1 / 1
" 클라우드 보안"으로 검색하여,
6 건의 기사가 검색 되었습니다.
-
2024-11-08▲ 삼성바이오로직스 4공장[출처=삼성바이오로직스]삼성바이오로직스(대표이사 존 림)에 따르면 △ISO 37301(규범준수경영시스템) △ISO 27001(정보보호 관리체계) △ISO 27017(클라우드 보안관리체계) 등 총 3건의 국제표준화기구(ISO) 국제표준 인증서를 부여받았다.특히 삼성바이오로직스는 2024년 최초로 규범준수경영시스템 ‘ISO 37301’ 인증을 획득해 준법경영 역량을 인정받았다.‘ISO 37301’은 기업의 준법경영 프로세스와 정책이 국제표준에 부합해 체계적으로 구축 및 운영되고 있는지 평가하는 인증 제도다.삼성바이오로직스는 규범준수경영시스템 인증을 획득함에 따라 지속적으로 변화하는 비즈니스 규제 환경에 더욱 효과적으로 대응할 수 있게 됐다.또한 2019년 업계 최초로 획득한 정보보호 관리체계 ‘ISO 27001’ 인증 및 2022년 획득한 클라우드 보안관리체계 ‘ISO 27017’ 인증을 갱신했다.이로써 글로벌 최고 수준의 보안관리체계를 다시 한 번 인정을 받았다. 글로벌 CDMO 업계 내에서 최고 권위 정보보호 국제표준인 ‘ISO 27001’, ‘ISO 27017’을 모두 획득한 기업은 삼성바이오로직스가 유일하다.삼성바이오로직스는 바이오 의약품을 위탁개발생산하는 CDMO 비즈니스의 특성상 본격적인 생산에 돌입하기에 앞서 고객사로부터 제품과 관련된 모든 정보들을 전달받는다.이러한 정보는 제품개발에 필요한 구체적인 데이터에서부터 대량 생산을 위한 기술 등 고객사의 핵심 정보를 포함하고 있기 때문에 CDMO 기업에게 컴플라이언스와 정보보호 역량은 필수적이다.삼성바이오로직스는 이번 글로벌 ISO 국제표준 3종 동시 획득으로 글로벌 고객사들의 신뢰를 한 층 더 강화할 수 있게 됐다.존 림 삼성바이오로직스 대표는 “삼성바이오로직스는 글로벌 제약·바이오 업계를 선도하는 기업으로서 앞으로도 ESG 경영
-
글로벌 시장조사분석기관 마켓츠앤마켓츠(Markets and Markets)의 ‘2030년 전 세계 인공지능(AI) 시장 전망’에 따르면 2023년 AI 시장 규모는 US$ 1502억 달러(약 208조7780억 원)에 달한다.2030년까지 연평균 성장률(CAGR)은 36.8%를 기록하며 1조3452억 달러(약 1869조 8280억 원) 규모가 될 것으로 전망된다. 2024년 6월24일 마이크로소프트(MS)는 2013년부터 진행해온 해저 데이터센터 프로젝트 '나틱(Natick)'을 종료했다. 나틱 프로젝트는 데이터센터 운영비의 40%를 차지하는 냉각비를 절감해 에너지를 효율적으로 활용하고자 시작됐다.향후 로봇 공학을 통해 데이터센터의 자동화 기술과 더불어 사람과 로봇이 협력하는 방식을 찾아나갈 예정이다. 글로벌 ICT 시장을 주도하는 MS의 기업 현황을 간략하게 정리하면 다음과 같다.▲ 서학개미 투자가이드 마이크로소프트 기업분석 [출처=iNIS]◇ 윈도우 10의 지원 종료정책 도입으로 막대한 전자 폐기물 양산 비판받아최근 MS는 다국어 언어모델 개발에 강점을 보이는 ‘코히어’(Cohere)와 프랑스 대표 스타트업 ‘미스트랄 AI’(Mistral AI), 아랍에미리트 국영 AI 기업 ‘G24’에 대규모 투자를 진행한 바가 있다. 이들 모두 오픈AI의 잠재적 경쟁사다.MS는 2025년 10월14일 윈도우 10의 기술 지원을 종료하겠다고 발표했다. 이로 2억4000만 대의 PC를 폐기해야 한다는 관측이 제기됐다.구형 PC를 차세대 운영체제OS로 업그레이드해서 계속 사용할 수 있도록 하는 '호환성 강화'에 마이크로소프트는 소극적인 면모를 보인다.윈도우 11에서 기존보다 강화된 보안 기능을 도입하며 하드웨어 요구사항 기준을 높였기 때문에 이용자들은 구형 PC 부품을 신형으로 교체해야 한다. 부품을 일일이 교체하는 번거로움을 감내하는 소비자들은 적기 마련이다.결과
-
▲ 두바이국토부(DLD)에 따르면 부동산 투자자와 개발자들의 거래 과정을 원활하게 만드는 것을 목표로 정했다. [출처=DLD 엑스(X) 계정] 2024년 8월1일 중동 경제동향은 아랍에미리트와 사우디아라비아를 포함한다. 아랍에미리트 두바이 관공서인 두바이국토부(DLD)에 따르면 2024년 상반기 동안 AED 13억8000만 디르함(US$ 3억7571만 달러) 규모의 부동산 거래 647건을 완료했다.사우디아라비아 중앙은행(SAMA)에 따르면 2024년 6월 외환 보유 자산은 SAR 1조7540억 리얄(US$ 4675억 달러)로 전년 동기간 대비 5.5% 증가했다.◇ 아랍에미리트 UAE 사이버보안위원회(UAE CSC), 2024년 말부터 국내 사이버보안 시스템 지원을 위한 정책 3가지 시행 계획아랍에미리트 규제위원회인 UAE 사이버보안위원회(UAE CSC)에 따르면 2024년 말부터 국내 사이버보안 시스템 지원을 위한 정책 3가지를 시행할 계획이다.기술 발전과 인공지능(AI), 클라우드 컴퓨팅, 데이터 보안, 사물인터넷(IoT) 보안, 사이버보안 운영센터 등을 모두 고려해 글로벌 기술 허브로 발전하기 위한 목적이다.UAE CSC는 정보 차단을 위한 암호화 법안의 규제 집행 기준 또한 2024년 말까지 수립할 예정이다.아랍에미리트 두바이국토부(DLD)에 따르면 2024년 상반기 동안 AED 13억8000만 디르함(US$ 3억7571만 달러) 규모의 부동산 거래 647건을 완료했다.오쿠디 플랫폼(Oqoodi Platform)을 통해 모든 부동산 거래 승인 및 거래 과정을 마무리지었다. 분쟁 관리 효율성을 높이며 거래자 간의 법적 문서를 안전하게 확인할 수 있는 온라인 창구 역할을 한 것으로 조사됐다.두바이 부동산 시장에 대한 투자자의 관심이 높아지며 DLD는 부동산 투자자와 개발자들의 거래 과정을 원활하게 만드는 것을 목표로 정했다.◇ 사우디아라비아 중앙은행(SAMA), 2024년 6월 외환 보유 자산 SAR 1조7540억 리얄(US$ 4675억 달러)로
-
미국 암호화폐 보안업체인 파이어블록(Fireblocks)에 따르면 보안(ISO 27001), 클라우드(ISO 27017) 및 개인 정보 보호(ISO 27018) 분야에서 ISO 인증을 받았다고 밝혔다.이번 인증 획득은 파이어블록이 클라우드 서비스와 관련해 개인정 보호 및 보안을 최우선으로 생각하는 정책이 기여한 것으로 평가된다.성장하는 인프라를 옹호하는 측면에서 파이어블록에 대한 엄청난 인증이다. 보안 분야의 ISO 27001 인증은 파이어블록의 ISMS(정보보안 관리 시스템)에 대한 광범위한 외부 감사를 거친 후 획득됐다.클라우드 기반 플랫폼, 제품 및 IT 인프라를 개발하고 유지 관리하기 위한 목적이다. 파이어블록은 클라우드, 개인 정보 보호 및 보안의 3 분야에서 모두 인증을 획득한 유일한 암호화 기술 회사로 평가받고 있다.이번 인증을 통해 파이어블록의 제품과 서비스가 최고의 보안 및 개인 정보 보호 표준을 유지한다는 확신을 고객에게 제공할 수 있을 것으로 분석된다.▲ 파이어블록(Fireblocks)의 홍보자료(출처 : 홈페이지)
-
국제표준화기구(International Organization for Standardization, ISO)에 따르면 국제전기기술위원회(International Electrotechnical Commission, IEC)와 함께 개발한 ISO/IEC 27017 표준이 클라우드 보안 사고를 해결할 수 있다.ISO/IEC 27017 표준은 정보보안 통제 구현에서 클라우드 서비스 고객, 클라우드 서비스 제공자(cloud service providers, CSPs)를 지원하는 지침을 제공한다.지침 중 일부는 클라우드 서비스 고객과 관련이 있으며 일부는 CSP와 연관돼 있다. 지침의 적용은 위험 평가 결과와 보안 요구사항의 특성에 따라 다르다.ISO 27017은 자산관리, 반환, 접근 통제, 물리적 보안, 준수 등을 포함해 주요 제어 영역에 초점을 맞춰 ISO/IEC 27001/270702 지침을 보완하고 있다. 국제표준은 다음과 같이 7가지 새로운 규제를 제시하고 있다.6.3.1 클라우드 컴퓨팅 환경 내에서 역할 및 책임공유8.1.5 클라우드 서비스 고객 자산 제거9.5.1 가상 컴퓨팅 환경에서의 분리9.5.2 가상 시스템 강화12.1.5 관리자의 운영 보안12.4.5 클라우드 서비스 모니터링13.1.4 가상 및 물리적 네트워크에 대한 보안 관리 조정ISO/IEC 27017 표준은 조직과 보안 전문가들이 고민하고 있는 문제를 해결하는데 도움이 된다. 미국 IT기업 뉴스 제공업체 베타뉴스(BetaNews)의 설문조사 결과에 따르면 "응답자의 36%가 지난 12개월 동안 심각한 클라우드 보안 데이터 유출 및 침해 사고에 시달리고 있다."고 밝혔다.클라우드 전문가 300명을 대상으로 실시한 설문조사에서 참가자 10명 중 8명이 클라우드 구성 오류와 관련한 데이터 유출에 취약할 것이라고 우려했다. 응답자의 64%는 1년 후에도 문제가 그대로 유지되거나 악화될 것이라고 답변했다.클라우드 전문가 20%는 피로 경고, 잘못된 긍정, 인적 오류
-
뉴질랜드 매시대학(Massey University)의 연구자료에 따르면 농식품산업은 글로벌 산업기술이 도입될 변화에 대한 준비가 미흡한 것으로 드러났다.변화는 점진적으로 일어나지 않고 급변할 가능성이 높기 때문에 더욱 준비를 철저히 해야한다. 농식품산업에서 가장 두드러지는 쟁점은 생물학적 안전성과 지속가능성이다. 이는 새로운 기술 도입이 가장 필요한 부문이다.5년 이내에 비즈니스 효율성, 지속가능성, 생물 보안성 등에 중점을 둔 정책이 필요할 것으로 판단된다. 유용한 기술로는 빅데이터를 활용할 수 있는 클라우드 컴퓨팅 등이 지목된다. ▲매시대학(Massey University) 홈페이지
1