CODEDRAGON ㆍSecurity/InformationSecurity
Availability(가용성, 사용성, 편의성)
· 서비스 부인 공격(DOS)으로부터 시스템을 보호해야 합니다.
· 정당한 권한을 가진 사용자는 필요할 때 언제나 자원에 접근하여 사용 가능해야 합니다.
· 만족스럽게 안정적으로 동작해야 합니다.
· 즉, 정보에 대한 접근과 사용이 적시에 확실하게 보장되는 상태를 말하며, 정보 또는 정보 시스템이 원하는 때에 제대로 제공 되는 것을 의미합니다.
· 불편하고 만족스럽지 못한 것은 보안이 아닙니다.
· 보안을 강화하면서 불편하다는 애기는 적절하지 못한 표현입니다.
· 보안을 스스로 허무는 가장 큰 이유이기도 합니다.
Availability의 전환점
구분 |
설명 |
아이폰 도입 전 |
· PDA 사용 · 컴퓨터를 옮겨 오자가 목적 |
2005년 아이폰 도입 |
· 쓰기 쉬워야 한다는 것(전력, 입력, 안전등) · 디자인적으로 예쁘고 아름다운 것 추구 |
Availability 관련 이슈
· DDOS
· 국내 인터넷 뱅킹/결제
· 외울 수 없는 복잡하고 긴 패스워드
· CPU 성능 다 집아 먹는 RSA연산
· 무슨 기능을 하는지 알 수 없는 보안 제품 메뉴
· 사용되지 않은 보안기능들
· 등
'Security > InformationSecurity' 카테고리의 다른 글
Confidentiality(기밀성) (0) | 2020.04.08 |
---|---|
개인정보 비식별 기술 가이드라인 (0) | 2020.04.02 |
Integration(무결성), Integration 관련 이슈, Integration 보장 방법 (0) | 2020.03.26 |
보안 개론, 보안의 3요소: CIA (0) | 2020.03.19 |
기업의 보안 담당자를 위한 한눈에 보는 로그설정 노트 - Windows, Linux, 응용프로그램 (0) | 2019.12.30 |