[보안공지 메일] 전 직원이 알아야할 개인정보 보호 수칙 10가지

2009/09/22 12:02
  최근 행정안전부에서  기업들을 대상으로 대규모 개인정보 점검이 시행되고 있습니다. 이런 때  보안공지메일을 통해서  개인정보 보호에 관한 공지 및 교육을 한다면  매우 좋은 효과를 얻을 수 있습니다. ^^ 

사용자 삽입 이미지
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/09/22 12:02 2009/09/22 12:02

[보안공지메일] Adobe Flash 긴급 보안업데이트

2009/08/05 12:05
   안이슈가 발생한 경우는  기업의 보안인식을 제고할 수있는 좋은 기회입니다.  전체 공지메일등을 통해서  필요한 지식을 제공하고  보안인식을 제고하는 것이 반드시 필요하죠.. 

   근 adobe 긴급보안 업데이트가 발표되었었죠..  아래와 같이  공지메일을 작성하여 공지하면 좋을 것 같습니다.

사용자 삽입 이미지
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/08/05 12:05 2009/08/05 12:05

[행안부 전자책] 안전하고 건전한 정보보호 생활가이드

2009/08/03 20:10
   보호나라에 들어가 보았더니   보안교육에 유용한 전자책이 있더군요...  행정안전부에서 제작해서  게시해두었더군요..   

전자책 보기  http://www.boho.or.kr/etc/library/ebook001/viewer.html

쉽게 만들어져 있으며  만화까지 곁들여져 있어서 보안 교육자료로 쓰시기에 매우 유용할 듯합니다.
페이지 상단의  프린트 버튼을 누르시면  해당 페이지를 출력할수 있게 만들어져 있더군요..
부분적으로 사내에 게시판에  교육용으로 부착해두셔도 매우 좋을 것 같습니다.
사용자 삽입 이미지

사용자 삽입 이미지
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육

2009/08/03 20:10 2009/08/03 20:10

[보안공지메일] 7.7 Ddos대란 ! 데이터 파괴 우려까지

2009/07/10 17:19

  7.7 Ddos대란이라고 불리면서  국내외적으로 엄청난 관심과 우려를 불러일으킨 현 시점에서  직원들의 보안인식 제고를 위해서  보안공지메일을 보내시는 것이 좋을 듯합니다.  

  안철수 박사님이 이야기하신 것처럼  이젠  특정한 기관이나  기술자가  막을 수 있는 것이 아니라 국가적으로 모든 사람이  보안의식을 가지고  사전에 자신의 PC가 좀비가 되지 않도록 예방하는 것이가장 비용이 적게 들면서도   효과적인 방법이 아닐까 합니다.   물론 국가적으로도 대응체계 전반에 걸쳐서 많은 투자가 있어야 할 것 같구요..   200억 예산을 세웠다고 하는 데 지속적으로  인재양성, 기술계발, 전국민을 대상으로한 보안인식 제고활동등이 시행되어야 할 것 같습니다.


제목:  7.7 Ddos대란 ! 데이터 파괴 우려까지
내용:

  지난 7일 오후 6시  한국과 미국의 주요 인터넷 사이트를 대상으로 시작된 Ddos공격은  8일 변종출현, 10일 0시 데이터 파괴로 이어지고 있습니다.   7.7 Ddos대란이라고 까지 불리고 있는 상황입니다. 

  초기엔 공격대상 인터넷 사이트의 접속을 지연시키는 단순한 Ddos로 보여졌지만 지난 1999년의 체르노빌(CHI)바이러스처럼  감염pc의 데이터 파괴 피해가 발생할 수 있음이 밝혀졌습니다.  MS의 보안취약점을 이용하여  퍼지고 있으나  정작 MS에서는 아직 공식 패치를 발표하지 않고 있습니다.  다행히 주요 백신사들은 이에 대해 대응을 하고 있어서  최신 백신 패턴을 업데이트만 잘 하면 큰 피해는 막을 수 있는 상황입니다.   다행히 현 시점에선  5개의 숙주사이트를 국내에서 접속이 되지 않도록 차단하는 등 … Ddos공격이 진정국면으로 접어들었으나 아직 안심할 수 없는 상황입니다.

사용자 삽입 이미지

★ Ddos바이러스 공격개요
7.7 오후6시 1차 Ddos  - 백안관,청와대,네이버,조선일보,옥션…
7.8 오후5시 2차 Ddos  -국정원,네이버메일,안철수,알툴,은행권
7.9 오후6시 3차 Ddos  - 다음메일,네이버메일,옥션,조선일보…
7.10 오전 0시 이후 : 암호화 후 데이터파괴
  16개국 86개 IP통해 사이버 테러...  5만대 이상 감염된 것으로 추정…

★ Ddos 바이러스의 피해를 받지 않기 위해선 ...
1. 수상한 메일은 열지 말세요 
  - 현 Ddos바이러스는 Mydoom 계열로서 초기엔 메일로 전파
  - 수상한 메일은 읽지 말고 바로 삭제,  아웃 룩 미리보기 끄기
2. PC의 보안패치를 최신으로 유지해주세요
  -  백신 업데이트는 항상 최신으로 ( 현 시점에선 7월 8일 이후버전 )
  - 백신이 없으면  설치해 주시고  반드시 최신으로 업데이트 해주세요
3.  ‘보안은 나부터’라는  보안의식을 가져주세요
  - 컴퓨터를 사용하는 모든 사람이 자발적으로 안전하게 pc를 관리해야 합니다.
 - 해킹기술의 발전으로  국가전체의 사이버 안전까지도 위협받고 있습니다.

사용자 삽입 이미지

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/07/10 17:19 2009/07/10 17:19

[정보보호표어] 2009년 KISA공모전 수상작 소개

2009/06/26 20:30
출처: http://www.kisa.or.kr/

짦은 말로  사람들에게  보안의 중요성을 고양시킬 수 있는  표어는 중요합니다.
학생들의  공모장이긴 합니다만..   직원교육자료나  홍보자료 제작시 유용할 듯해서 올려봅니다.
이 표어들을 기반으로 좀더 좋은 표어들을 만들수도 있을 것 같기도 합니다.

작년도 표어당선작들은 그다지 공감이 가지 않았는데 올해는 수준이 높아진 느낌입니다.
보안에 대한 인식과 이해가 사회 전반에 걸쳐서 높아진 탓이 아닌가 생각됩니다..  ^^


구 분

수상자 / 학교

작  품

금 상

초등부

김찬규 / 인천**초등학교

지금 새는 것은 정보가 아니라 미래입니다

중등부

김태현 / 서귀포**중학교

쉽게 통과하라고 “PASS WORD"가 아닙니다

고등부

차준호 / 제주**고등학교

해킹은 장난이 아닙니다. 바로 범죄입니다

Daum상

김효준 / 대구**중학교

컴퓨터는 꺼져도, 당신의 정보는 깨있습니다

안세빈 / 수원**초등학교

정보보호 안전지수 정보사회 행복지수

NHN상

박우창 / 서귀포**중학교

개인정보보호, 시작은 있어도 끝은 없습니다

강경현 / 수원**고등학교

정보유출, “지금” 막지 않으면 “다음”은 늦습니다

SK컴즈상

최정호나 / 대구**중학교

내가흘린 개인정보 전세계가 같이쓴다

유재현 / 인천**초등학교

설마라는 작은 틈으로 당신의 정보가 새고 있습니다

한국해킹
보안협회상

류애리 / 울산**고등학교

나의 Ent키가 생명의 Del키가 될 수 있습니다

변하은 / 파주**초등학교

컴퓨터는 내 친구 정보보호는 내 생활

일본IPA상

김도현 / 서귀포**중학교

오래쓰는 비밀번호 잃어버린 나의정보

김현수 / 수원**학교

가입약관은 꼼꼼하게 비밀번호는 복잡하게

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육

2009/06/26 20:30 2009/06/26 20:30

[보안공지메일] 불법소프트웨어의 위험

2009/05/26 13:43
불법소프트웨어 사용은 보안관리자로서 매우 신경쓰이는 일이 아닐수없습니다.
관리도 힘들뿐더러  단속에 걸리기라도 하면  회사의 이미지 실추와 발생되는 비용이 장난이 아니게되죠..
요즘은 불법소프트웨어에 숨어있는 악성코드도 조심해야 하구요..  

평소에 교육을 철저히 하고  불법소프트웨어가 사용되지 않도록 철저히 관리해야 합니다.
메일을 통해 사전에 인지를 시키고  자산관리 소프트웨어를 통해  사용현황을 collect한후
교정조치에 들어가야 겠습니다.  (이게 힘들더라구요..    불필요한거 삭제,  꼭 필요한거 구매...)
요즘 분위기는 신규로 구매하는 것이 그리 쉽지않겠네요..(금융위기의 여파로 ...)
아래는 불법소프트웨어의 사용을 경고하고  그 결과(?)를 인지시키는  보안교육메일입니다.
모든 회사가 다 동일하게 적용되는 문제일 듯합니다.  ^^

사용자 삽입 이미지

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/05/26 13:43 2009/05/26 13:43

CISSP 온라인 세미나 소개

2009/04/27 18:45

CISSP라는 자격은  따고 끝이 아니고 자격유지를 위한 노력을 해야하죠.. ^^

지난주 CISSP KOREA에서 개최한 세미나를 참석하기도 했었죠.. ^^ 6CPE를 주더군요..

3CPE를  주는 웹 세미나를 소개합니다.  시간이 좀 늦는게 흠이지만.. 

그래도 3 CPE를 주니깐..  ^^ 

========================================================================

(ISC)2 e-Symposium 웹 세미나

주제 : Working Intelligently and Protecting Your Windows Infrastructure
일시 : 2009년 4월 30일 새벽 02:30 (한국시간)
CPE 포인트: 3 CPE 획득
웨비나 사이트 : http://isc2.brighttalk.com/

영어로 진행됩니다. ^^  

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육

2009/04/27 18:45 2009/04/27 18:45

[ISACA] cobit-overview 동영상

2009/04/27 18:17
Cobit에 대해서 관심을 가지고 계신분들에게 도움이 될만한 동영상 강의입니다.  하지만 영어라는...
하지만  파워포인트 화면이 함께 나오기때문에 이해하시는데 별 무리는 없다고 봅니다.
Cobit에 대해 이해가 있으신 분들에겐 좋은 동영상 강의가 될 듯합니다.

ISACA 지식 파워특강의 공지메일에 포함되어 있어서 저두 보게 되었습니다.
Cobit은 ISACA의 기본서이며  IT 거버넌스 프레임워크입니다.
ISACA 지식파워특강에선 Cobit 4.1에 대해서 다루고 있구요..
바로 오늘 저녁 강남에서 파워특강이 열리는데 저는 따로 신청하지 않아서..  아래 영상강좌만..  ^^

동영상을 볼수있는 URL은 다음과 같습니다.
http://www.isaca.org/webcasts/cobit-overview/COBIT-07-Board-Presentation.htm
ISACA국제 협회의 International Vice President 인  Robert Stroud의 영상강좌입니다.

사용자 삽입 이미지

서비스로  ISACA 기본서  15권 목록을 다운로드 받을수있는  다운로드페이지를 소개합니다.
다운로드 페이지 보기
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육

2009/04/27 18:17 2009/04/27 18:17

보안공지메일] 가짜 백신에 속지마세요

2009/04/24 15:44
요즘 가짜 백신이 문제가 많이 되고 있습니다. 직원들에게 교육이 필요한 부분이죠.. 
인지되지못한채로  많은 사람의 컴퓨터에 가짜 백신이 여러개 설치되어 있는 경우를 많이 보게됩니다.
아래 메일에서는 하우리의 라이브콜을 썼는데요..   그외에도 좋은 웹백신이 많습니다.
라이브콜은 유료입니다.  소규모 회사라면 유료 웹백신으로 추천하시는게 좋을듯합니다.
개인이라면  무료 웹백신을 쓰셔야 하겠죠?   트렌드나 비트디펜더같은..  ^^
사용자 삽입 이미지

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/04/24 15:44 2009/04/24 15:44

[보안공지메일] 설 연휴를 앞두고 주의할 것들...

2009/01/23 14:01
며칠씩 계속 되는 연휴는  보안상 헛점이 생기기 쉬운 때입니다.
이런때 공지메일을 통해서  주의를 환기시킨다면  적절한 보호조치를 취할 수 있게 됩니다.
설 연휴를 앞두고 보내는 보안공지이기도 하지만   장기출장, 휴가, 기타 연휴시에도 마찬가지로
이런 원칙에 입각하여 보안활동을 할 것을  권장하실 수 있습니다.
아래 관리자 메일은  임의로 가상으로 표시한 것입니다.

사용자 삽입 이미지

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안교육/보안공지메일

2009/01/23 14:01 2009/01/23 14:01