'분류 전체보기'에 해당되는 글 1617건

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

<오늘의 주제>

1. KISA 정보보호 지원사업
2. 미국 기관 틱톡 사용 금지
3. 데이터3법
4. 구글 아동정보 수집 혐의로 고소
5. 마이데이터


<KISA 정보보호 지원사업>

온라인 설명회 보러가기(유튜브)

KISA, 2020년 정보보호 기업·K-스타트업® 지원사업 온라인 통합설명회 개최 보안뉴스/2020-2-24 15:6
2020년 정보보호 기업 및 K-스타트업 지원사업 온라인 통합설명회 개최 데일리시큐/2020-2-24 15:8
KISA, 정보보호 스타트업 지원 온라인 설명회 개최 지디넷코리아/2020-2-24 12:2
KISA, 2020년 정보보호 기업ㆍK-스타트업 지원사업 온라인 통합설명회 연다 아이티비즈/2020-2-24 12:8
한국인터넷진흥원, 정보보호 기업 지원사업 온라인 설명회 디지털투데이/2020-2-24 12:36
KISA, 유튜브 통해 스타트업 지원 정책 안내 데이터넷/2020-2-24 13:16
KISA, 정보보호 기업 글로벌 진출 위해 팔 걷고 나선다 디지털데일리/2020-2-24 17:3
KISA, 정보보호 기업 및 K-스타트업 지원사업 통합설명회 개최 IT Daily/2020-2-24 20:42


<미국 기관 틱톡 사용금지>


<데이터3법>


<구글 아동정보 수집 혐의로 고소>


<마이데이터>


<기타>


<IT뉴스>

초기 개발자 버전 살펴보니… 안드로이드 11의 특징 11가지 CIO KOREA/2020-2-24 15:6


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 21일 뉴스  (0) 2020.02.23
2월 20일 뉴스  (0) 2020.02.20
2월 19일 뉴스  (0) 2020.02.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

<데이터 3법 통과>

'데이터3법, 개인정보 가명화 처리방식 고민해야' 지디넷코리아/2020-2-21 10:41
인공지능법학회 '데이터3법 우려 커…후속조치 치열하게 고민해야' IT조선/2020-2-21 23:20


<우리은행 고객 비밀번호 도용>


<MS 스마트폰용 백신 출시>


<백악관 정보유출 사고>


<약정원 개인정보유출 무죄>



<신용정보법 개정>


<기타>


<IT뉴스>

‘보안과 5G 강조’··· 구글, 안드로이드 11 개발자 프리뷰 공개  CIO KOREA/2020-2-21 11:36


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
2월 20일 뉴스  (0) 2020.02.20
2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 20일 뉴스입니다.

오늘 주요 내용은 4가지가 있었습니다.
1. 신용정보법 설명회 개최
2. 데이터3법
3. 자동처리되는 개인정보 보호 가이드라인 발간>
4. 업무사칭 메일을 통한 악성코드 유포

<신용정보법 설명회>

금융위원회는 신용정보법 개정에 따라 설명회를 개최했는데요 특히 하위법령 개정은 효율적 데이터 활용과 안전한 정보보호가 균형을 이룰 수 있도록 하는데 초점을 맞추겠다고 했습니다.
또한 마이데이터사업을 본격적으로 도입하겠다고 했습니다.
신용정보법 설명회 자료는 다음 링크에서 다운로드 받을 수 있습니다.(다운로드 링크)

금융위, 마이데이터 사업 신청 5~6월에 받는다 지디넷코리아/2020-2-20 16:29
[신용정보법 간담회] '효율적 데이터 활용과 안전한 정보보호 균형 맞춘다' 디지털투데이/2020-2-20 18:12
[신용정보법 간담회] 금융위 '5월 중 마이데이터 사업 접수 받는다' 디지털투데이/2020-2-20 18:12


<데이터3법 통과>

데이터3법이 통과된 이후 산업계에서는 가명정보를 이용한 산업 발전에 큰 기대를 걸고있는 반면 시민단체는 계속해서 개인정보 유출에 대한 우려를 나타내고 있습니다. 다양한 의견이 있어 스타트업은 아직 이러지도 저러지도 못하고 눈치만 보고 있는 상태인데요 하루 빨리 명확한 가이드라인이 나오길 바래봅니다.

[취재수첩] 데이터3법, 정말로 개인정보보호 약화되나? 디지털데일리/2020-2-20 9:15
전문가들 “개인정보 비식별 조치하면 산업 활용 문제없어”...시민단체 우려... 디지털데일리/2020-2-20 12:30


<자동처리 되는 개인정보 보호 가이드라인 발간>

KISA에서 IoT 등 자동처리되는 개인정보 보호 가이드라인을 발간했습니다.
IoT가 활성화 되고 그 과정에서 수집되고 처리되는 개인정보가 많아짐에 따라 가이드라인이 발간되었는데요 10대수칙은 다음과 같습니다.
1. 서비스에 꼭 필요한 개인정보인지 확인
2. 개인정보 수집 시 법적 준수사항을 확인
3. 반드시 필요한 개인정보만 최소한으로 처리
4. 개인정보 처리단계별 적절한 안전조치 적용
5. 개인정보의 처리절차 및 방법을 투명하게 공개
6. 정보주체가 권리 행사를 쉽게 할 수 있도록 보장
7. 개인정보의 제3자 제공 및 위탁 시 정보주체에게 명확히 안내
8. 정보주체가 서비스 해지 시, 개인정보 파기 및 추가 수집 방지
9. 사업 종료 시 정보주체의 권리보장 방안 마련
10. 서비스 출시 전, 개인정보 침해 위협 요소 점검
가이드라인은 KISA 홈페이지에서 다운로드 받으실 수 있습니다.(KISA 홈페이지 열기)
KISA, IoT 서비스의 개인정보 침해 막는 가이드라인 발간 디지털데일리/2020-2-20 15:47


<업무사칭 메일을 통한 악성코드 유포>

견적의뢰서나 송장, 이력서 등 업무관련 메일로 위장한 악성코드가 지속적으로 발견되고 있닥고 합니다. 유의하시기 바랍니다.


<기타>

작년 한해동안 발견된 취약점 개수는 22,316개이고 그 중 고위험군은 33%에 달한다고 합니다. 실제로 많은수의 취약점이 익스플로잇에 사용되었다고 하는데요 취약점이 없는 소프트웨어는 존재하지 않으니 발견된 취약점은 최대한 빨리 위험을 감소시키는 방법밖에 없을 것 같습니다.
무료 안티바이러스 소개 기사가 있었는데요 대다수의 안티바이러스가 기업용은 유상으로 제공하고 있고 특히 중앙관리를 위해서는 유상 서비스를 받아야겠지만 가정용으로는 무료 백신 역시 고려해볼 만 합니다.

작년에 발견된 소프트웨어 취약점의 개수는 2만 2316개 보안뉴스/2020-2-20 11:6
“공짜로 PC를 안전하게” 2020 최고의 무료 안티바이러스 TOP 5 ITWorld/2020-2-20 14:36
기고ㅣ모바일 보안이 생각보다 심각한 진짜 이유는 따로 있다 CIO KOREA/2020-2-20 17:36
'데이터 통제권을 고객에게...' 이케아의 결정이 시사하는 바는? CIO KOREA/2020-2-20 17:36


<행사소식>

2020 상반기 최대 개인정보보호·정보보안 컨퍼런스 'G-PRIVACY 2020' 개최…... 데일리시큐/2020-2-20 2:16
SSD 시큐어디스클로저, 오펜시브 보안 컨퍼런스 '타이푼콘 2020' 서울 개최 데일리시큐/2020-2-20 16:34
비욘드시큐리티·SSD, 오펜시브 보안 컨퍼런스 개최 데이터넷/2020-2-20 11:42


<정보보호제품>

LG유플러스, 5G 네트워크 보안 강화...100G급 IPS 개발 전자신문/2020-2-20 12:11
넷킬러 DLP 솔루션, 서울 리전에서 운영 IT조선/2020-2-20 9:4


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.

EU, 새 인공지능·데이터 전략 발표…미중에 '도전장' 디지털투데이/2020-2-20 11:12
구글, 안드로이드11 개발자 프리뷰 버전 공개 지디넷코리아/2020-2-20 9:16


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 19일 뉴스입니다.

<자동처리 되는 개인정보 보호 가이드라인 발간>

KISA에서 IoT 등 자동처리되는 개인정보 보호 가이드라인을 발간했습니다.
IoT가 활성화 되고 그 과정에서 수집되고 처리되는 개인정보가 많아짐에 따라 가이드라인이 발간되었는데요 10대수칙은 다음과 같습니다.
1. 서비스에 꼭 필요한 개인정보인지 확인
2. 개인정보 수집 시 법적 준수사항을 확인
3. 반드시 필요한 개인정보만 최소한으로 처리
4. 개인정보 처리단계별 적절한 안전조치 적용
5. 개인정보의 처리절차 및 방법을 투명하게 공개
6. 정보주체가 권리 행사를 쉽게 할 수 있도록 보장
7. 개인정보의 제3자 제공 및 위탁 시 정보주체에게 명확히 안내
8. 정보주체가 서비스 해지 시, 개인정보 파기 및 추가 수집 방지
9. 사업 종료 시 정보주체의 권리보장 방안 마련
10. 서비스 출시 전, 개인정보 침해 위협 요소 점검
가이드라인은 KISA 홈페이지에서 다운로드 받으실 수 있습니다.(KISA 홈페이지 열기)

사물인터넷 서비스 기획 단계부터 개인정보보호 적용한다 보안뉴스/2020-2-19 15:6
한국인터넷진흥원, '자동처리 되는 개인정보 보호 가이드라인' 발간 데일리시큐/2020-2-19 16:48
KISA, IoT 등 개인정보 자동처리 가이드라인 발간 전자신문/2020-2-19 14:29
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 CIO KOREA/2020-2-19 13:6
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 ITWorld/2020-2-19 14:6
'사물인터넷 서비스 기획 단계부터 개인정보보호 적용해야' IT Daily/2020-2-19 14:44
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 아이티비즈/2020-2-19 14:46
KISA, IoT 개인정보 보호 가이드라인 발간 데이터넷/2020-2-19 16:6
한국인터넷진흥원, IoT 서비스 개인정보보호 가이드라인 발간 디지털투데이/2020-2-19 16:14
KISA, 자동처리 개인정보 보호 가이드라인 발간 지디넷코리아/2020-2-19 21:59


<데이터3법 통과에 따른 영향>

'데이터 3법의 개정과 향후 입법과제 모색'이라는 주제의 토론회가 열렸는데요 이번 토론회에서는 가명정보의 사용을 허용하는 과학적연구에 사기업의 상업적 연구까지 포함해야 한다는 주장이 있었습니다. 시민단체에서는 연구 목적의 데이터는 익명정보에 한해 허용해야 한다고 주장하고 있는데요 이에 상반되는 주장입니다. 
아직은 워낙 다양한 입장의 성명과 발표가 있기 때문에 민간 기업에서 가명정보를 어떻게 활용할지 감을 잡기가 쉽지 않은 상황입니다. 하루빨리 정확한 가이드가 나오기를 기대해 봅니다.


<기타>

얼마전 아마존의 물리보안업체 링의 CCTV가 해킹되어 다른 집의 CCTV를 볼 수 있는 문제가 발생했는데요 그 뿐 아니라 링의 IoT는 끊임없이 문제를 일으켜 왔습니다. 이에 따라 링은 이중인증을 필수 요소로 추가했는데요 그동안 사용자의 선택에 맡겨왔떤 이중인증을 필수 옵션으로 넣으면서 사용자의 보호를 편의보다 우선시하겠다는 모습으로 보입니다.
아마존과 페덱스의 물건 배송을 사칭하는 스미싱 문자로 인한 피해가 늘어나고 있다고 하는데요 특히 미국 내 소비자들을 대상으로 많이 발생하고 있다고 합니다. 아마존은 현재 국내에서도 직구를 하시는 분들이 많을텐데 주의하시기 바랍니다.

아마존의 링, 이중 인증을 필수로 하는 새로운 정책 적용하기 시작 보안뉴스/2020-2-19 14:50
의료산업계에서 주목해야 할 데이터 보호·보안 전략의 7대 핵심요소 ITBizNews/2020-2-19 10:0
IDG 블로그 | 벌써 버렸어야 할 윈도우 7 ITWorld/2020-2-19 11:36
메리어트 데이터 침해 사건 FAQ, 사건의 전말과 영향 ITWorld/2020-2-19 15:6


<행사소식>

파수닷컴, 데이터 3법에 따른 개인정보 비식별 활용 전략 세미나 개최 보안뉴스/2020-2-19 15:2


<보안제품소식>

넷킬러 ‘문서유출 방지 솔루션’ 구글 데이터센터 서울 리전서 지원  ITWorld/2020-2-19 14:36


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 21일 뉴스  (0) 2020.02.23
2월 20일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

세계 보안 엑스포 SECON & eGISEC이 코로나로 인해 연기되었습니다.

변경일정은 7월 6일(월) ~ 8일(수)이며
장소는 변경 없이 킨텍스 제1전시장입니다.

모두 코로나 감염에 유의하시고 일정 조정하여

헛걸음 하는 일이 없도록 하시기 바랍니다.


블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 18일 뉴스입니다.

<데이터3법>

먼저 데이터3법 소식입니다.
사이버안전 포럼에서 데이터3법 통과 이후 개인정보 총괄 감독 부처가 개인정보보호위원회로 통합되었기 때문에 사이버 안전 거버넌스의 재정립이 필요하다는 발표가 있었습니다.
시민단체에서는 개인정보의 가명처리에는 허점이 있으니 익명처리에 한해서만 허용해야 한다는 주장이 있었고 그에 반해 산업계에서는 법에서 연구목적의 가명정보 처리를 허용했으니 이를 시행령에서 대치되는 법안이나 가이드가 나오지 않고 연구가 활성화 되도록 해야 한다는 주장을 했습니다.
개인적으로 익명화된 개인정보와 가명화된 개인정보는 쓰임새가 다르고 연구에 활용되는 범위가 다른 만큼 개인정보보호법에서 요구하는대로 익명화로 가능한 범위는 익명화로, 익명화가 불가한 부분에 대해서는 가명화된 개인정보를 사용해야 한다는 입장입니다만 재식별이 불가능하도록 가명화 하는데 구체적인 가이드가 나와 비식별화 전문가를 초빙하거나 채용하지 않더라도 정보보호담당자 선에서 조치가 가능하도록 했으면 하는 바램입니다.

'데이터 3법 시대, 사이버 안전 거버넌스 재정립 필요' 지디넷코리아/2020-2-18 18:3


<기타>

미국 사이버사령부에서는 라자루스의 멀웨어 샘플 6개를 바이러스토탈에 공개했습니다. 그동안 자체 DB에 없어 검색이 안되던 라자루스의 멀웨어도 모든 안티바이러스 솔루션에서 검출이 가능해 졌습니다.
이란의 해킹단체 APT33과 APT34가 협업하여 VPN을 뚫었다고 하는데요 민간기업에서 주로 사용하는 펄스 시큐어, 포티넷, 팔로알토의 VPN을 익스플로잇 했다고 합니다. 해당 제품을 사용하시는 담당자들께서는 점검이 필요할 듯 합니다.
CPO를 처벌하는 개인정보보호법이 잘못되었다는 주장이 있었습니다. 이 기사의 내용은 예전부터 저 역시 생각을 해왔고 공감이 되는 부분인데요 과연 CPO를 계속 처벌한다고 하면 과연 CPO를 담당하겠다고 하는 사람이 있을지 의문입니다. 오히려 법인에 벌금이나 과징금이 커지는 것이 CPO에게 힘을 실어주고 더욱 강력한 보호수준을 유지할 수 있는 방안이 아닐까 싶습니다.

미국 사이버 사령부, 라자루스의 멀웨어 샘플 6개 공개 보안뉴스/2020-2-18 8:48
이란의 해킹 단체 APT33과 APT34, 협업하며 VPN 뚫어 보안뉴스/2020-2-18 10:42
[단독] 산타빌리지 이어 ‘직구스타’도 해킹 당했나? 해외 배송대행업체의 수... 보안뉴스/2020-2-18 13:44
한 사진 앱 개발사, 클라우드 관리 실수로 사용자 사진 노출 보안뉴스/2020-2-18 16:42
범죄자 양산하는 개인정보보호법, 형벌 조항 삭제…대표와 법인 과징금으로 개... 데일리시큐/2020-2-18 18:28
구글이 수집하는 위치 정보, 그대로 둘까? 지울까? IT동아/2020-2-18 15:18
2019년 최악의 비밀번호 25종과 비밀번호 보안을 높이는 8가지 방법 ITWorld/2020-2-18 15:36
불법의 온상 ‘다크웹’··· 암호화폐 이용해 전성기 디지털데일리/2020-2-18 9:45
'해킹피해 보상 받자'… 사이버보험이 뜬다 디지털타임스/2020-2-18 18:12


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 20일 뉴스  (0) 2020.02.20
2월 19일 뉴스  (0) 2020.02.20
2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 17일 뉴스입니다.

<개인정보보호위원회 국제협력 강화>

개인정보보호위원회가 국제협력을 강화하기로 했다는데요 이에 따라 '개인정보 국제협력 강화 3대 프로젝트'를 추진하고 있다고 합니다.
①한국기업 유럽진출 지원을 위한 EU 적정성 결정의 조속한 추진 지원 및 해외 법제정보 제공
②한국 국민 개인정보 보호강화를 위한 글로벌 기업 공동조사 등 국가간 협조 강화
③개인정보 관련 기술·제도 국제표준화 작업 등 국제무대에서의 국익 확보를 위한 국제협의체 내 선도적 역할 강화
위 3가지 항목이 주된 프로젝트 내용이라고 하는데요 충분히 글로벌화 되어 국내에서만 열심히 보호하는건 더이상 의미가 없어진 지금 국제협력 강화로 내국인들의 개인정보에 더욱 힘써줬으면 하는 바램입니다. 또한 EU 적정성검토가 통과되어 GDPR에 대한 큰 부담 없이 사업을 영위할 수 있게 되길 기대해 봅니다.

개인정보보호 국제협력 강화 위해 3대 프로젝트 추진한다 보안뉴스/2020-2-17 12:48
개보위, 개인정보 국제협력 강화 3대 프로젝트 추진 전자신문/2020-2-17 15:40
개인정보보호위 'EU 적정성 승인 받겠다' IT조선/2020-2-17 16:32
'글로벌 대기업 개인정보 침해' 외국 정부·기관과 대응 공조 디지털투데이/2020-2-17 16:22
개보위, 데이터 3법 도입 앞두고 국제 협력 강화 준비 지디넷코리아/2020-2-17 16:45


<기타>

새로운 머신러닝 개발 프레임워크가 개발되었다고 하는데요 이번에 개발된 프레임워크는 위험요소를 분석하는 접근법을 가지고 있다고 합니다. 다만, 해결방법이 포함된건 아니라고 하는데요 그렇다고 해도 머신러닝을 개발하면서 발생할 수 있는 위협에 대해 경고해줄 수 있다는 자체로 매우 뛰어난 프레임워크가 아닌가 싶습니다.
개인정보보호협회가 개로운 ISMS-P 심사기관으로 지정되었습니다. 심사 대상도 늘어나고 있고 ISMS와 PIMS를 별도로 받아야 하는 부담이 줄면서 ISMS-P 신청기관도 늘어나는만큼 심사 일수에 대한 수요도 늘어날 수 밖에 없는데요 심사기관이 늘어나면서 심사원들의 퀄리티도 함께 늘어나길 기대해봅니다.
11개 시민·노동단체가 데이터3법의 후속과제에 대한 의견서를 제출했다고 하는데요 개인정보의 활용으로 인한 기술 및 경제의 발전과 개인정보의 보호라는 측면에서 양쪽을 모두 만족시킬 수 있는 방안이 하루빨리 나오길 기대해 봅니다.

새롭게 등장한 머신러닝 개발 프레임워크, ‘설계부터 보안’ 강조해 보안뉴스/2020-2-17 15:16
개인정보보호협회(OPA), ISMS-P 인증 심사기관으로 지정 보안뉴스/2020-2-17 18:54
[주의] 악성코드 유포, 보안관리 안되는 건강·의학, 쇼핑몰, 커뮤니티, 게임... 데일리시큐/2020-2-17 16:20
[국방] 국방부 사이버보안, 軍 내부 의지와 인식 부족…인프라·기술·인력 태... 데일리시큐/2020-2-17 17:56
디도스 공격은 어떻게 발전하고 있나 CIO KOREA/2020-2-17 11:36
디지털 프라이버시 정책의 일부로 디지털 해킹을 다뤄야 하는 이유 ITWorld/2020-2-17 13:36
MS, 안드로이드 버전 ‘아웃룩’ 피싱 신고 기능 추가 지디넷코리아/2020-2-17 16:30
개인정보보호협회, ISMS-P 인증 심사기관으로 지정 IT Daily/2020-2-17 20:16


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 2주차 뉴스입니다.

이번주 IT관련 언론에서 주로 다룬 내용은 크게 다섯가지 이슈였습니다.

1. 데이터3법 통과에 따른 이런저런 이야기
2. 제4차 개인정보보호 기본계획 발표
3. 여기어때 대표 집행유예 선고
4. 미국 에퀴팩스 사건으로 중국 요원 4명 기소
5. WSJ의 화웨이 백도어 의혹


<데이터3법 통과에 따른 영향>

지난 2월 4일 데이터3법이 발표됐고 이미 그 전에 데이터3법은 통과됐죠
데이터3법이 통과되고 다양한 분야에서 이런저런 얘기들이 쏟아져 나오고 있는데요 이번주에는 특히 기획재정부에서 데이터 분야 전문가들과의 오찬 간담회를 열고 "국민이 편의를 체감하면서도 안전하고 신뢰할 수 있는 데이터 활용방안을 마련하는 것이 중요하다"고 얘기했습니다.
IT관련 언론의 뉴스를 수집하다보니 대체로 데이터3법 통과를 환영하는 분위기인데요 아무래도 법이 통과되고 가명정보의 활용이 활성화 되면서 빅데이터 기술이 늘어나고 그에 따른 다양한 산업분야에서의 활용도 늘어날 수 있다는 점은 IT 업계에서는 무척 기대가 되는 내용이 아닌가 싶습니다. 하지만 그만큼 개인정보의 안전한 활용이 담보될 수 있냐는 질문에 대해 고심해봐야 할텐데요 다양한 매체에서 발전에 대해 기대하는 것 이상으로 개인정보의 안전한 활용에 대해 우려섞인 눈길을 보내고 있고 악용될 경우 엄청난 사회적 혼란을 야기할 수 있는 만큼 가명정보 활용에 대해 무작정 환영할게 아니라 얼마나 안전하고 효과적으로 가명정보를 활용할 수 있을지 민관 모두가 고민해봐야 할 문제인 듯 합니다.

'데이터 3법' 통과에 금융권 “이종 데이터 통합 대책 찾아라” 전자신문/2020-2-10 14:18
기재차관 '데이터경제 골든타임…안전·신뢰 중요' 전자신문/2020-2-11 15:48
[미래포럼]마이데이터 사상과 의미 전자신문/2020-2-11 17:2
[ET단상]'데이터 3법'과 '의료법' 경계에서 기대와 우려 전자신문/2020-2-11 17:2
[월요논단]데이터를 안전하게 활용하는 데이터 선진국이 되는 길 전자신문/2020-2-16 16:2
[사이언스온고지신]데이터 3법 개정, '데이터 경제 시대' 활짝 열길 전자신문/2020-2-16 16:2
[초점] '데이터 3법' 통과, 데이터 기반 혁신의 마중물 부었다 IT Daily/2020-2-10 8:12
금결원, `데이터3법` 통과 발맞춰 금융데이터융합센터 신설 디지털타임스/2020-2-10 14:27
정부, 데이터 전문가 의견 청취 '데이터경제 골든타임 눈앞-데이터3법 후속 조... 테크홀릭/2020-2-11 17:26


<제4차 개인정보보호 기본계획 발표>

개인정보보호 위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 개인정보보호 기본계획은 3년마다 수립되는 중기계획으로 기본목표, 추진방향, 제도 및 법령 개선, 침해방지 등 중요 사항을 담고있는 내용입니다.
특히 이번 제4차 개인정보보호 기본계획 발표는 데이터3법 통과 이후 발표된 기본 계획으로 데이터 활용의 활성화를 앞두고 있는 시점이기 때문에 더욱 주목될수밖에 없는데요 개인정보보호위원회에서는 데이터 활용을 위해서는 안전한 개인정보 보호가 전제되어야 한다고 했습니다.

데이터 경제 시대, 선제적으로 개인정보 보호한다 보안뉴스/2020-2-13 9:42
개보위, 제4차 개인정보보호 기본계획 발표 전자신문/2020-2-12 14:29
개인정보보호위 '제4차 개인정보 보호 기본계획' 발표…'데이터3법 반영' IT조선/2020-2-12 12:2
정부, 데이터 3법 고려한 개인정보 보호 체계 마련 지디넷코리아/2020-2-12 13:39
개인정보 보호 기본계획 발표··· “데이터 활용하려면 안전한 보호가 전제... 디지털데일리/2020-2-12 15:43
데이터 3법 개정 따라 개인정보보호제도 혁신 토대 마련한다 IT Daily/2020-2-12 15:56


<여기어때 대표 집행유예 선고>

여기어때 대표가 야놀자의 DB를 무단으로 크롤링한 혐의에 대해 징역1년6개월에 집행유예 2년이 선고되었습니다. 숙박 DB를 API 서버를 통해 침입한 혐의로 기소되었는데요 여기어때 측에서는 누구나 접근 가능한 공개정보를 일반적으로 사용하는 크롤링 기법을 이용해 수집했을 뿐이라고 주장했지만 재판부는 경쟁관계 우위를 점하기 위해 접근권한 없이 크롤링 프로그램을 이용해 서버에 접속하는 것은 정보통신망 침해 행위라고 판단했습니다.
경쟁사이기 때문에 위법행위로 판단한것인지 아니면 다른 불법적인 요소가 있었는지는 모르겠습니다만 API서버에 접근통제가 되어있지 않은 상태에서 다른 우회기법이 없이 접근이 가능했다면 그게 과연 위법행위인지 모르겠습니다. 물론 접근통제를 했음에도 불구하고 우회했다면 당연히 위법행위겠지만요...

여기어때, 야놀자 DB 무단수집 위법 판결…심명섭 전 대표 1심 집유 전자신문/2020-2-11 15:44
法 “여기어때, 야놀자 정보 무단수집 맞다”...前 대표 ‘유죄’ 지디넷코리아/2020-2-11 15:45
경쟁사 정보 무단수집 여기어때 전 대표, 1심서 집유 디지털투데이/2020-2-11 18:8
심명섭 여기어때 전 대표, 집유 선고…경쟁사 정보 무단수집 혐의 IT조선/2020-2-12 9:48


<미국 에퀴팩스 사건으로 중국 요원 4명 기소>

지난 2017년 5월에 발생한 에퀴팩스 해킹사건의 주범으로 미국 사법부에서 중국인 4명을 기소했는데요 에퀴팩스 해킹사건은 역사상 가장 대규모의 개인정보 유출사건입니다. 1억 4500만명의 민감한 개인정보가 유출되었던 사건인데요 아파치스트럿츠에서 발견된 취약점을 익스플로잇해서 발생시킨 공격이었습니다.
3년간의 분석 끝에 중국 요원 4명을 찾아냈다고 하는데요 해킹이 단순히 돈벌이나 장난 수준이 아닌 국가간의 전쟁 도구로 사용하는 무서운 세상이 된 만큼 민간기업의 보안담당자라고 해서 안일하게 생각할 문제는 아닌 것 같습니다.

미국 사법부, 에퀴팩스 사건 배후 세력으로 중국 요원 4명 기소 보안뉴스/2020-2-11 13:6
중국 정부, 에퀴팩스 사건 배후 세력으로 중국 요원 4명 기소 보안뉴스/2020-2-11 13:6


<WSJ의 화웨이 백도어 의혹>

월스트리트저널에서는 화웨이가 통신장비의 백도어를 이용해 불법도청을 하고 있고 그에 대한 증거를 갖고 있다고 했습니다. 또한 화웨이는 그런 능력을 갖고 있지도 않고 그런 사실이 발견되었다면 그 증거를 공개해달라고 요청하면서 WSJ의 주장에 반박했습니다. 에퀴팩스 사건도 그렇고 화웨이 백도어 건도 그렇고 미국과 중국의 사이버전을 통한 갈등이 상당히 심화되고 있는 느낌입니다.

화웨이, 美 정부관료 화웨이 백도어 의혹 WSJ 보도 반박 데이터넷/2020-2-13 16:10
WSJ ‘백도어 의혹’에 맞선 화웨이 “구체적 증거 보여달라” 디지털데일리/2020-2-13 16:29
'도긴개긴' '내로남불' 드러난 美·中 불법 해킹 IT조선/2020-2-12 20:14
'통신網 은밀한 접근능력 없다' 화웨이, WSJ 백도어 보도 반박 디지털타임스/2020-2-13 20:24


<기타>

보안컨설팅·취약점진단·모의해킹 분야 구직자들 희소식! 교육도 받고 취업 ... 보안뉴스/2020-2-11 15:56
잘못 설정된 레지스트리 통해 15887개 애플리케이션 소스코드 노출 보안뉴스/2020-2-11 17:12
2019년 멀웨어 활동 분석했더니 맥에서의 증가 심상치 않아 보안뉴스/2020-2-12 10:36
2019년이 최악의 정보 유출의 해였지만 올해는 더할 것 보안뉴스/2020-2-14 17:50
[주말판] 클라우드, 예상했던 것보다 운영 비용이 높다면 보안뉴스/2020-2-15 9:4
레드햇 천상진 이사 '보안 자동화 시대…'DevSecOps' 경험은 필수' 데일리시큐/2020-2-10 12:6
신정법 개정안 8월 5일 시행...금융위 간담회 연다 지디넷코리아/2020-2-13 13:50
[해외] 브라질 정부, 국가 사이버 보안 전략 발표 데일리시큐/2020-2-13 15:16
박성수 카스퍼스키 책임 '위협 인텔리전스, IOC만으론 부족…TTP(전술, 기법,... 데일리시큐/2020-2-13 16:36
[카&amp;테크]움직이는 컴퓨터 '자율주행車'…'차량 보안 필수' 전자신문/2020-2-13 16:2
[기자수첩]'北 해킹' 쉬쉬하면 남북관계 나아지나 전자신문/2020-2-13 16:39
입연 우리은행 前 정보보호최고책임자, '비번도용 모두 사전 보고했다' 전자신문/2020-2-16 12:1
인공지능 사이버 공격, 어떻게 막을 것인가 KOREA IT TIMES/2020-2-10 2:38
업무용 크롬 익스텐션 라운드업 ② | 프라이버시와 보안 부문 CIO KOREA/2020-2-10 12:6
블로그ㅣ필립스 휴에서 보안 결함 발견··· IoT에 의미하는 바는? CIO KOREA/2020-2-10 14:6
초연결 사회··· IoT 보안은 ‘시큐리티’ 넘어 ‘세이프티’ 디지털데일리/2020-2-10 16:51
IT 부서가 꼭 알아야 하는 방화벽 고급 기능 5가지 ITWorld/2020-2-11 12:36
'지난해 OT 타깃 공격 2000% 증가' 데이터넷/2020-2-12 9:46
'데이터 경제 위해 선제적 개인정보 보호 강화' 데이터넷/2020-2-12 14:26
고객정보 3만건 유출 빗썸, 1심서 벌금 3천만원 지디넷코리아/2020-2-12 18:51
기본이 된 ‘멀티 팩터 인증’··· 보안성·편의성 함께 잡는다 디지털데일리/2020-2-13 7:15
강은성의 보안 아키텍트 | 정보보안 인력과 개발 중시 문화 CIO KOREA/2020-2-13 10:36
2020 랜섬웨어 현황과 방어 전략 “지능화되고 표적화된 공격으로 피해 비용 ... ITWorld/2020-2-13 15:6
‘달콤한 약속 이면에는…’ 클라우드 이용 시 주의점 10가지 CIO KOREA/2020-2-13 15:36
온라인에서 익명성을 지키기 위한 8가지 방법 CIO KOREA/2020-2-13 17:6
美 안면인식 기업, 개인정보 위반으로 집단소송 당해 지디넷코리아/2020-2-14 10:32
5G와 IoT, 자동화와 클라우드…보안 담당자가 올해 주목해야 할 이슈 ② ITBizNews/2020-2-14 10:26
MIT연구팀, 블록체인 투표앱서 취약점 발견...'투표 조작 위험' 지디넷코리아/2020-2-16 14:24
'쿠키 종말 시대 오나'…구글, 개인정보 보호 위해 쿠키 지원 제한 IT조선/2020-2-16 13:56


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
2월 12일 뉴스  (0) 2020.02.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 14일 뉴스입니다.

<약학정보원 개인정보 유출 무죄>

약정원이 6년간의 법리다툼 끝에 무죄 판결을 받았습니다. 약정원은 환자의 개인정보를 약국청구프로그램인 PM2000과 환자의 동의없이 공유했다는게 문제였는데요 특히 고유식별정보와 민감정보를 정보주체의 동의 없이 수집했으며 개인정보의 암호화 수준이 특히 이슈가 되었습니다. 1기 암호화 방식은 주민번호와 알파벳의 1:1 치환으로 현재 어디에서도 암호화로 보지 않는 수준의 암호화 방식입니다. 사실 암호화 기법의 수준으로 따지면 우리가 암호학 시간에 배운 고대시대의 암호화 방식과 동일하죠
2기 암호화에서는 SHA512 알고리즘을 이용했지만 1기 암호화 방식의 주민번호와 2기 암호화 방식의 해시값을 매칭시켜 주민번호를 찾을 수 있었습니다.
3기 암호화 방식은 주민번호를 제공하지 않고 성명, 성별, 생년월일을 SHA512 알고리즘으로 암호화 했는데요 2기, 3기에서 알고리즘은 충분히 안전한 알고리즘을 사용했으나 주민번호의 동일성 파악을 위해 2, 3기 데이터를 전달하는 과정에서 1기의 매칭테이블을 제공해 주민번호 식별이 가능한 데이터의 제공이 이뤄졌습니다.
다만, 이번 판결에서 복호화할 의사가 있지 않아 무죄라고 판단했습니다.
개인적으로 이 부분에 대해 이해는 가지 않는데요 ISMS-P 심사 가이드라인에서는 암호키는 배포 대상자와 배포방법, 유효시간까지 정책 및 지침에 정의하도록 하고 있고 소스코드에는 암호키를 기록하지 못하도록 하고 있을 정도로 반드시 필요한 경우가 아닌 이상 암호화 된 데이터를 복호화 하지 못하도록 강하게 가이드하고 있습니다. 그래서 많은 정보통신사업자는 최소한의 인원에게만 데이터의 복호화 권한을 부여하고 그 이외의 담당자가 복호화된 데이터가 필요한 경우 승인절차를 통해 추출한 데이터를 제공받고 해당 내용은 주요 점검 대상으로 보고 있음에도 불구하고 기술적으로 복호화가 가능하나 의사가 있지 않아 무죄라고 판단한 것이 과연 합당한지 의구심이 남는 부분입니다.


<기타>

보안뉴스에서는 정보유출이 계속해서 늘고 있으며 클라우드 환경의 변화로 인해 올해는 더할 것이라는 전망이 발표된 기사가 있었습니다.
ITBizNews에서는 보안담당자가 주목해야 할 올해의 이슈로 IoT와 클라우드 도입에 따른 환경 변화를 얘기하는 기사가 있었는데요 IoT의 보안 이슈도 이미 여러번 언급되어왔고 클라우드는 이미 설정의 오류로 인해 대형 사고가 작년부터 꾸준히 일어나고 있는 상황입니다. 변화를 따라가야하는 보안담당자이지만 기술의 변화를 따라가기가 쉽지는 않은데요 그럼에도 불구하고 쉽게 볼 수 없는 영역이며 다양한 분야의 전문가와 함께 보안 수준을 향상시켜 나가야 하는 부분입니다.

그 밖에도 다양한 내용의 기사가 있으니 참고하시기 바랍니다.

2019년이 최악의 정보 유출의 해였지만 올해는 더할 것 보안뉴스/2020-2-14 17:50
美 안면인식 기업, 개인정보 위반으로 집단소송 당해 지디넷코리아/2020-2-14 10:32
5G와 IoT, 자동화와 클라우드…보안 담당자가 올해 주목해야 할 이슈 ② ITBizNews/2020-2-14 10:26


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 13일 뉴스  (0) 2020.02.13
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 13일 뉴스입니다.

우리은행에서 직원들의 실적을 위해 휴면회원의 비밀번호를 변경했는데요 특히 신뢰가 중요한 은행이 개인정보를 이렇게 안일하게 관리한다는것이 어처구니 없게 느껴지는데요 비번 도용에 가담한 직원은 우리은행에서는 313명으로 발표했으나 실제 약 500여명으로 비밀번호 변경 건수는 총 3만9463건이라고 합니다. 개인정보 누설이나 유출, 금전적 피해는 없는 것으로 파악되고 있으며 우리은행은 현재 피해 고객에 대한 통지를 준비하고 있다고 하는데요 대응이 너무 늦어지는게 아닌가 싶습니다.


다음 뉴스는 금융위원회 소식입니다. 금융위원회에서 신용정보법의 개정을 앞두고 개정 신용정보법 주요내용을 발표했습니다. 더불어 오는 20일 신용정보법 설명회를 개최한다고 하니 필요한 분들은 참석해서 좋은 정보 많이 얻어가셨으면 좋겠습니다.

신정법 개정안 8월 5일 시행...금융위 간담회 연다 지디넷코리아/2020-2-13 13:50


화웨이가 월스트리트 저널의 백도어 의혹에 대해 공식적으로 반박했습니다. 월스트리트저널은 이미 화웨이가 백도어를 통해 전세계 통신망에 접근할 수 있는 증거를 갖고있다고 했는데요 화웨이에서는 구체적인 증거를 보여달라고 하며 반박하고 있습니다.

화웨이, 美 정부관료 화웨이 백도어 의혹 WSJ 보도 반박 데이터넷/2020-2-13 16:10
WSJ ‘백도어 의혹’에 맞선 화웨이 “구체적 증거 보여달라” 디지털데일리/2020-2-13 16:29
'통신網 은밀한 접근능력 없다' 화웨이, WSJ 백도어 보도 반박 디지털타임스/2020-2-13 20:24


지난 2017년 발생한 빗썸의 고객 개인정보 3만건 유출에 대한 1심 결과가 나왔습니다. 1심에서 빗썸 법인과 개인정보관리책임자에게 각각 벌금 3천만원씩 선고되었는데요 이는 구형의 범위를 넘어선 법정 벌금 최고형인데요 물론 법정 최고형을 선고받기는 했습니다만 사고로 인한 고객들의 피해범위에 비해 형벌이 너무 약하다는 지적도 있습니다.
이번 선고에서 지난달 판결이 나온 하나투어와 마찬가지로 개인정보관리책임자(개인정보보호책임자)에게도 벌금이 부과되고 있는데요 개인적으로는 이런 일이 발생하면 과연 누가 개인정보보호책임자를 맡으려 하겠는가라는 의문도 가지고 있습니다만 한편으로는 이런 판결이 계속 나오면 그만큼 임원으로 지정하도록 되어있는 개인정보보호책임자가 나서서 회사의 정보보호에 앞장설수밖에 없지 않을까 하는 기대감도 있습니다.


개인정보보호위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 이번 기본계획에서는 개정된 데이터3법의 내용을 반영하고 3개년 마스터플랜이 수록되었으며 안전한 개인정보 이용 환경 구축에 관한 내용에 초점이 맞춰졌습니다.
이번에 발표된 개인정보보호 기본계획은 개인정보보호위원회에서 다운로드 받으실 수 있습니다.(링크)

데이터 경제 시대, 선제적으로 개인정보 보호한다 보안뉴스/2020-2-13 9:42


이밖에도 브라질의 사이버보안 전략 발표 소식, 자율주행차의 차량보안, 멀티팩터 등 다양한 기사가 있었습니다. 또한 맥도 더이상 악성코드로부터 자유롭지가 않다는 기사가 있었는데요 그동안 맥이니까 별일 없겠지 하며 넘어갔던 부분도 점검이 필요해 보입니다.

더 많은 내용은 기사를 참고하세요~

[해외] 브라질 정부, 국가 사이버 보안 전략 발표 데일리시큐/2020-2-13 15:16
박성수 카스퍼스키 책임 '위협 인텔리전스, IOC만으론 부족…TTP(전술, 기법,... 데일리시큐/2020-2-13 16:36
[카&amp;테크]움직이는 컴퓨터 '자율주행車'…'차량 보안 필수' 전자신문/2020-2-13 16:2
[기자수첩]'北 해킹' 쉬쉬하면 남북관계 나아지나 전자신문/2020-2-13 16:39
기본이 된 ‘멀티 팩터 인증’··· 보안성·편의성 함께 잡는다 디지털데일리/2020-2-13 7:15
강은성의 보안 아키텍트 | 정보보안 인력과 개발 중시 문화 CIO KOREA/2020-2-13 10:36
2020 랜섬웨어 현황과 방어 전략 “지능화되고 표적화된 공격으로 피해 비용 ... ITWorld/2020-2-13 15:6
‘달콤한 약속 이면에는…’ 클라우드 이용 시 주의점 10가지 CIO KOREA/2020-2-13 15:36
온라인에서 익명성을 지키기 위한 8가지 방법 CIO KOREA/2020-2-13 17:6


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
2월 7일 뉴스  (0) 2020.02.08
블로그 이미지

ligilo

행복한 하루 되세요~

,