해킹 사고 대응하는 N2SF와 핵심 보안 3단계

올해 대규모 정보 유출 사고가 지속적으로 발생하면서 해킹 공포가 사회 전반으로 확산되고 있습니다. 주로 기업을 노렸던 해커들이 이제는 공공기관까지 주요 타깃으로 삼고 있으며, 실제로 다수의 기관이 피해를 입었습니다. 이는 단순한 침해 사고를 넘어 국가 안보와 직결되는 문제로 확대되고 있습니다. 한 통계에 따르면 공공기관의 개인정보 유출 규모는 매년 증가하고 있습니다. 올해 7월까지 신고된 건수는 72건으로, 이미 작년 전체 신고 […]

리걸 테크 (Legal Tech), 소송 자료를 AI에 활용하려면 이것이 필수

리걸 테크 (Legal Tech), 소송 자료를 AI에 활용하려면 이것이 필수

재판장에서 펼쳐지는 변호사, 검사의 열변, 증인의 결정적인 증언, 판사의 과감한 판결…드라마나 영화에서 쉽게 볼 수 있는 장면들입니다. 그리고 펼쳐지는 장면, 재판 후 책상위의 가득 쌓이는 사건 관련 서류들. 보기만 해도 ‘저걸 언제 다 살펴보나’하는 생각이 들 정도입니다. ​ 그런데 세상이 변했습니다. 이제 영화나 드라마에서도 이런 장면은 곧 사라질지도 모릅니다. 변호사나 법률 전문가가 방대한 문서를 손수 검토하던 시절이 […]

개인정보 보호수준 평가, 향후 계획과 공공기관 개인정보보호 필수 전략은

매년 이맘때가 되면 공공기관 개인정보 담당자들의 긴장이 높아지는 시기입니다. 개인정보보호위원회 (이하 개인정보위)가 주관하는 ‘개인정보 보호수준 평가’ 시즌이기 때문이죠. 마치 건강검진처럼 조직의 개인정보 보호 체계를 항목별로 점검하고, 취약한 부분을 드러내는 이 평가는 단순한 행정 절차를 넘어 기관의 개인정보 보호 체계를 종합적으로 진단하고 미비한 부분을 조치할 수 있는 중요한 시기입니다. ​ 특히 올해의 평가는 AI, 클라우드 등 디지털 행정환경의 변화에 발맞춰 […]

국가망보안체계(N2SF) 본격 시행, 국정원이 제시하는 정보서비스 모델과 실행 방안

어느 날 출근했더니, 익숙하던 사무실 출입 방식이 완전히 바뀐다는 소식을 들었다고 가정해보겠습니다. 곧 기존 출입카드는 무용지물이 되고, 새로운 인증 절차와 출입 동선이 적용됩니다. 문제는, 이 새로운 시스템의 매뉴얼이 아직 임시 버전이라는 점입니다. 어떤 문은 언제 열리는지, 누구와 어떻게 협의해야 하는지도 정확히 안내되지 않았죠. 정보보안 체계에 근본적인 변화를 가져올  N²SF 2025년 하반기 본격 시행을 앞둔 국가망보안체계(N²SF) 도 […]

AWS, Azure, GCP의 CSAP 인증과 공공기관 진출, 클라우드 데이터 보안

한때 공공 클라우드 시장은 ‘국산 클라우드의 안방’이라고 불렸습니다. 보안과 데이터 주권이라는 명분 아래 국내 기업들의 독무대가 형성됐었죠. 그런데 최근 AWS가 클라우드서비스 보안인증(이하 CSAP) 하 등급을 획득하면서 시장의 판도가 급격히 흔들리기 시작했습니다. 흥미로운 건 이미 MS Azure와 Google Cloud도 동일한 등급을 획득했다는 건데요. 이로써 글로벌 클라우드 빅3 모두 국내 공공 시장 진출이 가능해졌습니다. 글로벌 CSP 업체의 진출로 변화하는 공공 클라우드 […]

국가 망 보안체계(N2SF) 보안 가이드라인 발표, 내용과 CSAP 인증 관련 이슈 정리

국내 보안 분야의 뜨거운 이슈 중 하나죠? ‘공공 망분리 완화 정책’이 드디어 베일을 벗었습니다! 얼마전 포스팅에서 2025년 새롭게 도입되는 공공ᆞ금융 분야의 망분리 완화 정책에 대해 다뤘는데요. 예상보다 빠르게 ‘국가 망 보안체계 보안 가이드라인’이 그 윤곽을 드러냈습니다. 이미 알고 계시겠지만, 망분리 완화는 꽤 오랜 기간 논의돼 온 주제입니다. 관련 정책을 논의 중이며, 새로운 정책이 시행될 예정이라는 […]

MLS 다층보안체계, N2SF 국가망보안체계, 자율보안체계 정리: 공공ᆞ금융 제로 트러스트 보안

다사다난했던 2024년이 마무리되고, 변화의 바람이 불어오는 2025년이 밝았습니다. 새해를 맞아 묵은 때를 벗기듯, 공공과 금융 분야에서도 드디어 숙원 사업을 처리하는 모양새입니다. 2025년에는 오랜 기간 준비해 온 보안 혁신을 만나볼 수 있을 전망입니다. ​ 두 분야는 각각 2000년대, 2010년대부터 내부망과 외부망을 구분하는 ‘망분리’ 환경을 고수해왔습니다. 주요 업무가 이뤄지는 업무망(내부망)에서는 외부와의 연결을 철저하게 차단해 보안을 강화하는 방식입니다. ​ 망분리 정책은 시간이 지남에 따라 […]

연구 기관의 국가핵심기술 보호

연구 기관의 국가핵심기술 보호

공공 연구 기관 U는 Fasoo Enterprise DRM을 도입해 모든 업무 환경에서 국가핵심기술을 안전하게 보호하고 있습니다. 기존의 서버 문서보안 체계를 PC 문서보안까지 확장해 보안 수준을 업그레이드했습니다. 데이터 보안 체계를 확장하면서, 대한민국의 미래 산업을 이끌 국가핵심기술을 개발하고, 안전하게 보호하는 신뢰도 높은 연구기관으로 거듭날 준비를 마쳤습니다.

AI 기술 기반 개인정보 검출

AI 기술 기반 개인정보 검출

공공기관 S는 파수의 FDR Filter와 AI-R Privacy를 연계해 빈틈없는 개인정보 검출 시스템을 구축했습니다.   FDR Filter는 사내 서버에 유입되는 모든 파일에서 개인정보를 검출해 현황을 파악했습니다. 또한 AI-R Privacy와의 연동을 통해 이미지 파일과 같은 비정형 데이터에서도 개인정보를 검출해 관리할 수 있었습니다.   공공기관 S는 사내 시스템의 개인정보 식별 및 분류의 정확도를 향상 시켜, 결과적으로 데이터 기반 […]

공문서 속 개인정보 검출 및 시각화

공문서 속 개인정보 검출 및 시각화

공공기관 C는 전자문서 시스템에 첨부되는 공문서 속 개인정보를 검출하는 안전한 개인정보 관리 시스템을 구축했습니다.   Fasoo Data Radar Filter는 자동화된 프로세스로 기안 첨부 문서 확인 과정을 간소화했고, 의도치 않게 개인정보가 공개되는 상황을 통제했습니다. 또한, 웹 기반 관리자 화면으로 시스템 내 개인정보 처리 현황을 손쉽게 파악하며 정보공개제도에 유연하게 대응할 수 있었습니다.   공공기관 C는 강력한 개인정보 […]