작성자
Wendy Lowder

양자 컴퓨팅이 빠르게 발전하고 있습니다: 사이버 보안 포켓 가이드
연구 속도가 가속화되면서 양자 기술은 먼 미래의 전망에서 더 시급한 현안으로 자리 잡았으며, 보안에 걸린 위험이 너무 크기 때문에 대비를 미룰 수 없는 상황이다. 지금부터 실천해야 할 단계는 다음과 같습니다.

생체 인식 기술의 새로운 딜레마: 우리를 안전하게 해줄까, 아니면 후회하게 만들까?
기업들은 생체 인식 시스템을 앞다퉈 도입하고 있지만… 과연 그렇게 해야 할까? 인공지능(AI)이 고유한 신체적 특징의 불변성에 대한 우리의 기존 가정을 완전히 뒤엎으면서(이제 이러한 특징을 재현하는 것이 그 어느 때보다 쉬워졌기 때문), 생체 인식 기술의 궁극적인 가치가 의문시되고 있다. 우리는 견해가 매우 다른 두 전문가에게 장단점을 심층적으로 분석해 달라고 요청했습니다.

금지 여부와 관계없이, TikTok(또는 모든 앱)에 대한 탈출 계획이 필요합니다
트럼프는 금지 조치를 일시 중단했지만, 이는 단순히 틱톡에 관한 문제만은 아니다. 기업들은 이번 기회를 통해 자사의 소셜 미디어 앱 노출과 관련된 위험을 면밀히 분석하고, 온라인 자산을 보호하며, 잠재적인 소송을 예방하기 위한 조치를 취해야 합니다.

5 사이버 보안 예산을 안내하는 주요 목표 2025
예산 증액이 미미하고 경제 전망이 불확실한 상황에서, 보안 책임자들이 자금을 배분할 때 어떻게 더 신중한 판단을 내릴 수 있을지 살펴보겠습니다.

상위 102025을 위한 대담한 사이버 보안 예측
내년에 우리가 직면할지도 모르는 위협에 대한 전문가들의 예측만으로도 밤잠을 설치게 될 정도입니다. 하지만 저희가 유용한 팁과 자료를 준비해 두었으니 안심하셔도 됩니다.

비밀번호 보안에 대한 새로운 관점은 여러분을 놀라게 할지도 모릅니다
미국 국립표준기술연구소(NIST)는 IT 팀들이 비밀번호의 복잡성과 변경 주기를 재고해 주기를 바라고 있다. 왜요? 그 모든 비밀번호 재설정과 글자, 숫자, 기호가 뒤섞인 복잡한 조합도 소용이 없었던 것 같습니다.

직원들이 ‘섀도우 AI’를 적극적으로 활용하고 있지만, 이로 인해 회사 데이터가 위험에 처하고 있다
많은 대기업들이 직원들의 외부 AI 도구 사용을 금지하려 하고 있지만, 잠재적인 데이터 유출을 막을 수 있는 다른 방법들도 있다.

5 Snowflake 데이터 침해 사고의 주요 교훈 (그리고 피해를 입지 않는 방법)
스노우플레이크(Snowflake)의 대규모 보안 침해 사건은 경종을 울리는 사례입니다. 클라우드 스토리지 제공업체가 데이터를 완벽하게 보호해 줄 것이라고 기대해서는 안 됩니다. 이는 모두가 함께 짊어져야 할 책임이며, 기업들은 더욱 적극적으로 나서야 합니다.

사이버 보험료가 크게 하락했습니다. 무슨 일이야?
사이버 보험료는 (네, 맞습니다) 하락하고 있지만, 기업 경영진들은 여전히 회의적인 태도를 보이고 있습니다. 정책을 검토하기 위해 IT 담당자들을 회의에 참여시키는 것이 도움이 될 수 있습니다.

DDoS 공격이 다시 기승을 부리고 있다. 이 10 가지 조치는 은행, 정부 및 기타 표적을 보호할 수 있다
DDoS 공격이 다시 증가세를 보이고 있다. 정치적 동기나 탐욕(혹은 둘 다)에 이끌린 해커 활동가들은 이와 같은 구식 교란 전술을 동원해 금융, 정부 및 기타 핵심 분야에 큰 혼란을 일으키고 있다. 우리는 전문가들에게 공격이 발생하기 전과 후에 실행해야 할 최상의 회피 전략을 제시해 달라고 요청했습니다.

연방 당국이 CISO들을 겨냥하고 있다. 피하는 방법은 다음과 같습니다
다가오는 ‘블랙햇 USA 2024’ 발표를 앞두고, 포컬 포인트는 저명한 변호이자 연방 형사 및 규제 책임 분야의 전문가인 제시카 날과 인터뷰를 진행했다. 널은 연방 당국이 CISO들에 대한 압박을 강화하는 상황에 대해 솔직한 견해(와 실질적인 조언)를 제시한다.

CISO 성공 사례: AI로 사이버 범죄에 맞서는 실제 마블 '슈퍼히어로'
해커들이 AI를 무기로 삼는 속도가 놀라울 정도로 빨라지고 있는 가운데, 우리는 마블의 전 최고정보보안책임자(CISO)인 마이크 윌크스에게 이러한 위협에 대응하기 위해 AI를 어떻게 활용할 수 있는지 물었다.

EU의 AI 법안 대비 방법: 위험 수준 파악부터 시작하세요
지난 3월에 채택된 새로운 EU AI법은 어떤 용도가 금지되거나, 고위험이거나, 위험이 거의 없거나 전혀 없는지 명시함으로써 기업들이 책임 있는 AI에 투자할 수 있도록 돕습니다.
