user

인공지능(AI)기본법 대응 – 위험관리 대상 선별 기준(안)

1. 조직의 모든 AI을 위험관리 대상으로 한다? 기업(AI개발사업자, AI이용사업자)에서 구축 및 도입하는 AI 제품 또는 서비스는 그 유형과 종류가 다양하다. 또한, 기존 IT시스템과 다른 특성이 있기 때문에 인공지능(AI)기본법 대응을 위한 현황조사부터 어려움을 겪기 마련이다. 결국 기본법이 기업에게 요구하는 사항을 간략하게 요약하면 아래와 같다. 그러나 기본법은 현재 “무엇을 해야하는가”는 규정하고 고영향 AI는 ‘사람의 생명, 신체의 안전 […]

인공지능(AI)기본법 대응을 위한 전략적 접근방안

1. AI 기본법의 의무사항은 무엇인가? ‘AI 산업 육성’과 ‘안전한 이용 환경 조성’을 목표로 제정되어 올해 2026년 1월 22일 시행되는 ‘인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(인공지능기본법)’은 기존 IT시스템 및 서비스와 다른면들이 많아 기업 내부적으로 조직 구성 등 거버넌스 수립부터 혼란이 있을수 밖에 없다. 이러한 인공지능 정책적 방향에 대한 이해를 돕기 위해 과기부는 5종의 가이드라인

인도네시아 금융감독청(OJK)의 PIKK의무화 및 정보시스템 구축시 고려사항

1. 인도네시아 금융감독청(OJK)은 어떤 기관인가? 인도네시아 금융감독청(OJK)는 금융감독기관으로서, 우리나라로 보면, 정책 및 규제제정 역할의 금융위원회와 집행기능의 금융감독원의 역할을 모두 수행하며 전 금융산업을 통합 감독하는 강력한 권한을 가진 기관이다. 2. POJK 30/2024 핵심내용은 무엇인가? OJK는 2024년 12월 일정 규모를 충족하는 복수 금융업종의 경우 PIKK(금융복합기업 지주회사) 우리나라로 치면 금융지주회사 설립을 의무화하여 PIKK단위로 감독을 하겠다는 “금융복합기업 및 금융지주회사에

기존 IT인프라 보안과 다른 GPU 인프라의 보안을 위한 설계 가이드 -1

1. GPU 인프라란 무엇인가? GPU를 중심으로 한 Container기반 분산 컴퓨팅 플랫폼인 GPU인프라는 CPU기반 시스템으로 처리하기 어려운 대규모 병렬 연산(AI학습, Deep learning, HPC 등)을 수행하기 위해 GPU자원, 컴퓨팅 노드, 네트워크, 스토리지, 오케스트레이션, 소프트웨어 스택 등으로 구성된 통합 컴퓨팅 환경이다. 2. GPU인프라가 일반 IT인프라와 어떻게 다른가? GPU인프라는 단순 서버인프라가 아니라 Container기반 분산 연산, Data/Model처리, 멀티태넌시 환경이 결합된

Android 보안 개발 가이드

1절. 입력 데이터 검증 및 표현 사용자의 입력을 검증없이 그대로 받아들여 사용하면 많은 보안위협에 노출되게 된다. 해당 보안취약점을 예방하기 위해서는 유효한 입력데이터만 허용할 수 있도록 코딩하는 것이 좋으며, 부득이한 경우 입력값을 검증하여 검증된 데이터만 허용하도록 코딩하여 취약점을 제거해야 한다 1. 상대 디렉터리 경로 조작 가. 정의 외부의 입력을 통하여 “디렉터리 경로 문자열” 생성이 필요한 경우,

HTML5 보안 개발 가이드

1절. Cross-Document Messaging 가. 정의 HTML5는 postMessage라는 새로운 API를 제공한다. 이는 한 도메인에서 다른 도메인으로 데이터를 전달하는 스크립트에 대한 프레임 워크이다. 이런 데이터 요청이 해킹이 아닌지 명확하게 하기 위해서, postMessage는 개발자가 데이터 요청의 origin check를 할 수 있게하는 object property를 포함한다. 그러나 HTML5는 이런 origin check를 강요하지 않기 때문에, 부주의한 개발자는 origin check를 하지 않을

Ajax 보안 개발 가이드

1절. Ajax 취약점 및 대응방안 Ajax(Asynchronous Java Script and XML)는 비동기식 JavaScript를 사용하는 웹 애플리케이션 개발 방식으로서 Http 프로토콜을 통해 XML 데이터를 웹 서버와 교환한다. 따라서 웹 페이지는 동적으로 업데이트 되는 기존 웹과 는 달리 응답속도가 떨어지지 않는다. Ajax는 기술이 아니며, 오히려 여러가지 기술이 복합된 방법론 또는 패턴에 더 가깝다. 해당 문서에서는 Ajax에서 나타날수 있는

JSP 보안 개발 가이드

1절. 보안 대책 1. 스크립트 삽입 취약점 가. 취약점 상세 내용 및 보안 대책 Javascript, Vbscript 등 PC의 웹브라우저에서 실행되는 클라이언트 사이트 스크립트를 다른 사용자의 웹브라우저에서 실행하도록 함으로서 웹 브라우저를 제어하여 PC를 공격하는 취약점을 말한다. 공격에 사용되는 유형은 크게 두가지로 분류할 수 있다. (1) Reflected XSS 이 유형의 XSS는 클라이언트 측에서 전송된 데이터가 서버측에서 즉시

ASP.NET 개발 보안가이드

SQL Injection 취약점 취약점 상세 내용 및 보안 대책 웹 사이트는 DBMS와 연동하므로 웹 어플리케이션에서 사용자의 입력값을 통하여 데이타 트랜잭션이 발생함. 만일 사용자 입력값에 대한 유효성 검증이 누락될 경우, 악의적인 사용자는 정상적인 입력값 대신 SQL 쿼리문이 포함된 조작된 입력값을 전송하여 서버측 쿼리문의 구조를 변경할 수 있으며, 이를 통해서 사용자 인증을 우회하거나 데이터베이스의 정보를 유출시키고 서버의