'인증'에 해당되는 글 9건

  1. 2016.01.27 PIMS (PIMS/PIPL) 제도 통합에 따른 인증신청서
  2. 2015.03.09 [긴급] 공유기, 제로데이 보안취약점 42개 발견 ‘주의’
  3. 2014.02.11 ISMS 인증 대응 위한 전문 솔루션
2016.01.27 20:25

PIMS (PIMS/PIPL) 제도 통합에 따른 인증신청서

개인정보보호 관리체계 인증(PIMS) 통합에 따라 인증신청서 및 수수료 산정기준이 변경되어 안내드립니다.
인증신청서는 “PIMS 인증신청가이드v2.0”을 참고하시기 바랍니다.

 

또한, 법적 근거에 따라 2016년 1년간 아래와 같이 인증심사를 신청할 수 있습니다.

<신청 가능한 인증기준>
 o 통합 PIMS(“개인정보보호 관리체계 인증 등에 관한 고시”, 방통신위원회 고시 제2015-29호, 행정자치부고시 제 2015-52호)
 o 구) PIMS(“개인정보보호 관리체계 인증 등에 관한 고시”, 방송통신위원회고시 제2013-17호)
 o 구) PIPL(“개인정보 보호 인증제 운영에 관한 규정”, 행정자치부고시 제2014-1호)



□ 제출 서류
 o 개인정보보호 관리체계 인증신청 공문
 o 개인정보보호 관리체계 인증신청서
 o 개인정보보호 관리체계 명세서
   ※ [별지] PIMS 운영명세서 포함
 o 법인사업자등록증
 o 중소기업‧소상공인 증빙서류(해당사업자)
 
□ 신청 방법 및 문의처
 o 신청 방법 : 이메일 제출
 o 관련 문의처 : pims@kisa.or.kr, ☏ 02)405-5372, 5338(헬프데스크)


1.개인정보보호_관리체계(PIMS)_인증신청_가이드라인_v2.0.hwp

2.2016년_개인정보보호_관리체계(PIMS)_인증심사_수수료.xls



출처 : KISA


Trackback 0 Comment 0
2015.03.09 19:18

[긴급] 공유기, 제로데이 보안취약점 42개 발견 ‘주의’

최상명 리더, 특정 공유기 업체 홈피가 악성코드 공급지 악용돼   
NSHC Red Alert팀, 제로데이 취약점 개수 42개 긴급 보안패치 필요

http://www.boannews.com/media/view.asp?idx=45577



NSHC Red Alert팀에서 공개한 주요 취약점 및 항목별 제로데이는 다음과 같다.

1. 비인가자 외부에서 공유기 설정접근 가능(6개 제품, 6건)

2. 임의 로그인 가능한 제조사 관리 계정 존재(4개 제품, 7건)

3. 관리자 권한의 인증 우회 취약점(1개 제품, 2건)

4. 시스템 명령어 권한 획득이 가능한 취약점(7개 제품, 19건)

5. VoIP용 HIDDEN SSID 및 패스워드 존재(2개 제품, 4건)

6. 시스템 임의 리부팅(2개 제품, 2건)

7. 원격으로 시스템 취약점을 이용한 권한 획득(1개 제품, 1건)

8. CSRF 취약점(1개 제품, 1건)


NSHC Red Alert팀은 “최근 미래부의 공유기 보안 강화대책 시행에 대한 공유기 취약점 보안대책에 도움이 되고자, 2014년부터 발견한 국내 대표 공유기 제품에서 검증이 완료된 제로데이 취약점을 공개한다”며 “해당 취약점은 KISA를 통해 국내 업체들이 시급히 보안 패치를 할 수 있도록 전달됐고, 9일중 임시 점검도구와 보안 패치를 제공할 예정”이라고 밝혔다.

 

이와 함께 미래부가 지난 5일 발표한 공유기 제품 생산시 적용해야 할 보안가이드는 다음과 같다.

1. 고객이 공유기 보안설정을 쉽게 할 수 있도록 직관적인 사용자 인터페이스와  매뉴얼을 제공해야 한다.

2. 공유기 관리자 페이지에 대한 원격 접속을 기본으로 허용하지 않아야 한다.

3. 공유기의 관리자 페이지 접속 시에는 ID와 비밀번호(PW) 없이 접속할 수 없도록 해야 한다.


4. 무선(Wi-Fi) 인증시에도 비밀번호 없이 접속할 수 없도록 비밀번호 사용을 기본 설정해야 한다.

5. 무선 암호화 방식은 보안강도가 높은 WPA2가 기본 설정되도록 해야 한다.

6. 공유기의 관리자 페이지 및 무선 인증 시 최초 ID와 PW의 경우 제품마다 다르게 하거나 비밀번호를 설정하여야 공유기를 사용가능하도록 해야 한다.


7. 모든 비밀번호(최초, 변경 모두 해당)는 영문, 숫자, 특수문자를 포함하여 8자 이상으로 해야 하며, 비밀번호 설정 창에도 복잡도가 높은 문구로 설정하도록 사용자에게 안내해야 한다.

8. 불필요한 외부 접속 포트나 Telnet, FTP 등의 서비스는 비활성화한다. 반드시 필요할 경우에는 비밀번호를 설정해 사용 가능하도록 한다.

9. 고객 지원 목적의 접속 포트를 제거하고 필요하다면 접근 IP 제한 등 추가적인 보안조치 방안을 마련한다. 유지 보수 등을 위해 공유기에 백도어 기능을 포함하지 않도록 한다.


10. 모든 관리자 페이지는 인증 후에 접근할 수 있도록 세션 인증 등을 구현한다. 세션 인증 구현 시 예측 가능한 세션 ID 값을 사용하지 않도록 한다.

11. 관리자 페이지에서 시스템 명령어 실행 기능을 제공하지 않도록 한다. 다만, 반드시 필요할 경우 지정한 특정 명령어만 실행하도록 제한한다.

12. 공유기 펌웨어 업데이트가 발생하는 경우 사용자가 인지할 수 있는 방안을 강구해야 한다.

13. 공유기 펌웨어 업데이트 시 파일 고유 해시값을 비교해 변조 여부에 대한 무결성 검증을 실시할 수 있도록 한다. 무결성 인증 시 SHA-256 이상의 암호화 알고리즘을 사용하도록 한다.


따라서 이용자들은 공유기 이용시 △공유기 관리자 페이지 비밀번호 설정 △공유기의 무선랜(Wi-Fi) 비밀번호 설정 △공유기 원격관리 기능 사용안함 △공유기 펌웨어 최신버전 유지 △제공자가 불분명한 무선랜 이용하지 않기 등의 안전수칙을 준수하는 것이 필요하다. 




출처 : 보안뉴스


Trackback 0 Comment 0
2014.02.11 19:27

ISMS 인증 대응 위한 전문 솔루션

ISMS 인증 대응 위한 전문 솔루션 '눈길'
'와이즈원 ISMS' …누구나 전문가처럼 정보보호업무 수행 가능

http://news.inews24.com/php/news_view.php?g_serial=716405&g_menu=020200


ISMS는 보안을 업무 프로세스로 정립한 것이다. 인증을 받으면 보안성 확보, 종합적 정보보호 대책 수립, 입찰 참여시 가산점 혜택, 피해사고 침해 최소화 등의 혜택을 얻을 수 있다.


조직의 정보보호관리체계 표준(K-ISMS, G-ISMS, ISO27001, PIMS)을 수립하고 정보보호 업무 매뉴얼(400여종), 정보보호지침서(40여종), 양식서(80여종) 및 활용 샘플을 해당 업무에 맞게 제공해 ISMS인증 획득(갱신)에 필요한 산출물을 체계적으로 관리하는 솔루션이다.



정보보호업무와 자가 위험성 진단을 동시에 수행함으로써 'PDCA(Plan·Do·Check·Act)' 모델로 조직의 정보보호관리체계를 지속적으로 발전시킨다. 업무 매뉴얼에서는 누가, 언제, 어디서, 무엇을, 어떻게 해야 하는지 6하 원칙에 입각한 가이드라인을 제시한다.



유와이즈원 대표는 "정보보호에 대한 깊은 이해가 없는 인력도 손쉽게 정보보호업무를 수행할 수 있어 일반 행정인력으로도 정보보호 전문가를 대체할 수 있다"며 "정보보호 업무의 누락 없이 효율적으로 수행돼 보안체계를 강화할 수 있다"고 말했다.


wiseOne 브로슈어 : 

wiseOne e_bro2013.pdf



Trackback 0 Comment 0