Categories: News

후지쯔, AI 시대 대비 사이버 방어 라이프사이클 전략 수립

후지쯔, 생성형 AI 시대 대비 ‘사이버 방어 라이프사이클’ 전략 수립

  • 후지쯔는 생성형 AI 확산과 기업 시스템 복잡성 증가에 대응해 사이버 방어 역량을 지속 진화시키는 ‘사이버 디펜스 라이프사이클’ 전략을 발표하고, 기획·설계·구현·운영·평가·개선 전 단계에 보안을 통합하는 체계를 구축한다고 밝혔다.
  • 이 전략의 핵심으로 후지쯔는 전사적 방어 수준을 체계화한 ‘Fujitsu Cyber Defence Operations Model’과 이를 실행하는 ‘Fujitsu Cyber Defence Framework’를 정의하고, 위협 데이터를 분석·시각화하는 ‘Cyber Nerve System’과 가상 조직 ‘Cyber Security Nerve Centre’를 신설해 의사결정을 지원한다.
  • ‘Cyber Nerve System’은 Framework에서 생성되는 로그와 위협 데이터를 기반으로 위험을 탐지·분석하고, 운영 팀의 개별 방어 활동을 조정하며 자율적 실행 사이클을 유도하고, ‘Nerve Centre’는 이 객관적 증거를 토대로 경영진에 보고·권고해 사이버 전략을 전사 차원에서 관장한다.
  • 후지쯔는 ‘Customer Zero’ 내부 적용과 고객 프로젝트에서 얻은 지식을 ‘Nerve Centre’에 집약하고, Fujitsu Research, Uvance Wayfinders, 서비스 개발 부문, 외부 파트너의 기술을 평가·통합해 고성능 AI 기반 취약점 진단, AI Threat Hunting, AI Red Team Operations 등 고급 방어 기능을 제품·서비스로 제공하는 상시 개선 구조를 만든다.
  • 후지쯔는 공격자들이 생성형 AI로 취약점 탐색, 공격 경로 분석, 공격 코드 생성, 내부 시스템 이동을 과거보다 더 짧은 시간과 높은 정밀도로 수행한다고 진단하며, 클라우드 서비스, 외부 데이터 연계, 공급망 연결로 방어 범위가 그룹사·파트너·하청까지 확장된 상황에서 ‘침해 전면 차단’ 중심 기존 운영만으로는 기업 사이버 방어와 회복탄력성을 유지하기 어렵다고 본다.
  • 후지쯔는 ‘Cyber Defence Domain·Philosophy·Relationship·Proximity Model’을 통해 자산·공급망 관계·공격 목표 거리별 방어 수준을 정의하고 ‘감속 방어’로 탐지 시간을 확보하는 개념을 제시하는데, 이는 한국에서도 공공·기간산업 공급망 전반을 대상으로 침해 가정 기반 회복 중심 사이버 방어 아키텍처를 설계하는 참고 모델로 활용할 수 있다.

공격자 AI 활용을 전제로 한 후지쯔의 라이프사이클·Nerve Centre 접근은 국내에서도 필수 논의 대상이다. 국가·공공·기간산업을 아우르는 공급망 관점의 방어 책임·투자 우선순위를 재정의하는 작업을 서둘러 착수할 필요가 있다.

주요 용어: Cyber Defence Lifecycle Strategy(기획부터 운영·개선까지 전 단계에 보안을 통합하는 전략), Cyber Security Nerve Centre(위협 분석 증거를 모아 경영진 의사결정을 지원하는 가상 조직)

출처: iTWire

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

12시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

12시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

12시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

12시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

12시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

12시간 ago