<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SBOM on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/sbom/</link>
    <description>Recent content in SBOM on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/sbom/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ISMS-P 인증을 받아도 해킹 당하는 이유</title>
      <link>https://blog.plura.io/ko/column/information-security-vs-cybersecurity/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/column/information-security-vs-cybersecurity/</guid>
      <description>&lt;p&gt;&amp;ldquo;ISMS-P 인증을 받았다는 기업이 랜섬웨어로 수십억 피해를 입었다.&lt;br&gt;&#xA;DLP, NAC, DB 암호화까지 다 갖췄는데도 해킹을 당한다.&lt;br&gt;&#xA;왜 이런 일이 반복될까?&amp;quot;😱&lt;/p&gt;&#xA;&lt;p&gt;이유는 &lt;strong&gt;정보보안&lt;/strong&gt;과 &lt;strong&gt;사이버보안&lt;/strong&gt;을 같은 것으로 착각하기 때문이다.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;보안 논의가 흐려지는 이유는 의외로 분명합니다.&lt;/strong&gt;&lt;br&gt;&#xA;우리는 &lt;strong&gt;정보보안&lt;/strong&gt;과 &lt;strong&gt;사이버보안&lt;/strong&gt;을 너무 자주 같은 말처럼 사용합니다.&lt;/p&gt;&#xA;&lt;p&gt;정보보안은 중요합니다.&lt;br&gt;&#xA;문서도 보호해야 하고, 개인정보도 관리해야 하며, 계정 권한도 정리해야 합니다.&lt;br&gt;&#xA;보안 교육, 인증 대응, 백업 정책, 내부 규정도 모두 필요합니다.&lt;/p&gt;&#xA;&lt;p&gt;하지만 정보보안이라는 큰 이름 아래 모든 보안 업무를 한꺼번에 묶어 버리면,&lt;br&gt;&#xA;정작 공격자가 어떻게 침투하고 있는지를 다루는 사이버보안 논의는 흐려질 수 있습니다.&lt;/p&gt;&#xA;&lt;p&gt;문서 암호화, DRM, DLP, NAC, DB 암호화, 계정 권한 관리, 개인정보 보호, 인증 대응, ISMS-P 대응, SAST, SBOM, 모의해킹은 모두 정보보안의 중요한 구성요소입니다.&lt;br&gt;&#xA;그러나 이들은 대체로 공격자를 직접 추적하고 차단하는 영역이라기보다&lt;br&gt;&#xA;&lt;strong&gt;IT 통제, 정책 집행, 컴플라이언스, 개발·공급망 사전 점검, 공격면 검증&lt;/strong&gt;에 가깝습니다.&lt;/p&gt;&#xA;&lt;p&gt;현장에서 정보보안은 주로 &lt;strong&gt;정책, 관리체계, 인증, 통제의 언어&lt;/strong&gt;로 다루어집니다.&lt;br&gt;&#xA;반면 사이버보안은 &lt;strong&gt;해킹 공격과 직접 마주하는 대응의 언어&lt;/strong&gt;로 말합니다.&lt;/p&gt;&#xA;&lt;p&gt;사이버보안은 공격자가 실제로 들어오는 경로를 보고,&lt;br&gt;&#xA;웹 요청, 계정 로그인, 서버 이벤트, PC 행위 로그를 분석해&lt;br&gt;&#xA;침해를 탐지하고 차단하고 대응하는 일입니다.&lt;/p&gt;&#xA;&lt;p&gt;특히 미토스급 AI 공격 시대에는 이 구분이 더 중요해집니다.&lt;br&gt;&#xA;AI가 취약점 후보를 빠르게 찾고 공격 경로를 조합할 수 있다면,&lt;br&gt;&#xA;관리체계 중심 보안만으로는 부족합니다.&lt;br&gt;&#xA;방어도 실시간 로그 분석과 침해 흐름 재구성으로 대응해야 합니다.&lt;/p&gt;&#xA;&lt;p&gt;여기서 사이버 복원력을 먼저 내세우면 또 다른 오해가 생길 수 있습니다.&lt;br&gt;&#xA;복원력은 침해 이후 버티고 복구하는 데 필요하지만, 이미 빠져나간 데이터는 복구할 수 없습니다.&lt;br&gt;&#xA;지금 사이버 공격의 핵심 피해는 시스템 중단만이 아니라 &lt;strong&gt;데이터 유출&lt;/strong&gt;입니다.&lt;/p&gt;&#xA;&lt;p&gt;이 구분이 없으면&lt;br&gt;&#xA;기업은 정보보안을 열심히 하고 있다고 생각하면서도&lt;br&gt;&#xA;정작 사이버 공격에는 제대로 대응하지 못할 수 있습니다.&lt;/p&gt;&#xA;&lt;p&gt;&lt;img alt=&#34;정보보안과 사이버보안의 차이&#34; src=&#34;https://blog.plura.io/cdn/column/information-security-vs-cybersecurity.jpg&#34;&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
