본문 바로가기

보안솔루션

기업의 개인정보 보호를 위한 보안 솔루션, 탈레스 HSM 기업의 개인정보 보호를 위한 보안 솔루션, 탈레스 HSM [ 기업 개인정보 보호 & 시스템 내·외부의 위협으로부터 보호해주는 Thales HSM ] ZDNet Korea는 지난 4월 이용자 개인정보가 유출된 '다이소몰' 운영사 한웰이쇼핑에 대해 방송통신위원회가 과징금 2억8천300만원과 과태료 1천500만원을 부과했다고 보도한 바 있습니다. 또한 한웰이쇼핑은 안전한 인증수단 적용 및 개인정보취급자의 컴퓨터 등에 대한 망 분리 조치를 취하지 않은 것으로 나타으며, 접속 기록 보존, 관리도 월 1회 이상 확인하지 않은 것으로 조사됐다고 덧붙였습니다. 기업의 개인정보 보호에 대한 중요성을 다시 한번 상기시키는 계기가 되었으며, 개선해 나가야 하는 방안을 제안하는 방송통신위원회의 방침이라고 볼 수 있습니다. 또.. 더보기
교육기관 개인정보 관리실태 점검 실시, 개인정보보호법 보안 강화 필수 교육기관 개인정보 관리실태 점검 실시 개인정보보호법 보안 강화 필수! 행정안전부(이하 행안부)가 대학 포함 교육기관 개인정보 관리실태를 실시한다고 밝혔습니다. 중점 점검항목으로는 개인정보 오·남용 예방을 위한 개인정보처리시스템의 개인정보 수집 적정성, 보존기간이 경과된 개인정보의 파기, 업무 위탁 때 수탁사 관리·감독, 안전조치위반 등입니다. 이러한 교육기관은 학생·수강생·학부모 등 수많은 개인정보를 갖고 있어, 개인정보를 안전하게 보호하지 않아 유출되면 큰 피해를 초래할 수 있습니다. 실제로 행안부에서 대학 및 민간교육기관 20개 기관 중 18개 기관을 대상으로 실시한 1차 교육분야 점검에 대한 결과는 21건의 법 위반이 확인됐으며, 위반율은 90%에 달했습니다. 이번 개인정보처리시스템 점검에서 위반사.. 더보기
CCTV영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안플랫폼 CCTV영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안플랫폼 치안과 삶의 질을 높이기 위한 CCTV, 하지만 이러한 CCTV는 개인의 사생활 침해에 매우 치명적입니다. "최근 CCTV 설치 증가로 개인의 CCTV 노출 빈도가 하루 50회 이상으로 늘고 있다." 라고 보안뉴스에서 보도하였습니다. 따라서 개인의 프라이버시를 보호하는 기술에 대한 수요도 늘고 있습니다. 또한 CCTV 영상 유출 및 배포로 인한 사고가 빈번하게 발생하는 등 다양한 사회적인 문제가 야기되는 현실입니다. 이런 문제를 해결하기 위해서는 CCTV 동영상과 같은 비정형데이터를 암호화 해야하고, 추가적으로 키관리를 통해 체계화된 보안 솔루션이 필요합니다. 그러나 기존 타사의 컬럼 단위 암호화는 직선적인 성능 영향을 추가로 발생시켜.. 더보기
개인영상정보보호법 시행 예정, 동영상 암호화 보메트릭 솔루션 개인영상정보보호법 시행 예정, 동영상 암호화 보메트릭 솔루션 개인영상정보 보호법이 곧 시행될 예정입니다. 제정을 앞두고 영상 및 사진정보 등 비정형데이터의 암호화가 주목 받고 있습니다. 영상정보처리 기술이 발달함에 따라 영상정보처리기기의 설치·운영이 증가하고 있는 반면 국가 사회 전반을 규율 하는 개인영상정보 보호 원칙과 기준이 마련되지 못해 개인영상정보의 오·남용 및 사생활 침해 등에 대한 우려가 증가하고 있기 때문입니다. 이와 같은 데이터들은 촬영이 쉽기 때문에 더욱이 유출 방지에 힘써야 합니다. 이런 문제를 해결하기 위한 솔루션으로는 보메트릭이 있습니다. 보메트릭은 정형 데이터와 비정형 데이터 모두 안전하게 암호화할 수 있는 장점을 가지고 있습니다. 보메트릭은 여러가지의 보안 솔루션을 통합하여 제공.. 더보기
ISMS 인증 없는 국내 대학교 해킹, 개인정보 유출사고 발생! ISMS 인증 없는 국내 대학교 해킹, 개인정보 유출사고 발생! 최근 대전의 모 대학이 해킹으로 개인정보가 유출된 사실이 알려졌습니다. 학과, 학번, 이름, 전화번호, 메일주소 등 4만 2,361건의 개인정보가 유출되었으며, 한국인터넷진흥원으로부터 통보 받은 바에 의하면 해킹 당한 시기는 2016년 4월 이전으로 예상됩니다. 이를 계기로 대학들이 개인정보 보안에 취약하다는 목소리가 커지고 있습니다. 실제로 다른 대학 홈페이지들도 줄줄이 디페이스 공격으로 웹사이트가 변질되는 사고도 있었습니다. 하지만 많은 대학들이 악성코드 감염 등 해킹에 무방비로 노출되어 있는 상태 입니다. 2016년 정보통신망법이 개정되면서 ISMS 인증의 의무화가 확대되면서 재학생수 1만명 인상인 학교는 ISMS 인증 의무대상에 포함.. 더보기
개인정보보호법 대비, 안전한 암호화 솔루션 보메트릭 개인정보보호법 대비, 안전한 암호화 솔루션 보메트릭 개인정보보호법에 따르면 개인정보인 신분증(주민등록증, 운전면허증), 여권번호, 외국인등록번호,비밀번호, 바이오정보 등을 저장/전송하는 취급자는 이를 암호화하여 저장함으로써 개인정보 유출, 위·변조, 훼손 등을 방지해야 합니다. [ 개인정보 보호법 ] • 제23조(민감정보의 처리 제한)② 개인정보처리자가 제1항 각 호에 따라 민감정보를 처리하는 경우에는 그 민감정보가 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 제29조에 따른 안전성 확보에 필요한 조치를 하여야 한다. • 제24조(고유식별정보의 처리 제한)③ 개인정보처리자가 제1항 각 호에 따라 고유식별정보를 처리하는 경우에는 그 고유식별정보가 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 .. 더보기
가상화폐 악성코드 및 APT 공격 방어, 사이버 면역 시스템이 해답! 가상화폐 거래소 계정정보를 노리는 악성코드 가상화폐 거래소의 계정정보를 탈취하는 악성코드가 국내에 유포되고 있습니다. 해당 악성코드는 국내에 유포되고 있는 헤르메르 랜섬웨어와 함께 유포되고 있으어 최신 플래시 취약점 등을 이용하여 유포되고 있습니다. 이번 악성코드의 가장 무서운 점은 바로 은밀히 진행되기 때문에 사용자는 계정이 탈취당한지 모른채 계속 사용하게 된다는 것입니다. 웹에서 감염이 시작되어 익스플로러 내에 잠복하게 됩니다. 가상머신을 설치하게 되어 악성코드 분석 시스템이 활성화가 되어 있으면 동작을 멈추는 등의 지능적인 패턴을 보이고 있습니다. 잠복하여 사용자의 계정정보를 지속적으로 수집 후에 해커의 서버로 전송하는 방식으로 동작합니다. 해당 악성코드는 특정 웹브라우저를 가리지 않고 대표 브라우.. 더보기