뉴스 2020.02.28

[RSAC 2020] 보안솔루션 트렌드 총평…”연결과 통합이 기술력이자 경쟁력”

##### EDR(Endpoint Detection & Response) ##### SOAR(Security Orchestration, Automation and Response) ##### MDR(Managed Detection & Response) …

뉴스 2020.02.27

2020년에도 유효한 데이터 백업 절대법칙 ‘3-2-1 원칙’

##### 복사본 또는 버전 3개: 다른 시간에 걸쳐 최소 3가지 이상의 다른 버전의 데이터를 보유하면 여러 버전에 영향을 미치는 사고에서 확실히 복구할 수 있다. 백업 시스템이 좋다면 3부 이상의 복사본도 된다. ##### 2개의 다른 미디어: 2개의 …

뉴스 2020.02.26

기업들의 정보보호 노력, 지난해보다 향상됐다

##### 과기정통부, 2019년 정보보호 실태조사 결과 발표 ##### 기업의 정보보호 정책·조직 보유 및 교육 증가 등 정보보호 노력 향상 ##### 사물인터넷, 무선인터넷 및 AI서비스 이용 증가에 따른 보안우려 증가

뉴스 2020.02.24

떠오르고 있는 보안 전략 새시(SASE), 도입할까 말까?

##### 보안 접근 서비스 에지(Secure Access Service Edge) 새시, 여러 가지 네트워킹 및 보안 기술을 통합한 일원화 보안 전략 작게 시작하는 것이 관건...처음부터 통째로 바꿀 필요는 없어...한 가지 문제에 집중

뉴스 2020.02.21

[주말판] 보안 담당자를 망연자실하게 만드는 행동 8

##### 1. 소프트웨어 업데이트를 자꾸만 미루거나 하지 않는다 “랜섬에어 공격을 가장 많이 유발하는 건 소셜 엔지니어링 이메일 공격입니다. 그리고 그 바로 뒤를 ‘소프트웨어 패치 간과’가 따르고 있습니다. 소프트웨어를 안 하는 게 겉으로 보기에 대단히 위험한 행…

뉴스 2020.02.21

개인정보 유출, 사람 속여 빼돌리는 ‘사회공학’에 당한다

##### SNS·인터넷에 공개된 내용 토대 ##### 피싱·스미싱·보이스피싱 등 유혹 ##### 코로나 현황, 쿠폰 등 문자·e메일 ##### 파일 누르면 정보는 해커들 손에 ##### 보안 잘 갖춘 대기업도 종종 뚫려 ##### “계좌 교체” e메…

뉴스 2020.02.19

[주의] 악성코드 유포, 보안관리 안되는 건강·의학, 쇼핑몰, 커뮤니티, 게임사이트 등 가장 많아

##### 건강, 의학 관련 그리고 중소 쇼핑몰 사이트, 커뮤니티, 게임 사이트 등이 여전히 악성코드 은닉사이트로 활용되고 있어 대책마련이 시급하다. > “개인 및 기업은 보안점검 및 보안패치 등 보안강화를 통해 금융정보 유출 및 사이버 공격에 각별한 주의를…

뉴스 2020.02.19

KISA, IoT 등 개인정보 자동처리 가이드라인 발간

한국인터넷진흥원(KISA)이 개인정보를 자동처리하는 사물인터넷(IoT) 서비스와 관련해 개인정보보호 가이드라인을 발간했다. 서비스 기획과 설계 단계부터 개인정보 보호를 고려하는 '프라이버시 바이 디자인(PbD)' 개념이 국내 최초로 적용됐다. ##### '프라이…

뉴스 2020.02.18

범죄자 양산하는 개인정보보호법, 형벌 조항 삭제…대표와 법인 과징금으로 개정돼야

##### 사례 1 지난 2월 12일 법원은 2017년 발생한 가상화폐 거래소 빗썸 개인정보 유출 사고에 대해 법정 최고 금액인 3천만원을 법인뿐만 아니라 개인정보보호책임자 이모씨에게도 각각 선고했다. ##### 사례 2 법원은 또 2017년 고객정보 46만…

뉴스 2020.02.14

2019년이 최악의 정보 유출의 해였지만 올해는 더할 것

##### 유출 사고 자체가 수년 째 꾸준히 증가 추세...유출된 정보량 빠르게 늘어 ##### 클라우드 설정 실수로 인한 사고가 가장 치명적...복잡한 IT 인프라 숙지해야