본문 바로가기

[LEE] Information Technology/Security

[LEE] 정보통신서비스 제공자를 위한 개인정보보호 자율점검 체크리스트 중소기업을 위한 자료로 개인정보 담당자가 안전한 개인정보를 취급하는데 있어 필요한 방통위의 자율점검 체크리스트다. 방송통신위원회에서 정보통신서비스 제공자가 스스로 개인정보보호 의무사항을 스스로 이해하고 개선하기 쉽게 자율진단할 수 있도록 체크리스트를 마련하였습니다. 개인정보보호 자기진단에 활용하여 주시기 바랍니다. - 주요내용 : 공통형, 맞춤형 분야(쇼핑,통신) 자율규제 체크리스트 출처 : http://www.kisa.or.kr/ 더보기
[LEE] 법제처 종합법령정보센터 ■법제처 종합법령정보센터 구분 법 시행령 시행규칙 ICT 산업 진흥 관계법령 인터넷주소자원에 관한 법률 인터넷주소자원에 관한 법률 시행령 - 정보통신 진흥 및 융합 활성화 등에 관한 특별법 정보통신 진흥 및 융합 활성화 등에 관한 특별법 시행령 정보통신 진흥 및 융합 활성화 등에 관한 특별법 시행규칙 정보통신산업 진흥법 정보통신산업 진흥법 시행령 정보통신산업 진흥법 시행규칙 정보보호산업의 진흥에 관한 법률 정보보호산업의 진흥에 관한 법률 시행령 정보보호산업의 진흥에 관한 법률 시행규칙 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 시행령 - 정보보호 관계법령 정보통신망 이용촉진 및 정보보호 등에 관한 법률 정보통신망 이용촉진 및 정보보호 등에 관한 법률 .. 더보기
[보안개념] CVE LIST 어떻게 활용되는 가? ■ 개요 Common Vulnerabilities and Exposures CVE는 알려진 보안취약점 및 위험노출을 의미한다 CVE는 미국토안보국에 지원을 받아, MITRE의 LIST화 된 문서로 정의하였고, 보안취약점 이나 위험노출이 발생할 경우 CVE 리스트에 정의 공고하게 되었다. 해당 리스트를 통해 우리는 각종 보안 침해사고, 취약점 조치내역에 대한 기본적인 정보를 공유 받을 수 있고, 이를 조치함에 따라서 시스템의 보안성을 올릴 수 있다. ■ 설명 CVE LIST는 아래의 범주로 분류 된다. CVE(범주) – 2017(년도) – 0001(발생순번) ■ 사용법 보안업계 종사자라면 자연스레 CVE LIST에 대한 일부 정보를 vendor 또는 각종 매체를 통해서 확인할 수 있다. 해당 정보는 여러 .. 더보기
랜섬웨어 복구 도구 랜섬웨어 복구도구 NMR(No More Ransom) 제공 랜섬웨어 복구 프로그램 랜섬웨어 최근 동향 및 복구프로그램 제공 - https://www.nomoreransom.org/co/index.html NMR은 2016년 7월 세계 각국 사법기관과 민간 보안 기업 등이 파트너로 참여하는 랜섬웨어 피해 예방 프로젝트입니다. 해당 사이트는 Rakhni, Rannoh, Damage, Crypton, Merry X-Mas, BarRax, Alcatraz, Bart, Crypt888 등의 랜섬웨어 복구프로그램을 제공하고 있습니다. 중요한 파일은 반드시 복사본으로 시도하시기 바랍니다. 이스트시큐리티 제공 랜섬웨어 복구 프로그램 랜섬웨어 최근 동향 및 복구프로그램 제공 - http://www.estsecurity... 더보기