본문 바로가기

2018/10

기업의 개인정보 보호를 위한 보안 솔루션, 탈레스 HSM 기업의 개인정보 보호를 위한 보안 솔루션, 탈레스 HSM [ 기업 개인정보 보호 & 시스템 내·외부의 위협으로부터 보호해주는 Thales HSM ] ZDNet Korea는 지난 4월 이용자 개인정보가 유출된 '다이소몰' 운영사 한웰이쇼핑에 대해 방송통신위원회가 과징금 2억8천300만원과 과태료 1천500만원을 부과했다고 보도한 바 있습니다. 또한 한웰이쇼핑은 안전한 인증수단 적용 및 개인정보취급자의 컴퓨터 등에 대한 망 분리 조치를 취하지 않은 것으로 나타으며, 접속 기록 보존, 관리도 월 1회 이상 확인하지 않은 것으로 조사됐다고 덧붙였습니다. 기업의 개인정보 보호에 대한 중요성을 다시 한번 상기시키는 계기가 되었으며, 개선해 나가야 하는 방안을 제안하는 방송통신위원회의 방침이라고 볼 수 있습니다. 또.. 더보기
중국 CCTV를 전면 금지한 미국, 한국은? CCTV 영상 보안 솔루션 보메트릭 중국 CCTV를 전면 금지한 미국, 한국은? CCTV 영상 보안 솔루션 보메트릭 미국이 주요 기관과 시설에서 시장 점유율 1위인 중국 CCTV를 전면 금지하는 새로운 국방수권법(NDAA)을 통과시켰습니다. CCTV에 숨겨진 백도어가 심각한 보안 위협을 초래하기 때문입니다. 이는 단순히 영상 정보 유출을 넘어 기업과 산업 국가 기밀 유출 통로로 악용되어 심각한 피해가 우려됩니다. 실제, 한국에서도 수입된 중국 CCTV 제조사가 의도적으로 숨긴 백도어가 발견되었습니다. 해당 백도어는 암호화까지 적용한 고도화 된 은닉 기법으로, 중국에만 존재하는 서버에서만 접근할 수 있습니다. 미국은 주요 시설에 중국 CCTV 도입을 전면 금지한 반면 국내는 무역 보복 등 문제로 눈치만 보고 있습니다. 현재 국내 주요기관엔 .. 더보기
한글파일 악용 악성코드 또 발견, 비정형데이터 보안은 보메트릭 한글파일 악용 악성코드 또 발견, 비정형데이터 보안은 보메트릭 한글 문서 파일 악용 사례로 국가 지원을 받는 해커집단이 이용자들에게 지속적으로 공격하고 있어 한국 정부 기관과 수많은 기업, 개인의 피해가 상당합니다. 보안뉴스 보도에 따르면 해커조직은 방글라데시 중앙은행 등을 공격한 블루노로프, 정보수집과 사회적 혼란을 목적으로 세종연구소∙통일부 등을 공격한 김수키, 정보수집 및 정보 파괴 목적으로 플래시 제로데이를 이용해 외교 및 북한 인권 관련 단체 등을 공격한 스카크러프트 조직으로 공격기법은 스피어피싱 이메일, 워터링홀 문서형 악성코드, 제로데이 모바일 악성 앱 등이며 공격에 사용된 악성 한글문서는 2014년 한수원 해킹사건 이후부터 2018년 최근까지 다양한 제목 및 내용으로 유포된 각종 문서들 이.. 더보기