본문 바로가기
  • (개인)정보보호/최신ICT 정보 공유 블로그

전체 글490

개인정보의 안전성 확보조치 기준 개정안 요약 (23년 09월) 1. 개인정보 안전성 확보조치 기준 일부개정 사항의 취지 -개인정보 보호법 시행령의 정보통신서비스 특례규정(영 제48조의2)이 일반규정(영 제30조)으로 통합됨에 따라 「개인정보의 안전성 확보조치 기준」과 「개인정보의 기술적·관리적 보호조치 기준」을 통합 -「개인정보 보호법 시행령」의 제48조의2(개인정보의 안전성 확보 조치에 관한 특례)가 삭제됨에 따라 제48조의2 제3항에 따른 「(개인정보보호위원회) 개인정보의 기술적ᆞ관리적 보호조치 기준」 고시를 폐지 -개인정보 보호법 시행령에 공공시스템운영기관 등에 대한 특례 규정(영 제30조의2)이 신설 됨에 따라 고시 위임사항인 공공시스템 지정 기준 및 공공시스템운영기관의 안전조치 기준을 신설하여 공공시스템운영기관의 개인정보보호를 강화 2. 개정사항 (2단 비교) 2023. 8. 8.
CMDB 소프트웨어 1. CMDB 소프트웨어의 개요 가. CMDB 소프트웨어의 정의 -구성관리 데이터베이스 소프트웨어는 구성항목 및 관계 세부 정보에 대한 정보를 저장하는 데이터베이스 나. CMDB 소프트웨어의 특징 -CI(Configuration Item, 구성항목)이 필수 구성요소 : IT 서비스를 제공하기 위해 관리해야 하는 모든 컴포넌트 -모든 자산과의 의존성 추적하여 미래 추세, 잠재력 및 위협을 예측 가능 -기술(애플리케이션 소프트웨어, 컨테이너, 가상 머신, 데이터베이스, 운영 시스템, 하드웨어, 포트, 비즈니스 서비스, 기술 서비스 및 네트워크)와 비기술(애플리케이션 소프트웨어, 컨테이너, 가상 머신, 데이터베이스, 운영 시스템, 하드웨어, 포트, 비즈니스 서비스, 기술 서비스 및 네트워크) 엔터티 관리 -C.. 2023. 8. 7.
ZTMM(Zero Trust Maturity Model) 1. ZTMM(Zero Trust Maturity Model)의 개요 가. ZTMM(Zero Trust Maturity Model)의 정의 -제로트러스트 모델 기반의 보안 개념이 얼마나 잘 적용되어 운영되고 있는가를 객관적으로 표현하기 위한 모델 나. ZTMM(Zero Trust Maturity Model)의 특징 -점진적 변화를 통해 최적화 수준에 도달 -5개 기둥과 3개 교차 기능으로 구성 2. ZTMM(Zero Trust Maturity Model)의 개념도 및 구성요소 가. ZTMM(Zero Trust Maturity Model)의 개념도 나. ZTMM(Zero Trust Maturity Model)의 구성요소 구분 특징 설명 아이덴티티(사용자) 사용자 신원확인 및 접근권한 제어 -사용자 로그인과.. 2023. 8. 4.
제로트러스트 가이드라인 1.0 요약 1. 제로트러스트 추진배경 가. 환경변화 -디지털 대전환 가속화로 네트워크 경계 확장 및 다변화 발생 (원격 재택근무, 리소스 위치 다변화, 접속요구시간 및 위치 예측 불가) -복잡한 환경변화로 정보보호 관리의 어려움 증가 -기존 경계보안모델의 한계 도달 나. 기존 경계보안모델의 한계 -내부자에 대한 암묵적 신뢰 기반의 위험 노출 -악성코드, 크리덴셜 스터핑을 통해 내부 침투 후 횡적이동을 통해 시스템 접근하여 권한획득 및 데이터 유출 -기존 보안기술을 개선, 보완한 SIEM, SOAR, XDR 등 운용 - 다양한 악성행위 감시, 정보 유출 등에 한계 도달 다. 미국의 제로트러스트 도입 현황 -2010년, 탈경계화 등 경계기반 보안모델의 한계 극복 시도, 존 킨더백이 제로트러스트 개념 제시 -2013년,.. 2023. 8. 2.
Why Data? : 알기 쉬운 데이터와 금융의 이해 다양한 경력의 집필진이 각각 챕터를 맡아서 공동 집필한 서적임 금융에서의 데이터, 가명정보 등에 대해 참고할 서적을 찾다가 접하게 되었는데 난이도는 높지 않고 전반적인 데이터 분야에 대한 소개 서적이라고 보면 될 것 같음 빠르게 하루 이틀정도면 충분히 읽을 수 있는 책임 2023. 7. 19.
개인정보보호법 개정안 요약 (보안뉴스) 원문 : 보안뉴스 2023. 6. 28.
개정된 개인정보보호법 신구대조표 개인정보보호법 [시행 2023. 9. 15] [법률 제19234호, 2023. 3. 14, 일부개정] ‘개인정보 보호법’ 전면 개정, 데이터 신경제 시대 열린다 ‘개인정보 보호법’ 전면 개정, 데이터 신경제 시대 열린다 개인정보보호위원회는 지난달 27일 국회를 통과한 ‘개인정보 보호법’ 개정안이 지난 7일 국무회의에서 의결됐다고 밝혔다. 이번 개정안에는 전 세계적인 디지털 대전환 추세에 부합하도록 △ www.boannews.com 2023. 6. 28.
29. 초보자를 위한 파이썬 200제 1번부터 180번까지 2회 정독했습니다. 기초부터 개념에 대한 설명과 실습처럼 진행하게 되어 있어서 재미있었던 것 같고 간혹 Python 버전 문제인지 잘 오류가 발생하는 부분이 있어서 원인을 찾으면서 학습할 수 있어서 좋았습니다. 시간 상 180번 이상의 예제는 생략했고 개인적으로 여러 엑셀의 자료를 취합해 분류/정렬한 후 하나의 엑셀로 출력하는 것을 만들어 봤는데 꽤 좋은 시간이였던 것 가습니다. 2023. 6. 10.
개인정보 처리를 위한 동의 방식 구분 설명 옵트인(Opt-in) -정보주체에게 개인정보 수집·이용·제공에 대한 동의를 먼저 받은 후 개인정보를 처리하는 방식 -선동의 후사용 방식 -유럽, 우리나라 옵트아웃(Opt-out) -정보주체의 동의를 받지 않고 개인정보를 수집·이용하다가 정보주체가 거부 의사를 밝히면 활용을 중지하는 방식 -선사용 후배제 방식 -미국 -빅데이터 활용하는데 옵트인으로 인해 개인정보 활용에 어려움이 있어 옵트아웃 방식에 대한 필요성 언급 -국내 개인정보보호 관련 법률에서는 개인정보를 처리하는 경우, 정보주체의 선택권을 보장하고 권리를 보호하기 위해 옵트인 방식으로 동의를 받고 있음 하지만 최근 다양한 용도와 방법으로 개인정보를 처리하고, 빅데이터 활용의 중요성이 강조되면서 옵트아웃 방식에 대한 필요성 일부 언급되고 .. 2023. 4. 25.
ITIL 4 SVS의 Continual Improvement 지속적인 개선은 조직의 성과가 이해관계자의 기대를 지속적으로 충족하도록 보장하기 위해 설계된 조직 리소스 집합 지속적인 개선의 목적 서비스와 제품이 비즈니스에 지속적으로 부합하도록 하기 위해 지속적 개선 모델의 7 단계 what is the vision? (비전) where are we now? (현재 상태) where do we want to be? (개선 목표) how do we get there? (개선 방법) take action (실행) did we get there? (개선 결과) how do we keep the momentum going? (지속성 유지) 2023. 3. 26.
ITIL 4 Key Terms Key Term Practices Definition Availibility Aviailibility Mgmt -요구되어졌을 때 해당 기능을 실행/제공할 수 있는 IT Service 또는 CI의 능력 IT Asset IT Asset Mgmt -IT Product 또는 Service를 전달하기 위해 기여하는 가치있는 콤포넌트 Event Monitorint and Event Mgmt -서비스 관리 또는 다른 CI에서 중요성을 가지고 있는 상태의 변화 Configuration Item Service Configuration Mgmt -IT 서비스 제공을 위해 관리되어야 할 필요가 있는 구성항목 Change Change Control -서비스에 직간접적으로 영향을 미칠 수 있는 어떤 모듈의 추가, 변경, 삭제 .. 2023. 3. 26.
ITIL v4 Practices (III) - Technical management practices(3) #3. Technical management practices 조직이 목표를 달성하기 위해 필요한 핵심 기술을 설정하고, 배포하는 방법을 관리하는 일련의 활동 그룹 특정한 기술에 대한 것이 아닌 다양한 도구 또는 플랫폼 등을 사용하여 기술 관리 관행을 구현 가능 (전문 기술 지식을 사용할 수 있도록 하는 활동) 인프라 또는 플랫폼 등을 최신상태로 유지하고 최신 기술을 사용할 수 있도록 업그레이드 배포 관리 (Deployment Management) ** ITIL v3에서는 Release and Deployment Management Practice 하나에서 관리 신규 또는 변경된 하드웨어, 소프트웨어, 문서, 프로세스 등 구성요소를 실환경으로 이동시키는 활동 테스트나 스테이징 목적으로 구성요소를 다른 환.. 2023. 3. 17.
ITIL v4 Practices (II) - Service management practices(17) #2. Service Management Practices (17가지) -조직 환경에서 개발, 배포, 제공 및 지원되는 특정 서비스에 적용할 수 있는 Practices (SLA 관련) -모든 서비스에 대해 고려되며 구체적으로 서비스에 적용 가능 -프로덕트 및 서비스를 관리하면서 전체적으로 실시해야 할 견해 제공 가용성 관리 (Availability Management) 비즈니스 요구사항을 충족하도록 보장하도록 보증하는 활동 서비스 자산의 가용성, 신뢰성, 효과성, 효율성의 결과 서비스 가용성 요건을 이해하고 그에 따라 서비스 정의, 설계, 배치 필요 가용성 정의 및 합의 인프라 및 서비스 설계 가용성 측정 데이터 식별 및 수집 가용성 분석 및 평가 지속적인 측정 및 보고 서비스 가용성 개선 비즈니스 분석.. 2023. 3. 17.
ITIL v4 Practices (I) - General management practices(14) #1. General management practices (14) -조직에서 제공하는 비즈니스 및 서비스의 성공을 위해 조직 전체에 적용할 수 있는 Practices -조직이 제공하는 서비스 또는 제품 유형에 관계없이 전체적으로 실시해야 할 견해를 제공 아키텍처 관리 (Architecture Management) 조직의 모든 요소들을 전체적으로 이해하고, 요소들 간의 상호 연결&연관에 대한 이해와 관점을 제공함으로써 조직의 목표를 지속적으로 달성할 수 있도록 지원 조직이 구조화된 방식으로 관리될 수 있도록 하는 원칙, 도구, 표준 비즈니스, 서비스, 정보, 환경 아키텍처 등에 대한 설명 지속적 개선 (Continual improvement) ** 시장과 비즈니스 요구사항, 사용자 행동 등의 변화에 따라.. 2023. 3. 17.
ITIL(Information Technology Infrastructure Library)v4의 개요(1) 1. ITIL (Information Technology Infrastructure Library)의 개요 가. ITIL의 정의 - 서비스 형태로 고객에게 밸류를 가능하게 해주는 일련의 조직 역량 ( ITIL v3 : ITIL v4 = 제공(providing) : 가능(enabling) ) ############## [ITIL (Information Technology Infrastructure Library)] - ITIL v4의 정의 : a set of library books (40권), ITSM을 위한 방법론 - ISO 20000은 IT 서비스 관리 및 제공에 대한 국제 표준(de jure)이며 ITIL은 모범 사례 (de facto) - ITIL v4의 특성 : Integrated, Best P.. 2023. 3. 15.
오십에 읽는 손자병법 우리는 우리가 상상한 것에 모든 것을 걸었습니다. 다른 곳과 똑같은 것을 만들 바에는 우리들이 상상한 것에 모든 것을 걸고 싶습니다. 누구나 만들수 있는 제품은 다른 회사가 만들면 됩니다. 우리에게는 다음엔 어떤 상상을 하고 나아가느냐가 중요합니다. -스티브 잡스- 2023. 1. 11.
클라우드 보안인증 등급제 고시 개정안 행정예고 과학기술부가 클라우드 보안인증 등급제 도입을 위해 '클라우드 컴퓨팅서비스 보안인증에 관한 고시' 개정안 행정 예고 획일적으로 운영되던 보안인증 체계를 개선하기 위해 상중하 등급제 도입 하등급 시스템에 대한 인증을 고시 공포 후 시행 상중등급은 관계부처와 공동 실증 검증을 통해 세부 평가기준 보완 후 시행 예정 [기사참조] https://zdnet.co.kr/view/?no=20230105133304 2023. 1. 6.
Technical Management Practice 1. Deployment Management -새롭거나 변경된 프로세스, 소프트웨어, 하드웨어, 문서 등 서비스 구성요소들을 프로덕션(Live) 환경으로 이전시키는 활동 보증 -Deployment: 서비스 구성요소를 특정 환경(개발, 테스트, 스테이징, 프로덕션 환경)으로 이동하는 작업 -프로비저닝: 인프라스트럭처의 배포를 의미 -배포 방식: 일괄적/단계적 배포, 푸쉬/풀 방식 -지속적인 딜리버리, 지속적인 배포, 지속적인 통합, CI/CD 파이프라인 -단편적 애자일을 지양하고 통합적 애자일을 위한 자동화된 배포 매커니즘(지속적인 딜리버리 파이프라인) 필요 -복잡한 인프라스트럭처 환경 속에서 배포 작업을 수행, 애자일 개발로 인해 작고 빠르면서 빈번하게 배포를 지속 수행 추세 -이러한 배포 환경이 비즈니.. 2023. 1. 4.