본문 바로가기
전자신문/2025 전자신문

250408 전자신문

by StoryTeller. 2025. 4. 9.
제목 내용 토픽
악성앱으로 NFC 결제정보 탈취 - 근거리 무선 통신(NFC) 결제 정보를 탈취해 부정결제와 무단 출금에 약용하는 새로운 사이버 위협 확산, 스마트폰의 NFC 결제 기능 활성화로 생성되는 결제 정보를 실시간으로 가로채 부정결제
- NFC 결제는 무선 근거리 통신 기술로 결제 단말기에 카드 결제 정보를 전송해 결제하는 방식
- 신종 NFC 부정결제 사기는 피싱 공격과 결합될 경우 금전적 피해로 이어질 가능성
 
고영향 AI 기준  - 과기정통부는 AI 기본법의 하위법령·하위규칙을 구체화 하는 정비단과 함께 주요 가이드라인·고시를 담당하는 5개의 TF 운영(안정성 확보 의무 가이드라인, AI 투명성 확보 의무, AI 영향평가, 고영향 AI 기준과 예시, 고영향 AI 사업자 책무에 관한 가이드라인)
- 인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법) 하위법령과 가이드라인의 '고영향 AI 기준'과 '과기정통부 장관 사실 조사' 권한에 대해 업계 우려
- AI 기본법 제2조에서는 고영향 AI를 사람의 생명·신체 안전과 기본권에 중대한 영향을 미치거나 위험을 초래할 우려가 있는 AI 시스템으로 정의했지만 '중대한 영향'의 수준이나 구체적 사례 불명확
- 제40조에서 업체의 민원만으로도 과기정통부 장관이 사실조사를 할 수 있도록 규정한 내용에 대해서도 경쟁사의 단순 민원만으로도 정부가 조사에 나설 수 있어 업계의 우려
 
사이버 침해 막을 수 없다면 세분화 - 제로 트러스트는 '아무것도 믿지 말고, 계속 검증하라'는 보안 개념, 내부 접속 권한을 획득하면 내부망 어디든 침입할 수 있는 경계형 보안체계의 한계를 보완하며 차세대 보안 패러다임으로 급부상
- ZTS의 핵심은 가시성과 초세분화, 기업은 IT 인프라의 맵을 그리고 우선순위를 설정해 초세분화(보안 침해 발생을 가정하고 피해를 최소화하기 위한 준비), 네트워크를 여러 개의 밀폐된 섹션으로 나눠 침해가 발생하더라도 영향을 최소화하는 한편 조직이 사이버 공격에 빠르게 대응하고 회복할 수 있도록 복원력 높이는 게 핵심
제로 트러스트 세그멘테이션(ZTS)

 

AI 10대 공약 제안

 

 

 


 
 

'전자신문 > 2025 전자신문' 카테고리의 다른 글

250410 전자신문  (0) 2025.04.10
250409 전자신문  (0) 2025.04.09
250407 전자신문  (0) 2025.04.07
250403 전자신문  (0) 2025.04.03
250402 전자신문  (0) 2025.04.03