보안 투자 5

반복되는 통신사 해킹 사고와 보안책임 이슈

통신사 해킹 사고 연혁2012년 KT 영업시스템 해킹으로 약 870만명 개인정보 유출2013~2014년 KT 홈페이지 해킹으로 약 1200만명 개인정보 유출2023년 LG유플러스 해킹으로 약 30만명 개인정보 불법 유출2025년 SK텔레콤 유심 정보 유출 정황 확인, 정확한 피해 범위는 조사 중사고 발생 원인 및 기술적 문제점KT 사건: 해커가 자바스크립트를 악용한 조회 프로그램으로 영업 시스템 침투KT 홈페이지 해킹: '파로스 프로그램' 활용한 자동화 크롤링 기반 정보 탈취LG유플러스: 고객인증시스템(CAS) 등 주요 인프라에 대한 보안 취약, 접근권한·접속기록 관리 부실SK텔레콤: 유심 정보 보관 서버 내 악성코드 발견, 정보통신망법 위반 여부는 조사 중행정처분 및 법적 판단 사례KT는 고시된 보호조..

제조업체의 최우선 투자 전략: 사이버 보안 태세 강화

제조업체 투자 1순위 “사이버 보안 태세 강화” 제조업체 투자 1순위 “사이버 보안 태세 강화”글로벌 기술 정보 기업 ABI 리서치(ABI Research)가 제조업체 기술 도입 및 태도 설문 조사를 분석한 ‘제조업 기술 현황(The State of Technology in the Manufacturing Industry)’ 보고서를 발표했다.이 보고...www.gttkorea.com 사이버 보안 태세 강화가 생산성 향상의 핵심제조업체의 63.5%가 사이버 보안 강화가 생산성 향상에 가장 중요한 투자라고 응답2024년 1차 조사 당시 21.9%에서 급증한 수치로 보안 위협의 체감도 증가 반영크라우드스트라이크 업데이트로 인한 대규모 시스템 장애와 지정학적 긴장이 주요 원인으로 분석됨제조 환경별 디지털 전환..

위협 인텔리전스 예산 낭비를 알리는 5가지 신호

위협 인텔리전스 예산 낭비를 알리는 5가지 신호 위협 인텔리전스 예산 낭비를 알리는 5가지 신호사이버 위협 인텔리전스의 ROI를 추적하는 것은 결코 쉬운 과제가 아니다. 그러나 인텔리전스와 관련한 지출 낭비의 주요 원인을 피할 수 있는 몇 가지 공통된 방법이 있다. 위협 인텔리전스 프www.itworld.co.kr 위협 인텔리전스(CTI) 투자 현황많은 기업이 사이버보안 예산의 11~30%를 위협 인텔리전스에 할당80% 이상의 사이버보안팀이 연간 25만 달러(약 3억 6천만 원) 이상을 서드파티 CTI 제품에 지출그러나 ROI(투자 대비 효과)가 불분명하여 예산 낭비 가능성 존재예산 낭비를 초래하는 5가지 주요 원인위험 관리 프로그램의 부재CTI는 반드시 위험 관리 체계 내에서 운영되어야 하며, 보호해야..

CISA, 소프트웨어 이해 격차 해소를 위한 지침 발표

CISA Releases Guidelines For Closing Software Understanding Gap CISA Releases Guidelines For Closing Software Understanding GapThe Cybersecurity and Infrastructure Security Agency (CISA) has released a pivotal report calling for urgent action to address the “software understanding gap.”gbhackers.com 소프트웨어 이해 격차(Software Understanding Gap) 개요소프트웨어 기술 발전 속도와 이해 및 유지보수 역량 간의 격차 발생이 격차로 인해 미국 국가 안보 ..

사이버 보안 투자 잘하는 CISO: 사내 관계 구축에 집중

사이버 보안 투자 잘하는 CISO? "사내 관계 구축에 집중" 사이버 보안 투자 잘하는 CISO? "사내 관계 구축에 집중"사이버 보안 투자 확보에는 여러 요소가 작용한다. 많은 경우 핵심은 조직 전반의 주요 이해관계자와 관계를 구축하는 CISO의 능력이다. CISO는 예산의 제약을 극복하면서 조직을 보호해야 한다.www.itworld.co.kr CISO의 역할과 예산 확보CISO는 예산 제약을 극복하면서 조직을 보호해야 하며, 사이버 보안 투자 확보에는 조직 내 주요 이해관계자와의 관계 구축이 핵심적임CISO는 다양한 부서와의 협력을 통해 자금을 확보하고, 기술적 요구사항과 조직의 우선순위를 조율해야 함예산 증가율은 평균 8%에 불과하며, CISO의 능력은 조직 내 영향력과 평판에 달려 있음이해관계자와..