'교육부'에 해당되는 글 2건

2월 27일 뉴스입니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다.

수많은 무선장비에서 네트워크 패킷 복호화를 가능하게 만드는 취약점이 발견됐는데요 특히 와이파이가 꺼지고 켜질 때 일정 정보를 노출시킬 수 있는 취약점입니다. 와이파이 칩셋의 문제이나 펌웨어 업데이트로 해결 가능하다고 하니 무선 장비를 많이 사용중인 기업에서는 검토해보셔야 할 것 같습니다.

자이젤의 NAS 방화벽에서 발견된 임의코드 실행 취약점이 자이젤 방화벽에도 영향을 미친다고 합니다. 12개 NAS가 해당 취약점에 노출되었으나 EoS된 장비가 10개였고 이번데 23개의 제품이 추가되었는데 이번에는 UTM, ATP, VPN방화벽까지 포함되어 있다고 합니다. 이미 익스플로잇 도구가 다크웹에 등장해 있는 만큼 당장 패치하시는게 급할 것 같습니다.

교육부·과기정통부, 대학에 대한 정보보호 중복 부담 해소한다 보안뉴스/2020-2-27 9:14
[RSAC 2020] 와이파이가 꺼졌다 켜지는 순간, 공격의 문이 열린다 보안뉴스/2020-2-27 16:46
국내외 주요 물리보안기업이 내다 본 2020 시장 전망 보안뉴스/2020-2-27 15:26
자이젤의 NAS와 방화벽 다수에서 제로데이 취약점 발견돼 보안뉴스/2020-2-27 19:14
[RSAC 2020] '사이버보안, '엘리트' 문화에서 '포용'의 문화로 전환해야' 데일리시큐/2020-2-27 13:36
방통위, 개인정보보호법 위반기업 고발기준 마련 KOREA IT TIMES/2020-2-27 9:4
국내 기업 정보보호 침해, 랜섬웨어가 가장 많아 KOREA IT TIMES/2020-2-27 9:8
2020년에도 유효한 데이터 백업 절대법칙 ‘3-2-1 원칙’ ITWorld/2020-2-27 14:6
'침투 테스트에 최적화된 특수한 리눅스 배포판' 칼리 리눅스란 무엇인가 ITWorld/2020-2-27 14:36
'IoT 기기 87%, 네트워크 침입에 취약한 구조' 지디넷코리아/2020-2-27 16:20
암호화된 문서도 악성코드 찾아낼 수 있다 지디넷코리아/2020-2-27 18:35
스테판 스카린 IAR시스템즈 CEO, “보안이슈 해결하는 디자인 설계 고민해야…... ITBizNews/2020-2-27 22:24
[글로벌-Biz 24] 미 교통안보국(TSA), 직원 소셜미디어 게시물에 '티톡' 사용... 글로벌이코노믹/2020-2-27 11:0
[인터뷰] 손도일 변호사 '데이터3법 통과로 기업 데이터 비즈니스 확대' 뉴스핌/2020-2-27 11:14
'양자컴퓨터에 보안 다 뚫릴판'…새로운 보안시스템 시장 열린다 매일경제/2020-2-27 17:46
인도 “IT공룡들, 데이터 못 빼 간다” 보호법 추진 한국일보/2020-2-27 21:3


<정보보호제품>

파수닷컴, 'RSA 2020'에서 비정형데이터 보안 및 개인정보보호 방안 선보여 데일리시큐/2020-2-27 12:32
세인트시큐리티, 동형암호 기반 악성코드 탐지기술 개발 IT Daily/2020-2-27 11:6


<IT소식>

기고ㅣ20년 경력 IT 헤드헌터가 말하는 CIO 역량 우선순위 CIO KOREA/2020-2-27 18:36
금융당국, 금융사 직원 재택근무 허용 중소기업뉴스/2020-2-27 0:24


200227 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 26일 뉴스입니다.

2020년 제12차 방송통신위원회가 열렸는데요 이번 방통위에서는 15개 법인에 대해 개인위치정보사업자로 허가하였습니다. 그리고 개인정보보호 법규 위반행위 고발등에 관한 기준을 제정했습니다. 제12차 방송통신위원회 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다. 과기부의 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부에서 2019년 정보보호실태조사 결과를 발표했습니다. 정보보호 중요성 인식은 전반적으로 향상된 것으로 보이는데요 그럼에도 불구하고 예산은 감소한 모습을 보였습니다. IoT와 AI 증가에 따른 보안 우려도 커진 것으로 나타났습니다.
발표자료는 다음 링크에서 확인하실 수 있습니다.(보도자료)

FBI에서 암호의 복잡성보다는 길이가 중요하다고 지적했는데요 법령에 따라 암호의 복잡도를 설정하고 있습니다만 이전에도 이미 암호의 복잡성이 보안성을 강화시키는 것은 맞지만 그만큼 기억하기 어려워 기록 등의 허점이 발생하기도 한다는 얘기가 나왔고 계속해서 passphrase의 중요성이 대두되는 만큼 우리 정부에서도 해당 내용을 한번쯤 검토해야 하지 않나 싶습니다.

2020년 제12차 위원회 결과 정책브리핑/2020-2-26 11:17
대학에 대한 정보보호 중복부담 해소(ISMS 인증 면제 관련) 정책브리핑/2020-2-26 12:0
어떤 방화벽이라도 통과할 수 있는 공격 기법, 클라우드 스누퍼 보안뉴스/2020-2-26 16:32
[RSA 2020]통제의 보안 시대 '끝'...협업과 설계 단순화가 '열쇠' 전자신문/2020-2-26 10:31
정보보호 수준진단 '우수' 받은 대학은 ISMS 인증 면제 전자신문/2020-2-26 14:40
[기고]데이터 경제 숨통 터 준 데이터 3법이 희망고문에 그치지 않으려면 전자신문/2020-2-26 17:1
IoT·AI 서비스 이용 증가하자 보안 우려커져 IT조선/2020-2-26 12:2
국내 기업 32.3%만 정보보호 예산 편성 지디넷코리아/2020-2-26 12:37
'새로운 암호화 기준 필요' 파이어폭스, HTTPS 통한 DNS를 기본 설정으로 ITWorld/2020-2-26 14:36
온라인 비밀번호, 복잡도보다 길고 맥락없는 단어가 더 효과적 IT조선/2020-2-26 15:18
미국 잇단 ‘틱톡’ 사용 금지 미주중앙일보/2020-2-26 4:52
삼성전자 영국홈페이지, 기술적 오류로 150여명 고객정보 노출 아시아경제/2020-2-26 8:42
데이터3법 희망고문...보호‧육성 다 놓칠라 팍스넷뉴스/2020-2-26 9:10
방통위, 개인정보보호법 위반 업체 고발 기준 마련 연합뉴스/2020-2-26 11:32
사물인터넷, 무선인터넷 및 AI서비스 이용 증가에 따른 보안우려 증가 뉴스웍스/2020-2-26 12:0
'IP카메라 이용자 70%가 성범죄 등 2차 범죄 우려' 조선비즈/2020-2-26 12:2
[AAAS연례회의]'죽은 후 온라인에 남은 내 정보, 스스로 책임감 가져야' 동아사이언스/2020-2-26 12:16
[더벨]보험업계, 가명정보 활용 가능성 기대감 더벨/2020-2-26 14:12
스마트빌딩의 보안과 관제 시스템 CCTV뉴스/2020-2-26 14:24
한상혁 “위치정보사업자 등록제로 규제완화 필요” 이데일리/2020-2-26 14:29
사이버 공격으로부터 공장을 보호하려면? HelloT/2020-2-26 14:44
움직이는 대형 컴퓨터 자율주행차…해킹 막을 보안기술 있어야 안전하게 달린... 한국경제/2020-2-26 15:31
개인정보보호委, ICT 업계 전문가 제외되나 팍스넷뉴스/2020-2-26 15:52
애플의 맥OS 악성코드 감염, MS윈도우 넘어섰다 CCTV뉴스/2020-2-26 16:36
심명섭 전 여기어때 대표 항소장 제출…야놀자DB 크롤링 사건 '2라운드' 데일리한국/2020-2-26 18:40
스마트폰 원격조정 앱··· 돈 줄줄 샌다 전라일보/2020-2-26 19:26


<정보보호솔루션 소식>

파수닷컴, RSA 2020 부스 성황··· 비정형 데이터 보안 솔루션 선봬 디지털데일리/2020-2-26 16:34
마이크로소프트, 인공지능 기반 보안 솔루션 출시 CCTV뉴스/2020-2-26 10:36
NXP, 보안성 높인 원거리 음성제어 솔루션 출시 테크월드/2020-2-26 13:16


<IT소식>

금융위, 금융사도 필수인력 재택근무 허용 뉴시스/2020-2-26 12:0
금융위, 비상상황 시 유연 대응 '망분리 규제 합리화' 검토 서울파이낸스/2020-2-26 12:0


200226 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
블로그 이미지

ligilo

행복한 하루 되세요~

,