메인 콘텐츠로 건너뛰기
호숫가 부두에 다리를 꼬고 앉아 무릎에 노트북을 올려놓은 남성의 사진.
관점

GPT-4o은 잊어버리세요 (지금은) – 기업 리더를 위한 이 사이버 필독서로 여름을 시작하세요

Focal Point에 실린 수상 경력에 빛나는 기사들을 모아 엮은 이 컬렉션은 ChatGPT와 양자 컴퓨팅에 관한 핵심적인 사실들, 주 차원의 종합 프로그램을 구축하기 위한 주요 단계들, 그리고 와튼 스쿨 교수도 감탄할 만한 사이버 범죄 조직들의 새로운 MBA식 랜섬웨어 접근 방식을 조명합니다.

지난주 OpenAI가 발표한 ‘ GPT-4o’ 소식은, 더 빠르고 더 “자연스러운” 이 ChatGPT 버전이 인간과 기계 간의 상호작용을 어떻게 변화시킬지에 대한 엄청난 화제와 추측을 불러일으키고 있다. 메모리얼 데이 주말에 이 책을 한 번 읽어보는 것이 여러분의 할 일 목록에 포함되어 있을지도 모르겠지만, 저희는 여러분께 저희가 엄선한 ‘꼭 읽어야 할 책’ 목록에도 관심을 가져주시길 바라며, 이 목록을 자랑하고 싶습니다.

작년에 Focal Point()를 통해 발표된 이 최근 아즈비 어워드 수상작들은 ChatGPT에 대한 논의를 포함해 현재의 사이버 보안 논의와도 놀라울 정도로 밀접한 관련이 있습니다.

All in all, we took home two gold, six silver, and one bronze in the prestigious annual awards competition honoring editorial distinction in business-to-business (B2B) journalism and podcasting, presented by the American Society of Business Publication Editors (ASBPE).

이번에 수상한 두 개의 국내 상은 기술 및 혁신 보도 부문 은상과 헤드라인 작성 부문 은상입니다. 태평양 지역에서 우리가 수상한 상으로는 금상 2개(정부 보도 부문 1개, 기술 및 혁신 부문 1개), 은상 4개(헤드라인, 정기 칼럼, 팀 단위 단일 주제 보도, 그리고 당사의 팟캐스트인 ‘ ’ , ‘Let’s Converge’, ‘’), 그리고 동상 1개(CISO의 번아웃 극복 방법에 관한 실용 기사 부문)가 있습니다.

3일 연휴가 다가오니, 여전히 화제가 되고 있는 이 주제들을 깊이 있게 파헤쳐 볼 시간이 충분합니다.

RaaS의 부상, 양자 쿼리, 그리고 봇, 봇, 봇

“Azbees 2024, 지역 금상”이라고 적힌 리본에 걸려 있는 금색과 흰색 메달의 사진
“Azbees 2024, Silver National Award”라고 적힌 리본에 매달린 은색과 흰색 메달의 사진

수상 내역: 전국 은상 및 지역 금상
부문: 모든 콘텐츠 – 기술 및 혁신 보도

주제 – 서비스형 랜섬웨어(Ransomware-as-a-Service): 이 상은 Focal Point의 에서 다룬 세 가지 주요 기술 발전과 이것이 사이버 보안에 미친 영향을 기리기 위해 수여됩니다. 예를 들어, 랜섬웨어-어-서비스(RaaS)에 대한 당사의 분석에서는 기업 소유주를 위한 방어 팁을 제시하고 있는데, 여기에는 의 역할 기반 접근 제어(RBAC),, 의 다단계 인증(MFA), 및 실시간 위협 점검 등이 포함됩니다.

오늘날 이것이 중요한 이유: 랜섬웨어의 이러한 비즈니스 모델은 공격 급증을 부추기고 있으며, 그 기세가 꺾일 기미가 보이지 않습니다. 사이버 범죄 조직들은 이제 고객 관계 관리, 기능 업데이트, 할인 혜택 등 와튼 스쿨 교수도 감탄할 만한 정교함과 맞춤형 서비스를 통해 전략을 실행하고 있기 때문입니다. 미국과 유럽연합 정부가 최근 LockBit, ALPHV와 같은 악명 높은 RaaS 조직들을 적발해 주모자들의 정체를 밝혀내고 하수인들을 흩어지게 만들기는 했지만, 그렇다고 해서 RaaS 시대가 끝났다는 뜻은 아니다. 위협 정보 분석가들에 따르면, 소규모 스타트업들이 에서 입지를 다지려 시도하고 있으며, 이는 RaaS에 대비해야 할 필요성을 강조하고 있다.

[자세히 보기: RaaS 강좌 – 랜섬웨어-어-서비스(RaaS) 공격에 대한 방어 가이드]

주제 – 양자 컴퓨팅: 양자 컴퓨팅에 관한 본 기사는 ‘양자’가 도대체 무엇인지, 혁신적인 큐비트(‘큐-비트’라고 발음하며, 양자 비트(quantum bits)의 약어로 정보의 기본 단위를 뜻함)가 무엇인지, 그리고 기존 컴퓨팅에 비해 훨씬 짧은 시간 내에 정보를 처리할 수 있는 능력에 대해 자세히 설명합니다.

오늘날 이것이 중요한 이유: 전문가들에 따르면, 7년에서 10 년 후에는 이러한 용어들이 우리에게 익숙한 표현이자 위협이 될 것이라고 한다. 양자 기술이 조만간 은행들이 민감한 데이터를 보호하기 위해 사용하는 암호화 알고리즘을 무력화할 수 있게 될 것으로 예상됨에 따라, 가장 큰 위험에 처한 분야는 금융 분야입니다.

최근 몇 달간 세계경제포럼(WEF)은 딜로이트(Deloitte)와 협력하여 “양자 위협에 대비하기: 양자 준비도 툴킷()”을 발표했으며, 애플은 자사의 iMessage 플랫폼을 통해 전송되는 데이터를 보호하기 위해 설계된 보안 시스템인 “포스트 양자 암호화 프로토콜()”을 공개했다. 그럼에도 불구하고, “지금 데이터를 탈취하고 나중에 복호화한다”는 방식의 공격(악의적인 행위자가 데이터를 탈취한 뒤 향후 복호화를 위해 이를 보유하는 공격)이 여전히 발생하고 있어, 양자 보안 위험 대비 계획 수립이 “최우선 과제”라고 는 지적한다. KPMG.

본 개요에서는 은행 및 기타 금융 기관 이 다가올 양자 시대에 대비하기 위해 지금 취할 수 있는 구체적인 조치들, 즉 위험에 노출된 암호화 방식의 현황 파악과 모듈형 소프트웨어 설계 등을 다룹니다.

[더 보기: 은행이 양자 컴퓨팅이 초래하는 사이버 보안 위협에 대비할 수 있는 3 가지 방법]

주제 – ChatGPT: Focal Point의 에서 ChatGPT와 생성형 AI에 대한 분석은, 심지어 아마추어 해커들 조차도 사이버 공격을 훨씬 더 쉽게 감행할 수 있게 함으로써 사이버 범죄에 혁명을 일으켰으며, 이러한 AI가 보안 팀이 이러한 공격을 방어하는 데 어떻게 도움이 될지에 대한 우려와 해결 방안을 균형 있게 조명한 최초의 기사 중 하나였습니다.

오늘날 이것이 중요한 이유: ChatGPT가 생성한 피싱 이메일의 발생률이 급증하고 있는 것은 사실이지만, 팀들은 이 봇(및 이와 유사한 봇들)을 활용하여 악성 코드를 탐지하고 강력한 해킹 방지 도구를 개발할 수도 있습니다. 사용하기 더 쉬워진 신형 GPT-4o 모델의 이름조차(‘omni’에서 유래한 ‘o’가 네 개 들어간 이름) 이 모델이 다양한 방식으로 활용될 것임을 암시하며, GPT 군비 경쟁에서 양측 모두에게 도움이 될 가능성이 크다는 점을 강조하고 있다. 우리는 이 문제의 핵심 쟁점을 명확히 밝힙니다.

[더 보기: 네, ChatGPT는 해킹을 가속화할 것이지만, 동시에 해킹을 막는 데도 도움이 될 것입니다]

주 전체를 아우르는 가이드, 주머니에 쏙 들어가는 사이즈

“Azbees 2024, 지역 금상”이라고 적힌 리본에 걸려 있는 금색과 흰색 메달의 사진

수상 내역: 지역 금상
부문: 모든 콘텐츠 – 정부 보도

주제 – 주 전체 차원의 사이버 보안: 이 상은 모든 정부 차원에서 시행되는 사이버 관련 법안 및 규제를 예리하게 분석한 세 편의 기사를 선정하여 수여합니다. 여기에는 백악관의 ‘사이버 보안 및 인프라 보안법( )’과 새로운 국가 사이버 전략 (이 전략은 기업 지도자들에게 새로운 규정을 준수할 것을 더욱 강력히 요구하고 있음), 그리고 미국 공중보건국장이 발표한 ‘소셜 미디어가 어린이에게 미치는 유해한 영향( )’에 대한 권고문 (이 권고문은 입법자들이 소셜 미디어 플랫폼을 규제하려는 노력을 지속적으로 촉진하고 있음) 등이 포함됩니다. 하지만 특히 읽어볼(혹은 다시 읽어볼) 가치가 있는 것은 주 전체 차원의 절차에 대한 우리의 입문서입니다.

오늘날 왜 중요한가: ‘주 전체 차원의 사이버 보안(Whole-of-state cybersecurity)’은 미국 전역의 주 및 지방 정부 지도자들 사이에서 점점 더 인기를 얻고 있는 협력적 접근 방식입니다. 2022에서는 ‘주 전체 차원의 사이버 보안’에 관한 여러 심층 기사를 게재했는데, 그중 ‘ ’에 실린 해설 기사( )는 여전히 저희 웹사이트에서 가장 인기 있고 조회수가 많은 기사 중 하나입니다. 작년에 우리는 보도 내용에 빈틈이 있다는 점을 깨달았습니다. 해당 주제에 익숙하지 않은 데다 시간이 부족한 관계자들을 위해, 일종의 ‘엘리베이터 피치’와 같은 것이 필요했습니다.

이 기사는 상향식(top-down)이든 하향식(bottom-up)이든 상관없이 이러한 프로그램을 구축하는 데 필요한 정보가 풍부하면서도 간결한 포켓 가이드 역할을 하며, 자금 조달, 인력 개발, 실행 등에 대한 실질적인 실행 과제를 제시합니다.

지금이 바로 적기입니다. 거주하는 주에 따라, ‘ ’의 주 및 지방 사이버보안 보조금 프로그램(SLCGP,)에 자금을 신청하여 2024 과정을 위한 WOS 프로그램을 개발하거나 참여할 기회가 여전히 남아 있습니다. 예를 들어, 켄터키주 국토안보국은 올해 신청 절차를 대비해 카운티 및 시 지도자들을 대상으로 ‘ ’ 온라인 워크숍( )을 현재부터 6월 20일 까지 개최하고 있습니다. 메릴랜드주 ‘ ’ 프로그램(SLCGP 기금 지원)의 신청 기간 은 지난주에 시작되어 6월 17일까지 이어집니다. 위스콘신주는 SLCGP 자금 지원을 4차례에 걸쳐 실시하며, 첫 번째 신청 마감일 은 8월 15일로 정해졌습니다.

[더 보기: 주 차원의 사이버 보안 전략 수립을 위한 실용 가이드]

If you can rally, it’ll be worth it – Congress appropriated $300 million to be distributed in FY 2024; next year, that drops to $100 million. 다른 주의 마감일 및 자세한 정보는 해당 주 행정 기관에 문의하시기 바랍니다. (연방재난관리청(FEMA)은 목록을에서 제공하고 있습니다.)