'개인정보보호위원회'에 해당되는 글 42건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 가사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

7월 7일 뉴스입니다.

<보안뉴스>

보안뉴스 안드로이드 사용자 중 적잖은 수가 삭제 불가능한 멀웨어에 감염돼
보안뉴스 퍼플폭스 익스플로잇 키트, 두 가지 취약점 익스플로잇 추가해
데일리시큐 개인정보보호위원회 '233개 민원서식, 불필요한 개인정보 수집' 개선 권고
데일리시큐 '오픈뱅킹 발전, 개인정보 누출 및 금융사고 방지 위한 안전성 확보 우선'
지디넷코리아 F5네트웍스 보안 제품서 취약점 발견…악용 사례 등장
블로터 구글, 보안 문제 확인된 플레이스토어 앱 퇴출
DailyNK 北 해커조직, ‘포럼 사회자 요청’ 메일로 본지 해킹 공격 시도
CCTV뉴스 북한 해커들, 미국과 유럽 인터넷 쇼핑몰서 카드번호 훔쳐와
국방일보 [한권희 기고] 진화하는 사이버 공격, 철저한 예방만이 살길
뉴스핌 끊이지 않는 개인정보 유출사고…'찔끔' 과징금에 벌금 내면 그만?
한국경제 일할 땐 '인터넷 먹통' PC만 써라?…핀테크 '망 분리하다 亡할 판'
한국경제 美는 망 분리 '기업 자율'…사고 발생땐 강력한 처벌
경기일보 개인정보 피해 10년간 약 5배 늘어…피해자 69%는 '귀찮다' 대응 안해, 개인 ...


<행사소식>

내외뉴스통신 인천TP, 인천 정보보호 컨퍼런스 온라인 개최


'보안 이야기 > 뉴스' 카테고리의 다른 글

7월 9일 뉴스  (0) 2020.07.10
7월 8일 뉴스  (0) 2020.07.09
7월 6일 뉴스  (0) 2020.07.07
7월 4일~5일 뉴스  (0) 2020.07.06
7월 3일 뉴스  (0) 2020.07.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 가사를 포함한 전체 기사는 가장 아래 전체기사보기 및 엑셀파일을 참고하시기 바랍니다.

7월 4일 ~ 5일 주말뉴스입니다.

<보안뉴스>

데일리시큐 '웹과 이메일 공격 증가…통합 보안관리 이루어져야'
디지털데일리 보안 논란에 휘말렸던 줌(Zoom)··· “90일간 보안 이슈 해소했다” 발표
아주경제 [이번주 2금융권] 카드번호 61만건 도난...138건서 1000만원 도용결제
블로터 [이슈IN]장관급 격상 '개인정보보호위원회' 내달 출범··· 의미는
KBS 앞집 설치 CCTV에 24시간 찍히는 현관문…사생활은 보호는?
이데일리 [보안 따라잡기]정보보호산업 발전 5년 청사진 나왔다…어떤 내용이
경향신문 데이터청 설립? 빅브라더가 온다
중앙일보 '저쪽 애들에게 당했어' 北해킹에 10년 베테랑 기자도 낚였다
파이낸셜뉴스 '개인정보 보호·데이터 활용 균형발전… 현장 목소리 담을 것'


<IT소식>

이데일리 [장기자의 비사이드IT]'알아서 척척?' 자율주행에도 단계가 있다

200704-05 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

7월 7일 뉴스  (0) 2020.07.07
7월 6일 뉴스  (0) 2020.07.07
7월 3일 뉴스  (0) 2020.07.04
7월 2일 뉴스  (0) 2020.07.04
7월 1일 뉴스  (0) 2020.07.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 가사를 포함한 전체 기사는 가장 아래 전체기사보기 및 엑셀파일을 참고하시기 바랍니다.

7월 3일 뉴스입니다.

<보안뉴스>

보안뉴스 개인정보보호위원회, 230여개 민원서식에서 불필요한 개인정보 삭제 권고
데일리시큐 아파치 과카몰리에서 해킹 위험성 높은 보안취약점 발견돼
IT조선 줌 '90일 보안 계획 지켰다'
데이터넷 [차세대 보안관제②] 모든 환경서 위협 가시성 제공해야
디지털투데이 '카드정보 62만건 유출...138건 부정사용으로 1006만원 피해'
ITWorld 해킹 툴킷을 위한 필수 비밀번호 크래커, '존더리퍼'의 작동 방식
디지털투데이 데이터 경제 시대가 개인들에게 던지는 메시지
아주경제 [단독] 카카오뱅크, 4000만명 클립보드 훔쳐봤다
뉴스1 데이터 중요하다니 '데이터청' 만들자?…'기업처럼 'C레벨' 필요해'
데일리포스트 中정부, 해킹 통해 수년간 위구르족 감시 활동 벌여
프라임경제 [아하!] '나 몰래 결제' 막아주는 'FDS'
연합뉴스 믿었던 '비밀메신저' 해킹당해…유럽 범죄자 840여명 '소탕'
아시아경제 [시시비비] 데이터3법, 역할과 기준 명확화 필요
뉴스워치 'ATM‧POS단말기로 개인정보 60만건 또 샜다'...씨티·광주 등 시중은행 6곳,...
서울신문 ‘2주 만에 끝낼 수 있는데’…개인정보 유출 분석 3개월 넘게 미룬 경찰·금...
시사위크 '언택트 사회' 발목 잡는 보안문제, 해결방안은?


<행사소식>

조세일보 법무법인 광장, '데이터와 AI의 법정책 과제' 세미나 개최

200703 뉴스.xlsx



'보안 이야기 > 뉴스' 카테고리의 다른 글

7월 6일 뉴스  (0) 2020.07.07
7월 4일~5일 뉴스  (0) 2020.07.06
7월 2일 뉴스  (0) 2020.07.04
7월 1일 뉴스  (0) 2020.07.02
6월 30일 뉴스  (0) 2020.07.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다. 

중복된 가사를 포함한 전체 기사는 엑셀파일을 참고하시기 바랍니다.

5월 27일 뉴스입니다.

<보안뉴스>

아이폰 탈옥하게 해주는 언커버, 최신 iOS도 뚫는 버전 공개 보안뉴스/2020-5-27 9:18
사이버 공격 유행 제조기 털라, 지메일 인터페이스로 공격 감행 보안뉴스/2020-5-27 13:16
개발자가 MDM에 대해 반드시 알아야 할 몇 가지 ITWorld/2020-5-27 12:32
데이터 3법, 디지털 뉴딜 발목 잡는다 지디넷코리아/2020-5-27 13:23
개인정보위, EU 적정성결정 위해 노력 데이터넷/2020-5-27 14:16
'보안인재 요람' BoB 9기, 다음달 5일 모집 마감 전자신문/2020-5-27 14:37
보안 담당자가 수용해야 할 냉혹한 현실 6가지 CIO KOREA/2020-5-27 15:32
데이터 3법, 시행령 너무 엄격하고 모호...'산업현장, 정보활용 어렵게 해' 디지털타임스/2020-5-27 17:53
'국세청 전자세금계산서 발급 메일 안내' 위장 악성메일 유포 IT Daily/2020-5-27 23:2
'융합 보안 인력 키운다'…팔 걷은 보안업계 아이뉴스24/2020-5-27 6:1
금융당국, 미국의 '北 사이버 위협 경고'에 금융사 일제 점검 조선비즈/2020-5-27 10:1
시행령에 발목 잡힌 데이터3법…비판 여론에도 정부는 '묵묵부답' 아시아경제/2020-5-27 11:20
데이터 활용 오히려 막는다?…개인정보보호법 시행령 '논란' 아이뉴스24/2020-5-27 14:26
디지털 뉴딜 어디에?…행안부 '개인정보보호법 시행령' 걸림돌 논란 프라임경제/2020-5-27 16:18
[글로벌- Biz 24] '안드로이드앱 2만여개 '개인정보 유출' 위험 커' 글로벌이코노믹/2020-5-27 17:17
행안부, '개인정보보호법 시행령' 논란... '데이터 활용 제한한다' 더밸류뉴스/2020-5-27 17:40


<신제품소식>

티맥스에이앤씨, 플러그인 없는 보안 웹 브라우저 '코러스' 출시 전자신문/2020-5-27 9:38

200527 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 29일 뉴스  (0) 2020.05.30
5월 28일 뉴스  (0) 2020.05.29
5월 26일 뉴스  (0) 2020.05.26
5월 25일 뉴스  (0) 2020.05.26
5월 22일 뉴스  (0) 2020.05.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 6일 뉴스  (0) 2020.04.07
4월 4일 ~ 5일 보안뉴스  (0) 2020.04.06
4월2일 뉴스  (0) 2020.04.03
4월 1일 뉴스  (0) 2020.04.03
3월 31일 뉴스  (0) 2020.04.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.


3월 4일 뉴스입니다.

미 국무부 서신으로 위장한 악성코드가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으니 주의하시기 바랍니다.

개인정보보호위원회가 제도혁신 자문단을 발족했습니다. 업무·제도 혁신 총괄분과, 법령개선 분과, IT·신기술 분과, 비식별처리 분과, 국제협력 분과, 소통·홍보 분과로 나눠지는데요 개정된 개인정보보호법에 따라 개인정보보호위원회의 위상이 올라가고 거기에 자문단까지 발족되었으니 더욱 현실성 있으면서도 안전한 개인정보보호 활동을 할 수 있도록 지원해줄 수 있는 위원회가 되었으면 하는 바램입니다.

모바일 게임은 단기간에 수익을 내야 하는 구조적인 문제가 있어 대부분 해킹에 취약한 것으로 조사되었다고 합니다. 문제는 게임이 해킹되면서 핸드폰 자체가 위험에 노출될 수 있따는 점인데요 물론 수익도 중요하지만 기본적인 보안성 검토는 거친 후 출시했으면 하는 바램입니다.

방송통신발전 기본법의 방송통신재난 대비 대상에 주요 데이터의 보호를 포함시키는 개정안이 발의되었습니다. 이 개정안이 통과되면 AWS, MS, 구글 등 국내에 데이터센터를 갖고있는 기업이라면 국내/외 모든 기업이 데이터보호 의무를 준수해야 합니다.

공익 목적에 기여한다면 개인정보를 제공할 수 있는가에 대한 질문에 제공할 수 있다고 응답한 비중이 84%로 상당히 높게 나왔습니다. 데이터3법이 통과되면서 마이데이터가 중요하게 대두되고 있고 과연 어디까지가 가명정보의 활용범위인가라는 논의가 계속 이뤄지고 있는 것으로 보이는데요 시민단체에서는 가명정보 활용조차도 반대하고 있습니다만 생각보다 정보 활용에 대해 '공익적' 목적이라면 거부감 없이 제공이 가능할 것으로 나타났습니다. 물론 모니터링이 중요하다는 응답이 96.4%가 나온 만큼 모니터링은 강화할 필요가 있겠습니다.

이번 코로나 사태로 인해 망분리 예외가 허용되고 이를 시행하면서 망분리 의무조항을 개선해야 한다는 움직임이 나타나고 있습니다. 망분리가 데이터 중심이 아난 도메인 중심인데요 이로 인해 생산성 하락이나 스마트워크의 부재 등 업무환경은 기술발전에 따라 변화하지만 현장은 거기에 발맞춰 갈 수 없다는 문제점이 나타나고 있습니다. 핀테크 기업에서 나타난 움직임이지만 망분리 의무 대상자인 수많은 정보통신서비스 기업도 마찬가지의 문제점을 겪고 있는데요 내부 기준에 의한 망분리로 전환하고 사고 발생 시 책임을 강화하는 방법도 생각해볼 수 있을 것 같습니다.

2013년 발생한 카드3사의 개인정보 유출 사고에 대해 1심에서 법정 최고형을 받은 카드3사가 2심에서도 원심과 같은 벌금형을 받았습니다. 검찰과 카드3사 모두 대법원에 상고했는데요 물론 최종 판결이 남아있지만 1심과 2심 재판부가 모두 메모리 반출입통제, 안전성 확보조치의무, 암호화조치 불이행을 모두 인정했고 지금의 기술력이 이를 하기 힘든 게 아닌만큼 정보보호담당자들께서는 이 부분에 대한 실태조사 한번쯤 하는것도 좋지 않을까라는 생각을 해봅니다.


<보안뉴스>

美 비건 국무부 부장관 서신? 北 추정 김수키의 사이버공격 ‘미끼’ 보안뉴스/2020-3-4 2:30
미국 사법부, 북한 해커 도와 돈 세탁한 중국인 2명 기소 보안뉴스/2020-3-4 10:24
록히드 마틴, 보잉, 테슬라의 하청 업체, 최신식 랜섬웨어에 당해 보안뉴스/2020-3-4 11:34
개인정보보호위원회, 제도혁신 자문단 발족 보안뉴스/2020-3-4 14:52
중국, 작년 한 해 아시아의 통신사들을 제일 많이 공격했다 보안뉴스/2020-3-4 15:52
'모바일 게임, 대부분 해킹에 취약…악성앱으로 변조되면 스마트폰 해킹으로' 데일리시큐/2020-3-4 16:36
중소기업 데이터 활용방안 오리무중...'데이터3법으로 뭐가 바뀌나요' 전자신문/2020-3-4 14:35
[진화하는 보안 프레임워크] 제로 트러스트② 데이터넷/2020-3-4 9:0
[데이터3법③] 결국 '데이터 활용'에 무게싣는 이유··· “더 나은 세상 만... 디지털데일리/2020-3-4 9:43
내 브라우저는 얼마나 많은 데이터를 수집할까 지디넷코리아/2020-3-4 12:2
구글‧MS도 韓 통신재난관리대상? 박선숙 의원, 개정안 발의 디지털데일리/2020-3-4 15:14
중국 최대 사이버보안 기업 'CIA, 11년간 중국 기업·기관 해킹' 지디넷코리아/2020-3-4 19:14
넷플릭스 '해킹 피해' 여전... '보안 취약' 도마위 뉴데일리경제/2020-3-4 6:52
국민 10명 중 8명, 공익 위해서는 개인정보 제공 OK Money S/2020-3-4 9:11
소송 수행 중 고소인성명 등 기재된 사직서 법원에 제출한 아파트 관리과장에... 아파트관리신문/2020-3-4 9:30
규제 쟁점과 이해당사자 입장 짚어보는 ‘이슈 미니 써머리’ 발간 플래텀/2020-3-4 10:38
초연결 시대, 사이버 위협으로부터의 안전지대 구축 이슈메이커/2020-3-4 11:0
“핀테크의 걸림돌 망 분리 규제…사후 규제로 전환 필요” 한국일보/2020-3-4 11:20
[포춘US]상원이 '링'을 주시하고 있다 포춘코리아/2020-3-4 12:42
지난해 해킹 피해 팰팍정부 마리너스뱅크 상대 소송 제기 미주중앙일보/2020-3-4 12:48
개인정보 책임보험 개점휴업…의무화 '무색' 일간투데이/2020-3-4 12:56
“망분리 환경 개선해주세요” 핀테크 업체들이 요구한 까닭은? Byline Network/2020-3-4 13:32
[이상혁 국방광장] ‘새로운 창’ 양자컴퓨터와 ‘방패’ 양자암호 이야기 국방일보/2020-3-4 16:0
'고객정보 줄게 돈을 다오' 국민·롯데·농협 2심도 '무관용' 스트레이트뉴스/2020-3-4 16:26
동의 없이 활용 가능한 가명정보 (데이터 3법) 보험매일/2020-3-4 16:44


<IT소식>

인공지능(AI) 개발의 중심에는 사람이 있어야 AI TIMES/2020-3-4 7:0
Arm, AI 플랫폼 강화하기 위한 새로운 프로세서 출시  ITWorld/2020-3-4 14:6


200304 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월9일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 18일 뉴스입니다.

<데이터3법>

먼저 데이터3법 소식입니다.
사이버안전 포럼에서 데이터3법 통과 이후 개인정보 총괄 감독 부처가 개인정보보호위원회로 통합되었기 때문에 사이버 안전 거버넌스의 재정립이 필요하다는 발표가 있었습니다.
시민단체에서는 개인정보의 가명처리에는 허점이 있으니 익명처리에 한해서만 허용해야 한다는 주장이 있었고 그에 반해 산업계에서는 법에서 연구목적의 가명정보 처리를 허용했으니 이를 시행령에서 대치되는 법안이나 가이드가 나오지 않고 연구가 활성화 되도록 해야 한다는 주장을 했습니다.
개인적으로 익명화된 개인정보와 가명화된 개인정보는 쓰임새가 다르고 연구에 활용되는 범위가 다른 만큼 개인정보보호법에서 요구하는대로 익명화로 가능한 범위는 익명화로, 익명화가 불가한 부분에 대해서는 가명화된 개인정보를 사용해야 한다는 입장입니다만 재식별이 불가능하도록 가명화 하는데 구체적인 가이드가 나와 비식별화 전문가를 초빙하거나 채용하지 않더라도 정보보호담당자 선에서 조치가 가능하도록 했으면 하는 바램입니다.

'데이터 3법 시대, 사이버 안전 거버넌스 재정립 필요' 지디넷코리아/2020-2-18 18:3


<기타>

미국 사이버사령부에서는 라자루스의 멀웨어 샘플 6개를 바이러스토탈에 공개했습니다. 그동안 자체 DB에 없어 검색이 안되던 라자루스의 멀웨어도 모든 안티바이러스 솔루션에서 검출이 가능해 졌습니다.
이란의 해킹단체 APT33과 APT34가 협업하여 VPN을 뚫었다고 하는데요 민간기업에서 주로 사용하는 펄스 시큐어, 포티넷, 팔로알토의 VPN을 익스플로잇 했다고 합니다. 해당 제품을 사용하시는 담당자들께서는 점검이 필요할 듯 합니다.
CPO를 처벌하는 개인정보보호법이 잘못되었다는 주장이 있었습니다. 이 기사의 내용은 예전부터 저 역시 생각을 해왔고 공감이 되는 부분인데요 과연 CPO를 계속 처벌한다고 하면 과연 CPO를 담당하겠다고 하는 사람이 있을지 의문입니다. 오히려 법인에 벌금이나 과징금이 커지는 것이 CPO에게 힘을 실어주고 더욱 강력한 보호수준을 유지할 수 있는 방안이 아닐까 싶습니다.

미국 사이버 사령부, 라자루스의 멀웨어 샘플 6개 공개 보안뉴스/2020-2-18 8:48
이란의 해킹 단체 APT33과 APT34, 협업하며 VPN 뚫어 보안뉴스/2020-2-18 10:42
[단독] 산타빌리지 이어 ‘직구스타’도 해킹 당했나? 해외 배송대행업체의 수... 보안뉴스/2020-2-18 13:44
한 사진 앱 개발사, 클라우드 관리 실수로 사용자 사진 노출 보안뉴스/2020-2-18 16:42
범죄자 양산하는 개인정보보호법, 형벌 조항 삭제…대표와 법인 과징금으로 개... 데일리시큐/2020-2-18 18:28
구글이 수집하는 위치 정보, 그대로 둘까? 지울까? IT동아/2020-2-18 15:18
2019년 최악의 비밀번호 25종과 비밀번호 보안을 높이는 8가지 방법 ITWorld/2020-2-18 15:36
불법의 온상 ‘다크웹’··· 암호화폐 이용해 전성기 디지털데일리/2020-2-18 9:45
'해킹피해 보상 받자'… 사이버보험이 뜬다 디지털타임스/2020-2-18 18:12


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 20일 뉴스  (0) 2020.02.20
2월 19일 뉴스  (0) 2020.02.20
2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 17일 뉴스입니다.

<개인정보보호위원회 국제협력 강화>

개인정보보호위원회가 국제협력을 강화하기로 했다는데요 이에 따라 '개인정보 국제협력 강화 3대 프로젝트'를 추진하고 있다고 합니다.
①한국기업 유럽진출 지원을 위한 EU 적정성 결정의 조속한 추진 지원 및 해외 법제정보 제공
②한국 국민 개인정보 보호강화를 위한 글로벌 기업 공동조사 등 국가간 협조 강화
③개인정보 관련 기술·제도 국제표준화 작업 등 국제무대에서의 국익 확보를 위한 국제협의체 내 선도적 역할 강화
위 3가지 항목이 주된 프로젝트 내용이라고 하는데요 충분히 글로벌화 되어 국내에서만 열심히 보호하는건 더이상 의미가 없어진 지금 국제협력 강화로 내국인들의 개인정보에 더욱 힘써줬으면 하는 바램입니다. 또한 EU 적정성검토가 통과되어 GDPR에 대한 큰 부담 없이 사업을 영위할 수 있게 되길 기대해 봅니다.

개인정보보호 국제협력 강화 위해 3대 프로젝트 추진한다 보안뉴스/2020-2-17 12:48
개보위, 개인정보 국제협력 강화 3대 프로젝트 추진 전자신문/2020-2-17 15:40
개인정보보호위 'EU 적정성 승인 받겠다' IT조선/2020-2-17 16:32
'글로벌 대기업 개인정보 침해' 외국 정부·기관과 대응 공조 디지털투데이/2020-2-17 16:22
개보위, 데이터 3법 도입 앞두고 국제 협력 강화 준비 지디넷코리아/2020-2-17 16:45


<기타>

새로운 머신러닝 개발 프레임워크가 개발되었다고 하는데요 이번에 개발된 프레임워크는 위험요소를 분석하는 접근법을 가지고 있다고 합니다. 다만, 해결방법이 포함된건 아니라고 하는데요 그렇다고 해도 머신러닝을 개발하면서 발생할 수 있는 위협에 대해 경고해줄 수 있다는 자체로 매우 뛰어난 프레임워크가 아닌가 싶습니다.
개인정보보호협회가 개로운 ISMS-P 심사기관으로 지정되었습니다. 심사 대상도 늘어나고 있고 ISMS와 PIMS를 별도로 받아야 하는 부담이 줄면서 ISMS-P 신청기관도 늘어나는만큼 심사 일수에 대한 수요도 늘어날 수 밖에 없는데요 심사기관이 늘어나면서 심사원들의 퀄리티도 함께 늘어나길 기대해봅니다.
11개 시민·노동단체가 데이터3법의 후속과제에 대한 의견서를 제출했다고 하는데요 개인정보의 활용으로 인한 기술 및 경제의 발전과 개인정보의 보호라는 측면에서 양쪽을 모두 만족시킬 수 있는 방안이 하루빨리 나오길 기대해 봅니다.

새롭게 등장한 머신러닝 개발 프레임워크, ‘설계부터 보안’ 강조해 보안뉴스/2020-2-17 15:16
개인정보보호협회(OPA), ISMS-P 인증 심사기관으로 지정 보안뉴스/2020-2-17 18:54
[주의] 악성코드 유포, 보안관리 안되는 건강·의학, 쇼핑몰, 커뮤니티, 게임... 데일리시큐/2020-2-17 16:20
[국방] 국방부 사이버보안, 軍 내부 의지와 인식 부족…인프라·기술·인력 태... 데일리시큐/2020-2-17 17:56
디도스 공격은 어떻게 발전하고 있나 CIO KOREA/2020-2-17 11:36
디지털 프라이버시 정책의 일부로 디지털 해킹을 다뤄야 하는 이유 ITWorld/2020-2-17 13:36
MS, 안드로이드 버전 ‘아웃룩’ 피싱 신고 기능 추가 지디넷코리아/2020-2-17 16:30
개인정보보호협회, ISMS-P 인증 심사기관으로 지정 IT Daily/2020-2-17 20:16


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 13일 뉴스입니다.

우리은행에서 직원들의 실적을 위해 휴면회원의 비밀번호를 변경했는데요 특히 신뢰가 중요한 은행이 개인정보를 이렇게 안일하게 관리한다는것이 어처구니 없게 느껴지는데요 비번 도용에 가담한 직원은 우리은행에서는 313명으로 발표했으나 실제 약 500여명으로 비밀번호 변경 건수는 총 3만9463건이라고 합니다. 개인정보 누설이나 유출, 금전적 피해는 없는 것으로 파악되고 있으며 우리은행은 현재 피해 고객에 대한 통지를 준비하고 있다고 하는데요 대응이 너무 늦어지는게 아닌가 싶습니다.


다음 뉴스는 금융위원회 소식입니다. 금융위원회에서 신용정보법의 개정을 앞두고 개정 신용정보법 주요내용을 발표했습니다. 더불어 오는 20일 신용정보법 설명회를 개최한다고 하니 필요한 분들은 참석해서 좋은 정보 많이 얻어가셨으면 좋겠습니다.

신정법 개정안 8월 5일 시행...금융위 간담회 연다 지디넷코리아/2020-2-13 13:50


화웨이가 월스트리트 저널의 백도어 의혹에 대해 공식적으로 반박했습니다. 월스트리트저널은 이미 화웨이가 백도어를 통해 전세계 통신망에 접근할 수 있는 증거를 갖고있다고 했는데요 화웨이에서는 구체적인 증거를 보여달라고 하며 반박하고 있습니다.

화웨이, 美 정부관료 화웨이 백도어 의혹 WSJ 보도 반박 데이터넷/2020-2-13 16:10
WSJ ‘백도어 의혹’에 맞선 화웨이 “구체적 증거 보여달라” 디지털데일리/2020-2-13 16:29
'통신網 은밀한 접근능력 없다' 화웨이, WSJ 백도어 보도 반박 디지털타임스/2020-2-13 20:24


지난 2017년 발생한 빗썸의 고객 개인정보 3만건 유출에 대한 1심 결과가 나왔습니다. 1심에서 빗썸 법인과 개인정보관리책임자에게 각각 벌금 3천만원씩 선고되었는데요 이는 구형의 범위를 넘어선 법정 벌금 최고형인데요 물론 법정 최고형을 선고받기는 했습니다만 사고로 인한 고객들의 피해범위에 비해 형벌이 너무 약하다는 지적도 있습니다.
이번 선고에서 지난달 판결이 나온 하나투어와 마찬가지로 개인정보관리책임자(개인정보보호책임자)에게도 벌금이 부과되고 있는데요 개인적으로는 이런 일이 발생하면 과연 누가 개인정보보호책임자를 맡으려 하겠는가라는 의문도 가지고 있습니다만 한편으로는 이런 판결이 계속 나오면 그만큼 임원으로 지정하도록 되어있는 개인정보보호책임자가 나서서 회사의 정보보호에 앞장설수밖에 없지 않을까 하는 기대감도 있습니다.


개인정보보호위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 이번 기본계획에서는 개정된 데이터3법의 내용을 반영하고 3개년 마스터플랜이 수록되었으며 안전한 개인정보 이용 환경 구축에 관한 내용에 초점이 맞춰졌습니다.
이번에 발표된 개인정보보호 기본계획은 개인정보보호위원회에서 다운로드 받으실 수 있습니다.(링크)

데이터 경제 시대, 선제적으로 개인정보 보호한다 보안뉴스/2020-2-13 9:42


이밖에도 브라질의 사이버보안 전략 발표 소식, 자율주행차의 차량보안, 멀티팩터 등 다양한 기사가 있었습니다. 또한 맥도 더이상 악성코드로부터 자유롭지가 않다는 기사가 있었는데요 그동안 맥이니까 별일 없겠지 하며 넘어갔던 부분도 점검이 필요해 보입니다.

더 많은 내용은 기사를 참고하세요~

[해외] 브라질 정부, 국가 사이버 보안 전략 발표 데일리시큐/2020-2-13 15:16
박성수 카스퍼스키 책임 '위협 인텔리전스, IOC만으론 부족…TTP(전술, 기법,... 데일리시큐/2020-2-13 16:36
[카&amp;테크]움직이는 컴퓨터 '자율주행車'…'차량 보안 필수' 전자신문/2020-2-13 16:2
[기자수첩]'北 해킹' 쉬쉬하면 남북관계 나아지나 전자신문/2020-2-13 16:39
기본이 된 ‘멀티 팩터 인증’··· 보안성·편의성 함께 잡는다 디지털데일리/2020-2-13 7:15
강은성의 보안 아키텍트 | 정보보안 인력과 개발 중시 문화 CIO KOREA/2020-2-13 10:36
2020 랜섬웨어 현황과 방어 전략 “지능화되고 표적화된 공격으로 피해 비용 ... ITWorld/2020-2-13 15:6
‘달콤한 약속 이면에는…’ 클라우드 이용 시 주의점 10가지 CIO KOREA/2020-2-13 15:36
온라인에서 익명성을 지키기 위한 8가지 방법 CIO KOREA/2020-2-13 17:6


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
2월 7일 뉴스  (0) 2020.02.08
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 12일 뉴스입니다.

첫번째 뉴스는 빗썸 소식입니다. 빗썸은 사건사고도 끊이지 않고 성장이 큰 만큼 진통도 큰 기업인데요 지난 2017년 발생한 고객 개인정보 3만건 유출에 대한 1심 결과가 나왔습니다. 1심에서 빗썸 법인과 개인정보관리책임자에게 각각 벌금 3천만원씩 선고되었는데요 이는 구형의 범위를 넘어선 법정 벌금 최고형인데요 물론 법정 최고형을 선고받기는 했습니다만 사고로 인한 고객들의 피해범위에 비해 형벌이 너무 약하다는 지적도 있습니다.
이번 선고에서 지난달 판결이 나온 하나투어와 마찬가지로 개인정보관리책임자(개인정보보호책임자)에게도 벌금이 부과되고 있는데요 개인적으로는 이런 일이 발생하면 과연 누가 개인정보보호책임자를 맡으려 하겠는가라는 의문도 가지고 있습니다만 한편으로는 이런 판결이 계속 나오면 그만큼 임원으로 지정하도록 되어있는 개인정보보호책임자가 나서서 회사의 정보보호에 앞장설수밖에 없지 않을까 하는 기대감도 있습니다.

고객정보 3만건 유출 빗썸, 1심서 벌금 3천만원 지디넷코리아/2020-2-12 18:51


다음 뉴스는 개인정보보호위원회 소식입니다. 개인정보보호위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 이번 기본계획에서는 개정된 데이터3법의 내용을 반영하고 3개년 마스터플랜이 수록되었으며 안전한 개인정보 이용 환경 구축에 관한 내용에 초점이 맞춰졌습니다.
이번에 발표된 개인정보보호 기본계획은 개인정보보호위원회에서 다운로드 받으실 수 있습니다.(링크)

개보위, 제4차 개인정보보호 기본계획 발표 전자신문/2020-2-12 14:29
개인정보보호위 '제4차 개인정보 보호 기본계획' 발표…'데이터3법 반영' IT조선/2020-2-12 12:2
정부, 데이터 3법 고려한 개인정보 보호 체계 마련 지디넷코리아/2020-2-12 13:39
개인정보 보호 기본계획 발표··· “데이터 활용하려면 안전한 보호가 전제... 디지털데일리/2020-2-12 15:43
데이터 3법 개정 따라 개인정보보호제도 혁신 토대 마련한다 IT Daily/2020-2-12 15:56


월스트리트저널에서 화웨이가 백도어를 통해 전세계 통신망에 접근할 수 있는 증거를 갖고있다고 합니다. 이미 10년 전부터 백도어를 실행해 왔고 이에 대한 증거를 갖고 있다는건데요 아직 증거를 구체적으로 공개하지는 않았습니다. 당연히 화웨이에서는 부인하고 있는데요 이게 사실로 밝혀질 경우 5G망에 화웨이 장비를 도입한 우리나라를 비롯한 많은 국가의 기업들에 타격이 있겠네요


여기어때를 운영하는 위드이노베이션의 전 대표가 야놀자의 DB를 무단 크롤링 한 행위로 징역 1년6월에 집행유예 2년이 선고되었습니다. 위드이노베이션에서는 단순히 일반적으로 행해지는 크롤링 방식을 이용했을 뿐 침입과는 상관이 없다고 주장했으나 재판부에서는 경쟁관계의 우위를 점하기 위해 접근권한 없이 크롤링을 한것은 위법으로 봤는데요 경쟁사 크롤링을 하고있는 수많은 업체의 담당자 분들께서는 한번쯤 주의를 기울여보셔야 할 것 같습니다.

심명섭 여기어때 전 대표, 집유 선고…경쟁사 정보 무단수집 혐의 IT조선/2020-2-12 9:48


지난 2017년 발생한 미국의 에퀴팩스 해킹 사건 소식인데요 에퀴팩스 해킹 사건은 1억4500만명의 사회보장번호, 이름, 주소 등 민감한 정보가 유출된 세계 최대규모의 개인정보 유출 사고였는데요 이것은 단순한 해킹 사고가 아닌 중국의 인민해방군 소속 정부요원의 공격이었던 것으로 밝혀졌습니다.

'도긴개긴' '내로남불' 드러난 美·中 불법 해킹 IT조선/2020-2-12 20:14


우리은행에서 직원들의 실적을 위해 휴면회원의 비밀번호를 변경했는데요 특히 신뢰가 중요한 은행이 개인정보를 이렇게 안일하게 관리한다는것이 어처구니 없게 느껴지는데요 비번 도용에 가담한 직원은 313명으로 비밀번호 변경 건수는 총 3만9463건이라고 합니다. 개인정보 누설이나 유출, 금전적 피해는 없는 것으로 파악되고 있으며 우리은행은 현재 피해 고객에 대한 통지를 준비하고 있다고 하는데요 대응이 너무 늦어지는게 아닌가 싶습니다.


그밖에 많은 뉴스들이 있었는데요
2019년 멀웨어 활동을 분석해보니 맥에서의 증가가 뚜렷이 보인다고 합니다. 다만, 아직까지 맥을 대상으로 하는 멀웨어는 공격보다는 위협으로 볼 수 있는 수준에 불과하긴 하지만 빈도가 많이 늘었다는 점에서 안심할 수는 없겠습니다. 더구나 업무상 맥을 사용하는 사용자가 많이 늘어나고 있는 만큼 멀웨어 개발자 입장에서도 맥을 공격하면서 얻을 수 있는 이점은 점점 늘어나고 있는게 아닐까 싶습니다. 더이상 맥을 사용한다고 해서 백신을 설치하지 않고 방치해서는 안되겠습니다.
작년 OT(Operational Technology) 공격이 매우 늘어났으며 데이터 유출 사고 중 85%가 클라우드 구성요소 오류로 인한 발생이라고 합니다. 클라우드를 사용하면서 업무가 편해지고 환경 구성이 편리해진 것은 요즘 체감하고 있습니다만 그만큼 설정의 오류로 인해 바로 노출이 발생할 수 있으니 주의하시기 바랍니다.

그 밖의 많은 뉴스는 기사를 참고하세요~

2019년 멀웨어 활동 분석했더니 맥에서의 증가 심상치 않아 보안뉴스/2020-2-12 10:36
'지난해 OT 타깃 공격 2000% 증가' 데이터넷/2020-2-12 9:46
'데이터 경제 위해 선제적 개인정보 보호 강화' 데이터넷/2020-2-12 14:26


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
2월 11일 뉴스  (0) 2020.02.12
2월 7일 뉴스  (0) 2020.02.08
2월 6일 뉴스  (0) 2020.02.07
블로그 이미지

ligilo

행복한 하루 되세요~

,