[보안뉴스]대통령실, 잇따른 해킹에 범부처 보안대책 마련...“SW 설치 강요도 개선”

2025. 9. 22. 16:07·보안이슈
728x90
반응형

내용 요약

9월 말 대통령실이 ‘정보보호 종합대책’을 발표할 예정이다. 이번 대책은 KT 무단소액결제, 롯데카드 고객정보 유출 등 최근 발생한 해킹 사고를 근본적으로 개선하고, 금융·공공기관의 소프트웨어 설치 강요를 완화하려는 정책을 포함한다.

핵심 포인트

  • KT 무단소액결제: 소액 결제 시스템의 취약점을 바로잡고 접근 제어를 강화
  • 롯데카드 고객정보 유출: 개인정보 보호 체계와 사고 대응 프로세스를 재정비
  • 소프트웨어 설치 강요 개선: 필수 보안 업데이트와 사용자의 선택권 보장

기술 세부 내용

1️⃣ KT 무단소액결제 보안 강화

  • 취약점 분석: 결제 인증 절차에서의 권한 부여 누락을 발견 → ‘Zero‑Knowledge Proof’ 방식 도입
  • 다중 인증: 결제 시 2FA를 필수화 → biometrics(지문/음성) + OTP 조합
  • 모니터링 인프라: 실시간 트래픽 분석과 anomaly detection 모델 배포 → 의심 거래 자동 차단

2️⃣ 롯데카드 고객정보 유출 대응

  • 데이터 암호화: 전송·저장 시 AES‑256, TLS 1.3 적용 → 암호키 관리 강화
  • 접근 제어: RBAC(Role‑Based Access Control) 재정비 → 최소 권한 원칙 적용
  • 사고 대응 체계: SOC(Security Operations Center) 구축 → 24/7 모니터링 + Incident Response Playbook 마련

3️⃣ 소프트웨어 설치 강요 개선

  • 업데이트 정책: 자동 업데이트를 ‘옵션’으로 전환 → 사용자 동의 필요
  • 포트블리트(Portable Software) 도입 → 필요 시 사용자가 직접 실행 가능
  • 규정 정비: IT 보안 표준을 재검토 → 설치 권고가 아닌 ‘필수’ 보안 패치 명시

이 세 가지 핵심 조치가 통합돼 ‘정보보호 종합대책’으로 완성될 예정이며, 내·외부 리스크를 줄이고 사용자 신뢰를 회복할 방침이다.

 

출처: http://www.boannews.com/media/view.asp?idx=139394&kind=&sub_kind=

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]해양수산부, 챌린지로 ‘구명조끼 착용 의무화’ 정착시킨다  (1) 2025.09.22
[보안뉴스][AI와 보안] 챗GPT가 캡차 풀도록 유도...프롬프트 인젝션으로 보안 정책 우회  (0) 2025.09.22
[데일리시큐]KT 동작, 서초, 영등포, 일산도 털렸다…5일 새벽에도 수 백만원 피해  (0) 2025.09.22
[데일리시큐]최근 6년간 산업 전반 사이버 침해 7천건 넘어...범국가적 대응 시급  (0) 2025.09.22
[보안뉴스][IP人] 최승욱 윕스 부사장, ‘경제부총리 표창’ 수상...IP서비스산업 발전 공로  (0) 2025.09.22
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]해양수산부, 챌린지로 ‘구명조끼 착용 의무화’ 정착시킨다
  • [보안뉴스][AI와 보안] 챗GPT가 캡차 풀도록 유도...프롬프트 인젝션으로 보안 정책 우회
  • [데일리시큐]KT 동작, 서초, 영등포, 일산도 털렸다…5일 새벽에도 수 백만원 피해
  • [데일리시큐]최근 6년간 산업 전반 사이버 침해 7천건 넘어...범국가적 대응 시급
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1067)
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[보안뉴스]대통령실, 잇따른 해킹에 범부처 보안대책 마련...“SW 설치 강요도 개선”
상단으로

티스토리툴바