Athon于13日在首尔汝矣岛FKI塔大宴会厅举办了"Athon Security Summit 2026",提出了在人工智能时代企业可直接应用的安全应对战略。近期,随着人工智能技术迅速向整个产业扩散,业务效率得到了提高,但与此同时,黑客攻击、信息泄露及认证威胁也变得更加精密,因此需要重新审视安全体系——这一认识贯穿了此次活动的始终。
Athon代表理事禹吉洙在欢迎致辞中指出,安全事故反复发生的背景并非单纯的技术不足,而是缺乏战略和执行体系。这意味着企业不能仅仅个别地引入安全解决方案,还应同时具备贯穿组织整体的运营原则和应对程序。禹代表还表示,顺应这种变化,Athon将超越现有的以金融科技安全为中心的业务,跃升为涵盖云和人工智能环境的综合性安全企业。金融安全院院长朴相源也在致辞中强调,在人工智能攻击等威胁日益多样化的形势下,认证是支撑金融安全信任的核心基础,并指出金融公司自行构建自主安全体系的重要性。
在基调演讲中,持续有人指出相较于技术变化,企业内部准备并不充分。高丽大学信息安全研究生院教授金胜柱就国家网络安全体系,即所谓的N2SF(下一代安全框架)转型问题说明道,相比政府指南本身,企业在数据等级分类和风险建模等基本能力方面未能充分具备,是更大的障碍。他强调,将全部数据分为机密、敏感、公开进行管理的方式,是实现安全内化(内嵌安全)的出发点。这是一种根据信息重要程度,对访问权限和保护水平进行差异化应用的方式,可以被视为从以物理阻断为中心的安全(如网络分离)向前迈进了一步的体系。
也有人提出应从企业经营层面审视安全的要求。金·张律师事务所顾问金洪善分析认为,人工智能模型与现有信息系统的结构和运作方式不同,因此仅靠"完美阻止所有攻击"的途径存在局限性。他建议,取而代之的是,应将发生入侵事故时能够多快恢复并使业务正常化的能力,即网络弹性(复原力),作为董事会和经营层的核心管理指标。Tiori代表朴世准警告说,人工智能正在大幅降低黑客攻击的成本。他解释说,过去需要专家长期分析才能发现的漏洞,人工智能在短时间内即可检测到,并且利用深度伪造进行的实时视频会议诈骗等现实攻击案例已经出现。
Athon在当天的会议上提出了企业应优先执行的安全课题——"ABCD战略"。Athon安全中心负责人郑贤硕提出了将零信任(不无条件信任用户和设备,而是持续验证的安全方式)、攻击面管理、供应链安全、外部协作体系构建作为核心支柱。这意味着,既然仅靠守护内网与外网界限的现有方式已难以应对,就必须将合作企业、云以及软件供应过程全部纳入安全管理范围。当天活动有金融圈及主要企业的信息安全最高负责人(CISO)等300余人参加。业界认为,随着人工智能扩散速度加快,安全越来越可能被视作并非成本,而是决定经营持续性的核心投资,这种趋势未来或将超越金融圈,引发一般企业整体的安全战略重组。


