'2월 14일'에 해당되는 글 2건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 11 ~ 14일 뉴스입니다.

<보안뉴스>

보안뉴스 [주말판] 보안 초년생이었던 과거의 나에게 해주고 싶은 조언들
보안뉴스 과기정통부·KISA, 국내 암호산업 활성화 위한 3대 사업 추진한다
데일리시큐 2020년 개인정보보호 잘한 공공기관과 미흡한 기관은 어디?
데일리시큐 내 개인정보, 내 관리 하에 원하는 곳으로 이동
데일리시큐 과기정통부, 가명정보 결합전문기관 15일부터 상시 접수
데일리시큐 신종 안드로이드 해킹 멀웨어 2개 발견…타깃 데이터 유출과 감시에 활용
지디넷코리아 거리두기 속 '설 연휴'…필수 보안 수칙은?
IT조선 너도 혹시 당했니...‘혹스메일’ 주의보
디지털투데이 '랜섬웨어 치밀한 계획에 따른 조직 범죄화'
데이터넷 [2021 사이버 보안 전망④] AI 활용하는 공격
데이터넷 [2021 사이버 보안 전망⑤] 일상화된 국가기반 공격
지디넷코리아 '사이버공격은 24시간' 설 연휴 동안 보안업계는?
디지털타임스 경총 '개인정보보호 `매출 3%` 과징금 과도해…형평성 원칙 위배'
디지털타임스 `제2의 이루다 사태` 막으려면…'개인정보·AI윤리 법제 개선해야'
이데일리 [장기자의 비사이드IT]애플 개인정보정책에 페북이 왜 '발끈'
연합뉴스TV 해커로 해킹 차단…화이트해커 고용하는 금융기업들
이데일리 [보안 따라잡기]갈수록 진화하는 北 해킹 공격…위협 고조
파이낸셜뉴스 사용자에게 책임전가 '묻지마 개인정보 동의' 사라질까
메트로신문 클라우드 전환 가속화…보안 중요성도 높아져


<IT소식>

데이터넷 엔터프라이즈 시장 물꼬 터졌다…클라우드 확산 본격화 (1)




'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 16일 뉴스  (0) 2021.02.17
2월 15일 뉴스  (0) 2021.02.16
2월 10일 뉴스  (0) 2021.02.11
2월 9일 뉴스  (0) 2021.02.10
2월 8일 뉴스  (0) 2021.02.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 14일 뉴스입니다.

<약학정보원 개인정보 유출 무죄>

약정원이 6년간의 법리다툼 끝에 무죄 판결을 받았습니다. 약정원은 환자의 개인정보를 약국청구프로그램인 PM2000과 환자의 동의없이 공유했다는게 문제였는데요 특히 고유식별정보와 민감정보를 정보주체의 동의 없이 수집했으며 개인정보의 암호화 수준이 특히 이슈가 되었습니다. 1기 암호화 방식은 주민번호와 알파벳의 1:1 치환으로 현재 어디에서도 암호화로 보지 않는 수준의 암호화 방식입니다. 사실 암호화 기법의 수준으로 따지면 우리가 암호학 시간에 배운 고대시대의 암호화 방식과 동일하죠
2기 암호화에서는 SHA512 알고리즘을 이용했지만 1기 암호화 방식의 주민번호와 2기 암호화 방식의 해시값을 매칭시켜 주민번호를 찾을 수 있었습니다.
3기 암호화 방식은 주민번호를 제공하지 않고 성명, 성별, 생년월일을 SHA512 알고리즘으로 암호화 했는데요 2기, 3기에서 알고리즘은 충분히 안전한 알고리즘을 사용했으나 주민번호의 동일성 파악을 위해 2, 3기 데이터를 전달하는 과정에서 1기의 매칭테이블을 제공해 주민번호 식별이 가능한 데이터의 제공이 이뤄졌습니다.
다만, 이번 판결에서 복호화할 의사가 있지 않아 무죄라고 판단했습니다.
개인적으로 이 부분에 대해 이해는 가지 않는데요 ISMS-P 심사 가이드라인에서는 암호키는 배포 대상자와 배포방법, 유효시간까지 정책 및 지침에 정의하도록 하고 있고 소스코드에는 암호키를 기록하지 못하도록 하고 있을 정도로 반드시 필요한 경우가 아닌 이상 암호화 된 데이터를 복호화 하지 못하도록 강하게 가이드하고 있습니다. 그래서 많은 정보통신사업자는 최소한의 인원에게만 데이터의 복호화 권한을 부여하고 그 이외의 담당자가 복호화된 데이터가 필요한 경우 승인절차를 통해 추출한 데이터를 제공받고 해당 내용은 주요 점검 대상으로 보고 있음에도 불구하고 기술적으로 복호화가 가능하나 의사가 있지 않아 무죄라고 판단한 것이 과연 합당한지 의구심이 남는 부분입니다.


<기타>

보안뉴스에서는 정보유출이 계속해서 늘고 있으며 클라우드 환경의 변화로 인해 올해는 더할 것이라는 전망이 발표된 기사가 있었습니다.
ITBizNews에서는 보안담당자가 주목해야 할 올해의 이슈로 IoT와 클라우드 도입에 따른 환경 변화를 얘기하는 기사가 있었는데요 IoT의 보안 이슈도 이미 여러번 언급되어왔고 클라우드는 이미 설정의 오류로 인해 대형 사고가 작년부터 꾸준히 일어나고 있는 상황입니다. 변화를 따라가야하는 보안담당자이지만 기술의 변화를 따라가기가 쉽지는 않은데요 그럼에도 불구하고 쉽게 볼 수 없는 영역이며 다양한 분야의 전문가와 함께 보안 수준을 향상시켜 나가야 하는 부분입니다.

그 밖에도 다양한 내용의 기사가 있으니 참고하시기 바랍니다.

2019년이 최악의 정보 유출의 해였지만 올해는 더할 것 보안뉴스/2020-2-14 17:50
美 안면인식 기업, 개인정보 위반으로 집단소송 당해 지디넷코리아/2020-2-14 10:32
5G와 IoT, 자동화와 클라우드…보안 담당자가 올해 주목해야 할 이슈 ② ITBizNews/2020-2-14 10:26


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 13일 뉴스  (0) 2020.02.13
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
블로그 이미지

ligilo

행복한 하루 되세요~

,