분류 전체보기(270)
-
정보보안 관리실태 평가, 데이터안심구역 지정의 의미
TV 뉴스나 매체 기사 등을 통해 접하는 정보보안 관련 소식들은 사실 부정적인 것들이 대부분인 것 같습니다. 어디서 고객정보가 유출됐다든지, 외부 해킹 혹은 내부자가 돈을 받고 사내 기밀을 빼돌렸다든지 등 우리에게 모두 위협이 되는 내용들이죠. 하지만 사실 자세히 들여다 보면, 긍정적인 소식들도 많습니다. 오늘 포스팅에서는 그런 내용들을 모아서 전해 드려볼까 합니다. 칭찬은 고래도 춤추게 한다고 하죠? 잘한 것은 상을 주고, 잘못한 것은 엄하게 벌하는 일. ‘신상필벌’은 중요합니다. 최근 국정원 주관 ‘2022년 정보보안 관리실태 평가’ 결과가 발표됐습니다. 정보 유출에 대한 벌금 처분 기사들만 가득했던 기사들 속에서 유독 눈에 띄는 내용이었습니다. 행정기관의 사이버 위협 예방과 대응 확인을 위해 관리적..
2023.01.17 -
익명정보? 가명정보? 유명 클라우드 서비스의 개인정보 침해 논란
내가 이용하는 클라우드 서비스가 내 사진을 들여다본다? 2022년 연말, 유명 클라우드 서비스가 때아닌 논란을 겪었습니다. 서비스 이용자들의 사진 정보로 통계를 낸 ‘올해 보기’ 캠페인 때문입니다. 해당 업체는 올해 보기 캠페인에서 많은 이용자들이 사진을 찍은 장소를 포토존으로 선정했습니다. 서비스 이용자들은 이 부분에서 개인정보 침해를 주장했습니다. “내가 클라우드에 저장한 사진들을 들여다본 것 아니냐”는 주장입니다. 결과를 먼저 말씀 드리자면, 그렇지 않다는 해명과 함께 논란은 일단락됐습니다. 개인정보가 아닌, 동의없이 활용해도 되는 ‘익명정보’를 이용했다는 해명인데요. 오늘은 이 사례를 통해 가명정보와 익명정보에 대해 말씀드려보고자 합니다. 해당 업체는 포토존 선정과 함께 대표 이미지를 공개했습니다..
2023.01.13 -
모르면 당한다! 해킹 메일, 피싱 메일, 혹스 메일의 ‘진짜’ 예방법
‘새로운 환경에서 로그인 됐습니다’ ‘OOO 계정 휴면 알림 메일입니다’ ‘계정 정보가 업데이트 됐습니다’ 일상 생활에서 자주 접하는 메일 형식입니다. 하단에는 “회원님의 활동이 맞는지 확인해주세요” 또는 “본인이 로그인 하지 않았다면 ‘아니오’를 눌러주세요” 등의 문구와 하이퍼링크가 걸린 버튼이 나오죠. 정상적인 메일이라면 버튼을 눌러 지시에 따라 개인정보를 입력해도 아무 문제가 없겠지만, 일상적인 메일을 모방한 악성메일이라면 이야기가 달라집니다. 개인정보 탈취, 해킹, 랜섬웨어 감염 등 다양한 사이버 공격을 받아 큰 문제가 생길 수 있기 때문입니다. 오늘 포스팅에서는 다양한 악성메일의 특징과 이를 방어할 수 있는 ‘진짜’ 예방법을 말씀드려보고자 합니다. 해킹 이메일, 피싱 이메일, 혹스 메일, 스피어..
2022.12.29 -
내부 개인정보 비식별화와 컴플라이언스 대응
컴플라이언스(Compliance)란 기업의 사업 추진 과정에서 자발적으로 관련 법규를 준수하도록 하기 위한 일련의 시스템을 이야기 합니다. 기업에 소속된 분이라면 한번쯤 들어보셨을 텐데요. 특히 금융이나 제약, IT 산업 종사자 분들에게 더욱 익숙한 용어일 것입니다. 하지만, 컴플라이언스는 최근 위 산업군 뿐 아니라 모든 비즈니스 영역에서 반드시 고려해야 할 중요한 요소가 됐습니다. 특히, 개인정보 활용이 점차 활발해지며 이와 관련한 컴플라이언스 준수에 대해 많은 기업들이 관심을 가지고 있는데요. 그 대표적인 예가 바로 내부 개인정보의 비식별화를 통한 빅데이터 활용입니다. 마이데이터 사업의 성장과 함께 금융권을 중심으로 시작됐던 비식별 데이터의 활용은 이제 의료, 유통업 등 다양한 산업군으로 점차 확대되..
2022.12.23 -
2023 IT 트렌드, 멀티 클라우드 환경에서의 데이터 보안 방법은?
우리의 업무 환경은 계속해서 변화하고 있습니다. 오늘 말씀드릴 주제인 클라우드 서비스는 현재 그 변화의 중심에 있다고 할 수 있겠는데요. 업무 장소의 물리적인 변화, 사이버 위협 등 다양한 요인들로 인해 급변하고 있는 업무 환경 속에서 이미 많은 조직이 클라우드 서비스를 도입해 업무를 진행하고 있습니다. 지난 11월 3일, 여의도 콘래드 호텔에서 개최된 파수의 FDI Summit 2022 행사에서도 멀티 클라우드 환경에서의 데이터 보안 전략을 주제로 한 세션을 진행했는데요. 행사를 통해 파수가 자체적으로 실시한 설문조사에서도 2023년도에 가장 중점을 둬야 하는 보안 분야 1순위로 클라우드 보안이 뽑히기도 했습니다. 여기서 잠시 FDI Summit에 대해 설명 드리자면 금융, 공공기관 및 대기업 등 다양..
2022.12.02 -
바둑 승부와 보안 플랫폼의 공통점
최근 바둑 역사에 한 획을 그을 만한 일이 있었죠. 한국의 바둑 여류 기사가 세계 최초로 메이저 대회 결승에 오른 겁니다. 결승에서는 아쉽게도 신진서 9단에게 패배했지만, 그 과정들은 숱한 화제를 낳았고 여전히 많은 이들에게 회자가 되고 있는 중입니다. 그 주인공은 바로 최정 기사. (SSG 랜더스의 간판 타자와도 이름이 같죠^^) 여성 최연소, 최단 기간 9단 승단 기록 보유자이며, 이번에는 세계 최초로 여성 기사가 메이저 대회 결승에 오르는 전대미문의 위업을 달성했습니다. 바둑 팬들이라면 누구나 이번 사건이 얼마나 대단한 일인지 잘 알고 있지만, 나머지 분들은 왜 이렇게 호들갑이야? 하실 수도 있을 것 같습니다^^; 보통 스포츠는 선천적인 피지컬 차이 때문에 남성과 여성을 구분하곤 합니다. 그런데 바..
2022.11.21