.
블로그 로고

엔시스의 정보보호(보안) 따라잡기

보안커뮤니티 '보안인닷컴' 대표 운영자. 정보보안, 개인정보 분야에서 근무. 정보보안기사 산업기사 수험서 및 개인정보 실무 책 출간. 개인정보보호전문강사 위촉, 중소기업, 스타트업 컨설팅. 금융정보, 재테크, IT기기 리뷰 및 독서 취미. 연락처: sis@sis.pe.kr, privacy@privacy.pe.kr
블로그"엔시스의 정보보호(보안) 따라잡기"에 대한 검색결과826건
  • 미리보기 이미지

    [비공개] [기고-12] 관리체계 수립으로 Security Life Cycle ..

    마소잡지 7월호에 보안특집기사로 보안에 대한 정리내용으로 간단하게 관리체계에 대한 부분을 언급하였습니다. 너무 기술에만 치우쳐도 되지 않고, 너무 관리에만 치우쳐도 되지 않아 보안은 기술과 관리가 적절하게 균형있게 조율이 되어야 겠습니다. 어제 잠시 서점에 들려서 다시 한번 인쇄본을 살펴 보았는데, 조금 분량을 늘려서 적을 것을 하는 느낌이었고 조금은 임팩트 있는 내용이 아니라서 평이한 수준에서 적지 않았나 하는 느낌이 들더군요. 아무튼 자신의 생각을 글로 표현한다는 것은 굉장히 중요한 문제라 저는 생각합니다. 그래서 부족하지만 노력하고 있는 중이구요. 여러분들도 자꾸 노력을 하여 그 부족함을 채워 나가는 것이 삶을 지탱하는 원동력이 아닐까 생각이 드네요.. 이러다 관리체계 홍보대사 되는것은 아닌지...ISMS,..

    추천

  • 미리보기 이미지

    [비공개] 정보보안기사 자격증 신설, 이번에는 공수표 날리면 안돼

    최근 보안이슈가 부각이되면서 각 정부기관과 관련 부처에서 많은 세미나와 정책이 쏟아지고 있습니다. 무엇보다 해당분야에서 근무할 인력이 부족하다는 것이 현실인데요. 이는 정책적인 지원과 노력이 있어야 하겠습니다. 그 중에 하나가 바로 '정보보호' 인력 기준을 어떻게 삼을 것인가? 에 대한 부분입니다. 작금의 현실은 보면 소프트웨어 초급자 기준, 중급자, 고급자 기준으로 삼는 경우가 많으며, 정보보호에 대한 기준이라고 해 봐야 'SIS,CISSP,CISA' 등 자격증이거나 정보보호관련 업계 근무 경력이나 정보보호 관련 전공 밖에 없습니다. 이는 한정된 부분과 전체적인 보안 수준을 올리는데에는 미흡함이 있습니다. 아무리 훌륭한 보안전문가가 있더라도 혼자서 모든 것을 할 수는 없는 것이라 큰 그림에서 바라보는 대한민국 정보보호 수준을 ..

    추천

  • 미리보기 이미지

    [비공개] [e-매거진] 보안인닷컴 e-매거진 [보안人] 2호 발행

    보안인닷컴 e-매거진 2호가 산고 끝에 나왔습니다. 아직 가야 할 길이 멀지만 뭐, 중요한 것은 보안에 대한 지식을 함께 나눈다는데에 의미가 있으니, 조금 부족하더라도 꾸준히 만들어 보겠습니다. 퇴근이후나 주말을 기해서 시간을 쪼개어 조금씩 만들다 보니 아직 허접한 구석이 많습니다. 모두들 보안이 중요하다고는 하지만 실제 실천하는 사람은 잘 없습니다. 제가 몸 소 실천하는 보안을 보여주기 위한 활동으로서의 결과물이기에 꾸준히 진행하겠습니다. 다음 3호도 많이 기대해 주시고 보안에 관심 있는 분들은 참여도 해 주시면 감사하겠네요 ^^;; @엔시스. 보안인닷컴_e-매거진-2011.07-2호-v_1.2.pdf 요즘에 보내기트위터에 보내기페이스북에 보내기미투데이에 보내기

    추천

  • 미리보기 이미지

    [비공개] 한컴 보안패치 대응실망, 블로그 포스팅 이후에~

    블로그 포스팅한지 하루만에 한글과 컴퓨터 http://www.hancom.co.kr/홈페이지 메인에 한컴 오피스에 대한 보안 업데이트 공지가 올라 왔습니다. 한컴 오피스 전체 사용자를 대상으로 취약점이 발견 되어 빠른 대응을 요한다는 필자의 블로그 포스팅후에 1일만에 바로 대처 해주신 한컴 관계자 분들에게 감사의 말씀을 드립니다. 관련 포스팅 : 아래한글 워드 취약점 발견, 그러나 한컴 취약점 대응에는 실망 100% 완벽한 솔루션은 없지만 그에 따른 대응에는 빠른 처리와 서비스를 가지고 해 준다면 훨씬 기업에 대한 신뢰도가 상승이 될 것입니다. 취약성이 나와도 홈페이지에 공지 하나 없는 것을 말씀드렸는데 다행히 반영해 주셔서 감사하다는 글 적습니다. 앞으로도 국산 워드로서 최선을 다하는 기업이 되어 주길 기대합니다. 감사합니다. @엔시스. ..

    추천

  • 미리보기 이미지

    [비공개] 아래한글 워드 취약점 발견, 그러나 한컴 취약점 대응에는 실망

    무엇이든 100% 완벽한 것은 없습니다. 그래서 늘 불안하기도 합니다. 하지만 그 보다 취약점이 발견이 되면 사용자들에게 알리고, 각 기업 홈페이지나 언론을 통하여 즉시 대응하는 자세가 매우 중요하고 바람직 합니다. 최근 한글과 컴퓨터 아래한글 취약점이 발견되었다는 것이 언론을 통하여 나왔습니다. 하지만 한컴 홈페이지 어디에도 그에 따른 대처 방안들이 나와 있지 않습니다. 대한민국 자국의 오피스라는 애국심의 발로로 각종 공공기관에서는 무조건 아래한글을 많이들 사용하고 있습니다. 이러한 상황에서 과연 얼마나 많은 사람들이 아래한글 취약점을 알고 있을 것이며, 이에 대한 대응과 패치를 할 것인가에는 의문이 드는게 사실입니다. 단지 보호나라에서만 공지가 하나 올라가 있을 뿐입니다... http://www.boho.or.kr/dataroom/data_05_dt..

    추천

  • 미리보기 이미지

    [비공개] [강연-27] 정보시스템보안강화 및 사고예방대책 특강 -부산신용보증재단

    오늘 회사 업무를 마치고, 부산신용보증재단에 정보보호 교육을 하러 갔습니다. 저는 늘 교육을 갈때 약속시간보다 2-30분 일찍 도착을 합니다. 그럼 대부분 담당자분들은 "일찍 오셨네요"라고 말씀하시죠.. 하지만 제 지론은 최소한 프로는 제 시간에 가야 하고 시간에 쫓기어 허겁지겁 가지 말아야 하며, 대부분 담당자분들은 사전에 도착을 하게 되면 윗분들에게 인사를 시켜 드립니다. 이런 시간까지 감안한다면 2-30분 일찍 도착하는게 맞습니다. 차분히 교육장에 대한 파악도 하고 준비해간 준비물과 교육자료 점검 시간도 있습니다. 교육 시간이 다 되어가는데 강사가 허겁지겁 온다든지, 교육셋팅이 끝나지 않으며, 전혀 프로답지 못하다고 하겠습니다. 오늘 그렇게 해서 도착한 부산신용보증재단.. 처음 방문한 곳이었지만 담당자이신 문과장님..

    추천

  • 미리보기 이미지

    [비공개] 데이터센터의 집결지로 뜨고 있는 부산

    최근 데이터센터의 입지 조건으로서 부산이 집중 조명을 받고 있습니다. 그 최초 불씨를 당긴 것은 바로 KT와 소프트뱅크와의 협약으로 김해에 데이터센터가 구축이 된다는 소식이었습니다. KT와 소프트뱅크 합작회사로 데이터센터 건립예정 관련기사 : http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=001&aid=0005102574 특히 부산은 일본과 가까운 곳에 있으면서 DR센터로서 최적의 입지를 자랑하고 있습니다. 현재 데이터센터에 근무하는 저로서도 일본 사람들이 자주 와서 문의하는 것을 목격하였기 때문에 언젠가는 일본의 상륙을 예상 하고 있더랬습니다. 하지만 이번 일본 지진으로 인한 DR센터의 중요성이 커지기에 불씨를 당긴듯 합니다. 국내에 이베이 사상 첫 현지 대규모 데이터센터 구축 관련기사 http://www.etnews.co.kr/201106130085 세계최대 쇼핑..

    추천

  • [비공개] 산업보안 오픈특강 & 산업보안(ISP)과정 설명회

    아는 지인의 부탁으로 정보 알려 드립니다. 산업보안에 관심 있는 분들은 한번 참여 해 보시면 좋겠네요... ======================================= 참고사항 1. 서울과학종합대학원은 지난 2008년 국내 최초로 산업보안 MBA를 개설하고, 산업보안 전문가(ISP) 과정을 운영중에 있습니다(총 150명 수료생 배출) 2. 산업보안 전문가(ISP) 과정의 경우 14주 단기 과정으로 전체 28강, 총 84시간 수업(교재 20권 이상)으로 산업보안전문가(ISP) 자격증, 산업보안컨설턴트(ISC) 자격증 취득이 가능합니다. 3. 검찰, 경찰, 국정원 및 국공기관의 실무 담당자를 비롯해 산업보안 최 일선 전문가들의 실무특강으로 보다 실질적으로 커리큘럼 구성으로 현장에 바로 투입될 수 있는 전문가를 양성합니다. 4. 최근 서울과학종합대학원은 세계 3대 회계분석 및 컨설팅 회사인 딜로이트로부터..

    추천

  • 미리보기 이미지

    [비공개] [강연-26] 개인정보보호법 분석과 대응방안 -부산글로벌IT교육센터 특강

     개인정보보호법 시행이 점점 다가 오면서 많은 사람들이 개인정보보호에 관심을 많이가지게 됩니다. 물론 지방에서도 많은 관심을 가지게 되는데요. 아무래도 서울에 비해 그 기회나 정보가 적다보니 상대적으로 많이 궁금한 점들이 있습니다. 올 초에 3번에 걸쳐 부산글로벌IT교육센터에서 세미나가 준비되어 있었는데 그중에 2번을 진행 하였습니다. 지난번에는 정보보호관리체계의 이해 에 대하여 특강이 있었으며, 이번에는 "개인정보보호법 제정에 따른 법분석과 대응방안" "사례중심의 개인정보보호"등의 주제로 3시간 동안 진행을 하였습니다. 세미나는 7시부터 -10시까지 진행이 되었는데요. 모두들 퇴근후에 오셨지만 정말 수업집중도가 높았습니다. 한분도 졸고 계시는 분이 없었습니다. 사실 , 법관련 문제나 보안일반에 대한 수업..

    추천

  • 미리보기 이미지

    [비공개] 홀대받던 SIS자격증소지자 몸값상승, 취업바로 시켜준데요

     그동안 홀대를 받던 공인 정보보호전문가 자격증(SIS) 자격증 유 소지자의 몸값이 올라가게 되었다. 최근 보안업계 관계자에 따르면 국가 보안프로젝트 용역 수주 사업을 진행하기 위하여 제안서 (RFP)에 정보보호인력 초급자 자격기준을 (SIS,CISA,CISSP) 소지자로 필수조항이 들어 있기 때문이다. -D광역시 관제사업 기존의 경우 대부분 초급인력의 경우 기존 : 소프트웨어 초급기술자 변경 : SIS,CISSP,CISA (필수조항) 관련글 링크 : http://cafe.naver.com/nsis/54489 로 필수조항으로 명시되어 있기 때문에 공공기관의 용역 수주를 하려고 하는 업계에서는 인력확보에 분주하다는 업계의 전언이다. 그런데 초급인력의 경우 사실 CISA,CISSP 자격을 소지할 가능성이 희박하다. 그 이유는 CISSP나 CISA자격증 시험응시 자격기준이 5년간의 경력을 요하기 때문이다. (물론 ..

    추천

이전  27 28 29 30 31 32 33 34 35 ... 83  다음
셀로거는 비즈니스/마케팅 관련 블로그중 대중에게 RSS를 제공하는 블로그의 정보만 수집 및 정리하여 소개하는 비상업적 메타블로그 사이트입니다.
수집된 내용에 대한 모든 블로그의 저작권은 모두 해당 블로거에게 있으며 공개되는 내용에 대해서는 Sellogger의 입장과 무관합니다.
셀로거에서는 원글의 재편집 및 수정을 하지 않으며 원문링크를 제공하여 전문확인을 위해서는 저작권자의 블로그에서만 확인가능합니다.
Copyright (c) Sellogger. All rights reserved. 피드등록/삭제요청 help@sellogger.com