본문 바로가기

ISMS-P 인증/기술적 보호대책

클라우드 보안, 처음 쓸 때 반드시 확인할 여덟 가지 클라우드 보안, 처음 쓸 때 반드시 확인할 여덟 가지클라우드로 옮기면 보안이 좋아진다고들 합니다. 절반은 맞고 절반은 틀립니다.물리 시설과 인프라는 확실히 안전해집니다. 그런데 설정은 우리 몫입니다. 그리고 실제 사고의 대부분은 설정에서 납니다.목차1. 책임은 어디까지 나뉘나2. 반드시 확인할 여덟 가지3. 가장 흔한 사고 원인 세 가지4. 개인정보 관점에서 추가로 볼 것5. 점검 자동화6. 점검 체크리스트책임은 어디까지 나뉘나클라우드 책임 공유 구조 | 업로드 파일 : y2.png영역책임물리 시설·하드웨어클라우드 사업자기반 네트워크·가상화클라우드 사업자계정과 권한 설정이용 기업네트워크 접근 규칙이용 기업데이터 암호화이용 기업백업과 복구이용 기업“클라우드를 쓰니까 안전하다”가 가장 위험한 오해입니다... 더보기
AI 챗봇·생성형 AI 도입 전 개인정보 체크리스트 다섯 가지 AI 챗봇·생성형 AI 도입 전 개인정보 체크리스트 다섯 가지고객 문의 응대에 챗봇을 붙이거나, 사내 업무에 생성형 AI를 도입하는 조직이 빠르게 늘고 있습니다. 그런데 개인정보 관점에서 검토하지 않고 도입하는 경우가 대부분입니다.이 글에서는 도입 전에 반드시 확인해야 할 다섯 가지를 정리하겠습니다.목차1. 왜 AI가 특별히 문제인가2. 도입 전 확인할 다섯 가지3. 외부 AI API를 쓴다면4. 자유 입력창이 가장 위험합니다5. 계약서에 넣어야 할 것6. 자동화된 결정 문제7. 점검 체크리스트왜 AI가 특별히 문제인가기존 시스템과 다른 점이 몇 가지 있습니다.특징위험자유 입력무엇이 들어갈지 통제하기 어려움외부 API 의존데이터가 외부로 나감학습 가능성입력한 데이터가 모델에 남을 수 있음블랙박스왜 그런 .. 더보기
관리자 계정 접근통제, 법이 요구하는 수준은 어디까지인가 관리자 계정 접근통제, 법이 요구하는 수준은 어디까지인가개인정보 유출 사고의 상당수는 외부 해킹이 아니라 정상 권한을 가진 계정에서 시작됩니다. 그래서 접근통제는 기술적 안전조치 중에서도 우선순위가 높습니다.이 글에서는 관리자 계정을 어떻게 관리해야 하는지를 실무 기준으로 정리하겠습니다.목차1. 왜 관리자 계정이 문제인가2. 여섯 가지 기본 원칙3. 권한 부여 절차4. 점검은 언제 무엇을5. 이력은 얼마나 보관하나6. 자주 나오는 결함7. 점검 체크리스트왜 관리자 계정이 문제인가관리자 계정은 많은 정보에 접근할 수 있고, 흔적을 지울 수도 있습니다. 하나가 뚫리면 피해 범위가 넓습니다.특히 위험한 것은 공용 계정입니다. 여러 명이 같은 계정을 쓰면, 사고가 났을 때 누가 했는지 특정할 수 없습니다. 기록.. 더보기
접속기록 보관, 기간과 항목 총정리 — 1년인가 2년인가 접속기록 보관, 기간과 항목 총정리 — 1년인가 2년인가“접속기록은 몇 년 보관해야 하나요?”는 실무에서 가장 자주 나오는 질문 중 하나입니다. 1년이라는 답도 있고 2년이라는 답도 있어 헷갈립니다.정답은 “시스템에 따라 다르다”입니다. 이 글에서 기준을 정리하겠습니다.목차1. 접속기록이 무엇인가2. 1년인가 2년인가3. 무엇을 기록해야 하나4. 보관만으로는 부족합니다5. 위·변조 방지6. 자주 하는 실수7. 점검 체크리스트접속기록이 무엇인가개인정보처리시스템에 접속한 기록입니다. 누가, 언제, 어디서, 무엇을 했는지를 남기는 것입니다.목적은 두 가지입니다. 사고가 났을 때 원인을 추적하는 것, 그리고 내부자의 부적절한 접근을 억제하는 것입니다. 기록이 남는다는 사실 자체가 억제 효과를 만듭니다.1년인가 .. 더보기
개인정보 암호화, 어디까지 해야 하나 — 대상과 방법 정리 개인정보 암호화, 어디까지 해야 하나 — 대상과 방법 정리“개인정보는 암호화해야 한다”는 말은 익숙한데, 정확히 무엇을 어디까지 해야 하는지는 헷갈립니다. 전부 암호화하면 성능이 떨어지고, 안 하면 위반입니다.이 글에서는 반드시 암호화해야 하는 대상과 저장·전송 구간별 요구사항을 정리하겠습니다.목차1. 왜 암호화가 특별한가2. 무엇을 암호화해야 하나3. 저장할 때와 전송할 때4. 일방향 암호화란5. 키 관리가 진짜 문제입니다6. 자주 하는 실수7. 점검 체크리스트왜 암호화가 특별한가암호화는 다른 안전조치가 뚫렸을 때 마지막으로 남는 방어선입니다. 서버가 털려도 데이터가 암호화돼 있으면 피해가 크게 줄어듭니다.실무적으로 더 중요한 이유가 있습니다. 사고가 났을 때 암호화 여부가 책임 판단에 영향을 줍니다... 더보기

반응형