(Microsoft PowerPoint - BYSAXZXMJFCS.ppt [\310\243\310\257 \270\360\265\345])

Similar documents
Microsoft PowerPoint - D2-2_이기혁[update].ppt [호환 모드]

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

KIDI_W_BRIEF(제1호)_본문.hwp

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

IP IP ICT

<4D F736F F D F4E464320B1E2BCFAB0FA20BCADBAF1BDBAC0C720C7F6C0E7BFCD20B9CCB7A120C0FCB8C15FBCF6C1A45F>

±èÇö¿í Ãâ·Â

스마트폰보안위협대응전략워크샵 Smart-phone Security 대응전략 발표자 : 이기혁

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

서현수

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

2009방송통신산업동향.hwp

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>


목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 1

SBR-100S User Manual


Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

보안공학연구회

슬라이드 1

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp


삼국통일시나리오.indd

¨ìÃÊÁ¡2


ICT03_UX Guide DIP 1605

스마트 TV 등장에따른유료방송사업자의대응 스마트 TV 등장에따른유료방송사업자의대응 * 1), Google TV TV, Hulu, Netflix, TV N-Screen TV,, TV, TV IPTV TV N-Screen TV, Needs TV *, (TEL)

이제는 쓸모없는 질문들 1. 스마트폰 열기가 과연 계속될까? 2. 언제 스마트폰이 일반 휴대폰을 앞지를까? (2010년 10%, 2012년 33% 예상) 3. 삼성의 스마트폰 OS 바다는 과연 성공할 수 있을까? 지금부터 기업들이 관심 가져야 할 질문들 1. 스마트폰은

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

스마트폰 애플리케이션 시장 동향 및 전망 그림 1. 스마트폰 플랫폼 빅6 스마트폰들이 출시되기 시작하여 현재는 팜의 웹OS를 탑재한 스마트폰을 제외하고는 모두 국내 시장에도 출 시된 상황이다. 이들 스마트폰 플랫폼이 처해있는 상황 과 애플리케이션 시장에 대해 살펴보자.

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

PowerPoint 프레젠테이션

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

[한반도]한국의 ICT 현주소(송부)


Microsoft Word - 김완석.doc

제 출 문 환경부장관 귀하 본 보고서를 습마트기기 활용 환경지킴이 및 교육 통합 서비스 개 발 과제의 최종보고서로 제출합니다. 주관연구기관 : 주관연구기관장 : 2015년 10월 주식회사 덕키즈 김 형 준 (주관)연구책임자 : 문종욱 (주관)참여연구원 : 김형준, 문병

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

160322_ADOP 상품 소개서_1.0

Mstage.PDF

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

PCServerMgmt7

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

LG-LU6200_ICS_UG_V1.0_ indd

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D39C8A35F B3E C0AFB8C1B1E2BCFA20B5BFC7E2>

Microsoft Word - IT기획시리즈.doc

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

Analyst Briefing

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

Microsoft PowerPoint - Mobile SW Platform And Service Talk pptx

커뮤니케이션트랜드앤인사이트(견본)

NFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide

ESET Mobile Security for Android

<B4EBC7D1BAF1B8B8C7D0C8B8C3DFB0E8C7D0BCFABFACBCF62D C1F8C2A520C3D6C1BE292E687770>

UDP Flooding Attack 공격과 방어

Portal_9iAS.ppt [읽기 전용]

LU8300_(Rev1.0)_1020.indd

src.hwp

스마트폰 도입에 따른 국내 통신시장 환경의 변화 음성중심에서 데이터 중심으로 변화하고 있으며 데이 터 매출 비중도 08년 20.2% 13년 24.7%로 꾸준히 증 가할 전망이다. 또한, 데이터 활성화로 스마트폰 콘텐츠 장터(앱스토 어) 시장도 크게 성장할 것으로 예상된

2009방송통신산업동향.hwp

歯이시홍).PDF

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

F120S_(Rev1.0)_1130.indd

<40C1B6BBE7BFF9BAB85F3130BFF9C8A32E687770>

<332EC0E5B3B2B0E62E687770>


목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

산업백서2010표지

10-28.hwp

04서종철fig.6(121~131)ok

CLICK, FOCUS <표 1> 스마트TV와 기존TV의 구분 및 비교 구분 전통TV 케이블TV/IPTV 인터넷TV/웹TV 스마트TV 전달방식 방송전파 케이블/인터넷망 인터넷망 인터넷망 양방향 서비스 없음 부분적으로 있음 있음 있음 콘텐츠 지상파 방송사가 확보한 콘텐츠

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

PowerPoint Presentation

Windows Live Hotmail Custom Domains Korea

<4D F736F F F696E74202D20C8B8BBE7BCD2B0B3BCAD2D28C1D629C0A7C5B0BDC3C5A5B8AEC6BC2D E >

스마트 TV 부상에따른시사점 스마트 TV 부상에따른시사점 * 1) TV TV TV TV, TV TV OS, TV, (CPU), TV TV 13 1/3, 1/2,, *, (TEL) ( ) 1) N OS

암호내지

untitled

TTA Journal No.157_서체변경.indd


[Brochure] KOR_TunA


침입방지솔루션도입검토보고서

I. 회사의 개요 1. 회사의 개요 1) 회사의 법적, 상업적 명칭 당사의 명칭은 "주식회사 한글과컴퓨터"라고 표기합니다. 또한 영문으로는 "HANCOM INC." 라 표기합니다. 단, 약식으로 표기할 경우에는 (주)한글과컴퓨터라 고 표기합니다. 2) 설립일자 및 존속

CMS-내지(서진이)

PowerPoint 프레젠테이션

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

**더모바일06호_N0.9

게시: SWD

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

Transcription:

Mobile Security 스마트폰보안, Open Marketplace Security Ecosystem SKT 이기혁팀장 kevinlee@sktelecom.com

Contents I. 스마트폰보안위협 II. 스마트폰이용에따른개인정보침해 III. 스마트폰 -개인정보침해대응방안 IV. Open Marketplace 의특성과위협 1

1. Feature Phone vs. 스마트폰 vs. PC Ⅰ. 스마트폰보안위협 스마트폰의성능향상및기능추가추가되고, 모바일인터넷서비스의활용도가높아짐에따라 PC 에가까운기능과성능으로진화하고있으며이러한특성들이결합되어유선위협이상의위협에노출될수있음 구분 기능폰 (Feature Phone) 스마트폰 ( 스마트폰 ) 개인컴퓨터 (Personal Computer) 운영체제 폐쇄형플랫폼 (Closed Platform) - RTOS ( 제조사별자체탑재 ) 개방형플랫폼 (Open Platform) - Windows Mobile, Linux 등 개방형플랫폼 (Open Platform) - Windows, Linux, Unix 등 서드파티어플리케이션지원 이동통신사가제공하는제한된기능의어플리케이션만설치가능 모바일플랫폼표준규격 (WIPI) 기반에서해당통신사만탑재가능 사용자커스터마이징불가 AppStore 와같은오픈마켓시장 (OMP) 또는인터넷상에서자유롭게다운로드가능 누구나제작 / 배포 / 설치가가능 사용자커스터마이징가능 다양한어플리케이션의다운로드 / 설치가능 누구나제작 / 배포 / 설치가가능 사용자커스터마이징가능 인터넷접속환경 2G or 3G - CDMA, WCDMA, HSDPA 3G and Wireless Network - WCDMA, HSDPA, Wi-Fi, Bluetooth, PC Sync 유 / 무선 (Fixed/Wireless) 네트워크 저장데이터 전화번호위주의간단한주소록등 평문저장 주소록, 일정관리, 오피스문서, 금융정보등의중요한개인정보 평문저장 개인문서위주의데이터 주소록, 일정관리, 오피스문서등의중요한개인정보 평문저장 사용시간 24/7 Power on 항상전원이켜져있음 사용자의시선에서벗어날수있음 24/7 Power on 항상전원이켜져있음 사용자의시선에서벗어날수있음 인터넷또는문서작업등의필요한시간에만사용후 Power off 사용자의시선에서벗어나는시간이짧음 기술 α 성능 스마트폰 > = 위협수준 개인컴퓨터 2

2. 3rd Party Marketplace 기반서비스 Ⅰ. 스마트폰보안위협 Apple 의 App Store 가성공적으로런칭되면서, Nokia, RIM, Google, MS 등 Global Smart Phone 제조사및플랫폼사업자들이 3rd Party 가참여가능한 Open Marketplace 를오픈함 Apple itunes Store: itunes Store 내에별도로 Application Market Place 인 App Store 운영, 20 여개의카테고리에이르는 Contents 및 Application 제공 RIM BlackBerry App World: Web-based Online application 구매서비스제공을위한 Application Store 를 2009 년 4 월런칭 BlackBerry Application Center: On-device application 구매를위한 Application Center 서비스를 MNO 와의협업하에 2008 년 11 월부터제공 Nokia Symbian App Store: 자사 N series 단말사용자를대상으로 Downloadable 한 Entertainment/Productivity/ Travel/Internet & News/ Imaging/ Social Networking/Utility 카테고리의 Application 제공 Google Android Market: Apple 의 App Store 유사한 Market Place 로 Application 판매로발생되는수익은 3 rd Party 와이통사가나눠가질수있도록할방침 MS SKY Market: SKY Market 이라는 Market Place 를공식런칭하여 Apple 의 App Store, Google 의 Android Market 에대응할예정으로알려짐 (Window Mobile 6.5 이상지원, Visual Studio 2005 이상버전에서 MFC 를활용한편리한개발및전세계적인 Win32 API 기반개발자 Pool 확보가최대장점 ) SEC Samsung Application Store: Symbian 개발자들이삼성휴대폰을통해자신의핵심기술을자유롭게개발및공유할수있는개발자전용서비스지원및 Application 판매가능한사이트구축 Source: 로아그룹 2009 강연자료 3

3. 모바일보안위협 Ⅰ. 스마트폰보안위협 스마트폰의이용확대는모바일망개방및 WIPI 의무화해제와함께무선인터넷환경에서의개인정보유출위험을더욱증대시킬수있음 특정이통사로한정되지않고전국적피해확산우려 개발자혹은오픈마켓제공자의관리부주의에의한피해가능성확대 악성코드및바이러스감염경로추가 오픈마켓주체별로개인정보유출위험개선활동필요 Wi-Fi/Bluetooth 탑재단말기확산 PC Sync 서비스활용요구증대 바이러스 / 악성코드감염경로다양 개인정보유출경로다양 다양한 NW 접속환경 오픈마켓 타기간통신사업자와 CP/ISP/ 포탈에게개방가속화 양질의다양한컨턴츠공급가능 악의적인컨텐츠피해우려 모바일망개방 Mobile Security Platform Needs 복합단말등장 고기능단말 오픈플랫폼 WIPI 의무화해제및오픈플랫폼적용확대 개발자양성으로양질의컨텐츠제공 표준오픈플랫폼상의악의적바이러스제작기회확대 컨버전스서비스 단말기및네트워크진화에따른복합상품의등장 단말내개인정보의중요성부각 4

1. 스마트폰사용에따른개인정보흐름 II. 스마트폰이용에따른개인정보침해 피쳐폰환경에서는 Cellular Wireless Network 을통해대부분의서비스가이루어졌기때문에개인정보의흐름을분석하고통제하는것이어려운일이아니었으나, 스마트폰의 Noncellular Wireless Network 은이러한상황을더욱복잡하고어렵게만들수있음 Personal Network Bluetooth 단말제조사 Independent application providers Internet 이동통신사제공서비스 Independent developers PC Sync WiFi Mobile GPS 이동통신사네트워크 서비스제공파트너사 인터넷 인터넷 Independent application providers 포털 YouTube SNS Independent application providers Source: GSMA 5

2. 위험시나리오 II. 스마트폰이용에따른개인정보침해 개인정보침해를포함하여서비스의가용성을위협할수있는스마트폰서비스에서발생가능한위험시나리오 데이터변조 / 유출위험시나리오 1.1. 악성코드에감염컨텐츠가배포되어사용자의개인정보가유출 1.2. 악성코드를통한정보의유출 SMS, MMS, WAP Push, E-Mail 1.3. 모바일어플리케이션의취약점을이용한개인정보의유출 1.4. 플랫폼위. 변조를통한개인정보의유출 1.5. 스마트폰의분실로인한정보의유출 1.6. 어플리케이션악성코드를삽입하여개인위치정보를유출 1.7. 인터넷브라우저를통한악성코드의전파및개인정보의유출 1.8. Rogue AP를이용한도청 1.9. Rogue AP를이용한데이터변조및악성코드삽입 1.10. 피싱을통한정보의유출 1 SMS/MMS, 2 E-Mail 1.11. 서버어플리케이션및서버 OS 취약점을이용한정보유출 1.12. Proxy-Based Full Browser의보안위협서비스거부위험시나리오 2.1. 악성코드를통한 DoS 2.2. Mail-Bomb을통한사용자불편유발 2.3. 어플리케이션의문제로인한통화기능의장애 2.4. 플랫폼위. 변조로인한스마트폰기능장애 2.5. 인터넷브라우저를통한악성코드의전파및스마트폰장애 2.6. 스마트폰출시검토시보안요구사항검토 2.7. 응용어플리케이션- 보안솔루션간간섭으로인한서비스장애 2.8. EMP( 전자기펄스 ) 로인한단말의고장 2.9. 배터리방전을통한스마트폰의사용방해 2.10. Firmware 취약점을이용한서비스거부 2.11. RFID Reader를이용한 RFID 기능방해 2.12. Flooding Attack으로인한 Core망장애 2.13. DDoS 트래픽으로인한 Core망장애 SPAM 위험시나리오 3.1. 악성코드를통한 SPAM의발송 3.2. 플랫폼위. 변조를통한 SPAM 프로그램설치 3.3. 인터넷브라우저를통한 SPAM 프로그램의설치 3.4. Rogue AP와 Cross Service 공격을이용한 SPAM의배포 3.5. 외부 SPAM 서버의운영 - 1 SMS - 2 MMS - 3 E-Mail 부정사용위험시나리오 4.1. Application의부정사용 4.2. Contents의부정사용 4.3. 스마트폰의도난에따른부정사용 1 VM 뱅킹 계좌이체, 2 모바일안심출금서비스, 3 USIM 을통한 ATM 4.4. Replay 를이용한사용자가장 5.1. 침해사고대응 - 1 모니터링 - 2 사고대응 6

3. 위협요소 II. 스마트폰이용에따른개인정보침해 구분데이터변조 / 유출서비스거부 SPAM 부정사용 악성코드 ( 웜바이러스 / 유해트래픽 ) 지적재산권위반 Application 어플리케이션취약점 어플리케이션 Error SPAM 프로그램설치 인증우회 / 사용자가장사용부인 Mobile Platform 플랫폼위 / 변조 플랫폼취약점 보안솔루션과비호환 브라우징취약점 Device 분실, 도난, 재사용 전자기펄스로인한고장 불법적위치추적 디바이스부하배터리방전 개인정보평문저장 Cross Service 공격 FirmWare 취약점 보안요구사항미충족 Cross Service 공격 Server / Network 비인가 N/W 송수신도청 Rogue AP 서버어플리케이션취약점 악성코드내포컨텐츠 악성코드에감염된컨텐츠 피싱공격 서버 OS 취약점 방해전파의발신 (RFID) Flooding Network 패치미적용 SPAM 서버운영 Rogue AP Replay 공격 사고대응 각종모바일관련사고 관리모바일환경에특화된정책 / 가이드부재 7

보안1. 보호대책 스마트폰서비스상의관리적, 기술적보호대책 구분 모바일서비스위험 III. 스마트폰 - 개인정보침해대응방안 데이터변조 / 유출서비스거부스팸 Application Mobile Platform 부정사용기술Code Sign 검수센터 DRM 인증서 / PKI Mobile Firewall Mobile Anti-Virus Mobile Client Security 보안 API 통신암호화 (SSL/TLS) 검수센터 Mobile Firewall Mobile Anti-Virus 어플리케이션검증 Mobile Firewall Mobile Anti-Virus Mobile Anti-Spam DRM 고도화 DRM Mobile Firewall Two-Factor 인증 Security Platform Device Secure Storage Secure Storage Secure Kernel Guard Secure Kernel Guard Security Kernel Device 인증 Secure Kernel Security Kernel Device Management mtpm Device Management Device Management mtpm Device Management Device Management Server / Network DB( 개인정보 ) 보안지침서버보안지침 DB( 개인정보 ) 보안 SeureOS Web Firewall Network IPS Network Firewall 서버보안지침 DB( 개인정보 ) 보안 SeureOS Anti-DDoS Web Firewall Network IPS Network Firewall Contents Filter (SMS) Contents Filter (MMS) Contents Filter (E-mail) Virus Wall 취약점진단 / 점검 모바일유해트래픽차단 관리적보안 사고대응 정책 / 지침 / 가이드 사고대응 컨텐츠개발가이드어플리케이션개발가이드스마트폰보안체크리스트사용자변화관리모바일정보보안변화관리스마트폰사용자보안가이드 사고대응 사고대응 사고대응 모니터링 / 취약점진단 / 보안패치적용 컨텐츠개발가이드어플리케이션개발가이드 보안표준및가이드 스마트폰보안체크리스트 스마트폰사용자보안가이드 스마트폰사용자보안가이드 스마트폰사용자보안가이드

2. 개인정보영향평가 III. 스마트폰 - 개인정보침해대응방안 서비스기획단계에서부터서비스개발, 테스트, 오픈및운영의서비스구축라이프사이클에걸쳐개인정보영향평가의시행및이행점검을통해서비스에의한개인정보침해가능성을최소화할수있음 Service Development Life Cycle Planning 이행점검관리단계 이행결과보고를기반으로서비스의중요도와이행률등을근거로운영중인서비스에대하여이행점검을실시 이행관리단계 평가결과도출된개선필요사항에대해서이행계획을수립 이행계획에따른이행결과를보고함 Analysis Design Construction Testing Operations 4 이행관리 5 이행점검관리 ( 변경발생 ) 개인정보영향평가프로세스 3 평가담당자지정 영향평가수행 영향평가수행단계 1 영향평가대상확인 평가담당자는요청서를검토 / 보완후영향평가를수행하여평가결과보고서를전달 2 영향평가요청 대상확인단계 민감한개인정보를취급하는사업을선별함으로써개인정보영향평가대상여부를확인 영향평가요청단계 정보화사업의유형구분, 프로젝트개요정리, 조직및인프라정보정리, 취급개인정보확인, 데이터흐름및업무분석, 점검표에대한보안대책적용수준에대한현황파악등을수행함 개인정보영향평가 개인정보를취급하는정보화사업을위해정보시스템을신규로도입, 개발하거나중요한변경이발생할경우에 개인정보에어떠한영향을미치는지법률적, 관리적, 기술적측면에서사전에파악하여 대책을마련함으로써개인정보의침해가능성을최소화하는일련의절차 9

1. Open Marketplace 보안위협 IV. Open Marketplace 의특성과위협 Mobile Application, Platform, Device, Network, Server 측면에서살펴본오픈마켓플레이스에서발생가능한위협요소 Mobile App Mobile Platform Mobile Device Network Server 위협요소 악성코드 모바일플랫폼취약점평문저장된개인정보비인가된 N/W 송수신악성코드감염컨텐츠 컨텐츠구매자 공격 Flow 보호대책 2 구매컨텐츠 3 4 스마트폰 5 1 2 웜. 바이러스에감염된악성코드에감염된 PC에서컨텐츠를컨텐츠를구매하고개발하고이를스마트폰에설치 Download Site에시도업로드 / 판매 검수센터검수센터에서확인된컨텐츠만다운로드사이트에게시 메모리 3 4 플랫폼취약점에스마트폰에저장된의해악성코드가개인정보가평문으로스마트폰에설치됨저장되어쉽게절취됨 Download Site 사용자변화관리개인정보는 Device Management 암호화하고임의접근을차단함스마트폰보안체크리스트모바일플랫폼에대한주기적인보안패치적용 1 개인정보 5 절취한개인정보를네트워크를통해외부로유출 개발자 악성코드배포자 1 1 2 3 4 컨텐츠개발가이드모바일정보보안변화관리Mobile Anti-Virus 스마트폰사용자보안가이드Secure Storage 5 Mobile F/W 다운로드되는 사용자승인없는 컨텐츠에대한 외부네트워크접속 악성코드진단 시도를차단 모바일어플리케이션개발자들의정보보안에대한인식개선 10

2. Open Marketplace Security Eco-system IV. Open Marketplace 의특성과위협 오픈플랫폼과오픈마켓으로인해발생하는보안문제는단순히디바이스자체에대한대응책과예방책으로는완전하게해결할수없는사안인만큼서비스제공주체 ( 관련업계 ) 가자율적으로 Guideline 을만들고이를실행할수있는환경을조성하는것이필요함 Application 개발자 SDK 취약성및바이러스감염 Application, Contents 등록업로드한 Application 의취약성및악성코드 OMPS 제공자서비스제공서버해킹에의한악성코드및바이러스유포 SDK 취약성 이동통신사업자 플랫폼벤더 악성코드및취약한 Application 다운로드 Application, Contents 구매 악성코드및취약한 Application 다운로드 최종고객 OS, Firmware 업그레이드 OS 취약성, Firmware 취약성 서비스제공주체별보안요건 Application Service Provider Secure Delivery Application Right Management Contents Right Management Content Provider Content Security Secure Contents Generation Contents Right Management End User Privacy & integrity of Personal Data Secure Execution of Downloaded SW Application Developer Secure Application Development Platform Vendor Secure SDK Development Secure SDK Delivery GSMA: Board Meeting에서개인정보보호를위한논의가되고있으며, 서비스제공을위한이해관계자들이서로협력하여개인정보보호이슈를공동으로해결해나가야함을강조 DJSI: DJSI 편입을위한심사항목에 Privacy가포함되어있으며, 개인정보보호를위한 BP와의협력정도및관리가비중있는심사항목임 11

End of Document 12