본문 바로가기

정보보호118

2014년도 제2차 정보보호 관리체계(ISMS) 인증심사원 양성 교육 2014년도 제2차 정보보호 관리체계(ISMS)인증심사원 양성 교육안내 □ 개 요o 한국인터넷진흥원(KISA)에서는 정보보호전문가로서 ISMS 인증심사원 요건을 만족하는 자를 대상으로 인증심사원 양성 2차 교육을 아래와 같이 진행하오니 여러분의 적극적인 참여를 부탁드립니다. □ 교육 대상o 학사학위를 취득한 후 정보통신 또는 정보보호 유관경력 6년(전문학사의 경우 8년, 수업연한이 3년인 전문학사의 경우 7년, 고등학교 졸업자의 경우 10년) 이상을 보유한 자(최근 10년 이내의 경력에 한함) ※ 관련근거: 정보보호 관리체계(ISMS) 인증 등에 관한 고시(미래창조과학부고시 제2013-36호) □ 선정 방식o 아래의 기준을 적용 후, 높은 점수 순으로 대상자를 선정구분내용최대 배점신청횟수(50)ㆍ12년부.. 2014. 8. 25.
주민등록번호, 함부로 주지도 받지도 맙시다! 주민등록번호, 함부로 주지도 받지도 맙시다! - 8.7일부터 주민등록번호 수집법정주의 본격 시행 - http://www.mospa.go.kr/frt/bbs/type010/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000008&nttId=43042 2013년 8월 6일 개정된 「개인정보보호법」은 1년간 준비기간을 거쳐 2014년 8월 7일부터 시행된다.핵심적인 개정내용은 주민등록번호 수집·이용·제공 등 처리를 원칙적으로 금지하는 것이다. 안전하게 관리하지 않아 주민등록번호가 유출되면 최고 5억 원까지 과징금을 부과 출처 : 안전행정부 2014. 8. 6.
보안담당자 애로사항 1순위 “인력 없어 죽겠어요” 보안전문인력 부족으로 보안인력 업무 부담 증가, 애로사항 1위보안사고 시 책임 부담 증가, CEO 설득을 통한 투자 확대 순http://www.boannews.com/media/view.asp?idx=42069 공공 및 기업의 보안담당자들이 업무수행에 있어 가장 큰 애로사항으로 꼽은 것은 ‘보안전문인력 부족(40.3%)’인 것으로 나타났다. “보안이라는 것이 모의해킹을 조금 할 수 있다고 전반적인 부분을 이해하기는 힘든 영역이라며, 보안업무를 수행하려면 운영체제·애플리케이션·서비스 등 다양한 사항을 알고 있어야 하는데, 이러한 전반적인 능력을 두루 갖춘 보안인력을 찾기란 쉽지 않다” “새로운 IT 기술은 쏟아져 나오고 보안인력이 대응해야 되는 범위는 넓어졌음에도 불구하고 대부분의 기업 보안인력은 IT 인.. 2014. 7. 21.
기업을 위한 정보보호관리자의 책무 기업이 필요로 하는 정보보호 정보보호 담당자는 정보보호 거버넌스 체계를 통하여 정보보호 우선순위를 선정하여 경영층의 정보보호 투자에 있어서의 성과에 대한 가시성 확보와 당위성을 갖기 위한 정보보호 거버넌스의 체계의 필요성이 대두 정보보호 관리자의 책무 아래는 보안관리자가 해야 할 가장 기본적인 책무이다. - 보안계획 수립 - 보안지침을 수립하며 개정 - 주기적으로 보안점검을 수행 - 침해사고에 대응 - 보안 시스템 도입을 기획, 운영 및 관리 - 보안 시스템에 대한 보안성 검토 및 효율성 분석을 수행 - 보안관련 교육을 실시를 통하여 보안에 대한 인식제고를 향상 - 보안위반사고 발생시 해당 사항을 경영층에 보고하고 신속한 조치를 실행 - 보안대책의 변경 시 변경사항이 보안성에 적합한지 판단 보안관리자는 .. 2014. 7. 16.
SIEM(보안정보 및 이벤트 관리) McAfee의 고성능의 뛰어난 SIEM(보안 정보 및 이벤트 관리)은 이벤트, 위협 및 위험 데이터를 함께 가져와서 강력한 보안 지능, 신속한 사건 대응, 매끄러운 로그 관리 및 확장 가능한 컴플라이언스 보고 기능을 제공합니다. SIEM 제공의 핵심인 Enterprise Security Manager는 타사 솔루션과 McAfee 솔루션 모두에 대한 보안 이벤트를 통합하고 상관하고 평가하고 우선 순위화합니다. Security Connected 프레임워크의 부분으로, McAfee Enterprise Security Manager는 McAfee ePolicy Orchestrator(McAfee ePO) 소프트웨어, McAfee Risk Advisor 및 Global Threat Intelligence와 긴밀하.. 2014. 7. 4.