[KISA Insight 2024 Vol.05] 침해사고 등 사이버 공격 대응 관점에서의 사이버 복원력(Cyber Resilience) 정책 이슈 분석 및 시사점

요약 □ ICT의 발전과 新기술 등장, 디지 털화 확산으로 사이버보안 환경 변화 ○ Chat GPT로 대표되는 생성형 AI 등 新기술 등장 기존 ICT 기술의 고도화, 다양한 분야(의료, 금융, 국방 등)와 국가 중요 인프라 시설의 디지털화로 변화의 가속화를 촉발하였고, 사이버 위협은 개인과 사회를 넘어 국가에도 영향을 미치기 시작 - 국제적 갈등이 러시아-우크라이나 전쟁, 이스라엘-하마스 전쟁 등을 통해 점차 격화됨에 따라 상호 적대국 또는 적대 조직에 대한 사이버 공격은 증가하고 그로 인한 사회적 불안 확산 - 최근 국가 중요 인프..

KISA > KISA Insight

[KISA Insight 2024 Vol.04] 주요국 우주(Space) 사이버시큐리티 정책 동향 조사·분석

요약 ○ 우주자산과 우주시스템에 대한 국가 의존도가 증가하고 우주시스템에 대한 공격 및 방어체계 구축에 대해 각국의 관심이 고조되고 있음 - 우주자산과 인프라는 고위험 환경에서 운영되기 때문에 우주 관련 사이버위협을 식별하고 관리함으로써 우주 자산과 인프라 운영의 성공적인 운영을 보장할 필요가 있음 - 우주자산과 우주 시스템에 대한 사이버위협은 국가 안보를 위협은 물론 경제적·과학기술의 발전에 많은 영향을 미치므로 취약점 식별과 대응 방안 마련 등을 통한 우주 사이버 안보 확립이 매우 중요 ○..

KISA > KISA Insight

[KISA Insight 2024 Vol.03] 일상 속 권리로 다가온 사이버보안

요약 ○ 美⋅EU는 주요 사이버보안 정책의 국가사이버안보전략 반영 및 법제화를 통해 사이버보안 글로벌 경쟁력을 강화 중 ○ 사업자 중심 ‘보안’에서 소비자⋅이용자⋅투자자 ‘권리’로 사이버보안 진화 ○ 안전성(safety), 보안성(security), 신뢰성(trustworthy), 복원력(resilience)으로 사이버보안 범위 확대 ○ 중요⋅보안시스템에서 모든 소프트웨어로 사이버보안 적용 대상 확대 ○ 사이버보안이 기업의 글로벌 시장 경쟁력 필수요소로 대두

KISA > KISA Insight

[KISA Insight 2024 Vol.02] 오픈랜(Open RAN) 관련 국내·외 동향 및 사이버보안에 미치는 영향

요약 < 오픈랜(Open RAN) > ○ 오픈랜(Open RAN)은 무선 통신 네트워크에서 사용되는 표준화된 오픈 인터페이스와 프로토콜을 기반으로 하는 무선 액세스 네트워크 개념 - 기존에는 특정 제조업체의 장비를 사용하는 것이 일반적이었지만, 오픈랜(Open RAN)은 여러 제조 업체 간의 상호 운용성을 증진하고, 네트워크의 유연성과 효율성을 향상시키기 위해 발전되고 있음 ○ 오픈랜(Open RAN)은 현재 네트워크 산업에서 중요한 변화를 가져오고 있으며, 향후 무선 통신의 발전을 주도하는 기술적 및 경제적 이점을 제공할 것으로 기대 - (상호 ..

KISA > KISA Insight

[KISA Insight 2024 Vol.01] 미국 Cybersecurity 전략 및 실행계획 분석과 시사점

요약 ○ 미국 바이든 행정부는 ’23년 3월 2일 트럼프 정부 이후 약 5년 만에 사이버 위협에 대응하기 위한 종합 전략인 새로운 국가 Cybersecurity 전략(NCS)을 발표 - 디지털 기술의 고도화로 한 세대 만에 전 세계의 혁신, 소통, 정보 공유 방식 등에 혁명을 불러 일으켰지만 동시에 예측할 수 없는 위험을 초래할 가능성도 커지고 있음 - 사이버공간을 방어하기 위해 책임을 보다 효과적이고 공평하도록 재조정하고 보안, 복원력 및 유망 기술에 장기적 투자를 선호하도록 인센티브 제도를 재편성하기 위한 5가지 전략 발표 ○ Cyberse..

KISA > KISA Insight

[KISA Insight 2023 Vol.07] 중앙은행 디지털화폐(CBDC) 도입관련 글로벌 동향과 보안이슈 점검

요약 ○ 중앙은행 디지털화폐(CBDC)가 촉발한 Web3.0 패러다임 전환 가속 - 한국은행을 비롯한 각국의 중앙은행은 ① 현금 이용 감소세가 지속, ② 경제의 디지털 전환 가속화, ③ 빅테크 기업의 시장지배력과 데이터 집중, ④ 글로벌 스테이블 코인의 등장 등으로 금융·경제 여건의 빠른 변화를 배경으로 CBDC 도입을 검토 - 중앙은행의 디지털화폐 도입논의는 Web3.0 패러다임 전환 필요와 맥락을 같이하고 있어 본격적인 글로벌 금융시스템으로의 추진은 웹 패러다임 변화의 속도를 높일 것으로 전망 - 최근 금융위원회의 STO 발행..

KISA > KISA Insight

[KISA Insight 2023 Vol.6] 인공지능(AI) 안전 및 보안 규범 분석 및 시사점

요약 ○ 생성형 AI 기술을 비롯한 인공지능 기술의 확산으로 잠재적 위협에 대한 우려가 증가하면서, 이러한 위협에 대응하기 위한 인공지능 보안 관련 규제 논의가 촉진 - ChatGPT 출시 이후 인공지능 기술이 핵심 기술로 부상하면서, 인공지능 기술의 확산으로 인해 인공지능이 보유한 기술적 한계나 부정적인 평가에 대한 우려도 함께 증가 - 해외 주요국들은 인공지능의 잠재적 위협에 대응하기 위해 주요국들은 인공지능 기술의 위험성에 대해 구체적으로 조사하고 국가 차원의 대응 방안을 마련하기 시작하였음 ○ G7 정상회..

KISA > KISA Insight

[KISA Insight 2023 Vol.5] 글로벌 앱 마켓 규제 현황 분석

요약 □ 팬데믹 이후 급격한 사회 변화에 따라 온라인 플랫폼이 급속히 성장하고 영향력 또한 확대됨과 동시에 플랫폼 이용자가 겪는 다양한 문제점 발생 ● 온라인 플랫폼을 통해 기업은 산업 융합·혁신, 신 시장 창출의 기회를 얻고 이용자는 편의성을 증대시킬 수 있게 됨. 특히 스마트폰 보급 확산에 따라 애플리케이션 소프트웨어를 통한 구매·소비가 보편화되었음 ● 하지만, 앱 마켓 등 온라인 플랫폼의 영향력이 커짐에 따라 플랫폼이 스스로 규칙을 정하는 룰 세터(rule-setter)의 역할을 하게 되고, 일부 빅테크 ..

KISA > KISA Insight

[KISA Insight 2023 Vol.04] EU의 디지털 미래 구축을 위한 사이버보안(Cybersecurity) 방향과 시사점

요약 ○ EU는 디지털 시대 변화에 대응하여, 유럽적 가치에 기초한 기술 주도권을 확보하고 디지털 역량을 강화하기 위해 다양한 디지털 정책과 입법을 추진 ∙ 「유럽의 디지털 미래 구축」(’20.2), 「EU 디지털 10년 : 2030 디지털 목표」(’21.3) 등을 통해 EU 디지털 정책의 목표와 방향성을 제시하고, - 이와 연계하여 온라인플랫폼, 데이터, AI, 사이버보안, 디지털인프라 등 다양한 디지털 분야의 입법·정책 추진 ○ 특히, 디지털 시대의 핵심요소로 ‘신뢰(trust)’와 ‘보안(security)’을 강조 ∙ 사이버위협에..

KISA > KISA Insight

[KISA Insight 2023 Vol.03] ChatGPT(챗GPT) 보안 위협과 시사점

요약 □ ChatGPT가 출시되면서 혁신적인 기능으로 인해 주목을 받고 있지만, 그에 따른 부작용으로 인한 다양한 보안 이슈도 발발 ∙ ChatGPT의 혁신적인 결과물 생산으로 출시됨과 동시에 폭발적인 관심을 받았으며, 비즈니스 과정에서 생산성을 향상시키고, 의료, 법률, 미디어 등 다양한 산업 분야에 활용되어 큰 영향을 줄 수 있음 ∙ 거짓 답변을 사실처럼 대답하거나, 최신 정보에 대한 내용은 답변하지 못하는 등 다양한 한계점이 존재하며, ChatGPT 활용 과정에서 다양한 부작용 발생 가능 □ 보안 전문가들은 ChatGPT가 사이버 범..

KISA > KISA Insight

[KISA Insight 2023 Vol.02] Web 3.0 시대 핵심기술 블록체인 보안 위협 전망 및 분석

요약 - 블록체인은 디지털 대전환과 디지털 경제를 견인할 핵심 기술이며, 웹 3.0 패러다임 전환의 주요 동인으로 작용 - 블록체인 기반 웹 3.0 전환이 주요 대안 기술인 웹 3 구현을 위한 주요 구성 요소 검토 및 웹 아키텍처 구성(안) 제시 - 블록체 보안 위협은 지속 증가할 것으로 예방되며, 보안 위협은 어플리케이션, 시스템, 네트워크를 중심으로 다양하게 발생 - 웹 3.0 패러다임 전환을 위해 블록체인은 기술 한계 극복을 위한 지속적인 노력과 수용성 제고가 필요하며, 서비스 및 시스템의 보안성 향상 필요

KISA > KISA Insight

[KISA Insight 2023 Vol.01] 미국·EU·영국 등의 사이버보안 전략 분석 및 시사점

요약 최근 글로벌 주요국은 디지털 환경변화 및 패러다임 변화에 적시 대응할 수 있는 국가 차원의 사이버보안 전략을 지속해서 발표

KISA > KISA Insight

[KISA Insight 2022 특별호] ICT 유망기술의 보안이슈 분석

요약 [KISA Insight 2022 특별호] ICT 유망기술의 보안이슈 분석

KISA > KISA Insight

[KISA Insight 2022 Vol.06] 디지털 지갑의 사이버보안 위협 및 보안 요구사항 분석

요약 디지털 지갑은 기존 결제수단에서 통합 개인화 플랫폼으로 성장하고 있어, 보안 위협 증가 예상에 따른 예방책 필요 o 2011년 결제 서비스를 지원하는 수단으로 등장 후, 각종 증명서?자격증 등을 저장하는 플랫폼으로 성장 중이며, 2025년까지 다양한 산업 분야에서 글로벌 핵심 결제수단이 될 것으로 전망 o 각종 자격증명 데이터가 일원화되어 편리성과 보안성에 대한 양날의 검 이슈 존재, 보안 강화를 위한 보안 위협 분석과 그에 대한 지갑이 갖추어야 할 보안 요구사항 도출 필요 사용자 인증과 전자서명 서비스를 제공..

KISA > KISA Insight

[KISA Insight 2022 Vol.05] 지능형 IoT 사회의 보안이슈 분석

요약 사물인터넷(IoT)은 일상생활·경제·사회 전반에서 디지털 대전환의 핵심 촉매제로 성장 중이며, AI와 융합되어 ‘지능형 사물인터넷(AIoT)’으로 진화 o IoT는 경제·사회 전반에 내재화되어 개인화기기, 스마트 홈, 모빌리티, 스마트 공장, 스마트 도시, 더 나아가 메타버스·디지털트윈 가상환경까지 확대 적용 중 o IoT와 AI가 융합된 AIoT는 다양한 新 서비스를 통해 산업·경제·사회에 새로운 패러다임 변화를 유도 o 글로벌 시장 조사기관들은 IoT 시장의 성장, 높은 가치 창출과 기기의 지속적인..

KISA > KISA Insight

[KISA Insight 2022 Vol.04] 메타버스와 NFT, 사이버보안 위협 전망 및 분석

요약 가상세계를 구현하는 기술에서 환경으로 발전이 전망되는 메타버스(Metaverse) o 메타버스는 현실 공간의 정보(건물, 사무실 내부, 공연장, 미술관 등)를 활용하여 사회 전반의 활동과 생활을 가상세계로 구현하는 기술이며 현실세계와 가상세계를 연결하는 매개체 o 비대면, 온라인 서비스 확대와 디지털 대전환으로 성장하고 있으며, 정부는 메타버스 기술 개발 및 서비스 활성화를 위한 정책을 추진하고, 해외 주요 국가에서도 관련 정책을 마련하고 있거나 추진 중 o 이와 함께 현실정보를 그대로 담아내어 분석하는 디지털 ..

KISA > KISA Insight

[KISA Insight 2022 Vol.03] AI 중심사회의 도래와 보안 이슈 분석

요약 코로나-19로 촉발된 디지털 대전환은 사회 변화의 핵심동력이 될 것이며, AI 주도의 ICT 패러다임 변화가 예상되고 지속될 전망 o 국내·외 IT 기술 트렌드 전망과 전문가 설문조사에 따르면, 미래사회 변화·발전을 주도할 유망 기술로 AI를 선정 o 가트너, IDC 등 시장 조사기관들은 글로벌 AI 시장의 지속적인 성장을 예측하였고, 우리 정부와 해외 주요국은 글로벌 AI 경쟁에서 주도권을 확보하기 위해 관련 전략·정책을 추진 중 머신러닝·딥러닝을 비롯한 AI 알고리즘은 산업에서 고객에게 차별화된 제품&middo..

KISA > KISA Insight

[KISA Insight 2022 Vol.02] 빅데이터로 본 정보보호·디지털 이슈 분석

코로나 19 이후, 재택근무 등으로 사이버위협이 급증하며, 기업보다 개인, 공급자보다 이용자의 보안위협 이슈가 극명하게 나타나는 보안 패러다임의 변화 발생 o 위기 속 사회 혼란을 틈타 재택근무자, 전염병 대처하는 개인을 대상으로 한 다양한 사이버 위협 발생 o 개인중심의 ICT 트렌드와 보안 신뢰(Trustworthy) 요구사항이 증가하고, 공급자보다 이용자 측면의 사이버위협이 더 높아지는 보안 패러다임의 변화 발생 2021년 중 글로벌 동향에서 가장 큰 이슈는 “개인정보” 와 “이용자보안” o 인공지능, 메타버스&..

KISA > KISA Insight

[KISA Insight 2022 Vol.01] 2030 미래사회 변화 및 ICT 8대 유망기술의 사이버 위협전망

코로나19를 계기로 촉발된 사회변화는 디지털 대전환의 기폭제로 작용했으며, 급격한 변화로 순기능만큼이나 커진 역기능 문제 발생 o 비대면 환경에 대응하기 위한 디지털활용은 기술 확산속도를 증가시켰으며 근무형태, 교육방식을 비롯한 생활전반의 강제적 디지털 전환은 국민의 삶의 방식자체를 바꿀 정도의 파급력을 발휘 o 일부에서는 디지털 격차가 사회문제화 되었고, 디지털 기기에 대한 과도한 의존도 증가, 온라인 회의 소프트웨어 보안 취약점 노출 등 사회곳곳에서 불안감을 호소 급격한 변화에 따라 중장기적 ..

KISA > KISA Insight

[KISA Insight 2021 VOL.04] 가상융합경제의 확산과 보안이슈 분석

❖ 가상융합기술 기반의 새로운 경제 패러다임 확산 • 가상융합기술(XR)은 오프라인경제와 디지털경제의 융합을 통해 현실과 가상세계 간 경계를 허물고 우리의 활동공간을 확장시켜 가상융합공간에서 경제주체 간 상호작용이 확대 • 가상융합기술의 활용은 기존 산업의 변화를 유도하고 새로운 성장의 모맨텀을 제공하여, 문화콘텐츠 부문은 물론이고 개인의 일상, 산업 및 공공서비스 영역까지 활용되어 새로운 경제 가치를 창출하는 이른바 “가상융합경제”로 발전될 전망 ❖ 메타버스와 디지털 트윈은 가상..

KISA > KISA Insight

[KISA Insight 2021 VOL.03] NFT기술의 이해와 활용 한계점 분석

❖ 기술이 사회전반에 적용되는 블록체인3.0 환경으로 진화 중 • 블록체인은 “참여자 모두(일정한 조건을 갖춘 노드)에게 내용을 공유하는 분산형 디지털 장부” - 블록체인 기술기반의 탈중앙화 시스템을 통해 투명하고 신뢰할 수 있는 거래 방식을 제안 • 블록체인은 가상자산 단계를 벗어나 스마트 콘트랙트를 활용해 다양한 비즈니스 영역으로 확대되고 있으며 사회전반에 기술이 적용되는 단계로 진화가 전망됨 • 블록체인 기술의 외연을 확장 시키고 참여와 보상을 통한 선순환 생태계구축 방안으로 토..

KISA > KISA Insight

[KISA Insight 2021 VOL.02] 랜섬웨어 최신 동향 분석 및 시사점

❖ 사이버 침해사고 패러다임 분석 • 코로나 19 확산에 따른 비대면 활동 증가와 맞물려, 우리나라는 물론 세계적으로 랜섬웨어 공격이 유행하여 많은 피해를 주고 있으며, 공격대상도 다양한 산업군으로 확대 중 • 21년 현재, 랜섬웨어가 사이버 위협을 주도하고 있으며, 국내 기업도 랜섬웨어로 인한 피해가 가장 큰 것으로 확인(국내 기업의 59.8%가 랜섬웨어 피해 경험, 20년 정보보호실태조사) ❖ 랜섬웨어 피해 현황 분석 • 랜섬웨어는 악성코드가 삽입된 홈페이지 방문, 이메일 첨부파일, 보안취약점 등을 통해 감염..

KISA > KISA Insight

[KISA Insight 2021 VOL.01] 언택트에서 온택트 시대로 이용자 행태변화 심층분석

❖ 코로나 19로 인한 인터넷 이용자 행태변화 및 불안요인 조사 • 서울, 부산, 대구, 인천, 광주, 대전에 거주하는 만 20세 ~ 만 59세 사이의 성인 남녀 700명을 대상으로 온라인 조사(Web Survey) 시행 ❖ 언택트 시대 생활방식 변화 • 코로나 19로 인해 인터넷 이용시간 및 빈도 증가 추세 - 응답자의 42.6%가 일평균 4시간 이상 인터넷을 사용하며, 이용자의 86.3%가 스마트 폰을 이용 - 전제 응답자의 63.1%가 코로나 19 이후 인터넷 이용시간 및 빈도가 증가했다고 응답 • 코로나 19 이후, 엔터테인먼트 및 온라인 쇼핑 증가, SNS 소통..

KISA > KISA Insight