'기본계획'에 해당되는 글 2건

2월 13일 뉴스입니다.

우리은행에서 직원들의 실적을 위해 휴면회원의 비밀번호를 변경했는데요 특히 신뢰가 중요한 은행이 개인정보를 이렇게 안일하게 관리한다는것이 어처구니 없게 느껴지는데요 비번 도용에 가담한 직원은 우리은행에서는 313명으로 발표했으나 실제 약 500여명으로 비밀번호 변경 건수는 총 3만9463건이라고 합니다. 개인정보 누설이나 유출, 금전적 피해는 없는 것으로 파악되고 있으며 우리은행은 현재 피해 고객에 대한 통지를 준비하고 있다고 하는데요 대응이 너무 늦어지는게 아닌가 싶습니다.


다음 뉴스는 금융위원회 소식입니다. 금융위원회에서 신용정보법의 개정을 앞두고 개정 신용정보법 주요내용을 발표했습니다. 더불어 오는 20일 신용정보법 설명회를 개최한다고 하니 필요한 분들은 참석해서 좋은 정보 많이 얻어가셨으면 좋겠습니다.

신정법 개정안 8월 5일 시행...금융위 간담회 연다 지디넷코리아/2020-2-13 13:50


화웨이가 월스트리트 저널의 백도어 의혹에 대해 공식적으로 반박했습니다. 월스트리트저널은 이미 화웨이가 백도어를 통해 전세계 통신망에 접근할 수 있는 증거를 갖고있다고 했는데요 화웨이에서는 구체적인 증거를 보여달라고 하며 반박하고 있습니다.

화웨이, 美 정부관료 화웨이 백도어 의혹 WSJ 보도 반박 데이터넷/2020-2-13 16:10
WSJ ‘백도어 의혹’에 맞선 화웨이 “구체적 증거 보여달라” 디지털데일리/2020-2-13 16:29
'통신網 은밀한 접근능력 없다' 화웨이, WSJ 백도어 보도 반박 디지털타임스/2020-2-13 20:24


지난 2017년 발생한 빗썸의 고객 개인정보 3만건 유출에 대한 1심 결과가 나왔습니다. 1심에서 빗썸 법인과 개인정보관리책임자에게 각각 벌금 3천만원씩 선고되었는데요 이는 구형의 범위를 넘어선 법정 벌금 최고형인데요 물론 법정 최고형을 선고받기는 했습니다만 사고로 인한 고객들의 피해범위에 비해 형벌이 너무 약하다는 지적도 있습니다.
이번 선고에서 지난달 판결이 나온 하나투어와 마찬가지로 개인정보관리책임자(개인정보보호책임자)에게도 벌금이 부과되고 있는데요 개인적으로는 이런 일이 발생하면 과연 누가 개인정보보호책임자를 맡으려 하겠는가라는 의문도 가지고 있습니다만 한편으로는 이런 판결이 계속 나오면 그만큼 임원으로 지정하도록 되어있는 개인정보보호책임자가 나서서 회사의 정보보호에 앞장설수밖에 없지 않을까 하는 기대감도 있습니다.


개인정보보호위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 이번 기본계획에서는 개정된 데이터3법의 내용을 반영하고 3개년 마스터플랜이 수록되었으며 안전한 개인정보 이용 환경 구축에 관한 내용에 초점이 맞춰졌습니다.
이번에 발표된 개인정보보호 기본계획은 개인정보보호위원회에서 다운로드 받으실 수 있습니다.(링크)

데이터 경제 시대, 선제적으로 개인정보 보호한다 보안뉴스/2020-2-13 9:42


이밖에도 브라질의 사이버보안 전략 발표 소식, 자율주행차의 차량보안, 멀티팩터 등 다양한 기사가 있었습니다. 또한 맥도 더이상 악성코드로부터 자유롭지가 않다는 기사가 있었는데요 그동안 맥이니까 별일 없겠지 하며 넘어갔던 부분도 점검이 필요해 보입니다.

더 많은 내용은 기사를 참고하세요~

[해외] 브라질 정부, 국가 사이버 보안 전략 발표 데일리시큐/2020-2-13 15:16
박성수 카스퍼스키 책임 '위협 인텔리전스, IOC만으론 부족…TTP(전술, 기법,... 데일리시큐/2020-2-13 16:36
[카&테크]움직이는 컴퓨터 '자율주행車'…'차량 보안 필수' 전자신문/2020-2-13 16:2
[기자수첩]'北 해킹' 쉬쉬하면 남북관계 나아지나 전자신문/2020-2-13 16:39
기본이 된 ‘멀티 팩터 인증’··· 보안성·편의성 함께 잡는다 디지털데일리/2020-2-13 7:15
강은성의 보안 아키텍트 | 정보보안 인력과 개발 중시 문화 CIO KOREA/2020-2-13 10:36
2020 랜섬웨어 현황과 방어 전략 “지능화되고 표적화된 공격으로 피해 비용 ... ITWorld/2020-2-13 15:6
‘달콤한 약속 이면에는…’ 클라우드 이용 시 주의점 10가지 CIO KOREA/2020-2-13 15:36
온라인에서 익명성을 지키기 위한 8가지 방법 CIO KOREA/2020-2-13 17:6


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
2월 7일 뉴스  (0) 2020.02.08
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 12일 뉴스입니다.

첫번째 뉴스는 빗썸 소식입니다. 빗썸은 사건사고도 끊이지 않고 성장이 큰 만큼 진통도 큰 기업인데요 지난 2017년 발생한 고객 개인정보 3만건 유출에 대한 1심 결과가 나왔습니다. 1심에서 빗썸 법인과 개인정보관리책임자에게 각각 벌금 3천만원씩 선고되었는데요 이는 구형의 범위를 넘어선 법정 벌금 최고형인데요 물론 법정 최고형을 선고받기는 했습니다만 사고로 인한 고객들의 피해범위에 비해 형벌이 너무 약하다는 지적도 있습니다.
이번 선고에서 지난달 판결이 나온 하나투어와 마찬가지로 개인정보관리책임자(개인정보보호책임자)에게도 벌금이 부과되고 있는데요 개인적으로는 이런 일이 발생하면 과연 누가 개인정보보호책임자를 맡으려 하겠는가라는 의문도 가지고 있습니다만 한편으로는 이런 판결이 계속 나오면 그만큼 임원으로 지정하도록 되어있는 개인정보보호책임자가 나서서 회사의 정보보호에 앞장설수밖에 없지 않을까 하는 기대감도 있습니다.

고객정보 3만건 유출 빗썸, 1심서 벌금 3천만원 지디넷코리아/2020-2-12 18:51


다음 뉴스는 개인정보보호위원회 소식입니다. 개인정보보호위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 이번 기본계획에서는 개정된 데이터3법의 내용을 반영하고 3개년 마스터플랜이 수록되었으며 안전한 개인정보 이용 환경 구축에 관한 내용에 초점이 맞춰졌습니다.
이번에 발표된 개인정보보호 기본계획은 개인정보보호위원회에서 다운로드 받으실 수 있습니다.(링크)

개보위, 제4차 개인정보보호 기본계획 발표 전자신문/2020-2-12 14:29
개인정보보호위 '제4차 개인정보 보호 기본계획' 발표…'데이터3법 반영' IT조선/2020-2-12 12:2
정부, 데이터 3법 고려한 개인정보 보호 체계 마련 지디넷코리아/2020-2-12 13:39
개인정보 보호 기본계획 발표··· “데이터 활용하려면 안전한 보호가 전제... 디지털데일리/2020-2-12 15:43
데이터 3법 개정 따라 개인정보보호제도 혁신 토대 마련한다 IT Daily/2020-2-12 15:56


월스트리트저널에서 화웨이가 백도어를 통해 전세계 통신망에 접근할 수 있는 증거를 갖고있다고 합니다. 이미 10년 전부터 백도어를 실행해 왔고 이에 대한 증거를 갖고 있다는건데요 아직 증거를 구체적으로 공개하지는 않았습니다. 당연히 화웨이에서는 부인하고 있는데요 이게 사실로 밝혀질 경우 5G망에 화웨이 장비를 도입한 우리나라를 비롯한 많은 국가의 기업들에 타격이 있겠네요


여기어때를 운영하는 위드이노베이션의 전 대표가 야놀자의 DB를 무단 크롤링 한 행위로 징역 1년6월에 집행유예 2년이 선고되었습니다. 위드이노베이션에서는 단순히 일반적으로 행해지는 크롤링 방식을 이용했을 뿐 침입과는 상관이 없다고 주장했으나 재판부에서는 경쟁관계의 우위를 점하기 위해 접근권한 없이 크롤링을 한것은 위법으로 봤는데요 경쟁사 크롤링을 하고있는 수많은 업체의 담당자 분들께서는 한번쯤 주의를 기울여보셔야 할 것 같습니다.

심명섭 여기어때 전 대표, 집유 선고…경쟁사 정보 무단수집 혐의 IT조선/2020-2-12 9:48


지난 2017년 발생한 미국의 에퀴팩스 해킹 사건 소식인데요 에퀴팩스 해킹 사건은 1억4500만명의 사회보장번호, 이름, 주소 등 민감한 정보가 유출된 세계 최대규모의 개인정보 유출 사고였는데요 이것은 단순한 해킹 사고가 아닌 중국의 인민해방군 소속 정부요원의 공격이었던 것으로 밝혀졌습니다.

'도긴개긴' '내로남불' 드러난 美·中 불법 해킹 IT조선/2020-2-12 20:14


우리은행에서 직원들의 실적을 위해 휴면회원의 비밀번호를 변경했는데요 특히 신뢰가 중요한 은행이 개인정보를 이렇게 안일하게 관리한다는것이 어처구니 없게 느껴지는데요 비번 도용에 가담한 직원은 313명으로 비밀번호 변경 건수는 총 3만9463건이라고 합니다. 개인정보 누설이나 유출, 금전적 피해는 없는 것으로 파악되고 있으며 우리은행은 현재 피해 고객에 대한 통지를 준비하고 있다고 하는데요 대응이 너무 늦어지는게 아닌가 싶습니다.


그밖에 많은 뉴스들이 있었는데요
2019년 멀웨어 활동을 분석해보니 맥에서의 증가가 뚜렷이 보인다고 합니다. 다만, 아직까지 맥을 대상으로 하는 멀웨어는 공격보다는 위협으로 볼 수 있는 수준에 불과하긴 하지만 빈도가 많이 늘었다는 점에서 안심할 수는 없겠습니다. 더구나 업무상 맥을 사용하는 사용자가 많이 늘어나고 있는 만큼 멀웨어 개발자 입장에서도 맥을 공격하면서 얻을 수 있는 이점은 점점 늘어나고 있는게 아닐까 싶습니다. 더이상 맥을 사용한다고 해서 백신을 설치하지 않고 방치해서는 안되겠습니다.
작년 OT(Operational Technology) 공격이 매우 늘어났으며 데이터 유출 사고 중 85%가 클라우드 구성요소 오류로 인한 발생이라고 합니다. 클라우드를 사용하면서 업무가 편해지고 환경 구성이 편리해진 것은 요즘 체감하고 있습니다만 그만큼 설정의 오류로 인해 바로 노출이 발생할 수 있으니 주의하시기 바랍니다.

그 밖의 많은 뉴스는 기사를 참고하세요~

2019년 멀웨어 활동 분석했더니 맥에서의 증가 심상치 않아 보안뉴스/2020-2-12 10:36
'지난해 OT 타깃 공격 2000% 증가' 데이터넷/2020-2-12 9:46
'데이터 경제 위해 선제적 개인정보 보호 강화' 데이터넷/2020-2-12 14:26


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
2월 11일 뉴스  (0) 2020.02.12
2월 7일 뉴스  (0) 2020.02.08
2월 6일 뉴스  (0) 2020.02.07
블로그 이미지

ligilo

행복한 하루 되세요~

,