목차 1. 네트워크기반의영상감시시스템보안취약성심각 2. 공공기관 CCTV와개인영상정보보호를위한암호화방안 3. 문제점 4. 솔루션 : 공공기관네트워크 CCTV를위한효과적인운영가이드 몰래카메라 변질공공기관 CCTV 반대기자회견한겨레신문 2008년 5월 19일자중

Similar documents
< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

암호내지

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하


Assign an IP Address and Access the Video Stream - Installation Guide

untitled

Microsoft PowerPoint - 6.pptx

Windows 8에서 BioStar 1 설치하기

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

슬라이드 1


cam_IG.book

Microsoft Word - src.doc

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

통신업계를 위한 Continuum 솔루션 통신업체들은 날로 증가하는 기업 고객과 일반 소비자의 서비스 수요에 부응하기 위 해 차세대 기술 및 인프라에 막대한 자본을 투자하고 있습니다. 따라서, 서버나 교 환기 같은 주요 설비가 설치 되어 있는 mission-critic

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

2 Axis 네트워크 비디오 기술 안내서 1996년 Axis가 업계 최초로 네트워크 카메라를 출시한 이후 네트워크 비디오 제품 시 장은 눈부시게 성장했습니다. 네트워크 비디오가 매우 효과적이고 혁신적이며 사용 하기 간편한 제품을 통해 발전하고 빠르게 도입됨에 따라 이제

< F325FBABB5F C7E0B0A8B0E1B0FABAB8B0EDBCAD5B315D2E687770>


개인정보처리방침_성동청소년수련관.hwp

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

Zentralanweisung

1. 정보보호 개요

네트워크통신연결방법 네트워크제품이통신을할때, 서로연결하는방법에대해설명합니다. FIRST EDITION

2015 해설서 V1.1.hwp

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

: Symantec Backup Exec System Recovery 8:

Cloud Friendly System Architecture

Microsoft PowerPoint - thesis_della_1220_final

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

pkm_bank_3

방송통신기술 이슈&전망 2013년 제 28 호 요약 본고에서는 차세대 지능형 전력망이라 불리우는 스마트그리드에 대한 일반적인 개 념 및 효과에 대해 알아보고, 현재 스마트그리드 구축에 있어 이슈가 되고 있는 사 이버 보안측면에서 고려해야 할 위협요소와 취약성에 대해 살

ìœ€íŁ´IP( _0219).xlsx

Network seminar.key

BTSK

서현수

운영체제실습_명령어

PowerPoint 프레젠테이션


H3250_Wi-Fi_E.book

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

Microsoft Word - release note-VRRP_Korean.doc

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

SBR-100S User Manual

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Contents 위치정보의 관리적 기술적 보호치 서 Ⅰ 개요 제정 배경 의 법적 성격 07 Ⅱ 위치정보의 관리적 기술적 보호치 12 한국정보보호진흥원(KISA)은 위치정보의 보호 및 용 등에 관한 법률 제16 및 동법 시행령 제20에 따 위치정보의

AISF2014_template

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

VPN.hwp

감사회보 5월

게시판 스팸 실시간 차단 시스템

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

1. SeeEyes HD-SDI 전송장치 개요 개요 HD-SDI 전송 솔루션 신기술 적용을 통한 고성능 / 경제적 CCTV 시스템 구축 Power over Coax 기능을 포함한 HD-SDI 전송 솔루션 저렴한 동축케이블을 이용하여 HD-SDI 신호를 원거리 전송 (H

PowerPoint 프레젠테이션

내지(교사용) 4-6부

PowerPoint 프레젠테이션

Security.hwp

스마트 교육을 위한 학교 유무선 인프라 구축

슬라이드 1

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

새로운차원의대중교통보안실시간중앙감시시스템

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

IP Cam DDNS 설정설명서(MJPEG) hwp

개인정보의 안전성 확보조치 기준 해설서

PowerPoint 프레젠테이션

ok.

IT현황리포트 내지 완

해설서-앞(웹사이트개발운영을위한개인정보안내서)

좀비PC

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

PowerPoint 프레젠테이션

CD 2117(121130)

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1


GiGAeyes는 카메라로부터 수집되는 Full HD 영상을 KT플랫폼에 원격 저장할 수 있고, 언제 어디서나 스마트폰/PC에서 Full HD 화질로 실시간 모니터링 할 수 있으며, 영상분석/IoT 센서를 통해 수집된 이벤트에 신속히 대응할 수 있는 최첨단 영상보안 서

[ 목차 ]

더스마트한 가상화 CCTV 관제센터 임동현주무관, 서울시관악구청

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

untitled

Copyrights and Trademarks Autodesk SketchBook Mobile (2.0.2) 2013 Autodesk, Inc. All Rights Reserved. Except as otherwise permitted by Autodesk, Inc.,

제 장 의설치 운영 제 조 관리범위및체계 설치 운영 민원접수 처리 화상정보의수집 처리등의업무를총괄하는부서는시설관리담당부서로한다 운영에관한총괄책임자는시설관리담당부서장으로하고 총괄책임자는운영담당자를지정하여관리하도록한다 운영담당자는화상정보의열람 재생등의업무를수행한다 제 조

Microsoft PowerPoint - chap01-C언어개요.pptx

Introduction to Computer Science

한아IT 브로셔-팜플렛최종

메뉴얼41페이지-2

SBR-100S User Manual

201112_SNUwifi_upgrade.hwp

목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 4

4th-KOR-SANGFOR IAM(CC)

이 발명을 지원한 국가연구개발사업 과제고유번호 A 부처명 지식경제부 연구관리전문기관 연구사업명 IT핵심기술개발 연구과제명 융합형 포털서비스를 위한 이용자 참여형 방송기술개발 기여율 주관기관 전자부품연구원 연구기간 2008년 03월 01일 ~ 2

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

Transcription:

백서 안전한네트워크영상감시시스템구축, 운영을위한가이드 - Securing network surveillance - Encryption & Security

목차 1. 네트워크기반의영상감시시스템보안취약성심각 2. 공공기관 CCTV와개인영상정보보호를위한암호화방안 3. 문제점 4. 솔루션 : 공공기관네트워크 CCTV를위한효과적인운영가이드 몰래카메라 변질공공기관 CCTV 반대기자회견한겨레신문 2008년 5월 19일자중

네트워크기반의영상감시시스템보안취약성심각 - 우후죽순으로설치되는영상감시시스템, 이제는보안문제를되짚어보아야할때 최근잇따른강력범죄발생으로인해시민의안전보호와보안을목적으로한네트워크기반의원격영상감시시스템이전국적으로확산되고있다. IP 기술의발전에힘입어쓰레기불법투기, ITS, 방범, 불법주 정차단속등그활용범위도다양해졌을뿐만아니라거의없어서는안될필수시스템으로자리잡아가고있다. 한편시스템의보급과활용이증대되어가는것에반해상대적으로이에대한뚜렷한지침과기준없이무분별한도입으로인한허술한보안이쟁점으로부각되고있다. 때마침행정안전부가공공기관의개인정보보호에관한법률과 CCTV관리가이드라인을제정 발표하였으나아직은철저하게적용되고있지않은형국이다. 여기서현재이슈로떠오르고있는영상관리시스템의취약한보안실태와이에대한대안에대해간략히언급하고자한다. 공공기관 CCTV 와개인영상정보보호를위한암호화방안 공공기관의장은개인정보를처리하거나개인정보파일을 전자정부법 제2조제7호에따른정보통신망 ( 이하 정보통신망 이라한다 ) 에의하여송 수신하는경우개인정보가분실 도난 누출 변조또는훼손되지아니하도록안전성확보에필요한조치를강구하여야한다. ( 공공기관의개인정보보호에관한법률제9 조 ) 개인영상정보취급자는정보주체의개인영상정보를처리함에있어서개인영상정보가분실. 도난. 누출. 변조또는훼손되지아니하도록 개인영상정보보호를위한기술적. 관리적조치기준 의기준에따라안전성확보에필요한기술적. 관리적조치를하여야한다.( 개인영상정보보호가이드라인제 14조 4항 ) 구분조치사항비고 1. 암호화 2. 접근통제 1-1. 개인영상정보를 DB 등에집적하여별도로저장. 보관하는경우에는이를암호화한다. 1-2. 개인영상정보를정보통신망을통해외부로전송하는경우에는보안프로토콜을사용한다. 2-1. 관리책임자및업무담당자의개인영상정보에대한접근및처리권한을차등부여한다. 2-2. 전보, 퇴직등인사이동이발생하여개인영상정보에대한접근권한이변경된경우에는지체없이당해접근권한을변경또는말소한다. 2-3. 개인영상정보에대한접근권한부여, 변경또는말소에대한내역을기록하고, 당해기록을 5 년간보관한다. 2-4. ip 필터링을통해권한없는제 3 자의접근을제어한다. 2-5. SSl.iDS( 침입탐지시스템 ) 등홈페이지보안기술을적용한다. 공통 네트워크카메라 공통 네트워크카메라 3

문제점 1. 아날로그 CCTV 카메라와비디오엔코더가 1:1 동축케이블로연결되었을경우아날로그 CCTV 카메라와비디오엔코더사이에연결된동축케이블을가로채어손쉽게무단모니터링할수있다. 또는사전에녹화해놓은다른영상 ( 비디오테이프 ) 을비디오엔코더에연결하여전송할수있는데, 이경우중앙관제센터에서는아무런감지를못하게된다. 2. 공인 IP에연결되었을경우공인 IP는한번지정된후오랜기간사용하면다양한경로로노출될우려가있다. 이렇게습득된 IP 로범용공개크래킹소프트웨어를이용해몇시간내에 ID와패스워드를찾아내어무단으로영상에접속할수있게된다. 3. 유동 IP를위해 DDNS를사용할경우고정 IP 회선비부담으로대부분의원격네트워크 CCTV는국내유명 ISP의유동 IP 회선을이용하게된다. IP가빈번히변경되기때문에이미지정된호스트도메인명에자동매핑되는 DDNS라는기술을보편적으로많이사용하게되는데, 이경우도마찬가지로예측가능한명칭입력으로손쉽게접근이가능하다. 오랫동안사용하면다양한경로와사소한관리부실로인해노출이용이하고, 일단노출되면 ID와패스워드는수시간내에감지될수있다. 4. 영상관제센터의침입관제센터및영상감시네트워크에연결된건물에침입또는방문업체로가장하여노트북으로네트워크망을스캐닝할수있다. 이를이용해네트워크카메라, 비디오엔코더의 IP 주소를검색하거나직원 PC를통해유출할가능성또한배제할수없다. 5. 네트워크카메라비디오서버의관리자 ID와암호쉽게예측가능현재전국적으로널리보급되어있는무선랜공유기는관리자계정과암호를장비기본설정값그대로유지하여무단사용이용이하다. 이처럼일부기업또는공공기관에서사용하는네트워크카메라 / 비디오엔코더역시기본관리자 ID와암호를그대로사용하는경우가많아외부인이얼마든지장비에접근하여변경 / 제어를할수있다. 6. CCTV 설치직원의무단방출공공기관및기업에구축, 관리를담당하는업체의담당자가장비의 IP, 암호를모두알고있어언제든지유출의위험이있다. 일부업체에서는공공기관에구축한사실을다른고객사또는관계자에게자랑하듯이시연해주고있어보안불감증이위험한수준에이르렀다고도할수있다. 시연되는 IP는얼마든지 IP와 ID, 암호의흔적을찾아낼수있고, 악의적으로이용될수가능성이다분하다. 지금이순간에도국내어느 CCTV 설치업체가다른고객또는관계자가있는곳의 PC 에서데모시연을하고있을지모를일이다. 7. 네트워크전문지식이없는 CCTV 설치업체들의난립으로인한심각성현재전국적으로구축된공공기관의네트워크 CCTV의대부분은기존의전통적인 CCTV 업체를통해구축되었다고해도과언이아니다. 안타깝게도이들업체는네트워크인프라장비에대한전문지식및경험이부족하고, 네트워크장비구축시반드시검토되어야할아주기본적인부분조차준수하지않고있는경우가허다하다. 네트워크기반영상감시시스템은설계부터구축완료까지네트워크스위치기술과기능, VPN, 백본, IPS, VLAN, 무선랜기술, NAS, SAN, UC 등일일이열거하기어려울정도로수많은네트워크기반지식과기술이필요하다. 이에대한충분한이해및전문자격증을취득하지않은 CCTV 업체를통해시스템을구축할경우최적화된네트워크망구성및운영이어렵고, 보안에대해서도장담할수가없다. 4

솔루션 : 공공기관네트워크 CCTV 를위한효과적인운영가이드 1. 강력한 ID, 패스워드사용 네트워크카메라, 비디오엔코더, 관제어플리케이션으로의접속시보다복잡한 ID, 패스워드를 사용하고, 정기적으로변경해야한다. 물론예측가능한패스워드를사용하는것도지양해야한다. 2. IP Address Filtering 네트워크카메라에접속이가능한 PC 의 IP 를지정하여지정되지않은 PC 의접근허용을차단해야 한다. 3. 802.1x 인증거의모든네트워크카메라와비디오엔코더는자체의 ID, 패스워드로접근을통제하고있다. 그러나설치운영댓수가많을경우중앙집중형인증시스템이절대적으로필요하다. 이를통해네트워크카메라자체의인증을거치지않고자동적으로중앙관제실의인증서버에연결되어모든 ID에대한관리, 유지, 로그인정보를뚜렷하게파악할수있다. 또한각네트워크카메라의 ID, 패스워드를따로설정하는번거로움없이한번의설정으로수백, 수천대의네트워크카메라의계정을한꺼번에관리할수있어, 정기적인변경이필요한경우상당히효과적이다. 802.1X를이용한기술은현재상당한수준에이르러다양한솔루션과혼용운영이가능하다. 4. HTTPS (SSL over HTTP) 위 1,2,3번보다높은수준의방안으로, 네트워크카메라와어플리케이션간에영상정보가복잡한 128 비트로암호화되는기술이다. 복잡한알고리즘으로암호화를수행하기때문에조합의원리를파악하는것은사하라사막에서모래알갱이찾는것보다어렵다. ID, 패스워드, IP, 도메인이노출되어도영상정보가안전하게암호화되기때문에타인이이를해석할수가없다. 5

5. 영상감시네트워크와사내업무네트워크를분리 ( 빌딩내영상감시시스템구축시 ) 영상감시네트워크는물리적또는 VLAN 으로기업내부의데이터네트워크와분리시켜혼용을분리 시켜동일한백본상의혼용을철저히통제한다. 6. VPN 터널현재제공되는솔루션중가장신뢰도높은보안을제공하는솔루션이다. 고정, 유동 IP를사용하더라도네트워크카메라단과중앙관제어플리케이션또는관리자 PC간의완벽한별도의가상터널을형성하여복잡한알고리즘으로모든영상이암호화된다. 다중보안시스템으로는가장권장되는방법이라할수있다. 또한안전하지않은네트워크를보다안전하게해주는방식으로거의모든기업에서널리사용하고있는방식이기도하다. 별도의 Certificate 비용불필요 ( 대부분의방화벽에서 Certificate 발생 ) 7. 영상관제센터의엄격한통제와관리영상관제가이루어지는센터는엄격하게출입을통제하고원격 CCTV의 IP주소, 도메인명, 카메라명, ID, 암호를비롯한중요한정보는시각적으로노출이되지않도록관리를강화해야한다. 8. CCTV 설치직원, 관계자, 유지보수관계자의통제관리보안유지각서 (NDA) 를체결해관제센터와관련된여러중요한정보가외부로유출되지않도록확실한협약을맺는다. 9. 네트워크비디오전문업체를통한설치및유지보수강화영상을네트워크를통해전송해주는것이상으로수많은첨단네트워크기술이탑재되어있는네트워크카메라는단순한 CCTV가아닌완전한네트워크장비로분류되어야옳다. 과거아날로그 CCTV가발전한속도보다수십배빠른속도로발전하고있는총체적인네트워크구축사업이기때문이다. 네트워크전문지식이부족한시공업체에모든것을맡겼다가는보안문제뿐만아니라여러심각한문제를초래할수있다. 따라서네트워크기반영상감시시스템은네트워크비디오전문구축경험과풍부한지식을겸비한업체와논의하는것이바람직하다. 각종네트워크관련기술자격, 인증서를겸비한전문업체에맡겨야보안의위협으로부터그나마안심할수있을것이다. 네트워크비디오시장을선도하고있는엑시스커뮤니케이션즈는이미오래전부터원격네트워크기반의 CCTV를구축하는대부분의고객, 공공기관에향후발생될위험성을예견하고, 올바른네트워크 CCTV 구축캠페인을펼쳐오고있다. 엑시스는네트워크영상감시시스템의올바른도입환경마련을위해이를당연한책무로여기고있습니다. 별도의운영교육이나보다자세한정보가필요하신분은한국지사로연락바랍니다. 02-780-9636 6

www.axis.co.kr 31742/KR/R1/0804 엑시스커뮤니케이션즈에대하여 AXIS는네트워크비디오솔루션을제공하는 IT 업체입니다. 네트워크기반의영상감시분야에서세계시장을선도하고있으며, 아날로그에서디지털감시시스템으로전환을주도하고있습니다. AXIS의제품들과솔루션들은보안감시시스템및원격모니터링에집중하고있으며혁신적이고공개적인기술플랫폼에기반을두고있습니다. 스웨덴에본사를두고있으며전세적으로 18개국의지사를포함, 70여개국에사업파트너들과협력하여경영하고있습니다. 1984 년에설립된 Axis는 Nordic List, Mid Cap 및 Information Technology 등에상장되어있습니다. Axis에대한좀더자세한정보는 www.axis.co.kr 에서보실수있습니다. 2008 Axis Communications AB. AXIS COMMUNICATIONS, AXIS, ETRAX, ARTPEC and VAPIX are registered trademarks or trademark applications of Axis AB in various jurisdictions. All other company names and products are trademarks or registered trademarks of their respective companies. We reserve the right to introduce modifications without notice.