슬라이드 1

Similar documents
개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

메뉴얼41페이지-2

정보보호 뉴스레터

암호내지

슬라이드 1

SBR-100S User Manual

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

슬라이드 1

Windows 8에서 BioStar 1 설치하기

정보보호 뉴스레터

슬라이드 1

정보보호 뉴스레터

슬라이드 1


PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

정보보호 뉴스레터

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc


사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

Install stm32cubemx and st-link utility

내지(교사용) 4-6부

마켓온_제품소개서_ key

Microsoft PowerPoint _사용자매뉴얼.ppt

View Licenses and Services (customer)

vRealize Automation용 VMware Remote Console - VMware

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

PowerPoint 프레젠테이션

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

뉴스95호

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

좀비PC

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

PowerPoint 프레젠테이션


Office 365 사용자 가이드

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

[Blank Page] i

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

Microsoft PowerPoint - [부가상품]USBsafe 사용자 메뉴얼_111103


2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

PowerPoint 프레젠테이션

[ 목차 ]

EEAP - Proposal Template

한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 -

슬라이드 1

PowerPoint Template

PowerPoint 프레젠테이션


MF3010 MF Driver Installation Guide

#WI DNS DDoS 공격악성코드분석

1 인증서저장위치문의 원인 증상 인증서가보이지않습니다. ( 인증서선택창에서사용하던인증서가안보입니다.) 인증서가지정된위치에존재하지않거나인증서유효기간이 지난 ( 폐기된 ) 인증서로보이지않는것입니다. 1. 인증서가보이지않습니다. 1-1 인증서저장위치를확인합니다. 교육부 (E

Cloud Friendly System Architecture

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

201112_SNUwifi_upgrade.hwp

Outlook IMAP/POP 사용자 설명서 September, 2015

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Operating Instructions

Windows Live Hotmail Custom Domains Korea

PowerPoint Presentation

*2008년1월호진짜

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

벤처연구사업(전동휠체어) 평가

[ 정보통신서비스제공자등을위한 ] 개인정보유출대응매뉴얼

B2B 매뉴얼

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

슬라이드 1

카택스 비즈 관리자용 사용설명서 목차 사용 전에 시작하기 사용하기 설정하기 알아두기 훑어보기 차량 관리 운행내역 조회 부관리자 설정 자주묻는 질문 회원가입 사용자 관리 운행구간 조회 앱 권한 설정 GPS 오류 요인 부서 관리 운행일지 다운로드

SBR-100S User Manual

Xcovery 사용설명서

F120L(JB)_UG_V1.0_ indd

전략세션 논의 결과: 대기업 사업 그룹

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

804NW±¹¹®

<B0B3C0CE5043BAB8BEC8BCB3C1A4C6C4C0CF2E687770>

MF Driver Installation Guide

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

TGDPX white paper

RHEV 2.2 인증서 만료 확인 및 갱신

슬라이드 1


15 홍보담당관 (언론홍보담당) 김병호 ( 金 秉 鎬 ) 16 (행정담당) 박찬해 ( 朴 鑽 海 ) 예산담당관 17 (복지행정담당) 이혁재 ( 李 赫 在 ) 18 (보육담당) 주사 이영임 ( 李 泳 任 ) 기동근무해제. 19 (장애인담당) 박노혁 ( 朴 魯 爀 ) 기동

98 자료 개발 집필 지침

untitled

I. KeyToken USB 소개 1. KeyToken 개요 KeyToken 은공인인증서를안전하게저장하고또안전하게사용하기위한보안제품으로, 한국인터넷진흥원 (KISA) 이 KeyToken 의보안토큰에대한구현적합성을평가하고인증한 제품입니다. 2. KeyToken USB 그

Microsoft PowerPoint - 6.pptx

Microsoft Outlook G Suite 가이드

ㅇ ㅇ

Transcription:

2013 年 9 月 정보보호뉴스레터

매월첫째주월요일은롯데그룹정보보호의날! 롯데임직원의보안인식제고와고객정보보호활동강화를위하여정보보호위원회는매월 첫째주월요일을롯데그룹정보보호의날로지정하여운영하고있습니다. 2013년 9월그룹정보보호의날을맞이하여정보보호뉴스레터및활동계획을배포하오니많은관심과실질적인예방을위한활동부탁드립니다. 1. 추석前... 장기연휴기간보안예방활동강화 2. 최근정보보호동향 3. 비밀번호딜레마 쉽고안전한방법없을까 4. 악성코드가내 PC, 스마트폰에? 5. GS칼텍스개인정보유출사건의미와시사점 6. 정보보호커뮤니티 ( 홈페이지 ) 개설 7. 9 月정보보호행사및세미나안내

1 추석前... 장기연휴기간보안예방활동강화 (1/2) 더도말고덜고말고한가위만같아라. 모두가기다려온추석이한발앞으로다가왔습니다. 특히이번추석은주말과이어지면서긴연휴가시작됩니다. 연휴기간을노린악성코드유포자나해커가보낸추석이벤트, 쿠폰, 선물등을가장한악성메일의첨부파일도각별한주의가필요하겠습니다. 다시한번, 장기간의연휴를앞두고개인정보유출등정보보호예방활동에각별한관심과점검부탁드립니다. 임직원명절연휴기간보안체크포인트 (1) 사내모든컴퓨터의운영체제, 바이러스백신등응용소프트웨어는최신보안패치로적용되어있도록합니다. (2) 중요한자료는안전한곳에백업해두어만일의상황에대비하여야합니다. (3) 이메일확인시발신인이모르는사람이거나불분명한경우열람하지않도록합니다. 특히, 제목이나첨부파일명이선정적이거나관심을유발한만한내용인경우함부로첨부파일을실행하거나링크주소를클릭하지않도록합니다. (4) 개인PC 및응용프로그램로그온패스워드는철저히관리되어야합니다.. 패스워드는주기적으로변경하고영문 숫자 특수문자조합으로 6자리이상설정. 개인PC 로그인패스워드는반드시설정하며, 화면보호기및잠금기능사용. 스마트폰의잠금기능 [ 암호설정 ] 을이용, 주요 ID, 패스워드등저장금지 (5) 정품소프트웨어를사용하여야합니다. (6) 개인정보등주요문서및이동저장장치는시건장치가되어있는서랍또는캐비닛에보관하도록합니다. (7) 불건전한웹사이트나비인가된 P2P 파일공유프로그램을사용하지않도록합니다. (8) 스마트폰의보안소프트웨어 ( 바이러스백신 ) 를설치하고, 엔진을항상최신으로유지하며불필요한기능은꺼놓도록합니다. 3

1 추석前... 장기연휴기간보안예방활동강화 (2/2) IT 전산보안체크포인트 (1) 네트워크보안장비 ( 방화벽, DDoS, VPN 장비등 ) 의보안정책과 ACL[Access Control List], 임계치 (Allow/Deny) 등이올바르게설정되어있는지확인합니다. (2) 연휴동안서비스하지않는시스템의경우, 네트워크보안장비에서 ' 차단 ' 으로정책변경을권고합니다. (3) 사용하지않는서버는네트워크에서분리해외부의침입으로안전한환경을구축합니다. (4) 주요 IT장비에대한불필요한사용자계정및서비스를제거합니다. (5) 사용중인애플리케이션의로깅가동, 중요파일에대한무결성점검, 감사기능등을설정해두고, 중요서버의보안상태를사전점검하도록합니다. 그룹정보보호비상연락망 (1) 각사는개인정보의유출및해킹등침해사고대응을위한전사비상연락체계를구축하여야합니다. (2) 해킹, 개인정보유출등의보안사고발생시롯데그룹정보보호규정에의거정보보호위원회로신속하게알려주시길바랍니다. 구분담당이름연락처 롯데그룹 정보보호위원회 롯데그룹정보보호비상대응 TF 팀장 최동근이사 010-3471-3900 보안정책담당최승식매니져 010-3296-0827 CERT 총괄김계근팀장 010-4516-5457 4

2 최근정보보호동향 ' 개인정보보호수준인증제 ' 추진 ( 안전행정부 ) 안행부는개인정보를취급하는기관이전사차원에서개인정보보호조치체계를구축했는지점검해일정수준이상기관에개인정보보호인증마크를부여하는제도를시행할방침입니다. 인증유형을대기업, 중소기업, 소상공인으로구분하여인증을신청할수있고심사항목은개인정보보호관리체계와개인정보보호대책구현영역으로구성됩니다. 또한인증취득기관에게 개인정보보호법 에따라실시하는기획점검대상제외또는실시유예, 행정처분감경등의혜택을계획하고있습니다. 정보보호관리등급제도공포예정 ( 미래창조과학부 ) 올해말부터정보보호체계가잘갖춰져있는기업을대상으로 최우수, 우수 등의등급을부여하는 정보보호관리등급제도 를시행합니다. 우수 단계는기업에내재된정보보호통제와프로세스를지속적으로측정, 관리하는단계로정기적으로정보보호상태를점검하며 최우수 단계는정보보호통제활동에서얻어진문제점을지속적으로개선해반영함으로써기업의정보보호수준을최적화하는단계입니다. 구분정보보호관리체계 (ISMS) 정보보호관리등급 제도성격의무 + 권고권고 도입취지정보통신서비스안정및신뢰성기업의통합적정보보호관리수준제고 대상자 정보통신망법에따른의무대상자및자율신청기업 정보보호관리체계 (ISMS) 인증을받은자 (ISMS 인증 3 년이상유지, ISMS 인증을전사범위로 1 년이상운영 ) 유효기간 3 년 ( 매년사후심사 ) 1 년 범위 의무대상 : 법적대상서비스 (ISP, IDC, 정보통신서비스운영및개발부문 ) 권고대상 : 자율선정 서비스단위의전사 ( 전체사업 ) 5

3 비밀번호딜레마 쉽고안전한방법없을까 고객정보시스템등주요업무시스템의비밀번호는숫자와문자뿐아니라특수기호까지섞어서 8자리이상, 3개월이나 6개월에한번씩변경... 기억하기쉬우면서안전한비밀번호는없을까? 기억하기쉽도록간단히만들자니불안하고, 보안을위해복잡하게만들면정작본인이기억하지못하는어이없고허무한상황이발생하기도합니다. 이제는비밀번호를만드는일은이제개인적으로도사회적으로도하나의고민거리로떠올랐습니다. 본레터에서는임직원이주요업무용비밀번호및 PC 설정비밀번호를활용하는데기억하기쉬우면서보다안전한비밀번호를만드는방법을소개드립니다. (1) 익숙한문장의앞글자를따서비밀번호를만드는법 즉, 'I have lunch at 12' 라는문장을기억한다면이문장의앞글자를따서비밀번호는 'ihla12' 로생성하도록하는것. 대소문자구분, 특수문자를포함시키면더효율적입니다. (2) 영문타자를기준으로한글을사용해비밀번호를생성하는방법 영문타자를기준으로 ' 롯데 ' 을쳐서나열된의미없는영문단어 (fhtep) 를비밀번호로 활용. 단이름, 회사명등유추가쉬운단어로만은불가, 2 개이상단어, 숫자, 특수문자조합 6

4 악성코드가내 PC, 스마트폰에? (1/2) 프로그램설치시다음버튼만클릭하시나요? 동영상플레이어등을설치할경우제휴프로그램이나애드웨어등눈에띄지않고숨어있는 제휴프로그램들이떼거지로설치되는경우가빈번히발생하고있습니다. 특히제휴프로그램설치목록들이주프로그램설치단계중 2~3단계맨아래쪽에숨에있는경우가대부분이어서, 발견하지못하고넘어가기쉽게만들어놓았습니다. 이런악성프로그램은컴퓨터를사용하는내내메모리를소모, 많이설치될경우컴퓨터속도는눈에띄게느려지게됩니다. 악성코드는이메일, 메신저등을다양한방법으로침투하지만, 습관적인프로그램설치승인 이가장큰원인이라고할수있습니다. 프로그램설치시각단계별로세부사항을파악하고만약잘모르겠거나악성코드로의심이 된다면아예프로그램을설치하지말아야합니다. 또한반드시공식사이트에서프로그램을 다운받도록합시다. 7

4 악성코드가내 PC, 스마트폰에? (2/2) 돌잔치초대장등사기문자급증 돌잔치초대장, 모바일청첩장 등으로가장해스마트폰에악성앱을설치하는문자메시지가유포되어피해가발생하고악성앱설치후핸드폰주소록에저장된지인들에게도동일한문자가발송되어 2차피해가우려되고있습니다. 예방법 : 출처가확인되지않은링크는클릭금지, 각통신사고객센터및홈페이지를통해소 액결제금액을제한해두거나원천적으로차단 메모리상주악성코드 에의한해킹주의최근금융관련악성코드는 PC 메모리에상주하며사용자가정상적으로인터넷뱅킹을마무리한이후추가적으로보안강화설정이라는팝업창을띄워계좌이체비밀번호, 보안카드번호등을재입력받아정보를탈취하는것으로확인되었습니다. 예방법 : OTP( 일회성비밀번호 ), 보안토큰 ( 비밀정보장치외부복사방지 ) 사용전자금융사기예방서비스 ( 공인인증서 PC지정등 ) 가입하여인증절차강화 < 신종금융사기메모리해킹수법개요도 > 8

5 개인정보보호판례 (2) GS 칼텍스개인정보유출사건의미와시사점 정보보호법분야에서도개인정보에관한판례가많이축적되어개인정보를처리하는기업에많은시사점을주고있습니다. 최근의개인정보보호분쟁과관련한법원판결을중심으로그의미와시사점을정리하여연재하도록하겠습니다. 'GS 칼텍스개인정보유출사건 ' ( 대법원 2012. 12. 26. 선고 2011 다 59834 판결 ) 출처 : 법률사무소민후김경환대표변호사 GS 칼텍스의회원을관리하는 GS 넥스테이션직원이던정씨는 2008 년 7 월회사서버에접속해보 사안 개요 너스카드회원 1,151 만여명의이름, 주민번호등회원정보를사무용컴퓨터에내려받은뒤 DVD 에복사해집단소송을의뢰받은변호사등몇몇지인에게건넸는바, 이에 GS 칼텍스회원들이개인 정보를허술하게관리한 GS 칼텍스등을상대로손해배상을청구 개인정보가담긴 CD 등이집단소송을위한사전작업으로언론관계자등에게유출됐지만언론보 판결 내용 도직후개인정보가저장된저장매체등을소지하고있던사건관련자들로부터모두압수 임의제 출되거나폐기되었는바, 개인정보유출로인해회원들에게신원확인 명의도용이나추가적인개 인정보유출등후속피해가발생했다고볼만한상황이발견되지않는점등을고려하면위자료로 배상할만한정신적손해가발생했다고볼수없다 ( 원고패소 ). 판결해설 이판결은개인정보가담긴 CD 등이외부로빠져나가기이전에전부회수된경우라면정신적피해 가발생했다고볼수없다는의미의판결임 개인정보유출확인시대응체계가동및유출된정보회수필요 시사점 회원정보관리자회사 (GS넥스테이션) 에서내부자에의해개인정보가유출되었고회사에큰피해발생 ( 내부직원및위탁사관리감독 ) 1,151만명의개인정보가한사람에의해 9 유출. 개인정보책임자및취급자등개인정보관련 Compliance 교육을수행하여인식제고의노력필요 ( 개인정보보호교육수립및시행 ) 9

6 정보보호커뮤니티 ( 홈페이지 ) 개설 정보보호위원회에서는정보보호담당자간의사소통채널강화및보안관련정보전달등의활동을위해정보보호커뮤니티를운영합니다. 공지사항, 게시판, Q&A, 자료실등을통해정보보호실무담당자의업무효율성증가와담당자간유대감이증가될것으로기대하며많은활동을부탁드립니다. 홈페이지주소 (URL) : http://secupolicy.net (13 년 9 월 6 일 OPEN 예정 ) 대상 : 정보보호실무담당자, 개인정보보호실무담당자, 전산실정보보호담당자 회원신청방법 : 사전승인제 (9 월 6 일부터 ) ( 홈페이지접속후 계정발급신청 메뉴에서신청, 확인후계정발급 ) 10

7 9 月정보보호행사및세미나안내 1) 제 7 회금융정보보호컨퍼런스 (FISCON) * 참가비무료 구분 세부내용 일시 2013 년 9 월 4 일 ( 수 ), 10:00~17:00 장소주최내용 URL ( 서울 ) 한국과학기술회관금융보안연구원, 금융정보보호협의회금융감독원의금융전산보안정책추진방향등 14개강연진행 www.fsa.or.kr 2) 2013 ISACA Korea Conference 구분 * 사전 ( 회원 2 만 / 일반 4 만 ), 현장 ( 회원 4 만 / 일반 6 만 ) 세부내용 일시 2013 년 9 월 6 일 ( 금 ), 08:30~17:10 장소 주관 내용 ( 서울 ) 신촌연세대학교새천년관 ISACA 빅데이터시대의 IT Governance 와정보보호 URL http://www.isaca.or.kr/ ( 공지사항 ) 3) 2013 년국방정보화컨퍼런스 * 참가비무료 구분 세부내용 일시 2013 년 9 월 16 일 ( 월 ) 10:00 ~ 17:20 장소 COEX 그랜드볼룸 ( 서울삼성동 ) 주최 내용 URL 대한민국국방부 사이버안보패러다임변화와국방사이버방호정책의미래등 5 개트랙 30 여편발표 https://www.sek.co.kr/2013/nic2013 11

롯데정보보호뉴스레터 발행처 : 롯데그룹정보보호위원회 E-mail: secu_policy@lotte.net Tel: (02) 2626-5945