레이블이 KISA인 게시물을 표시합니다. 모든 게시물 표시
레이블이 KISA인 게시물을 표시합니다. 모든 게시물 표시

2020년 5월 31일 일요일

2020년 4월 29일 수요일

KISA, 업무용PC 개인정보 보호조치 점검도구 2.0 무료 배포


KISA, 업무용PC 개인정보 보호조치 점검도구 2.0 무료 배포 (2020. 04. 28)



□ 중소·영세기업 및 비영리 단체 대상 ‘업무용PC 개인정보 보호조치 점검도구 2.0’ 무료 배포 


 O 개인정보 침해 가능성에 선제적으로 대비하고, 개인정보 보호 예산 및 인력이 부족한 소상공인과 중소사업자를 지원하고자 개인정보 보호기술 역량강화센터를 통해 점검도구를 무료 배포


 O 점검도구는 개인정보를 처리하는 업무용PC에서 암호화, 접근통제 등의 개인정보 보호조치 이행 여부를 사업자가 자율적으로 확인하고 조치할 수 있는 프로그램

   - 이미지, PDF 등 비정형 파일에 포함된 개인정보의 암호화 점검 기능
   - 여러 대의 PC에서 보호조치 이행여부 점검 결과를 관리·감독할 수 있는 관리자 기능
   - Windows 10 등 최신 운영체제(OS)에서의 점검 기능




□ 중소·영세기업을 대상으로 개인정보 보호법에 따라 지켜야 할 기술적·관리적 보호조치를 위한 비대면 컨설팅 지원



□ 개인정보 보호조치 지원사업은 50인 미만의 업체비영리 단체라면 누구나 참여 가능



 O 문의처: 
  - 이메일 : privacy_support@kisa.or.kr
  - KISA : 02-405-5101
  - 행안부 : 044-205-2851


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2020년 4월 19일 일요일

사이버 위협 동향보고서(2020년 1분기)




사이버 위협 동향보고서(2020년 1분기)


제 1 장. Trend - 1분기 사이버 위협 동향

  1. 언론보도로 살펴본 사이버 위협 동향

  2. 취약점 동향

  3. 해외 사이버 위협 동향



제 2 장. Guide - 보안 지식 및 사이버 위협 통계

   1. 보안 이슈 Q&A: 데이터 3법

   2. KISA 사용설명서: KISA 중소기업 대상 웹보안 지원 서비스

   3. 스마트폰에 대한 보안 인식도 설문조사 결과



제 3 장. HowTo - 전문가 컬럼

   1. 기업 보안관리자의 크리덴셜 스터핑(Credential Stuffing) 공격 대응방안

   2. 코로나 바이러스 감염증 19(COVID-19) 확산 상황을 악용한 사이버 보안 위협들

   3. 데이터 3법의 보안 활용 방안


Special Issue. 언택트(Untact: 비대면) 업무환경에서의 보안 대응방안





출처 : 한국인터넷진흥원

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

2020년 4월 15일 수요일

2020년 대학 정보보호 동아리 모집 공고

 뉴딜코리아 홈페이지 

과학기술정보통신부와 한국인터넷진흥원은 「 2020년도 대학 정보보호 동아리」 지원사업에 참여할 정보보호 소양과 역량을 갖춘 잠재력 있는 대학 정보보호 동아리를 다음과 같이 모집하오니, 많은 관심과 참여 바랍니다.
                                

2020년 4월 13일  한국인터넷진흥원




가. 사업 개요

 o 전국 대학의 정보보호 동아리를 대상으로 정보보호 기술력 및 윤리관 함양을 위한 교육 및 세미나, 자체 연구활동, 취창업 활동 지원 등

  - (대상) 국내 2~4년제 대학(원) 정보보호 관련 동아리

  - (지원기간) 2020. 5월 ~ 2020. 12월

※ 단, 동아리 지원사업의 운영목적 및 지침에 위배되는 활동시 지원 중단
 

나. 지원 내용

 ➀ 역량 개발을 위한 정보보호 관련 교육 및 세미나 개최

  - 권역별 정보보호 실습 교육과정 운영

  - 권역별 동아리 중심 정보보호 세미나 개최 지원

  - 정보보호 전문가 초청강연 취ㆍ창업캠프 개최 등

 ➁ 정보보호 동아리 연구활동 지원 및 포상

  - 연구활동시 필요한 도서, 기자재, 온라인교육 등을 위한 연구활동비, 멘토 연계 및 멘토비 지원 등
     ※ 동아리별 연구활동비 年 50여만원 이내, 멘토비 年 60여만원 이내 지원

  - 연간 연구·활동 실적에 따른 포상(프로젝트, 우수동아리 등 부문별)

 ➂ 정보보호 동아리 활동 관련 기타 지원 등


다. 신청 자격

 o 다음의 각 요건을 모두 갖추고 있는 동아리

  - 전국 대학(2~4년제)의 정보보호 관련 동아리
  ※ ’20년 1월 이후 새로 창단된 동아리(동아리명만 변경한 경우 제외) 포함

  - 동아리 구성원이 최소 10인 이상인 동아리
    ※ 동아리 구성원은 모집공고일 기준으로 해당 학교에 재학중인 자에 한함

  - 연구활동을 위한 공간(동아리실, 연구실 등)을 확보하고 있는 동아리

  - 지도교수가 배정되어 있는 동아리
 

라. 선정기준

 o 자격 요건을 갖춘 동아리에 한해 다음의 항목을 종합적으로 평가

  - 최근 3년간(2017~2019)도 정보보호 관련 실적
    ※ 정보보호 관련 대내외 학술활동 및 연구활동 실적, 봉사활동 경력 등

  - 2020년도 정보보호 관련 연구 및 사회공헌 계획
    ※ 프로젝트 계획서, 재능기부 활동 등
 

마. 신청서 접수

 o (기간) 2020. 4. 13.(월) ~ 5. 4.(월) 10시까지
     ※ 접수기간 마감 후 접수처에 도달한 신청서는 접수하지 않음

 o (제출) 신청서 및 증빙자료 등 서류 일체 메일 제출 (yoojy@kisa.or.kr)
   - 동아리 신청서 1부(양식1~6), 양식5번의 증빙자료 1set

 o (문의처) 사이버보안인재센터 보안교육기획팀 유지영 책임연구원 (☏061-820-1297, yoojy@kisa.or.kr)
     ※ 가급적 전자메일을 통해 문의 바랍니다.
 

바. 결과 발표

 o KISA 홈페이지 공지사항 게시 및 동아리 대표 이메일 개별 통보 (5월 4주 예정)
 

사. 기타사항

 o 2019년도 우수 동아리*의 경우, 2020년도 대학 정보보호동아리 지원 대상으로 자동 선정되나 신청서는 작성‧제출하여야 함
    ※ * ‘19년 우수 동아리 : 서울여대(SWING), 건국대(seKUrity), 전남대(정보보호119)

 o 동아리 지원 사업인 교육, 세미나 및 취ㆍ창업 캠프 등 성실 참여

 o 정보보호 인식제고의 일환으로 개최되는 KISA 주관(주최) 캠페인 참가, 동아리 자체 재능기부 등 사회공헌 활동 필수

 o 정보보호 동아리 경력 관련 증빙자료는 KISA 주관 교육 및 행사 참석시 참석확인증 또는 수료증 등 이외에 별도 발급 자료 없음
    ※ 정보보호병(육군), 사이버 특기의경(경찰) 등 특기전형 지원시에도 동일

 o 개인정보 수집 및 활용․동의 관련
  - 본 사업에 신청한 동아리 회원 등의 개인 정보는 2020년도 대학 정보보호 동아리 지원 사업의 원활한 진행을 위하여 활용되며 지원서 제출시 해당 개인정보 수집 및 활용에 동의한 것으로 간주함

  - 본 사업 신청시 제출한 동아리 회워 등의 개인정보는 선정시 다음해 동 사업 지원자 모집 마감시까지 보관 후  파기, 미선정시 당해 지원대상자 선정 확정 후 파기함

 o 제출된 서류 중 허위 사실이 있을 경우 선정 결과를 취소할 수 있음
    ※ 제출된 서류는 반환하지 않음

 o 본 사업의 지원 목적 및 취지 등에 위배되는 활동(해킹, 사이버 침해 사고 관련 혹은 참여자, 미풍양속 저해)을 한 동아리의 경우(동아리 회원 일부인 경우 포함) 사업기간 중이라 할지라도 지원을 중단할 수 있음

 o 본 사업은 한국인터넷진흥원의 사정에 따라 지원계획, 내용 등이 변경될 수 있음


☞ 첨부파일 :

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션

보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2020년 3월 26일 목요일

랜섬웨어 동향 보고서 (2019년 4분기)





2019년 4분기 랜섬웨어 동향 보고서
 
한국인터넷진흥원(KISA)에서는 2019년도 4분기 신규 랜섬웨어 동향을 보고서로 작성하여 배포하고 있습니다.


목차 :

 1. 개요

 2. 신규 랜섬웨어 동향

  2.1 도플페이머(DoppelPaymer)

  2.2 머스틱(Muhstik)

  2.3 퍽스소시(FuxSocy)

  2.4 퓨어라커(Purelocker)

 3. 랜섬웨어 복구 동향

 4. 해외 랜섬웨어 동향

 5. 결론
 

○ 내용
 - 각 랜섬웨어 별 유포 방법 및 암호화 특징 등
 - 분기별 랜섬웨어 복구 동향
 - 해외 랜섬웨어 사고사례 및 주의점 

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 



  

2020년 1월 23일 목요일

2020년 ISMS-P 인증심사원 전환교육 및 재평가 안내 (KISA)




※ 뉴딜코리아에서 정보보호분야의 전문 '컨설턴트'를 모십니다.

 ○ 컨설팅 :
   - ISMS-P, PIA, ISO27001, 공공기관 개인정보보호 진단

 ○ 취약점 진단 및 모의해킹 :
  - 클라우드 진단 및 모의해킹 : AWS, 애저(Azure), G클라우드 등
  - 정보 시스템 인프라 진단 및 모의해킹
  - 웹, APP, 모바일
  - RAPID7 : Nexpose, Metasploit (S사 클라우드 진단)

많은 관심과 연락부탁드립니다.

* 담당자 : 백동수 이사 (070-7867-3721, ismsbok@gmail.com)






2020년 1월 20일 월요일

세미나] 금융클라우드 현재와 앞으로의 변화 (kisa 핀테크 기술지원센터)

 뉴딜코리아 홈페이지 

금융클라우드 현재와 앞으로의 변화


[세미나] 금융클라우드 현재와 앞으로의 변화
o 일시 : 2020.1.21 (화) 15:00 ~ 17:00
o 장소 : 서울특별시 송파구 중대로 135 IT벤처타워 서관 한국인터넷진흥원 10층 / 핀테크 기술지원센터

■ 교육신청 : 온오프믹스 ( https://onoffmix.com/event/206738 )



  


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com




2020년 1월 19일 일요일

[세미나] 금융클라우드 현재와 앞으로의 변화 (kisa 핀테크 기술지원센터)

 뉴딜코리아 홈페이지 

금융클라우드 현재와 앞으로의 변화


[세미나] 금융클라우드 현재와 앞으로의 변화
o 일시 : 2020.1.21 (화) 15:00 ~ 17:00
o 장소 : 서울특별시 송파구 중대로 135 IT벤처타워 서관 한국인터넷진흥원 10층 / 핀테크 기술지원센터

■ 교육신청 : 온오프믹스 ( https://onoffmix.com/event/206738 )
 

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com