1 / 1
" Threat"으로 검색하여,
6 건의 기사가 검색 되었습니다.
-
2022-02-11세계 최대 사이버 보안 연구 및 교육기관 SANS 연구소(SANS Institute)에 따르면 최근 몇 년 동안 CTI 프로그램을 시작한 조직이 증가하고 있는 것으로 드러났다.'2021 산스 사이버 위협 인텔리전스(2021 SANS Cyber Threat Intelligence, CTI) 결과에서 위협 인텔리전스에 대한 관심 증가와 전 세계 보안팀의 CTI 채택이 늘어났다.인텔리전스를 활용하면 보안팀이 더 많은 정보를 얻고 더 빨리 결정을 내리고 위협을 더 안정적으로 식별해 조치를 취할 수 있기 때문이다.위협 인텔리전스는 조직이 사후 대응에서 사전 예방으로 전환하는 주요 동인이다. 따라서 CISO에서 정보분석가에 이르기까지 전체 보안 전략에 정보를 제공하는데 도움이 된다.사이버 인텔리전스를 수행할 때 가장 중요한 자산 중 하나인 사이버 생태계를 파괴하려는 위협 및 위협 행위자에 관한 정보를 찾아 수집, 비교, 분석, 배포하고 있다.사이버인텔리전스를 통해 자신과 적에 대해 더 잘 알게 되고 그 지식을 바탕으로 위험을 잘 이해하고 위협으로 부터 보호 및 기회를 포착해 사전 조치를 취할 수 있게 된다. 이러한 추세에 따라 ISO 27002 표준에 위협 인텔리전스가 추가되어 개정됨에 따라 2022년 3월 발효될 예정이다.참고로 위키피디아에서는 위협 인텔리전스를 어플리케이션 및 시스템에 위협이 되는 정보를 계획, 수집, 처리, 분석, 배포하는 '주기적 관행'으로 정의하고 있다.실시간으로 정보를 수집해 컴퓨터, 어플리케이션 또는 네트워크에 대한 위협을 식별하기 위해 위협 환경을 보여주는 것이다.▲ SANS▲ SANS 연구소(SANS Institute) 홈페이지
-
국제표준화기구(International Organization for Standardization, ISO)에 따르면 2022년 3월 ISO 27002 표준의 업데이트 및 승인으로 새 버전이 발행될 예정이다.업데이트 된 표준은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 이다.11개의 새로운 컨트롤이 추가됐는데, 세부 구성을 살펴보면 조직적 통제 분야 3개, 물리적 통제 분야 1개, 기술적 통제 분야 7개 등이다.조직적 통제 부분은 클라우스 서비스 사용을 위한 정보 보안, 비지니스 연속성을 위한 ICT 준비, 위협 인텔리전스(Threat Intelligence) 등이다.물리적 통제 부분은 물리적 보안 모니터링(Physical security monitoring)이며 기술적 통제 부분은 구성관리, 정보 삭제, 데이터 마스킹, 데이터 유출 장치, 모니터링 활동, 웹 필터링, 보안 코딩 등으로 구성됐다.기존 대부분의 컨트롤들은 수정됐다. 약 절반이 실제로 분리할 수 없거나 밀접하게 관련된 다른 컨트롤과 합해졌다.현재 24개의 컨트롤로 병합됐으며 ISO/IEC 27002 새 버전의 표준은 기존 114개에서 24개의 컨트롤로 바뀌었다. 발표 이후 2년의 전환 기간을 갖게 된다.특히 조직적 통제 부분의 위협 인텔리전스(Threat Intelligence)는 최근 몇 년간 관심이 증가하고 있으며 전 세계 보안팀에서 채택이 늘어가는 추세다.보안팀이 인텔리전스를 활용하게 되면 더 많은 정보를 얻게 되어 빠른 결정과 위협에 대한 안정적 식별 및 조치를 취할 수 있기 때문이다.ISO/IEC 27002 표준의 위협 인텔리전스 통제는 조직이 적절한 완화 조치를 취할 수 있도록 조직에 영향을 미치는 위협 환경에 대한 인식을 제공한다. 정보 보안 위협과 관련된 정보를 수집하고 분석하는데 도움이 되도록 구현
-
2021-01-15남아프리카공화국 국내 최대 시민참여 플랫폼기업인 고브챗(GovChat)에 따르면 글로벌 소셜 미디어기업인 와츠앱(WhatsApp)의 서비스 중단 위협에 대해 경쟁위원회에 이의를 제기했다.남아공의 페이스북(Facebook)으로 불리는 고브챗은 경쟁위원회에게 와츠앱의 모기업인 미국 페이스북(Facebook)을 상대로 긴급 구호를 요청한 셈이다. 고브챗과 와츠앱, 양사는 계약상의 이용약관을 위반했다는 상반된 주장을 펼치고 있다.와츠앱의 응용프로그램 인터페이스(API)에서 고브챗을 제거한다면 중국발 코로나-19 사태가 지속되고 심각할 때 고브챗은 정부와 시민들에게 서비스를 제공할 수 없을 것을 우려한다.▲고브챗(GovChat) 홈페이지
-
국제에너지기구(IEA)에 따르면 점차 화석연료에서 벗어나 전기자동차 채택을 장려하는 국가들의 증가로 인해 나이지리아의 원유 수출에 큰 위협이 될 것으로 전망된다.2019년 전세계적으로 전기자동차의 판매는 210만대를 넘어섰다. 이미 기록적인 해인 2018년 판매량도 초과했으며 전기자동차 판매를 주도하는 국가는 중국이다.9개국은 10만대 이상의 전기자동차가 운행되고 있으며 최소 20개국은 1% 이상의 시장점유율을 기록했다. 향후 전세계적으로 720만대까지 전기자동차 판매는 확대될 것으로 예상된다.2019년 전세계적으로 운행 중인 전기자동차는 1일 60만배럴의 석유 소비를 줄인 것으로 조사됐다. 아시아와 유럽에서 전기자동차 판매가 급증함에 따라 원유 수요는 계속해서 감소할 것으로 예상된다.유럽은 나이지리아 원유의 가장 큰 수출시장이며 그 뒤를 아시아가 따르고 있다. 참고로 전기자동차는 이산화탄소의 배출량을 줄일 수 있는 핵심 요소이다.▲국제에너지기구(International Energy Agency, IEA) 홈페이지
-
2020-07-10나이지리아석유매매업체협회인 IPMAN에 따르면 남서지역의 모든 석유저장고에 석유제품 공급을 중단하겠다고 밝혔다.최근 휘발유 가격 인상에 항의하한 목적이다. 석유제품가격규제기관인 PPPRA가 IPMAN에 대한 적절한 혜택도 없이 새로운 석유제품가격 체제를 발표한 것으로 판단하기 때문이다. PPPRA는 2020년 7월 1일부터 휘발유 가격을 1리터당 N140.80~143.80나이라 사이에서 1리터당 121.50 ~ 123.50나이라 사이로 인상했다.IPMAN는 인상된 휘발유 가격에 대해 PPPRA의 가격 정책이 일관성도 없고 불공정해 납득하기 힘들다는 입장을 표명했다. IPMAN의 회원사 대부분은 은행 대출로 석유매매업을 영위하고 있다. 갑작스러운 휘발유 가격 인상으로 회원사들의 부채 증가 및 대출 상환에 어려움이 가중될 것으로 판단한 것이다. ▲국영석유공사(NNPC) 석유저장고(출처 : 홈페이지)
-
영국 자동차제조무역협회(SMMT)에 따르면 2018년 신차 등록대수는 237만7000대로 전년 대비 17만3000대가 감소한 것으로 집계됐다.2018년 판매차량은 전년 대비 7% 감소했는데, 2019년에는 2% 추가로 하락할 것으로 전망된다. 브렉시트로 인해 소비자들이 지출을 줄이고 있기 때문이다.디젤차량의 대기오염 등으로 인한 불확실성도 자동차 판매에 부정적인 영향을 미치고 있다. 브렉시트로 인해 수입 자동차 부품과 완성차의 가격이 상승할 것으로 전망된다.현재 영국 정부도 브렉시트로 인한 충격을 최소화하기 위해 노력하고 있지만 대책을 마련하지 못하고 있는 실정이다. 총리와 의회의 힘겨루기로 인해 '노딜' 브렉시트가 점점 현실화되고 있는 중이다.▲항구에 수출을 위해 대기하고 있는 자동차(출처 : 자동차제조무역협회(SMMT) 홈페이지)
1