태그검색
찾고 싶은 것이 있나요?
보안에 대한 191개의 태그 검색결과가 있습니다.
- 블로그 국내 개인정보 관리체계의 관점에서 본 EU GDPR EU의 개인정보보호법이라고 알려진 GDPR의 시행이 5개월 앞으로 다가왔습니다. GDPR은 ‘General Data Protection Regulation’의 약자로, 기존에 지침(Data Protection Directive) 수준으로 공포되었던 EU의 개인정보보호 관련 규정을 법규(Regulation) 수준으로 한층 더 강화했다는 점에서 EU 내 거주자에 대한 개인정보 권익을 더욱 강력하게 보호하겠다는 의지를 표명한 것으로 볼 수 있습니다. 또한, 법규 위반 시 제재 수준을 해당 기업 전 세계 매출액의 4%와 2천만 유로(2017년 12월 기준 약 257억원) 중 높은 금액을 과징금으로 부과할 수 있는...
- 블로그 개인정보 영향평가(PIA)는 어떻게 이루어지는가? 지능정보화 기술의 발전에 따라 빅데이터, 사물인터넷 분야에서 개인정보 보호 이슈가 제기되고 있습니다. 이처럼, 세계는 다양한 개인정보 보호 이슈의 등장과 함께 EU 일반 개인정보 보호 규정(GDPR)의 채택에 따른 변화를 주목하고 있다고 이전 글에서도 설명드렸는데요. 2016년, 개인정보 유출 사고에 대한 책임에 대해서 방송통신위원회가 44억 8천만 원이라는 역대 최고 과징금을 부과했습니다. 지금까지 개인정보 유출이나 오•남용은 언제, 어떻게 누구에 의해서 발생했는지 알기도 어려웠는데요. 특히, 정보주체는 손해배상을 받기가 더 어려웠으나, 2016년 7월부터 손쉽게 피해를 구제받을...
- 블로그 해외 주요 국가들의 개인정보 보호 방법은? 기술이 빠른 속도로 발전함에 따라, 우리가 살고 있는 현대 정보화 사회에서 정보는 빠르게 유통되고 있습니다. 개인정보 또한 신기술의 발달로 다양한 종류로 발전되고 있는데요. 바이오 정보, RFID, 위치 정보 등이 대표적입니다. 이렇게 다양한 개인정보는 기존 개인의 단순한 확인 용도에서 기업의 부가가치를 창출할 수 있는 핵심자원의 단계까지 발전되었는데요. 최근, 개인정보 유출에 의한 침해 사례가 급증하고 있어, 개인정보의 안전한 관리는 그 어느 때보다 중요한 화두가 되었습니다. 이번 편에서는 개인정보에 대해 자세히 알아보고, 이를...
- 블로그 주변 환경과의 Always Connectivity를 가능하게 하는 힘 ‘센서 기반의 IoT’ 4차 산업혁명이 TV 뉴스와 신문 기사에서 하루도 빠지는 날이 없는 요즘입니다. 지난 1, 2, 3차 산업혁명이 그러했듯, 우리의 삶과 미래를 상상 그 이상으로 바꿔줄 것이라는 기대를 품고 말입니다. 4차 산업혁명의 대두와 함께 사물인터넷(IoT) 또한 재조명받고 있습니다. 올해 초에 열린 MWC(Mobile World Congress) 2017의 주제는 ‘Mobile, the Next Element’였습니다. 매년 그렇듯 글로벌 업체들의 전략폰이 공개되었고, 차세대 이동통신 기술(5G)에 대한 공론화가 있었습니다. 그리고 올해엔 차세대 기술을 한곳에 모아주는 넥스테크(Nextech)관을 신설해, 사물인터넷(IoT), 가상현실(AR),...
- 블로그 AWS 환경에서 ISMS 인증 준비하기 국내외 다수 기업이 AWS를 인터넷 서비스에 적용하고 있고, ISMS 인증 시 클라우드 환경도 인증범위에 포함되는 사례가 늘고 있습니다. 2006년 아마존이 AWS(Amazon Web Service)를 출시한 이후 클라우드 서비스 시장규모는 폭발적으로 증가하고 있으며, 국내 기업들도 대외 서비스 부분에 AWS나 MS Azure 같은 클라우드 서비스를 적용하는 경우가 점차 증가하고 있습니다. 이번 시간에는 인터넷 서비스 인프라의 일부 또는 전부를 AWS 환경에서 구성한 경우에 AWS에서 제공하는 보안 기능을 활용해 ISMS 통제요건을 어떻게 달성할 수 있을지...
- 블로그 랜섬웨어의 진화와 대응 방안 최근 2017년 6월에는 모 웹 호스팅 업체의 Linux 웹 서버 및 백업 서버 153대가 “랜섬웨어”에 감염되어, 5,500여 개에 달하는 개인과 기업 홈페이지가 접근할 수 없었던 사건이 있었습니다. 특히 이 사건은 기업에서 주로 사용하는 Linux 서버가 감염된 국내 최초의 사고 사례였으며, 그 결과로 사업주가 힘들게 일군 회사를 매각하는 일까지 벌어지며 많은 이들의 아쉬움을 불러일으키기도 했습니다. 이와 같은 랜섬웨어는 시스템 화면 또는 파일 등을 암호화하여 사용자가 시스템 접근하지 못하도록 제한하고, 사용자에게 복구를...
- 블로그 칸투칸은 왜 클라우드 서비스를 적용했을까? LG CNS Cloud 연재 두번째 시간에는 2016년 4월 LG CNS Private Cloud로 서비스를 전환한 칸투칸 고객 사례를 소개해 드립니다. 칸투칸이 LG CNS Cloud로 전환하면서 적용된 기술 및 전문화된 운영 서비스를 통해 최고 매출액 달성 및 사업 확장을 어떻게 진행했는지 살펴보고자 합니다. 칸투칸은 어떤 회사일까요? 칸투칸은 아웃도어에 관한 일체를 만들어 파는 아웃도어 전문 브랜드인데요. ‘철학을 가진 회사’, ‘고객이 만드는 회사’, ‘직원들이 행복한 회사’, ‘거래처에는 소신 있는 회사’를 표방하고 있으며, 약 100만...
- 블로그 LG CNS 경력사원 채용 공고 LG CNS는 지난 30년 동안 대한민국을 대표해 온 IT서비스 전문기업입니다. 제조•금융•공공•통신 등 다양한 분야의 산업 전문성과 IT기술력을 바탕으로 국내외 고객에게 컨설팅, 시스템 구축•운영, 아웃소싱 등의 토털 IT서비스를 제공하고 있으며, IT 신기술로 4차 산업혁명을 선도해 나가고 있습니다. LG CNS에서는 아래와 같이 AI 빅데이터, 보안, IoT, 스마트 팩토리 등 분야에서 경력 사원 채용을 진행하고 있습니다. 관심있는 분들의 많은 지원 부탁드립니다. ● 모집기간 | 2017.08.21 20:00 ~ 2017.09.30 18:00 ● 모집분야 ● 지원...
- 블로그 개인정보가 개인정보가 아니어야 한다!? 2016년 6월 30일, ‘개인정보 비식별 조치 가이드라인’이 정부 6개 부처 합동으로 발간되었습니다. 빅데이터를 활용하여 다양한 통계분석, 마케팅 등에 이용할 때, 가장 문제가 될 수 있는 것이 바로 개인정보입니다. 우리나라는 ‘개인정보보호법’을 필두로 정통망법, 신용정보보호법 등 다양한 법을 통해 개인정보의 수집•처리•이용•제공에 대해서 통제가 이루어지고 있는데요. 이러한 통제는 갈수록 더 강력해지고 있는 상황입니다. 빅데이터 산업 활성화를 위해서 정부에서 개인정보를 비식별 해서 사용할 수 있도록 하는 가이드라인을 만들었습니다. 그동안은 통신, 금융, 공공 등 정부...
- 블로그 중국 개인정보 안전규범의 강화! 어떻게 준비해야 할까? 최근 중국에서 개인정보 관련 사고 발생과 그에 따른 피해가 증가함에 따라, 중국 정부가 개인정보에 대한 중요성을 강조하고 그에 따른 관리를 강화하는 한편, 개인정보 관련 법규들을 제정하고 있습니다. 관련 법규 중 개인정보 보호에 대한 규정들이 상세하게 나와 있는 ‘개인정보 안전규범(2016.12 초안)’에 대해 알아보도록 하겠습니다. 중국 개인정보 안전규범이란 개인정보 안전규범은 정보시스템을 이용하여 개인정보를 처리할 때 지켜야 할 원칙과 적용해야 할 안전조치를 규범화하고 있습니다. 먼저 개인정보 안전규범의 개인정보 개념에 대해 알아보겠습니다. ‘개인정보란 전자적...
- 블로그 클라우드 컴퓨팅 보안을 위한 정보보호 고려사항 IT분야에서 모두가 클라우드를 이야기하고, 업계에서 중요한 화두로 부각된지도 꽤 오랜 시간이 흘렀습니다. 그런데도, 클라우드가 무엇인지 물어보면, 명확하게 그 내용을 설명하고 있지 못하고 여러 전문가의 시각에 따라 다양하게 정의하고 있습니다. 이번 글에서는 ‘클라우드’에 대한 정의와 기반 기술, 클라우드 서비스 모델 및 서비스 유형, 클라우드 보안 위협, 클라우드 서비스 제공자 및 이용자의 정보보호 고려사항에 대해서 이야기하고자 합니다. 클라우드 컴퓨팅의 정의 클라우드 컴퓨팅은 1965년 존 메카시(John McCarthy, 1927~2011)가 “컴퓨팅 환경은 공공시설을 쓰는 것과도...
- 블로그 보안 담당자가 갖춰야 할 Skill set 조직 안에는 서로 다른 다양한 분야의 업무가 있고, 수많은 인력이 그 다양한 분야의 업무를 수행하고 있습니다. 조직의 책임자들은 현재 업무를 수행하고 있는 인력들이 적정한 업무 능력을 갖추고 있는지 그리고 새로운 인력을 채용하려는 경우, 어느 수준의 업무 능력을 가지고 있는 사람을 채용해야 하는지 고민하곤 합니다. 조직 책임자뿐만 아니라 업무를 수행하고 있는 사람도 고민이 있습니다. 본인 스스로 현재 하는 업무에 대해서 어느 정도 능력을 갖추고 있는지, 부족한 부분이 있다면 어떤 부분을 더...