<정보 보안> 담당 교수: 박용대

Slides:



Advertisements
Similar presentations
제주특별자치도교육청. 목 차 일상생활 속에서의 정보보안 안전한 컴퓨터 사용  보안업데이트 자동설정  가짜 백신 프로그램 주의  믿을 수 있는 웹사이트만 접속  자동 로그인 기능 사용 안함  사용 후 반드시 로그아웃 확인 
Advertisements

이삼영 윤철호 김종국 박헌수 목련마을 화성빌리지 입구 예수 평강교회 앞 비타민 할인마트 옆 버스정류장 매화마을 관세청 입구 매화마을 건너편 탑마을 쪽문.
 사회  4 학년 1 학기  1. 우리 시ㆍ도 모습 > (1) 지도에 나타난 우리 시. 도의 모습 (2/17) 지도를 알아보자 (1)
영남본부 현안사항 노동조합. -1- 현황 및 문제점 ( 단위 : 개 ) 가. 문제점 1) 현장구역과 회수업무 병행 - 공중전화유비보수, 모뎀회수 업무 2) 토, 일, 공휴일, 야간 근무 - KT 에서는 야간 및 휴일근무 부정적.
스마트시대와 정보보호 침해사고 2011 클린사이버네트워크 특강 Computer Security.
녹는점과 끓는점 화학과 이 언정 손 나영 《수업 계획서》
캡스톤디자인 지원 사업 공학교육혁신센터. 캡스톤 디자인이란 ???? 캡스톤 디자인 지원 사업 ?? 과제수행 주체는 공학교육혁신센터지원사업 참여학과 재학생 3~4 학년 생 또는 산학협력 Cell 에 참여하고 있는 학생들로 과제수행 팀을 구성 ( 팀 별.
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
U+Box 유치원원아 사진관리 서비스 Ⅰ. 유치원 사진관리 행태 Ⅱ. 유치원 사진관리의 새로운 방법 Ⅲ. U+Box 를 사용한 사진관리 Ⅳ. 별첨 - U+Box 질문 / 답변 - U+Box 따라하기.
COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved 년 10월.
 0 / 32 CATI 시스템 소개  사업 개요  CATI 시스템의 특징  기대효과  추진 일정  CATI 시스템 주요화면 설명  시연 및 질의응답.
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
학부모 연수 SW교육 연구시범학교 운정초등학교.
목차 침해사고 현황 재난대응 안전한국훈련 (사이버분야) 침해사고 방지방안 학교 정보보안 기본수칙
(4) 우리 나라의 이상과 목표 2. 국가의 중요성과 국가 발전 중학교 2학년 도덕
스마트폰의 불편한 진실 영동중학교 1학년 [엘리트] 최성환 김경민 서규민.
아동이 살기 좋은 횡성군 만들기 추진위원회 2차 모임
2015년 아동·청소년대상 성범죄 신고의무기관 및 성범죄자 취업제한기관 종사자 등의 교육.
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
성결 어린이 영등포교회 유년부 정답은 뒷면에 제 11-31호 2011월 8월 14일 어디로 가세요?
마을과 함께 꿈을 키우는 행복한 경기교육 2016 경기꿈의학교 사업비 지침.
Ⅵ. 빛(단원학습목표).
학생들의 안심 등하원를 위한 얼굴인식 등하원 안심 서비스 소개 케이티텔레캅주식회사.
& 국민연금법 국민건강보험법 사회복지법제 행정학부 김인철 사회복지학과 김건우
시대의 향기를 담은 고수필 고전문학원전강독 신태웅 김수연 이진솔.
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
감독관 사용설명서 프로메트릭 코리아 유한회사 Version 1.1.
Contents 1. 농협 소개 2. 농협에 대한 이해 3. 함께 하는 농협의 모습 4. 농협의 비전과 약속 5. 참고자료.
PC 개인정보 보호시스템 교육 (기관 · 학교관리자)
17 20 정보보안 개인정보보호 능력 향상 마침표 없는 정보보호!.
1. 근접경호의 개념 경호대상의 신변을 보호하기 위하여 지근거리에서 실시하는 호위활동을 말하며 경호행위의 마지막 보루이다.
통로이미지㈜ 마케팅실 신입/경력 모집 ◎ 모집부분 및 자격요건 ◎ 채용인원 ◎ 전형절차 ◎ 제출서류 ◎ 연봉 ◎ 사전인터뷰
“Total system for preventing Information outflow from inside
[학생용] 학생 여러분 안녕하세요 오늘은 저작권에 대해 알아보겠습니다..
그린 마일리지(상벌점제) 디지털시스템 활용 방안 광주광역시 교육청.
07장 모바일과 IoT 보안: 유비쿼터스의 진입과 위협
1장-2장.
터치 모니터관련 지식 팁 Usb장치 인식 실패 원인과 해결책.
영덕풍력발전단지 준공 기념식 행사(안) 경영기획실.
IoT and Security Threat
제 8장 최근의 컴퓨터 응용기술.
자동 업데이트 솔루션 사용 설명서 ZeronsoftN Zeroback Solution
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
7장: 빛의 간섭과 회절 빛의 간섭 단일슬릿과 회절 회절격자 – 더 선명해진 간섭무늬.
공인인증서 신청 및 발급 제일 먼저 은행에 직접 방문하여 인터넷뱅킹 신청.
교육과정과 주요업무.
중앙대 원격교육원 범용공인인증서 홈페이지 등록 방법 .
PDFwebReport ( PDF 로 만드는 웹 리포트 ) 파워빌더로 개발하고 PDF 로 보는 웹 리포트입니다
안드로이드 UCheckPlus 학생용 App 출석체크 간편 매뉴얼
GS건설 하자보수 안내 GS건설에서 공용부 하자보수공사를 아래와 같이 실시합니다. 관리소의 공고
MF-4150(K) 설치 Guide (소프트웨어) XP기준
한국도로공사 휴게소 전자카드 충전S/W(WEB) 교육자료
‘사랑의 재생PC 나눔 사업’ 안내 한국노동복지센터 나눔 원정대 서울시 영등포구 여의도동 36-4
동국대학교 경주캠퍼스 전자행정업무편람 정보기획운영팀 1.
NH Card 사후관리자료(4회차) 농협청주교육원교 수 서 영 식.
전화운용 환경별 콜스타 설치방법 제 1 안 ) 전화국에서 제공하는 국선에 전화기를 직접 연결하여
재활용의 실태와 재활용품 만들기의 계획 실과 6학년 8 . 환경을 살리는 나의 생활> 2) 재활용품 만들기(5~6/8)
아동안전관리 홍성훈 교수님 아동보육학과 박윤희
전국 MTB 산악코스 강남-송파 자전거연합 경북 영덕 지품(맹동산)
제 10장 가족치료모델 발 표 : 여금란.
기술가정 2학년 1학기 2.재료의 이용>1) 목재,플라스틱,금속재료의 특성>11/15제품의 구상
Your kids are Special 방과후 영어교실 신 청 서 태 안 초 등 학 교 방 과 후 영 어 교 실
한메일 클라우드 전략.
1학년 신입생 학부모교실 안내사항 2019년 3월 6일 1학년부장 김희선.
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
[ 사용자 가이드 : 학생용 ] – Version 1.0
2020학년도 대학수학능력시험 응시원서 작성 및 접수 프로그램 설명회 일시: (화) 14:00 ~
제 2강 4차산업혁명과 미래 예측 김진화 서강대학교 경영학과.
당신을 위한 NH 연금보험.
Presentation transcript:

<정보 보안> 담당 교수: 박용대 2018년 1학기 4차 산업과 직업기초능력 <정보 보안> 담당 교수: 박용대

1. 정보 보안 정보 보안이란 정보 보안에서 문제가 되는 정보 유형 해당 정보를 공유하는 일이 허락되지 않은 타인들에게 공개되지 말아 야 할 정보를 지킴. 정보 보안에서 문제가 되는 정보 유형 가. 해당 정보가 정치, 경제, 사회, 문화적으로 매우 중요한 ‘독점적 가 치’가 있어 타인들이 불법적 방법으로라도 이를 얻고자 노력하는 경 우 나. 해당 정보가 원치 않는 상황에서 공개됨으로써 이에 관계된 개인 이나 조직에 해가 되는 경우

1. 정보 보안 정보 보안의 3대 요소 기밀성 특정 정보에 대한 접근이나 열람, 사용이 허용되지 않은 사용 자나 객체가 해당 정보의 내용을 알 수 없도록 하는 것. 해당 정보의 존재를 알고 있는 사람의 수를 최소화할수록 기밀성 을 유지하는 데 유리. 정보에 접근할 수 있는 권한 및 등급을 엄격하게 설정.

1. 정보 보안 무결성 특정 정보에 대한 접근이나 열람, 사용이 허용되지 않은 사용 자나 객체가 정보를 함부로 수정할 수 없도록 하는 것. 비밀번호나 접근 코드, 생체 정보 등을 사용할 수 있음. 가용성 특정 정보에 대한 접근이나 열람, 사용이 허용된 사용자나 객 체가 해당 정보에 접근하고자 할 때 이것이 방해받지 않도록 하는 것. 정보의 가용성을 확보하기 위한 보안 백업 시스템 마련.

1. 정보 보안 정보 보안 대처 유형 물리적 보안 비물리적 보안 해당 정보에 대한 공간적 접근을 관리하고 차단하는 방법. 정보 관리 시스템에 대한 출입 통제 시설 설치 등 비물리적 보안 해당 정보에 대한 온라인 접근을 관리하고 차단하는 방법. 정보에 대한 암호화 기술 적용, 접근 차단 프로그램 설치 및 운용.

1. 정보 보안 정보 보안 피해 유형 위조- 허위로 만들어진 자료를 마치 정상적인 자료인 것 처럼 보이게 만드는 것. 신분증, 자격증, 학력 사항 등의 사회 활동 관련 정보를 허위 로 작성하는 경우가 대표적. 변조- 원래의 정상적 자료 중 일부나 전부를 다른 내용으 로 바꾸는 것. 허가된 정보 사용자의 정보 활용에 혼선을 주기 위한 악으적 의도로 시도되는 경우가 많음.

1. 정보 보안 유출- 해당 정보에 접근하는 것이 허용되지 않은 사용자 가 해당 정보의 내용을 열람, 확인, 복제, 반출하여 자신 의 목적에 악용하는 것. 해킹으로 인한 개인 정보나 기업 기밀 등의 유출. 훼손- 정보 시스템 내부의 정보 자료, 특정 소프트웨어나 어플리케이션 또는 컴퓨터 오퍼레이팅 시스템(OS)의 일 부나 전부를 변경하거나 파괴하는 것. 정보의 저장, 관리, 사용 시스템을 의도적으로 교란하여, 사 용자가 이를 활용할 수 없도록 만드는 데 목적이 있음.

1. 정보 보안 개인 정보 보안 개인 정보 보호와 제도적 장치 개인의 신상 정보, 금융 및 자산 정보, 사회 활동 정보 등을 남들에 게 부당하게 탈취, 도용당하지 않도록 하는 부분에 초점을 두는 개 념. 개인 정보 보호와 제도적 장치 정보통신기술 발달의 반대 급부로 개인의 신상 정보, 금융 정보, 등을 악용한 사기, 신분 도용 등의 사회적 피해가 두드러지기 시작. 정부는 공공기관에 보관되어 잇는 개인 정보의 불법 유출 및 활용을 막 기 위해 1995년 1월 ‘공공기관의 개인정보보호에 관한 법률’을 제정. 2000년 1월에 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 제 정. 2011년 3월 개인 정보의 개념 및 보호 범위를 대폭 강화한 ‘개인정보 보호법’을 제정하여 시행.

1. 정보 보안 개인 정보의 유형 인적 사항 정보 신체적 정보 해당 인물의 성명, 주민등록번호, 주소, 출생지 및 본적지, 전화번 호, 전자우편 주소, 생년월일, 가족관계 등의 정보. 신원파악, 진학, 취업 등의 과정에서 가장 기본이 되는 정보. 국가 행정 기관에서 집중적으로 관리하는 중요 정보 신체적 정보 해당 인물의 얼굴(사진, 초상화 포함), 지문, 홍체, 음성, 유전자 정 보, 키, 몸무게, 건강 상태, 병원 진료 기록, 신체적 장애 및 장애 등 급 등의 정보. 범죄 수사, 보험 처리, 중요 시설 출입 보안 수단, 병역이나 장애 관 련 행정 처리 등에 활용.

1. 정보 보안 정신적 정보 재산적 정보 인물의 사상, 신조, 신념, 종교, 가치관, 정당 및 노조 가입 여 부 등의 정보. 민주주의 국가에서는 이를 이용해 해당 인물을 탄압하거나 불이 익을 주는 행위를 헌법으로 엄격하게 금지. 재산적 정보 인물의 소득 금액, 신용카드 번호, 계좌 번호, 거래 중인 금융 상품 내역, 신용 평가 등급, 대출 또는 부채 등의 정보. 금융, 국가 행정적 영역에서 활용.

1. 정보 보안 사회적 정보 통신, 위치 정보 인물의 학력, 성적, 자격증 보유, 전과 기록, 직장, 근로 경력 등의 정보. 인물의 학력, 성적, 자격증 보유, 전과 기록, 직장, 근로 경력 등의 정보. 특정한 직업이나 직책, 공직자 선출 등의 자격 사항 관련 정보로 서 중요. 통신, 위치 정보 전화통화 내역, 인터넷 접속 IP 주소, GPS 정보, 특정 점포나 상점의 결제 내역, 교통카드 이용 내역 등의 정보.

1. 정보 보안 개인 정보 보호 수칙 개인 정보 오남용 피해 예방 10계명 -한국인터넷진흥원(KISA)- ① 회원 가입, 어플리케이션 이용 당시 개인 정보를 제공할 때에는 개인 정보 취급 방침 및 이용 약관을 꼼꼼히 살펴라. ② ‘비밀번호는 타인이 유추하기 어렵도록 영문과 숫자, 특수문자 등을 조합하여 최소한 8자 이상으로 만들라.’ ③ ‘가급적 안정성이 높은 아이핀 등의 주민등록번호 대체 시스템을 활용하고, 꼭 필요하지 않은 개인 정보는 입력하지 말라.’

1. 정보 보안 ④ ‘비밀번호는 주기적으로 변경하라.’ ⑤ ‘명의도용 확인 서비스를 활용하라.’ ⑥ ‘자신의 아이디와 비밀번호, 주민등록번호 등의 신상정보는 친구나 지인에게 도 공개하지 말라.’ ⑦ ‘본인의 개인 정보를 P2P 공유폴더나 인터넷 업로드 자료에 포함시키지 않도 록 유의하라.’ ⑧ ‘금융거래 관련 신용카드 번호나 계좌번호 등은 암호화하여 관리하고, 공용 PC에서는 금융거래 등의 중요 업무를 되도록이면 하지 말라.’ ⑨ ‘인터넷에서 아무 자료나 함부로 다운로드하지 말라.’ ⑩ ‘개인 정보가 유출되면 해당 사이트에 즉시 삭제를 요구하고, 문제가 생기면 즉시 개인정보침해 신고센터에 신고하라.’

1. 정보 보안 사물 인터넷과 개인 정보 보안 사물 인터넷(IOT)란. 정보통신기술 기반으로 모든 사물을 연결해 사람과 사물, 사 물과 사물 간에 정보를 교류하고 상호 소통하는 지능형 인프 라 및 서비스 기술. 사물 인터넷은 주로 사람 및 그가 활용하는 기기에만 부여하던 IP 주소를 일반적인 사물에 할당한 뒤 이들 사이를 인터넷으로 연결한다는 의미.

1. 정보 보안 사물 인터넷의 필요성 및 목적 ○ 기기의 원격 제어 및 조종 ○ 별도의 기기가 필요 없는 인터넷 정보 교류 : 직접 조작하던 기기를 인터넷으로 조작 ○ 별도의 기기가 필요 없는 인터넷 정보 교류 : ‘웨어러블 디바이스(Wearable Device: 몸에 부착하거나 착용하여 사용하 는 전자장치.)’ ○ 자율 작동 기기의 활용 : 공장 완전 자동화 기술, 자동차의 자율 주행 기술 등 ○ 생활 가전 기기의 작동 및 보안 관리 : '스마트 홈(Smart Home: 가전제품을 비롯한 집안의 모든 장치를 연결해 제어하는 기술.)' 시스템 등

1. 정보 보안 사물 인터넷의 위험성 -> 해킹 가. 사물 인터넷 기술 적용 기기에 저장된 개인 정보의 유 출. 나. 악의적 목적을 지닌 사람이 해당 기기를 원격 조작하 여 원래 사용자에게 해를 입힘

1. 정보 보안 사물 인터넷 기기 사용자의 행동 수칙 ① 사물 인터넷 보안의 필요성과 그 중요성을 반드시 인식한다. ② 사물 인터넷 기기를 구입할 때, 해당 생산 업체의 정보 보안 대책이 있는 지 확인한다. 이것이 확실하지 않다면 해당 제품을 구입하지 않는다. ③ 사물 인터넷 기기의 펌웨어 및 보안 솔루션 S/W를 항상 최신 버전으로 유지한다. ④ 무선 공유기(라우터)에는 해킹이 어려운 비밀번호를 반드시 설정하여 관 리한다. ⑤ 사물 인터넷 기기를 없애거나 바꿀 때에는 반드시 여기에 저장된 데이터 를 영구 삭제한다.

1. 정보 보안 기업 정보 보안 개인의 정보 가치도 크지만 기업의 정보 가치는 상상을 초월. 기업 차원에서 보안이 필요한 정보 이러한 정보를 빼오기 위해 범죄 조직들도 체계적이고 전문적인 기 술을 동원. 따라서 기업의 보안 대책은 개인의 보안 대책과 차원이 다른 기술 과 조직 관리가 필요. 기업 차원에서 보안이 필요한 정보 가. 기업의 경쟁력이 되는 핵심 기술 내지 경영 노하우 정보 나. 기업의 영업 및 마케팅과 관련한 고객 정보(특히 고객 개인 정보)

1. 정보 보안 기업에서 시행하는 보안 대책의 유형 ○ 모든 기밀 및 업무 정보를 사내 ‘인트라넷(intranet)’ 등의 폐쇄적 통신망에서만 유 통한다. 아무리 업무를 위한 경우라 하더라도 사외에서 이에 접속하는 것도 금지하는 경우가 대부분이다. ○ 업무 정보 및 기밀에 ‘접근 등급’을 설정하여 해당 정보에 접근할 수 있는 권한을 제한한다. ○ 업무용 PC는 물론 노트북이나 태블릿 등의 모바일 기기 또한 외부 반출을 철저히 제한하거나, 정보 유출 제한을 위한 보안 S/W 등을 2중, 3중으로 설치하여 관리한다. ○ USB 등의 이동식 저장장치가 업무용인 경우 이를 사외로 반출하지 못하도록 한다. 부득이한 경우는 반드시 결재 및 허가를 받도록 하고, 복귀 이후에는 부당한 사용 흔 적에 대한 감사를 받는다.

1. 정보 보안 ○ 임직원 개인 휴대전화의 카메라가 사내에서 작동되지 못하도록 막 는 프로그램을 적용한다. ○ 업무 기밀이 담긴 서류 등을 담당자의 책상 위나 복사대 등에 방치 하지 않도록 한다. ○ 사내에서만 사용하는 보안 용지로 업무 서류를 인쇄하고, 이를 반출 할 때에는 경보 시스템이 작동하도록 한다. ○ 보존 기한이 지난 서류는 소각 내지 파쇄하여 완전히 없앤다.

1. 정보 보안 기업에서 보관 중인 고객 개인 정보 유출 사례 ○ 하나로텔레콤(2006~2008년) ○ 옥션(2008년) - 651만 명의 고객 정보를 텔레마케팅 회사에 팔아넘긴 사건 ○ 옥션(2008년) - 1863만 건의 고객 정보가 외부로 유출된 사건 ○ GS칼텍스(2008년) - 1119만 2097명의 고객 정보가 담긴 CD가 압구정동 골목에 버려져 방치된 사건

1. 정보 보안 ○ 네이트닷컴(2011년) ○ 넥슨코리아(2011년) ○ 국민카드, NH농협카드, 롯데카드(2014년) - 해킹으로 가입자 3500만 명의 개인 정보가 유출된 사건 ○ 넥슨코리아(2011년) - 해킹으로 가입자 1320만 명의 개인 정보가 유출된 사건 ○ 국민카드, NH농협카드, 롯데카드(2014년) - 해당 카드사와 협력 중인 신용평가 업체의 직원이 USB로 총 1 억 580만 건(중복 포함)에 해당하는 고객의 개인 정보를 반출하 여 광고 대행업체 등에 팔아넘긴 사건 ○ KT(2014년) - 해킹으로 1200만 건의 고객 개인 정보가 유출된 사건

1. 정보 보안 기업의 정보 보안 문제의 몇 가지 유형 ○ 고객 정보를 저장하고 있는 홈페이지 서버 및 저장 장치의 보 안 대책을 제대로 세우지 않음. 이들 기업은 이를 일종의 ‘비용’으로 보고, 이에 대한 투자를 꺼 리거나 소홀하게 여겼던 것. ○ 고객 정보를 관리하거나 이에 접근할 수 있는 내부 직원의 고 의적 반출을 막기 위한 관리 체계 부실. 특히 USB 등의 저장, 복사, 임의 반출에 대한 관리가 거의 없음. ○ 외부인이 고객 정보를 건드릴 수 있는 상황을 방치하여 고객 정보의 유출을 막지 못함.

1. 정보 보안 그러나 이러한 기업의 불법 행위 및 직무유기 행위에 대한 배상이나 처벌이 그다지 강력하지 않음. 그러나 이러한 기업의 불법 행위 및 직무유기 행위에 대한 배상이나 처벌이 그다지 강력하지 않음. 현행 개인정보보호법은 공공기관의 개인 정보 수집, 관리, 공개에 대한 규정이 중심이라 기 업에 대한 처벌 규정이 명확하지 않음. 이러한 이유로 기업의 관리 부실로 개인이 피해를 입어도 개인이 별도의 시간과 비용을 들여 소송을 진행해야 함. 이에 정부는 2001년에 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’을 제정. 2014년 기업의 개인 정보 유출에 대한 배상 및 처벌 조항을 대폭 강화한 개정안이 국회 본회의를 통과. ○ 고객 개인이 정보 유출 피해와 기업 관리 소홀의 인과관계를 일일이 증명하지 않더라도 이를 보 상하도록 하고, 그 과징금도 관련 매출액의 3%로 늘린다. ○ 고객 개인의 손해액 입증이 없어도 최대 300만 원의 손해배상액을 지급하도록 하는 법정 손해 배상제도를 도입한다.

개인정보보호

개인정보보호

수업 참여를 적극적으로 하면 평소 가점을 많이 받을 수 있으니 수업 때 능동적으로 참여하세요!