본문 바로가기

정보보호 (Security)331

비대면 업무환경 도입·운영을 위한 보안 가이드 1. 개요 2. 비대면 업무 환경 이해 가. 원격근무 나. 영상회의 3. 비대면 업무 환경의 보안 위협 가. 원격근무 환경 보안 위협 나. 원격근무 침해사고 사례 다. 영상회의 환경 보안 위협 라. 영상회의 침해사고 사례 4. 비대면 업무환경 보안 강화 방안 가. 원격근무 환경 도입·운영을 위한 보안 나. 영상회의 환경 도입·운영을 위한 보안 1. 원격근무 환경 보안 점검 체크리스트 2. 영상회의 환경 보안 점검 체크리스트 3. 원격근무 보안 교육자료 예시 출처 : 보호나라 2021. 4. 12.
주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드 파일 다운로드 받기 UXIX 서버 1. 계정 관리 2. 파일 및 디렉터리 관리 3. 서비스 관리 4. 패치 관리 5. 로그 관리 윈도우즈 서버 1. 계정 관리 2. 서비스 관리 3. 패치 관리 4. 로그 관리 5. 보안 관리 6. DB 관리 보안장비 1. 계정 관리 2. 접근 관리 3. 패치 관리 4. 로그 관리 5. 기능 관리 네트워크장비 1. 계정 관리 2. 접근 관리 3. 패치 관리 4. 로그 관리 5. 기능 관리 제어시스템 1. 계정 관리 2. 서비스 관리 3. 패치 관리 4. 네트워크 접근통제 5. 물리적 접근통제 6. 보안위협 탐지 7. 복구대응 8. 보안 관리 9. 교육훈련 PC 1. 계정 관리 2. 서비스 관리 3. 패치 관리 4. 보안 관리 DBMS 1. 계정 관리 2. 접근 관리 3. .. 2021. 4. 8.
2021년, 디지털 뉴딜 성공을 뒷받침할 정보보호 제도와 지원 사업 □ 2021년, 정보보호 제품 도입지원을 받는 중소기업이 1,270개까지 확대되고, 전국민 인터넷PC를 원격에서 보안 점검하는 “내PC 돌보미 서비스”가 확대된다. □ 과학기술정보통신부(장관 최기영, 이하 ‘과기정통부’)는「ICT 중소기업 정보보호 안전망 확충」,「정보보호제품 평가․인증 부담완화」,「정보보호관리체계(ISMS) 간편 인증 신설」등 중소기업 정보보안 강화와 안전한 정보보호 제품 이용 촉진을 위한 “2021년, 달라지는 정보보호 제도와 지원 사업”의 주요 내용을 발표하였다. ❶ ICT 중소기업 정보보호 안전망 확충 □ 국내 업체들은 공격당할 경우 돌이킬 수 없는 피해를 입게 되는 랜섬웨어를 가장 많이 경험하고(54%), ‘필요한 정보보호 제품 및 서비스 찾기가 어려움’을 애로사항(1위)으로 호.. 2021. 2. 17.
정보보호 및 개인정보보호 관리체계 인증 고시 일부개정안 과학기술정보통신부고시 (과학기술정보통신부) 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 일부개정고시안 기 관 명 (부서명) 과학기술정보통신부 (사이버침해대응과) 연 월 일 2020. 11 . . 1. 개정이유 정보보호 및 개인정보보호 관리체계 인증심사 시 유사・중복점검 해소, 심사품질 향상 , 재난・재해 상황 발생 시 예외 조항 신설 등 관련 조항 정비를 위해 제도를 개선하려는 것임 2. 주요내용 가. 심사 품질 향상 ㅇ (인증・심사기관 관리) 심사기관 상시 지정, 현장실사 등 사후관리 강화, 지정 취소・정지 사실 공고 기준 신설(안 제6조, 제8조, 제11조) ㅇ (분야별 세부점검항목) 가상자산, 의료, 공공 등 분야별 특성・신기술을 고려한 세부점검항목 마련(안 제23조) 나. 유사・중복 점.. 2021. 1. 20.
2021년 사이버 보안위협 전망 출처 : KISA 글로벌 사이버 위협 전망 표적형 공격 랜섬웨어의 확산과 피해규모 증가 고도화된 표적형 악성 이메일 코로나-19 사이버 공격 팬데믹 다크웹 유출 정보를 활용한 2차 공격 기승 기업을 낚는 사이버 스나이퍼 국내 사이버 위협 전망 표적 공격과 결합된 랜섬웨어의 위협 확대 거세진 DDoS, 금전까지 요구하는 공격 증가 사회기반시설 및 중요 인프라를 겨냥한 사이버 위협 범위 확대 포스트 코로나 시대 비대면(언택트) 전환 후 보안 사각지대를 노린 사이버 위협 증가 클라우드 서비스 목표한 공격 증가 국가 지원 해킹 그룹의 공격 증가와 위협 대상 확대 및 다양화 5G를 이용한 사물인터넷(IoT)제품의 활성화로 새로운 보안 위협 대두 보안 솔루션을 우회하기 위한 기법 고도화 보안 관리 최신 보안 업데이.. 2021. 1. 19.