'분류 전체보기'에 해당되는 글 1617건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 9일 뉴스입니다.

이번주도 정보보호인력에 대한 채용소식이 많이 있는데요 안타깝게도 신입만 채용하는 곳은 한곳도 없습니다. 다만 신입/경력 무관으로 채용중인 곳이 세곳이 있으니 신입분들은 이런 곳을 노려봐야겠네요

데이터3법 개정에 따라 가명정보 등을 활용할 수 있게 됐는데요 아직 그 정보를 어디까지 활용할 수 있을지 그리고 데이터거래소는 어떻게 마련되는지 등이 전혀 발표되지 않고 있습니다. 법 시행과 동시에 사업적으로 활용하고자 하는 많은 기업들이 시행령과 시행규칙, 가이드라인이 하루빨리 나오길 기대하고 있는데요 물론 대부분의 시행령과 시행규칙이 시행일 하루전에 나왔고 심지어 가이드라인은 시행 이후에 나오긴 했습니다만 이번에는 큰 이슈이기도 하고 세부내용에 따라서 준비해야 하는 시스템이나 인력, 데이터 분석 방향이 달라지는 만큼 빠르게 준비해줬으면 하는 바램입니다.

토요타와 현대차에서 취약점이 발견되었습니다. 자율주행이 현실로 다가오고 있고 이미 완전자율은 아니더라도 반자율주행이나 반자율주행보다는 자율주행이란 말이 더 어울릴만한 수준의 기술이 자동차에 적용되고 있는데다가 자동차라는 특성상 인명사고와 직결되는만큼 취약점은 하루빨리 리콜을 해서라도 고쳐져야겠습니다.

<보안뉴스>

대기업과 공기업, 강소기업까지 보안인력 쟁탈전 나섰다 보안뉴스/2020-3-9 1:2
데이터 3법 승패, '가명정보·데이터거래소' 등 후속조치에 달렸다 전자신문/2020-3-9 15:9
[이슈분석]주요국은 어떻게 개인정보 비식별화하나 전자신문/2020-3-9 16:1
[이슈분석]데이터3법 통과 효과, 시행령·시행규칙에 달렸다 전자신문/2020-3-9 16:2
데이터 3법 통과로 막 열리는 국내 데이터 산업 (1) 데이터넷/2020-3-9 10:26
[데이터 경제 시대 개인정보 보호②] 클라우드·IoT의 개인정보 데이터넷/2020-3-9 10:46
[글로벌]호주, 사용자 데이터 침해 혐의로 페이스북 제소 IT Daily/2020-3-9 16:34
토요타·현대기아차 취약점 발견…보안 장치 비활성화 지디넷코리아/2020-3-9 17:44
[실리콘밸리 리포트] 바이러스처럼 퍼진 `5G 감청공포`…공멸이냐? 협력이냐? 매일경제/2020-3-9 4:2
[여풍당당 여변]프라이버시, AI 시대의 핫 토픽 대한변협신문/2020-3-9 9:42
[글로벌 Biz-24] 美 거대약국 '월그린', 고객 개인정보 유출 논란 글로벌이코노믹/2020-3-9 11:9
“안드로이드 사용자 10억 명, 해킹 위험 노출”…보호 방법은? 나우뉴스/2020-3-9 15:1
대부업체·캐피탈 5곳, 개인정보·서류 관리 허술 금융당국 덜미 데일리안/2020-3-9 15:22


<IT소식>

[人사이트]이승민 ETRI 박사 '상상 뛰어넘는 AI 흐름, 우리가 타야' 전자신문/2020-3-9 12:24
[이슈분석]조광원 한국데이터산업협회장 '마이데이터, 신용정보 이외 분야로 ... 전자신문/2020-3-9 16:1
[더벨]위기가 불러온 '스마트오피스' 실험 더벨/2020-3-9 9:42
서울시, 재택근무 늘린다…원격근무·화상회의 확대 뉴시스/2020-3-9 11:1
MIT 선정 2020년 10대 혁신 기술 머니투데이방송/2020-3-9 17:42


<정보보호제품>

실리콘랩스, IoT 보안을 위한 신기술 '시큐어볼트' 발표 CCTV뉴스/2020-3-9 10:56


200309 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월11일 뉴스  (0) 2020.03.12
3월10일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 5일 뉴스입니다.

2019년 멀웨어가 없는 공격이 멀웨어를 기반으로 한 공격을 앞섰다고 합니다. 고전적인 해커가 직접 공격하는 방식의 공격이 늘어났다는 얘기인데요 이게 중요한 이유는 대부분의 공격을 탐지하는 솔루션이 멀웨어를 기반으로 하고 있습니다. 그렇기 때문에 탐지가 힘들다는 문제를 안고 있는데요 사람의 공격을 막기가 쉽지 않겠지만 그에 대한 대비책은 충분히 마련되어야 하겠습니다.

많은 기업이 모바일 보안에 신경쓰지 않는 것으로 나타났습니다. 모바일 보안보다는 모바일을 통해 편한 업무환경을 구축하는 것을 우선시 하고 있는데요 모바일을 통해 회사 정보에 접근하는 경우가 많아지는 요즘 업무환경과 개인의 사생활 영역의 구분이 필요한 이유이기도 합니다만 업무를 위해 사용하는 디바이스의 모바일 보안을 강화해야 이유이기도 합니다.

IoT 기기의 패스워드 탈취를 노리는 해커들은 초기값인 admin이나 12345를 주로 시도해본다고 합니다. 특히 가정용 IoT 기기는 패스워드값을 변경하지 않는 경우가 많은데요 이로 인해 사생활이 노출되고 범죄의 표적이 될 수도 있는 만큼 가정에서 사용하는 IoT 기기의 패스워드 보호에 강화해야겠습니다.

<보안뉴스>

2019년, 멀웨어 없는 공격이 멀웨어 사용하는 공격보다 많았다 보안뉴스/2020-3-5 14:10
NSHC, 북한 정부지원 '섹터A' 해킹그룹 2019년 해킹 활동 보고서 발표 데일리시큐/2020-3-5 15:26
[데이터3법④] 걸음마는 뗐지만··· 데이터3법, 후속 과제는? 디지털데일리/2020-3-5 9:14
위장의 명수! 해킹하면 떠오르는 '킴수키'…대체 누구야? TECH-M/2020-3-5 10:16
“안전 보다 편한 게 우선?” 편의 위해 모바일 보안 희생하는 기업 많아… 버... ITWorld/2020-3-5 15:6
가상자산 사업자의 자격증이 될 'ISMS'…정말 믿어도 돼? TECH-M/2020-3-5 16:44
해커가 가장 많이 노리는 IoT 패스워드는 초기값 admin 지디넷코리아/2020-3-5 17:8
'사이버 범죄 조직, 분업으로 효율성 극대화' 데이터넷/2020-3-5 22:36
현대모비스, 변호사 채용과정 개인정보 대거 유출 법률신문/2020-3-5 9:8
박선숙 의원 ‘주요 데이터 보호’ 포함 방송통신발전기본법 개정안 발의 전기신문/2020-3-5 14:26
데이터 경제의 출발점 '데이터 3법' 산업일보/2020-3-5 17:16
[통일로 칼럼] 데이터 3법과 스마트시티, 그리고 블루오션 스트레이트뉴스/2020-3-5 18:0
[이재형의 통계로 경제 읽기] 데이터 3법, 4차 산업혁명시대 새로운 사업기회... 이투데이/2020-3-5 18:6


<정보보호제품>

이지서티, 개인정보 필터링 신제품 출시 데이터넷/2020-3-5 9:50


200305 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월10일 뉴스  (0) 2020.03.10
3월9일 뉴스  (0) 2020.03.10
3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.


3월 4일 뉴스입니다.

미 국무부 서신으로 위장한 악성코드가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으니 주의하시기 바랍니다.

개인정보보호위원회가 제도혁신 자문단을 발족했습니다. 업무·제도 혁신 총괄분과, 법령개선 분과, IT·신기술 분과, 비식별처리 분과, 국제협력 분과, 소통·홍보 분과로 나눠지는데요 개정된 개인정보보호법에 따라 개인정보보호위원회의 위상이 올라가고 거기에 자문단까지 발족되었으니 더욱 현실성 있으면서도 안전한 개인정보보호 활동을 할 수 있도록 지원해줄 수 있는 위원회가 되었으면 하는 바램입니다.

모바일 게임은 단기간에 수익을 내야 하는 구조적인 문제가 있어 대부분 해킹에 취약한 것으로 조사되었다고 합니다. 문제는 게임이 해킹되면서 핸드폰 자체가 위험에 노출될 수 있따는 점인데요 물론 수익도 중요하지만 기본적인 보안성 검토는 거친 후 출시했으면 하는 바램입니다.

방송통신발전 기본법의 방송통신재난 대비 대상에 주요 데이터의 보호를 포함시키는 개정안이 발의되었습니다. 이 개정안이 통과되면 AWS, MS, 구글 등 국내에 데이터센터를 갖고있는 기업이라면 국내/외 모든 기업이 데이터보호 의무를 준수해야 합니다.

공익 목적에 기여한다면 개인정보를 제공할 수 있는가에 대한 질문에 제공할 수 있다고 응답한 비중이 84%로 상당히 높게 나왔습니다. 데이터3법이 통과되면서 마이데이터가 중요하게 대두되고 있고 과연 어디까지가 가명정보의 활용범위인가라는 논의가 계속 이뤄지고 있는 것으로 보이는데요 시민단체에서는 가명정보 활용조차도 반대하고 있습니다만 생각보다 정보 활용에 대해 '공익적' 목적이라면 거부감 없이 제공이 가능할 것으로 나타났습니다. 물론 모니터링이 중요하다는 응답이 96.4%가 나온 만큼 모니터링은 강화할 필요가 있겠습니다.

이번 코로나 사태로 인해 망분리 예외가 허용되고 이를 시행하면서 망분리 의무조항을 개선해야 한다는 움직임이 나타나고 있습니다. 망분리가 데이터 중심이 아난 도메인 중심인데요 이로 인해 생산성 하락이나 스마트워크의 부재 등 업무환경은 기술발전에 따라 변화하지만 현장은 거기에 발맞춰 갈 수 없다는 문제점이 나타나고 있습니다. 핀테크 기업에서 나타난 움직임이지만 망분리 의무 대상자인 수많은 정보통신서비스 기업도 마찬가지의 문제점을 겪고 있는데요 내부 기준에 의한 망분리로 전환하고 사고 발생 시 책임을 강화하는 방법도 생각해볼 수 있을 것 같습니다.

2013년 발생한 카드3사의 개인정보 유출 사고에 대해 1심에서 법정 최고형을 받은 카드3사가 2심에서도 원심과 같은 벌금형을 받았습니다. 검찰과 카드3사 모두 대법원에 상고했는데요 물론 최종 판결이 남아있지만 1심과 2심 재판부가 모두 메모리 반출입통제, 안전성 확보조치의무, 암호화조치 불이행을 모두 인정했고 지금의 기술력이 이를 하기 힘든 게 아닌만큼 정보보호담당자들께서는 이 부분에 대한 실태조사 한번쯤 하는것도 좋지 않을까라는 생각을 해봅니다.


<보안뉴스>

美 비건 국무부 부장관 서신? 北 추정 김수키의 사이버공격 ‘미끼’ 보안뉴스/2020-3-4 2:30
미국 사법부, 북한 해커 도와 돈 세탁한 중국인 2명 기소 보안뉴스/2020-3-4 10:24
록히드 마틴, 보잉, 테슬라의 하청 업체, 최신식 랜섬웨어에 당해 보안뉴스/2020-3-4 11:34
개인정보보호위원회, 제도혁신 자문단 발족 보안뉴스/2020-3-4 14:52
중국, 작년 한 해 아시아의 통신사들을 제일 많이 공격했다 보안뉴스/2020-3-4 15:52
'모바일 게임, 대부분 해킹에 취약…악성앱으로 변조되면 스마트폰 해킹으로' 데일리시큐/2020-3-4 16:36
중소기업 데이터 활용방안 오리무중...'데이터3법으로 뭐가 바뀌나요' 전자신문/2020-3-4 14:35
[진화하는 보안 프레임워크] 제로 트러스트② 데이터넷/2020-3-4 9:0
[데이터3법③] 결국 '데이터 활용'에 무게싣는 이유··· “더 나은 세상 만... 디지털데일리/2020-3-4 9:43
내 브라우저는 얼마나 많은 데이터를 수집할까 지디넷코리아/2020-3-4 12:2
구글‧MS도 韓 통신재난관리대상? 박선숙 의원, 개정안 발의 디지털데일리/2020-3-4 15:14
중국 최대 사이버보안 기업 'CIA, 11년간 중국 기업·기관 해킹' 지디넷코리아/2020-3-4 19:14
넷플릭스 '해킹 피해' 여전... '보안 취약' 도마위 뉴데일리경제/2020-3-4 6:52
국민 10명 중 8명, 공익 위해서는 개인정보 제공 OK Money S/2020-3-4 9:11
소송 수행 중 고소인성명 등 기재된 사직서 법원에 제출한 아파트 관리과장에... 아파트관리신문/2020-3-4 9:30
규제 쟁점과 이해당사자 입장 짚어보는 ‘이슈 미니 써머리’ 발간 플래텀/2020-3-4 10:38
초연결 시대, 사이버 위협으로부터의 안전지대 구축 이슈메이커/2020-3-4 11:0
“핀테크의 걸림돌 망 분리 규제…사후 규제로 전환 필요” 한국일보/2020-3-4 11:20
[포춘US]상원이 '링'을 주시하고 있다 포춘코리아/2020-3-4 12:42
지난해 해킹 피해 팰팍정부 마리너스뱅크 상대 소송 제기 미주중앙일보/2020-3-4 12:48
개인정보 책임보험 개점휴업…의무화 '무색' 일간투데이/2020-3-4 12:56
“망분리 환경 개선해주세요” 핀테크 업체들이 요구한 까닭은? Byline Network/2020-3-4 13:32
[이상혁 국방광장] ‘새로운 창’ 양자컴퓨터와 ‘방패’ 양자암호 이야기 국방일보/2020-3-4 16:0
'고객정보 줄게 돈을 다오' 국민·롯데·농협 2심도 '무관용' 스트레이트뉴스/2020-3-4 16:26
동의 없이 활용 가능한 가명정보 (데이터 3법) 보험매일/2020-3-4 16:44


<IT소식>

인공지능(AI) 개발의 중심에는 사람이 있어야 AI TIMES/2020-3-4 7:0
Arm, AI 플랫폼 강화하기 위한 새로운 프로세서 출시  ITWorld/2020-3-4 14:6


200304 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월9일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 3일 뉴스입니다.

미국 연방통신위원회에서 고객의 위치정보를 무단으로 서드파티에 넘긴 통신사들에 대해 벌금형을 제안했는데요 항상 핸드폰을 휴대하고 다닐수밖에 없는 요즘 통신사의 위치정보는 법적으로는 어떻게 분류가 되든간에 매우 민감한 정보일수밖에 없습니다. 시민단체에서는 제시한 벌금이 너무 작다고 반발하고 있다고 하는데 결론이 어떻게 나올지는 지켜봐야겠습니다.

정보보안 컨퍼런스인 G-PRIVACY와 의료 정보보안 컨퍼런스인 MPIS의 일정이 연기되었습니다. 이미 SECON과 eGISEC은 7월로 연기되었는데요 코로나19의 영향으로 G-PRIVACY는 5월28일로, MPIS는 7월2일로 연기되었습니다. 참석을 계획하신 모든 분들 일정 조정하셔서 헛걸음 하는 일이 없었으면 합니다.

미 국무부 서신으로 위장한 악성코드와 윈도우 업데이트 화면으로 위장한 랜섬웨어가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으며 윈도우 업데이트 화면으로 위장한 랜섬웨어는 tmp 파일로 위장되어 있으나 실제 exe 파일이라고 합니다. 주의하시기 바랍니다.

독일의 보안 및 안티바이러스를 위한 서비스 업체인 AV-TEST에서 안드로이드용 안티바이러스 테스트 결과를 발표했습니다. 실험실 환경이기 때문에 실제와는 차이가 있을 수는 있습니다만 안티바이러스 솔루션을 결정하는데 있어 큰 도움이 될 수 있을 것 같습니다.


<보안뉴스>

미국 FCC, 4대 통신사의 프라이버시 침해에 대한 벌금형 제안 보안뉴스/2020-3-3 12:26
디즈니+의 크리덴셜 스터핑 사건, 우리가 배워야 할 건 보안뉴스/2020-3-3 17:12
2020 상반기 최대 정보보안 컨퍼런스 'G-PRIVACY'와 의료 정보보안 컨퍼런스 ... 데일리시큐/2020-3-3 14:36
北 추정 '김수키', 美 국무부 서신으로 위장한 APT 공격 전자신문/2020-3-3 20:32
[진화하는 보안 프레임워크] 제로 트러스트① 데이터넷/2020-3-3 8:30
[데이터3법②] '보호에서 활용으로'··· 데이터경제 시대로 간다 디지털데일리/2020-3-3 8:57
2020 최고의 안드로이드 안티바이러스 8선 ITWorld/2020-3-3 11:6
'사이버 공격이란 무엇인가' 의미와 사례, 동향 분석 ITWorld/2020-3-3 11:36
가명정보를 바라보는 그들의 시선 테크월드/2020-3-3 11:56
잇단 보안 침해 사건으로 주목 '클라우드 보안 형상 관리' CIO KOREA/2020-3-3 14:36
토랜스 시정부 사이버 공격 당해 라디오코리아뉴스/2020-3-3 0:0
미, 북정찰총국 통제받는 라자루스 연계 돈세탁 중국인 2명 제재 연합뉴스/2020-3-3 2:5
하나카드, 스마트폰 앱 사용 괜찮나…관리 미흡 '지적' CEO스코어데일리/2020-3-3 7:6
법인에 있어 개인정보보호법상 ‘개인정보처리자’ 개념의 병존가능성 법률신문/2020-3-3 9:8
[단독입수] 혈액정책원 법적 검토보고서 '개인정보 제3자에 유출 위험' 더스쿠프/2020-3-3 9:20
의료기관 진료정보 침해사고 신고 의무화 시행 한의신문/2020-3-3 9:40
[해킹 경보] 윈도우 업데이트 '위장' 신종 랜섬웨어 주의 뉴스핌/2020-3-3 10:56
엔드포인트 보안이 대체 뭐야? CCTV뉴스/2020-3-3 12:28
NJ 소비자정보 보호 법안 추진 미주중앙일보/2020-3-3 12:48
당신의 데이터, 활용해도 되겠습니까? 참여와혁신/2020-3-3 13:51
공정위 전자상거래 조사통지서는 '해킹'… 지난해 이어 올해도 기승 CBC뉴스/2020-3-3 14:0
대형 금융사 고객 비번 무단변경 사태, 구체적 대안은 머니투데이/2020-3-3 17:15
'고객정보 1억건 대량유출' KB·농협·롯데카드 2심도 벌금형 뉴스1/2020-3-3 17:40


<정보보호제품>

모니터랩, 클라우드 시큐어웹게이트웨이 서비스 출시…글로벌 진출 박차 전자신문/2020-3-3 12:28


200303 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월5일 뉴스  (0) 2020.03.07
3월4일 뉴스  (0) 2020.03.05
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

3월 2일 뉴스입니다.

보안인력 채용은 여전히 활발하게 이루어지고 있습니다. 이번주  보안인력을 채용하는 곳은 17곳이라고 하는데요 그 중 신입은 2곳, 무관 8곳, 경력 7곳이라고 합니다.

구글이 실제로 악용된 크롬의 제로데이 취약점(CVE-2020-6418)을 포함한 3가지 취약점을 해결한 크롬 80 업데이트를 배포했다고 합니다. 물론 크롬은 사용자의 동의 없이 업데이트를 하긴 합니다만 혹시 자동 패치가 되지 않도록 설정하신 분들께서는 실제 해당 취약점을 이용하여 공격이 일어난다고 하니 반드시 패치하시기 바랍니다.

인터넷기업협회에서는 금융위원회의 망분리 예외조치에 대해 환영하는 입장을 표명했다고 합니다. 이번 일을 계기로 금융권 뿐 아니라 일반 정보서비스 기업도 망분리에 대해 한번쯤 고민해보는 시간이 되었으면 합니다.

<보안뉴스>

쇼핑부터 의료까지, 대기업들의 보안전문가 채용 러시 보안뉴스/2020-3-2 0:26
‘RSAC 2020’ 통해 본 사이버 보안 이슈: 클라우드와 협업·통합, 그리고 코... 보안뉴스/2020-3-2 4:28
브루스 슈나이어, “보안의 눈, 사회 구석구석을 누벼라” 보안뉴스/2020-3-2 13:28
구글, 실제 해킹공격에 악용된 크롬 제로데이 취약점 패치 데일리시큐/2020-3-2 12:48
APT 해킹그룹, 새로운 원격 접속 트로얀(RAT) 활용해서 공격 데일리시큐/2020-3-2 12:54
[박나룡 보안칼럼] 클라우드 서비스, DevOps, 정보보호 데일리시큐/2020-3-2 13:36
화이트 해커와 사이버 탐정에 대한 고찰 KOREA IT TIMES/2020-3-2 10:46
How To : 더욱 스마트한 구글 계정 보안을 위한 10가지 조치 ITWorld/2020-3-2 12:36
사회공학 기법 적용 '딥페이크', 새로운 위협으로 부상 데이터넷/2020-3-2 15:20
“복잡해도 불가피한” 멀티클라우드 전략의 최소 요건 ITWorld/2020-3-2 15:36
인기협 '금융위 망분리 예외허용 조치 환영한다' 지디넷코리아/2020-3-2 16:2
[박춘식 보안 칼럼] 데이터 경제 시대 개인정보 보호 데이터넷/2020-3-2 17:56
[데이터노믹스 원년] 넘을 산 많다…낮은 활용 수준 ‘걸림돌’ 한국금융/2020-3-2 0:2
'실수해도 뚫리는 페이스북'…아이디·비번 좀 틀려도 로그인 된다? 뉴스1/2020-3-2 6:30
‘중흥의 기회’맞이한 데이터 경제 한국금융/2020-3-2 8:52
45년만에 주민등록번호 부여체계 바뀌어진다! 헤드라인제주/2020-3-2 9:34
'비밀번호 무단변경'…우리은행 고객들 '개인정보 유출죄 적용해야' 아시아뉴스통신/2020-3-2 9:48
카카오톡 오류, 네티즌 '해킹 당한거 아녀?'...사용자 불만 고조 서울와이어/2020-3-2 10:38
[해킹 경보] 매그니베르 랜섬웨어…불법 다운로드 사이트서 유포 뉴스핌/2020-3-2 10:47
[해외는] 美 정부, 개인정보 관리 소홀한 이통사업자에 벌금 워크투데이/2020-3-2 11:24
금융권 재택 근무 늘자 '망분리 예외 허용'..인기협, 환영 성명 이데일리/2020-3-2 13:43
웹 앱 서버 '아파치 톰캣' 취약점 발견 '주의보' 아이뉴스24/2020-3-2 17:16
'암호화된 개인정보는 합법' 판결..상업화 물꼬트나 이데일리/2020-3-2 17:25


<정보보호제품>

모니터랩, SECaaS플랫폼 기반 시큐어웹게이트웨이 서비스 출시 데일리시큐/2020-3-2 16:52


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 28일 뉴스입니다.

의료기관에서 진료정보 침해사고 발생 시 보건복지부에 침해사고를 신고하도록 의무화 되었습니다. 또한 이를 지원하는 진료정보침해대응센터를 운영한다고 합니다.

오토캐드 설계도면으로 위장한 악성코드가 유포되고 있다고 합니다. 파일의 확장자는 오토캐드의 확장자인 dwg 파일이지만 실제로는 실행파일인 exe 파일이고 사용자 PC가 시작될때마다 정상 파일 실행으로 위장한 가짜 프로세스를 추가 생성하여 생성된 가짜 프로세스에 악성행위를 추가하는 방식으로 악성행위가 이루어진다고 합니다. 주의하시기 바랍니다.

카본블랙이 사이버 보안 전망 보고서를 통해 2019년은 랜섬정부의 해(The Year of Ransoming Governments)라고 했다고 합니다. 이번에 발간된 사이버 보안 전망 보고서는 다음의 링크에서 신청하실 수 있습니다.(신청하기)

이번 코로나19 사태로 금융권마저 망분리 예외가 허용되었습니다. 그동안 금융권 망분리만큼은 예외없이 무조건 지켜지는 원칙으로 여겨져 왔으나 사태가 심각해지고 사업장 자체가 폐쇄되는 경우가 생기면서 어쩔 수 없이 예외조항을 인정해 망분리 예외를 허용했는데요 한쪽에서는 망분리 원칙을 이참에 완화시켜야 한다는 주장이 있는 반면 다른 한편에서는 완전한 보안을 위해서 망분리 원칙은 훼손시켜서는 안된다는 주장을 하고 있습니다. 양쪽의 주장이 모두 일리가 있는 얘기이긴 합니다만 시스템이 클라우드화 되고 대부분의 서비스가 다른 시스템과 연동되는 지금 시대에 망분리를 고집하는게 맞는 정책인지 한편으로는 의심스럽기는 합니다.


<보안뉴스>

의료기관 진료정보 침해사고 신고 의무화 시행 (2.28.) 정책브리핑/2020-2-28 9:31
‘오토캐드(AutoCAD)’ 설계도면 위장한 악성코드 주의보 보안뉴스/2020-2-28 21:4
엣지 브라우저 버전 80, 동의 없는 앱 설치 차단 기능 업데이트 ITWorld/2020-2-28 11:6
국가주요시스템 SW 안전 확보... 과기정통부 3월부터 컨설팅 디지털투데이/2020-2-28 14:38
카본블랙, '2019년은 랜섬 정부의 해' 데이터넷/2020-2-28 17:46
쉿! 그 귀여운 곰인형이 해커예요 더스쿠프/2020-2-28 9:0
의료기관 진료정보 침해사고 신고 의무화 후생신보/2020-2-28 9:26
금융권 ‘망분리 허용’ 논란… “이 참에” vs “이번만” 헤럴드경제/2020-2-28 9:58
디바이스 10억 대 해킹 가능한 '와이파이 칩' 취약점 발견 CCTV뉴스/2020-2-28 10:2
라인 日 이용자 4000여명 해킹 피해 아주경제/2020-2-28 10:8
삼성전자, 영국 홈페이지서 고객 150명 정보 노출 뉴시스/2020-2-28 19:57


<IT뉴스>

산업용 리눅스를 이용한 분산형 IIoT 애플리케이션 구현 방법 ① 테크월드/2020-2-28 9:12


200228 뉴스.xlsx



'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 27일 뉴스입니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다.

수많은 무선장비에서 네트워크 패킷 복호화를 가능하게 만드는 취약점이 발견됐는데요 특히 와이파이가 꺼지고 켜질 때 일정 정보를 노출시킬 수 있는 취약점입니다. 와이파이 칩셋의 문제이나 펌웨어 업데이트로 해결 가능하다고 하니 무선 장비를 많이 사용중인 기업에서는 검토해보셔야 할 것 같습니다.

자이젤의 NAS 방화벽에서 발견된 임의코드 실행 취약점이 자이젤 방화벽에도 영향을 미친다고 합니다. 12개 NAS가 해당 취약점에 노출되었으나 EoS된 장비가 10개였고 이번데 23개의 제품이 추가되었는데 이번에는 UTM, ATP, VPN방화벽까지 포함되어 있다고 합니다. 이미 익스플로잇 도구가 다크웹에 등장해 있는 만큼 당장 패치하시는게 급할 것 같습니다.

교육부·과기정통부, 대학에 대한 정보보호 중복 부담 해소한다 보안뉴스/2020-2-27 9:14
[RSAC 2020] 와이파이가 꺼졌다 켜지는 순간, 공격의 문이 열린다 보안뉴스/2020-2-27 16:46
국내외 주요 물리보안기업이 내다 본 2020 시장 전망 보안뉴스/2020-2-27 15:26
자이젤의 NAS와 방화벽 다수에서 제로데이 취약점 발견돼 보안뉴스/2020-2-27 19:14
[RSAC 2020] '사이버보안, '엘리트' 문화에서 '포용'의 문화로 전환해야' 데일리시큐/2020-2-27 13:36
방통위, 개인정보보호법 위반기업 고발기준 마련 KOREA IT TIMES/2020-2-27 9:4
국내 기업 정보보호 침해, 랜섬웨어가 가장 많아 KOREA IT TIMES/2020-2-27 9:8
2020년에도 유효한 데이터 백업 절대법칙 ‘3-2-1 원칙’ ITWorld/2020-2-27 14:6
'침투 테스트에 최적화된 특수한 리눅스 배포판' 칼리 리눅스란 무엇인가 ITWorld/2020-2-27 14:36
'IoT 기기 87%, 네트워크 침입에 취약한 구조' 지디넷코리아/2020-2-27 16:20
암호화된 문서도 악성코드 찾아낼 수 있다 지디넷코리아/2020-2-27 18:35
스테판 스카린 IAR시스템즈 CEO, “보안이슈 해결하는 디자인 설계 고민해야…... ITBizNews/2020-2-27 22:24
[글로벌-Biz 24] 미 교통안보국(TSA), 직원 소셜미디어 게시물에 '티톡' 사용... 글로벌이코노믹/2020-2-27 11:0
[인터뷰] 손도일 변호사 '데이터3법 통과로 기업 데이터 비즈니스 확대' 뉴스핌/2020-2-27 11:14
'양자컴퓨터에 보안 다 뚫릴판'…새로운 보안시스템 시장 열린다 매일경제/2020-2-27 17:46
인도 “IT공룡들, 데이터 못 빼 간다” 보호법 추진 한국일보/2020-2-27 21:3


<정보보호제품>

파수닷컴, 'RSA 2020'에서 비정형데이터 보안 및 개인정보보호 방안 선보여 데일리시큐/2020-2-27 12:32
세인트시큐리티, 동형암호 기반 악성코드 탐지기술 개발 IT Daily/2020-2-27 11:6


<IT소식>

기고ㅣ20년 경력 IT 헤드헌터가 말하는 CIO 역량 우선순위 CIO KOREA/2020-2-27 18:36
금융당국, 금융사 직원 재택근무 허용 중소기업뉴스/2020-2-27 0:24


200227 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 26일 뉴스입니다.

2020년 제12차 방송통신위원회가 열렸는데요 이번 방통위에서는 15개 법인에 대해 개인위치정보사업자로 허가하였습니다. 그리고 개인정보보호 법규 위반행위 고발등에 관한 기준을 제정했습니다. 제12차 방송통신위원회 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다. 과기부의 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부에서 2019년 정보보호실태조사 결과를 발표했습니다. 정보보호 중요성 인식은 전반적으로 향상된 것으로 보이는데요 그럼에도 불구하고 예산은 감소한 모습을 보였습니다. IoT와 AI 증가에 따른 보안 우려도 커진 것으로 나타났습니다.
발표자료는 다음 링크에서 확인하실 수 있습니다.(보도자료)

FBI에서 암호의 복잡성보다는 길이가 중요하다고 지적했는데요 법령에 따라 암호의 복잡도를 설정하고 있습니다만 이전에도 이미 암호의 복잡성이 보안성을 강화시키는 것은 맞지만 그만큼 기억하기 어려워 기록 등의 허점이 발생하기도 한다는 얘기가 나왔고 계속해서 passphrase의 중요성이 대두되는 만큼 우리 정부에서도 해당 내용을 한번쯤 검토해야 하지 않나 싶습니다.

2020년 제12차 위원회 결과 정책브리핑/2020-2-26 11:17
대학에 대한 정보보호 중복부담 해소(ISMS 인증 면제 관련) 정책브리핑/2020-2-26 12:0
어떤 방화벽이라도 통과할 수 있는 공격 기법, 클라우드 스누퍼 보안뉴스/2020-2-26 16:32
[RSA 2020]통제의 보안 시대 '끝'...협업과 설계 단순화가 '열쇠' 전자신문/2020-2-26 10:31
정보보호 수준진단 '우수' 받은 대학은 ISMS 인증 면제 전자신문/2020-2-26 14:40
[기고]데이터 경제 숨통 터 준 데이터 3법이 희망고문에 그치지 않으려면 전자신문/2020-2-26 17:1
IoT·AI 서비스 이용 증가하자 보안 우려커져 IT조선/2020-2-26 12:2
국내 기업 32.3%만 정보보호 예산 편성 지디넷코리아/2020-2-26 12:37
'새로운 암호화 기준 필요' 파이어폭스, HTTPS 통한 DNS를 기본 설정으로 ITWorld/2020-2-26 14:36
온라인 비밀번호, 복잡도보다 길고 맥락없는 단어가 더 효과적 IT조선/2020-2-26 15:18
미국 잇단 ‘틱톡’ 사용 금지 미주중앙일보/2020-2-26 4:52
삼성전자 영국홈페이지, 기술적 오류로 150여명 고객정보 노출 아시아경제/2020-2-26 8:42
데이터3법 희망고문...보호‧육성 다 놓칠라 팍스넷뉴스/2020-2-26 9:10
방통위, 개인정보보호법 위반 업체 고발 기준 마련 연합뉴스/2020-2-26 11:32
사물인터넷, 무선인터넷 및 AI서비스 이용 증가에 따른 보안우려 증가 뉴스웍스/2020-2-26 12:0
'IP카메라 이용자 70%가 성범죄 등 2차 범죄 우려' 조선비즈/2020-2-26 12:2
[AAAS연례회의]'죽은 후 온라인에 남은 내 정보, 스스로 책임감 가져야' 동아사이언스/2020-2-26 12:16
[더벨]보험업계, 가명정보 활용 가능성 기대감 더벨/2020-2-26 14:12
스마트빌딩의 보안과 관제 시스템 CCTV뉴스/2020-2-26 14:24
한상혁 “위치정보사업자 등록제로 규제완화 필요” 이데일리/2020-2-26 14:29
사이버 공격으로부터 공장을 보호하려면? HelloT/2020-2-26 14:44
움직이는 대형 컴퓨터 자율주행차…해킹 막을 보안기술 있어야 안전하게 달린... 한국경제/2020-2-26 15:31
개인정보보호委, ICT 업계 전문가 제외되나 팍스넷뉴스/2020-2-26 15:52
애플의 맥OS 악성코드 감염, MS윈도우 넘어섰다 CCTV뉴스/2020-2-26 16:36
심명섭 전 여기어때 대표 항소장 제출…야놀자DB 크롤링 사건 '2라운드' 데일리한국/2020-2-26 18:40
스마트폰 원격조정 앱··· 돈 줄줄 샌다 전라일보/2020-2-26 19:26


<정보보호솔루션 소식>

파수닷컴, RSA 2020 부스 성황··· 비정형 데이터 보안 솔루션 선봬 디지털데일리/2020-2-26 16:34
마이크로소프트, 인공지능 기반 보안 솔루션 출시 CCTV뉴스/2020-2-26 10:36
NXP, 보안성 높인 원거리 음성제어 솔루션 출시 테크월드/2020-2-26 13:16


<IT소식>

금융위, 금융사도 필수인력 재택근무 허용 뉴시스/2020-2-26 12:0
금융위, 비상상황 시 유연 대응 '망분리 규제 합리화' 검토 서울파이낸스/2020-2-26 12:0


200226 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 뉴스 기록 방식을 변경하려 합니다. 기존에는 동일한 내용을 가진 뉴스의 경우에도 모든 뉴스를 포스팅 했고 그렇기 때문에 나름 주제를 나눠 분류했습니다만 너무 비효율적인듯 하여 오늘부터는 동일한 뉴스를 제거하는 대신 정보보호나 개인정보보호와 관련된 모든 뉴스를 '더보기' 버튼 없이 포스팅 하도록 하겠습니다.

동일한 뉴스의 경우 보안뉴스 > 데일리시큐 > 전자신문 > 기타 IT 전문매체 > 기타 매체 순으로 우선순위가 매겨지며 동일한 뉴스를 제거하지 않은 원본 기사는 엑셀파일로 첨부됩니다.


2월 25일 뉴스입니다.

백악관 보호기관인 DISA의 해킹 소식도 있었구요 틱톡은 정부와 맞물려 이런저런 잡음이 계속 나오고 있습니다. 취약점을 제보하자 해당 계정을 블록시킨 슬릭랩스의 어이없는 대처에 대한 기사도 있었습니다.

백악관의 통신을 보호하는 정부 기관이 해킹 공격에 당해 보안뉴스/2020-2-25 12:28
미국 교통안전청, 안보 우려해 직원들 틱톡 사용 금지 지디넷코리아/2020-2-25 12:44
‘보안 구멍 알려주기 참 힘드네!’ 슬릭랩스의 취약점 제보 대처법 보안뉴스/2020-2-25 17:6
KISA, '정보보호 스타트업 지원사업' 통합설명회 개최 컨슈머타임즈/2020-2-25 1:6
[피플] '데이터3법 일단 국회 통과했지만…시행령에 기업 목소리 반영해줘야' 매일경제/2020-2-25 4:4
“PC방 컴퓨터에서 개인정보 필요한 작업 자제해야” 한국일보/2020-2-25 4:33
“악성코드 심어 상대 패 보며 게임” 3년 만에 드러난 사기도박 한국일보/2020-2-25 4:33
[글로벌-Biz 24] 해커, 은행 등 금융서비스업체에 '로그인 공격' 2년간 854억... 글로벌이코노믹/2020-2-25 6:2
약정원ㆍ·IMS헬스 무죄 판결에 검찰 ‘항소장’ 제출 메디컬투데이/2020-2-25 7:4
데이터 3법 통과에도 업계 눈치보기…후속조치 시급 메트로신문/2020-2-25 10:54
외국매체 '삼성 갤럭시 알림 오류 뒤 개인정보 유출', 삼성전자 '무관' 비즈니스포스트/2020-2-25 10:56
인공지능(AI) 스피커, 사생활 보호되는가 여성소비자신문/2020-2-25 12:40
'무분별 패킷감청 막아라' 정부안 보완법 발의 미디어오늘/2020-2-25 12:41
혁신 강조한 금융위…디지털리스크도 중점 관리 뉴데일리경제/2020-2-25 14:42
[예규·판례]보험사 가상계좌 개인정보 확인 ‘불허’ 조세금융신문/2020-2-25 20:14


[실용주의 클라우드 컴퓨팅]클라우드 서비스에서 재해복구(DR) 선택 검토도 나... 전자신문/2020-2-25 13:50
구글이 장악한 인터넷관문…잊혀진 MS·사라진 네이버 머니투데이/2020-2-25 8:38


200225_뉴스.xlsx

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
2월 20일 뉴스  (0) 2020.02.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

개인적으로 오피스 프로그램에서 단축키를 매우 선호하는 편입니다.

한글이나 엑셀은 왠만한 작업은 마우스를 안써도 될 정도로 단축키를 애용합니다.

요즘 구글스프레드시트를 사용하다보니 아주 큰 스트레스가 생겼는데요
이놈의 단축키를 새로 익혀야 한다는 부분입니다.

그래서 이것저것 찾아봤습니다.

다행히도 엑셀 단축키와 호환시키는 기능이 있더군요

1. 스프레드시트에서 Ctrl+/ 키를 눌러주세요

2. 그러면 단축키 리스트가 나오는데요 단축키 목록중에 검은색이 있고
   회색이 있을겁니다. 

  정말 많은 단축키가 회색으로 표기되어 있을텐데요 하단에
  <호환되는 스프레드시트 단축키 사용>
  이 보이시나요?

  이걸 켜면 엑셀의 단축키도 왠만한건 사용할 수 있답니다.


안그래도 할것도 많고 바쁜 회사생활 이런걸로 시간 잡아먹지 말자구요~

블로그 이미지

ligilo

행복한 하루 되세요~

,