Kant's IT/Issue on IT&Security 1213

CCTV 영상 열람과 개인정보보호법 위반 판결

타인에게 CCTV 보여준 관리자…대법 "개인정보법 위반 소지" 타인에게 CCTV 보여준 관리자…대법 "개인정보법 위반 소지"[서울=뉴시스] 타인에게 폐쇄회로[CC]TV 영상을 보여주기만 하더라도 개인정보를 제공한 것으로 평가돼 처벌을 받을 수 있다는 대법원의 판단이 나왔다. 사진은 대법원. 뉴시스DB [서울=뉴시스]박m.news.zum.com 사건 개요피고인 A씨는 2019년 강원 양구군 장례식장에서 CCTV 관리자에게 부탁하여 영상을 열람하고, 휴대전화로 영상을 촬영한 혐의로 기소됨A씨는 신고자의 도박신고 장면을 확인하기 위해 CCTV 영상을 열람하고 촬영함1심 판결개인정보보호법 위반 혐의로 A씨에게 벌금 100만원을 선고재판부는 A씨가 부정한 목적으로 CCTV 영상 자료를 제공받은 것으로 판단함2심 ..

한국, 네트워크 간 라우팅 인증 ‘RPKI’ 적용률... OECD 국가 중 최하위

한국, 네트워크 간 라우팅 인증 ‘RPKI’ 적용률... OECD 국가 중 최하위 한국, 네트워크 간 라우팅 인증 ‘RPKI’ 적용률... OECD 국가 중 최하위한국이 네트워크 간 라우팅 인증 ‘RPKI’ 적용률이 2023년 기준 0.27%로 OECD 국가 중 최하위를 기록했다. 안정적인 인터넷을 구축하기 위한 글로벌 수준에 뒤처지고 있다.www.boannews.com 한국의 RPKI 적용률 저조한국의 RPKI(Resource Public Key Infrastructure) 적용률은 2023년 기준 0.27%로, OECD 국가 중 최하위를 기록미국 바이든 행정부, 네덜란드, 일본 등은 RPKI 도입 확대 중인 반면, 한국은 도입이 매우 미흡RPKI란 무엇인가?RPKI는 네트워크 보안 메커니즘으로, BG..

“자체 개발한 프레임워크로 리스크 관리 전략 강화”··· 어도비의 보안 관리 여정

“자체 개발한 프레임워크로 리스크 관리 전략 강화”··· 어도비의 보안 관리 여정 “자체 개발한 프레임워크로 리스크 관리 전략 강화”··· 어도비의 보안 관리 여정어도비(Adobe)가 자체 개발한 보안 리스크 관리 프레임워크(SRMF)는 경영진이 대응 조치의 우선순위를 정하고 모든 팀원이 최신 사이버 보안www.ciokorea.com 어도비의 보안 리스크 관리 프레임워크(SRMF) 도입어도비는 자체 개발한 보안 리스크 관리 프레임워크(SRMF)를 통해 경영진의 리스크 대응 우선순위 설정 및 사이버 보안 과제 정보 제공을 지원디지털 비즈니스와 새로운 보안 리스크디지털 비즈니스의 확산으로 통합된 시스템이 등장, 예상치 못한 새로운 사이버 보안 리스크가 발생혁신은 기회를 창출하지만, 예상치 못한 리스크를 동반..

"티켓팅에 생체인증 도입"…강유정 의원, 암표방지법 발의

"티켓팅에 생체인증 도입"…강유정 의원, 암표방지법 발의 "티켓팅에 생체인증 도입"…강유정 의원, 암표방지법 발의공연과 스포츠 경기 입장권 판매에 생체 인증 방식을 도입해 암표를 근절하는 법안이 발의됐다. 9일 국회 문화체육관광위원회 소속 더불어민주당 강유정 의원은 공연과 스포츠 경기 암표를 근zdnet.co.kr 암표 거래 근절을 위한 법안 발의더불어민주당 강유정 의원이 공연과 스포츠 경기 입장권에 생체 인증 방식을 도입하여 암표 거래를 방지하는 법안을 발의함이는 공연법 일부개정법률안과 국민체육진흥법 일부개정법률안에 포함됨암표 거래 문제의 심각성유명 공연과 스포츠 경기의 입장권이 정가보다 높은 가격에 거래되며, 국민들에게 불편을 초래하고 사회적 비용을 증가시키고 있음기존 매크로 프로그램을 이용한 부정 ..

국방부, AI 가이드라인 만든다…안전한 AI 활용 목적

국방부, AI 가이드라인 만든다…안전한 AI 활용 목적 국방부, AI 가이드라인 만든다…안전한 AI 활용 목적국방부가 인공지능(AI) 활용 가이드라인을 만든다. 국방 분야에서 AI 활용이 높아질 것으로 예상됨에 따라 안전한 AI 확산 환경을 조성하는 게 목적이다. 국방부는 ‘안전하고 신뢰할 수 있는 AIwww.etnews.com 국방부, AI 가이드라인 마련국방부는 AI 활용이 늘어남에 따라 안전한 AI 사용을 위한 가이드라인을 만들 계획이를 통해 AI 도입 시 발생할 수 있는 부작용을 최소화하고, 안전한 활용 환경을 조성하는 것이 목표AI 도입 확산국방부는 지난 7월 '국방생성형 AI'를 도입하여 군사용어 번역, 문서 요약 등 다양한 서비스를 제공하고 있음앞으로 100만 건 이상의 데이터를 추가 학습하..

서버 해킹 `급증`… 상반기만 504건 신고

서버 해킹 급증… 상반기만 504건 신고 서버 해킹 `급증`… 상반기만 504건 신고최근 서버 해킹, 디도스(분산서비스거부) 공격 신고가 급증하고 있어 기업·기관의..www.dt.co.kr 서버 해킹 및 디도스 공격 급증2024년 상반기 동안 서버 해킹 신고 건수는 504건, 디도스 공격은 153건이러한 사이버 공격은 기업과 기관에 심각한 위협이 되고 있음사이버 침해 사고 증가한국인터넷진흥원(KISA)에 따르면, 사이버 침해 사고는 매년 증가 추세로, 2021년 640건에서 2023년 1227건으로 늘었고, 2024년 상반기에만 899건이 보고됨피싱 메일을 통한 해킹 위험성서버 해킹과 디도스 공격은 주로 피싱 메일을 통해 시작되며, 첨부파일 실행 또는 링크 클릭을 유도하여 해킹으로 이어지는 경우가 많음중..

한국토픽교육센터, 개인정보 유출... 제대로 된 공지 없어 이용자 불만

한국토픽교육센터, 개인정보 유출... 제대로 된 공지 없어 이용자 불만가 한국토픽교육센터 홈페" data-og-host="www.boannews.com" data-og-source-url="http://www.boannews.com/media/view.asp?idx=132564&kind=&sub_kind=" data-og-url="http://www.boannews.com/media/view.asp?idx=132564" data-og-image="https://scrap.kakaocdn.net/dn/dkDtlw/hyW2O2OoXq/jkwtYOfaqsD9Z09s500wTK/img.jpg?width=1000&height=745&face=0_0_1000_745"> 한국토픽교육센터, 개인정보 유출... 제대로 ..

Fortinet Confirms Limited Data Breach After Hacker Leaks 440 GB of Data

Fortinet Confirms Limited Data Breach After Hacker Leaks 440 GB of DataFortinet 데이터 유출 개요 사이버 보안 회사 Fortinet이 440GB의 데이터가 유출된 사건 발생해커 "Fortibitch"는 Fortinet의 Azure SharePoint 취약점을 악용하여 데이터를 유출했으며, 이 사건은 "Fortileak"으로 명명해커의 주장 및 데이터 노출 해커는 Breach Forum에서 유출된 데이터를 공유할 수 있는 접근 자격을 공개했으며, Amazon S3 버킷을 통해 데이터를 다운로드할 수 있게 함유출된 데이터는 Fortinet의 클라우드 인프라와 일부 고객 데이터와 관련된 것으로 보도해커는 또한 Fortinet의 CEO인 Ken ..

[제로 트러스트②] ID 중심 보안으로 제로 트러스트 시작

[제로 트러스트②] ID 중심 보안으로 제로 트러스트 시작 - 데이터넷 [제로 트러스트②] ID 중심 보안으로 제로 트러스트 시작 - 데이터넷[데이터넷] 제로 트러스트가 보안의 기본 원칙으로 자리잡았지만, 여전히 제로 트러스트가 무엇이고, 어떻게 구현해야 하는지 막연한 상황이다. 제로 트러스트를 어떻게 시작해야 할지, 기업·www.datanet.co.kr 제로 트러스트의 기본 원칙: 최소 권한 정책모든 조직에서 제로 트러스트 전략의 핵심은 ‘최소권한 정책’관리자의 기본 권한을 제거하고, 필요 시 인증을 통해 권한을 부여해 보안성을 유지ID 중심 보안의 중요성ID 중심 보안은 제로 트러스트 구현의 핵심인증 시 일관성, 맥락 인지, 지속성을 기반으로 사용자의 권한을 평가하며, 사용자와 시스템 간의 접근을 관..

구글, 사내보안 어떻게…"업무 시 하드웨어 본인인증은 기본"

구글, 사내보안 어떻게…"업무 시 하드웨어 본인인증은 기본" 구글, 사내보안 어떻게…"업무 시 하드웨어 본인인증은 기본"“구글의 보안 문화는 굉장히 독특합니다. 2013년부터 전체 임직원들을 대상으로 보안 키가 담긴 하드웨어 장치를 보급하기 시작했어요. 직원들은 출근하자 마자 개인용 컴퓨터(PC)에 하드웨어를m.edaily.co.kr 구글의 보안 강화 배경2009년 '오로라 작전' 이후 구글은 사내 보안을 강화하기 시작 공격은 중국발 사이버 공격으로 구글의 시스템에 침투해 지식재산(IP)과 지메일 사용자 데이터가 유출된 사건하드웨어 기반 본인인증 도입구글은 2013년부터 직원들에게 보안 키가 담긴 하드웨어 장치를 보급하여, 직원들이 업무를 시작할 때 PC에 장치를 꽂아 본인임을 인증하도록 함이 보안 키..