안녕하세요. 시선AI입니다. 저희 회사는 업계 주요 이슈와 기술 동향, 회사 소식을 담은 뉴스레터를 발행하고 있습니다. 많은 관심 부탁드리겠습니다. 감사합니다. |
|
|
"인증되었습니다"를 믿으십니까?
보안은 '그때'부터 뚫리기 시작합니다!
|
|
|
㈜시선AI(SECERN AI)는 Vision AI 전문 기업으로,
인공지능 영상인식 기반의 정보보호 및 보안 솔루션을 제공합니다. |
|
|
본문은 총 3개 섹션으로 구성돼있으며, 뉴스레터에서는 요약문을 제공합니다. 각 섹션 하단 링크를 통해 시선AI 홈페이지에 게재된 전문을 보실 수 있습니다. 이용에 참고하시기 바랍니다.
* All or most images were created using AI tools (ImageFX, ChatGPT, Gemini, etc.). |
|
|
해킹과 서버 공격에 속수무책…국내 보안 취약점은?
최근 국내 보안 위협이 금융권을 비롯한 민간 분야 전반에서 급격히 증가했습니다. 2024년 발표된 '사이버 위협 동향 보고서'(과학기술정보통신부·한국인터넷진흥원)에 따르면, 2023년 1277건이던 전체 민간 분야 침해사고 신고 건수는 2024년 1887건으로 전년 대비 약 48% 증가했습니다. 특히 이 중에서 서버 해킹이 553건으로 가장 큰 비중을 차지했고, DDoS, 악성코드(랜섬웨어 포함) 감염, 정보유출 신고도 눈에 띄게 늘었습니다. |
|
|
<데이터 출처: 한국기술정보통신부·한국인터넷진흥원, '2024년 사이버 위협 동향 보고서(2H)'> |
|
|
단순히 개인 사용자나 중소기업만이 아니라 금융기관을 포함한 '정보통신·서비스업' 전반이 보안 공격의 주요 타깃이 되고 있는 것으로 조사됐습니다. 보안 취약점이 방치된 서버, 외부 접속 환경, 관리가 허술한 접근 권한 등이 해킹 위험을 높이는 요인으로 지목됩니다.
특히 최근 디지털 금융의 발달은 금융기관의 업무 효율성 향상과 금융서비스의 편의성 증대를 이끌어냈으나, 그 이면에는 사이버보안 위험이 확대되는 문제도 발생하고 있습니다. KOREA CAPITAL MARKET INSTITUTE는 인공지능의 급속한 발전으로 인해 사이버보안 위험은 금융 부문의 가장 큰 체계적 위험 요소로 인식된다고 강조한 바 있습니다. |
|
|
<데이터 출처: Kroll, 2024. 2. 7, Data breach outlook:
Finance surpasses healthcare as most breached industry in 2023> |
|
|
IMF 역시 금융 부문은 사이버보안 위험에 가장 취약한 산업이라고 강조하며, "지난 20년 동안 사이버 사고의 20%가 금융 부문에서 발생했고, 금융기관의 손실은 2004년 이후 총 120억 달러에 달했으며, 2020년 이후의 손실액만 25억 달러 규모에 이른다"는 조사 결과를 내놓기도 했습니다. |
|
|
<데이터 유출 및 인증정보 탈취 위험 주목…사고 1건당 488만 달러 비용 발생> |
|
|
<인증 이후의 위협 대응, 내부자 통제, 통합 가시성 확보 관건> |
|
|
Policies & Countermeasures |
|
|
정부, '인증, 접근, 모니터링 체계 재정비' 권고
국내에서 해킹 사고와 정보유출 사고가 연달아 발생하면서, 정부 및 감독기관은 금융권을 비롯한 민간기업의 보안 치계 전반에 대한 권고와 규제 강화 움직임으로 보이고 있습니다. 예컨대, 공급망 공격과 소프트웨어 취약점을 노린 해킹이 증가함에 따라 정부는 소프트웨어 공급망 보안 가이드라인, 제로트러스트 보안 모델 권고, 보안 인증·접근 통제 체계 개선을 통해 방어선을 다층화할 것을 권장하고 있습니다. |
|
|
또한 서버 해킹, 정보 유출, 악성코드 감염 등이 급증한 점을 지목하며, 주기적 보안 점검, 패치 관리, 취약점 스캐닝, 모의해킹 등을 통해 보안 상태를 점검하고 이상 징후 탐지 체계를 갖출 것을 권고하고 있습니다. 이처럼 정부는 '예방, 탐지, 대응'을 아우르는 보안 거버넌스를 강화하고 산업별 요구에 맞는 보안 가이드라인 정비를 통해 제로트러스트 및 지속인증 체계의 도입 기반을 마련하고 있습니다. |
|
|
관련 부처를 중심으로 보안을 강화하기 위한 다양한 제도 마련에 나서고 있습니다. 기존에는 기업이나 기관의 자발적 신고가 있어야만 조사가 가능했던 체계를 바꿔 '침해 징후만으로도 정부가 조사에 착수할 수 있는 제도' 도입을 추진 중입니다. 또한 사고를 숨기거나 축소·은폐하는 경우 이에 대한 책임을 묻고, 실질적 처벌을 강화하겠다는 방침입니다. |
|
|
<민간, '생체 인증, 통합 모니터링' 확대> |
|
|
<업계, '패스워드리스, 지속인증, 통합 보안' 강조> |
|
|
패스워드리스 환경과 중앙 통제 시스템 구현
시선AI의 SEEU ON IdP(씨유온아이디피)는 비전 AI 기반 통합 인증 솔루션 제품으로, 사용자의 얼굴정보를 활용한 패스워드리스 로그인 환경을 지원합니다. 이를 통해 금융기관 및 기업은 비밀번호나 MFA(OTP, SMS인증 등)보다 안전하고, 단일하고 고유한 얼굴 정보만을 활용하므로 크레덴셜 탈취(도난, 도용) 우려가 없는 인증 보안 체계를 구축할 수 있습니다. |
|
|
특히 윈도우 로그인, SSO, 그룹웨어, 기간계 시스템 등과 연동이 가능해 내부 전자결재 시스템에 얼굴인식 기능을 도입할 수 있으며, 이를 통해 사용자 편의성과 운영 효율성을 동시에 극대화할 수 있습니다. SAML, OIDC, OAuth 2.0 등 국제 표준 프로토콜을 지원하며, 하이브리드 근무나 원격근무 환경에서도 철저한 보안 유지가 가능합니다. |
|
|
조직 내부 시스템(서버)을 통해 운영되는 구조를 통해 내부 통제력도 한층 강화할 수 있습니다. 또한 개별 디바이스에 종속되지 않는 '디바이스 독립적 인증 구조'이므로 장비 구분 없이 다양한 환경에 적용할 수 있고, 디바이스마다 별도의 생체 정보를 등록할 필요가 없으며, 조직이 직접 데이터를 통합 관리할 수 있다는 점도 기존 인증 방식의 한계를 극복한 특징입니다.
<중략> |
|
|
공방전은 그치지 않을 것입니다. 기술의 발전은 범죄자의 공격력을 강화시키는 데에도 악용되고 있습니다. 금융, 공공, 기업 등 타깃이 될 수 있는 모든 영역은 공격자보다 더욱 강력한 방어력을 갖추고 대비해야 할 것입니다.
<하략> |
|
|
외부 해킹 공격? 내부자 정보 유출? SEEU ON IdP는 내외부 보안 위협을 효과적으로 차단합니다.
|
|
|
문의처
서비스사업그룹
02-6277-7836
sales@secern.ai |
|
|
주식회사 시선에이아이 contact@secern.ai 서울특별시 강남구 테헤란로 22길 12(역삼동)
|
|
|
|
|