뉴스 2020.02.27

2020년에도 유효한 데이터 백업 절대법칙 ‘3-2-1 원칙’

##### 복사본 또는 버전 3개: 다른 시간에 걸쳐 최소 3가지 이상의 다른 버전의 데이터를 보유하면 여러 버전에 영향을 미치는 사고에서 확실히 복구할 수 있다. 백업 시스템이 좋다면 3부 이상의 복사본도 된다. ##### 2개의 다른 미디어: 2개의 …

뉴스 2020.02.26

기업들의 정보보호 노력, 지난해보다 향상됐다

##### 과기정통부, 2019년 정보보호 실태조사 결과 발표 ##### 기업의 정보보호 정책·조직 보유 및 교육 증가 등 정보보호 노력 향상 ##### 사물인터넷, 무선인터넷 및 AI서비스 이용 증가에 따른 보안우려 증가

뉴스 2020.02.24

떠오르고 있는 보안 전략 새시(SASE), 도입할까 말까?

##### 보안 접근 서비스 에지(Secure Access Service Edge) 새시, 여러 가지 네트워킹 및 보안 기술을 통합한 일원화 보안 전략 작게 시작하는 것이 관건...처음부터 통째로 바꿀 필요는 없어...한 가지 문제에 집중

뉴스 2020.02.21

[주말판] 보안 담당자를 망연자실하게 만드는 행동 8

##### 1. 소프트웨어 업데이트를 자꾸만 미루거나 하지 않는다 “랜섬에어 공격을 가장 많이 유발하는 건 소셜 엔지니어링 이메일 공격입니다. 그리고 그 바로 뒤를 ‘소프트웨어 패치 간과’가 따르고 있습니다. 소프트웨어를 안 하는 게 겉으로 보기에 대단히 위험한 행…

뉴스 2020.02.21

개인정보 유출, 사람 속여 빼돌리는 ‘사회공학’에 당한다

##### SNS·인터넷에 공개된 내용 토대 ##### 피싱·스미싱·보이스피싱 등 유혹 ##### 코로나 현황, 쿠폰 등 문자·e메일 ##### 파일 누르면 정보는 해커들 손에 ##### 보안 잘 갖춘 대기업도 종종 뚫려 ##### “계좌 교체” e메…

뉴스 2020.02.19

[주의] 악성코드 유포, 보안관리 안되는 건강·의학, 쇼핑몰, 커뮤니티, 게임사이트 등 가장 많아

##### 건강, 의학 관련 그리고 중소 쇼핑몰 사이트, 커뮤니티, 게임 사이트 등이 여전히 악성코드 은닉사이트로 활용되고 있어 대책마련이 시급하다. > “개인 및 기업은 보안점검 및 보안패치 등 보안강화를 통해 금융정보 유출 및 사이버 공격에 각별한 주의를…

뉴스 2020.02.19

KISA, IoT 등 개인정보 자동처리 가이드라인 발간

한국인터넷진흥원(KISA)이 개인정보를 자동처리하는 사물인터넷(IoT) 서비스와 관련해 개인정보보호 가이드라인을 발간했다. 서비스 기획과 설계 단계부터 개인정보 보호를 고려하는 '프라이버시 바이 디자인(PbD)' 개념이 국내 최초로 적용됐다. ##### '프라이…

뉴스 2020.02.18

범죄자 양산하는 개인정보보호법, 형벌 조항 삭제…대표와 법인 과징금으로 개정돼야

##### 사례 1 지난 2월 12일 법원은 2017년 발생한 가상화폐 거래소 빗썸 개인정보 유출 사고에 대해 법정 최고 금액인 3천만원을 법인뿐만 아니라 개인정보보호책임자 이모씨에게도 각각 선고했다. ##### 사례 2 법원은 또 2017년 고객정보 46만…

뉴스 2020.02.14

2019년이 최악의 정보 유출의 해였지만 올해는 더할 것

##### 유출 사고 자체가 수년 째 꾸준히 증가 추세...유출된 정보량 빠르게 늘어 ##### 클라우드 설정 실수로 인한 사고가 가장 치명적...복잡한 IT 인프라 숙지해야

뉴스 2020.02.13

"비밀번호는 개인정보 아니다?"...우리銀, 고객 비번 손댔다가 '혼쭐'

우리은행의 KPI, 휴면계좌를 활성계좌로 전환하는 경우도 새로운 고객을 유치한 것으로 간주해 성과로 반영 휴면계좌를 보유한 고객에게 임의로 바꾼 비밀번호를 부여해 고객이 직접 비활성화를 푼 것처럼 꾸몄다. #### 2017년 개정된 ‘개인정보 암호화 안내…