'보안뉴스'에 해당되는 글 310건

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월27일 뉴스  (0) 2020.03.29
3월 26일 뉴스  (0) 2020.03.29
3월 24일 뉴스  (0) 2020.03.25
3월 23일 뉴스  (0) 2020.03.25
3월 21-22일 뉴스  (0) 2020.03.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 24일 뉴스입니다.

요즘 코로나 사태로 인해 재택근무가 엄청나게 활성화 됐는데요 갑자기 재택근무를 하게 되면서 이런저런 잡음이 많았습니다. 이제 재택근무를 하는 회사들은 어느정도 자리를 잡아가는 모양이 보이는데요 재택근무가 활성화 되면서 모바일을 이용한 업무도 늘어날 수밖에 없음에도 불구하고 모바일 보안은 아직은 그리 중요하게 보지 못하고 있는 것 같습니다. 보안뉴스에서 모바일 장치를 이용한 업무를 함에 있어 중요한 보안수칙 3가지를 뽑아봤습니다.

KISA에서 사이버 위기대응 훈련 참여기업을 모집한다고 합니다. 해킹메일, 디도스, 웹 모의침투 훈련 세가지 종류에 대한 모집이며 전체 또는 일부를 선택할 수 있다고 합니다. 이번 공개모집은 민간기업을 대상으로 하는데요 민간기업에서 자체적으로 하기 힘든 이런 훈련이 국가 차원에서 지속적인 지원이 있었으면 하는 바램입니다. 신청은 인터넷  보호나라 홈페이지에서 하실 수 있습니다.(신청페이지 바로가기)

[보.알.남] 재택·원격 근무 시대, 더욱 중요해진 모바일 보안수칙 3 보안뉴스/2020-3-24 10:54
2019년 가장 큰 피해 일으킨 건 BEC 공격...막으려면? 보안뉴스/2020-3-24 12:8
APT와 디도스 등 사이버 공격 모의훈련 ‘참여기업’ 모집 보안뉴스/2020-3-24 12:42
[ET단상]국내 산업 경쟁력, 보안부터 시작돼야 전자신문/2020-3-24 17:1
'모바일 헬스케어 앱, 금융 앱 수준 보안 대책 필요' 데이터넷/2020-3-24 10:6
해커, 다크웹 통해 中 웨이보 이용자 개인정보 5억건 판매 지디넷코리아/2020-3-24 10:39
예기치 못한 원격근무··· 새 협업 툴은 또 다른 보안 위협을 의미한다 CIO KOREA/2020-3-24 16:4
암호화 보다 안전하고, 개인정보 남용도 막는 기술 '파편화' Byline Network/2020-3-24 2:46
해커들 WHO 사이버공격…이달 초 집중돼 뉴스1/2020-3-24 6:51
[변승규의 스타트업 법률 CASE STUDY] #10. 스타트업의 개인정보보호 (1) 플래텀/2020-3-24 8:24
인터파크 개인정보 유출 역대 최대 45억 과징금…피해자 배상은 0원? 인터넷월요신문/2020-3-24 17:38


200324 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 26일 뉴스  (0) 2020.03.29
3월 25일 뉴스  (0) 2020.03.29
3월 23일 뉴스  (0) 2020.03.25
3월 21-22일 뉴스  (0) 2020.03.25
3월 20일 뉴스  (0) 2020.03.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 18일 뉴스입니다.

정부가 스마트공장, 자율주행차, 스마트시티, 디지털 헬스케어, 실감콘텐츠 5개 분야의 보안을 강화하기 위해 보안 내재화를 추진하고 약 40억을 투입하겠다고 하는데요 3월 19일부터 KISA의 유튜브 채널을 통해 해당 사업을 위한 설명회를 공개하겠다고 합니다.

김수키 그룹의 새로운 공격과 건설사를 사칭한 공격이 연이어 발견되었다고 합니다. 그동안 한글 문서만 사용하던 김수키 그룹에서 이번에는 워드 파일을 이용한 공격을 시도했는데요 워드 파일의 콘텐츠 사용 버튼을 누르면 매크로가 실행되는 형태입니다. 다른 공격은 건설사를 사칭한 문서인데요 실존 기업에 실제 존재할만한 프로젝트 명을 이용해 공격을 시도했기 때문에 보다 큰 주의가 필요할 것 같습니다.

브레이브가 구글을 GDPR 위반으로 고소했습니다. 명시한 목적에 부합하는 데이터만 수집해야 하는데 구글의 개인정보보호정책이 모호하고 구체적이지 않다는건데요 데이터보호위원회에서 이에 대해 조사에 들어갔다고 하네요

지난 2016년 개인정보 유출 사건으로 인해 45억원의 과징금을 부과받은 인터파크가 시정명령처분 취소청구소송을 제기했으나 대법원의 기각으로 45억원 과징금이 확정되었습니다. 이건 어디까지나 행정처분이고 2500만건의 개인정보가 유출된만큼 민사소송도 만만치 않을 것 같습니다.


<보안뉴스>

스마트시티·스마트공장·자율주행차 등 5G+ 보안 내재화에 40억 투자한다 보안뉴스/2020-3-18 13:2
[한국정보보호학회 칼럼] 차세대 금융서비스 등 급변하는 사용자 인증 환경 보안뉴스/2020-3-18 16:46
북한 추정 ‘김수키’의 연쇄 사이버공격! 키워드는 MS워드와 건설사 발주메일 보안뉴스/2020-3-18 16:48
[기획연재-6] 사이버 전쟁을 주도하는 국가정보기관: 독일 보안뉴스/2020-3-18 17:10
직원들의 건강 걱정, 프라이버시 침해 없이 하려면 보안뉴스/2020-3-18 17:44
[BAS 연재②] 해커들의 공격은 어떻게 이루어지는가 데일리시큐/2020-3-18 15:0
브레이브, 또 구글 고소…'GDPR 위반' 지디넷코리아/2020-3-18 10:10
대법, 개인정보 유출 인터파크 45억원 과징금 확정 지디넷코리아/2020-3-18 13:36
'MS 팀즈'로 재택근무 해보니…직관적 사용 가능하나 개인정보 노출 한계 디지털투데이/2020-3-18 14:50
개인정보에 깐깐해진 시민들, 확 늘어난 분쟁조정 서울신문/2020-3-18 5:7
덴버 소재 정밀부품업체 해킹 피해 미주중앙일보/2020-3-18 7:48
중앙선거관리위원회, 국회의원선거 후보자 홈페이지 무료 보안서비스 제공 리버티코리아포스트/2020-3-18 11:50
해킹 없는 '분산형 양자인터넷' 개발 아시아경제/2020-3-18 12:0
[기고] 사이버범죄 예방을 위하여 아시아뉴스통신/2020-3-18 15:50
데이터 3법 시대, 블록체인으로 ‘데이터 주권’ 지킨다 파이낸셜뉴스/2020-3-18 16:51
[2020 아태금융포럼] 김승주 '보안 집단지성 활용해야 '제2의 카뱅' 나와' 아주경제/2020-3-18 17:58


<IT소식>

5G 시대, ‘정보기술(IT)+통신기술(CT)’ 간 융합으로 보는 산업계 10대 핵심... ITBizNews/2020-3-18 16:10


200318 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 20일 뉴스  (0) 2020.03.25
3월 19일 뉴스  (0) 2020.03.20
3월 17일 뉴스  (0) 2020.03.18
3월 16일 뉴스  (0) 2020.03.17
3월 15일 뉴스  (0) 2020.03.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.


3월 17일 뉴스입니다.

보안뉴스에서 정보보호분야 취업을 위한 자격증에 대한 기사가 나왔는데요 정보처리기사와 정보보안기사, ISMS(-P)인증심사원, CISSP, CISA 등이 있습니다. 물론 자격증이 단기간에 사람의 능력을 판단해야 하는 취업 시장에서 하나의 기준이 될 수는 있겠지만 자격증을 갖고 있는 만큼 그에 걸맞는 실력이 뒷받침 되어야겠죠...

2019년 개인정보 분쟁조정사건 분석결과가 발표되었습니다. 분쟁조정사건은 28% 증가했는데요 이 중 조정성립률은 66%가 넘는다고 합니다. 

코로나19 사태로 인해 재택근무가 늘어나고 있는데요 보안뉴스에서 재택근무 시 지켜야 할 보안수칙 10가지를 안내했습니다. 통제가 가능한 회사의 네트워크와 PC를 사용하는 것이 아닌 만큼 바이러스 유포나 해킹의 위험에 훨씬 크게 노출되어 있는데요 재택근무를 시행하는 회사에서는 한번쯤 직원들에게 환기시켜줄 필요는 있을 것 같습니다.
더불어 지니언스에서도 재택근무 환경 정보보안 가이드라인을 제시했는데요 지니언스는 엔드포인트 보안솔루션 제조사다보니 약간 관점이 다르기는 합니다만 보안뉴스에서 제시한 내용과 지니언스에서 제시한 내용을 적절히 참고해 각 회사의 업무환경에 맞는 가이드라인을 만들어보는 것도 좋을 것 같습니다.

블로코에서 '데이터3법과 개인 데이터 활용'을 주제로 리포트를 발표했습니다. 데이터3법 개정에 따른 데이터 활용은 많은 기업에서 관심을 갖고 있는 주제일텐데요 활용도가 높아졌지만 그렇다고 해서 아무런 대책 없이 개인정보를 처리할 수 있는 것은 아닌만큼 아직 시행령이나 가이드라인이 나오지 않은 시점입니다만 해당 리포트를 통해 미리 검토해보는 것도 괜찮을 듯 합니다. 해당 리포트는 블로코 홈페이지에서 다운로드 받으실 수 있습니다.(바로가기)

<보안뉴스>

재택근무를 위한 관리자와 사용자의 보안수칙 5 보안뉴스/2020-3-17 13:0
2020년 정보보호 인력 취업시장, 당락 좌우할 ‘자격증’ 어떤 게 있을까 보안뉴스/2020-3-17 13:50
개인정보 유출 피해, 분쟁조정 통한 해결 요청 늘었다 보안뉴스/2020-3-17 15:28
[카드뉴스] 재택근무 시 지켜야할 보안수칙 10 보안뉴스/2020-3-17 17:40
블로코, '데이터 3법과 개인 데이터 활용' 보고서 발표 데일리시큐/2020-3-17 20:20
마이데이터, 종합 보안대책 나온다...신용정보관리·보호인 지정제 도입 전자신문/2020-3-17 17:2
기업보안 챙기는 원격근무란? 네이버 클라우드 조언 들어보니 디지털데일리/2020-3-17 9:26
랜섬웨어 감염, 10건 중 7건은 야간·주말에 발생 지디넷코리아/2020-3-17 11:6
블로그 | 시스코 CISO 조사 보고서에서 눈에 띄는 7가지 CIO KOREA/2020-3-17 12:36
지니언스, 재택근무 환경 정보보안 가이드라인 제시 CIO KOREA/2020-3-17 13:6
'랜섬웨어 평균 피해액은 얼마인가' 숫자로 본 사이버보안 현황 2020 ITWorld/2020-3-17 16:36
전국 시·도교육청 최초 '개인정보 출력자 정보 표시제'시행 국제뉴스/2020-3-17 10:14
[한호현의 기술과 미래] 특금법과 정보보호관리체계 주간한국/2020-3-17 10:26
구글 신고한 브레이브 “구글은 개인정보 보호규정을 어겼다” Decenter/2020-3-17 10:50
해킹을 막는 '사소하고 기본적인' 보안 조치 CCTV뉴스/2020-3-17 11:8
AI 보안 능력, 어디까지 왔나 이코리아/2020-3-17 13:36
윤영일 의원실 비서관, 개인정보보호법 위반 등 혐의 '피소' 이뉴스투데이/2020-3-17 14:23
콜센터 직원들 재택근무? '소비자 개인정보 임의 열람 우려도' 오피니언뉴스/2020-3-17 16:52
[우리모두뉴스] '데이터 3법'이 지난 1월 국회를 통과했어요 프라임경제/2020-3-17 23:10


<IT소식>

'초보자와 숙련 제작자를 위한' 최고의 라즈베리 파이 키트 11선 ITWorld/2020-3-17 16:6


<행사소식>

컴트루테크놀로지, 인공지능과 정보보안 주제 ‘2020 cometrue.ai 웨비나’ 개... 보안뉴스/2020-3-17 13:36


200317 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 19일 뉴스  (0) 2020.03.20
3월 18일 뉴스  (0) 2020.03.19
3월 16일 뉴스  (0) 2020.03.17
3월 15일 뉴스  (0) 2020.03.17
3월 13일 뉴스  (0) 2020.03.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

3월 16일 월요일 뉴스입니다.

매주 월요일 보안뉴스에서는 채용 관련 기사가 나오고 있는데요 이번주 채용 소식은 신입 2개, 신입/경력 7개, 경력 6개 기업입니다.

MS에서 SMB 프로토콜을 통해 악성코드를 설치, 실행할 수 있는 취약점이 발견되어 긴급 보안 업데이트를 적용했습니다. 워너크라이 랜섬웨어와 유사한 방식으로 악성코드 전파가 가능하다고 하니 재빠른 패치가 필요합니다.

컴트루테크놀로지에서 3월 24(화), 26(목) 이틀에 걸쳐 에비나를 개최합니다. 

이통3사의 콜센터가 재택근무에 들어간다고 합니다. 많은 기술적인 보호장치들이 있고 감사방안이 있습니다만 그럼에도 불구하고 화면의 사진을 찍는 등 물리적으로 탈취하는 것에 대한 대응책은 없는게 현실입니다.

EU가 디지털정책안을 발표했습니다. 유럽 데이터전략과 인공지능백서 총 2부로 나눠져 있는데요 유럽 데이터전략에서는 수집된 데이터가 공공, 민간, 대기업, 중소기업 모두에게 공정하게 공개되도록 구축하는 것을 목표로 하고 있고 인공지능백서는 AI기술을 윤리적으로 사용하고 이에 대한 사회적 신뢰가 형성될 수 있도록 하기 위한 사회 원칙과 제도를 마련하기 위해 만들어졌따고 합니다.


<보안뉴스>

정보보호 인력 채용시장, 신입 모집은 줄고 전문가 영입은 늘었다 보안뉴스/2020-3-16 10:12
MS 윈도우 파일공유기능 통해 악성코드 설치할 수 있는 취약점 발견 데일리시큐/2020-3-16 16:14
컴트루테크놀로지, 인공지능과 정보보안 주제로 '2020 cometrue.ai 웨비나' 개... 데일리시큐/2020-3-16 16:40
[BAS 연재①] 우리 조직의 보안 실상 파악 '내·외부 위협에 대해 얼마나 이해... 데일리시큐/2020-3-16 16:56
[보안칼럼]데이터경제 시대 KISA 역할 전자신문/2020-3-16 17:2
신용카드 스키머의 작동 방식과 피해 방지법 ITWorld/2020-3-16 15:6
클라우드 기반의 싱글 사인온, 다중요소 인증, ID 거버넌스를 통해 사용자 생... ITWorld/2020-3-16 17:6
[기획특집] '개인정보 비식별화', 데이터 3법 타고 부상한다(4) IT Daily/2020-3-16 19:10
이통3사 콜센터 재택근무 돌입…내 ‘개인정보 보안’은? SBS CNBC/2020-3-16 7:55
EU 디지털정책안 발표, 올해 내 법제화 예정 '국제 사회 디지털화 주도' 산업일보/2020-3-16 8:6
최문순 지사, 강원도 감자 관련 개인정보 유출 사과 '사이버 수사대에 협조 요... 톱스타뉴스/2020-3-16 11:47
4차위, '데이터3법' 기업들 의견 듣고 후속조치 권고한다 뉴시스/2020-3-16 16:31


200316 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 18일 뉴스  (0) 2020.03.19
3월 17일 뉴스  (0) 2020.03.18
3월 15일 뉴스  (0) 2020.03.17
3월 13일 뉴스  (0) 2020.03.17
3월 12일 뉴스  (0) 2020.03.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 10일 뉴스입니다.

행안부에서 지자체 망분리를 추진하겠다고 합니다. 올해 안에 방안을 마련하고 내년부터 망분리에 착수하겠다고 하는데요 망분리를 해보신 분들이라면 비단 정보보호업무를 하시는 분들이 아니더라도 얼마나 불편해지고 업무효율이 떨어지는지 아실겁니다. 그리고 외부와의 접점이 없이 일을 한다는게 현실적으로 거의 불가능한 시대에 접어든 요즘 핀테크에서는 안그래도 망분리 의무화를 없애야 한다는 목소리가 나오고 있는데요 오히려 지자체에서는 망분리를 도입하겠다고 하는게 올바른 일인지는 모르겠습니다. 물론 업무효율이나 편의성, 비용 다 무시하고 보안만 놓고 보면 정말 좋긴 하겠죠.. 외부 API나 커뮤니케이션을 할 필요가 전혀 없다는 전제에서요...

위 기사와 더불어 공공기관의 망분리에 대한 기사가 하나 더 있었네요. 이미 망분리가 된 공공기관에서 USB 허브 기능을 가진 KVM을 이용하여 망분리를 무력화 시키고 있다는건데요 USB 허브 기능을 가진 KVM이 인터넷망과 폐쇄망의 데이터 통로로 이용될 수 있다고 합니다. 물리적 망분리의 치명적인 문제인데요 PC를 두 대 사용해야 하는만큼 KVM을 없애기에는 업무공간의 문제가 발생하고 그렇다고 KVM을 계속 사용하자니 이런 공유 문제가 생기는데 민간기업도 아니고 공공기관인 만큼 행안부나 국정원에서 특정 제품으로 제한할 수 있지 않을까 싶은 생각도 드네요...

<보안뉴스>

행안부, 지자체 망분리 추진…국가 보안관리체계 강화 전자신문/2020-3-10 12:2
공공기관, 보안우려에도 USB허브기능 KVM스위치 도입 여전…망분리 무력화 우... 전자신문/2020-3-10 18:1
데이터 3법 통과로 막 열리는 국내 데이터 산업 (2) 데이터넷/2020-3-10 9:0
에퀴팩스 데이터 침해 사건 FAQ, 사건의 전말과 영향 ITWorld/2020-3-10 12:36
호주, 페이스북 프라이버시 침해 혐의로 고소 데이터넷/2020-3-10 15:10
'안드로이드, 최악의 보안 구멍 OS…원인은' 블로터/2020-3-10 7:48
해킹 불가능한 인터넷, 개인맞춤형 치료시대 온다 내일신문/2020-3-10 12:55
방통위-KISA 개인정보 불법유통 방지 이용자 신고제 운영 빡센뉴스/2020-3-10 16:14
데이터 3법 개정, 그 의미와 과제 국가미래연구원/2020-3-10 17:0
안재현 오연서 동영상 해킹, 누르면 개인정보 유출돼 금강일보/2020-3-10 17:12
데이터산업 확장 추세에 규제 이슈 나란히 부각… 대응책은? 중도일보/2020-3-10 17:28


<IT소식>

[과학]초연결·초지능 시대에 주목해야 할 유망기술은? 중도일보/2020-3-10 14:44
인력 뽑고, 서비스 다듬고…마이데이터 사업 준비 박차 이데일리/2020-3-10 17:55


<정보보호제품>

티피링크, 크랙 공격 취약성 극복한 WPA3 탑재 제품 출시 테크월드/2020-3-10 17:2


200310 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 12일 뉴스  (0) 2020.03.17
3월11일 뉴스  (0) 2020.03.12
3월9일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월4일 뉴스  (0) 2020.03.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 9일 뉴스입니다.

이번주도 정보보호인력에 대한 채용소식이 많이 있는데요 안타깝게도 신입만 채용하는 곳은 한곳도 없습니다. 다만 신입/경력 무관으로 채용중인 곳이 세곳이 있으니 신입분들은 이런 곳을 노려봐야겠네요

데이터3법 개정에 따라 가명정보 등을 활용할 수 있게 됐는데요 아직 그 정보를 어디까지 활용할 수 있을지 그리고 데이터거래소는 어떻게 마련되는지 등이 전혀 발표되지 않고 있습니다. 법 시행과 동시에 사업적으로 활용하고자 하는 많은 기업들이 시행령과 시행규칙, 가이드라인이 하루빨리 나오길 기대하고 있는데요 물론 대부분의 시행령과 시행규칙이 시행일 하루전에 나왔고 심지어 가이드라인은 시행 이후에 나오긴 했습니다만 이번에는 큰 이슈이기도 하고 세부내용에 따라서 준비해야 하는 시스템이나 인력, 데이터 분석 방향이 달라지는 만큼 빠르게 준비해줬으면 하는 바램입니다.

토요타와 현대차에서 취약점이 발견되었습니다. 자율주행이 현실로 다가오고 있고 이미 완전자율은 아니더라도 반자율주행이나 반자율주행보다는 자율주행이란 말이 더 어울릴만한 수준의 기술이 자동차에 적용되고 있는데다가 자동차라는 특성상 인명사고와 직결되는만큼 취약점은 하루빨리 리콜을 해서라도 고쳐져야겠습니다.

<보안뉴스>

대기업과 공기업, 강소기업까지 보안인력 쟁탈전 나섰다 보안뉴스/2020-3-9 1:2
데이터 3법 승패, '가명정보·데이터거래소' 등 후속조치에 달렸다 전자신문/2020-3-9 15:9
[이슈분석]주요국은 어떻게 개인정보 비식별화하나 전자신문/2020-3-9 16:1
[이슈분석]데이터3법 통과 효과, 시행령·시행규칙에 달렸다 전자신문/2020-3-9 16:2
데이터 3법 통과로 막 열리는 국내 데이터 산업 (1) 데이터넷/2020-3-9 10:26
[데이터 경제 시대 개인정보 보호②] 클라우드·IoT의 개인정보 데이터넷/2020-3-9 10:46
[글로벌]호주, 사용자 데이터 침해 혐의로 페이스북 제소 IT Daily/2020-3-9 16:34
토요타·현대기아차 취약점 발견…보안 장치 비활성화 지디넷코리아/2020-3-9 17:44
[실리콘밸리 리포트] 바이러스처럼 퍼진 `5G 감청공포`…공멸이냐? 협력이냐? 매일경제/2020-3-9 4:2
[여풍당당 여변]프라이버시, AI 시대의 핫 토픽 대한변협신문/2020-3-9 9:42
[글로벌 Biz-24] 美 거대약국 '월그린', 고객 개인정보 유출 논란 글로벌이코노믹/2020-3-9 11:9
“안드로이드 사용자 10억 명, 해킹 위험 노출”…보호 방법은? 나우뉴스/2020-3-9 15:1
대부업체·캐피탈 5곳, 개인정보·서류 관리 허술 금융당국 덜미 데일리안/2020-3-9 15:22


<IT소식>

[人사이트]이승민 ETRI 박사 '상상 뛰어넘는 AI 흐름, 우리가 타야' 전자신문/2020-3-9 12:24
[이슈분석]조광원 한국데이터산업협회장 '마이데이터, 신용정보 이외 분야로 ... 전자신문/2020-3-9 16:1
[더벨]위기가 불러온 '스마트오피스' 실험 더벨/2020-3-9 9:42
서울시, 재택근무 늘린다…원격근무·화상회의 확대 뉴시스/2020-3-9 11:1
MIT 선정 2020년 10대 혁신 기술 머니투데이방송/2020-3-9 17:42


<정보보호제품>

실리콘랩스, IoT 보안을 위한 신기술 '시큐어볼트' 발표 CCTV뉴스/2020-3-9 10:56


200309 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월11일 뉴스  (0) 2020.03.12
3월10일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 5일 뉴스입니다.

2019년 멀웨어가 없는 공격이 멀웨어를 기반으로 한 공격을 앞섰다고 합니다. 고전적인 해커가 직접 공격하는 방식의 공격이 늘어났다는 얘기인데요 이게 중요한 이유는 대부분의 공격을 탐지하는 솔루션이 멀웨어를 기반으로 하고 있습니다. 그렇기 때문에 탐지가 힘들다는 문제를 안고 있는데요 사람의 공격을 막기가 쉽지 않겠지만 그에 대한 대비책은 충분히 마련되어야 하겠습니다.

많은 기업이 모바일 보안에 신경쓰지 않는 것으로 나타났습니다. 모바일 보안보다는 모바일을 통해 편한 업무환경을 구축하는 것을 우선시 하고 있는데요 모바일을 통해 회사 정보에 접근하는 경우가 많아지는 요즘 업무환경과 개인의 사생활 영역의 구분이 필요한 이유이기도 합니다만 업무를 위해 사용하는 디바이스의 모바일 보안을 강화해야 이유이기도 합니다.

IoT 기기의 패스워드 탈취를 노리는 해커들은 초기값인 admin이나 12345를 주로 시도해본다고 합니다. 특히 가정용 IoT 기기는 패스워드값을 변경하지 않는 경우가 많은데요 이로 인해 사생활이 노출되고 범죄의 표적이 될 수도 있는 만큼 가정에서 사용하는 IoT 기기의 패스워드 보호에 강화해야겠습니다.

<보안뉴스>

2019년, 멀웨어 없는 공격이 멀웨어 사용하는 공격보다 많았다 보안뉴스/2020-3-5 14:10
NSHC, 북한 정부지원 '섹터A' 해킹그룹 2019년 해킹 활동 보고서 발표 데일리시큐/2020-3-5 15:26
[데이터3법④] 걸음마는 뗐지만··· 데이터3법, 후속 과제는? 디지털데일리/2020-3-5 9:14
위장의 명수! 해킹하면 떠오르는 '킴수키'…대체 누구야? TECH-M/2020-3-5 10:16
“안전 보다 편한 게 우선?” 편의 위해 모바일 보안 희생하는 기업 많아… 버... ITWorld/2020-3-5 15:6
가상자산 사업자의 자격증이 될 'ISMS'…정말 믿어도 돼? TECH-M/2020-3-5 16:44
해커가 가장 많이 노리는 IoT 패스워드는 초기값 admin 지디넷코리아/2020-3-5 17:8
'사이버 범죄 조직, 분업으로 효율성 극대화' 데이터넷/2020-3-5 22:36
현대모비스, 변호사 채용과정 개인정보 대거 유출 법률신문/2020-3-5 9:8
박선숙 의원 ‘주요 데이터 보호’ 포함 방송통신발전기본법 개정안 발의 전기신문/2020-3-5 14:26
데이터 경제의 출발점 '데이터 3법' 산업일보/2020-3-5 17:16
[통일로 칼럼] 데이터 3법과 스마트시티, 그리고 블루오션 스트레이트뉴스/2020-3-5 18:0
[이재형의 통계로 경제 읽기] 데이터 3법, 4차 산업혁명시대 새로운 사업기회... 이투데이/2020-3-5 18:6


<정보보호제품>

이지서티, 개인정보 필터링 신제품 출시 데이터넷/2020-3-5 9:50


200305 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월10일 뉴스  (0) 2020.03.10
3월9일 뉴스  (0) 2020.03.10
3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.


3월 4일 뉴스입니다.

미 국무부 서신으로 위장한 악성코드가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으니 주의하시기 바랍니다.

개인정보보호위원회가 제도혁신 자문단을 발족했습니다. 업무·제도 혁신 총괄분과, 법령개선 분과, IT·신기술 분과, 비식별처리 분과, 국제협력 분과, 소통·홍보 분과로 나눠지는데요 개정된 개인정보보호법에 따라 개인정보보호위원회의 위상이 올라가고 거기에 자문단까지 발족되었으니 더욱 현실성 있으면서도 안전한 개인정보보호 활동을 할 수 있도록 지원해줄 수 있는 위원회가 되었으면 하는 바램입니다.

모바일 게임은 단기간에 수익을 내야 하는 구조적인 문제가 있어 대부분 해킹에 취약한 것으로 조사되었다고 합니다. 문제는 게임이 해킹되면서 핸드폰 자체가 위험에 노출될 수 있따는 점인데요 물론 수익도 중요하지만 기본적인 보안성 검토는 거친 후 출시했으면 하는 바램입니다.

방송통신발전 기본법의 방송통신재난 대비 대상에 주요 데이터의 보호를 포함시키는 개정안이 발의되었습니다. 이 개정안이 통과되면 AWS, MS, 구글 등 국내에 데이터센터를 갖고있는 기업이라면 국내/외 모든 기업이 데이터보호 의무를 준수해야 합니다.

공익 목적에 기여한다면 개인정보를 제공할 수 있는가에 대한 질문에 제공할 수 있다고 응답한 비중이 84%로 상당히 높게 나왔습니다. 데이터3법이 통과되면서 마이데이터가 중요하게 대두되고 있고 과연 어디까지가 가명정보의 활용범위인가라는 논의가 계속 이뤄지고 있는 것으로 보이는데요 시민단체에서는 가명정보 활용조차도 반대하고 있습니다만 생각보다 정보 활용에 대해 '공익적' 목적이라면 거부감 없이 제공이 가능할 것으로 나타났습니다. 물론 모니터링이 중요하다는 응답이 96.4%가 나온 만큼 모니터링은 강화할 필요가 있겠습니다.

이번 코로나 사태로 인해 망분리 예외가 허용되고 이를 시행하면서 망분리 의무조항을 개선해야 한다는 움직임이 나타나고 있습니다. 망분리가 데이터 중심이 아난 도메인 중심인데요 이로 인해 생산성 하락이나 스마트워크의 부재 등 업무환경은 기술발전에 따라 변화하지만 현장은 거기에 발맞춰 갈 수 없다는 문제점이 나타나고 있습니다. 핀테크 기업에서 나타난 움직임이지만 망분리 의무 대상자인 수많은 정보통신서비스 기업도 마찬가지의 문제점을 겪고 있는데요 내부 기준에 의한 망분리로 전환하고 사고 발생 시 책임을 강화하는 방법도 생각해볼 수 있을 것 같습니다.

2013년 발생한 카드3사의 개인정보 유출 사고에 대해 1심에서 법정 최고형을 받은 카드3사가 2심에서도 원심과 같은 벌금형을 받았습니다. 검찰과 카드3사 모두 대법원에 상고했는데요 물론 최종 판결이 남아있지만 1심과 2심 재판부가 모두 메모리 반출입통제, 안전성 확보조치의무, 암호화조치 불이행을 모두 인정했고 지금의 기술력이 이를 하기 힘든 게 아닌만큼 정보보호담당자들께서는 이 부분에 대한 실태조사 한번쯤 하는것도 좋지 않을까라는 생각을 해봅니다.


<보안뉴스>

美 비건 국무부 부장관 서신? 北 추정 김수키의 사이버공격 ‘미끼’ 보안뉴스/2020-3-4 2:30
미국 사법부, 북한 해커 도와 돈 세탁한 중국인 2명 기소 보안뉴스/2020-3-4 10:24
록히드 마틴, 보잉, 테슬라의 하청 업체, 최신식 랜섬웨어에 당해 보안뉴스/2020-3-4 11:34
개인정보보호위원회, 제도혁신 자문단 발족 보안뉴스/2020-3-4 14:52
중국, 작년 한 해 아시아의 통신사들을 제일 많이 공격했다 보안뉴스/2020-3-4 15:52
'모바일 게임, 대부분 해킹에 취약…악성앱으로 변조되면 스마트폰 해킹으로' 데일리시큐/2020-3-4 16:36
중소기업 데이터 활용방안 오리무중...'데이터3법으로 뭐가 바뀌나요' 전자신문/2020-3-4 14:35
[진화하는 보안 프레임워크] 제로 트러스트② 데이터넷/2020-3-4 9:0
[데이터3법③] 결국 '데이터 활용'에 무게싣는 이유··· “더 나은 세상 만... 디지털데일리/2020-3-4 9:43
내 브라우저는 얼마나 많은 데이터를 수집할까 지디넷코리아/2020-3-4 12:2
구글‧MS도 韓 통신재난관리대상? 박선숙 의원, 개정안 발의 디지털데일리/2020-3-4 15:14
중국 최대 사이버보안 기업 'CIA, 11년간 중국 기업·기관 해킹' 지디넷코리아/2020-3-4 19:14
넷플릭스 '해킹 피해' 여전... '보안 취약' 도마위 뉴데일리경제/2020-3-4 6:52
국민 10명 중 8명, 공익 위해서는 개인정보 제공 OK Money S/2020-3-4 9:11
소송 수행 중 고소인성명 등 기재된 사직서 법원에 제출한 아파트 관리과장에... 아파트관리신문/2020-3-4 9:30
규제 쟁점과 이해당사자 입장 짚어보는 ‘이슈 미니 써머리’ 발간 플래텀/2020-3-4 10:38
초연결 시대, 사이버 위협으로부터의 안전지대 구축 이슈메이커/2020-3-4 11:0
“핀테크의 걸림돌 망 분리 규제…사후 규제로 전환 필요” 한국일보/2020-3-4 11:20
[포춘US]상원이 '링'을 주시하고 있다 포춘코리아/2020-3-4 12:42
지난해 해킹 피해 팰팍정부 마리너스뱅크 상대 소송 제기 미주중앙일보/2020-3-4 12:48
개인정보 책임보험 개점휴업…의무화 '무색' 일간투데이/2020-3-4 12:56
“망분리 환경 개선해주세요” 핀테크 업체들이 요구한 까닭은? Byline Network/2020-3-4 13:32
[이상혁 국방광장] ‘새로운 창’ 양자컴퓨터와 ‘방패’ 양자암호 이야기 국방일보/2020-3-4 16:0
'고객정보 줄게 돈을 다오' 국민·롯데·농협 2심도 '무관용' 스트레이트뉴스/2020-3-4 16:26
동의 없이 활용 가능한 가명정보 (데이터 3법) 보험매일/2020-3-4 16:44


<IT소식>

인공지능(AI) 개발의 중심에는 사람이 있어야 AI TIMES/2020-3-4 7:0
Arm, AI 플랫폼 강화하기 위한 새로운 프로세서 출시  ITWorld/2020-3-4 14:6


200304 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월9일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 3일 뉴스입니다.

미국 연방통신위원회에서 고객의 위치정보를 무단으로 서드파티에 넘긴 통신사들에 대해 벌금형을 제안했는데요 항상 핸드폰을 휴대하고 다닐수밖에 없는 요즘 통신사의 위치정보는 법적으로는 어떻게 분류가 되든간에 매우 민감한 정보일수밖에 없습니다. 시민단체에서는 제시한 벌금이 너무 작다고 반발하고 있다고 하는데 결론이 어떻게 나올지는 지켜봐야겠습니다.

정보보안 컨퍼런스인 G-PRIVACY와 의료 정보보안 컨퍼런스인 MPIS의 일정이 연기되었습니다. 이미 SECON과 eGISEC은 7월로 연기되었는데요 코로나19의 영향으로 G-PRIVACY는 5월28일로, MPIS는 7월2일로 연기되었습니다. 참석을 계획하신 모든 분들 일정 조정하셔서 헛걸음 하는 일이 없었으면 합니다.

미 국무부 서신으로 위장한 악성코드와 윈도우 업데이트 화면으로 위장한 랜섬웨어가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으며 윈도우 업데이트 화면으로 위장한 랜섬웨어는 tmp 파일로 위장되어 있으나 실제 exe 파일이라고 합니다. 주의하시기 바랍니다.

독일의 보안 및 안티바이러스를 위한 서비스 업체인 AV-TEST에서 안드로이드용 안티바이러스 테스트 결과를 발표했습니다. 실험실 환경이기 때문에 실제와는 차이가 있을 수는 있습니다만 안티바이러스 솔루션을 결정하는데 있어 큰 도움이 될 수 있을 것 같습니다.


<보안뉴스>

미국 FCC, 4대 통신사의 프라이버시 침해에 대한 벌금형 제안 보안뉴스/2020-3-3 12:26
디즈니+의 크리덴셜 스터핑 사건, 우리가 배워야 할 건 보안뉴스/2020-3-3 17:12
2020 상반기 최대 정보보안 컨퍼런스 'G-PRIVACY'와 의료 정보보안 컨퍼런스 ... 데일리시큐/2020-3-3 14:36
北 추정 '김수키', 美 국무부 서신으로 위장한 APT 공격 전자신문/2020-3-3 20:32
[진화하는 보안 프레임워크] 제로 트러스트① 데이터넷/2020-3-3 8:30
[데이터3법②] '보호에서 활용으로'··· 데이터경제 시대로 간다 디지털데일리/2020-3-3 8:57
2020 최고의 안드로이드 안티바이러스 8선 ITWorld/2020-3-3 11:6
'사이버 공격이란 무엇인가' 의미와 사례, 동향 분석 ITWorld/2020-3-3 11:36
가명정보를 바라보는 그들의 시선 테크월드/2020-3-3 11:56
잇단 보안 침해 사건으로 주목 '클라우드 보안 형상 관리' CIO KOREA/2020-3-3 14:36
토랜스 시정부 사이버 공격 당해 라디오코리아뉴스/2020-3-3 0:0
미, 북정찰총국 통제받는 라자루스 연계 돈세탁 중국인 2명 제재 연합뉴스/2020-3-3 2:5
하나카드, 스마트폰 앱 사용 괜찮나…관리 미흡 '지적' CEO스코어데일리/2020-3-3 7:6
법인에 있어 개인정보보호법상 ‘개인정보처리자’ 개념의 병존가능성 법률신문/2020-3-3 9:8
[단독입수] 혈액정책원 법적 검토보고서 '개인정보 제3자에 유출 위험' 더스쿠프/2020-3-3 9:20
의료기관 진료정보 침해사고 신고 의무화 시행 한의신문/2020-3-3 9:40
[해킹 경보] 윈도우 업데이트 '위장' 신종 랜섬웨어 주의 뉴스핌/2020-3-3 10:56
엔드포인트 보안이 대체 뭐야? CCTV뉴스/2020-3-3 12:28
NJ 소비자정보 보호 법안 추진 미주중앙일보/2020-3-3 12:48
당신의 데이터, 활용해도 되겠습니까? 참여와혁신/2020-3-3 13:51
공정위 전자상거래 조사통지서는 '해킹'… 지난해 이어 올해도 기승 CBC뉴스/2020-3-3 14:0
대형 금융사 고객 비번 무단변경 사태, 구체적 대안은 머니투데이/2020-3-3 17:15
'고객정보 1억건 대량유출' KB·농협·롯데카드 2심도 벌금형 뉴스1/2020-3-3 17:40


<정보보호제품>

모니터랩, 클라우드 시큐어웹게이트웨이 서비스 출시…글로벌 진출 박차 전자신문/2020-3-3 12:28


200303 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월5일 뉴스  (0) 2020.03.07
3월4일 뉴스  (0) 2020.03.05
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
블로그 이미지

ligilo

행복한 하루 되세요~

,