레이블이 인 게시물을 표시합니다. 모든 게시물 표시
레이블이 인 게시물을 표시합니다. 모든 게시물 표시

2017년 7월 4일 화요일

꼭 지켜야 할 정보보호 실천수칙 10가지 (한국인터넷진흥원)

출처 : 뉴딜코리아 홈페이지



꼭 지켜야 할 정보보호 실천수칙 10가지














▶ 정품 프로그램 사용하기
정품 OS는 해당 OS에 대한 보안 업데이트를 꾸준히 지원해줘요.
때문에 정품이 아닌 OS로 임의로 변경하게 되면 보안 위험에 빠지기 쉬워요.


 공유폴더 사용 최소화하고 사용시 비밀번호 설정
중요한 정보의 경우 USB 같은 외장하드에 저장하는 것이 안전해요.
공유폴더를 사용해야 할 때는 영어 알파벳, 숫자, 특수문자 등 3가지 종류 이상을 합하여 안전한 비밀번호를 만들어 사용해요.


 공인인증서는 별도의 저장매체에 보관
공인인증서는 '나'를 인증할 수 있는 중요한 문서예요.
그만큼 더욱 더 보안이 안전한 저장매체(보안토큰, USIM, 금융IC카드 등)에 보관해야 해요.


 의심스러운 메시지는 바로 삭제하기
문자를 통해 악성코드를 전송하는 스미싱의 피해가 꾸준히 증가하고 있어요.
모르는 사람에게서 온 이벤트 당첨문자, 택배 미수령 문자 등은 링크를 누르지 말고 바로 삭제해야 해요.


 백신프로그램 설치하고 바이러스 검사하기
백신프로그램은 우리 PC와 스마트폰 속 악성코드 및 프로그램을 검사하고 찾아서 없애주는 고마운 프로그램이예요. 정기적으로 검사를 실시한다면 더 안전한 PC/스마트폰이 될거예요.


 비밀번호 설정하고 주기적으로 변경하기
비밀번호는 주기적으로 바꿔주는 것이 좋아요.
이때, 비밀번호에 이름, 생일, 전화번호 등을 사용하지 않도록 주의해요.


 신뢰할 수 없는 웹사이트는 방문하지 않기
의심스러운 웹사이트에서 로그인/회원가입을 하게 될 경우 입력한 개인정보가 바로 유출될 수 있어요.
유명 웹사이트를 똑같이 만들어 로그인하게 만드는 피싱 사이트도 조심해야 해요.


 운영체제 및 소프트웨어는 자동 업데이트 설정
옛날 버전의 윈도우는 최신 바이러스에 취약해요.
자동 보안 업데이트를 설정해두면 늘 최신 버전의 윈도우를 유지할 수 있어요.


 공식마켓에서 앱 다운로드 하기
공식마켓을 통해 인증 받지 않은 앱은 보안위험에 노출되어 있을 가능성이 커요.
인증 받은 앱만 사용하기로 해요.

 모르는 사람이 보낸 이메일, 파일은 열어보지 않기
클릭하게 되면 자동으로 결제가 되는 피싱 사기일 수 있어요.
의심스럽다면 바로 삭제하기로 해요.


출처 : 한국인터넷진흥원




2017년 5월 2일 화요일

성공을 부르는 앱개발 방법

 뉴딜코리아 홈페이지

성공을 부르는 앱개발 방법Application Development Method for Startup

성공하는 앱을을 위한 세 가지 요소

도블린 그룹의 래리 킬리는 제품 개발 프로세스에서 고려해야 할 세 가지 요소를 소개 하였다.

구현 가능성과 판매 가능성, 사용자 만족도다.

이중 어느 하나라도 충족하지 못하면 실패는 시간문제인 셈이다.

성공적인 앱을 개발할 때 도 구현 가능성, 판매 가능성, 사용자 만족도를 염두하고 있어야 한다.

성공하는 앱을 만들기 위해서는 앱 개발을 위한 기술적인 요소뿐만 아니라, 비즈니스 모델의 검증을 통한 사업의 지속가능성, 사용자 행동과 태도 등을 반영한 사용자 만족도를 종합적으로 고려해야 한다.

본 가이드는 지면 제약과 주제의 한계로 성공적인 앱에 필요한 사용자 모델, 사업 모델, 기술 모델을 모두 다루지는 않는다. 본 가이드는 기술 모델을 중심으로 앱 개발 과정에 대한 전반적인 내용을 서술하였다. 사업 모델과 사용자 모델에 대해서는 별도의 가이드를 참조하기 바란다. 

2017년 4월 7일 금요일

스마트폰 앱 접근권한에 대한 이용자 동의권 강화(정보통신망법 개정, 2017.03.23 시행)

 뉴딜코리아 홈페이지 

정보통신망 이용촉진 및 정보보호 등에 관한 법률[시행 2017.3.23.] [법률 제14080호, 2016.3.22., 일부개정]


연번조문개정사항위반시 처벌시행일
1제22조의2 신설
제76조제1항제1호 개정,
제1의2호 신설
스마트폰 앱 접근권한에 대한
이용자 동의권 강화
<3천만원 이하 과태료>
  • 선택적 권한에 대해 미동의시 서비스 제공을 거부한 경우
  • 접근권한에 대한 동의방법 마련 등 필요한 조치를 하지 않은 경우
'17.3.23
  • 스마트폰에 대한 접근권한 필요시 필수적 권한과 선택적 권한을 구분하여 이용자의 동의를 받도록 함
  • 선택적 권한에 대해 미동의시 서비스 제공거부 금지


제4장 개인정보의 보호   제1절 개인정보의 수집·이용 및 제공 등

제22조(개인정보의 수집·이용 동의 등)

① 정보통신서비스 제공자는 이용자의 개인정보를 이용하려고 수집하는 경우에는 다음 각 호의 모든 사항을 이용자에게 알리고 동의를 받아야 한다. 다음 각 호의 어느 하나의 사항을 변경하려는 경우에도 또한 같다.
1. 개인정보의 수집·이용 목적
2. 수집하는 개인정보의 항목
3. 개인정보의 보유·이용 기간

② 정보통신서비스 제공자는 다음 각 호의 어느 하나에 해당하는 경우에는 제1항에 따른 동의 없이 이용자의 개인정보를 수집·이용할 수 있다.
1. 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적·기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우
2. 정보통신서비스의 제공에 따른 요금정산을 위하여 필요한 경우
3. 이 법 또는 다른 법률에 특별한 규정이 있는 경우
[전문개정 2008.6.13.]


제22조의2(접근권한에 대한 동의) <본조신설 2016.3.22. / 시행 2017.3.23.>

① 정보통신서비스 제공자는 해당 서비스를 제공하기 위하여 이용자의 이동통신단말장치 내에 저장되어 있는 정보 및 이동통신단말장치에 설치된 기능에 대하여 접근할 수 있는 권한(이하 "접근권한"이라 한다)이 필요한 경우 다음 각 호의 사항을 이용자가 명확하게 인지할 수 있도록 알리고 이용자의 동의를 받아야 한다.
1. 해당 서비스를 제공하기 위하여 반드시 필요한 접근권한인 경우
가. 접근권한이 필요한 정보 및 기능의 항목
나. 접근권한이 필요한 이유
2. 해당 서비스를 제공하기 위하여 반드시 필요한 접근권한이 아닌 경우
가. 접근권한이 필요한 정보 및 기능의 항목
나. 접근권한이 필요한 이유
다. 접근권한 허용에 대하여 동의하지 아니할 수 있다는 사실

② 정보통신서비스 제공자는 해당 서비스를 제공하기 위하여 반드시 필요하지 아니한 접근권한을 설정하는 데 이용자가 동의하지 아니한다는 이유로 이용자에게 해당 서비스의 제공을 거부하여서는 아니 된다.

③ 이동통신단말장치의 기본 운영체제(이동통신단말장치에서 소프트웨어를 실행할 수 있는 기반 환경을 말한다)를 제작하여 공급하는 자와 이동통신단말장치 제조업자 및 이동통신단말장치의 소프트웨어를 제작하여 공급하는 자는 정보통신서비스 제공자가 이동통신단말장치 내에 저장되어 있는 정보 및 이동통신단말장치에 설치된 기능에 접근하려는 경우 접근권한에 대한 이용자의 동의 및 철회방법을 마련하는 등 이용자 정보 보호에 필요한 조치를 하여야 한다.

④ 제1항에 따른 접근권한의 범위 및 동의의 방법, 제3항에 따른 이용자 정보 보호를 위하여 필요한 조치 및 그 밖에 필요한 사항은 대통령령으로 정한다.
[본조신설 2016.3.22.]


제76조(과태료)

① 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록한 자에게는 3천만원 이하의 과태료를 부과한다. <개정 2011.3.29., 2012.2.17., 2013.3.23., 2014.5.28.,2015.6.22., 2015.12.1., 2016.3.22.>

1. 제22조의2제2항 또는 제23조제3항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 서비스의 제공을 거부한 자

1의2. <본조신설 2016.3.22. / 시행 2017.3.23.>  제22조의2제3항(제67조에 따라 준용되는 경우를 포함한다)을 위반하여 접근권한에 대한 이용자의 동의 및 철회방법을 마련하는 등 이용자 정보 보호를 위하여 필요한 조치를 하지 아니한 자

- 이 상 -

⊙ 위 내용은 2017년 04월 03일 기준으로. 작성되었습니다
법제처 국가법령정보센터(http://www.law.go.kr/main.html)를 통하여 최신 정보를 확인하시기 바랍니다



 

2017년 1월 21일 토요일

핀테크 서비스(앱) 보안 취약점 점검·개선 지원사업 신청기업 모집

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2751

핀테크 서비스(앱) 보안 취약점 점검·개선 지원사업 신청기업 모집

KISA 핀테크 보안ㆍ인증기술 지원센터는 안전하고 혁신적인 핀테크 서비스 창출을 지원하기 위해 미래부와 함께 "핀테크 산업 활성화 기반 조성" 사업의 일환으로 <2017 핀테크 기업 지원 사업> 을 추진합니다.

 그 첫번째 지원 사업으로, 핀테크 기업의 서비스(앱)에 대한 보안성 강화 지원을 위해, 핀테크 서비스 보안 취약점 점검·개선 지원 컨설팅 사업에 대한 신청기업을 모집합니다.



  ㅇ 사업명 :  핀테크 서비스(앱) 보안 취약점 점검·개선 지원

  ㅇ 목적 : 핀테크 서비스 개발 과정부터 상용화까지 높은 수준의 보안성을 확보할 수 있도록 보안 취약점 분석 및 개선조치, 난독화 등을 지원

  ㅇ 신청 기간 : 2017. 1월 ~ (30개 서비스 신청 마감 시까지 접수)

  ㅇ 대상 : 핀테크 서비스 앱을 운영하는 모든 기업

  ㅇ 비용 : 전액 무료

  ㅇ 수행사 : (유)아홉, (주)코어스넷

  ㅇ 신청 방법 : 이메일(fintech@kisa.or.kr)로 신청서 제출

  ㅇ 문의처 : 이메일(fintech@kisa.or.kr) 및 전화(02-405-5247)

                뉴딜코리아 컨설팅 사업부 / 070-7867-3721 / ismsbok@gmail.com


[참고 1] '2017년 핀테크 기업 지원' 사업 개요
  [1] 보안성 강화 지원
    1-1. 핀테크 서비스 보안 취약점 점검·개선 지원        
    1-2. 핀테크 서비스 운영기반 보안 취약점 점검·개선 지원


  [2] 사업성 강화 지원
    2-1. 핀테크 API 개발 지원                     
    2-2. 핀테크 서비스 고도화 지원              
    2-3. 글로벌 핀테크 비즈니스 상담회 개최


  [3] 기반역량 강화
    3-2. 핀테크 아카데미
    3-2. 핀테크 세미나 및 네트워킹

 ※ 각 사업은 신청기업의 필요에 따라 선택적으로 신청하실 수 있으며, 사업별 신청기간은 첨부파일을 참고해주시기 바랍니다.



[참고 2] 핀테크 서비스 취약점 점검·개선 지원 프로세스


[참고 3] 서비스 제공 항목

□ 시큐어 코딩 및 보안 취약점 개선 지원  · 안전한 코딩 규칙 점검 및 준용 개발 가이드 지원
  · 금융앱 점검기준 및 OWASP Moblie TOP 10 등 항목에 대한 점검 및 조치 지원
  · 분석 결과에 대한 레포트 제공


□ 모바일 앱 난독화 등 보안조치 지원
  · 외부의 악의적인 조작 공격에 대하여 APP 자체에 난독화를 통한 보안 위협 대응 지원
  · 지원항목 : 문자열 암호화, 코드 난독화, 클래스 암호화, 메서드 콜 숨김, 리소스 암호화, 안티디버깅, 런타임 SO복호화 등



[첨부파일] 2017년핀테크 서비스 보안 취약점 점검개선 신청서

2016년 12월 5일 월요일

경기도 지역 기업재직자 정보보안 전문교육

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2693

안녕하세요
뉴딜코리아 컨설팅 사업부 입니다

경기도가 지원하고 서울대 차세대융합기술연구원이 운영하는 융합보안지원센터에서
경기도 지역 내 보안분야 재직자 및 보안분야에 관심을 가지고 있는 재직자를 대상으로 향상교육을 진행합니다.

정보보안에 관심있는 많은 분들의 참여를 부탁드립니다.

모임기간 12월 6일 (화) 9시 00분 ~ 12월 9일 (금) 21시 30분

□ 모임장소 [경기창조경제혁신센터] 경기 성남시 분당구 삼평동 융합보안지원센터

□ 교육내용
   웹 앱 보안
   모바일 응용 보안 및 실습
   해킹과 악성코드
   IoT시대와 보안위협의 변화




□ 교육신청
온오프믹스 - http://onoffmix.com/event/84994