- 아태지역에서 사이버 보안 위협 증가 및 관련 보안 서비스 도입 예상

- 주요 보안 동향으로 양자 컴퓨팅 대응 위한 암호화 민첩성 주목 스마트홈 표준으로 자리잡는 매터(Matter) 소프트웨어 공급망 공격으로 SBOM 수요 증가 등 꼽아

 

디지서트 로고.jpg

디지서트(DigiCert)2023년 기업들이 직면하게 될 주요 보안 과제를 담은 ‘2023년 사이버 보안 전망을 발표했다.

 

1. 양자 컴퓨팅, 암호화 민첩성(crypto-agility)을 촉진할 것

2048비트 암호화를 해독하려면 현재 기술로는 헤아리기 어려울 만큼 많은 시간이 필요하다. 하지만, 뛰어난 양자 컴퓨터를 사용하면 몇 개월 안에 가능하게 될 것이다. 양자 컴퓨터가 안전한 온라인 활동에 상당한 미래 위협이 될 것이기 때문에 암호화 민첩성의 필요에 대한 관심은 더욱 높아질 것이다. 이에 따라 암호화 민첩성은 아주 가까운 미래에 경쟁력이 될 것으로 전망된다.

 

2. 매터(Matter), 가정용 표준으로 자리 잡을 것

매터는 스마트홈 표준이자 스마트홈 기기의 공통언어로, 매터 표준을 준수하는 스마트홈 기기는 원활한 통신과 연결이 가능하며 보안 측면에서 안전하고 신뢰할 수 있다. 디지서트는 매터 로고가 스마트홈 기술 분야에서 소비자들이 찾는 상징물이 될 것으로 예측한다. 아태 지역의 산업용 사물인터넷(IoT) 시장은 2022년부터 2030년까지 8%의 연평균 성장률을 기록하며 2030년까지 4618,810만 달러 규모로 성장할 것으로 예상되는 가운데 사물인터넷과의 연결성이 증가하면서 매터는 스마트홈 기기를 안전하고 신뢰하면서 원활하게 이용하는 것을 가능하게 해 줄 핵심이 될 것이다.

 

3. 코드 서명은 클라우드 경쟁을 촉발시킬 것

코드 서명 인증서에 대한 보안 강화 차원에서 OV(Organization Validation) 코드 서명 인증서는 조만간 EV 코드 서명 인증서가 발급되는 것과 유사한 방식으로 물리적인 보안 하드웨어에서 발급될 예정이다. 인증기관(CA), 인터넷 브라우저 제공업체 및 기타 공급업체의 자발적인 협의체인 CA/B 포럼에 따르면 20236월부터 OV 코드 서명 인증서의 프라이빗 키는 FIPS 140 레벨2, CC EAL 4+, 또는 이와 동등한 보안 표준을 충족하는 장치에 저장되어야 한다. 디지서트는 이러한 변화로 인해 고객이 하드웨어 토큰을 교체하는 대신 클라우드 서명으로 대거 이동할 것으로 보고 있다. 또한 고객이 하드웨어 키를 추적하는 것보다 클라우드를 선호할 것이기 때문에 미래에 코드 서명은 모두 클라우드 기반이 될 것으로 예상한다.

 

4. 소프트웨어 공급망 공격으로 2023년은 SBOM의 해가 될 것

SBOM(Software Bill Of Materials)은 애플리케이션을 구성하는 모든 소프트웨어 구성 요소에 대한 목록으로, 서비스, 종속성, 구성 및 확장자뿐만 아니라 애플리케이션 코드에 있는 모든 라이브러리를 포함한다. 소프트웨어 공급망에 정보와 가시성을 제공하는 SBOM2023년에 광범위하게 채택될 것으로 전망된다. 현재는 대부분 정부 기관 차원에서 SBOM을 요구하고 있지만 소프트웨어 보안을 위해 조만간 상업 시장으로 확산될 것으로 보인다. 공급망 공격은 현재 써드파티(third-party) 사이버 공격 중 가장 흔한 유형의 공격으로, 전 세계 기업의 45%2021년 적어도 한 차례의 공급망 공격을 받은 것으로 나타났다. 아태 지역에서는 이 수치가 이보다 높은 48%를 기록해 아태 지역 기업이 이러한 공격에 대처하기 위해 SBOM 도입을 늘릴 가능성이 매우 크다는 것을 시사한다.

 

이러한 상황은 소프트웨어 제조사들이 제품의 안전성을 보장하는 과정에 더 많이 관여해야 한다는 것을 의미하고, 가시성이 이를 가능하게 하는 핵심 요소가 될 것이다.

 

5. 물리적 SIM, eSIM iSIM 기술로 대체될 것

통합형 SIM(iSIM)은 별도의 프로세서가 필요 없고 크기가 작아 모바일 폰과 같은 하드웨어에서 많은 공간을 차지하지 않는다. 차세대 스마트폰은 전통적인 SIM 하드웨어 기능을 없애고 신뢰점(RoT, Root of Trust)으로서 역할이 eSIM(내장형 SIM) iSIM으로 이동하게 될 것으로 전망된다.

 

6. DNS의 중요도 증가

코드형 인프라(IaC)가 모든 규모의 기업에서 베스트 프랙티스로 자리매김할 것이다. DNS 서비스는 가동 시간이 길고 속도와 DNS 전파가 빠른 것이 특징으로, 기업이 툴셋으로 보유하는데 중요한 역할을 할 것이다. 잘 정의된 API, SDK 및 통합은 기업이 생산성과 안정성을 성공적으로 확보하는데 매우 필수적이다. 아태 지역은 5G 네트워크, 클라우드 인프라 등과 같은 신기술 역량 확보로 디지털 경제가 빠르게 성장하고 있다. 오늘날 아태 지역 인구의 96%가 모바일 브로드밴드 네트워크에 접속할 수 있으며, 아태 지역 사용자의 5G 연결은 향후 몇 년간 가속화되어 2025년까지 4억을 돌파할 것으로 예상된다. 이에 따라 안전하고 신뢰할 수 있는 디지털 전환을 지원하기 위해 DNS 채택의 중요도가 증가하는 것에 대한 논의는 더욱 촉진될 것으로 전망된다.

 

7. 제로 트러스트(Zero Trust)를 악용하는 공격자들

공격자들은 미래 공격의 성공률을 높이기 위해 새로운 기술을 이용할 것이다. 인공지능(AI), 적대적 머신러닝(Adversarial Machine Learning) 등과 같은 기술에 능숙한 공격자가 이를 이용해 적절치 않게 배치된 제로 트러스트 프레임워크의 약점을 찾아낼 가능성이 있다. 2022년에 아태 지역 기업의 50%가 제로 트러스트를 구현하는 등 아태 지역에서 제로 트러스트 채택으로 전환하는 움직임이 뚜렷하게 나타났다. 하이브리드 근무 형태가 뉴 노멀로 자리잡으면서 데이터 보안에 대한 우려가 증가하는 가운데 제로 트러스트 구축이 전 세계 기업의 우선과제가 되고 있다. 점차 제로 트러스트IT 시스템의 표준 보안 방식이 되면서 공격자들은 제로 트러스트 프레임워크를 넘어서기 위해 공격 방식을 변경할 것으로 전망된다.

 

8. 랜섬웨어 위협, 아태 지역에서 계속 증가할 것

랜섬웨어 위협은 전 세계적으로 계속 증가하고 있는데, 그 중에서도 아태 지역 국가들은 지역 내 빠른 디지털화와 5G 네트워크 채택으로 인한 연결성 증가로 랜섬웨어 위협에 가장 취약한 지역이 되고 있다. 호주에서 의료 및 통신 산업에서 심각한 데이터 유출 사고를 초래한 연쇄적인 사이버 공격을 포함해 최근 아태 지역 국가에서 큰 이슈가 된 공격은 해커의 사물인터넷 악용이 지속되고 있음을 보여준다. 싱가포르 사이버보안청(CSA)은 랜섬웨어 공격이 2021년에 2020년 대비 54% 증가했다고 밝혔다. 랜섬웨어 공격이 더욱 정교해질 것으로 전망되는 가운데 이를 저지하기 위해 경계 태세를 유지하고 철저하게 대비하는 것이 매우 중요하다.

 

디지서트코리아 나정주 지사장은 많은 소비자가 기업의 디지털 보안에 대한 신뢰가 없어지면 해당 기업과의 거래를 중단하고 있는 만큼 디지털 신뢰의 중요성이 커지고 있다고 설명하고, “CISO와 다른 IT 직원들이 날로 진화하는 기술과 위협이 보안에 미치는 영향을 더 많이 이해할수록, 디지털 신뢰를 보장하기 위해 비즈니스를 위한 올바른 투자를 이행할 수 있다고 밝혔다.

 

 

#디지서트#랜섬웨어#제로트러스트#DNS#

 
?

  1. 엔비디아, 엔비디아 옴니버스로 메타버스에서 메르세데스 벤츠 차세대 공장 구상

    - 메르세데스 벤츠, 디지털 우선 접근 방식 구현한 생산 방식 채택 엔비디아가 엔비디아 옴니버스(NVIDIA Omniverse) 플랫폼으로 메르세데스 벤츠(Mercedes-Benz)의 최첨단 공장을 건설한다고 밝혔다. 세계 최대 가전·IT 전시회 CES 2023에서 메르세데스 벤츠...
    Date2023.01.04 Bynewsit Views679
    Read More
  2. TIE, 군용무인체계 전문 자회사 '시프트 다이나믹스' 설립

    - 검증된 원천기술을 기반으로 드론을 포함한 무인기체계(UAS), 무인방어체계(CUAS) 및 AI솔루션 사업 추진 - 군사용 무인기 개발 의뢰들을 토대로 양산개발 추진 디스이즈엔지니어링(TIE)이 군용 무인기 및 무인방어체계 전문 자회사 ‘시프트 다이나믹스’를 ...
    Date2023.01.04 Bynewsit Views711
    Read More
  3. 벤큐, 에스씨지솔루션즈와 전자칠판 한국 총판 계약 체결

    - 벤큐, 서울도시가스그룹의 IT전문 기업 에스씨지솔루션즈와 전자칠판 국내 총판 계약 체결 벤큐는 IT전문 기업 에스씨지솔루션즈와 전자칠판 디스플레이 라인업의 국내 총판 계약을 체결했다고 밝혔다. 에스씨지솔루션즈는 지난 2009년 설립되어 델 테크놀로...
    Date2023.01.03 Bynewsit Views325
    Read More
  4. [CES2023] 삼성전자, CES 2023서 모니터 신제품 대거 공개

    삼성전자는 미국 라스베이거스에서 열리는 세계 최대 전자 전시회 CES 2023에서 세계 최초 듀얼 UHD 게이밍 모니터 등 올해 출시할 신제품을 대거 공개한다고 밝혔다. 대표적인 제품은 ▲세계 최초 듀얼 UHD 해상도를 지원하는 게이밍 모니터 ‘오디세이 네오 G9...
    Date2023.01.03 Category모니터 Bynewsit Views546
    Read More
  5. 오라클, 2023년 클라우드 전망 발표…“단일 클라우드 시대에서 분산형 클라우드 시대로”

    - 새로운 대세가 된 멀티 클라우드, 분산형 클라우드의 부상 - 국가별 데이터 주권 보호 위한 소버린 클라우드와 데이터 민주화에 대한 수요 증가 - 불확실한 경제 상황 속 효율적인 인력 운영 위한 HCM 솔루션 활용 증대 - 기업의 실천적인 ESG 경영 필요성 ...
    Date2023.01.03 Bynewsit Views698
    Read More
  6. 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시

    - 조직 IT 인프라에 사용자가 외부 웹 사이트 접속 시에 발생할 수 있는 위협 상황을 100% 제거할 수 있는 격리된 환경으로 구축할 수 있도록 지원 멘로시큐리티는 오늘, 외부 해킹 위협에 대응하기 위해 ‘웹 격리(RBI)를 통한 인터넷 망분리 전략’을 제시했다...
    Date2023.01.03 Category보안 Bynewsit Views522
    Read More
  7. AR글래스 '엔리얼 에어', 쿠팡 로켓배송 입점 통해 제품 만족감 극대화

    지난 9월 출시 직후 초도 물량이 완판되는 인기를 누렸던 AR글래스 ‘엔리얼 에어’가 2023년에는 쿠팡 로켓배송으로 다시 돌아왔다. 증강현실의 혁신을 이끄는 글로벌 AR 기술 기업 엔리얼이 1월 2일부터 데일리 AR글래스 '엔리얼 에어’의 쿠팡 로켓배송을 시작...
    Date2023.01.02 Bynewsit Views273
    Read More
  8. [CES2023] 다쏘시스템 CES2023 참가…“버추얼 트윈의 의료분야 및 모빌리티 산업에서의 활용방안 제시”

    - 버추얼 트윈된 심장과 뇌로 미래 의료 기술 체험 및 생체 데이터 수집 과정 학습 기회 제공 - 가상 인터페이스를 활용한 사용자 맞춤형 모빌리티 기술 소개 다쏘시스템은 2023년 1월 5일부터 8일까지 라스베가스 컨벤션 센터에서 열리는 CES2023에 참가해 인...
    Date2023.01.02 Bynewsit Views567
    Read More
  9. 티피링크, 와이파이 6E 게이밍 공유기 「Archer AXE300」 출시

    티피링크(TP-Link)가 AXE16000의 무선 속도와 차세대 무선 표준 와이파이6E를 지원하는 게이밍 공유기 ‘Archer AXE300’을 출시했다고 밝혔다. ‘Wi-Fi 6E’는 2.4㎓와 5㎓의 두 가지 주파수 대역만 사용하는 기존 와이파이에 새로운 6㎓ 주파수 대역을 확장(Exte...
    Date2022.12.30 Bynewsit Views348
    Read More
  10. 안랩, 임직원 대상 컴플라이언스 교육 실시…“컴플라이언스 준수 관리 체계 강화”

    - 내년도 분기별 컴플라이언스 교육으로 내부 관리 체계 강화 계획 안랩이 컴플라이언스 준수를 위한 관리 체계를 강화한다. 안랩은 이달 21일 임직원 컴플라이언스 인식 제고와 공정한 업무 수행을 지원하기 위한 교육을 실시했다. 이번 컴플라이언스 교육에...
    Date2022.12.29 Bynewsit Views294
    Read More
  11. 마우저, 센서 설계 리소스 사이트 공개

    마우저 일렉트로닉스는 센서 설계 가이드를 위한 새로운 리소스 사이트를 발표했다. 해당 리소스 사이트는 센서 설계 애플리케이션의 복잡성에 대한 기사 모음을 확대하여 엔지니어들이 복잡한 설계 문제를 해결하는 데 필요한 정보를 제공한다. 센서 설계의 ...
    Date2022.12.29 Bynewsit Views488
    Read More
  12. 티맥스소프트-사쿠라정보시스템, 일본 금융권 디지털 전환 시장 공략

    - 상호 협력해 메인프레임 현대화 및 클라우드 관련 서비스 강화 - 일본 금융기관의 메인프레임 탈피 지원하는 비즈니스 공동 추진 - 티맥스소프트, 메인프레임 현대화 솔루션 '오픈프레임' 통해 글로벌 사업 크게 확대할 것 티맥스소프트가 사쿠라정보시스템...
    Date2022.12.29 Bynewsit Views685
    Read More
  13. 케이던스, EDA 성장을 이끌 신제품 4종 출시…“혁신적인 칩 설계로 반도체 산업 성장 가속화”

    케이던스(Cadence)가 혁신적인 칩 설계로 반도체 산업 성장을 앞당기는 솔루션을 선보였다. AI 기반 검증 플랫폼인 베리시움 플랫폼(Verisium)은 설계 작업이 완료되기 전에 오류를 검증하는 도구로 검증 및 디버그 생산성을 최대 10배 향상 시켜준다. SoC 설...
    Date2022.12.28 Bynewsit Views461
    Read More
  14. 슈나이더 일렉트릭, 3개의 주요 ESG 지표에서 업계 최고의 성과 달성

    - 다우 존스 지속가능성 지수 및 CDP의 기후 변화 A 목록에 12년째 올라 - 탁월한 성과로 지속가능성 리더십의 가치 입증 슈나이더 일렉트릭이 저명한 ESG 평가 기관 3곳에서 최고 평가 등급을 달성했다고 밝혔다. 슈나이더 일렉트릭은 세계 최대 금융정보 제...
    Date2022.12.28 Bynewsit Views580
    Read More
  15. 안랩, ‘최신 피싱 이메일 위협 동향’ 발표  

    - 최근 한 달여 간 수집한 피싱 이메일을 기반으로 ‘주요 키워드’, ‘위협 유형’, ‘첨부파일 유형’ 등 분석 - 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ 순, 메일 수신자의 관심 유발해 메일 오픈 유도 - 위협 유형 Top3: ‘인포스틸러’ 감...
    Date2022.12.28 Bynewsit Views386
    Read More
  16. SAS, 2023년 데이터 분석 시장 전망 발표

    - 2023년 데이터 분석은 기업이 미래에 대비하고 회복탄력성을 유지하는 데 도움 줄 것 SAS가 2023년 데이터 분석 시장 전망을 발표했다. 올해는 코로나19 팬데믹과 국제 분쟁으로 인해 각국 정부 기관 및 기업이 회복탄력성을 유지하는 것이 그 어느 때보다 ...
    Date2022.12.28 Bynewsit Views637
    Read More
  17. 삼성전자, 43형 대화면 게이밍 모니터 ‘오디세이 네오 G7’ 출시

    삼성전자가 ‘퀀텀 미니 LED’를 탑재한 43형의 대화면 게이밍 모니터 ‘오디세이 네오(Odyssey Neo) G7’을 국내에 출시한다고 밝혔다. 오디세이 네오 G7은 16:9 비율의 4K 해상도(3840x2160)를 지원하는 평면 디자인 제품으로 ‘오디세이 아크’ 등 커브드 디자인 ...
    Date2022.12.27 Bynewsit Views314
    Read More
  18. 오라클, ‘2022 가트너 핵심 역량 보고서’ 클라우드 데이터베이스 관리 시스템 부문 5년 연속 최우수 평가

    - 2022 가트너 매직 쿼드런트에서 클라우드 데이터베이스 관리 시스템 부문 ‘리더’ 선정 오라클이 시장조사업체 가트너가 최근 발표한 3개의 클라우드 데이터베이스 시장 보고서에서 상위 순위에 올랐다고 밝혔다. 먼저, 오라클은 ‘2022 가트너 매직 쿼드런트 ...
    Date2022.12.27 Bynewsit Views648
    Read More
  19. 큐브리드, 국내 클라우드 서비스 공급자(CSP)와 협력 강화…“오픈소스 DBMS 기반의 공공 클라우드 전환 가속화”

    큐브리드는 오늘 자사의 오픈소스 DBMS ‘CUBRID’를 국내 주요 클라우드 서비스 제공기업(CSP) 6곳의 마켓플레이스에 모두 등록 완료하며 공공·민간 클라우드 전환 수요 공략에 나선다고 밝혔다. 큐브리드는 그간 네이버클라우드, KT클라우드, 가비아와 상품 계...
    Date2022.12.27 Bynewsit Views616
    Read More
  20. No Image

    ACM 리서치, PECVD 시장 확장…“로직 및 메모리 반도체 제조 지원”

    ACM 리서치는 Ultra Pmax PECVD 장비를 새롭게 출시하고, 자사의 주요 제품 범주를 더욱 확장한다고 밝혔다. ACM은 몇 주 내에 중국의 IC 제조사 고객에게 첫 번째 PECVD 장비를 납품할 예정이다. ACM 리서치의 지안 왕(Jian Wang) CEO는 “이번 Ultra Pmax PEC...
    Date2022.12.27 Bynewsit Views470
    Read More
Board Pagination Prev 1 ... 229 230 231 232 233 234 235 236 237 238 ... 273 Next
/ 273
CLOSE