곤조투자가 개인 아카이브:일기장
3.49K subscribers
1.88K photos
6 videos
358 files
7.45K links
지극히 개인적인 개인투자 자료 아카이브 채널입니다.
고정된 메세지를 읽어주시면 감사하겠습니다.

투자 구호 시작!

매수는 지조있게!
매도는 기조있게!
투자는 곤조있게!
그냥 뇌피셜만 하는 사람입니다.

https://blog.naver.com/twozaga
블로그
Download Telegram
곤조투자가 개인 아카이브:일기장
IFANS PERSPECTIVES 2022-10E(전혜원).pdf
12_정책연구시리즈_2022_12송태은_연합_사이버_전력의_역할과_한·미_사이버_안보협력의_과제.pdf
1.3 MB
연합 사이버 전력의 역할과 한·미 사이버 안보협력의 과제
-송태은 안보통일연구부 조교수 발행일 2023-01-19
#사이버보안 #사이버방산 #보안 #신냉전

#요약
1. 현재 미중경쟁과 진영 간 대결은 나날이 발전하는 신기술을 중심으로 기술패권 경쟁의 차원에서 격화되고 있기 때문에 한미동맹도 미래전 대응에 적극적으로 공조

2. 최근 한미동맹의 사이버 안보 협력은 정보통신기술, 사이버 정보공유, 사이버 보안, 사이버 범죄, 사이버 군사훈련, 사이버 방위산업과 사이버 규범의 다양한 영역에서 전방위적 협의를 진척

3. 양국은 통신망이나 공급망의 보안 및 위기 시 상호 지원에 필요한 소프트웨어와 주요 기술이 상호운용성(interoperability)을 갖도록 동일한 표준을 사용해야 한다. 또한, 관련된 민간 행위자들이 국가 행위자들과 동일한 수준으로 정보보안에 철저할 수 있어야 한다. 이러한 기본 조건을 토대로 양국은 사이버 영역에서의 연합 전력을 다층적으로 강화시킬수 있다.

4. 더불어 이 연구는 민주주의와 규칙기반 질서를 강조하는 한미동맹의 인태전략이 쿼드(Quad)와 오커스(AUKUS) 및 유사입장국과의 연대와 연계를 통해 어떻게 인태지역의 사이버 안보 협력을 확장시킬 수 있을지 논하는 것으로 결론을 대신한다.
UAE 사이버 보안 전시회, GISEC Global 2023 참관기 -두바이무역관 박미진 2023-03-29
#UAE #중동 #사이버보안 #보안 #안보 #정보 #제로트러스트
#요약
-중동을 넘어서는 글로벌 대표 사이버 보안 전시회로 우뚝
-보안 위협을 대비한 제로트러스트 시스템 도입 열기

*메타버스 사이버범죄, 크립토재킹, 드론악용 공격, 산업시설의 AI활용에 대비하는 전략/ 사법 기관, 국방, 에너지·유틸리티, 텔레콤 분야 주요 인사들이 스카다시스템(SCADA System) 해킹, 핵발전소 공격, 전력망 마비, 우주분야 사이버 공격, 5G 보안을 포함하는 산업보안/ 해킹에 의한 사회간접자본(SOC), 클라우드, 사이버전쟁, 다크웹 정보유출

#시사점
1. 중동지역 사이버 보안 시장 규모는 연평균 약 17%의 성장, 2027년 447억 달러까지 확대될 전망

2. 사이버 보안에 있어 가장 중요한 철칙은 제로 트러스트(Zero Trust, 불신)라고 입을 모았다. 사이버 위협이 점차 커지고 교묘해지는 현 상황에서 데이터 보안을 유지하는 유일한 방법은 신뢰하지 않고 항상 검증하는 모델 구축

3. 이번 전시회에서 에너지부터 국방, 의료, 금융 및 운송에 이르는 모든 산업에 적용가능한 제로 트러스트 사이버 보안 설루션을 선보였다.

4. 인공지능(AI), 머닝러신(ML), 클라우드, IoT와 같은 신기술의 도입이 사이버 보안을 유지하려는 조직이나 기업에 큰 부담이 되고 있는바 제로 트러스트 시스템 도입을 통해 미래의 보안 위협을 대비해야 할 시점임을 강조

#같이보기
아시아 최대 규모 통합보안 전시회 ‘세계보안엑스포 & 전자정부 정보보호 솔루션 페어’ 성황리 개막! -보안뉴스 2023-03-29
미국 'RSAC 2023' 참관기 -실리콘밸리무역관 박성우 2023-05-11
#미국 #보안 #사이버보안
#요약
-올해 32주년 맞이한 북미 최대 정보보안 전시회인 RSA Conference 2023
-한국관 운영 및 네트워킹 이벤트 등 행사 개최해 미국 및 글로벌 시장 진출 지원

*기조연설은 RSA의 CEO인 로힛 가이(Rohit Ghai)에 의해 ‘The Looming Identity Crisis’를 주제로 이뤄졌다.
1) AI와 데이터 시대에는 보안이 최우선이라고 강조

2) AI 없이는 제로트러스트(Zero Trust) 보안도 성공할 수 없다며, ChatGPT가 등장한 시대에 우리는 아이덴티티(Identity)를 보호하기 위해 보안을 강화해야 한다고 주장

3) 스타트업 경연대회 우승자는 머신러닝에 대한 IP 도난, 데이터 세트 개인 정보 보호 등 머신러닝에 대한 보안 관련 스타트업 HiddenLayer

#시사점
실리콘밸리에 위치한 정보보안 기업의 디렉터 G씨는 “거의 매년 RSA전시회에 참가하며, 가장 중요한 이유 중 하나는 변화를 감지하는 것”이라고 답했다.
어떠한 #키워드 가 등장하는지, 그 배경은 무엇인지, 전시회 여러 기업들이 전달하고자 하는 메시지는 무엇인지를 확인한다고 말했다.

#같이보기
UAE 사이버 보안 전시회, GISEC Global 2023 참관기
https://t.me/twozaga/4009
[주말판] IT 리더들이 가장 주목해야 할 4가지 보안 전략 포인트 -23.05.13 보안뉴스 문정후
#보안 #사이버보안 #디지털

1) 공급망 공격
2) 클라우드 보안과 아이덴티티 보안
3) 기업과 기관들이 공격 경로를 알아서 늘려주고 있다
4) 보안 팀들은 이미 어마어마한 업무량에 눌려 있다. 이 문제를 해결하려면 지금으로서는 자동화 도입보다 나은 것이 없다.

#같이보기
미국 'RSAC 2023' 참관기 -실리콘밸리무역관 박성우 2023-05-11
https://t.me/twozaga/4729
2023 멕시코 보안 전시회(Expo Seguridad) 참관기 -멕시코시티무역관 박주영 2023-05-17
#멕시코 #남미 #보안 #사이버보안
#요약
-중남미 최대의 보안 관련 전시회로 22개국 350개사가 참여
-인공지능, 사물인터넷, 증강 가상 현실 등 다양한 신기술과 접목된 제품 선보여

*멕시코 보안전시회는 중남미에서 가장 규모가 크고 중요한 보안산업 전시회
**올해 전시의 키워드는 단연 ‘기술과 보안의 접목’이다. 인공 지능(AI)부터 사물 인터넷(IoT), 가상 및 증강현실(AR, VR) 등 다양한 최신 기술을 접목한 제품들이 소개

1) AI를 활용하면, 이전에는 사람이 직접 분석했던 내용을 기계를 통해 탐지
2)사물인터넷은 다른 기기와 연결을 가능하게 하기 때문에, CCTV로 녹화한 내용을 핸드폰 등으로 신속하고 간편하게 확인 가능. 가상 현실(VR) 및 증강 현실(AR) 기술은 실제 현장을 재현해주기 때문에 더 생생한 정보를 확인하는 데 도움(가상현실을 통해 산업단지를 3D 모델로 구현)
3) 이미지 처리 기술을 통해 CCTV가 녹화한 영상의 품질을 개선하는 것도 가능

***이번 전시회에서 가장 인기가 많았던 부스는 한국기업인 ‘한화비전’이었다. 하나의 카메라에 5개의 렌즈를 탑재해 360도로 촬영이 가능한 ‘멀티센서’는 이번 전시회의 최고 인기 품목이었으며, 한화비전은 이 외에도 전세계 최초로 카메라 안에 저장장치를 포함한 ‘서버리스 솔루션’을 선보이며 관람객들의 눈길을 끌었다.

#시사점
1) 멕시코는 아직 치안이 불안한 국가로, 멕시코의 보안 시장은 앞으로 지속 성장할 것으로 예상된다.

2) 국가도시 공공보안 조사에 따르면 2023년 3월 기준 멕시코의 주요 75개 도시에 거주하는 18세 이상 인구의 62.1%가 본인의 도시가 안전하지 않다고 느꼈으며, 특히 ATM기와 대중교통에서 불안감을 느꼈다.

#같이보기
미국 'RSAC 2023' 참관기 -실리콘밸리무역관 박성우 2023-05-11
https://t.me/twozaga/4729
IFANS FOCUS 2023-19K (송태은).pdf
300.1 KB
AI 알고리즘의 내러티브 구사능력과 허위조작 정보의 유포 문제: 민주주의 국가의 대응 -송태은 안보통일연구부 조교수 발행일 2023-05-22
#AI #안보 #규제 #사이버보안 #보안
#요약
1. Chat GPT와 AI의 인간스러운 지능
: 궁극적으로 Chat GPT와 같은 AI 챗봇이나 자연어처리 기술의 발전은 기계의 인간 언어 구사력을 통해 인류의 사고방식과 의사결정 과정, 감정과 가치체계에 심대한 영향을 끼칠 것이므로 향후 국가 간 기술경쟁 결과를 결정짓는 주요 변수 중 하나가 될 수 있다.

2. AI 알고리즘에 대한 ‘적대적 머신러닝’의 문제
: 국가 간, 진영 간 담론 경쟁은 AI 알고리즘의 내러티브 구사 능력 증진 경쟁과 직결되고 있는 것

3. 허위조작정보 유포는 민주주의와 주권에 대한 공격
: 오늘날 가짜뉴스와 딥페이크(deep fake)와 같은 허위조작정보에 대해 각국이 공격적으로 대응하기까지 국제적 문제로 대두되는 것은 미·중 경쟁과 진영 간 갈등 속에서 국가가 발신하는 내러티브와 담론이 서로 다른 정치체제와 가치·이념 간 우월경쟁의 중요한 무기가 되고 있는 점이다.

4. AI 챗봇이 구사할 수 있는 사이버 위협
: 챗봇은 일반적인 검색엔진보다 데이터에 ‘굶주려(data-hungry)’ 있기 때문에 채팅 상대인 인간으로부터 더 많은 질문을 던져 더 다양한 대화를 이끌어내려 한다. 이러한 대화 유발을 위해 챗봇은 인간 사용자로 하여금 경계심을 잃게 만드는 내러티브를 사용하게 되고, 사용자는 자신의 민감한 개인정보를 쉽게, 자발적으로 공개하게 되는 취약한 커뮤니케이션 환경에 놓이게 된다.

5. 민주주의 국가의 허위조작정보에 대한 대응
: 민주국가들이 전시가 아닌 평시에 국가기관이 정보유입 자체를 규제하는 일은 쉽지 않다. 다만 미국의 경우, 특히 선거철 타국으로부터 혹은 타국 배후의 허위조작정보의 국내 온라인 공간으로의 유입에 대해 군사안보적으로 대응

6. 제언: 허위조작정보에 대한 대응 및 반격 정책
: 유럽은 이미 국가 배후 허위조작정보 유포 활동을 신속하게 탐지하고 강력하게 대처하는, 한 번에 모든 허위조작정보를 반격하는 성격의 웹사이트인 “기록을 똑바로 하기(Setting the Record Straight)”를 운영해오고 있다.

사이버 공간을 이용한 해킹, 포르노·도박·마약밀매·사기 등 각종 범죄, 국가 기밀 유출, 스파이 활동 및 영향공작, 테러리즘 모의 등은 대중이 일상적으로 사용하는 소셜미디어, 메타버스(metaverse) 혹은 Chat GPT 등을 통해서도 이루어질 수 있기 때문에 민간의 안보의식이나 사이버 공간 사용 방식은 국가 안보와 직결된다.
이스라엘 사이버 위크 2023 참관기 -텔아비브무역관 김지화 2023-07-11
#이스라엘 #보안 #안보 #사이버보안
#요약
-글로벌 사이버 보안산업 전반에 대한 방향 논의 및 제시의 장

*6월 26일에는 최근 이슈인 AI가 얼마나 다양한 모습으로 사이버보안과 결합되는지, 그리고 이와 관련해서 앞으로 해결해야 할 문제는 무엇인지를 논의하는 세미나가 열렸다.
**발표를 맡은 기업은 본인들의 솔루션을 스페인의 S은행에 공급하고 있음을 예시로 들면서 글로벌 기업과의 협업을 강조하였고, 구글 역시 최근 클라우드상에서 돈세탁을 탐지하는 솔루션을 개발한 것을 예시로 들었다. 또한, 구글에서는 전통적인 머신러닝뿐만 아니라 생성형 AI(Generative AI)를 사용해 사이버 보안을 강화하는 예시도 발표하였다.

#시사점
2021년 기준 이스라엘 보안산업은 전 세계 사이버 보안산업 투자의 40%를 유치할 정도로 세계적인 경쟁력을 인정받았다. 전 세계 사이버 보안 유니콘 기업의 1/3 이상을 차지하고 있으며, 이스라엘 서비스 수출과 해외 투자자본 유치를 견인하는 국내 최대 산업으로 자리 잡고 있다.

#같이보기
미국 'RSAC 2023' 참관기 -실리콘밸리무역관 박성우 2023-05-11
https://t.me/twozaga/4729
[대만]전기차 충전기에 대한 임의인증에 '사이버보안' 검증항목을 추가로 포함 -타이베이무역관 유기자 2023-07-11
#대만 #전기차 #사이버보안

ㅇ 네트워크에 연결되는 제품 특성상 사이버보안이 위협받을 우려가 있다는 점을 감안한 조치임.

사이버보안 항목을 검증 받지 않은 인증서의 경우 내년 7월부터 효력을 상실하므로 내년 6월 말까지 사이버보안 항목을 검증 받아야 함.

ㅇ 전기차 충전기에 대한 임의인증은 제도 자체가 강제성을 띠지는 않지만 대만전력공사 측에 전기사용을 신청할 때 인증서를 제출할 필요가 있다는 점에서 주의를 요함.
해킹의 역사 -240315 WSJ
#사이버보안 #보안 #해킹 #미국 #중국 #신냉전

최근 미국 정부는 다음 중 해킹에 대한 중국의 관심을 강조했습니다. 다음 중 정답은?

A. 수도 시설
B. 방산사업
C. 군사 표적
D. 공항 시스템

정답은 E. 위의 모든 것.
지난 2월, 크리스토퍼 레이(Christopher Wray) FBI 국장은 미국의 주요 인프라 네트워크에 공격적인 악성 코드를 은밀하게 심으려는 중국의 노력을 결정적인 국가 안보 위협 으로 규정했습니다 .
독일, 사이버 보안 시장, 높은 성장 잠재력과 급증하는 투자-프랑크푸르트무역관 송계숙 2024-03-29
#독일 #유럽 #사이버보안 #안보 #보안
#요약
-2023년 사이버 보안 시장 매출 규모 전년 대비 7.7% 증가한 61억4000만 유로 기록
-2023년 사이버 보안 피해 규모 2060억 유로 기록
-독일의 사이버 보안 투자: 2024년 역대 최고 105억 유로, 2025년에는 120억 유로로 더욱 증가 전망

#시사점
1. 독일 내에서 사이버 보안 피해 규모가 2060억 유로에 이르고, 사이버 보안에 대한 투자가 향후 기록적으로 증가할 것으로 예상되는 상황은 우리 사이버 보안 기술 기업에 독일 시장은 매우 매력적인 기회의 장

2. 특히, 사이버 공격에 대비한 준비가 미흡한 독일 기업들이 많다는 점에서, 우리 기업들이 제공할 수 있는 맞춤형 보안 솔루션과 서비스는 독일 시장에서 상당한 관심을 끌 것으로 기대
일본 내 사이버 보안 관련 수요 증가-후쿠오카무역관 최완빈 2024-04-16
#일본 #사이버보안 #안보 #방산 #해킹
#요약
-일본 내 랜섬웨어 및 내부 직원의 내부 기밀 유출 사례 증가
-2023년 유출 및 분실된 정보 4090만8718 명으로 전년 동기 대비 590.2%로 급증.
-심화되는 사이버 보안 문제에도 11만명의 보안 관련 인재 부재.

1. 일본 국내 ‘랜섬웨어’ 피해 사례 급증
2. 랜섬웨어 뿐만 아니라 내부 기밀 유출 사건 및 인터넷 뱅킹 사기 사례도 대두
3. 일본 사이버 방어 인재의 부족

#시사점
우리나라 또한 '23년 3분기 ‘랜섬웨어‘ 피해가 증가한 사례가 존재하며, '23년 9월 3일 보안 업체 ’SK쉴더스’에 따르면 7월 ’랜섬웨어‘ 공격에 따른 피해 발생 건수는 전월 대비 10.9% 증가한 487건으로 보고되었다. 일본 사례와 비슷하게 '가상사설망(VPN)' 제공업체의 취약점을 이용하여 시스템에 침입한 뒤 시스템 접근 권한을 늘려가는 형태를 보인다.

#같이보기
제8회 Japan IT Week KANSAI 개최-오사카무역관 하마다유지 2024-02-14
https://t.me/twozaga/8379

일본 사이버 안보의 히든카드 '능동적 사이버 방어'-도쿄무역관 장보은 2024-01-04
https://t.me/twozaga/7969