회사 일로 인해서 바로 참석하지 못하고..11시 반쯤 도착했습니다.

바로 옆이라..시간이 걸린건 아니구요..ㅋㅋ

마침 기업의 보안체계 수립절차 및 방법에 대해서 인젠 심영선 이사가 강연중였습니다..

최근 듣고 있는 산업보안강좌와 중복되는 내용였던거 같습니다..



이거 끝나고 바로..점심시간..ㅋㅋ

점심 후 로비 함 찍어주고..여기 저기 돌아 다녀봤습니다..


오후 세션이 시작됬슴당..

기업경쟁력 강화를 위한 컨버전스 보안이라는 주제로...LGCNS 진인택 부장님 강연을 하셨는데, 회사 장애 알람이 와서리..ㅋㅋ
회사 직원들하고 메신저 하니라 제대로 못들었습니다.





기업의 통합 물리보안시스템 구축전략 김진혁 팀장의 강연..
세미나에서 물리보안에 대해서 듣는건 첨였던거 같은데..
역시나 장애 여파로..계속..놀았습니다..ㅡㅡ;;;;



기업의 정보자산유출방지 방안에 대해서 디지탈센스의 최주호 대표의 강연이..
이건 깜빡 사진을 못찍엇네여..
강의는 깔끔하니 잘 하신듯합니다.
많이 듣던 소리라.그런지..^^;

마지막으로 시큐브의 이규호소장의 영역분리 및 계정권한 관리를 통한 기업정보 유출방지에 대해서 강연했습니다.


머..정신없던 와중이라..후기가 상당히 부실하군여..

걍 현장 스케치 개념으로 보세여..ㅋ
Posted by ^________________^
,
방송통신위원회는 정보통신망법에 따라 ‘주민등록번호 외 회원가입 수단’을 제공해야 하는 웹사이트를 공시(‘09.6.26)

2010년 3월 28일부터 해당 사업자에게 의무 적용

적용 대상은 포털·쇼핑몰 등 일일평균이용자수 1만명 이상(포털은 5만명 이상)인 1,039개 웹사이트가 해당

관련해서 KISA에서 설명회가 2월 1일 있었습니다..

관련 발표 자료입니다.

출처 :
http://i-pin.kisa.or.kr/


MBC 아이엠뉴스 사이트의 토론회풀영상 게시판에서 볼수 있다네요.

http://imnews.imbc.com/fullmovie/fullmovie05/2556297_6457.html
Posted by ^________________^
,
어제 사무실에 왠 택배가 왔나했떠니..

산업보안실무가이드 북이 도착했습니다.

2500원 착불로..ㅡㅡ;;

회사에 청구할까 말까 고민중입니다..ㅋㅋ


책이 상당히 두껍습니다..

내용도 좋은듯한데..아직 보진 못했지만..

http://www.kaits.or.kr 에 가셔서 신청하시면됩니다.


다음은 산업보안협회에 기재된 내용입니다.

'산업보안실무 가이드 북' 발간

 

 

지식경제부와 우리 협회에서는 중소기업 보안담당자를 위한 '산업보안실무 가이드 북'을 발간하였습니다.

우선 국가핵심기술보유기관과 주요 산업기술보유기관 및 협회 회원사에 무료배포하고 있습니다.

 

총 640 페이지 분량으로

주요 목차를 보면

  - 총론

  - 관리보안

  - 기업의 인원관리

  - 보안관계법

  - 침해시 법률적 대응방안

  - 물리보안

  - 정보보안

  - 부록

등의 순으로 내용을 실었습니다.

 

필요하신 기관(기업)이나 학교, 연구소 등에서는 협회 게시판 "고객의 소리에"신청해주시면 무료로

송부해 드립니다. (단, 택배비(착불)는 본인 부담입니다.)

산업보안 가이드 북은 1월 29일까지 발송합니다.

 

신청양식

1. 소속기관(업체명)

2. 부서

3. 성함

3. 직책

4. 연락처(받으시는분)

5. 주소

6. 이메일

택배발송이기 때문에 전화번호 필수입니다.

신청양식에 맞게 신청해주시기바랍니다.

발송이 지연될 수 있습니다.

Posted by ^________________^
,
출처 : http://www.sistest.kr/


2010. 5. 29(토) 2010. 7. 24(토) 2010. 10. 2(토) 2010. 11. 27(토)
2010. 4. 5(월) ~
2010. 5. 7(금)
2010. 6.7(월) ~
2010. 7.9(금)
2010. 8. 16(월) ~
2010. 9. 17(금)
2010. 10. 18(월) ~
2010. 11. 12(금)
2010. 6. 18(금) 2010. 8. 13(금) 2010. 10. 22(금) 2010. 12. 17(금
Posted by ^________________^
,


KISA에서 웹 사이트 개발ㆍ운영을 위한 개인정보보호 가이드발간했네요..

웹 사이트 개발시 참조할 수 있도록 웹 페이지별 필요 개인정보보호 조치 설명 및 웹 사이트 운영 시나리오에 따른 필요 개인정보보호 조치 설명이 담겨있습니다.

참고 하시기 바랍니다.



다음은 목차입니다.


제1장 웹 사이트 개발ㆍ운영을 위한 개인정보보호 가이드 개요

제2장 개발단계 개인정보보호 가이드
  제1절 설계 및 개발 단계에서의 개인정보보호
  제2절 웹 페이지별 개인정보보호 조치
    1. 초기화면 페이지
    2. 회원가입 페이지
    3. 회원정보 조회 및 수정 페이지
    4. 회원탈퇴 페이지
    5. 이용자 로그인 페이지
    6. 게시판 페이지
    7. 주문 페이지
    8. 결제 페이지
    9. A/S 및 불만 접수 페이지
    10. 관리자 페이지

제3장 운영단계 개인정보보호 가이드
  제1절 운영 시나리오별 개인정보보호 조치
  제2절 개인정보 담당자 임명 및 역할 지정
    1. 개인정보 관리책임자
    2. 개인정보 취급자
  제3절 개인정보의 생명주기별 운영방침
    1. 개인정보의 수집
    2. 개인정보의 관리
    3. 개인정보의 이용 및 제공
    4. 개인정보의 파기
    5. 개인정보 담당자 별 업무 분담 표

[부록1] FAQ
[부록2] 웹 사이트 개발 시 개인정보보호 체크 리스트
[부록3] 웹 사이트 개발 사전준비


출처 : http://www.kisa.or.kr
Posted by ^________________^
,

팀에 한명이 교육중이라...

이틀 풀~~로 가고픈 맘을 뒤로하고 오후 세션3개만 듣고 왔슴당..

 Track A (보안담당자의 생존전략)의 3개 세션 연달아 들었습니다.

 

기업정보보호 수준 측정지표 (SKT 김인호)

정보보호 수준 측정 지표라는 거창한 타이틀에...ㅎㅎ

 

skt에서도 계속 진행중인거 같았고..담당자로서 약간의 푸념(?) 섞인 강의 였떤거 같습니다.

결론은 71개의 측정항목을 도출했고..현재도 계속 진행중이다...앞으로 이런거 만들때 참조하세요~ 정도의...

 

도출된 71개 지표체계의 형식은 다음과 같습니당..세부항목은 공개를 안해주시더군욤..ㅋㅋ

보안영역/측정영역/항목/구분No./측정지표/지표설명/측정소스/측정방법/측정주기/제공부서/담당자/측정변수(인원수)/조직

강의 들었떤 사람들이 원하는건 저렇게 만든 항목이 궁금한건데..ㅎㅎ

 

"측정할수 없으면 관리할수 없고 관리할수 없으면 개선할수 없다"라는 피터 드러커의 말로 마무리..ㅋㅋ

 

좌장역할 하신 성재모 금보원 팀장님이 한두가지 질문과 다른분들의 질문이 있었는데...

메모를 안해서..ㅋㅋ 듣고 까먹었슴당..좋은 말였떤거 같은데..ㅋㅋ

 

 

개인정보보호 업무상 응용을 위한 법 규정의 목정성 이해하기 (소만사 대표이사)

원래는 변호사님이 하기로 되있었는데...배심원 참석하셧따고...대표님으로 바통터치..

 

강의 초기 ppt 질문에 정답을 다 알면 세션 안들어도 된다고 했는데..ㅋㅋ

나중에 답 얘기할때 들어보니 다 못맞춘듯해요..

 

직원의 출퇴근 기록을 위해 수집한 생체정보는 암호화 해야하나..-> 안해도 됨..서비스만 해당함..머..이런거 틀렸슴당..ㅋㅋ

몇백명의 직원이 개인정보 취급한다면 모두다 개인정보 취급자?? 머이런거... 개인정보 취급자 최소한의 원칙등...

애매모호한 질문 한 열개쯤 된거 같은데...ㅋㅋ

 

10만원 현금(?) 이벤트로 됬는데..원래 100만원 상당이라더만..ㅋㅋ

므튼..1대의 pc에서 최대 개인정보 나온건수 5명 선착순 이내로 100만건 이내 오차로 맞추면 정답처리한다고 햇는뎅..

5명 넘어서 정답자는 아니고 근사치 맞추신분이 나와서...ㅎㅎ

1억1천만건 나온적이 있따고 하네요..근사치로 1억3천만이나와서..그분은 10만원(?) 당첨..ㅋㅋ

 

질문타임에...은행권은 어떻게 되냐..머이런게 나왔는데..

답변의 요지는 은행권정보통신망을 쓰니 준비 해두는게 좋지 않겠냐..머 이런??

 

좌장 맡으신 성재모팀장님은 급한일로 3번째부터 lgcns분이 맡으셧는뎅..이름이..^^:

 

3번째..가상화 환경이 가져오는 보안관리의 패러다임 변화(서울여대 김형종)

 

원래는 1,2세션만 듣고 가려고 했는데..마침 가상화 관련 알아보는게 있어서..

더 들어 보기로 했슴당..시작전 부터 사람이 꽤 몰렸는뎅...

목소리도 좀 작으시고...노멀한 수준의 강의를 해서인지..나중에 나갈때 보니 뒤가 많이 비어 있더군요..

새로운 환경이니 만큼 관리에 주의를 기울이자..머..이렇게 정리(?)되는...ㅋㅋ


 


Posted by ^________________^
,

아침에 뉴스에서 신종 플루 사망자가 40명으로 늘고..
정부는 국가전염병 재난단계를 최고수준인 ‘심각단계’로의 격상을 검토하는 단계라죠..

대유행하면 업무는 어째야할까 고민하시는분들 계시죠..
질병관리본부에 관련 매뉴얼이 있네요..^^

참고하세요..



Posted by ^________________^
,
출처 : http://www.kisa.or.kr

Kisa에서  받은 "인터넷&시큐리티 이슈"  10월호입니다.

목차는 다음과 같네요..



주요국 정보보호 동향 관련 내용이 일목요연하게 정리 되어 있어 좋군요..
Posted by ^________________^
,

http://www.sistest.kr/ 페이지 관리 실태입니다.

Q&A 게시판 (시험관련문의) 9/16이후 답변이 없는 것으로 보입니다.
(개별 답변이 나갔는지  실상은 알 수가 없으니..^^)

시험 전후로 문의가 많았을텐데...

저기 글 올리신분들은 다 전화로 해결했을까요..^^;

KISIA에서 관리를 더 잘 해야할듯합니다.



번호 제목 답변 글쓴이 작성일 조회
508  자격증 관련 박상균 2009.09.27 1
507  답변주세요 이병곤 2009.09.26 8
506  연락 주세요. 김문선 2009.09.26 5
505  환불요청 문의. 김XX 2009.09.25 7
504 시험시 주차 관련 문의 드립니다. 양이철 2009.09.25 53
503  시험연기...ㅡ.ㅡ;;; 박주연 2009.09.25 11
502  시험연기 박광희 2009.09.25 11
501  환불 부탁드립니다. 김XX 2009.09.25 13
500  시험연기.. 홍순철 2009.09.24 10
499  환불요청합니다.. 이승재 2009.09.24 12

498  시험연기 박광희 2009.09.25 11
497  환불 부탁드립니다. 김XX 2009.09.25 13
496  시험연기.. 홍순철 2009.09.24 10
495  환불요청합니다.. 이승재 2009.09.24 12
494  환불요청입니다. 송성만 2009.09.24 10
493  수검지역 변경할려고 하는데요~ 채명화 2009.09.23 16
492  환불 요청 한상욱 2009.09.23 15
491  SIS1급 응시자격 문의 은세훈 2009.09.23 16
490  시험 연기 확인 부탁드립니다. 정다운 2009.09.22 16
489  시험 연기신청 팩스 보냈는데 확인 부탁 드... 박현진 2009.09.22 19

488  환불요청입니다. 모아성 2009.09.22 20
487  환불 처리 결과 하상우 2009.09.22 18
486  환불 요청입니다 황효정 2009.09.22 19
485  환불요청입니다 문승현 2009.09.22 20
484  환불 요청합니다. 박원용 2009.09.21 18
483  환불 요청합니다~ 김현진 2009.09.21 19
482  환불요청드립니다 정연수 2009.09.21 24
481  환불 요청 드립니다. 최대관 2009.09.21 22
480  시험 연기 신청 이현구 2009.09.21 19
479  원서접수 취소관련 문의 나윤철 2009.09.21 19
478  지금 시험 장소를 변경할 수있을까요? 이수행 2009.09.21 17
477  접수 확인..;; 홍용진 2009.09.21 20
476  응시료 환불 요청합니다. 김시원 2009.09.21 23
475  연기신청 메일 보냈는데 확인 부탁드릴게요 이진석 2009.09.21 20
474  환불관련해서 문의드릴께요^^ 이지혜 2009.09.20 23
473 시험장소를 조회할 수 없다고 나옵니다. 송윤우 2009.09.19 40
472  꼭답변해주세요~ 이별 2009.09.19 22
471 자격증 발급관련 전형태 2009.09.19 52
470  환불요청관련 김효진 2009.09.18 26
469  환불요청합니다. 함두호 2009.09.18 25
468  환불요청합니다. 남진호 2009.09.18 26
467  환불요청관련 최홍석 2009.09.18 26
466  시험 응시료 환불 요청 정재철 2009.09.18 27
465  환불문의 박정열 2009.09.17 29
464  문의드릴게있습니다. 문정환 2009.09.17 31
463  문의드립니다. 김진학 2009.09.17 27
462  시험지역변경문의 김영웅 2009.09.17 26
461  환불 관련 강민석 2009.09.16 27
460 응시료 환불 관련문의 이현재 2009.09.16 120
459  환불문의 하상우 2009.09.16 29


번호 제목 답변 글쓴이 작성일 조회
26  접수 및 결제 후 제출서류 업로드 고병준 2009.09.11 7
25 명예의전당 등극자 정보보호전문가(SIS) ... 한상준 2009.08.19 126
24  재직증명서 관련 정태미 2009.08.10 4
23  개인정보관리 수정 문제 김수영 2009.05.16 29
22  SIS 결제 관련 문의입니다. 전효민 2009.05.08 38
21  응시원서를 작성하였습니다. 제출서류는 어떻... 하상 2009.05.01 27
20 온라인접수시 문제점이 있습니다..(긴급) 최상길 2009.04.14 362
19 시험 응시 취소에 관련해 질문 드립니다. 문설웅 2009.04.07 335
18  자격시험 신청 취소에 관련해서 질문 드립니다. 고웅 2008.11.27 47
17  시험 응시 취소시에... 김정훈 2008.09.24 13
Posted by ^________________^
,
출근길에 깜빡 잊고 매일 쓰는 카드를 안 가져왔네요.(교통카드 + 기타 생활비 지출카드)

다행 다른 카드가 지갑에 있어서...그 카드를 대신 사용했지요..(교통카드로..)

보통 카드쓸일이 평소에 그리 많지 않아서 괜찮을꺼 같았는데..

메일 읽다가 쇼핑몰 광고 메일 보니...

애들 내의를 사줘야할꺼 같아서..와이프랑 상의해서 결제하려는데..

허걱...해당 쇼핑몰 할인 카드가 제가 쓰는 카드네요..할인을 받아야겠는데...

어떻게하지...

해당 쇼핑몰에서 많이 써서 대략 가드 번호 외운거 같아서 함 시도했는데..컥..틀리네여...

음..어쩔까 고민하다가...

일단 카드사 홈피 접속..카드 번호 있나 했떠니..

일헌....앞자리 한두개 하고 뒷자리만..떨렁..ㅡㅡ;;

그러다 모아놓은 카드 명세서가 생각나서..뒤적뒤적..

지난번  정리할때 파쇄기 넣어 파쇄한지 알았는데..다행 몇개 더 있군여...ㅋ

밥집꺼 보니...3번째 자리 4개가 없네요...
술집꺼 보니 역시..3번째...

일헌...이러다가 카드 번호 못 찾겠다 생각이 드는순간

편의점꺼를 보니..뒷자리 4개만 없군여...

핫핫...카드 번호 완성...

나머지 안전결제에 필요한건 머리속에 있으니...클릭 슝~ 결제 완료...

완료후..다른 카드 전표 더 봣는데..

윽..이건 풀번호가 다 있습니다......ㅡㅡ;;;이건..뭐....

삼실에서는 파쇄기가 잇어서 파쇄해서 버리는데..

예전에는 카드 명세를 종이 재활용에 넣었뜨랫는데..순간...뜨악....하네여...

카드 명세서에서도 카드 번호 노출을 좀 더 줄여야할듯합니다..

명세서 마다 틀린 부분을 가리니....조금 노력하면 카드 번호 알아 내는건 일도 아닌거 같네요..

불현듯 이렇게 모은 카드 번호로 해외쪽에서 결재하면? 핫핫..

해외 site 결재 해본적은 거의 없지만...

isc2나 isaca쪽에서 결재할때..카드 번호만 넣은거 같은데..ㅋㅋ

물론 카드사에서 전화가 오긴했지만서도...

므튼 카드 명세가 범죄에 이용될수 있따는 사실을 새삼 깨달았슴다..

머..저야 제꺼 가지고 그랬지만...

다른분꺼가지고도 충분히 가능하겠다라는 생각이 들어서....조심하세요..

카드 명세서(매출전표) 버릴때...언제 어디서 쓰일지 모릅니다...

그리고..카드 매출 전표 출력양식의 일원화도 필요할듯합니다.

이넘은 이쪽 저넘은 저쪽이러니...번호 완성되네요...

아무쪼록 이글 읽으시는 분들은 신용카드 쓰신뒤,

매출전표(카드명세표) 잘 파기하시기 바랍니다...

Posted by ^________________^
,