본문 바로가기

전체 글820

240402_전자신문 제목 내용 토픽 업무별 보안 차등 적용 MLS 로드맵 - 국가정보원, 망분리 정책을 개선한 다중보안등급(MLS) 로드맵 발표 - MLS는 업무나 시스템 중요도에 따라 보안을 차등 적용하는 방식 - MLS TF는 MLS 체계에서의 기밀 개선, 시범·실증 사업, 공공 빅데이터 활용 및 행정 효율화, 기술 등 4개 분과로 구성 - MLS는 데이터를 기밀정보(C), 민감정보(S), 공개정보(O) 등 세 단계로 분류하고 차등 보안 적용 - 사용자·프로세스·데이터 등 모든 시스템 구성요소에 대해 보안 수준과 업무 영역에 따른 보안 등급, 보호범주 등을 각각 부여, 보안 관리자가 설정한 허가등급·보호범주가 일치하는 사용자에게만 자료 접근 허용 - 기술적으로 보안 등급에 따라 망분리, 제로트러스트 등 차등 적용 온디바.. 2024. 4. 3.
240401_전자신문 제목 내용 토픽 미국, EU 등 AI 규제 강화 - AI 활용시 발생할 수 있는 부작용 방지를 위한 안전장치 의무화 정책 발표 - 미국 정부 기관은 AI 활용 내용을 공개하고, 부작용을 검증하며, 모니터링. - 각 기관은 최고 AI 담당관(CAIO) 채용하고 매년 AI 활용 내용 공개, 정부 기관 내에서 AI가 사용되는 방식을 조정하기 위한 AI 거버넌스 위원회 구성 - EU의 AI법(3월 13일 유럽의회 통과): EU 내에서 서비스되거나 사용되는 경우에는 기업 소재지와 상관없이 AI 시스템 공급자 및 활용자에게 적용, AI 금지, 고위험, 투명성, 범용 등 총 4단계로 잠재적 위험과 영향 수준에 따라 AI에 대한 의무 규정 오픈AI, 보이스 엔진 공개 - 15초 분량 음성 샘플만 있으면 보이스 엔진을 .. 2024. 4. 1.
240329_전자신문 제목 내용 토픽 글로벌 SW기업 연합체 논리적 망분리 허용 요청 - 아마존웹서비스(AWS), 마이크로소프트(MS), 오라클, IBM 등 빅테크가 소속된 글로벌 소프트웨어 기업 연합체인 BSA가 우리 정보에 클라우드컴퓨팅서비스 보안인증(CSAP) 중 등급도 논리적 망 분리 허용 요청 - BSA는 CSAP 취득 요 건에 물리적 망분리, 데이터 현지화, 한국에서 개발한 알고리즘 사용, 국내 인력 상주 요건은 지나친 규제라며 법 개정 요구 AI 데이터에 개인정보 노출, LLM 사업자 개선 권고 - 오픈 AI, 구글, MS, 메타 등 거대언어모델(LLM) 기업의 인공지능 학습 과정에서 개인정보 보호 취약점 발견 - 공개된 데이터에 포함된 개인정보 처리, 이용자 입력 데이터 등의 처리, 개인정보 침해 예방·대응 조.. 2024. 3. 29.
240328_전자신문 제목 내용 토픽 가상자산 불공정거래 대응 고발·수사 패스트트랙 도입 - 규정에는 시세조종 등 가상자산시장 불공정거래행위 관련 이상거래 감시·조사·조치 등 세부사항 포함 - 가상자산거래소는 이상거래가 발생한 경우 거래유의 안내, 풍문 등 사실조회 또는 결과 공시, 주문의 수량 및 횟수 제한, 거래중지 등 이용자 보호조치 - 거래소는 불공정거래행위 위반사항이 의심되는 경우 금융위나 금감원에 통보, 금융위와 금감원은 진술서 제출, 진술, 장부·서류 제출, 금융거래정보 제공 등을 요구하고 불공정 거래행위 조사 - 수사기관에 즉시 통보가 필요하거나 혐의자 도주 또는 증거 인멸 등이 예상되는 경우 금융위 의결 없이 금융위원장 전결로 신속한 고발·통보(패스트트랙) 가능 인텔, 내년까지 AI PC 1억대 이상 공급 -.. 2024. 3. 28.
240327_전자신문 제목 내용 토픽 AI 의료기기 보안 지침 - 목적: SW로만 구성된 의료기기 급증, 침해사고 등 보안 위협에 선제 대응 - '25. 1. 시행 목표로 디지털의료제품 전자적 침해행위 보안 지침 개발 착수 매터 국제공인시험인증소 개소 - 매터 표준은 가정 내 가전 ·조명 ·출입문 등 다양한 기기 간 자유로운 연결을 위해 '22.10. 출시한 국제연동표준 - 매터 표준 국제공인시험인증소를 국내에 유치, 비용 절감과 소요기간 단축 등 효과 기대, 또 상호운용성 검증, 사전 시험환경, 기술 컨설팅 등 다양한 서비스를 무료로 제공, 국내 중소기업의 지능형 홈 시장 경쟁력 확보 지원 블랙웰 - 블랙웰 아키텍처가 적용된 AI침은 2080억개의 트랜지스터가 집약, 800억개 트랜지스터로 이뤄진 기존 H100과 비교, 2.. 2024. 3. 27.
240326_전자신문 제목 내용 토픽 카카오, AI 접목 카톡 기능 고도화 - 광고·커머스 분야 강화: 대화내용 아카이빙, 검색 질의 자동 멀티 분석기, 톡채널 시스템 고도화, 비즈파트너 커뮤니케이션 플랫폼 개발, 채널 메시지 타기팅 알고리즘 등 - 검색어를 분석, 금칙어나 오타 등을 자동 보정하는 기술 개발, 광고 요청 시 목표군을 최적화 할 수 있는 데이터·로직 등 커머스 관련 연구 수행 우주 사이버 위협 대응 - 인공위성 등 우주자산·시스템 중요성이 대두되면서 우주시스템에 대한 공격·방어체계 구축을 위한 주요국 움직임 분주 - 주요국은 영상·통신·항법 등 인공위성 활용에 대한 국가 의존도가 증가하면서 우주 사이버 위협에 대응하기 위한 정책적 노력에 경주 - 미국과 유럽연합(EU)은 위성을 통한 데이터 생산, 송수신을 위.. 2024. 3. 26.
240325_전자신문 제목 내용 토픽 오픈루프 도입 가속 - 오픈루프: 별도 교통카드 발급 과정없이 해외에서 사용하는 시용카드로 국내 대중교통에서 요금을 지불할 수 있는 체계 - 국내 교통카드 단말기를 글로벌 프로세싱사 표준인 EMV(유로페이·마스터카드·비자) 인증에 맞게 업그레이드하거나 교체하는 작업 필요 - 현재 버스·지하철에서 운영중인 단말기 다수가 기기교체 없이 소프트웨어 업그레이 방식으로 EMV 인증 적용 가능 - 도입 지연 이유는 결제 뒷단에서 돌아가는 중앙정산시스템 구축에 필요한 시간과 비용 문제 초거대 AI 생태계 조성 사업 - 초거대 AI 확산 생태계 조성사업은 기존 AI 학습용 데이터 구축 사업을 전환해 최근 국내외 AI 서비스 경쟁력의 관건이 되는 초거대 AI 데이터 구축·개방을 통해 AI 생태계를 조성하.. 2024. 3. 25.
240322_전자신문 제목 내용 토픽 금융위, 선불충전금 외부 백업 추진 논란 - 전자금융거래법 개정안 시행령 마련 과정 선불충전금 정보 외부 기록·관리 시스템 의무화 검토 - 업체 파산 등으로 업무 마비 시 외부 보관 데이터를 통해 이용자 보호 취지 - 법에 3자 데이터미러링 위임에 대한 내용이 없는데 시행령에 명시하는 것은 과잉입법, 중복투자라는 반발 - 미러링을 통해 외부와 전산 연결 시 해킹 등 위협 요소 증가 취약점 신고포상제, 버그바운티 - KISA, 2012년부터 도입·운영 중, 보안 허점 수정·보완에 큰 공헌 - 제조사 동의 없이 공개 불가능 등 해외 제도에 비해 한계 드러남 - 취약점 공개·조치 의무 강화 및 법·제도 개선 필요 2024. 3. 22.
240321_전자신문 제목 내용 토픽 삼성 AI·반도체 초격차 전략 - AI 인퍼런스칩(AI 가속기) 마하 1 개발 계획: 마하1은 메모리와 그래픽처리장치 간 처리량을 8분의 1로 줄여 병목현상을 해소하고 전력 효율 8배 향상, 집적회로비메모리반도체(FPGA)로 기술을 검증하고 시스템온칩(SoC)으로 디자인 - 고대역폭메모리 경쟁력 강화 방안: 고성능 컴퓨팅 기기에서 고용량 메모리를 처리하는 컴퓨트익스프레스링크(CXL) D램과 메모리에 시스템반도체 연산 기능을 더한 프로세스인메모리(PIM) 적용 삼성페이에 모바일 신분증 탑재, 삼성월렛 - 삼성월렛으로 발급받은 모바일 신분증은 블록체인과 실시간 연동돼 외부 침입이나 악성 프로그램 등 위협을 원천 차단 - 삼성월렛은 결제뿐만 아니라 입출금, 멤버십, 쿠폰, 디지털키, 탑승권, .. 2024. 3. 22.