[Vol.147] Weekly News Tracking & Commentary

CODEDRAGON Security/InformationSecurity

반응형

http://cpoforum.or.kr/newsletter/weekly_newsletter_147.htm


147
August.2015
[뉴스레터 원본을 보시려면 여기를 클릭해 주세요.]

 Privacy Column
개인정보유출의 2차 피해를 막아야... : 정태명 / 한국CPO포럼 회장 성균관대학교 소프트웨어학과 교수 
초연결 시대를 맞이하여 우리가 관심 갖어야 할 개인정보보호 : 범진규 / 드림시큐리티 대표이사

2015년도 6차 Privacy Round Up 
o 일 시 : 2015년 8월 27일(목), 오전 07:30~09:00
o 장 소 : 임피리얼팰리스 호텔 7층 셀레나홀 
o 발 제 자 : 정석화 실장(경찰청 사이버안전국)
o 주 제 : 사고 재발방지를 위한 침해정보 공유 필요성
 [미래창조과학부]SOS1379 기업공감원스톱지원센터 개소 안내 <자세히보기>
뉴스검색 기간 : 2015.8.17 ~2015.8.21
Main NewsNews TrackingCommentary

해커 먹잇감 전락한 보안업체… 왜 이런 사태가

o 천하의 카스퍼스키가 해킹을 당했다고? 두쿠 2.0(15년 6월)
o 감시 툴 판매기업 해킹팀, 소스코드와 고객명단 유출
o 하우리 "취약점 패치 이미 완료…피해 사실 없다"
o "하우리 백신 노린 해킹, 4월 대응 완료"

 보안업체를 대상으로 한 공격은 앞으로도 심심치 않게 등장할 이슈.

美보도자료 노린 최대규모 해킹…15만건 빼돌려 1천억 부당이익

o "조달시스템 신뢰성 심각하게 훼손"
o 정보 도용 무료 확인해준다더니 보호 명목 매월 3300원 빼가
 생활밀착형 개인정보 유출사고나 정보보호 사고. 사이버 범죄 지능은 계속 높아져 가고 예상하지 못한 곳의 피해는 더 늘어날 수밖에 없다.

'개인정보보호, 의료인에 책임 전가 안된다'

o 심평원 "개인정보 자율점검 미 참여 시 현장점검" 
o “개인정보 교육, 책임전가 아닌 보호차원”
o "사고는 약정원이 쳤는데…" 진료정보보호 교육 '불만'
 개인정보보호 조치에 대한 의료계의 반발. 의료계이니깐 이렇게 공개적으로 비판할 수 있다는 생각.

'지능형지속위험' 증가, 보안업계 시장 확대 '잰걸음'

o 시만텍, 이메일 보안 서비스 시장 공략 가속화 
o 이메일 APT 보안 솔루션 봇물…왜?(15년 6월)
o APT 시장 지각변동 "파이어아이 지고 신생기업 뜬다"(15년 6월)
o 고도 취약점·지능형 사이버 공격 전술로 보안체계 무력화(15년 4월)
 해외 벤더들이 독점하다시피하는 APT 이슈라면 국내 업체의 설자리는 더욱 좁아진 상황

개인정보 유출 자진신고하면 과징금 최대 30% 감면

o 개인정보 보호 위반업체 첫 실명 공개
o 개인정보보호 정상화 대책 성과와 향후 정책 방향
o개인정보 불법유출에 대해서 ‘징벌적 과징금’을 부과해야 한다
 전형적인 당근과 채찍 정책. 그럼에도 불구하고 사고와 유출을 알 수 있는 방법이 제한적이라는 사실.

‘정보가 곧 돈’ 빅데이터 산업, 개인정보 거래 부추기나

o "빅데이터 정책 개인정보 침해 가능성 높다"<토론회>
o 개인의료정보, ‘보호와 활용’ 두 마리 토끼 잡아야 
o 각광받는 '빅데이터' 산업, 개인정보 보호는 뒷전
 물론, 기업의 윤리가 전제되어야 하지만 그렇다고 무조건 반대할수만은 없는 상황. 차라리 양성화.

불법 소프트웨어 사용...악성 코드 감염·보안 위협 높여

o 불법 소프트웨어와 사이버보안 위협
o 불법소프트웨어 사용하면 악성코드 감염 높아(15년 4월)
o 토렌트로 받은 불법 SW에서 '악성 파일' 발견…사용자 PC '좀비'로 만들어(15년 6월)
 이런 사례를 모르는 이용자도 많지만 알고도, 그 위험을 감수하겠다는 이용자도 많은 것이 사실.

‘양날의 검’ 해커…보안 전문가 육성 여건 부실

o "사이버 공격 방어 기술 익히는데 11년 보안 경력 필요"(15년 7월)
o 도대체 언제쯤...기업 15%, 별도 보안예산 ‘없다’(15년 7월)
o 정보보안 종사자들이 주목해야할 10가지 최신 트렌드(15년 7월)
 인력이 부족한 건 알겠는데 보안 전문가가 부족한건가? 아니면 해커가 부족한 건가? 아니면 다 부족하다는 걸까?
Powered by 

본 뉴스레터는 수신을 허용한 한국CPO포럼 회원을 대상으로 발송된 것으로 더이상 수신을 원하지 않을 때에는 
info@cpoforum.or.kr로 수신거부를 요청해 주시기 바랍니다 

All Rights reserved @KOREA CPO FORUM

본 뉴스레터의 일부 내용은 한국CPO포럼의 공식 입장과 다를 수 있습니다.