본문 바로가기

개인정보124

개인정보 유출사고 대응 시 주의사항 5가지 상황실 설치, 의사결정권자의 단일화 등 대응매뉴얼 신속히 마련해야http://www.boannews.com/media/view.asp?idx=42138 ▲개인정보 유출 규모 개인정보가 유출된 회사들은 고객 사과와 통지를 시작으로 각종 법령상 의무를 이행하고 주무부처의 현장조사와 국회 국정조사 등에 대응하기 위하여 전사적인 인적·물적·금전적 자원을 쏟아부었다. 개인정보가 유출되지 않도록 하는 것이 제일 중요하겠지만, 일단 개인정보가 유출되었다면 법령상 의무를 신속하고 정확하게 이행하고, 주무부처의 행정조사, 수사기관의 수사, 언론기관의 취재 등에 적절하게 대응함으로써 피해를 최소화하는 것이 매우 중요하다. 1. 상황실의 신속한 설치개인정보 유출 사실을 인지하는 경로는 매우 다양하나, 일단 유출 사실을 알게.. 2014. 7. 24.
한국 40개 사이트, 개인정보 중국서 유통 [단독] 한국 40개 사이트, 2천3백만건 개인정보 중국서 유통…DB확인 중http://www.dailysecu.com/news_view.php?article_id=7419 유명 교육, 리조트, 쇼핑몰, 제과업체, 인터넷서점, HR, 쥬얼리 등 다양해 아이디, 패스워드, 주민번호, 주소, 휴대폰번호 등 개인정보 다수 포함돼 중국 모 폐쇄형 해커 커뮤니티 사이트에서 충격적인 정보를 입수하게 됐다. 바로 한국 사이트 40여 곳에서 유출된 것으로 추정되는 2천3백만 건이 넘는 개인정보들이 커뮤니티 내부에서 자유롭게 유통되고 있는 현장을 목격하게 됐다. 판매목적이 아니라 커뮤니티 내부에 접속 가능한 자라면 누구나 다운로드 해 갈 수 있는 상황이었다. 40개 사이트는 국내 유명 교육관련 사이트, 부동산, 유명 패.. 2014. 7. 17.
사생활 무방비 노출...'스파이앱' 기승! 스마트폰 스파이앱, 카톡 대화 내용 고스란히…'소름'http://www.hankyung.com/news/app/newsview.php?aid=2014061691727 '스마트폰 스파이앱' 스마트폰의 모든 정보를 볼 수 있는 스파이앱이 논란이 되고 있다. 타인의 스마트폰 통화내용, 문자, 사진, 검색기록과 같은 정보를 실시간으로 모두 엿볼 수 있는 '스파이앱'이 최근 급성장하고 있다. 스파이앱은 홈페이지에서 한 달 이용료 3만5000원~10만원을 결제하면 구매자 이메일을 통해 감시용 스파이앱을 다운로드 받을 수 있다. 감시를 원하는 대상의 스마트폰으로 해당 이메일을 열어 스파이앱을 다운로드하기만 하면 감시대상의 스마트폰 정보 유출이 가능하다. 스파이앱을 통해 스마트폰의 통화 기록, 통화 음성, SNS·인터.. 2014. 6. 16.
네이버툴바 안티피싱기능 과다정보 수집 네이버툴바 설정에서 안티피싱 기능을 사용할 경우접속하는 모든 사이트 URL 정보 및 CPU / 메모리 정보가 네이버로 전송된다. 위 설정을 적용함에 있어 정보 수집에 대한 내용은 확인할 수 없음. 아래 소개 페이지에는 위와 같이 간단히 기능 적용 방법만 있을 뿐.http://tools.naver.com/service/toolbar/antiPhishing.nhn 안티피싱 기능을 사용한 상태에서 브라우저로 사이트 접속을 하면접속할때마다 위와 같은 패킷이 네이버로 전송된다. 1) http 프로토콜로 전송되어서 해당 PC에서 https:// 접속한 사이트들 및 내부 전용 사이트 등모든 접속한 URL 들의 정보가 비암호화된 상태로 전송되어 노출될 수도 있다. 2) 안티피싱 기능에서 CPU, 메모리 정보를 네이버로.. 2014. 4. 11.
GRC, 거버넌스·리스크매니지먼트·컴플라이언스 보안에 목숨 달린 기업, GRC 간과했다간 ‘파리목숨’http://www.boannews.com/media/view.asp?idx=40329&kind=0 GRC, 거버넌스·리스크매니지먼트·컴플라이언스 의미 기업보안 성패, GRC가 좌지우지 ▲ 중앙대 김정덕 교수가 제시한 GRC 가치 생태계 “카드 정보유출사고와 KT홈페이지 해킹 등을 통해 내부통제, 거버넌스 이슈가 발생하고 있고, 사람과 프로세스가 중요해지면서 GRC가 기업운영에 있어 크게 부각되고 있다”며 “기업은 GRC를 왜 해야 하고, 어떻게 활용해야 하는지 연구해야 한다”고 강조 ‘정보보호 거버넌스 프레임워크’를 주제로 GRC의 중요성을 강조 ▲ 2006년 남아공 B. Solms 교수가 발표한 ‘정보보안 패러다임 흐름도’ “이제는 GRC가 각각 .. 2014. 3. 27.
728x90