보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 20일 뉴스입니다.

오늘 주요 내용은 4가지가 있었습니다.
1. 신용정보법 설명회 개최
2. 데이터3법
3. 자동처리되는 개인정보 보호 가이드라인 발간>
4. 업무사칭 메일을 통한 악성코드 유포

<신용정보법 설명회>

금융위원회는 신용정보법 개정에 따라 설명회를 개최했는데요 특히 하위법령 개정은 효율적 데이터 활용과 안전한 정보보호가 균형을 이룰 수 있도록 하는데 초점을 맞추겠다고 했습니다.
또한 마이데이터사업을 본격적으로 도입하겠다고 했습니다.
신용정보법 설명회 자료는 다음 링크에서 다운로드 받을 수 있습니다.(다운로드 링크)

금융위, 마이데이터 사업 신청 5~6월에 받는다 지디넷코리아/2020-2-20 16:29
[신용정보법 간담회] '효율적 데이터 활용과 안전한 정보보호 균형 맞춘다' 디지털투데이/2020-2-20 18:12
[신용정보법 간담회] 금융위 '5월 중 마이데이터 사업 접수 받는다' 디지털투데이/2020-2-20 18:12


<데이터3법 통과>

데이터3법이 통과된 이후 산업계에서는 가명정보를 이용한 산업 발전에 큰 기대를 걸고있는 반면 시민단체는 계속해서 개인정보 유출에 대한 우려를 나타내고 있습니다. 다양한 의견이 있어 스타트업은 아직 이러지도 저러지도 못하고 눈치만 보고 있는 상태인데요 하루 빨리 명확한 가이드라인이 나오길 바래봅니다.

[취재수첩] 데이터3법, 정말로 개인정보보호 약화되나? 디지털데일리/2020-2-20 9:15
전문가들 “개인정보 비식별 조치하면 산업 활용 문제없어”...시민단체 우려... 디지털데일리/2020-2-20 12:30


<자동처리 되는 개인정보 보호 가이드라인 발간>

KISA에서 IoT 등 자동처리되는 개인정보 보호 가이드라인을 발간했습니다.
IoT가 활성화 되고 그 과정에서 수집되고 처리되는 개인정보가 많아짐에 따라 가이드라인이 발간되었는데요 10대수칙은 다음과 같습니다.
1. 서비스에 꼭 필요한 개인정보인지 확인
2. 개인정보 수집 시 법적 준수사항을 확인
3. 반드시 필요한 개인정보만 최소한으로 처리
4. 개인정보 처리단계별 적절한 안전조치 적용
5. 개인정보의 처리절차 및 방법을 투명하게 공개
6. 정보주체가 권리 행사를 쉽게 할 수 있도록 보장
7. 개인정보의 제3자 제공 및 위탁 시 정보주체에게 명확히 안내
8. 정보주체가 서비스 해지 시, 개인정보 파기 및 추가 수집 방지
9. 사업 종료 시 정보주체의 권리보장 방안 마련
10. 서비스 출시 전, 개인정보 침해 위협 요소 점검
가이드라인은 KISA 홈페이지에서 다운로드 받으실 수 있습니다.(KISA 홈페이지 열기)
KISA, IoT 서비스의 개인정보 침해 막는 가이드라인 발간 디지털데일리/2020-2-20 15:47


<업무사칭 메일을 통한 악성코드 유포>

견적의뢰서나 송장, 이력서 등 업무관련 메일로 위장한 악성코드가 지속적으로 발견되고 있닥고 합니다. 유의하시기 바랍니다.


<기타>

작년 한해동안 발견된 취약점 개수는 22,316개이고 그 중 고위험군은 33%에 달한다고 합니다. 실제로 많은수의 취약점이 익스플로잇에 사용되었다고 하는데요 취약점이 없는 소프트웨어는 존재하지 않으니 발견된 취약점은 최대한 빨리 위험을 감소시키는 방법밖에 없을 것 같습니다.
무료 안티바이러스 소개 기사가 있었는데요 대다수의 안티바이러스가 기업용은 유상으로 제공하고 있고 특히 중앙관리를 위해서는 유상 서비스를 받아야겠지만 가정용으로는 무료 백신 역시 고려해볼 만 합니다.

작년에 발견된 소프트웨어 취약점의 개수는 2만 2316개 보안뉴스/2020-2-20 11:6
“공짜로 PC를 안전하게” 2020 최고의 무료 안티바이러스 TOP 5 ITWorld/2020-2-20 14:36
기고ㅣ모바일 보안이 생각보다 심각한 진짜 이유는 따로 있다 CIO KOREA/2020-2-20 17:36
'데이터 통제권을 고객에게...' 이케아의 결정이 시사하는 바는? CIO KOREA/2020-2-20 17:36


<행사소식>

2020 상반기 최대 개인정보보호·정보보안 컨퍼런스 'G-PRIVACY 2020' 개최…... 데일리시큐/2020-2-20 2:16
SSD 시큐어디스클로저, 오펜시브 보안 컨퍼런스 '타이푼콘 2020' 서울 개최 데일리시큐/2020-2-20 16:34
비욘드시큐리티·SSD, 오펜시브 보안 컨퍼런스 개최 데이터넷/2020-2-20 11:42


<정보보호제품>

LG유플러스, 5G 네트워크 보안 강화...100G급 IPS 개발 전자신문/2020-2-20 12:11
넷킬러 DLP 솔루션, 서울 리전에서 운영 IT조선/2020-2-20 9:4


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.

EU, 새 인공지능·데이터 전략 발표…미중에 '도전장' 디지털투데이/2020-2-20 11:12
구글, 안드로이드11 개발자 프리뷰 버전 공개 지디넷코리아/2020-2-20 9:16


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
블로그 이미지

ligilo

행복한 하루 되세요~

,