Offcanvas

������ ���������

미 국세청, 전자 신고 PIN 기능 없앤다… '반복공격' 때문

미국 국세청(IRS)이 올해 초 데이터 보안 사고를 겪은 후 웹 애플리케이션을 보호하려고 했으나 반복적으로 공격이 발생한 것으로 파악됐다. IRS 세금 문서 1040. Credit : IRS 반복 공격 이후, 미국 국세청은 납세자가 온라인으로 소득세를 신고할 때 사용했던 개인식별번호(PIN) 취득용 웹 기반 툴을 사용하지 않기로 결정했다. 지난주 IRS는 의심스러운 활동 때문에 국세청 웹사이트에서 전자신고 시 PIN을 더는 이용할 수 없다고 발표했다. 올 2월 국세청은 해커들이 IRS 웹사이트에서 PIN을 알아내고자 이름, 사회보장번호, 생년월일 등 훔친 납세자 정보를 이용했다고 밝혔다. 해커들은 자동봇을 이용해 46만 4,000개의 고유한 SSN에 해당하는 PIN을 획득하고자 했다. 하지만 이 봇은 10만 1,000개의 PIN 획득에 성공한 후 차단됐다. 이 사건 이후 IRS는 추가로 적절하게 방어 조치했지만 여전히 자동봇 공격은 계속 증가하고 있다. 추가로 탈취된 PIN 숫자는 적지만 안전을 이유로 IRS는 이 툴을 퇴출하기로 결정했다.   이 웹 애플리케이션으로 연결된 링크가 대부분 상용 세금 소프트웨어 제품에 임베디드 돼 있기 때문에 이는 몇 가지 문제를 야기할 수 있다. 납세자들은 전년도 납세 신고서 복사본에서 총 소득을 조정해 IPN 없이 온라인으로 소득세를 신고할 수 있다. IRS 웹사이트에서 별도의 애플리케이션으로 소득세 신고서의 사본을 확인할 수도 있다. ciokr@idg.co.kr  

프라이버시 개인정보 보호 공격 미국 국세청 세금 PIN 개인식별번호 IRS 반복공격

2016.06.29

미국 국세청(IRS)이 올해 초 데이터 보안 사고를 겪은 후 웹 애플리케이션을 보호하려고 했으나 반복적으로 공격이 발생한 것으로 파악됐다. IRS 세금 문서 1040. Credit : IRS 반복 공격 이후, 미국 국세청은 납세자가 온라인으로 소득세를 신고할 때 사용했던 개인식별번호(PIN) 취득용 웹 기반 툴을 사용하지 않기로 결정했다. 지난주 IRS는 의심스러운 활동 때문에 국세청 웹사이트에서 전자신고 시 PIN을 더는 이용할 수 없다고 발표했다. 올 2월 국세청은 해커들이 IRS 웹사이트에서 PIN을 알아내고자 이름, 사회보장번호, 생년월일 등 훔친 납세자 정보를 이용했다고 밝혔다. 해커들은 자동봇을 이용해 46만 4,000개의 고유한 SSN에 해당하는 PIN을 획득하고자 했다. 하지만 이 봇은 10만 1,000개의 PIN 획득에 성공한 후 차단됐다. 이 사건 이후 IRS는 추가로 적절하게 방어 조치했지만 여전히 자동봇 공격은 계속 증가하고 있다. 추가로 탈취된 PIN 숫자는 적지만 안전을 이유로 IRS는 이 툴을 퇴출하기로 결정했다.   이 웹 애플리케이션으로 연결된 링크가 대부분 상용 세금 소프트웨어 제품에 임베디드 돼 있기 때문에 이는 몇 가지 문제를 야기할 수 있다. 납세자들은 전년도 납세 신고서 복사본에서 총 소득을 조정해 IPN 없이 온라인으로 소득세를 신고할 수 있다. IRS 웹사이트에서 별도의 애플리케이션으로 소득세 신고서의 사본을 확인할 수도 있다. ciokr@idg.co.kr  

2016.06.29

SAS, 미국 국세청 탈세 및 사기 범죄 방지 시스템 구축

미국 국세청이 SAS 사기 방지 솔루션 및 빅 데이터 분석 기술을 도입해 탈세 및 사기 범죄 방지 시스템에 활용하고 있다고 SAS 코리아가 밝혔다. 이번 프로젝트에 적용된 SAS 솔루션은 ▲정부기관 사기 방지 솔루션(SAS Fraud Framework for Government) ▲소셜 네트워크 분석(SAS Social Network Analysis) ▲SAS의 데이터 통합 ▲데이터 마이닝 ▲비즈니스 인텔리전스 등 다양한 기술이다. 회사에 따르면 SAS 정부기관 사기 방지 솔루션은 방대한 데이터에서 이상 징후를 찾아내고, 예측 모델링을 통해 과거 행동 정보를 분석해 사기 패턴과 유사한 행동을 파악하며, 소셜 네트워크 분석에 기반한 범죄 네트워크 분석 기능을 통해 문제점을 밝혀내는 기능을 갖췄다. 이를 통해 미국 국세청은 연간 3,450억 달러(약 388조원)에 달하는 세금 누락 및 불필요한 세금 환급을 줄일 수 있게 됐다. 또한, 미 국세청은 SAS 기술을 데이터베이스나 데이터 웨어하우스로 통합해 대용량 데이터를 효율적으로 활용하는 ▲SAS 인데이타베이스(In-Database) 프로세싱 및 SAS 스코어링 가속기(Scoring Accelerator for Greenplum), ▲SAS 그리드 매니저(Grid Manager) 등을 이용한 SAS 하이 퍼포먼스 분석(High Performance Analytics) 기술을 통해 빅 데이터 분석 능력까지 갖추게 됐다. SAS코리아의 조성식 대표는 “미국 국세청은 이번 SAS 솔루션 도입을 통해 문제 상황을 사전에 예측하고 탐지하는 과학적인 방법으로 서비스의 질을 한 차원 높일 수 있는 계기가 됐다”며, “이번 사례는 공공기관의 빅 데이터 분석 솔루션 도입 성공사례로 국내에서도 민관의 빅 데이터 분석 요구가 커지고 있는 만큼 많은 관심이 있을 것으로 기대된다”고 말했다. ciokr@idg.co.kr

SAS 빅 데이터 미국 국세청

2012.03.08

미국 국세청이 SAS 사기 방지 솔루션 및 빅 데이터 분석 기술을 도입해 탈세 및 사기 범죄 방지 시스템에 활용하고 있다고 SAS 코리아가 밝혔다. 이번 프로젝트에 적용된 SAS 솔루션은 ▲정부기관 사기 방지 솔루션(SAS Fraud Framework for Government) ▲소셜 네트워크 분석(SAS Social Network Analysis) ▲SAS의 데이터 통합 ▲데이터 마이닝 ▲비즈니스 인텔리전스 등 다양한 기술이다. 회사에 따르면 SAS 정부기관 사기 방지 솔루션은 방대한 데이터에서 이상 징후를 찾아내고, 예측 모델링을 통해 과거 행동 정보를 분석해 사기 패턴과 유사한 행동을 파악하며, 소셜 네트워크 분석에 기반한 범죄 네트워크 분석 기능을 통해 문제점을 밝혀내는 기능을 갖췄다. 이를 통해 미국 국세청은 연간 3,450억 달러(약 388조원)에 달하는 세금 누락 및 불필요한 세금 환급을 줄일 수 있게 됐다. 또한, 미 국세청은 SAS 기술을 데이터베이스나 데이터 웨어하우스로 통합해 대용량 데이터를 효율적으로 활용하는 ▲SAS 인데이타베이스(In-Database) 프로세싱 및 SAS 스코어링 가속기(Scoring Accelerator for Greenplum), ▲SAS 그리드 매니저(Grid Manager) 등을 이용한 SAS 하이 퍼포먼스 분석(High Performance Analytics) 기술을 통해 빅 데이터 분석 능력까지 갖추게 됐다. SAS코리아의 조성식 대표는 “미국 국세청은 이번 SAS 솔루션 도입을 통해 문제 상황을 사전에 예측하고 탐지하는 과학적인 방법으로 서비스의 질을 한 차원 높일 수 있는 계기가 됐다”며, “이번 사례는 공공기관의 빅 데이터 분석 솔루션 도입 성공사례로 국내에서도 민관의 빅 데이터 분석 요구가 커지고 있는 만큼 많은 관심이 있을 것으로 기대된다”고 말했다. ciokr@idg.co.kr

2012.03.08

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.

10.4.0.6