본문 바로가기

정보보호118

ISMS 인증 대응 위한 전문 솔루션 ISMS 인증 대응 위한 전문 솔루션 '눈길''와이즈원 ISMS' …누구나 전문가처럼 정보보호업무 수행 가능http://news.inews24.com/php/news_view.php?g_serial=716405&g_menu=020200 ISMS는 보안을 업무 프로세스로 정립한 것이다. 인증을 받으면 보안성 확보, 종합적 정보보호 대책 수립, 입찰 참여시 가산점 혜택, 피해사고 침해 최소화 등의 혜택을 얻을 수 있다. 조직의 정보보호관리체계 표준(K-ISMS, G-ISMS, ISO27001, PIMS)을 수립하고 정보보호 업무 매뉴얼(400여종), 정보보호지침서(40여종), 양식서(80여종) 및 활용 샘플을 해당 업무에 맞게 제공해 ISMS인증 획득(갱신)에 필요한 산출물을 체계적으로 관리하는 솔루션이다... 2014. 2. 11.
모바일 오피스 정보보호 안내서 발간 미래부와 한국인터넷진흥원은 모바일 오피스 운영자와 사용자의 보안인식 수준을 제고하고 모바일 오피스의 안전한 구축 및 운영방법을 안내하기 위해 ‘모바일 오피스 정보보호 안내서’를 발간하였습니다. 많은 관심과 이용 바랍니다. 2014. 1. 16.
2014년 예상 7대 보안 위협 트렌드는? 악성코드·공격기법 고도화·국가간 사이버보안 위협 증대 등 다양화http://www.boannews.com/media/view.asp?idx=39175&kind=0 APT방식의 악성코드 고도화·표적 확대2013년까지 기업이나 기관 등 특정 표적만을 노려 고도화된 악성코드를 이용해 정보유출이나 시스템 파괴를 노린 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격이 큰 문제로 등장했다. 전자금융사기와 사이버범죄의 산업화 가속작년 악성코드를 이용한 전자금융사기 피해사례들을 보면 피싱, 파밍, 스미싱, 메모리 해킹 등 다양한 수법들이 사용됐다. 이렇듯 매년 사용자의 금융정보와 예금을 탈취하기 위해서 악성코드에 사용한 기술들이 점차 정교화, 고도화되고 있다. 악성코드 유포 방법의 다.. 2014. 1. 3.
기존 정보보안 패러다임 한계 개선 위한 로드맵 “지속적 모니터링과 인간 중심의 정보보호가 이루어져야”http://www.boannews.com/media/view.asp?idx=38985&kind=0 지속적 모니터링예방적 대책의 한계를 극복하기 위해서는 지속적이고 포괄적인 모니터링이 필요하다. 그러나 구체적으로 무엇을 모니터할 것인가라는 질문에 답하기 위해서는 예상 시나리오에 따라 달라질 수밖에 없다. 침입 공격이 기업이나 조직을 대상으로 할 경우에는 모니터링은 응용, DB, 파일 시스템, 콘텐츠 관리 시스템 등 전사적 시스템에 대한 접근을 모니터링 해야할 것이다. 인간 중심의 정보보호인간 중심의 정보보호 전략은 개인의 권한과 이와 관련된 책임을 강조하며 신뢰를 기반으로 하는 한편, 제한적이고 예방적 성격의 보안대책을 가급적 최소화하고자 하는 접근방.. 2013. 12. 17.
KISA 보호나라 정보보호TV 2013. 12. 13.