2024.04.20 (토)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

‘코드서명 인증서 보안 가이드’ 배포

인증서 보관부터 사고대응까지 체계적 관리 방법 안내

미래창조과학부(장관 최양희)와 한국인터넷진흥원(원장 백기승)이 코드서명 인증서 관리 강화를 위한 ‘코드서명 인증서 보안 가이드’를 마련·배포한다.


코드서명이란 기업에서 제작한 S/W·프로그램 배포 시 해당 기업에서 제작·배포한 것임을 증명하는 일종의 전자서명(디지털 도색)으로 최근 기업에서 사용하는 코드서명 인증서를 해킹하고, 이를 통해 정상적인 S/W로 가장한 악성코드가 유포되는 사례가 있어 해커의 명령조종지(C&C)를 차단하는 등 긴급 대응한 바 있다.


해당 악성코드는 이용자가 기업에서 배포하는 정상 S/W로 오해하고 의심 없이 설치하여 악성코드에 감염되는 피해가 발생 할 수 있어, 기업들은 인증서 관리에 세밀한 주의가 필요하다.


이에 미래부는 코드서명 인증서 보관부터 사고대응까지 체계적인 관리 방법을 안내하는 ‘코드서명 인증서 보안 가이드’를 마련하여 기업 스스로 보안취약점을 점검·보완할 수 있도록 했다.


보안가이드는 크게 ▴인증서 보관 ▴인증서 관리시스템 ▴업데이트 체계 ▴유출 시 대응절차와 관련한 45개 항목으로 이루어져 있으며, 코드서명 인증서 탈취 사례와 점검항목 세부 설명내용이 포함되어 있다.


송정수 미래부 정보보호정책관은 “기업의 코드서명 인증서 유출은 기업 신뢰성 하락과 이용자 피해를 유발할 수 있어, 인증서 관리가 매우 중요하다”며, “기업들은 이번 가이드를 통해 자사 인증서 관리 수준을 자가 진단·조치해야 하며, 기업 전반에 대한 보안 강화에 철저를 기해 줄 것”을 강조했다. 



덕수궁 선원전 권역, 도심 속 휴식 공간으로 대국민 개방(4.26.~8.31.) 문화재청 궁능유적본부는 오는 25일 오후 2시 덕수궁(서울 중구)에서 국민 편의를 위해 재정비한 선원전 권역(조선저축은행 중역사택 외부 포함)과 아트펜스를 공개하는 기념행사를 개최한다. * 선원전(璿源殿) 권역: ‘아름다운 옥의 근원’이라는 뜻으로, 선대 왕의 어진 등을 모시는 궁궐 내 가장 신성한 공간임. 일제에 의해 1920년대 모두 철거(훼철)된 후, 경성제일공립고등여학교, 조선저축은행 중역사택, 미국공사관 부속건물 등이 건립되었음. * 아트펜스 : 디자인과 예술성이 가미된 공사 가림막 이번에 공개될 선원전 권역은 2011년 미국과의 토지 교환을 통해 확보한 ‘덕수궁 선원전 영역’의 일부(약 8,000㎡)로, ‘덕수궁 복원정비 기본계획’에 따라 2030년 초부터 복원이 추진될 예정인데 복원 공사가 시작되기 전까지는 국민을 위한 열린 공간이자 도심 속 휴식처로 활용될 수 있도록 정비하여 이번에 개방하게 된 것이다. 개방 공간은 크게 조선저축은행 중역사택과 선원전 발굴터로 나뉘는데, 중역사택 구역은 노거수를 활용한 휴게와 전망 등이 가능하도록 조성하였고, 선원전 발굴터는 발굴된 원형 화계 석축과 아트펜스, 잔디 공터 및 휴게장소 등으로 정비하였다. * 화계

갤러리


물류역사