본문 바로가기
반응형

분류 전체보기646

Privacy by Design 7대 기본원칙과 8가지 핵심전략 Privacy by Design ‘프라이버시를 고려한 설계’로 프라이버시 관련 침해가 발생한 이후에 조치를 취하는 것이 아닌 프라이버시 위협을 예측·예상하거나 가능성을 대비하여 서비스 기획/설계 단계 등 사전에 예방하는 개념 Privacy by Design 7대 기본원칙(IPC, Ann Cavoukian) 구분원칙내용①사후조치가 아닌 사전예방 (Proactive not Reactive – Preventative not remedial)프라이버시 침해 사고가 발생한 뒤 조치하는 것이 아닌 침해사건을 예상하고 사전에 예방하는 것②초기설정부터 프라이버시 보호조치(Lead with Privacy as the Default setting)IT시스템 또는 사업 진행과정에서 개인정보가 보호 될 수 있도록 기본으로 설.. 2024. 5. 19.
정보보안 관리실태 평가 소개 쉽게 보는 주요 업무 게시물 상세보기  국가사이버안보센터국제 및 국가배후 해킹 조직 관련 사이버위협 예방·대응, 보안적합성·암호모듈 검증제도 등 정보수록www.ncsc.go.kr:4018 정보보안 관리실태 평가에 대한 소개를 쉽게 설명해 놓았네요.관심있는 분들은 참고하시기 바랍니다. 2024. 5. 15.
전문 CPO 지정제도 [두음] 오민고백 이학상공하늘에 두마리 학이 있음 구분설명적용 대상 1. 연간 매출액등이 1,500억원 이상인 자로서,  가. 5만명 이상의 정보주체에 관하여 민감정보 또는 고유식별정보를 처리하는 자 또는 나. 100만명 이상의 정보주체에 관하여 개인정보를 처리하는 자 2. 재학생 수(대학원 재학생 수 포함)가 2만명 이상인 대학3. 상급종합병원4. 공공시스템운영기관자격요건개인정보보호 경력, 정보보호 경력, 정보기술 경력을 합하여 총 4년 이상 보유하고, 그 중 개인정보보호 경력을 최소 2년 이상 보유개인정보 보호법 [시행 2024. 3. 15.]제31조(개인정보 보호책임자의 지정 등)  ① 개인정보처리자는 개인정보의 처리에 관한 업무를 총괄해서 책임질 개인정보 보호책임자를 지정하여야 한다. 다만, 종.. 2024. 5. 15.
제 132회 기술사 합격을 축하드립니다. 정보관리기술사 19명 + 컴퓨터시스템응용기술사 2명 지인이 3분이나 포함되어 있어서 더 축하드립니다.꽃길만 걸으세요. 2024. 4. 30.
범죄도시4 스트레스 해소재미있게 봤습니다.   범죄도시4신종 마약 사건 3년 뒤, 괴물형사 ‘마석도’(마동석)와 서울 광수대는 배달앱을 이용한 마약 판매 사건을 수사하던 중 수배 중인 앱 개발자가 필리핀에서 사망한 사건이 대규모 온라인 불법 도박 조직과 연관되어 있음을 알아낸다. 필리핀에 거점을 두고 납치, 감금, 폭행, 살인 등으로 대한민국 온라인 불법 도박 시장을 장악한 특수부대 용병 출신의 빌런 ‘백창기’(김무열)와 한국에서 더 큰 판을 짜고 있는 IT업계 천재 CEO ‘장동철’(이동휘). ‘마석도’는 더 커진 판을 잡기 위해 ‘장이수’(박지환)에게 뜻밖의 협력을 제안하고 광역수사대는 물론, 사이버수사대까지 합류해 범죄를 소탕하기 시작하는데…나쁜 놈 잡는데 국경도 영역도 제한 없다! 업그레이드 소탕 작전! 거.. 2024. 4. 28.
ISMS-P 인증기준 안내서 (2023.11) 정보보호 및 개인정보보호 관리체계 인증기준은 크게ʻ1. 관리체계 수립 및 운영ʼ, ʻ2. 보호대책 요구사항ʼ, ʻ3. 개인정보 처리 단계별 요구사항ʼ 3개 영역에서 총 101개의 인증기준으로 구성되어 있다. KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 자료실 상세페이지 KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 자료실안녕하세요, 한국인터넷진흥원입니다. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 안내서를 게시합니다. - 관계 법령 개정에 따른 수정 - 세부점검항목 변경에 따른 관련 내용 수정 - 일isms.kisa.or.kr 2024. 4. 28.
ISMS-P 인증제도 안내서 (2021.07) KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 자료실 상세페이지 KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 자료실 isms.kisa.or.kr 새로운 도전을 준비하며...인증기준 관련 내용은 현행화가 안되어 있습니다. 인증기준은 ISMS-P 인증기준 안내서(2023.11)을 참고하시기 바랍니다. 2024. 4. 28.
♥ 눈물의 여왕 ♥ 눈물의 여왕"세기의 결혼... 세기의 전쟁?" 퀸즈 그룹 재벌 3세, 백화점의 여왕 '홍해인'. 용두리 이장 아들, 슈퍼마켓 왕자 '백현우'. 3년차 부부의 아찔한 위기와 기적처럼 다시 시작되는 사랑 이야기시간토, 일 오후 9:20 (2024-03-09~)출연김수현, 김지원, 박성훈, 곽동연, 이주빈, 김갑수, 이미숙, 정진영, 나영희, 김정난, 구시우, 전배수, 황영희, 김도현, 장윤주, 김영민, 박정표, 김동하, 심우성, 박성연, 이수지, 이지혜, 김주령, 윤보미, 문태유, 정지환채널tvN 주말마다 즐겁고 행복했는데... 이번주 종영이라니... ^^ 2024. 4. 27.
정보보안기사 실기 시험 본 날 (`24.4.27) 합격 여부를 떠나 응시했다는 것에 개인적 의미를 두려 합니다. 꾸준한 개인 개발을 항상 응원합니다. 2024. 4. 27.
132회 정보관리기술사/컴퓨터시스템응용기술사 기출 풀이집 (커넥션) 커넥션(CONNECTION) 동기회의 멋진 활동을 응원합니다. 기출문제 풀이집 작성에 정말 수고 많으셨습니다. 잘 보겠습니다. 132회 정보관리기술사 및 컴퓨터시스템응용기술사 기출 풀이집 공유 : 네이버 카페 (naver.com) IT기술사 동문회 (withPE) : 네이버 카페 대한민국 IT기술사를 위한 동문회 카페입니다 cafe.naver.com 2024. 4. 14.
131회 정보관리기술사/컴퓨터시스템응용기술사 기출 풀이집 (일상공간) 일상공간 동기회의 멋진 활동을 응원합니다. 기출문제 풀이집 작성에 정말 수고 많으셨습니다. 잘 보겠습니다. PS) 링크만 공유하며 자료 필요시 네이버 카페를 이용하시기 바랍니다. 131회 정보관리기술사 및 컴퓨터시스템응용기술사 기출 풀이집 공유 : 네이버 카페 (naver.com) IT기술사 동문회 (withPE) : 네이버 카페 대한민국 IT기술사를 위한 동문회 카페입니다 cafe.naver.com 2024. 4. 14.
2024년 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원 자격검정 시행공고 (4/12) 24년도 ISMS-P 인증심사원 자격검정 시행계획이 공고되었네요. 관심 있으신 분들은 KISA 공지사항을 참고하시길 바랍니다. 꾸준한 자기개발을 항상 응원합니다. KISA 정보보호 및 개인정보보호관리체계 인증 알림마당 공지사항 상세페이지 KISA 정보보호 및 개인정보보호관리체계 인증 알림마당 공지사항 알림마당 공지사항 목록 알림마당 공지사항 목록 입니다. 번호, 제목, 등록일, 조회, 첨부로 구성되어 있습니다. isms.kisa.or.kr 2024. 4. 13.
쉬어가는 글 : Brity Copilot https://youtu.be/IROpeaNmMRI?si=MloL3y_CR3wxCw2j 새로운 변화!! 개인적으로 너무 기대됩니다. ^^ 2024. 4. 12.
Snort threshold 유형 threshold: type , track , count , seconds ; [두음] 리스본(Lithbo~) 까마한 limit : 이벤트까지 threshold : 이벤트마다 both : 이벤트 시 한번 threshold: type limit, track by_dst, count 10, seconds 60 목적지 IP(by_dst)를 기준으로 매 60초 동안 10번째 인벤트까지 alert 수행 threshold: type threshold, track by_dst, count 10, seconds 60 목적지 IP(by_dst)를 기준으로 매 60초 동안 10번째 인벤트마다 alert 수행 threshold: type limit, track by_dst, count 10, seconds 60 목적지 IP.. 2024. 4. 6.
드라이브 바이 다운로드(DBD), 익스플로잇(Exploit) 드라이브 바이 다운로드 (DBD, Drive By Download) 사용자가 웹 사이트를 단순히 방문하거나 배너 클릭 등의 행위만 수행해도 사용자 모르게 사용자 PC의 응용 프로그램, 웹 브라우저, OS 등의 취약점을 이용해 ← Exploit 악성코드가 다운로드되는 사이버 공격기법 사용자의 의도와 무관하게 악성코드가 다운로드되어 설치되는 공격 익스플로잇(Exploit) 소프트웨어나 하드웨어의 버그 또는 취약점을 이용하여 공격자가 의도한 동작이나 명령을 실행하도록 하는 코드 또는 행위 드라이브 바이 다운로드 - 위키백과, 우리 모두의 백과사전 (wikipedia.org) 드라이브 바이 다운로드 - 위키백과, 우리 모두의 백과사전 위키백과, 우리 모두의 백과사전. 드라이브 바이 다운로드 (Drive-by d.. 2024. 4. 6.
728x90
반응형