선거운동 문자는 영리목적의 상업성 정보가 아니므로 불법스팸문자 신고 전, 주의 부탁 드립니다..

선거운동 문자, 스팸 아니에요
Posted by ^________________^
,



2012~2014년도 개인정보보호 기본계획입니다.


목 차


Ⅰ. 추진배경
1. 정보화에 따른 개인정보 이용ㆍ침해 증가
2. 개인정보보호 제도의 변화
3. 해외 개인정보보호 정책동향
Ⅱ. 비전 및 전략
1. 정책환경 : 선진 정보사회와 개인정보보호
2. 비전
3. 추진전략
Ⅲ. 과제별 추진방안
1. 개인정보보호 체계 정립
(과제1) 개인정보 관련 법 체계 정비
(과제2) 범정부 협의체계 구축
(과제3) 국제협력 강화
2. 개인정보보호 역량강화
(과제1) 개인정보보호 인력확충 및 전문성 강화
(과제2) 중장기 전문인력 양성 및 수급체계 구축
(과제3) 연구기반 구축 지원
3. 침해 예방 및 대응 강화
(과제1) 개인정보 처리실태 점검
(과제2) 침해 예방 대책 수립
(과제3) 정보주체의 권리보장 강화
4. 사회적 인식제고
(과제1) 자율규제 활성화
(과제2) 개인정보보호 홍보 강화

<참고자료>
o 과제별 소관기관 및 추진 일정표(종합)



출처 :  http://www.privacy.go.kr/inf/rfr/selectBoardArticle.do?nttId=1944

Posted by ^________________^
,

출처 : http://www.cisspkorea.or.kr/cissp/bbs/board.php?bo_table=notice&wr_id=171&wr_mode=

 

한국CISSP협회는 그 동안 많은 회원들의 연구활동을 위하여 매년 팀을 구성하여
(CISSP)회원들의 참여를 통해 좋은 내용의 세미나 발표 등을 진행해 왔습니다
.
2012
년도부터는 좀더 많은 회원들이 참여할 수 있도록 연구활동의 팀을 자발적으로
구성할 수 있게 하고 정(CISSP)회원 뿐 아니라 보안에 관심 있는 협회에 가입된
회원이면 누구나 참여할 수 있도록 참여형 프로그앰을 운영하고자 합니다.  

 

본격적인 참여형 프로그램의 운영하기 전에 협회에서는 아래 내용으로 프로젝트를
시작하고 프로젝트에 참여할 팀 리터 및 팀원을 모집하오니 많은 참여 부탁 드립니다.

 

프로젝트 참여 신청기한 : 2012년 01월 31일(화)

NO

프로젝트 명

모집인원

프로젝트 문의 및 지원

1

SNS보안가이드라인배포

팀원 3

기본적인 프로젝트의 목표 등은 첨부의 프로젝트 세부내용을 확인하시고 프로젝트 참여 지원은

project@cisspkorea.or.kr로 문의 or 지원바랍니다.
(프로젝트명, 이름, 연락처, 메일주소 포함)

2

개인정보보호관리체계 비교분석

(PIMS BS10012를 중심으로)

팀리터 1

팀원 3

3

관리적 보안 및 사이버포렌식 관련

국외 동향 분석

팀리터 1

팀원 3

4

한국형 Forensic Readiness 구축방안 연구

팀리더 1

팀원 3

5

기술적 보안 및 클라우드 컴퓨팅 보안

국외 동향 분석

팀원 2

6

CISSP Roadshow

팀원 1


또한 협회 회원이면 누구나 프로젝트를 기획/운영할 수 있으며 신규 프로젝트를
신청하여 수행하고자 하시는 회원은 첨부의 프로젝트수행계획서를 제출(수시접수)
하여 주시면 프로젝트 위원회에서 심의(분기별 심의)하여 진행될 수 있도록 할
예정이오니 많은 참여 바랍니다.

 

한국CISSP협회 프로젝트위원회 : project@cisspkorea.or.kr

 

 

첨부 : 1. 0기 프로젝트 세부사항 안내

         2. 프로젝트 가이드라인

         3. 프로젝트 수행계획서 양식

Posted by ^________________^
,


 

한국CISSP협회에서는 2011년 시범적으로 우수 대학과의 멘토링을 통하여 프로젝트를
진행하고 있습니다. 이에 한 해를 마무리하는 시기에 보안기술부문의 프로젝트 결과 및
진행중인 프로젝트에 대한 발표와 향후 협회의 연구활동 방향을 제시하고자 아래와 같이
세미나를 개최하오니 많은 참여 바랍니다
.



주제 : "보안기술부문 프로젝트 결과 및 향후 프로젝트 운영방안에 대한 논의“

일시 : 2011년 11월 30일(수) 19:00 ~ 22:00

장소 : 한국휴렛팩커드(HP) 사옥 20층 오디토리움 (약도)
서울특별시 영등포구 여의도동 23-6 (5호선 여의도 역)
* 주차지원은 안되니 가급적 대중교통을 이용해 주세요

혜택 : 3 CPE 부여

비용 : 무료

사전등록 : 11/21(월) ~ 11/29(화), 협회 사이트를 통한 온라인 등록.
* 신청인원을 감안하여 조기마감 될 수 있음.

☞ 세미나 사전등록


Agenda
==============================================================
19:00 ~ 19:20 등록 및 공지사항 안내

19:20 ~ 19:40 DDoS 공격에 대한 분석과 대응사례
: 보안기술부문 박종석 팀장

19:40 ~ 20:20 DDOS 연구발표 및 프로젝트 시연
: 소프트웨어 마에스트로팀(이광헌, 최승민, 한덕, 김태경 학생)

20:20 ~ 20:30 휴 식
20:30 ~ 20:40 무선 AP의 취약점과 대응법
: 보안기술부문장 허종오 이사

20:40 ~ 21:15 무선 AP 연구발표 및 프로젝트 시연
: 한이음팀(이종경 학생)

21:15 ~ 21:35 진행중인 프로젝트 소개
: 보안기술부문 이종호 간사 / 최도형 간사

21:35 ~ 21:45 협회 프로젝트 운영 가이드 라인 안내
21:45 ~ 22:00 질의응답
==============================================================


 

Posted by ^________________^
,
Posted by ^________________^
,

출처 :  https://www.cisspkorea.or.kr:500/cissp/bbs/board.php?bo_table=notice&wr_id=167&page=0&wr_mode

 

한국 CISSP협회는
현재 상호협력협약을 체결한 동국대학교 국제정보대학원에서 2012년도 전기 석사과정 신입생을 모집(~11/23)하고 있으며, 이와 함께 협회장 추천에 의한 특별전형 입학을 아래와 같이 시행하오니 추천입학을 희망하시는 회원분들은 입학원서를 작성하여 한국CISSP협회로 신청(~11/18)하여 주시기 바랍니다.  
 
 1.
특별전형 지원사항
     -
전공과정 : 정보보호학과 정보보호 전공 또는 사이버포렌식 전공
     -
추천인원 : 5
     -
        : 협회추천으로 전형에 의한 학업수행의 경우  장학금 지급
                           (
매학기 수업료의 20%) 
     -
지원기한 : 2011.11.18() 까지
     - 지원자격 : 1) 4년제 대학졸업 또는 동등 학력인정 대상자
                           2) 
한국 CISSP 협회 회원 _ 정회원(CISSP)우선
    -
지원방법 : 첨부의 석사과정 입학원서를 작성하여 general@cisspkorea.or.kr 제출
    -
        nojk1994@hotmail.com

 2. 면접 일정
     -
협회추천과정에서 서류전형과 전화면접으로 진행 
     - 동국대학교 국제정보대학원장 면접일정 제출서류는 추천대상자에게 별도 안내

Posted by ^________________^
,
지난 10월 27일 제 1회 산업기술 보호의날 기념식 및 산업기술보호 정부지원사업 설명회 및 기업의 기밀유출 방지를 위한 대응전략 세미나에 참석했슴당..

한국산업기술보호협회에서는 10월27일을 산업기술보호의 날이라고 지정했다는디..
흠..향후 어찌될런지..ㅎㅎ


한국산업기술보호협회에서 주관하길래..나름 사람이 많을지 알았더니..
크게 많이 붐비지는 않은듯했다..



산업기술보호 정부지원사업 설명회 의 첫번째 세션으로..
중소기업기술지킴서비스에 대해서 더존 정보보호 서비스 차준호 부장의 설명이 있었습니다.

아무래도 정부지원사업이라 그런지..추진경과 성과 같은 내용이 위주였다.
중소기업을 대상으로 하는데..
중소기업의 범위(범주)가 명확하지 않은듯하다는...ㅎㅎ
일단..신청서에는 100명이하, 50명 이하 이런식으로만 구분되어 있넹..
특징이라면 저렴하다는건데...신청서에 보니 포티넷과 안랩장비로 구분되어 있네요..
기술지킴센터 홈페이지 http://sim.kaits.or.kr 에 자세한 정보가 있으니 참고하시길...

두번째로.산업기술보호설비구축 지원사업에 대해서..산업기술보호협회 임헌욱 팀장의 발표가...
국가핵심기술업체가 아니라..크게 신경은 안 썼는뎅..
잘하면 포함되려나...ㅋㅋ

일단...국각핵심기술분야 업종 전기전자(5), 자동차(8), 철강(6), 조선(7), 원자력(4), 정보통신(12),우주(5),생명(3)등의 총 8개 분야 50개 기술보유한 업체들은 관심 가져보세용..
사업비 50%, 최대 5천만원까지 지원해준다고합니다.

한국산업기술보호협회에서 신청한다고하네요...

세번째로 정부의 산업기술보호 교육지원사업에 대해 산업기술보호협회의 신현구 팀장의 발표..
산업기술보호협회에서하는 일련의 교육사업들에 대해서 설명과 증적사진들 보여주셨슴당..
2008년 ~ 2011년 사이 총 534회 교육에 46,42명 교육했다고하니..연1만명 이상 교육을..ㅎㅎ
2012년 교육일정은 다음과 같으니..참고하세요..



잠시 쉬어가는 시간을 가진뒤..
기업의 기밀유출 방지를 위한 대응전략 세미나가 시작되었다.


총 4세션으로..스타트는 안랩의 이장우 이사가..
기업핵심정보 보호를 위한 대응전략-개인정보보호를 중심으로라는 제목을 가지고 시작했습니다.


유출 유형을 서버와 내부자에 의한 유출로 분류를 해주셨으며..
서버를 통한 공격유형등을 말씀해주셨는데..
음..기본적인 시스템 보안설정이 안되어 있는경우도 꽤 많다고..
보안코딩, 취약점점검등을 강조하시네요..
사람이 연1회 건강검진 받듯이 서버들도 건강검진을 하자는...ㅎㅎ재밋는 비유를..

내부자유출유형에 대해서는..
개인정보 취급자에 대해 무용 보안솔루션(백신, 파일 완전삭제 S/W, 개인정보검색도구)에 대해서 말씀하셨는데..공감이 가네요..
완전삭제 SW, 개인정보파일검색도구는 일반기업에선..아직 보편화되어 있지 않을듯하네요..

그리고..정리하면서...대응우선순위에 대해서 언급하셨는데..
5년이하징역 또는 과태료부분은 기술적보안조치부분이 아니라..
민감정보, 주민번호 수집시 별도동의, 제3자 제공시 동의등...이런 사소한(?)부분이 많다고..
우선적으로 그런부분에 대해서 먼저 조치하는게 좋겠다는...말씀으로 마무리 하셨네요..
콕콕 잘 찍어주신듯합니다..

두번째로, 구태언 변호사님이 기업의 핵심정보보호를 위한 법률적 대응 전략을 말씀주셨네요.



우선적으로..산업기술유출방지법과 부정경쟁방지법으로 설명을 주셨는데..
기소할때, 산기법은 요건충족이 힘들어 부정경쟁방지법적용을 많이하는데..
부정경쟁방지법은 무죄선언이 많다고...

그 이유로..
영업비밀의 3요소인..."비공지성,"경제적가치",'상당한 노력에 의해 비밀로 유지"..
그중에..상당한 노력부분..대법원판례등으로 예시를 들어주셨슴당...

법률상 핵심정보 보호전략으로는..
산기법으로 적용하는게(산업기술성 입증이 가능하면) 수사/재판 진행에 수월하며..
영업비밀로 관리하려면..모든문서의 비밀표시등 접근통제...
핵심정보 보호위한 활동과 임직원 개인정보 침해에 대해서 유의하라고 주문하셨네요.
개인정보보호법이 발효되면서 역공을 받을수 있다고..
동의서 받을때, 감사/보호목적을 포함시키라고 하시네요..ㅎㅎ 저희쪽에도 얼렁 적용해야할듯..
그외 유출 관련 점검 포인트등에 대해서 알려주셨슴당..

세번째로 SKT의 이기혁팀장님의 개인정보보호법 시행에 따른 기업의 대응 방안에 대해 발표..



SKT에서 진행하는 개인정보 보호사례를 예로 들어주셨슴당..
SOC라던지..PIA..개인정보모니터링등등...개인정보6종세트라고 표현하시던데..ㅎㅎ
개인정보 보호에 선행하는 내용을 보니 부럽기 그지 없다는..


LG전자 개인정보보호에 대해서 김재수 그룹장의 마지막 세션


처음에 발표자료 보고 몇장 안되네 했는데..뒤에 유첨파일로 숨어있었다는..ㅋㅋ
일단 LG전자의 개인정보 보호 추인전략 및 관리체계수립에 대해서 말씀주셨고..
개인정보보호 예산이 매년 2배이상 뛴다는..부러운 말씀을..ㅋㅋ
첫번째 세션 이장우이사가 excel 차트에서 개인정보 유출을 말씀하셨는데..
실예을 보여주시더군요..^^;
LG전가가 글로벌업체다 보니 EU와의 정보보보호 계약한 사례도 보여주셧슴당.

대기업들은 나름 중요성을 인식하고 만반의 준비(?)를 하고 있는데..
중소기업들은..그에 미치지 못하는듯해서..안타까움만....^^


세미나후 경품 추첨은 없었습니다...ㅋㅋ
Posted by ^________________^
,

지난 9월 26~27일 있었던 PIMS 구축 및 운영 교육 교재입니다.

2011년 PIMS 구축 및 운영 교육 실무자 과정 교재
Posted by ^________________^
,
출처 : https://www.cisspkorea.or.kr:500/cissp/bbs/board.php?bo_table=notice&wr_id=164

[ISC2]의 Endorsement_Time(추천기간)에 대한 규정이 2012년 1월부터 변경되어 적용됩니다.

2012년 1월 이전 시험 합격자는 적용 대상이 아닙니다.

첨부파일 확인하시어, 2012년 1월 이후 응시자는 반듯이 숙지하시기 바랍니다.

요약하면,

1. 2012년 1월 이후 경력으로 응시할 경우 합격 후 9개월 안에 Endorsement를 완료해야 합니다.
합격 후 9개월안에 완료하지 못할 경우, 권리포기 상태로 간주되어 시험을 재응시 해야 합니다.
보통 Endorsement가 4 ~ 6주 소요되므로, 늦어도 합격 후 7개월 안에 Endorsement를
진행해야 안전합니다.

2. 2012년 1월 이후 Associate로 응시할 경우 총 6년의 경력 충족 시간이 주어지며, 이 기간안에 경력 충족 시 반듯이 9개월안에 Endorsement를 진행하여 완료 해야합니다.

만약, 합격 후 경력이 1년이 부족하다면, 경력 1년 보충이 되는 날부터 9개월안에
Endorsement를 진행하여 완료 해야 합니다.

경력이 충족되었지만, 충족되는 시점부터 9개월안에 Endorsement 를 진행하지 않을 경우,
권리포기로 간주되어  재응시 해야 합니다.

보통 Endorsement가 4 ~ 6주 소요되므로, 늦어도 합격 후 7개월 안에 Endorsement를
진행해야 안전합니다

 감사합니다.

Posted by ^________________^
,
Posted by ^________________^
,