본문 바로가기

문서보안80

하반기 최대 토탈 사이버보안 컨퍼런스 및 전시회 ‘PASCON 2024’…9월 10일 개최 공공, 금융, 기업 정보보안 및 개인정보보호 담당자 1,000여 명 참석 예정 국내외 전분야 사이버보안 기업들 솔루션 전시회에서 최신 보안 제품 선보일 예정하반기 최대 토탈 사이버보안 컨퍼런스 및 보안솔루션 전시회인 PASCON 2024가 오는 9월 10일 화요일 양재동 더케이호텔서울 2층 가야금홀 전관과 거문고A홀에서 공공, 금융, 기업 정보보호책임자 및 실무자 1,000여 명이 참석한 가운데 성황리 개최될 예정이다. 올해 12회째를 맞는 PASCON은 최근 사이버위협 동향부터 개인정보보호법에 이르기까지 국내외 정보보호 최신 동향과 개정된 개인정보보호법 이슈 등 통합 정보보호 컨퍼런스와 전시회로 매년 성황리 개최되고 있다. 현재 PASCON 2024에 참가 확정된 국내외 사이버보안 기업으로는 △라온시큐.. 2024. 8. 5.
피플러스, 사회공헌 프로젝트 「정보보안 무상교육 2차」 성료 2024 사회공헌 프로젝트 ‘우리는 정보보안 ONE TEAM’ 무상교육 2차 성료! 2024년 10월 24일 마지막 무상 교육 진행 (주)피플러스는 2024년도 사회공헌 프로젝트 ‘우리는 정보보안 ONE TEAM’ 이라는 제목으로 진행된 ‘정보보안 및 네트워크보안 무상교육’을 7월 25일 성료하였습니다. 두 번째로 진행된 무상교육 시간에는 세계적인 인공지능 AI의 발달, 제로트로스트 보안 제품 개발 등 2024년도 정보보안의 트랜드를 파악하고 급변하는 세계 보안 시장의 흐름에 대한 다양한 정보를 안내드리고 나날이 고도화 되어가는 랜섬웨어 피해에 기업의 환경에 맞는 보안 정책을 적용하여 사이버 위협으로 부터 기업의 정보를 안전하게 보호할 수 있도록 안내 드리는 시간을 가졌습니다.  보안시장의 흐름, "20.. 2024. 7. 31.
[KISA] 2024 사이버보안 AI 데이터셋 우수 활용 성과공유회 2024 사이버보안 AI 데이터셋 우수 활용 성과공유회 개최 다가오는 7월 26일(금), '2024 사이버보안 AI 데이터셋 우수 활용 성과공유회'를 개최합니다. 한국인터넷진흥원(KISA)은 양질의 사이버보안 AI 데이터셋 구축 및 개방을 통하여 민간 사이버보안 분야 데이터 선순환 환경을 조성하고 침해대응 체계 지능화 및 지능정보 기술 연구개발 촉진을 위해 노력하고 있습니다. 이에, 구축한 데이터셋을 활용하여 우수한 성과를 거두어낸 사례들을 여러분들께 공유하는 자리를 마련하고자 본 행사를 준비하였습니다. 행사 내용은 아래와 같으며, 오프라인 참석자 분들께는 특별한 혜택이 제공되므로 서둘러 신청 부탁드리겠습니다! □ 행사 개요 ㅇ 행사명 : 2024 사이버보안 AI 데이터셋 우수 활용 성과공유회  ㅇ 일 .. 2024. 7. 22.
제로 트러스트 연결에 암호 통신 필수 “VPN 암호 통신 기술 이용 SDP 아키텍처 구현 가능” 망분리 개선책 ‘MLS’ 위한 제로 트러스트 연결 필요 ZTNA(Zero Trust Network Access)가 등장하면서 VPN은 곧 사라질 것으로 생각했지만, 여전히 VPN은 대부분의 원격 연결에 사용된다. 군·국방 등 가장 강력한 보안이 요구되는 업무에도 VPN이 사용된다. 우리나라는 망분리 의무 기관의 원격접속에 VPN을 의무화했다. VPN 제공업체는 VPN의 강력한 보안성을 강조하면서 NAC, DLP, IDP와 결합한 ZTNA 구현이 가능하다고 주장한다. 모든 네트워크는 암호화로 보호해야 하며, VPN이 강력한 암호화 터널을 이용해 원격접속을 보호하면서, IDP로 연결 전 사용자를 인증하고, NAC로 단말의 무결성을 검증하며, DLP로.. 2024. 7. 19.
「2024 기술보호 바우처 지원사업」, 기술유출방지시스템 구축사업 안녕하세요. 2024년도 기술보호 바우처 지원사업 관련하여, '기술유출방지시스템' 구축 등을 통해 기술보호 역량을 강화하고자 하는 중소기업은 (주)피플러스로 연락주시면 자세히 안내해 드리도록 하겠습니다. 신청기간 : 2024.07.16.~07.31. 2024. 7. 17.
[주간 IT/보안뉴스] 2024년 7월 둘째주 '제로트러스트 연결을 통한 안전한 망분리 실현' 망 분리는 크게 물리적 망분리와 논리적 망분리로 나뉩니다. 물리적 망분리는 2개 PC(업무용, 인터넷용)를 사용하는 것, 1개 PC 사용(망 전환장치 이용), 폐쇄망 구성(SOC 등)이 있습니다. 또한 논리적 망분리는 CBC 방식(PC 가상화), SBC 방식(서버 가상화)으로 나눌 수 있습니다. 최근에는 제로 트러스트 관련 솔루션 기술을 통해 망분리 규제 개선책이 나오고 있습니다. 사용자 검증과 안전한 통신 기술을 통해 기업의 내부.외부 통신을 안전하게 사용하시기 바랍니다.  ■ AI 클라우드 쉽게 쓴다…금융 '망분리' 규제완화(한경, 2024.07.04.)앞으로 금융회사의 정보기술(IT) 개발자가 내부 PC에서 챗GPT 등 외부와 연결된 인공지능(AI) 서비스를 쓸 수 있게 된다. 외부 클라우드 사용도.. 2024. 7. 11.
동반성장, 정보보안 솔루션 특별 프로모션 (주)피플러스는 창립 13주년을 맞이하여 고객 동반 성장을 위한 정보보안 솔루션 특별 프로모션을 진행합니다. 서버 보안과 내부정보 유출방지를 위한 솔루션 도입 시 특별한 혜택을 만나보시기 바랍니다. 일시 : 2024.07.09.(화) - 2024.09.30.(화) 2024. 7. 9.
랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고 랜섬웨어 침해 사고를 예방하기 위한 대비 기업 대상 랜섬웨어 감염 침해 사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안 점검 및 대비가 필요한데요. 주요 사고 사례를 보면 업무적 편의나 유지보수를 위해 원격 접속을 허용했으나, 계정관리 미흡으로 외부에서 무단 침투하여 랜섬웨어 감염, 기업 업무 마비를 초래한다거나...  취약점 보안 패치가 미적용 된 시스템을 악용하여 내부 침투 후, 중앙관리 서버를 이용하여 전사 시스템에 랜섬웨어 악성코드를 유포하는 등의 경우가 있습니다. 이에따라 보안 권고 사항을 통해 사이버 침해 사고를 예방할 수 있는데요. 외부 접속 관리 강화 - 기업 자산 중 외부에 오픈된 시스템(DB 서비스, NAS 등) 현황을 파악하고, 불필요한 시스템*은 연결 차단 * 특히 테스트.. 2024. 7. 8.
[과학기술정보통신부] 7월 정보보호의 달 운영, 공감하는 정보보호! 함께하는 디지털 신뢰! ‘글로벌 사이버보안 강화로 지키는 모두의 신뢰!’ 과학기술정보통신부(장관 이종호, 이하 ‘과기정통부’)와 한국정보보호산업협회(회장 조영철, 이하 ‘KISIA’), 한국인터넷진흥원(원장 이상중, 이하 ‘KISA’)은 ‘글로벌 사이버보안 강화로 지키는 모두의 신뢰!’를 주제로 7월 한 달 동안 정보보호의 달을 운영한다. ‘정보보호의 달’은 증가하는 사이버위협에 대응하여 국민들의 보안 인식을 제고하고 정보보호 실천문화를 확산시키기 위해 매년 7월 운영되고 있으며,  기념행사와 함께 정보보호 유공자 시상, 국민 인식제고 캠페인 등이 다채롭게 진행되어 왔다. 올해는, 정보보호의 영역이 국민에게 한 걸음 더 다가가기 위해 다양하고 친근한 온·오프라인 행사와 캠페인을 진행하여 국민과 함께하는 정보보호 동참을 유도하며.. 2024. 7. 2.
DLP DRM 솔루션의 정의와 차이점 데이터 유출방지 솔루션, DLP와 DRM 솔루션 기업은 내부자에 의한 데이터 유출 피해를 방지하기 위해 데이터 유출방지 솔루션을 도입하는데요. 데이터 유출방지 DLP 및 DRM 솔루션은 기업의 데이터 보안을 강화하고 정보 유출로 인한 위험을 줄이는 데 효과적인 도구입니다.  DLP와 DRM 솔루션 두 가지를 다 선택하면 좋긴 하지만 모든 기업에 적합한 것은 아니며 관리와 비용 측면에서 좀 더 기업의 특성에 맞는 솔루션 도입을 추천 드립니다. 각 솔루션의 특징과 차이점을 확인하고, 어떤 솔루션을 도입해야 기업 내부 데이터의 유출을 방지하고 보안을 강화할 수 있는지 확인해 보시기 바랍니다. 내부에서의 기업기밀 유출을 막는 ‘DLP’ DLP(Data Loss Prevention, 내부정보유출방지)는 말 그대로.. 2024. 6. 18.
“AI 시대 ‘개인정보’, 보호하기 더 어렵다” “총체적 개인정보 관리 부실 골프존, 75억 과징금 부과” 적법한 AI 학습 데이터 확보 어려워···불법 수집·유출 방지 대책 필수 암호화·키관리·접근통제 기술 필수···PQC 준비해 양자시대 대비해야 지난해 대규모 개인정보 유출 사고를 일으킨 골프존이 75억원의 과징금, 540만원의 과태료를 부과받았다. 지난해 6800억원의 매출을 올린 골프존이 전 직원이 사용하는 파일서버에 고객 주민번호를 포함한 다량의 개인정보가 저장·공유되고 있다는 사실조차 인지하지 못했으며, 개인정보 파일이 보관돼 있는 파일서버에 대한 주기적 점검도 미흡했던 것으로 알려졌다. 또한 VPN을 도입하면서 ID/PW만으로 외부에서 내부 업무망에 접속할 수 있게 했으며, 불필요한 원격접속을 허용했다. 주민등록번호 등을 암호화하지 않고 .. 2024. 6. 11.
[정부지원사업] 2024년 중소기업 원격보안점검 내서버돌보미 서비스 수요기업 모집 공고 내서버돌보미 서비스란? 랜섬웨어, 디도스 등 사이버 공격에 선제적 대응의 한계가 있는 중소기업의 주요 서버를 대상으로 보안점검을 무상으로 제공하는 서비스입니다. 본 서비스를 통해 SW에 존재하는 잠재적 보안위협을 제거하여 보안성을 강화할 수 있습니다.'내서버돌보미' 사이트(KISA 인터넷보호나라) 바로 가기! 2024. 6. 5.