[ 정보통신서비스제공자등을위한 ] 개인정보유출대응매뉴얼

Similar documents
<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

게시판 스팸 실시간 차단 시스템

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

암호내지

가이드요약 가이드목적 해킹사고원인분석및조치시참고자료 사고예방을위한서비스보안강화시참고자료 가이드내용 사고가발생한경우사고유형별점검사항과특이사항발생에따른조치방법안내 사고유형공통웹변조악성코드경유지 유포지봇넷 해킹경유지 점검사항 계정 로그파일 웹쉘 백도어 루트킷 웹페이지 메소드


개인정보처리방침_성동청소년수련관.hwp

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

목차 Ⅰ. 추진배경 1 Ⅱ. 스팸유통현황분석결과 1 1. 휴대전화문자스팸 1 2. 휴대전화음성스팸 4 3. 이메일스팸 7 Ⅲ. 스팸수신량조사결과 8 Ⅳ. 이통사의스팸차단율조사결과 9 Ⅴ. 향후개선방안 9

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

내지(교사용) 4-6부

*2008년1월호진짜

Cloud Friendly System Architecture

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

....


국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

화판_미용성형시술 정보집.0305

Windows 8에서 BioStar 1 설치하기

메뉴얼41페이지-2

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

초보자를 위한 ASP.NET 2.0

I. 서론 FOCUS 한국인터넷진흥원(KISA) 인터넷침해대응센터(KrCERT)는 다양한 방법으로 해킹사고를 탐지하고 있다. 인터넷침해대응센터 자체적으로 보유하고 있는 탐지체계 뿐만 아니라 시스템 담당자들이 직접 신고하는 신고체계 또한 해킹사고 탐지에 있어 중요한 역할

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

PowerPoint 프레젠테이션


PowerPoint 프레젠테이션

VPN.hwp

Microsoft Word - src.doc

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

대량문자API연동 (with directsend)


스팸방지종합대책

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

- 목차 - 1. 서버에서실행되는서비스확인 2. 원격접속 (SSH) 보안설정 3. /tmp 디렉터리보안설정 4. iptable 설정 / hosts.allow & hosts.deny 설정 5. 시스템파일변조체크 문서작성간에테스트된환경 - CentOS bit -

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

untitled

vRealize Automation용 VMware Remote Console - VMware

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

PowerPoint 프레젠테이션

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

좀비PC

PowerPoint Presentation

유포지탐지동향

untitled

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

목차 1. 불완전판매 2. 개인정보보호 3. 금융사기피해사례및예방

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

Windows 10 General Announcement v1.0-KO

슬라이드 1

C스토어 사용자 매뉴얼

*****

untitled

<5BB5BFB8EDB4EB2D E4B5D C0A5BDA9C0C720BAD0BCAEB0FA20B4EBC0C020B9E6BEC82E687770>

머신이미지생성및사용시 주의사항 ( 가이드라인 ) 1 / 18

Microsoft PowerPoint - ch13.ppt

Microsoft PowerPoint - 강연회자료_CERT_0612

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

PowerPoint 프레젠테이션

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

운영체제실습_명령어

uFOCS

var answer = confirm(" 확인이나취소를누르세요."); // 확인창은사용자의의사를묻는데사용합니다. if(answer == true){ document.write(" 확인을눌렀습니다."); else { document.write(" 취소를눌렀습니다.");

로거 자료실

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

IP Cam DDNS 설정설명서(MJPEG) hwp

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

#WI DNS DDoS 공격악성코드분석

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

PowerPoint 프레젠테이션

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

ActFax 4.31 Local Privilege Escalation Exploit

ps

SH100_V1.4

PowerPoint 프레젠테이션

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

untitled

SBR-100S User Manual

나우앤클라우드사용자서버이전매뉴얼 Windows 2008 Server 사용자 1 나우앤클라우드팀 Copyright Elimnet Co,Ltd. All Right Reserved

Transcription:

[ 정보통신서비스제공자등을위한 ] 개인정보유출대응매뉴얼

< 개인정보유출대응절차 ( 요약 ) >

Ⅰ. 정보통신서비스제공자등 개인정보보호책임자 개인정보유출대응총괄지휘 개인정보유출대응신속대응팀구성 운영 개인정보유출신속대응팀 개인정보보호담당자 정보보호담당자 유관기관에개인정보유출신고 이용자에게개인정보유출통지 유관기관에침해사고신고 사고경위분석, 시스템복구등침해대응 고객지원부서 정부, 언론사, 이용자민원대응 이용자피해구제및분쟁조정기구안내 전직원 개인정보유출확인시부서장또는개인정보보호부서에신고 침해사고발생확인시부서장또는정보보호부서에신고 개인정보유출신속대응팀요청에따른유출대응지원 - 1 - - 2 -

Ⅱ. - 3 - - 4 -

Ⅲ. - 5 - - 6 -

- 7 - - 8 -

- 9 - - 10 -

- 11 - - 12 -

Ⅳ. - 13 - - 14 -

- 15 - - 16 -

참고 1 해킹에의한개인정보유출시조치사항 구분접속경로차단방법비고 서버 윈도우 [ 제어판 ] [Windows 방화벽 ] [ 일반 ] 방화벽사용 [ 예외 ] 원격데스크톱 편집 범위변경 사용자지정목록설정 ( 허용할 IP) 리눅스 iptables -A INPUT -p TCP --dport 22 -s 허용할 IP j ACCEPT iptables -A INPUT -p TCP --dport 22 -s j DROP 특정 IP 에원격데스크톱서비스를허용하고나머지 IP 접속은차단 특정 IP 에 ssh 서비스를허용하고나머지 IP 접속은차단 네트 워크 방화벽 / 라우터 / 스위치 access-list 101 permit tcp 허용할 IP host 접근서버 IP eq 22 interface ethernet 0 ip access-group 101 in 특정 IP에 ssh 서비스허용정책을 ethernet 0 인터페이스에인바운드정책적용 점검항목점검내용비고 계정 로그파일 웹쉘 백도어 루트킷 사용하지않는계정및숨겨진계정확인 - 윈도우 : [ 관리도구 ] [ 컴퓨터관리 ] [ 로컬사용자및그룹 ] [ 사용자 ] 정보확인 - 리눅스 : /etc/passwd 확인 이벤트로그및시스템로그변조유무확인 - 윈도우 : [ 관리도구 ] [ 컴퓨터관리 ] [ 이벤트뷰어 ] 확인 - 리눅스 : /var/log/secure, message 등확인 윈도우웹로그경로및변조유무확인 - [ 관리도구 ] [ 인터넷정보서비스 (IIS) 관리 ] 에서 리눅스웹로그경로확인 - /usr/local/apache/logs 확인 확장자별웹쉘패턴점검 - asp, aspx, asa, cer, cdx, php, jsp, html, htm, jpg, jpeg, gif, bmp, png 네트워크상태확인 - nmap -sv 침해사고시스템IP 비정상포트및외부연결확인 - 윈도우 : netstat, TCPView 등사용 - 리눅스 : netstat -nlp, lsof -i 숨겨진프로세스및비정상프로세스확인 변조된파일및시스템명령어확인 - Windows : IceSword, GMER 등사용 - Linux : Rootkit Hunter, Check Rootkit 등사용 $ 문자가포함된계정확인 패스워드미설정계정확인 /bin/bash 설정계정확인 웹로그생성 / 수정시간확인 휘슬사용 6666, 6667 등의심 Port 확인 의심 Port 를사용하는프로세스확인 Rootkit Hunter 업데이트필수 - 17 - - 18 -

참고 2 개인정보유출신고서양식 - 19 - 참고 3 개인정보유출에따른 2 차피해유형및대응요령 피해종류 활용된개인정보 주요항목 개인정보악용절차 이용자대응요령 1 카드번호, 유효기간으로온라인 온라인사기쇼핑 주민등록번호, 카드번호, 유효기간등 결제가가능한국내외홈쇼핑사이트에접속 2 홈쇼핑홈페이지, ARS를통한 신용카드정지및재발급신청 신고기관 : 각카드사, 한국소비자원소 비자상담센터 ( 1372) 등 온라인사기결제 주문 1 유출된개인정보를이용하여휴 대전화, 인터넷전화등가입 통신서비스가입시본인확인절차가 한국정보통신진흥협회 (KAIT) 의명의도용방지서 금전적 있으므로주민등록증위조등추가 비스 (M-Safer) 를통한불법통신서비스신규가 명의도용을통한통신서비스가입 이름, 주소, 주민등록번호등 적인불법행위수반이예상됨 2 불법가입한전화번호로스팸을 입여부확인 신고기관 : 통신민원조정센터 (msafer.or.kr) 발송하여금전적이익을취득함 명의도용방지서비스 (M-Safer) : 통신서비스 명의를도용당한사람은서비스 신규가입시이메일 문자로가입여부통보 이용제한을당하거나명의도용 소명절차를밟는등피해를당함 명의도용을통한신용카드복제 이름, 신용카드번호, 유효기간등 1 유출된개인정보를이용하여신용카드불법복제 특수장비를이용하여카드번호, 유효기간, 이름등으로복제가능 신용카드정지및재발급신청, 이용내역통지서비스가입 신고기관 : 각카드사, 경찰, 금융감독원 ( 1332) - 20 -

피해종류 활용된개인정보 주요항목 개인정보악용절차 2 불법복제된카드를국내외에서 이용자대응요령 활용하여상품결제등에악용 국내외 POS 단말기의경우마그네틱 부분만을이용하여결제가능 1 정보유출확인안내 ' 등금융기관을 사칭하는문자메시지에악성코드 ( 인터넷주소 ) 를삽입하여발송 수상한문자메시지삭제및메시지상링크클릭 스미싱 휴대전화번호 2 금융기관사칭메시지를받은피 하지않기또는카드사공지전화번호확인 해자가인터넷주소 (URL) 를클릭하면 신고기관 : 카드사, 경찰, 불법스팸대응센터 ( 118) 악성코드에감염되어소액결제피해 및개인 금융정보탈취 1 경찰, 금융감독당국또는금융회사 직원을사칭하여전화 비금전적 보이스피싱 신용카드번호, 휴대전화, 집전화번호, 집주소등 2 금융관련업무목적사칭을통한개인정보 금융정보탈취 ( 비밀번호, 보안카드번호등 ) 3 유출된금융사를사칭, 개인정보유출 수상한전화거부및각카드사에서공지한전화번호확인 신고기관 : 카드사, 경찰, 불법스팸대응센터 ( 118) 확인을빙자하여 ARS 를통해계좌번호 / 비밀번호등금융정보입력요청 명의도용을통한 온라인회원가입 이름, 이메일, 연락처등 1 유출된개인정보를이용하여웹사이트가입 일부홈페이지의경우이름, 이메일, e프라이버시클린서비스 (www.eprivacy.go.kr) 를활용한해당사이트탈퇴요청 - 21 - 피해종류 활용된개인정보주요항목 개인정보악용절차연락처만으로회원가입가능 2 명의도용을통해본인도모르는수십여개의웹사이트가입하여개인정보불법이용 이용자대응요령 신고기관 : 경찰, 불법스팸대응센터 ( 118) 국내사이트로주민번호사용내역이있는경우만가능하며, 주민번호미사용시서비스불가 1 유출된개인정보를이용해불특정 다수에게스팸발송 휴대전화 / 이메일 스팸발송 휴대전화번호, 이메일주소등 유출된모든휴대전화, 이메일로도박등스팸무작위발송가능 신용정보, 연소득등활용대출스팸발송, 자동차보유여부를활용한보험스팸발송등특정유형의개인에대한타겟마케팅가능 지능형스팸차단서비스를이용한스팸차단, 수신스팸적극신고 신고기관 : 카드사, 경찰, 불법스팸대응센터 ( 118) 지능형스팸차단서비스 : 발신 회신번호등발송패턴을분석하여스팸을차단해주는서비스 2 휴대전화, 이메일서비스이용자는 원치않는홍보 마케팅광고수신 사회공학적기법을 활용한악성코드 유포메일발송 이메일주소등 1 해커가특정대상을목표로스팸 / 피싱시도용첨부파일이포함되어있거나연결을유도 URL 이포함된이메일발송 2 수신자들이이메일에포함된첨부파일및 URL 을클릭 3 해커가수신자의 PC 를장악하여기밀및개인정보를빼냄 의심가는이메일을받은경우함부로열람하지않고바로삭제 사용자 PC 의바이러스백신을항상최신버전으로유지및정기적검사수행 신고기관 : 경찰, 불법스팸대응센터 ( 118) - 22 -