통합검색
찾고 싶은 것이 있나요?
보안에 대한 663개의 검색결과가 있습니다.
- 블로그 [보안동향] ’나도 모르게 클릭!’ 악성메일 피싱을 예방하는 방법 최근 보이스 피싱으로 인한 사고가 발생했다는 안타까운 소식이 종종 들려옵니다. 한편, 이러한 피싱이 발생하는 것을 막은 은행원이나 경찰관의 소식도 전해지고 있습니다. 피싱 관련 뉴스를 접하는 사람들은 ‘피싱에 왜 걸리지?’라는 의문을 품곤 하는데요. 막상 피싱에 걸린 사람들을 인터뷰하면 모두 “당할 수밖에 없었다”라고 말합니다. 당해본 사람만 아는 것이죠. 이런 일이 기업에 발생할 수도 있을까요? 사람이 일하는 곳이니 당연히 발생할 수 있습니다. 이를 예방하기 위해 진행한 A 기업의 악성메일 모의 훈련 사례를 소개하겠습니다.... 2022.10.07
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 3편 지난 글에서는 전자문서 관련 인증 및 평가 제도를 살펴봤습니다. 이번 글에서는 공인전자문서 인증을 위한 보안 대책 수립 전략을 알아보겠습니다. 공인전자문서 인증을 위한 보안 대책 수립 전략 전자문서 사업자 인증 취득을 위해 단순히 컴플라이언스 요건 충족을 넘어, 아래 예시 그림과 같이 다양한 보안 대책을 종합적인 관점에서 검토하는 프레임워크 형태의 보안 체계를 수립해야 합니다. 이는 사업자에 따라 제공하는 서비스 영역이 상이하므로 각 특성에 맞춘 도입 및 관리가 필요합니다. 또한 위 보안 프레임워크를... 2022.10.04
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 2편 지난 글에서는 전자문서의 긍정적, 부정적 요인과 전자문서의 전망을 살펴봤습니다. 이번 글에서는 전자문서 관련 인증 및 평가 제도에 관해 알아보겠습니다. 전자문서 관련 인증 및 평가 제도 전자문서는 전자문서법을 기반으로 3가지 제도로 나뉩니다. 1) 전자문서를 생성하는 전자화작업장, 2) 공신력을 기반으로 전자문서를 보관하는 공인전자문서센터, 3) 공신력 있는 전자문서를 유통하는 공인전자문서중계자입니다. 1. 전자화작업장‘전지화작업장’이란 종이 문서를 스캔해 생성되는 전자화 문서와 종이 문서 원본의 내용 및 형태의 동일성 요건을 준수해 전자화문서를 신뢰성 있게 생성하는 곳입니다. 즉,... 2022.09.28
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 1편 ‘전자문서’란 정보처리시스템에 의해 전자적 형태로 작성, 송·수신, 저장, 검색할 수 있는 정보로 생성된 문서를 뜻합니다. 코로나19로 인해 비대면∙원격근무 전환이 급속도로 이뤄지고 있는데요. 이러한 디지털 트랜스포메이션(DX) 흐름 속에서 종이가 사라지는 페이퍼리스(Paperless) 트렌드가 빠르게 확산되고 있습니다. 더불어, 전자문서 관련 법인 ‘전자문서 및 전자거래 기본법’ (이하 ‘전자문서법’) 개정∙시행 시기가 함께 맞물리면서 전자문서 산업이 더욱 주목받고 있습니다. 전자문서의 전망 1. 긍정적 요인 전자문서법 개정을 통한 전자문서 효력 강화전자문서법이 2020년 6월 일부 개정되고 같은 해... 2022.09.27
- 블로그 다가오는 SW2.0시대와 AI엔지니어링! 디스토피아적 공상과학(SF) 영화 덕분일까요? 인간은 ‘사람과 같은’ AI(인공지능)을 그다지 달가워하지 않습니다. 영화 매트릭스는 인간이 컴퓨터와 기계에 의해 양육되는 먼 미래를 그립니다. 터미네이터 역시 자의식을 가진 집단적 AI가 인간을 적으로 간주해 주인공을 죽이려 하는 줄거리를 골자로 합니다. 대부분의 SF 영화에서 인류는 암울한 미래를 맞이합니다. 이처럼 인간을 뛰어넘는 AI에 역습당하는 영화가 난무하지만, 그런데도 우리는 끊임없이 ‘사람과 같은’ AI를 갈구합니다. 사람과 비슷하되 흠 없는 AI를 개발해 더 나은 삶을 사는 것을 꿈꾸죠. 불쾌한... 2022.09.14
- 블로그 [클라우드보안] AWS 계정을 ‘철통방어’하는 세 가지 방법 L사에 다니는 A 선임은 AWS 아키텍처입니다. 현재 대규모 프로젝트에 참여하고 있는 A 선임은 업무를 마치고 기분 좋게 퇴근했습니다. 그런데 다음날 A 선임은 AWS 리소스의 권한이 변경되거나 삭제된 것을 알게 됐습니다. 이 사실을 PM에 보고하니 PM은 화를 냈습니다. A 선임은 개발자들에게 사고 발생 사실을 알리고 사과 메일을 돌렸고, 여기저기서 한숨 소리가 들렸습니다. A 선임은 경위서와 야근을 준비해야 했습니다. 혹시 A 선임과 비슷한 경험을 하신 적 있나요? 없더라도 A 선임과 같은 일을... 2022.09.05
- 블로그 [보안동향] 네트워크망 보안을 책임질 ‘삼총사’는 누구? 네트워크팀에 근무하는 김 과장은 내부망을 구성하는 프로젝트를 진행하고 있습니다. 그런데 프로젝트가 끝나갈 무렵, 외부 보안감사에서 내부망 보안 조치 미흡으로 시정 요청을 받았습니다. 이때, 김 과장은 어떻게 조치해야 할까요? 이와 같은 상황에서 기업에 도입해야 하는 보안 장비 3가지에 대해 알아보도록 하겠습니다. 첫째, 정책에 따라 트래픽을 통제해주는 방화벽입니다. 방화벽은 L3 레이어에서 동작하는 장비로 IP, Port 기반으로 트래픽을 통제합니다. 정해진 규칙에 따라 동작하며, inbound/outbound 트래픽을 모니터링해 필터링합니다. 방화벽을 사용하면 승인받지 않은 사용자의 내부망... 2022.09.02
- 블로그 암호화폐를 넘어 비즈니스를 혁신하다! ‘블록체인 DX’에 주목! 2편 지난 글에서는 비즈니스 분야의 블록체인과 LG CNS의 블록체인 서비스 플랫폼 모나체인을 살펴봤습니다. 이번 글에서는 모나체인의 활용 사례를 자세히 알아보겠습니다. 모나체인 사례 1 블록체인 기반 스마트 디지털 화물 운송장 플랫폼 더 정확하게, 더 신속하게, 더 효율적으로··· 물류 비즈니스 레벨 업!블록체인 기반 스마트 디지털 화물 운송장 플랫폼 한국인터넷진흥원(KISA)은 블록체인 시범사업의 일환으로 ‘블록체인 기반 스마트 디지털 화물 운송장 플랫폼’ 프로젝트를 진행했습니다. 이 프로젝트는 여러 운송 이해 관계자들을 블록체인 노드 주체로 확보해 신뢰할 수... 2022.09.01
- 블로그 만 원으로 피카소의 작품을 살 수 있다? 요즘 대세는 아트테크! 코로나19 팬데믹은 사람들의 생활양식과 함께 소비습관, 행동 방식에 이르기까지 수많은 변화를 불러왔습니다. 국가 간 이동, 집합 제한 등으로 인해 재테크 소비 흐름도 바뀌고 있는데요. 최근 재테크에 대한 MZ세대의 관심이 높습니다. 똑똑한 재테크에 너도나도 뛰어들고 있는 상황인데요. 다양한 재테크 중에서도 미술품을 재테크 수단으로 접근하는 ‘아트테크(Art Tech)’가 MZ세대의 관심사로 떠올랐습니다. 아트테크는 예술과 재테크를 결합한 단어로 미술품에 투자하여 소유하거나 수익을 창출하는 활동을 의미하는데요. 물론 기존 미술시장에서도 사람들은 미술 작품을 통해 경제적인 이익을 추구해왔으며, 2000년대에는 아트... 2022.08.31
- 블로그 암호화폐를 넘어 비즈니스를 혁신하다! ‘블록체인 DX’에 주목! 1편 블록체인이 그저 비트코인과 동일시되던 때가 있었습니다. 투기 목적이 다분한 암호화폐의 기반 기술 정도로 간주했죠. 이후 블록체인이 갖는 비즈니스 가능성에 주목하는 기업들이 조금씩 늘어나기 시작했습니다. 2017년쯤, 이러한 흐름 속에서 미래의 신기술인 블록체인에 대한 열광이 시작됐고, 이와 함께 서비스로서의 블록체인(BaaS)이 조금씩 등장했습니다. 하지만 이내 블록체인의 화제성은 급속히 수그러들었습니다. 장밋빛 전망 뒤에 가려져 있었던 각종 기술적 난제, 전문 인력 부족, 구체적 성과 도출의 어려움 등과 같은 문제 때문이었습니다. 실제로 가트너의 기술 성숙도 표현... 2022.08.30
- 블로그 [보안동향] ‘정보보호 공시’ 분석부터 작성까지 한 번에 끝내세요! 지난 글에서는 정보보호 공시 개요와 대응 업무 절차, 정보보호 공시 준비 자료를 살펴보았습니다. 이번 글에서는 정보보호 공시 자료 분석 및 작성에 관해 알아보겠습니다. 정보보호 공시 자료 분석 및 작성 정보보호 공시 투자 영역 집계는 자산 대장과 비용 원장을 기반으로 분석을 진행합니다. 아래는 분석과 관련된 한국인터넷진흥원(KISA)의 가이드와 공시 실무교육 자료를 요약한 내용입니다. 앞에서 언급한 기본적인 분류 기준 방안을 기반으로 아래 세부 항목별 작성을 진행해 보도록 하겠습니다. 자산 분류, 집계와 관련해 KISA... 2022.08.19
- 블로그 [보안동향] 정보보호도 ESG! 어떻게 진행해야 할지 막막하다면? 지난 글에서는 정보보호 공시 배경과 정보보호 관련 ESG 동향에 관해 알아보았습니다. 이번 글에서는 정보보호 공시 개요와 함께 대응 업무 범위 및 수행 절차를 살펴보겠습니다. 정보보호 공시 배경 정보보호 공시는 아래의 의무 대상 기업이 정보보호 투자액, 인력, 정보보호 인증, 정보보호 활동을 공시하도록 규정하고 있습니다. 정보보호 공시 진행 시에 회계법인 또는 감리법인을 통해 정보보호 공시 사전 점검자료를 제출한 후 공시하는 경우에는 사후 검증 면제의 혜택이 제공됩니다. 사후 검증의 경우, 공시 후 제출 기업 중 20% 표본 기업을 대상으로 제출한 공시 내용에 대한 사후 점검을 수행합니다. 제출 기업의 정확한 공시 작성은 물론 제출된 공시 자료를 검증해 신뢰도를 높이고자 하는 검증 절차상의 단계입니다. 다수의 기업이 전문 회계 법인이나 감리 법인을 통해 정보보호 공시를 준비하는데요. 이는 보안 관련한 공시 작성 분야지만 회계, 인사의 인건비 회계 처리 등과 관련한 전문성이 필요하기 때문입니다. 또한, 고객 현업팀의 경우 수행 업무의 부담을 최소화하고 사후 검증에 대한 부담을 줄이고자 전문 회계법인, 감리법인을 통해 수행하고 있음을 알게 됐습니다. 정보보호 공시를 진행할 때 주의해야 하는 사항이 몇 가지 있습니다. 이 중 첫 번째가 정보보호 공시 시스템의 선정입니다. 아래의 표와 같이 기본은 과학기술정보통신부에서 운영하는 전자공시시스템(ISDS)에 공시하는 것이 원칙인데요. 특히 주의사항으로 한국거래소 상장공시시스템(KIND)에 자율 공시하는 경우, 예를 들어 정정 공시 처리 규정 등에 따라 공시 위반 제재를 받을 수 있습니다. 따라서 정보보호 ISDS를 통해 공시를 진행해야 합니다. 정보보호 공시 준비/대응 업무 범위 및 수행 절차 공시 대응과 준비를 위해서 제일 먼저 해야 하는 업무는 설명회를 기반으로 한 착수 회의의 진행입니다. 회계팀, 정보기술팀, 인사팀, 기타 유관 부서를 식별하고 관련 부서장과 실무자를 대상으로 한 설명회를 진행하는데요. 이를 통해 제도 및 필요한 자료 요청에 대한 설명, 진행 일정을 공유해 효율적으로 수행할 수 있습니다. 설명회 전에는 정보기술 전담 조직 식별 및 정보보호 조직의 식별을 선행해야 합니다. 이후 설명회 시에 인사팀을 통해 인원, 인건비와 관련한 자료 작성을 요청해야 합니다. 이때 아래 가이드와 같이 전담 조직의 경우, 조직 즉 상위 부서 또는 팀 단위 전체를 대상으로 요청하면 작업이 좀 더 쉽습니다. 정보보호 조직의 경우, 정보보호 업무를 전담으로 하는 인원을 대상으로 인원별 인건비 산정을 진행해야 합니다. 만약 보안 전담 부서는 아니지만, 정보보호 직무를 100% 전담하고 있는 인원이 있는 경우는 정보보호 부문 직무기술서를 작성하고 CEO 또는 CISO(Chief Information Security Officer)의 서명을 받아 증거자료를 준비하고, 인원수와 인건비 산정을 진행해야 합니다. 근무 인원수와 인건비 산정 시 월별로 대상 연도에 근무한 인원의 수와 해당 인원의 급여, 상여, 퇴직급여, 급여성 복리후생비의 합계를 급여 대장을 통해 비용 산정해야 합니다. 또한, 비용 원장 분석 시 인사팀을 통해 별도 산정을 진행하게 되면 비용원장에서 급여성 비용 계정을 제외해 중복으로 합산되지 않도록 진행해야 합니다. 정보보호 공시 준비 자료 요청 투자액 산정 시 사용되는 자산 대장과 비용원장 분석은 가장 많은 시간이 소요되는 작업입니다. 두 자료 모두 회계팀을 통해 입수하게 되는데요. 사전 설명회를 통해 원하는 데이터를 정확하게 받기 위해 템플릿과 샘플 양식(KISA 가이드 참조)을 기반으로 사전 요청을 진행해야 합니다. 자산 대장의 경우 자산 유형 중 정보기술이나 정보보호와 관련된 유형을 식별해서 요청할 수도 있지만, 누락 등이 발생할 수 있으므로 전체 자산대장을 입수해 분석하는 것을 권장합니다. 비용원장의 경우, 자산 대장보다는 정보기술/정보보호 비용이 회계기준에 따라 처리되는 계정이 비교적 명확합니다. 따라서 KISA에서 요구하는 주요 정보기술과 관련한 비용 계정을 중심으로 입수해 분석을 진행합니다. 외주 용역비 내역의 경우 비용원장상에서 수수료-외주용역 또는 수수료-전산 용역을 통해 정보기술의 비용 분류가 가능하지만, 대부분의 경우 정보보안관련 내역이 포함돼 있습니다. 따라서 용역과 관련 기안서 및 계약서를 확보해 관련 비용 중 정보보안 관련한 인원, 비용 금액을 별도로 확인해야 합니다. [출처 및 참고... 2022.08.16