반응형
## 소셜 미디어 기업들 AI 학습 데이터에 가격표를 붙이다.

AI 개발사들과의 데이터 이용 계약 새로운 수익원으로 각광받아.

소셜 미디어 기업들이 AI 개발사들과 데이터 이용 계약을 맺는 사례가 점차 늘고 있다.



배경



■ AI 학습 데이터 이용에 정당한 대가를 지불해야 한다는 분위기 확산
■ 소셜 미디어 기업들의 새로운 수익원 발굴 필요

주요 사례



■ 텀블러와 워드프레스 운영 오토매틱:


* 오픈AI와 미드저니에 게시물 데이터 제공 계약 임박
* 사용자 AI 학습 데이터 이용 거부 권리 보장
* 텀블러와 워드프레스에 AI 회사 데이터 수집 거부 기능 추가

■ 미국 최대 온라인 커뮤니티 레딧:


* 구글에 데이터 이용 권한 제공 계약 체결 (연간 6000만 달러 규모)
* 지난해부터 API 유료화 정책 시행 데이터 사업 집중
* IPO 앞두고 새로운 수익원 확보 필요

AI 기업들의 움직임



■ 데이터 무단 이용 저작권 침해 논란 사전 차단
■ 양질의 데이터 확보

정부의 움직임



■ AI 학습 데이터 이용에 적절한 보상 제공 가이드라인 발표
■ '생성형 AI 저작권 안내서' 발표 - AI 학습 위한 저작물 이용 시 사전에 저작권자로부터 적절한 보상 확보 권고

결론



■ 소셜 미디어 기업들의 데이터 활용 새로운 수익 모델로 자리매김
■ AI 학습 데이터 이용에 대한 윤리적 논의 지속 필요

자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형
반응형
## 박상우 국토교통부 장관 임기 내 5대 패러다임 전환 추진

박상우 국토교통부 장관은 5일 임기 내 5가지 핵심 정책 과제를 성공적으로 이루겠다고 밝혔습니다.

1. 재개발·재건축 규제 완화



■ 규제 대상에서 지원 대상으로 전환
■ 집값 상승 우려 해소

2. 주거 패러다임 전환



■ 전세에서 장기임대로 전환
■ 민간 장기임대주택 공급 확대
■ 불안정한 전세 시장 개선
■ 안정적이고 양질의 임대주택 공급

3. 수도권광역급행철도(GTX) 및 철도 지하화 추진



■ 철도 지하화를 통한 국유부지 개발
■ 민간금융기법 활용
■ 여야 합의 과제

4. 철도 지하화 통합개발 종합계획 수립



■ 3월 말 착수
■ 6월 지자체 노선제안 가이드라인 마련
■ 내년 12월 대상 노선 선정

5. 해외 도시개발 사업 확대



■ 해외 건설 시장 주력화
■ 조만간 첫 사업 추진
■ 건설 산업 해외 진출 촉진
■ 일자리 창출 기대

박 장관은 이번 정책 과제들을 성공적으로 추진함으로써 국토교통 분야의 새로운 패러다임을 열겠다는 의지를 밝혔습니다.

자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형
반응형

클라우드 네이티브 보안, 발주 단계부터 제대로 해야



정부가 오는 2030년까지 대다수 시스템을 클라우드 네이티브로 전환할 계획이다. 클라우드 네이티브는 클라우드 기능과 장점을 최대한 활용해서 애플리케이션(앱)을 구축·실행하는 것을 의미한다.

클라우드는 온프레미스(구축형) 환경보다 보안 위협에 더욱 노출돼 있어 높은 보안이 요구된다. 이보다 강화된 보안을 요구하는 것이 '클라우드 네이티브 보안'이다.

하지만 최근 공공 클라우드 네이티브 사업에서 보안 취약성이 잇따라 드러났다. 이는 사업 발주(RFP 작성)를 기관(발주처)에만 전적으로 맡긴 것이 가장 큰 요인으로 분석된다.

발주처의 클라우드 네이티브 보안 이해도가 낮다보니 발주 단계부터 포함돼야 할 보안 규정을 불비했고, 허점으로 이어졌다는 것이다.

문제는 이같은 발주처 인식 탓에 초기 단계인 국내 클라우드 네이티브 보안 시장이 좀처럼 활성화되지 못하고 있다는 점이다.

업계는 정부가 공공부문에 적용하는 클라우드 네이티브 보안을 명확히 해 발주로 이어지도록 하는 것이 문제 해결을 위한 출발점이라고 입을 모은다.

정부가 마중물 역할을 해야 국내 CSP와 국내 보안 업체 간에 협력이 강화되고, 기술 경쟁 등을 통해 외산 의존도 약화→국내 보안 생태계 확대→국가 시스템 보안 같은 선순환 체계가 구축될 수 있다는 것이다.

전문가들은 정부가 공공에 전파할 모범 가이드라인으로는 최근 한국지능정보사회진흥원(NIA)이 발주한 '서울소방재난본부 클라우드 네이티브 기반 시스템 전환 사업' 발주 제안요청서를 참고할 필요가 있다고 조언했다.

결론적으로, 공공 클라우드 네이티브 보안을 강화하기 위해서는 다음과 같은 노력이 필요하다.

■ 정부가 공공부문에 적용하는 클라우드 네이티브 보안 가이드를 마련하고, 이를 발주에 반영하도록 유도해야 한다.
■ 공공기관과 CSP, 보안 업체가 협력해 클라우드 네이티브 보안 기술을 개발하고, 이를 시장에서 활성화해야 한다.
■ 정부가 클라우드 네이티브 보안 강화를 위한 예산을 적절히 반영해야 한다.

공공 클라우드 네이티브 보안 강화는 국가 정보 시스템의 안전을 지키는 데 필수적이다. 정부와 관련 업계의 적극적인 노력이 필요한 시점이다.

자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형
반응형

KISA, 민간 이용기관 위한 간편인증 인터페이스 가이드라인 마련

한국인터넷진흥원(KISA)은 2023년 9월 5일, 민간 이용기관이 다양한 전자서명수단을 쉽게 도입 및 상호연동할 수 있도록 지원하기 위한 '간편인증 인터페이스 가이드라인'을 마련했다고 밝혔다.

이번 가이드라인은 지난 2020년 12월 개정된 '전자서명법'에 따라 마련된 것으로, 개별 전자서명인증 사업자마다 상이한 전자서명 기능과 상호연동 절차로 인해 증가한 개발 복잡도를 해소하기 위해 마련됐다.

가이드라인은 ▲전자서명의 필수 기능 정의 ▲전자서명 서비스 관계자 식별체계 정의 ▲암호화된 연계정보 처리 방법 ▲온·오프라인 전자서명 활용 기능 ▲보안성 강화 등의 내용을 담고 있다.

전자서명의 필수 기능으로는 전자서명 생성, 전자서명 검증, 전자서명 취소, 전자서명 상태 확인 등이 포함된다. 전자서명 서비스 관계자 식별체계는 전자서명인증 사업자와 이용기관을 식별하기 위한 방법으로, 전자서명 인증서와 같은 인증 수단을 활용하는 방식을 권장하고 있다. 암호화된 연계정보 처리 방법은 전자서명과 연계된 정보를 안전하게 전송하기 위한 방법으로, 암호화 기술을 활용하는 방식을 제시하고 있다. 온·오프라인 전자서명 활용 기능은 웹사이트와 모바일 앱 등 온·오프라인 환경에서 전자서명을 활용할 수 있는 방법을 제시하고 있다. 보안성 강화는 전자서명의 위조나 변조를 방지하기 위한 방법으로, 전자서명인증서 갱신과 같은 방법을 권장하고 있다.

KISA는 이번 가이드라인이 민간 이용기관이 다양한 전자서명수단을 쉽고 편리하게 도입할 수 있도록 지원하는 데 기여할 것으로 기대하고 있다. 또한, 올해 말까지 공동·금융 클라우드 전자서명서비스가 추가될 수 있도록 가이드라인을 고도화할 계획이다.

KISA 오진영 디지털안전본부장은 '이번 가이드라인은 개별 전자서명인증 사업자마다 차별화된 전자서명서비스가 지속적으로 발전할 수 있도록 지원하면서도 전자서명의 신뢰성 확보를 위해 필수적으로 제공해야 할 기능을 정의했다'며, '국민들께서 익숙한 사용자 경험으로 더 많은 전자서명수단을 쉽고 편리하게 이용하실 수 있도록 지속 노력하겠다'고 밝혔다.



자세한 내용은 아래 링크(배너)를 클릭해주세요.

반응형
반응형

간편인증 인터페이스 가이드라인, 공인인증서 이용 편의성 향상

 

간편인증 서비스를 위한 공통의 아키텍처, 통신 프로토콜, 인터페이스 규격, 데이터 구조, 기술 요구사항에 대해 기술합니다. 이를 통해 서로 다른 이해당사자 간의 간편인증 서비스 상호운용성 확보를 위한 상호연동 규격을 마련했습니다.

 

간편인증 인터페이스 가이드라인의 주요 내용은 다음과 같습니다.

- 전자서명인증사업자의 간편인증 서비스 제공을 위한 공통 인터페이스

- 공통 인터페이스 사용을 위한 이해당사자 간의 통신 및 인증 방법

- 이용기관의 서비스에서 전자서명인증사업자의 인증앱 호출 방법

- 간편인증 서비스 통신구간의 안전성 확보 방법.



자세한 내용은 아래 링크(배너)를 클릭해주세요.

반응형
반응형

## KISA, 랜섬웨어 대응 가이드라인 개정본 배포

한국인터넷진흥원(KISA)과 과학기술정보통신부(과기정통부)는 2023년 8월 3일(목) 랜섬웨어 피해를 예방하고 대응하기 위한 가이드라인 개정본을 배포했습니다.

랜섬웨어는 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 한 뒤, 이를 인질로 금전을 요구하는 해킹입니다. 최근에는 랜섬웨어의 공격이 더욱 지능화되고 고도화되면서 기업과 개인 모두에게 심각한 피해를 입히고 있습니다.

개정된 가이드라인은 최신 랜섬웨어 유형과 피해 사례, 랜섬웨어 사전 예방 수칙, 랜섬웨어 감염 시 대응 절차 등을 상세히 다루고 있습니다. 특히, 기업에서 랜섬웨어 피해를 예방하기 위해 어떠한 사항들을 점검해야 하는지 구체적으로 제시하고 있습니다.

KISA는 이번 가이드라인 개정을 위해 과거 국내에서 발생했던 주요 랜섬웨어 피해 사례를 종합적으로 분석했습니다. 이를 통해 해커가 기업에 침투할 때 사용하는 주요 공격 방식 3가지(홈페이지 취약점 공격, 중앙관리솔루션 침투, 관리자 PC 감염)를 도출했습니다.

이에, KISA는 기업의 비즈니스 연속성에 문제가 발생하지 않도록 백업 및 재해 복구 계획을 마련하고 정기적으로 훈련하는 것이 매우 중요함을 강조했습니다.

개정된 '랜섬웨어 대응 가이드라인'은 KISA 보호나라 누리집에서 다운로드 받을 수 있습니다. 이 외에도, KISA는 국민들이 랜섬웨어 예방 방법, 복구 방법을 원클릭으로 확인하고 신고까지 할 수 있도록 STOP랜섬웨어 대응 페이지를 제공하고 있습니다.

KISA 박용규 침해사고분석단장은 '기업이 랜섬웨어 사고를 인지했을 때는 이미 기업의 중요 데이터가 암호화된 이후이기 때문에 적지 않은 피해 손실이 발생할 수 있으므로, 이번 가이드를 적극 활용하여 랜섬웨어 피해 예방을 위해 할 수 있는 조치들을 적극적으로 취해주길 바란다'고 밝혔습니다.

## 랜섬웨어 피해 예방을 위한 5가지 수칙

1. 최신 보안 소프트웨어를 설치하고 최신 상태로 유지하세요.
2. 정기적으로 백업을 수행하고 백업 파일을 안전한 장소에 보관하세요.
3. 의심스러운 링크를 클릭하거나 파일을 열지 마세요.
4. 강력한 비밀번호를 사용하고 비밀번호를 자주 변경하세요.
5. 기업용 보안 솔루션을 도입하세요.

랜섬웨어는 매우 치명적인 공격입니다. 따라서 위의 수칙을 준수하여 랜섬웨어 피해를 예방하시기 바랍니다.

자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형

+ Recent posts