비정형 데이터
Unstructured Data
데이터 세트가 아닌 하나의 데이터가 수집 데이터로 객체화 음성, 영상, 텍스트 등

<자료> 데이터온에어, "데이터실무 - 수집 데이터의 형태에 따른 분류", 한국데이터산업진흥원, 재구성

 

자유 형식 텍스트(Free-Form Text)에 포함된 개인정보 비식별화 체계


2. 사이버보안 AI 빅데이터 챌린지 2022 시상식 개최 (221201)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6460), 김순권 연구관(044-202-6463))

  • 악성코드 분야 - AI기반 악성코드 위협 분류
  • 침해사고분야 - AI기반 네트워크 공격 분류
  • 아이디어 공모 - 사이버보안 사회문제 해결 아이디어 공모

 

728x90
728x90
728x90
반응형
목차
1. 22년 상반기 평균 유료방송 가입자 수 및 시장점유율 발표 (221128)
2. 이음5G, 원전 안전관리 분야 등 전국으로 확대 (221128)
3. 과학기술&ICT 정책·기술동향 227호 (221125)

1. 22년 상반기 평균 유료방송 가입자 수 및 시장점유율 발표 (221128)

(출처: 과학기술정보통신부, 보도자료, 방송진흥정책관실 뉴미디어정책과 황큰별 과장(044-202-6540), 윤광식 사무관(044-202-6546))

  • '22년 상반기 평균가입자 수는 3,601만명으로, '21년 하반기 대비 37만명 증가
  • IPTV 2,020만명 (51만명 증가), 종합유선방송 1,282만명 (10만명 감소)


2. 이음5G 원전 안전관리 분야 등 전국으로 확대 (221128)

(출처: 과학기술정보통신부, 보도자료, 전파정책국 전파자원관리팀 이종혁 과장(044-202-4917), 장영호 연구관(044-202-4938))

  • 뉴젠스, 한국수력원자력, SK네트웍스서비스와 유엔젤에게 이음5G 주파수 공급 완료(11월 28일)
  • '대한민국 디지털 전략'의 혁신 네트워크 구축을 위한 후속 조치의 일환으로 이음5G 전국 확산을 추진중

3. 과학기술&ICT 정책·기술동향 227호 (221125)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

재택근무 시대 블루오션 '협업 툴(Collaboration Tools)' 시장 활기

  • 소프트웨어형(SaaS) 클라우드 서비스 기반
  • 마드라스체크와 스윗테크놀로지는 기업의 빠르고 원활한 일 처리를 위한 협업 툴 '플로우(flow)'와 '스윗(Swit)'의 기능 고도화

 

728x90
728x90
728x90
반응형
목차
1. 과학기술&ICT 정책·기술동향 226호 (221111)
2. 2022년 10월 정보통신기술 수출입 동향 (221114)
3. 5세대 이동통신 주파수 할당조건 이행점검 결과 (221118)

1. 과학기술&ICT 정책·기술동향 226호 (221111)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

  • 국제기구(OECD)의 지식재산권 논의 사례
  • Gartner, 2023년 주목하는 10대 전략기술 트렌드 발표

2023년 기술 트렌드는 ‘최적화(Optimize)・확장(Scale)・선도(Pioneer)’로 귀결

 

Gartnet Top Strategic Technology Trends 2023


2. 2022년 10월 정보통신기술 수출입 동향 (221114)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 정보통신방송기술정책과 강도성 과장(044-202-6220), 김미정 주무관(044-202-6228))

  • 세계 경기 여건 악화로 반도체디스플레이컴퓨터·주변기기는 감소
  • 휴대폰 수출은 고부가가치 부분품 중심으로 증가 지속

2. 5세대 이동통신 주파수 할당조건 이행점검 결과 (221118)

(출처: 과학기술정보통신부, 보도자료, 전파정책국 전파기반과 남영준 과장(044-202-4950), 김인 사무관(044-202-4957))

  • 3.5㎓ 대역의 경우 모든 사업자가 할당 조건을 이행한 것으로 평가(3개 사업자 모두 70점 이상)
  • 5세대(5G) 28㎓ 대역에스케이티는 이용기간 단축, 엘지유플러스와 케이티는 할당 취소 통지

 

728x90
728x90
728x90
반응형
목차
1. 국제해킹대회 코드게이트 2022 결과 (221108)
2. 디지털 대한민국 ICT 표준화로 연결 (221108)

1. 국제해킹대회 코드게이트 2022 결과 (221108)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 정보보호기획과 박준국 과장(044-202-6440), 박태성 사무관(044-202-6448))

  • 2008년 시작되어 올해로 14번째 대회를 맞는 국제 해킹방어대회 코드게이트 2022
  • 1위 - 일반부: 한국의 The Duck 팀 / 대학생부: 한국과학기술원(KAIST) GoN 팀 / 주니어부: 한국디지털미디어고등학교 허승환
  • 국제 보안 학술회의에서 "새로운 시대, 새로운 위협 : 사이버보안 전략 개편"이라는 주제로 강연

2. 디지털 대한민국 ICT 표준화로 연결 (221108)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 정보통신방송기술정책과 윤두희 과장(044-202-6230), 김민정 사무관(044-202-6234))

  • '글로벌 ICT 표준 컨퍼런스 2022(GISC 2022, Global ICT Standards Conference 2022)' 개최
  • 정보통신기술(ICT) 표준은 산업과 산업, 기술과 기술간의 융합과 연결을 가능하게 하는 수단
  • 대한민국 디지털 전략의 6대 디지털 혁신기술 분야를 중심으로 국제표준을 선점할 수 있도록 정부의 지원을 아끼지 않을 것

 

728x90
728x90
728x90
반응형
목차
1. 과기정통부, 이태원 사고 관련 긴급 안전점검 (221101)
2. 국내 주요 웹사이트 사이버공격 대비 준비태세 강화 권고 (221105)
3. 경찰청, 사이버안보 해킹조직 연구회 세미나 개최 (221103)
4. 과학기술&ICT 정책·기술 동향 225호 (221028)

1. 과기정통부, 이태원 사고 관련 긴급 안전점검 (221101)

(출처: 과학기술정보통신부, 보도자료, 정책기획관 기획재정담당관 남석 과장(044-202-4420), 양영준 서기관(044-202-4421))

  • 이종호 과기정통부 장관은 10월 30(비상 간부 영상회의, 10월 31() 공유회의를 통해 통신·인터넷 데이터양(트래픽)의 이상 여부와 유료방송사의 재난방송 준비상황을 긴급 점검

이태원 사고 이슈를 악용한 사이버 공격에 대한 주의 권고


2. 국내 주요 웹사이트 사이버공격 대비 준비태세 강화 권고 (221105)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • 해커조직인 킬넷(Killnet, 친 러시아 성향의 해킹조직)’이 미국 주요 공항 웹사이트*를 대상으로 분산서비스거부(DDoS, 디도스) 공격을 감행
  • 일시적인 장애가 지속되어, 국내 주요 항공 관련 기업, 기관 등 기반시설 대상 자체 보안 모니터링 강화 요청
  • 서비스 접속 불가(Denial of Service) 등 피해가 발생할 수 있는 위험도 수준 '하이(High, OpenSSL 프로젝트 기준)' 등급**의 OpenSSL*** 보안 취약점에 대해 신속한 패치(11.1 배포) 등 보안 업데이트 독려

* 웹사이트: 필라델피아, 잭슨빌, 그랜드포크, 포틀랜드, 롱비치, 듀랑고, 비스마르크, 미주리 공항 등 8개

** OpenSSL 프로젝트 위험도 단계: 크리티컬(Critical)-하이(High)-모더레이트(Moderate)-로우(Low)

*** OpenSSL : 데이터 암호화 통신에 쓰이는 프로토콜(SSL/TLS)의 오픈 소스코드 라이브러리

보안강화 권고사항(업데이트)


3. 경찰청, 사이버안보 해킹조직 연구회 세미나 개최 (221103)

(출처: 경찰청, 보도자료, 국가수사본부 안보수사지휘과 이원준 총경(02-3150-2092), 박현준 경정(02-3150-2492))

  • 침해사고 대응: 국가 배후 해킹조직별 특징점 분석 및 최근 동향, '22년 상반기 안보 분야 해킹 메일 공격 분석, 미 국방성 사이버 침해사건 대응 사례
  • 가상자산 대응: 가상자산 자금 세탁 추적 및 최신 분석기법, 가상자산거래소와 수사기관 간 협력 노력과 발전 과제, 랜섬웨어 공격을 통한 가상자산 자금세탁 수사사례


3. 과학기술&ICT 정책·기술 동향 225호 (221028)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

독일, OECD의 혁신 정책 검토 및 개선 방안 제시

  • 2020년 COVID-19 팬데믹과 2022년 러시아의 우크라이나 침공으로 독일의 수출 지향적인 경제 모델의 취약성 노출
  • COVID-19 팬데믹으로 인한 국내 기업 영업과 소비 감소, 러시아-우크라이나 전쟁으로 인한 공급망의 차질
  • 경쟁우위를 가진 산업에 큰 타격, 글로벌 가치 사슬에서 회복성 강화의 중요성 강조

국내외 이동통신사, '펫테크(Pet-Tech)' 시장 진출 활기

  • 펫테크(Pet-Tech): 반려동물(Pet)과 기술(Tech)을 합성한 신조어로 반려동물을 위한 ICT 기술
  • 펫 휴머니제이션(Pet-Humanization) 현상으로 반려동물 시장 부상

 

 

728x90
728x90
728x90
반응형
목차
1. 과학기술 통계 데이터, 마음껏 생성하고 활용 하자! (221025)
2. 소프트웨어 개발보안 컨퍼런스 개최 (221026)
3. 디지털 질서를 위한 새로운 보안 패러다임을 마련한다 (221027)
4. 2022 소프트웨어 미래채움 연결의 날(네트워킹데이) 개최 (221027)

1. 과학기술 통계 데이터, 마음껏 생성하고 활용 하자! (221025)

(출처: 과학기술정보통신부, 보도자료, 성과평가정책국 과학기술정보분석과 김영은 과장(044-202-6960), 한준희 사무관(044-202-6965))

  • 수요자 중심의 맞춤형 통계 데이터 생성을 지원하기 위해 데이터 개방 및 타데이터와의 융합 서비스(과학 기술 통계 데이터 분석 서비스) 개시
  • 통계 데이터를 대상으로 '데이터 생성 및 분석'이 가능하도록 시스템 구현
  • 한국데이터산업진흥원에서 운영 중인 데이터 안심구역 이용
  • 향후 과학기술 통계 데이터 활용 확대를 적극 추진할 계획

<자료> 과학기술통계 데이터 분석 서비스 이용 프로세스, 과학기술정보통신부


2. 소프트웨어 개발보안 컨퍼런스 개최 (221026)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6450), 이의미 사무관(044-202-6467))

  • 11월 4일(금) '제12회 소프트웨어 개발보안 컨퍼런스' 개최
  • 세션: 민간과 공공의 소프트웨어 개발보안 정책/발전 방향, 관련 기업의 신규 서비스 및 최신 기술 동향, 국방 분야 소프트웨어 공급망 보안 관리방안
  • 사전등록: 홈페이지(https://securecoding.sofrware) 11월 3일(목) 18시까지 등록


3. 디지털 질서를 위한 새로운 보안 패러다임을 마련한다 (221027)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • '제로트러스트·공급망 보안 포럼 발족식' 개최(10월 26일(수) 14:00-, VOCO서울 강남 호텔)
  • 미국 바이든 정부가 국가 사이버보안 개선에 대한 행정 명령을 발표, 공급망 보안 강화에 집중
  • 제로트러스트 아키텍처를 연방정부에서 구현하도록 요구
  • 미연방기관에 SW내장 제품을 납품할 경우 SBOM 제출을 의무화

* SBOM(Software Bill of Materials): SW의 구성요소를 식별하기 위한 명세서


4. 2022 소프트웨어 미래채움 연결의 날(네트워킹데이) 개최 (221027)

(출처: 과학기술정보통신부, 보도자료, 소프트웨어정책관 소프트웨어정책과 강창묵 팀장(044-202-6315), 한주연 주무관(044-202-6317))

  • ·중등학생 소프트웨어교육 강화를 위해 운영하는 사업
  • '소프트웨어미래를 채우다, 소프트웨어미래를 만들다'를 주제로 특강 및 이야기공연 진행
  • 1부 소프트웨어미래를 채우다: 강사양성 프로그램과 학생 맞춤형 찾아가는 소프트웨어교육 사례 구성
  • 2부 소프트웨어미래를 만들다: 소프트웨어교육 현장에서 활동하는 우수 소프트웨어강사 세 명의 경험담 공유

<자료> 소프트웨어미래채움센터 구축·운영 현황

 

728x90
728x90
728x90
반응형
목차
1. 카카오 서비스 장애 이슈를 악용한 사이버 공격에 대한 주의 권고 (221021)
2. 9월 정보통신기술(ICT) 수출 208.6억불, 3개월 만에 200억불 회복 (221015)
3. 판교 데이터센터 화재 관련 (221015)
4. 카카오 서비스 장애 문제 악용 사이버 공격 주의 (221017)
  - 판교 데이터센터 화재 관련, 방송통신재난대책본부 점검회의 (221017)
  - 판교 IDC 화재 관련 방송통신재난대책본부 5차 점검회의 (221018)
  - 과기정통부, 주요 데이터센터 긴급점검 회의 개최 (221021)
  - 데이터센터 화재 및 서비스 장애 관련 제도적・기술적 혁신방안 마련한다 (221021)
5. 대한민국, 국제 사이버보안 동반성장을 이끈다 (221018)
6. 과학기술&ICT 정책·기술 동향 224호 (221014)

1. 카카오 서비스 장애 이슈를 악용한 사이버 공격에 대한 주의 권고 (221021)

(출처: KISA 인터넷보호나라&KrCERT, 자료실 > 보안공지, 침해대응단 종합상황실)

개요

  • 최근 카카오 서비스 장애 발생과 관련하여, 이를 악용한 해킹메일 및 스미싱 유포 등 사이버 공격에 대비한 사용자 주의 권고

주요 내용

  •  카카오를 사칭하여 이메일을 통해 카카오톡 설치파일(PC버전 등)을 위장한 악성 프로그램 설치 유도
      - 설치 파일은 실제 카카오톡 다운로드 파일(KakaoTalkUpdate.zip 등)로 위장하여 유포중이므로 주의 요구
  • 카카오 장애 관련 문자메시지를 발송하여 사용자 확인을 빌미로 카카오를 사칭한 피싱사이트에 로그인을 유도
      - 해커는 사용자가 입력한 ID/PW 등 계정정보를 탈취 

보안권고

  •  해킹메일(피싱 등) 예방 방법
      - 송신자 주소를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람 금지
      - 이메일 첨부 파일 중 출처가 불분명한 파일 다운로드 자제
      - 이메일 내부 클릭을 유도하는 링크는 일단 의심하고 연결된 사이트 주소 정상 사이트 여부를 반드시 확인
  • 스미싱 문자 예방 방법
      - 문자 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제
      - 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력하고 인증번호의 경우 모바일 결제로 연계될 수 있으므로 한 번 더 확인
  • PC 및 스마트폰 보안 강화
      - 운영체제 및 자주 사용하는 문서 프로그램(아래한글 등) 등에 대해 최신 업데이트 수행 
      - 바이러스 백신 업데이트 및 수시 검사
  • 악성코드 감염 등 피해가 발생했다면 한국인터넷진흥원 보호나라 홈페이지(www.boho.or.kr)로 즉시 신고하고 '내PC돌보미'* 서비스를 신청하여 점검받기
       * PC, 스마트폰 등 단말기 무상 보안점검 서비스로, 보호나라 홈페이지(www.boho.or.kr) → 보안점검 → 내PC돌보미 에서 신청 

침해사고 신고

  • 'KISA 인터넷 보호나라&KrCERT' 홈페이지(www.boho.or.kr) → 상담및신고 → 해킹 사고 신고

기타 문의사항

  • 한국인터넷진흥원 118 (국번없이 118)

2. 9월 정보통신기술(ICT) 수출 208.6억불, 3개월 만에 200억불 회복 (221015)

(출처: 과학기술정보통신부, 보도자료, 정보통신산업정책관 정보통신산업정책과 강도성 과장(044-202-6220), 김미정 주무관(044-202-6228))

  • 전체 산업 수출 내 정보통신기술(ICT) 수출 비중은 '16년 7월 이후 30% 이상을 지속 유지하며 전체 수출 증가에 기여
  • 세계 경기 여건 악화로 반도체, 디스플레이, 컴퓨터·주변기기는 감소했으나, 휴대폰은 주요 생산업체의 신제품 출시효과로 증가

3. 판교 데이터센터 화재 관련 (221015)

(출처: 과학기술정보통신부, 보도자료, 통신정책국 통신경쟁정책과 김준모 과장(044-202-6640), 배인희 사무관(044-202-6641))

과기정통부, 에스케이(SK) 씨앤씨(C&C) 판교 데이터 센터 화재 관련 신속한 장애 복구 독려 및 지원

에스케이 씨앤씨 판교 데이터센터 화재는 15:19분경 전기실에서 발생, 15:22분경 서비스 전원이 차단됨

카카오

  • 카카오는 약 오후 3시 30분부터 카카오톡, 다음(Daum), 카카오맵, 카카오 계정 등 서비스 접속이 원활하지 않은 현상이 발생
  • 빠른 서비스 재개를 위해 복구 작업을 진행 중

네이버

  • 네이버의 경우 서비스 중단은 발생하지 않았으나 검색·뉴스·쇼핑 등 서비스 일부 기능에 오류가 발생
  • 일부 기능은 복구가 완료된 상황이며, 전면적인 서비스 정상화를 위해 노력 중

4. 카카오 서비스 장애 문제 악용 사이버 공격 주의 (221017)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 사이버침해대응과 설재진 과장(044-202-6460), 김승열 사무관(044-202-6461))

  • 카카오톡 설치파일로 위장한 해킹메일 악성프로그램 유포처 긴급 차단
  • 카카오 서비스 장애 관련 해킹메일 및 문자결제사기(스미싱) 피해발생 주의 경고

해킹메일, 문자결제사기(스미싱) 문자 예방을 위한 보안 권고사항

① 해킹메일 예방 방법

  송신자 주소를 정확히 확인하고 모르는 전자우편 및 첨부파일은 열람 금지

  - 전자우편 첨부 파일 중 출처가 불분명한 파일 내려받기 자제

  전자우편 내부 클릭을 유도하는 링크는 일단 의심하고 연결된 사이트 주소 정상 사이트 여부를 반드시 확인

 

② 문자결제사기(스미싱) 문자 예방 방법

  - 문자 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제

  - 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력하고 인증번호의 경우 모바일 결제로 연계될 수 있으므로 한 번 더 확인

 

추가 보도자료

판교 데이터센터 화재 관련, 방송통신재난대책본부 점검회의 (221017)

판교 IDC 화재 관련 방송통신재난대책본부 5차 점검회의 (221018)

과기정통부, 주요 데이터센터 긴급점검 회의 개최 (221021)

데이터센터 화재 및 서비스 장애 관련 제도적・기술적 혁신방안 마련한다 (221021)


5. 대한민국, 국제 사이버보안 동반성장을 이끈다 (221018)

(출처: 과학기술정보통신부, 보도자료, 정보보호네트워크정책관 정보보호기획과 박준국 과장(044-202-6440), 김장호 서기관(044-202-6441))

  •  과학기술정보통신부(장관 이종호)와 한국인터넷진흥원(원장 이원태)
  • 각 국의 사이버보안 정책을 공유하고 상호 협력방안을 모색하는 7차 ‘국제 사이버보안 협력 네트워크(이하 캠프*) 행사
  • 2022년 10월 18부터 19일까지 2일간 코엑스 개최

캠프(CAMP) 국내 기업 홍보 프로그램

주관기관 수요기관 분야 서비스 모델
이지케어텍㈜ 분당
서울대병원
의료 신원인증을 적용하여 디지털진료증을 발급하고 진료·처방을 하는 진료 및 병원간 협진 서비스를 제공
㈜로드시스템 케이티 신규
(신원확인)
체류외국인에게 전자서명 기반으로 신원정보를 발급하여 출입국·거소 사실확인전자계약 등 서비스 제공
케이사인㈜ 디지털존 근무 인공지능 취약점 점검기술로 악성코드 감염 및 해킹 침투를 차단하고 신뢰인증(사용자단말기기능을 제공
라온화이트햇㈜ 충북대,
중앙대
교육 인터넷기반자원공유(클라우드)보안으로 보안·간호 전공 실습콘텐츠를 적용하고 신원확인·콘텐츠보안의 비대면 가상현실 실습을 제공
㈜아이쿠카
(구 미식의 시대)
코스콤 유통·결제 간편결제인터넷기반자원공유(클라우드)전환을 공공배달앱에 적용하여 보안성을 높이고 낮은 수수료로 지자체 등에 제공

  ※ 이지케어텍㈜, ㈜로드시스템은 아이섹(ISEC) 2022 전시회 전시칸 지원(10/18~19)


6. 과학기술&ICT 정책·기술 동향 224호 (221014)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

WEP, 양자 안전 경제로의 전환 방향 제시

세계경제포럼(WEF)은 양자 컴퓨터 기술의 발전이 일으킬 수 있는 보안 리스크로부터 사이버 시스템과 디지털 경제를 안전하게 보호하고 양자 보안 시스템으로의 전환을 추진하는 방안을 제시*(’22.9)
* Transitioning to a Quantum-Secure Economy

테슬라, 휴머노이드(Humanoid) 로봇 ‘옵티머스(Optimus)’ 시제품 발표

일론 머스크 테슬라 최고경영자(CEO)는 미국 캘리포니아주 팰로앨토에서 열린 ‘테슬라 AI(인공지능) 데이’ 행사에서 휴머노이드 로봇 ‘옵티머스’ 시제품을 소개(9.30)

옵티머스(Optimus)의 모습

<자료> 언론 보도 자료 정리

 

728x90
728x90
728x90
반응형
목차
1. 주요국 공공 분야의 오픈소스 동향 (221012)
2. 제1회 개인정보 위험 대응 공모전 (221006)

1. 주요국 공공 분야의 오픈소스 동향 (221012)

(출처: 정보통신기획평가원, 주간기술동향 2067호, 소프트웨어정책연구소 권영환 책임연구원(031-739-7341, younghwan@spri.kr))

유럽 디지털 혁신을 위한 오픈소스 동향

  • 2014년: 오픈소스 전략의 대상을 ICT 서비스와 솔루션으로 확대 → 외부 기여 권장과 개발 SW 공개 강조
  • 2020년: 유럽 디지털 전략(Europe digital strategy)을 위한 디지털 자주성 확립
  • 주요 내용: OSPO(Open Source Program Office) 설립, 이너소스 개발 권장, SW 저장소 개선, SW 조달 개선, 오픈소스 연구 기능 강화, 내부 역량 강화

<자료> EU, Open Source Software Strategy 2020-2023, https://ec.europa.eu/info/departments/informatics/open-source-software-strategy_en

미국 공공 혁신을 위한 오픈소스 동향

  • 2010년: NASA에서 자체 개발한 오픈스택 기술 공개
  • 2013년: NASA 자체 라이선스인 NOSA(NASA Open Source Agreement) 제정


2. 제1회 개인정보 위험 대응 공모전 (221006)

(출처: KISA 인터넷 보호나라&KrCERT, 자료실 > 공지사항)

  • 개인정보보호위원회와 한국인터넷진흥원은 다크웹(지하웹) 등에서 발생하고 있는 개인정보 유노출과 불법유통에 대한 효과적인 대응 방안 모색
  • 참여대상: 개인정보보호 및 정보보안에 관심있는 대학생 및 일반인 등 전 국민
  • 공모일정 - 접수기간: 2022.9.30(금)~11.15(화) / 공모심사: 2022.11월 중 (1차 서류심사, 2차 발표심사)
  • 공모주제: 다크웹(지하웹), 딥웹(심층웹)의 개인정보 보호 아이디어 관련 자유제안

 

728x90
728x90
728x90
반응형
목차
1. [2022년 9월] 인터넷·정보보호 법제동향 제180호 (221006)
2. 과학기술&ICT 정책·기술 동향 223호 (220930)

1. [2022년 9월] 인터넷·정보보호 법제동향 제180호 (221006)

(출처: KISA 한국인터넷진흥원, 지식플랫폼 > 동향분석, 법제연구팀 김홍빈(061-820-1704))

공포된 법령

  • 「정보통신기반 보호법 시행령」 일부개정령 공포 (2022. 9. 6.)
  • 개정 이유: 주요정보통신기반시설을 보호하기 위한 조치의 실효성을 담보하기 위함
  • 정기적으로 주요정보통신기반시설의 취약점을 분석·평가해야 함

국회 제출 법률안

  • 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정법률안(최형두의원 대표발의, 2022. 9. 8. 제안)
  • 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정법률안(임종성의원 대표발의, 2022. 9. 8. 제안)
  • 「전자금융거래법」 일부개정법률안(박재호의원 대표발의, 2022. 9. 20. 제안)
  • 「전기통신사업법」 일부개정법률안(김희곤의원 대표발의, 2022. 9. 6. 제안)
  • 「전기통신사업법」 일부개정법률안(유상범의원 대표발의, 2022. 9. 27. 제안)
  • 「전기통신사업법」 일부개정법률안(윤영찬의원 대표발의, 2022. 9. 8. 제안)
  • 「전기통신사업법」 일부개정법률안(이병훈의원 대표발의, 2022. 9. 30. 제안)
  • 「소프트웨어 진흥법」 일부개정법률안(박성중의원 대표발의, 2022. 9. 1. 제안)
  • 「디지털포렌식산업 육성 및 지원에 관한 법률」 제정법률안(조수진의원 대표발의, 2022. 9. 20. 제안)
  • 「인터넷 멀티미디어 방송사업법」 일부개정법률안(김주영의원 대표발의, 2022. 9. 30. 제안)
  • 「메타버스 산업진흥법」 제정법률안(허은아의원 대표발의, 2022. 9. 1. 제안)

2. 과학기술&ICT 정책·기술 동향 223호 (220930)

(출처: 글로벌 과학기술정책정보 서비스 S&T GPS, 간행물)

국가핵심기술 지정 현황('22.6월 기준)

  • 우리나라에서도 경제·산업 안보 관점에서 정책 대상이 되는 기술분야를 확대하고 다양한 정책지원 수단 도입 시도

자료: 산업부 (2021). 제4차 산업기술의 유출방지 및 보호에 관한 종합계획

  • 국가 R&D의 전략성을 극대화하기 위한 기술 간 연계 조정 장치 필요
  • 공급망 관리, 산업보안 등 넓은 의미의 산업 발전과 과학기술정책의 연계 강화를 통해 민간·수요자 중심성 제고 노력
  • 과학기술 → 기업/산업 → 지역/외교 등으로 기술 경쟁력에 기반한 총공급 측면 혁신 확산 노력을 지속

 

728x90
728x90

+ Recent posts