본문 바로가기

정보보호10

한국정보보호진흥원 주최 기업 정보보호 우수 사례 워크숍 내용 2008.04.24 한국정보보호진흥원은 지난 4월 3일, 기업정보보호 우수사례 공유를 위한 '기업정보보호 우수사례 벤치마킹 워크샵'을 개최했습니다. 이 워크숍은 다양한 분야 기업들의 정보보호 시스템 구축 및 관리 그리고 내부 조직 관리 등에 대한 사례발표로 이루어졌습니다. 참여 기업은 정보보호 대상에서 수상한 4개 기업과 정보보호관리체계인증(ISMS)을 취득한 중소기업 2군데에서 발표했는데, 지금부터 우수 기업들은 어떻게 정보보호를 관리하고 있는지 알아보도록 하겠습니다. 나스닥 상장 오픈 마켓인 G마켓은 오픈 마켓이 처해있는 서비스에 대한 보안 위협을 크게 DDoS 공격으로 인한 사이트 접속 중단, 해킹으로 인한 고객 개인정보 유출, 해킹으로 인한 사이트 변조 및 악성 코드 유포, 내부 정보 유출 등 크.. 2020. 4. 4.
안철수연구소, 개인정보 예방 위한 정보보호 안전수칙 10계명 발표 2008.04.21 최근 돈벌이를 노린 범죄 집단이 온라인 게임 / 뱅킹 / 쇼핑몰 등을 해킹해 사용자의 개인정보 DB를 빼내거나 사용자 몰래 PC에 설치돼 개인정보를 빼내가는 악성코드나 스파이웨어를 유포하는 사례, 피싱(Phishing) 사이트나 보이스 피싱을 이용해 정보를 유출하는 일이 급증하고 있습니다. 안전한 인터넷 거래를 위해 각 업체들의 보안 강화는 물론 개인 사용자들도 보안 수칙을 준수하는 등 각별한 주의가 필요한 시점입니다. 따라서 여러분들에게 안철수연구소는 개인, 기업, 정부 등 각 주요 부문에 대한 정보보호 안전수칙 10계명을 발표해 보안을 생활화하는 습관을 길러, 제 2의 피해가 없도록 해야겠습니다. ---------------------------------------- [개인] 1.. 2020. 4. 4.
[Threat Analysis] 개인정보 노리는 ‘국내용’ 타깃 공격 활발 2013.09.03 2013년 상반기 7대 보안 이슈 3ㆍ20과 6ㆍ25, 두 차례의 대규모 보안사고가 2013년 상반기 보안 업계뿐만 아니라 사회 전반에 걸쳐 큰 충격을 주었다. 이러한 대규모 공격 이외에도 인터넷 게임 계정과 인터넷 뱅킹 계정 등 개인정보를 노리는 타깃형 공격이 더욱 지능화되었다. 또한 모바일 기기 사용자들이 늘어남에 따라 모바일 악성코드의 수도 급증하였다. 이 글에서는 안랩의 보안 전문가들이 선정한 ‘2013년 상반기 7대 보안 이슈’를 소개한다. 정부기관ㆍ언론ㆍ금융기관을 대상으로 한 대규모 보안 사고 2013년 상반기에는 정부기관 웹사이트와 언론사 및 금융기관들을 대상으로 한 대규모 보안 사고가 3월 20일과 6월 25일 두 차례나 발생했다. 이 두 차례의 대규모 보안 사고는 정부.. 2020. 4. 2.
2009.04.13 안철수연구소, 종합 보안 컨설팅으로 기업 보안수준 높인다. 안철수연구소는 개인정보 보호에 대한 법적 강화와 기업들의 정보보안 수준 향상을 위해 기존 컨설팅 서비스에 시큐리티대응센터(ASEC)와 보안관제(CERT)를 통합한 정보보안서비스를 국내외 출시하여, 서비스 중심의 통합보안 기업으로 자리매김해 나가겠다고 발표했습니다. 이를 위해 안철수연구소는 올 초부터 서비스사업본부 체제로 전환하여 보안 컨설팅/관제, CERT(침해사고대응) 등의 서비스를 총괄하는 조직으로 개편했습니다. 또한 안철수연구소가 강점으로 가지고 있는 악성코드 분석, 긴급대응 등의 시큐리티대응센터(ASEC)와 네트워크 보안 및 보안관제(CERT)를 통합하여 포렌직, 모의해킹 등 특화된 서비스로 해외 시장에도 진출한다는 계획을 가지고 있습다. 이에 힘입어 최근에는 공공기관과 대기업 등 주요 기관의 정.. 2020. 3. 26.