슬라이드 1

Similar documents
슬라이드 1

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

암호내지

정보보호 뉴스레터

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

PowerPoint 프레젠테이션

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

정보보호 뉴스레터

2017 년 SW 개발보안교육과정안내 행정자치부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및개 발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안기본과정 o 교육대상 :

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

슬라이드 1

2015 년 SW 개발보안교육과정안내

snu.pdf

199

b

슬라이드 1

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

untitled

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

SBR-100S User Manual

정보보호 뉴스레터

슬라이드 1

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

ㅇㅇㅇ

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

2 TECHNOLOGY BRIEF 기술소개서 FIDO 1.0 인증기술 기술개요 스마트폰을이용한온라인거래나로그인시에패스워드대신간단한 PIN 혹은사용자가소지하고있는스마트카드또는스마트와치를이용하는간편한조작으로안전하게인증하는 FIDO(Fast Identity Online) 1

슬라이드 1

PowerPoint 프레젠테이션

2018년 10월 12일식품의약품안전처장


좀비PC

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

년도경상북도지방공무원제 1 회공개경쟁임용시험 - 필기시험합격자및면접시험시행계획공고 ( ) 필기시험합격자 : 491 명 ( 명단붙임 ) 2 필기시험합격자등록및유의사항. : ( ) ~ 7. 6( ) 3 등

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-


- 1 -

보험판매와 고객보호의 원칙

S-Campus 전자출결 PC-WEB화면정의서

*표1234(1월호)

SW

1 SW

개인정보의 안전성 확보조치 기준 해설서

메뉴얼41페이지-2

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

Microsoft PowerPoint - 6.pptx

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

전략세션 논의 결과: 대기업 사업 그룹

정보보호 뉴스레터


자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._


전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð



Transcription:

2017 年 3 月 정보보호뉴스레터

매월첫째주월요일은롯데그룹정보보호의날! 롯데임직원의보안인식제고와개인정보보호활동강화를위하여정보보호위원회는매월첫째주월요일을롯데그룹정보보호의날로지정하여운영하고있습니다. 2017 년 3 월그룹정보보호의날을맞이하여정보보호뉴스레터를배포하오니 많은관심과실질적인예방을위한활동부탁드립니다.

Contents 2 月정보보호이슈 1 개인정보의암호화조치안내서개정 2 유명게임의인기를악용한해킹공격 3 月정보보호 Report 사용자인증과보안 3 다양한인증수단및활용방법 4 6 7 다양한방식으로발전하는인증기술인증과사용자계정사고사례 Security Tip! Tip! Tip! 정보보호활동및교육 8 정보보호교육및세미나안내

1 2 月정보보호이슈 개인정보의암호화조치안내서개정 개인정보를안전하게저장 전송하는데사용되는암호화기술안내서 고유식별정보, 비밀번호, 바이오정보등암호화대상개인정보의저장 전송시 적용할수있는암호알고리즘, 수행방식, 사례등을제시 < 개정 2017.01> 주요개정사항 1 공공기관과민간부문 ( 법인 단체 개인 ) 으로 나뉘어진안전한암호알고리즘방식 2 공공기관 민간부문 4 주민등록번호, 민감정보처리의제한에대한 [ 개인정보보호법시행령제 21 조의 2] 암호화적용시기 - 100 만명미만주민등록번호저장시, 2017.01.01-100 만명이상주민등록번호저장시, 2018.01.01 암호화근거법률추가 1 준비단계 문서도구자체암호화 DRM 업무용컴퓨터 보조저장매체 암호화방식추가 디스크암호화 2 4 운영단계 6 3 3 Q A 정지단계 7 폐기단계 암호화방법에대한실질적인예시및 FAQ 추가 암호키수명주기에따른 관리방안 4

2 2 月정보보호이슈 유명게임의인기를악용한해킹공격 유명게임이비공식경로를통해배포되고있어사용에주의가필요함 보안위협 유형 악성코드유포 세부내용 설치파일, GPS 조작앱등에악성코드삽입가능성有 이메일피싱 고객님의게임이유료로전환됩니다. 이용하시겠습니까? www.abc.co.kr ( 해외사례 ) 게임이유료전환된다는이메일로피싱사이트접속유도 인터넷사기 인터넷상에서아이템등지급대가로금전편취사례우려 예방수칙 사이버안전국홈페이지 (http://cyberbureau.police.go.kr) 공식적인앱스토어이용 대면거래및사기피해신고내역사전확인필요 알수없는출처 허용금지 ( 안드로이드용 )

3 3月 정보보호 Report 다양한 인증수단 및 활용방법 다양한 인증수단 방법을 통하여 강화되는 인증 오프라인(집, 은행 회사 등) 및 온라인에서 비밀번호, 휴대폰, 바이오정보 등의 다양한 수단을 이용하여 본인을 인증하고 있음 다양한 인증종류 What You Know What You Have What You Are 스마트카드, 마그네틱카드, 사원증 등 지문, 서명, 음성 등의 신체적 특성을 이용 P a s s w o rd ********* 패스워드, OTP, 개인식별번호(PIN) 등 인증 방법 투팩터 인증 (Two-factor authentication) <1차 인증> ID: Pw: 투채널 인증 (Two-channel authentication) <2차 인증> <1채널> ***** <2채널> ID: Pw: 인터넷뱅킹과 같은 금융 거래 시 PC(1채널)에서 이뤄지는 본인인증 과정을 스마트폰이나 유선전화(2채널)로 확대하여 인증 강화 기존 로그인방식에 인증 수단(OTP 바이오정보 등)을 추가하여 강화

4 3 月정보보호 Report 다양한방식으로발전하는인증기술 홍채, 정맥등의바이오정보, 사람들의행동패턴을이용한다양한인증 FIDO (Fast Identity Online) 생체정보기반인증 지문, 홍채, 얼굴등다양한바이오정보혹은사람들이가지고있는행동패턴을이용한인증기술행동패턴 1 2 바이오정보 홍채 억양 금융거래본인인증 3 4 심전도 지문 바이오정보기반인증 걸음걸이 타이핑리듬 행동패턴기반인증 출입통제 활용 타인식별 IAM (Identity Access Management) 통합계정관리 조직이필요로하는보안정책에따라자동으로사용자의계정과권한을관리하는솔루션 싱글사인온권한관리보안정책 Provisioning 웹패이지 시스템 계정명 Ahn Kim Jang Lee 접근권한 시스템 O, 웹 X 시스템 O, 웹 O 시스템 X, 웹 X 시스템 X, 웹 O 관리자 임직원 웹관리시스템 IAM SSO 웹서비스임직원외주직원임직원 단일로그인권한관리접근제어계정관리

3 月정보보호 Report 인증과사용자계정 인증과사용자계정보안강화 계정관리 본인 & 사유확인 계정변경적절성검토 계정등록 / 삭제 / 권한변경 등록, 삭제, 권한변경등사유가발생한경우, 공식승인절차를통해계정관리수행 임직원들 ID PW 공용 * * * * DB/ 시스템 / 웹 공용계정의발급및비밀번호공유사용금지 ( 불가피한경우별도승인후사용 ) 계정신청서계정계정명계정 : ABC신청서계정명 : ABC 계정명 : CDE 사용기간 : 사용기간 : 2017년 2017 사용기간년 : XX월 ~ XX월 XX월 2017 ~ XX 년월 XX월 ~ XX월 계약 / 파견 / 외주직원 계약 / 파견 / 외주직원등외부사용자에게계정을부여할경우사용기간을지정하여관리 사용자계정 정보보호담당자 퇴직자계정점검 계정회수 정보보호담당자는퇴직, 계약만료, 부서이동시계정회수에관한점검을수행 변경전 : fht@1731 관리자 XXX 임직원 변경후 : lotte!2017 계정삭제가불가능한경우에는반드시비밀번호와계정사용자의이름을변경 출입 시스템접근 출입 시스템접근 X 업무수행에필요한최소한의범위로업무담당자에따라권한차등부여 6

6 3 月정보보호 Report 사고사례 인증과관련된다양한보안사고 사례 1 ( 지문인식 ) 계정탈취! 복제 A 씨는고해상도사진을이용실리콘으로위조지문제작 위조지문을이용하여모바일기기에지문인식잠금장치해제 잠금이해제된모바일기기에서 A 씨는금융 & 개인정보를탈취 사례 2 ( 출입증 ) 공무원출입증 별일있겠어나중에신고하지뭐 성적 김 OO 안 XX 이 60 40 7 성적 김 OO 안 XX 이 60 80 7 공시생 B 씨는정부청사내체력단련장에서공무원출입증을탈취 사례 3 ( 패스워드 1) 취업준비생 C 씨는모산부인과홈페이지에접속 사례 4 ( 패스워드 2) XX 산부인과 출입증을분실한공무원은이사실을알리지않음 ID PW admin * * * * 로그인성공! 관리자계정으로로그인하여환자이름, 나이등개인정보를탈취 결국분실된출입증을통해서내부로침입해자신의성적을조작함 계정관리계정명 admin Hospital Doctor 패스워드 1111 * * * * * * * * 알고보니비밀번호가 1111 로허술하게관리되고있었음 로그인해주세요! 모든웹사이트에동일한패스워드를사용하고있는 D 씨 ID, 패스워드등탈취 해외유명사이트인 Y 사이트가해킹당해 D 씨의개인정보가유출됨 탈취 금융 & 개인정보 같은패스워드를사용하고있는타사이트도해킹당해추가피해발생

7 Security TIP! TIP! TIP! ex) Q1! Q1! 안전한패스워드설정하여 PC 모바일지키다 안전한패스워드를만드는 가지방법 1. 문자와숫자, 기호를조합하여사용 2. 외우기쉬운문장형태로생성 단순한숫자나문자패스워드보다문자등을조합한패스워드의해독시간이더오래걸림 ex) Q1 help me! 아무관련없는문자, 숫자조합등을사용하여생성하기보다는문장형태로만들어기억하기쉽게생성 3. 사이트별로다른패스워드사용 ex) Q1helpme! + LD 4. 복잡하기보다는길게생성 완전히다르게만들기보다는사이트와관련있는문자등을추가하여생성 (www.lottedfs.com 인경우 lottedfs 의약어인 LD 를추가하여생성 ex) Q1helpme!LD 복잡하게만들기보다는기억하기쉬우면서길게만든패스워드가보안성이더높음. 패스워드안전검사 아래사이트를통해생성한패스워드안전성확인! https://howsecureismypassword.net/ ( 패스워드해독시간을통해패스워드가얼마나안전한지알려주는사이트 ) 8

7 Security TIP! TIP! TIP! 안전한패스워드설정하여 PC 모바일지키다 모바일기기인증설정법 ( 안드로이드 /ios) 아이폰 (ios 10 기준 ) 1) 설정 >Touch ID 및암호 ( 터치 ID 기능지원시 )/ 암호 ( 터치 ID 기능미지원시 ) > 암호켜기 > 암호설정 지문추가 ( 지원시 ) 혹은패스워드등록 ( 알파벳숫자코드 / 사용자지정숫자코드 /4자리숫자코드 ) 2) 설정 > Touch ID 및암호 ( 터치 ID 기능지원시 )/ 암호 ( 터치 ID 기능지원시 ) > 암호요구 > 즉시 안드로이드 (6.0.1 버전기준 ) 1) 설정 > 잠금화면및보안 > 화면잠금방식 > 화면잠금기능에따라암호설정 8

8 정보보호교육및세미나안내 1) 세계보안엑스포 2017 (SECON 2017) * 온라인사전등록및초청장소지자무료 구분 세부내용 교육명세계보안엑스포 2017 (SECON 2017) 교육일시 2017 년 03 월 1 일 ( 수 ) ~ 17 일 ( 금 ) 교육장소 등록기간 URL 일산킨텍스 - 사전등록 : 2017.03.10( 금 ) 18:00 접수마감 - 현장등록 : 2017.03.1( 수 ) ~ 17일 ( 금 ) * 현장등록시 1,000원등록비필요 http://www.seconexpo.com/2017/ 온라인사전등록 2) [KITRI] 네트워크 & Security 교육 * 수강료무료 구분 세부내용 교육명 소프트웨어개발보안실무자과정 교육일시 2017 년 03 월 20 일 ( 월 ) ~ 21 일 ( 화 )(16 시간 /2 일 ) 교육장소한국정보기술연구원 ( 서울특별시구로구디지털 34 길 43 코오롱사이언스벨리 1 차 ) 교육대상 URL SW 분야재직자, 응용프로그램보안설계 구축자 http://estudy.kitri.re.kr/ 교육과정 네트워크 &Security 12

정보보호뉴스레터 발행처 : 롯데그룹정보보호위원회 Homepage: https://secupolicy.net E-mail: secu_policy@lotte.net Tel: (02) 2626-946