2025/01/02 3

[2025년 보안 핫 키워드-2] SW 공급망 보안 위협 심화

1. 2025년, SW 공급망 보안 위협이 더욱 기승을 부릴 것으로 전망2. 주로 보안관리가 취약한 중소 협력업체 타깃으로 공급망 공격 시도3. 정부, 공급망 보안 강화에 필요한 SBOM 실증 추진 예상 [보안뉴스 김경애 기자] 2025년에는 SW 공급망 보안 위협이 더욱 기승을 부릴 것으로 보인다. SW 공급망 공격은 한 번의 공격으로 많은 피해를 입힐 수 있어 공격자 관점에서는 매우 선호하는 공격이다. 한국인터넷진흥원(KISA)과 보안기업은 2025년 주요 보안이슈 전망으로 공급망 보안을 꼽으며, 이에 대한 대비를 주문하고 있다. 그만큼 SW 공급망 공격 위험이 미치는 영향이 크고 치명적이란 얘기다.SW 공급망 공격이란 공격자가 협력업체나 공급업체의 소프트웨어 개발 단계에 침입해 최종적으로 완성된 제..

보안뉴스 2025.01.02

[2025년 보안 핫 키워드-1] 제로트러스트 2.0 시대 본격화

1. 차세대 보안체계로 자리 잡아가는 제로트러스트2. 과기정통부-KISA, ‘2024년 제로트러스트 도입·확산 지원사업’ 시행3. 제로트러스트 보안 모델의 성공사례 확보...2025년, 제로트러스트 2.0 시대 본격화 전망 의 보안전문 기자들이 2025년 국내외 보안시장의 핵심 기술과 키워드 10개를 선정했다. 보안 핫 키워드 10개는 본지가 매년 시행하고 있는 보안시장 설문조사와 함께 보안업계 관계자, 전문가 인터뷰를 통해 도출했다. 인공지능 CCTV 확대, 모바일 통한 본인인증 활성화, 생성형 AI 보안위협, ‘세계 정치의 해’에 따른 북한발 사이버위협 및 핵티비즘 고조 등을 꼽았던 2024년과 달리 2025년에는 어떤 보안 이슈들이 주목 받게 될지 지금부터 하나씩 살펴보자. [편집자주] [보안뉴스 ..

보안뉴스 2025.01.02

양자정보기술 국가표준 1호 제정

양자 표준을 선도하여 양자 산업화의 기반을 마련과학기술정보통신부 국립전파연구원(원장 정창림)은 12월 27일, 국내 양자분야 최초로 국가표준을 제정했다고 밝혔다.이번 국가표준은 과학기술정보통신부, 국립전파연구원, 한국지능정보사회진흥원(NIA), 정보통신기획평가원(IITP), 미래양자융합포럼, 양자기술 국제 사실표준화 기구 퀸사(QuINSA*) 등 정부, 학계, 산업계가 협력하여 개발하였다 * Quantum INdustrial Standard Association 국가표준 제정을 위해 올해 1월부터 5월까지 전문위원회를 구성해 기술 검토를 진행한 후 약 2개월간의 행정예고를 통해 의견을 수렴하였으며, 이후 기술심의회와 표준 심의를 거쳐 12월 27일 최종적으로 국가표준을 제정(고시*)하게 되었다. * 제정..

보안뉴스 2025.01.02