'보안뉴스'에 해당되는 글 310건

3월 2일 뉴스입니다.

보안인력 채용은 여전히 활발하게 이루어지고 있습니다. 이번주  보안인력을 채용하는 곳은 17곳이라고 하는데요 그 중 신입은 2곳, 무관 8곳, 경력 7곳이라고 합니다.

구글이 실제로 악용된 크롬의 제로데이 취약점(CVE-2020-6418)을 포함한 3가지 취약점을 해결한 크롬 80 업데이트를 배포했다고 합니다. 물론 크롬은 사용자의 동의 없이 업데이트를 하긴 합니다만 혹시 자동 패치가 되지 않도록 설정하신 분들께서는 실제 해당 취약점을 이용하여 공격이 일어난다고 하니 반드시 패치하시기 바랍니다.

인터넷기업협회에서는 금융위원회의 망분리 예외조치에 대해 환영하는 입장을 표명했다고 합니다. 이번 일을 계기로 금융권 뿐 아니라 일반 정보서비스 기업도 망분리에 대해 한번쯤 고민해보는 시간이 되었으면 합니다.

<보안뉴스>

쇼핑부터 의료까지, 대기업들의 보안전문가 채용 러시 보안뉴스/2020-3-2 0:26
‘RSAC 2020’ 통해 본 사이버 보안 이슈: 클라우드와 협업·통합, 그리고 코... 보안뉴스/2020-3-2 4:28
브루스 슈나이어, “보안의 눈, 사회 구석구석을 누벼라” 보안뉴스/2020-3-2 13:28
구글, 실제 해킹공격에 악용된 크롬 제로데이 취약점 패치 데일리시큐/2020-3-2 12:48
APT 해킹그룹, 새로운 원격 접속 트로얀(RAT) 활용해서 공격 데일리시큐/2020-3-2 12:54
[박나룡 보안칼럼] 클라우드 서비스, DevOps, 정보보호 데일리시큐/2020-3-2 13:36
화이트 해커와 사이버 탐정에 대한 고찰 KOREA IT TIMES/2020-3-2 10:46
How To : 더욱 스마트한 구글 계정 보안을 위한 10가지 조치 ITWorld/2020-3-2 12:36
사회공학 기법 적용 '딥페이크', 새로운 위협으로 부상 데이터넷/2020-3-2 15:20
“복잡해도 불가피한” 멀티클라우드 전략의 최소 요건 ITWorld/2020-3-2 15:36
인기협 '금융위 망분리 예외허용 조치 환영한다' 지디넷코리아/2020-3-2 16:2
[박춘식 보안 칼럼] 데이터 경제 시대 개인정보 보호 데이터넷/2020-3-2 17:56
[데이터노믹스 원년] 넘을 산 많다…낮은 활용 수준 ‘걸림돌’ 한국금융/2020-3-2 0:2
'실수해도 뚫리는 페이스북'…아이디·비번 좀 틀려도 로그인 된다? 뉴스1/2020-3-2 6:30
‘중흥의 기회’맞이한 데이터 경제 한국금융/2020-3-2 8:52
45년만에 주민등록번호 부여체계 바뀌어진다! 헤드라인제주/2020-3-2 9:34
'비밀번호 무단변경'…우리은행 고객들 '개인정보 유출죄 적용해야' 아시아뉴스통신/2020-3-2 9:48
카카오톡 오류, 네티즌 '해킹 당한거 아녀?'...사용자 불만 고조 서울와이어/2020-3-2 10:38
[해킹 경보] 매그니베르 랜섬웨어…불법 다운로드 사이트서 유포 뉴스핌/2020-3-2 10:47
[해외는] 美 정부, 개인정보 관리 소홀한 이통사업자에 벌금 워크투데이/2020-3-2 11:24
금융권 재택 근무 늘자 '망분리 예외 허용'..인기협, 환영 성명 이데일리/2020-3-2 13:43
웹 앱 서버 '아파치 톰캣' 취약점 발견 '주의보' 아이뉴스24/2020-3-2 17:16
'암호화된 개인정보는 합법' 판결..상업화 물꼬트나 이데일리/2020-3-2 17:25


<정보보호제품>

모니터랩, SECaaS플랫폼 기반 시큐어웹게이트웨이 서비스 출시 데일리시큐/2020-3-2 16:52


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 28일 뉴스입니다.

의료기관에서 진료정보 침해사고 발생 시 보건복지부에 침해사고를 신고하도록 의무화 되었습니다. 또한 이를 지원하는 진료정보침해대응센터를 운영한다고 합니다.

오토캐드 설계도면으로 위장한 악성코드가 유포되고 있다고 합니다. 파일의 확장자는 오토캐드의 확장자인 dwg 파일이지만 실제로는 실행파일인 exe 파일이고 사용자 PC가 시작될때마다 정상 파일 실행으로 위장한 가짜 프로세스를 추가 생성하여 생성된 가짜 프로세스에 악성행위를 추가하는 방식으로 악성행위가 이루어진다고 합니다. 주의하시기 바랍니다.

카본블랙이 사이버 보안 전망 보고서를 통해 2019년은 랜섬정부의 해(The Year of Ransoming Governments)라고 했다고 합니다. 이번에 발간된 사이버 보안 전망 보고서는 다음의 링크에서 신청하실 수 있습니다.(신청하기)

이번 코로나19 사태로 금융권마저 망분리 예외가 허용되었습니다. 그동안 금융권 망분리만큼은 예외없이 무조건 지켜지는 원칙으로 여겨져 왔으나 사태가 심각해지고 사업장 자체가 폐쇄되는 경우가 생기면서 어쩔 수 없이 예외조항을 인정해 망분리 예외를 허용했는데요 한쪽에서는 망분리 원칙을 이참에 완화시켜야 한다는 주장이 있는 반면 다른 한편에서는 완전한 보안을 위해서 망분리 원칙은 훼손시켜서는 안된다는 주장을 하고 있습니다. 양쪽의 주장이 모두 일리가 있는 얘기이긴 합니다만 시스템이 클라우드화 되고 대부분의 서비스가 다른 시스템과 연동되는 지금 시대에 망분리를 고집하는게 맞는 정책인지 한편으로는 의심스럽기는 합니다.


<보안뉴스>

의료기관 진료정보 침해사고 신고 의무화 시행 (2.28.) 정책브리핑/2020-2-28 9:31
‘오토캐드(AutoCAD)’ 설계도면 위장한 악성코드 주의보 보안뉴스/2020-2-28 21:4
엣지 브라우저 버전 80, 동의 없는 앱 설치 차단 기능 업데이트 ITWorld/2020-2-28 11:6
국가주요시스템 SW 안전 확보... 과기정통부 3월부터 컨설팅 디지털투데이/2020-2-28 14:38
카본블랙, '2019년은 랜섬 정부의 해' 데이터넷/2020-2-28 17:46
쉿! 그 귀여운 곰인형이 해커예요 더스쿠프/2020-2-28 9:0
의료기관 진료정보 침해사고 신고 의무화 후생신보/2020-2-28 9:26
금융권 ‘망분리 허용’ 논란… “이 참에” vs “이번만” 헤럴드경제/2020-2-28 9:58
디바이스 10억 대 해킹 가능한 '와이파이 칩' 취약점 발견 CCTV뉴스/2020-2-28 10:2
라인 日 이용자 4000여명 해킹 피해 아주경제/2020-2-28 10:8
삼성전자, 영국 홈페이지서 고객 150명 정보 노출 뉴시스/2020-2-28 19:57


<IT뉴스>

산업용 리눅스를 이용한 분산형 IIoT 애플리케이션 구현 방법 ① 테크월드/2020-2-28 9:12


200228 뉴스.xlsx



'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 27일 뉴스입니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다.

수많은 무선장비에서 네트워크 패킷 복호화를 가능하게 만드는 취약점이 발견됐는데요 특히 와이파이가 꺼지고 켜질 때 일정 정보를 노출시킬 수 있는 취약점입니다. 와이파이 칩셋의 문제이나 펌웨어 업데이트로 해결 가능하다고 하니 무선 장비를 많이 사용중인 기업에서는 검토해보셔야 할 것 같습니다.

자이젤의 NAS 방화벽에서 발견된 임의코드 실행 취약점이 자이젤 방화벽에도 영향을 미친다고 합니다. 12개 NAS가 해당 취약점에 노출되었으나 EoS된 장비가 10개였고 이번데 23개의 제품이 추가되었는데 이번에는 UTM, ATP, VPN방화벽까지 포함되어 있다고 합니다. 이미 익스플로잇 도구가 다크웹에 등장해 있는 만큼 당장 패치하시는게 급할 것 같습니다.

교육부·과기정통부, 대학에 대한 정보보호 중복 부담 해소한다 보안뉴스/2020-2-27 9:14
[RSAC 2020] 와이파이가 꺼졌다 켜지는 순간, 공격의 문이 열린다 보안뉴스/2020-2-27 16:46
국내외 주요 물리보안기업이 내다 본 2020 시장 전망 보안뉴스/2020-2-27 15:26
자이젤의 NAS와 방화벽 다수에서 제로데이 취약점 발견돼 보안뉴스/2020-2-27 19:14
[RSAC 2020] '사이버보안, '엘리트' 문화에서 '포용'의 문화로 전환해야' 데일리시큐/2020-2-27 13:36
방통위, 개인정보보호법 위반기업 고발기준 마련 KOREA IT TIMES/2020-2-27 9:4
국내 기업 정보보호 침해, 랜섬웨어가 가장 많아 KOREA IT TIMES/2020-2-27 9:8
2020년에도 유효한 데이터 백업 절대법칙 ‘3-2-1 원칙’ ITWorld/2020-2-27 14:6
'침투 테스트에 최적화된 특수한 리눅스 배포판' 칼리 리눅스란 무엇인가 ITWorld/2020-2-27 14:36
'IoT 기기 87%, 네트워크 침입에 취약한 구조' 지디넷코리아/2020-2-27 16:20
암호화된 문서도 악성코드 찾아낼 수 있다 지디넷코리아/2020-2-27 18:35
스테판 스카린 IAR시스템즈 CEO, “보안이슈 해결하는 디자인 설계 고민해야…... ITBizNews/2020-2-27 22:24
[글로벌-Biz 24] 미 교통안보국(TSA), 직원 소셜미디어 게시물에 '티톡' 사용... 글로벌이코노믹/2020-2-27 11:0
[인터뷰] 손도일 변호사 '데이터3법 통과로 기업 데이터 비즈니스 확대' 뉴스핌/2020-2-27 11:14
'양자컴퓨터에 보안 다 뚫릴판'…새로운 보안시스템 시장 열린다 매일경제/2020-2-27 17:46
인도 “IT공룡들, 데이터 못 빼 간다” 보호법 추진 한국일보/2020-2-27 21:3


<정보보호제품>

파수닷컴, 'RSA 2020'에서 비정형데이터 보안 및 개인정보보호 방안 선보여 데일리시큐/2020-2-27 12:32
세인트시큐리티, 동형암호 기반 악성코드 탐지기술 개발 IT Daily/2020-2-27 11:6


<IT소식>

기고ㅣ20년 경력 IT 헤드헌터가 말하는 CIO 역량 우선순위 CIO KOREA/2020-2-27 18:36
금융당국, 금융사 직원 재택근무 허용 중소기업뉴스/2020-2-27 0:24


200227 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
2월 26일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 26일 뉴스입니다.

2020년 제12차 방송통신위원회가 열렸는데요 이번 방통위에서는 15개 법인에 대해 개인위치정보사업자로 허가하였습니다. 그리고 개인정보보호 법규 위반행위 고발등에 관한 기준을 제정했습니다. 제12차 방송통신위원회 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부와 교육부가 정보보호 수준진단 결과 '양호' 판정을 받은 경우 ISMS 인증 의무에 대해 면제하기로 했습니다. 대학의 ISMS 인증의무가 논의될 당시부터 계속해서 대학이 주장해 왔던 내용이 정보보호 수준진단과 ISMS를 중복해서 받는 것은 중복규제라는 것이었는데요 그게 인정이 된 듯 합니다. 다만, 정보보호 수준진단이 기존 샘플링 실사였던 것에 대해 ISMS 인증 의;무 대학에 대해서는 100% 실사를 하는 것으로 변경되었는데요 중복규제가 없어진다는 것은 환영할 일입니다만 안그래도 수많은 정보가 떠도는 곳임에도 불구하고 통제가 쉽지 않은 대학이 다시 정보보호 수준을 약화시키지 않을까라는 우려가 생기는 것도 사실입니다. 과기부의 브리핑 자료는 아래 정책브리핑 페이지에서 확인하실 수 있습니다.

과학기술정보통신부에서 2019년 정보보호실태조사 결과를 발표했습니다. 정보보호 중요성 인식은 전반적으로 향상된 것으로 보이는데요 그럼에도 불구하고 예산은 감소한 모습을 보였습니다. IoT와 AI 증가에 따른 보안 우려도 커진 것으로 나타났습니다.
발표자료는 다음 링크에서 확인하실 수 있습니다.(보도자료)

FBI에서 암호의 복잡성보다는 길이가 중요하다고 지적했는데요 법령에 따라 암호의 복잡도를 설정하고 있습니다만 이전에도 이미 암호의 복잡성이 보안성을 강화시키는 것은 맞지만 그만큼 기억하기 어려워 기록 등의 허점이 발생하기도 한다는 얘기가 나왔고 계속해서 passphrase의 중요성이 대두되는 만큼 우리 정부에서도 해당 내용을 한번쯤 검토해야 하지 않나 싶습니다.

2020년 제12차 위원회 결과 정책브리핑/2020-2-26 11:17
대학에 대한 정보보호 중복부담 해소(ISMS 인증 면제 관련) 정책브리핑/2020-2-26 12:0
어떤 방화벽이라도 통과할 수 있는 공격 기법, 클라우드 스누퍼 보안뉴스/2020-2-26 16:32
[RSA 2020]통제의 보안 시대 '끝'...협업과 설계 단순화가 '열쇠' 전자신문/2020-2-26 10:31
정보보호 수준진단 '우수' 받은 대학은 ISMS 인증 면제 전자신문/2020-2-26 14:40
[기고]데이터 경제 숨통 터 준 데이터 3법이 희망고문에 그치지 않으려면 전자신문/2020-2-26 17:1
IoT·AI 서비스 이용 증가하자 보안 우려커져 IT조선/2020-2-26 12:2
국내 기업 32.3%만 정보보호 예산 편성 지디넷코리아/2020-2-26 12:37
'새로운 암호화 기준 필요' 파이어폭스, HTTPS 통한 DNS를 기본 설정으로 ITWorld/2020-2-26 14:36
온라인 비밀번호, 복잡도보다 길고 맥락없는 단어가 더 효과적 IT조선/2020-2-26 15:18
미국 잇단 ‘틱톡’ 사용 금지 미주중앙일보/2020-2-26 4:52
삼성전자 영국홈페이지, 기술적 오류로 150여명 고객정보 노출 아시아경제/2020-2-26 8:42
데이터3법 희망고문...보호‧육성 다 놓칠라 팍스넷뉴스/2020-2-26 9:10
방통위, 개인정보보호법 위반 업체 고발 기준 마련 연합뉴스/2020-2-26 11:32
사물인터넷, 무선인터넷 및 AI서비스 이용 증가에 따른 보안우려 증가 뉴스웍스/2020-2-26 12:0
'IP카메라 이용자 70%가 성범죄 등 2차 범죄 우려' 조선비즈/2020-2-26 12:2
[AAAS연례회의]'죽은 후 온라인에 남은 내 정보, 스스로 책임감 가져야' 동아사이언스/2020-2-26 12:16
[더벨]보험업계, 가명정보 활용 가능성 기대감 더벨/2020-2-26 14:12
스마트빌딩의 보안과 관제 시스템 CCTV뉴스/2020-2-26 14:24
한상혁 “위치정보사업자 등록제로 규제완화 필요” 이데일리/2020-2-26 14:29
사이버 공격으로부터 공장을 보호하려면? HelloT/2020-2-26 14:44
움직이는 대형 컴퓨터 자율주행차…해킹 막을 보안기술 있어야 안전하게 달린... 한국경제/2020-2-26 15:31
개인정보보호委, ICT 업계 전문가 제외되나 팍스넷뉴스/2020-2-26 15:52
애플의 맥OS 악성코드 감염, MS윈도우 넘어섰다 CCTV뉴스/2020-2-26 16:36
심명섭 전 여기어때 대표 항소장 제출…야놀자DB 크롤링 사건 '2라운드' 데일리한국/2020-2-26 18:40
스마트폰 원격조정 앱··· 돈 줄줄 샌다 전라일보/2020-2-26 19:26


<정보보호솔루션 소식>

파수닷컴, RSA 2020 부스 성황··· 비정형 데이터 보안 솔루션 선봬 디지털데일리/2020-2-26 16:34
마이크로소프트, 인공지능 기반 보안 솔루션 출시 CCTV뉴스/2020-2-26 10:36
NXP, 보안성 높인 원거리 음성제어 솔루션 출시 테크월드/2020-2-26 13:16


<IT소식>

금융위, 금융사도 필수인력 재택근무 허용 뉴시스/2020-2-26 12:0
금융위, 비상상황 시 유연 대응 '망분리 규제 합리화' 검토 서울파이낸스/2020-2-26 12:0


200226 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 28일 뉴스  (0) 2020.03.01
2월 27일 뉴스  (0) 2020.02.28
2월 25일 뉴스  (0) 2020.02.26
2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 뉴스 기록 방식을 변경하려 합니다. 기존에는 동일한 내용을 가진 뉴스의 경우에도 모든 뉴스를 포스팅 했고 그렇기 때문에 나름 주제를 나눠 분류했습니다만 너무 비효율적인듯 하여 오늘부터는 동일한 뉴스를 제거하는 대신 정보보호나 개인정보보호와 관련된 모든 뉴스를 '더보기' 버튼 없이 포스팅 하도록 하겠습니다.

동일한 뉴스의 경우 보안뉴스 > 데일리시큐 > 전자신문 > 기타 IT 전문매체 > 기타 매체 순으로 우선순위가 매겨지며 동일한 뉴스를 제거하지 않은 원본 기사는 엑셀파일로 첨부됩니다.


2월 25일 뉴스입니다.

백악관 보호기관인 DISA의 해킹 소식도 있었구요 틱톡은 정부와 맞물려 이런저런 잡음이 계속 나오고 있습니다. 취약점을 제보하자 해당 계정을 블록시킨 슬릭랩스의 어이없는 대처에 대한 기사도 있었습니다.

백악관의 통신을 보호하는 정부 기관이 해킹 공격에 당해 보안뉴스/2020-2-25 12:28
미국 교통안전청, 안보 우려해 직원들 틱톡 사용 금지 지디넷코리아/2020-2-25 12:44
‘보안 구멍 알려주기 참 힘드네!’ 슬릭랩스의 취약점 제보 대처법 보안뉴스/2020-2-25 17:6
KISA, '정보보호 스타트업 지원사업' 통합설명회 개최 컨슈머타임즈/2020-2-25 1:6
[피플] '데이터3법 일단 국회 통과했지만…시행령에 기업 목소리 반영해줘야' 매일경제/2020-2-25 4:4
“PC방 컴퓨터에서 개인정보 필요한 작업 자제해야” 한국일보/2020-2-25 4:33
“악성코드 심어 상대 패 보며 게임” 3년 만에 드러난 사기도박 한국일보/2020-2-25 4:33
[글로벌-Biz 24] 해커, 은행 등 금융서비스업체에 '로그인 공격' 2년간 854억... 글로벌이코노믹/2020-2-25 6:2
약정원ㆍ·IMS헬스 무죄 판결에 검찰 ‘항소장’ 제출 메디컬투데이/2020-2-25 7:4
데이터 3법 통과에도 업계 눈치보기…후속조치 시급 메트로신문/2020-2-25 10:54
외국매체 '삼성 갤럭시 알림 오류 뒤 개인정보 유출', 삼성전자 '무관' 비즈니스포스트/2020-2-25 10:56
인공지능(AI) 스피커, 사생활 보호되는가 여성소비자신문/2020-2-25 12:40
'무분별 패킷감청 막아라' 정부안 보완법 발의 미디어오늘/2020-2-25 12:41
혁신 강조한 금융위…디지털리스크도 중점 관리 뉴데일리경제/2020-2-25 14:42
[예규·판례]보험사 가상계좌 개인정보 확인 ‘불허’ 조세금융신문/2020-2-25 20:14


[실용주의 클라우드 컴퓨팅]클라우드 서비스에서 재해복구(DR) 선택 검토도 나... 전자신문/2020-2-25 13:50
구글이 장악한 인터넷관문…잊혀진 MS·사라진 네이버 머니투데이/2020-2-25 8:38


200225_뉴스.xlsx

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 27일 뉴스  (0) 2020.02.28
2월 26일 뉴스  (0) 2020.02.28
2월 24일 뉴스  (0) 2020.02.25
2월 21일 뉴스  (0) 2020.02.23
2월 20일 뉴스  (0) 2020.02.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 19일 뉴스입니다.

<자동처리 되는 개인정보 보호 가이드라인 발간>

KISA에서 IoT 등 자동처리되는 개인정보 보호 가이드라인을 발간했습니다.
IoT가 활성화 되고 그 과정에서 수집되고 처리되는 개인정보가 많아짐에 따라 가이드라인이 발간되었는데요 10대수칙은 다음과 같습니다.
1. 서비스에 꼭 필요한 개인정보인지 확인
2. 개인정보 수집 시 법적 준수사항을 확인
3. 반드시 필요한 개인정보만 최소한으로 처리
4. 개인정보 처리단계별 적절한 안전조치 적용
5. 개인정보의 처리절차 및 방법을 투명하게 공개
6. 정보주체가 권리 행사를 쉽게 할 수 있도록 보장
7. 개인정보의 제3자 제공 및 위탁 시 정보주체에게 명확히 안내
8. 정보주체가 서비스 해지 시, 개인정보 파기 및 추가 수집 방지
9. 사업 종료 시 정보주체의 권리보장 방안 마련
10. 서비스 출시 전, 개인정보 침해 위협 요소 점검
가이드라인은 KISA 홈페이지에서 다운로드 받으실 수 있습니다.(KISA 홈페이지 열기)

사물인터넷 서비스 기획 단계부터 개인정보보호 적용한다 보안뉴스/2020-2-19 15:6
한국인터넷진흥원, '자동처리 되는 개인정보 보호 가이드라인' 발간 데일리시큐/2020-2-19 16:48
KISA, IoT 등 개인정보 자동처리 가이드라인 발간 전자신문/2020-2-19 14:29
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 CIO KOREA/2020-2-19 13:6
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 ITWorld/2020-2-19 14:6
'사물인터넷 서비스 기획 단계부터 개인정보보호 적용해야' IT Daily/2020-2-19 14:44
KISA, IoT 서비스 등 개인정보 보호 가이드라인 발간 아이티비즈/2020-2-19 14:46
KISA, IoT 개인정보 보호 가이드라인 발간 데이터넷/2020-2-19 16:6
한국인터넷진흥원, IoT 서비스 개인정보보호 가이드라인 발간 디지털투데이/2020-2-19 16:14
KISA, 자동처리 개인정보 보호 가이드라인 발간 지디넷코리아/2020-2-19 21:59


<데이터3법 통과에 따른 영향>

'데이터 3법의 개정과 향후 입법과제 모색'이라는 주제의 토론회가 열렸는데요 이번 토론회에서는 가명정보의 사용을 허용하는 과학적연구에 사기업의 상업적 연구까지 포함해야 한다는 주장이 있었습니다. 시민단체에서는 연구 목적의 데이터는 익명정보에 한해 허용해야 한다고 주장하고 있는데요 이에 상반되는 주장입니다. 
아직은 워낙 다양한 입장의 성명과 발표가 있기 때문에 민간 기업에서 가명정보를 어떻게 활용할지 감을 잡기가 쉽지 않은 상황입니다. 하루빨리 정확한 가이드가 나오기를 기대해 봅니다.


<기타>

얼마전 아마존의 물리보안업체 링의 CCTV가 해킹되어 다른 집의 CCTV를 볼 수 있는 문제가 발생했는데요 그 뿐 아니라 링의 IoT는 끊임없이 문제를 일으켜 왔습니다. 이에 따라 링은 이중인증을 필수 요소로 추가했는데요 그동안 사용자의 선택에 맡겨왔떤 이중인증을 필수 옵션으로 넣으면서 사용자의 보호를 편의보다 우선시하겠다는 모습으로 보입니다.
아마존과 페덱스의 물건 배송을 사칭하는 스미싱 문자로 인한 피해가 늘어나고 있다고 하는데요 특히 미국 내 소비자들을 대상으로 많이 발생하고 있다고 합니다. 아마존은 현재 국내에서도 직구를 하시는 분들이 많을텐데 주의하시기 바랍니다.

아마존의 링, 이중 인증을 필수로 하는 새로운 정책 적용하기 시작 보안뉴스/2020-2-19 14:50
의료산업계에서 주목해야 할 데이터 보호·보안 전략의 7대 핵심요소 ITBizNews/2020-2-19 10:0
IDG 블로그 | 벌써 버렸어야 할 윈도우 7 ITWorld/2020-2-19 11:36
메리어트 데이터 침해 사건 FAQ, 사건의 전말과 영향 ITWorld/2020-2-19 15:6


<행사소식>

파수닷컴, 데이터 3법에 따른 개인정보 비식별 활용 전략 세미나 개최 보안뉴스/2020-2-19 15:2


<보안제품소식>

넷킬러 ‘문서유출 방지 솔루션’ 구글 데이터센터 서울 리전서 지원  ITWorld/2020-2-19 14:36


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 21일 뉴스  (0) 2020.02.23
2월 20일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 18일 뉴스입니다.

<데이터3법>

먼저 데이터3법 소식입니다.
사이버안전 포럼에서 데이터3법 통과 이후 개인정보 총괄 감독 부처가 개인정보보호위원회로 통합되었기 때문에 사이버 안전 거버넌스의 재정립이 필요하다는 발표가 있었습니다.
시민단체에서는 개인정보의 가명처리에는 허점이 있으니 익명처리에 한해서만 허용해야 한다는 주장이 있었고 그에 반해 산업계에서는 법에서 연구목적의 가명정보 처리를 허용했으니 이를 시행령에서 대치되는 법안이나 가이드가 나오지 않고 연구가 활성화 되도록 해야 한다는 주장을 했습니다.
개인적으로 익명화된 개인정보와 가명화된 개인정보는 쓰임새가 다르고 연구에 활용되는 범위가 다른 만큼 개인정보보호법에서 요구하는대로 익명화로 가능한 범위는 익명화로, 익명화가 불가한 부분에 대해서는 가명화된 개인정보를 사용해야 한다는 입장입니다만 재식별이 불가능하도록 가명화 하는데 구체적인 가이드가 나와 비식별화 전문가를 초빙하거나 채용하지 않더라도 정보보호담당자 선에서 조치가 가능하도록 했으면 하는 바램입니다.

'데이터 3법 시대, 사이버 안전 거버넌스 재정립 필요' 지디넷코리아/2020-2-18 18:3


<기타>

미국 사이버사령부에서는 라자루스의 멀웨어 샘플 6개를 바이러스토탈에 공개했습니다. 그동안 자체 DB에 없어 검색이 안되던 라자루스의 멀웨어도 모든 안티바이러스 솔루션에서 검출이 가능해 졌습니다.
이란의 해킹단체 APT33과 APT34가 협업하여 VPN을 뚫었다고 하는데요 민간기업에서 주로 사용하는 펄스 시큐어, 포티넷, 팔로알토의 VPN을 익스플로잇 했다고 합니다. 해당 제품을 사용하시는 담당자들께서는 점검이 필요할 듯 합니다.
CPO를 처벌하는 개인정보보호법이 잘못되었다는 주장이 있었습니다. 이 기사의 내용은 예전부터 저 역시 생각을 해왔고 공감이 되는 부분인데요 과연 CPO를 계속 처벌한다고 하면 과연 CPO를 담당하겠다고 하는 사람이 있을지 의문입니다. 오히려 법인에 벌금이나 과징금이 커지는 것이 CPO에게 힘을 실어주고 더욱 강력한 보호수준을 유지할 수 있는 방안이 아닐까 싶습니다.

미국 사이버 사령부, 라자루스의 멀웨어 샘플 6개 공개 보안뉴스/2020-2-18 8:48
이란의 해킹 단체 APT33과 APT34, 협업하며 VPN 뚫어 보안뉴스/2020-2-18 10:42
[단독] 산타빌리지 이어 ‘직구스타’도 해킹 당했나? 해외 배송대행업체의 수... 보안뉴스/2020-2-18 13:44
한 사진 앱 개발사, 클라우드 관리 실수로 사용자 사진 노출 보안뉴스/2020-2-18 16:42
범죄자 양산하는 개인정보보호법, 형벌 조항 삭제…대표와 법인 과징금으로 개... 데일리시큐/2020-2-18 18:28
구글이 수집하는 위치 정보, 그대로 둘까? 지울까? IT동아/2020-2-18 15:18
2019년 최악의 비밀번호 25종과 비밀번호 보안을 높이는 8가지 방법 ITWorld/2020-2-18 15:36
불법의 온상 ‘다크웹’··· 암호화폐 이용해 전성기 디지털데일리/2020-2-18 9:45
'해킹피해 보상 받자'… 사이버보험이 뜬다 디지털타임스/2020-2-18 18:12


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 20일 뉴스  (0) 2020.02.20
2월 19일 뉴스  (0) 2020.02.20
2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 17일 뉴스입니다.

<개인정보보호위원회 국제협력 강화>

개인정보보호위원회가 국제협력을 강화하기로 했다는데요 이에 따라 '개인정보 국제협력 강화 3대 프로젝트'를 추진하고 있다고 합니다.
①한국기업 유럽진출 지원을 위한 EU 적정성 결정의 조속한 추진 지원 및 해외 법제정보 제공
②한국 국민 개인정보 보호강화를 위한 글로벌 기업 공동조사 등 국가간 협조 강화
③개인정보 관련 기술·제도 국제표준화 작업 등 국제무대에서의 국익 확보를 위한 국제협의체 내 선도적 역할 강화
위 3가지 항목이 주된 프로젝트 내용이라고 하는데요 충분히 글로벌화 되어 국내에서만 열심히 보호하는건 더이상 의미가 없어진 지금 국제협력 강화로 내국인들의 개인정보에 더욱 힘써줬으면 하는 바램입니다. 또한 EU 적정성검토가 통과되어 GDPR에 대한 큰 부담 없이 사업을 영위할 수 있게 되길 기대해 봅니다.

개인정보보호 국제협력 강화 위해 3대 프로젝트 추진한다 보안뉴스/2020-2-17 12:48
개보위, 개인정보 국제협력 강화 3대 프로젝트 추진 전자신문/2020-2-17 15:40
개인정보보호위 'EU 적정성 승인 받겠다' IT조선/2020-2-17 16:32
'글로벌 대기업 개인정보 침해' 외국 정부·기관과 대응 공조 디지털투데이/2020-2-17 16:22
개보위, 데이터 3법 도입 앞두고 국제 협력 강화 준비 지디넷코리아/2020-2-17 16:45


<기타>

새로운 머신러닝 개발 프레임워크가 개발되었다고 하는데요 이번에 개발된 프레임워크는 위험요소를 분석하는 접근법을 가지고 있다고 합니다. 다만, 해결방법이 포함된건 아니라고 하는데요 그렇다고 해도 머신러닝을 개발하면서 발생할 수 있는 위협에 대해 경고해줄 수 있다는 자체로 매우 뛰어난 프레임워크가 아닌가 싶습니다.
개인정보보호협회가 개로운 ISMS-P 심사기관으로 지정되었습니다. 심사 대상도 늘어나고 있고 ISMS와 PIMS를 별도로 받아야 하는 부담이 줄면서 ISMS-P 신청기관도 늘어나는만큼 심사 일수에 대한 수요도 늘어날 수 밖에 없는데요 심사기관이 늘어나면서 심사원들의 퀄리티도 함께 늘어나길 기대해봅니다.
11개 시민·노동단체가 데이터3법의 후속과제에 대한 의견서를 제출했다고 하는데요 개인정보의 활용으로 인한 기술 및 경제의 발전과 개인정보의 보호라는 측면에서 양쪽을 모두 만족시킬 수 있는 방안이 하루빨리 나오길 기대해 봅니다.

새롭게 등장한 머신러닝 개발 프레임워크, ‘설계부터 보안’ 강조해 보안뉴스/2020-2-17 15:16
개인정보보호협회(OPA), ISMS-P 인증 심사기관으로 지정 보안뉴스/2020-2-17 18:54
[주의] 악성코드 유포, 보안관리 안되는 건강·의학, 쇼핑몰, 커뮤니티, 게임... 데일리시큐/2020-2-17 16:20
[국방] 국방부 사이버보안, 軍 내부 의지와 인식 부족…인프라·기술·인력 태... 데일리시큐/2020-2-17 17:56
디도스 공격은 어떻게 발전하고 있나 CIO KOREA/2020-2-17 11:36
디지털 프라이버시 정책의 일부로 디지털 해킹을 다뤄야 하는 이유 ITWorld/2020-2-17 13:36
MS, 안드로이드 버전 ‘아웃룩’ 피싱 신고 기능 추가 지디넷코리아/2020-2-17 16:30
개인정보보호협회, ISMS-P 인증 심사기관으로 지정 IT Daily/2020-2-17 20:16


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 19일 뉴스  (0) 2020.02.20
2월 18일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 2주차 뉴스입니다.

이번주 IT관련 언론에서 주로 다룬 내용은 크게 다섯가지 이슈였습니다.

1. 데이터3법 통과에 따른 이런저런 이야기
2. 제4차 개인정보보호 기본계획 발표
3. 여기어때 대표 집행유예 선고
4. 미국 에퀴팩스 사건으로 중국 요원 4명 기소
5. WSJ의 화웨이 백도어 의혹


<데이터3법 통과에 따른 영향>

지난 2월 4일 데이터3법이 발표됐고 이미 그 전에 데이터3법은 통과됐죠
데이터3법이 통과되고 다양한 분야에서 이런저런 얘기들이 쏟아져 나오고 있는데요 이번주에는 특히 기획재정부에서 데이터 분야 전문가들과의 오찬 간담회를 열고 "국민이 편의를 체감하면서도 안전하고 신뢰할 수 있는 데이터 활용방안을 마련하는 것이 중요하다"고 얘기했습니다.
IT관련 언론의 뉴스를 수집하다보니 대체로 데이터3법 통과를 환영하는 분위기인데요 아무래도 법이 통과되고 가명정보의 활용이 활성화 되면서 빅데이터 기술이 늘어나고 그에 따른 다양한 산업분야에서의 활용도 늘어날 수 있다는 점은 IT 업계에서는 무척 기대가 되는 내용이 아닌가 싶습니다. 하지만 그만큼 개인정보의 안전한 활용이 담보될 수 있냐는 질문에 대해 고심해봐야 할텐데요 다양한 매체에서 발전에 대해 기대하는 것 이상으로 개인정보의 안전한 활용에 대해 우려섞인 눈길을 보내고 있고 악용될 경우 엄청난 사회적 혼란을 야기할 수 있는 만큼 가명정보 활용에 대해 무작정 환영할게 아니라 얼마나 안전하고 효과적으로 가명정보를 활용할 수 있을지 민관 모두가 고민해봐야 할 문제인 듯 합니다.

'데이터 3법' 통과에 금융권 “이종 데이터 통합 대책 찾아라” 전자신문/2020-2-10 14:18
기재차관 '데이터경제 골든타임…안전·신뢰 중요' 전자신문/2020-2-11 15:48
[미래포럼]마이데이터 사상과 의미 전자신문/2020-2-11 17:2
[ET단상]'데이터 3법'과 '의료법' 경계에서 기대와 우려 전자신문/2020-2-11 17:2
[월요논단]데이터를 안전하게 활용하는 데이터 선진국이 되는 길 전자신문/2020-2-16 16:2
[사이언스온고지신]데이터 3법 개정, '데이터 경제 시대' 활짝 열길 전자신문/2020-2-16 16:2
[초점] '데이터 3법' 통과, 데이터 기반 혁신의 마중물 부었다 IT Daily/2020-2-10 8:12
금결원, `데이터3법` 통과 발맞춰 금융데이터융합센터 신설 디지털타임스/2020-2-10 14:27
정부, 데이터 전문가 의견 청취 '데이터경제 골든타임 눈앞-데이터3법 후속 조... 테크홀릭/2020-2-11 17:26


<제4차 개인정보보호 기본계획 발표>

개인정보보호 위원회에서 제4차 개인정보보호 기본계획을 발표했는데요 개인정보보호 기본계획은 3년마다 수립되는 중기계획으로 기본목표, 추진방향, 제도 및 법령 개선, 침해방지 등 중요 사항을 담고있는 내용입니다.
특히 이번 제4차 개인정보보호 기본계획 발표는 데이터3법 통과 이후 발표된 기본 계획으로 데이터 활용의 활성화를 앞두고 있는 시점이기 때문에 더욱 주목될수밖에 없는데요 개인정보보호위원회에서는 데이터 활용을 위해서는 안전한 개인정보 보호가 전제되어야 한다고 했습니다.

데이터 경제 시대, 선제적으로 개인정보 보호한다 보안뉴스/2020-2-13 9:42
개보위, 제4차 개인정보보호 기본계획 발표 전자신문/2020-2-12 14:29
개인정보보호위 '제4차 개인정보 보호 기본계획' 발표…'데이터3법 반영' IT조선/2020-2-12 12:2
정부, 데이터 3법 고려한 개인정보 보호 체계 마련 지디넷코리아/2020-2-12 13:39
개인정보 보호 기본계획 발표··· “데이터 활용하려면 안전한 보호가 전제... 디지털데일리/2020-2-12 15:43
데이터 3법 개정 따라 개인정보보호제도 혁신 토대 마련한다 IT Daily/2020-2-12 15:56


<여기어때 대표 집행유예 선고>

여기어때 대표가 야놀자의 DB를 무단으로 크롤링한 혐의에 대해 징역1년6개월에 집행유예 2년이 선고되었습니다. 숙박 DB를 API 서버를 통해 침입한 혐의로 기소되었는데요 여기어때 측에서는 누구나 접근 가능한 공개정보를 일반적으로 사용하는 크롤링 기법을 이용해 수집했을 뿐이라고 주장했지만 재판부는 경쟁관계 우위를 점하기 위해 접근권한 없이 크롤링 프로그램을 이용해 서버에 접속하는 것은 정보통신망 침해 행위라고 판단했습니다.
경쟁사이기 때문에 위법행위로 판단한것인지 아니면 다른 불법적인 요소가 있었는지는 모르겠습니다만 API서버에 접근통제가 되어있지 않은 상태에서 다른 우회기법이 없이 접근이 가능했다면 그게 과연 위법행위인지 모르겠습니다. 물론 접근통제를 했음에도 불구하고 우회했다면 당연히 위법행위겠지만요...

여기어때, 야놀자 DB 무단수집 위법 판결…심명섭 전 대표 1심 집유 전자신문/2020-2-11 15:44
法 “여기어때, 야놀자 정보 무단수집 맞다”...前 대표 ‘유죄’ 지디넷코리아/2020-2-11 15:45
경쟁사 정보 무단수집 여기어때 전 대표, 1심서 집유 디지털투데이/2020-2-11 18:8
심명섭 여기어때 전 대표, 집유 선고…경쟁사 정보 무단수집 혐의 IT조선/2020-2-12 9:48


<미국 에퀴팩스 사건으로 중국 요원 4명 기소>

지난 2017년 5월에 발생한 에퀴팩스 해킹사건의 주범으로 미국 사법부에서 중국인 4명을 기소했는데요 에퀴팩스 해킹사건은 역사상 가장 대규모의 개인정보 유출사건입니다. 1억 4500만명의 민감한 개인정보가 유출되었던 사건인데요 아파치스트럿츠에서 발견된 취약점을 익스플로잇해서 발생시킨 공격이었습니다.
3년간의 분석 끝에 중국 요원 4명을 찾아냈다고 하는데요 해킹이 단순히 돈벌이나 장난 수준이 아닌 국가간의 전쟁 도구로 사용하는 무서운 세상이 된 만큼 민간기업의 보안담당자라고 해서 안일하게 생각할 문제는 아닌 것 같습니다.

미국 사법부, 에퀴팩스 사건 배후 세력으로 중국 요원 4명 기소 보안뉴스/2020-2-11 13:6
중국 정부, 에퀴팩스 사건 배후 세력으로 중국 요원 4명 기소 보안뉴스/2020-2-11 13:6


<WSJ의 화웨이 백도어 의혹>

월스트리트저널에서는 화웨이가 통신장비의 백도어를 이용해 불법도청을 하고 있고 그에 대한 증거를 갖고 있다고 했습니다. 또한 화웨이는 그런 능력을 갖고 있지도 않고 그런 사실이 발견되었다면 그 증거를 공개해달라고 요청하면서 WSJ의 주장에 반박했습니다. 에퀴팩스 사건도 그렇고 화웨이 백도어 건도 그렇고 미국과 중국의 사이버전을 통한 갈등이 상당히 심화되고 있는 느낌입니다.

화웨이, 美 정부관료 화웨이 백도어 의혹 WSJ 보도 반박 데이터넷/2020-2-13 16:10
WSJ ‘백도어 의혹’에 맞선 화웨이 “구체적 증거 보여달라” 디지털데일리/2020-2-13 16:29
'도긴개긴' '내로남불' 드러난 美·中 불법 해킹 IT조선/2020-2-12 20:14
'통신網 은밀한 접근능력 없다' 화웨이, WSJ 백도어 보도 반박 디지털타임스/2020-2-13 20:24


<기타>

보안컨설팅·취약점진단·모의해킹 분야 구직자들 희소식! 교육도 받고 취업 ... 보안뉴스/2020-2-11 15:56
잘못 설정된 레지스트리 통해 15887개 애플리케이션 소스코드 노출 보안뉴스/2020-2-11 17:12
2019년 멀웨어 활동 분석했더니 맥에서의 증가 심상치 않아 보안뉴스/2020-2-12 10:36
2019년이 최악의 정보 유출의 해였지만 올해는 더할 것 보안뉴스/2020-2-14 17:50
[주말판] 클라우드, 예상했던 것보다 운영 비용이 높다면 보안뉴스/2020-2-15 9:4
레드햇 천상진 이사 '보안 자동화 시대…'DevSecOps' 경험은 필수' 데일리시큐/2020-2-10 12:6
신정법 개정안 8월 5일 시행...금융위 간담회 연다 지디넷코리아/2020-2-13 13:50
[해외] 브라질 정부, 국가 사이버 보안 전략 발표 데일리시큐/2020-2-13 15:16
박성수 카스퍼스키 책임 '위협 인텔리전스, IOC만으론 부족…TTP(전술, 기법,... 데일리시큐/2020-2-13 16:36
[카&amp;테크]움직이는 컴퓨터 '자율주행車'…'차량 보안 필수' 전자신문/2020-2-13 16:2
[기자수첩]'北 해킹' 쉬쉬하면 남북관계 나아지나 전자신문/2020-2-13 16:39
입연 우리은행 前 정보보호최고책임자, '비번도용 모두 사전 보고했다' 전자신문/2020-2-16 12:1
인공지능 사이버 공격, 어떻게 막을 것인가 KOREA IT TIMES/2020-2-10 2:38
업무용 크롬 익스텐션 라운드업 ② | 프라이버시와 보안 부문 CIO KOREA/2020-2-10 12:6
블로그ㅣ필립스 휴에서 보안 결함 발견··· IoT에 의미하는 바는? CIO KOREA/2020-2-10 14:6
초연결 사회··· IoT 보안은 ‘시큐리티’ 넘어 ‘세이프티’ 디지털데일리/2020-2-10 16:51
IT 부서가 꼭 알아야 하는 방화벽 고급 기능 5가지 ITWorld/2020-2-11 12:36
'지난해 OT 타깃 공격 2000% 증가' 데이터넷/2020-2-12 9:46
'데이터 경제 위해 선제적 개인정보 보호 강화' 데이터넷/2020-2-12 14:26
고객정보 3만건 유출 빗썸, 1심서 벌금 3천만원 지디넷코리아/2020-2-12 18:51
기본이 된 ‘멀티 팩터 인증’··· 보안성·편의성 함께 잡는다 디지털데일리/2020-2-13 7:15
강은성의 보안 아키텍트 | 정보보안 인력과 개발 중시 문화 CIO KOREA/2020-2-13 10:36
2020 랜섬웨어 현황과 방어 전략 “지능화되고 표적화된 공격으로 피해 비용 ... ITWorld/2020-2-13 15:6
‘달콤한 약속 이면에는…’ 클라우드 이용 시 주의점 10가지 CIO KOREA/2020-2-13 15:36
온라인에서 익명성을 지키기 위한 8가지 방법 CIO KOREA/2020-2-13 17:6
美 안면인식 기업, 개인정보 위반으로 집단소송 당해 지디넷코리아/2020-2-14 10:32
5G와 IoT, 자동화와 클라우드…보안 담당자가 올해 주목해야 할 이슈 ② ITBizNews/2020-2-14 10:26
MIT연구팀, 블록체인 투표앱서 취약점 발견...'투표 조작 위험' 지디넷코리아/2020-2-16 14:24
'쿠키 종말 시대 오나'…구글, 개인정보 보호 위해 쿠키 지원 제한 IT조선/2020-2-16 13:56


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 18일 뉴스  (0) 2020.02.18
2월 17일 뉴스  (0) 2020.02.18
2월 14일 뉴스  (0) 2020.02.15
2월 13일 뉴스  (0) 2020.02.13
2월 12일 뉴스  (0) 2020.02.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 14일 뉴스입니다.

<약학정보원 개인정보 유출 무죄>

약정원이 6년간의 법리다툼 끝에 무죄 판결을 받았습니다. 약정원은 환자의 개인정보를 약국청구프로그램인 PM2000과 환자의 동의없이 공유했다는게 문제였는데요 특히 고유식별정보와 민감정보를 정보주체의 동의 없이 수집했으며 개인정보의 암호화 수준이 특히 이슈가 되었습니다. 1기 암호화 방식은 주민번호와 알파벳의 1:1 치환으로 현재 어디에서도 암호화로 보지 않는 수준의 암호화 방식입니다. 사실 암호화 기법의 수준으로 따지면 우리가 암호학 시간에 배운 고대시대의 암호화 방식과 동일하죠
2기 암호화에서는 SHA512 알고리즘을 이용했지만 1기 암호화 방식의 주민번호와 2기 암호화 방식의 해시값을 매칭시켜 주민번호를 찾을 수 있었습니다.
3기 암호화 방식은 주민번호를 제공하지 않고 성명, 성별, 생년월일을 SHA512 알고리즘으로 암호화 했는데요 2기, 3기에서 알고리즘은 충분히 안전한 알고리즘을 사용했으나 주민번호의 동일성 파악을 위해 2, 3기 데이터를 전달하는 과정에서 1기의 매칭테이블을 제공해 주민번호 식별이 가능한 데이터의 제공이 이뤄졌습니다.
다만, 이번 판결에서 복호화할 의사가 있지 않아 무죄라고 판단했습니다.
개인적으로 이 부분에 대해 이해는 가지 않는데요 ISMS-P 심사 가이드라인에서는 암호키는 배포 대상자와 배포방법, 유효시간까지 정책 및 지침에 정의하도록 하고 있고 소스코드에는 암호키를 기록하지 못하도록 하고 있을 정도로 반드시 필요한 경우가 아닌 이상 암호화 된 데이터를 복호화 하지 못하도록 강하게 가이드하고 있습니다. 그래서 많은 정보통신사업자는 최소한의 인원에게만 데이터의 복호화 권한을 부여하고 그 이외의 담당자가 복호화된 데이터가 필요한 경우 승인절차를 통해 추출한 데이터를 제공받고 해당 내용은 주요 점검 대상으로 보고 있음에도 불구하고 기술적으로 복호화가 가능하나 의사가 있지 않아 무죄라고 판단한 것이 과연 합당한지 의구심이 남는 부분입니다.


<기타>

보안뉴스에서는 정보유출이 계속해서 늘고 있으며 클라우드 환경의 변화로 인해 올해는 더할 것이라는 전망이 발표된 기사가 있었습니다.
ITBizNews에서는 보안담당자가 주목해야 할 올해의 이슈로 IoT와 클라우드 도입에 따른 환경 변화를 얘기하는 기사가 있었는데요 IoT의 보안 이슈도 이미 여러번 언급되어왔고 클라우드는 이미 설정의 오류로 인해 대형 사고가 작년부터 꾸준히 일어나고 있는 상황입니다. 변화를 따라가야하는 보안담당자이지만 기술의 변화를 따라가기가 쉽지는 않은데요 그럼에도 불구하고 쉽게 볼 수 없는 영역이며 다양한 분야의 전문가와 함께 보안 수준을 향상시켜 나가야 하는 부분입니다.

그 밖에도 다양한 내용의 기사가 있으니 참고하시기 바랍니다.

2019년이 최악의 정보 유출의 해였지만 올해는 더할 것 보안뉴스/2020-2-14 17:50
美 안면인식 기업, 개인정보 위반으로 집단소송 당해 지디넷코리아/2020-2-14 10:32
5G와 IoT, 자동화와 클라우드…보안 담당자가 올해 주목해야 할 이슈 ② ITBizNews/2020-2-14 10:26


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 17일 뉴스  (0) 2020.02.18
2월 2주(2/10~16) 뉴스  (0) 2020.02.16
2월 13일 뉴스  (0) 2020.02.13
2월 12일 뉴스  (0) 2020.02.12
2월 11일 뉴스  (0) 2020.02.12
블로그 이미지

ligilo

행복한 하루 되세요~

,