Kant's IT/Issue on IT&Security 700

국내 사이트 본인인증 관행, 과도한 개인정보 수집 문제 제기

티셔츠 하나 사려고 사이트 가입하려니 ‘본인인증’ 해외는 이메일만 있으면 되던데... - 녹색경제신문 티셔츠 하나 사려고 사이트 가입하려니 ‘본인인증’ 해외는 이메일만 있으면 되던데... - 녹색[녹색경제신문 = 조아라 기자]국내 사이트나 어플리케이션을 이용해 물건을 사거나 서비스를 이용하려면 대부분 본인확인 인증 절차를 거친 뒤 해당 사이트나 어플리케이션 가입이 가능하다.www.greened.kr 본인인증의 필수화국내 대부분의 사이트나 어플리케이션은 물건 구매 또는 서비스 이용 시 본인확인 절차를 요구법적 의무가 아닌 사업자의 선택사항이지만, 많은 사이트에서 본인인증 없이는 가입 불가 또는 제한된 서비스 이용 가능과도한 개인정보 수집 논란진보네트워크센터 오병일 대표는 이러한 본인인증 절차가 과도한 개인..

텔레그램, 사용자 정보 제공 정책 변경: 범죄 수사 협조 강화

보안이 강점이던 텔레그램 “범죄 수사에 사용자 정보 제공할 것” 보안이 강점이던 텔레그램 “범죄 수사에 사용자 정보 제공할 것”사용자 프라이버시 보호로 유명한 SNS 플랫폼인 텔레그램이 앞으로 범죄 수사에 사용자 정보를 제공할 것이라고 밝혔다.23일(현지시간) 영국 BBC 등에 따르면,www.kmib.co.kr 정책 변경 배경텔레그램 창업자 파벨 두로프는 사용자 프라이버시 보호를 강조해 온 텔레그램의 정책을 변경, 범죄 수사에 협조할 뜻을 밝힘정당한 법적 요청에 따라 IP 주소와 전화번호를 포함한 사용자 정보를 수사 당국에 제공할 수 있다는 점을 명확히 함정책 변경 이유범죄 콘텐츠 확산을 막기 위한 조치로, 마약, 아동 음란물, 테러 등 다양한 범죄 행위에 대응하기 위한 조치소수의 나쁜 행동을 하는 사용..

개인정보 공개 필요성에 대한 법원의 판단

법원 "보호보다 구제 이익 크다면 개인정보라도 공개해야" : 네이트 뉴스 법원 "보호보다 구제 이익 크다면 개인정보라도 공개해야" : 네이트 뉴스한눈에 보는 오늘 : 종합 - 뉴스 : 대구지법.고법/뉴스1비공개로 보호되는 개인의 이익보다 공개로 보호되는 개인의 권리 구제 이익이 더 클 경우 개인정보라도 공개해야 한다는 법원 판단이 나news.nate.com 사건 개요대구지방법원은 개인의 이익 보호보다 권리 구제의 이익이 클 경우 개인정보라도 공개해야 한다는 판결을 내림사건은 대구 서구가 관리하는 운동기구 이용 중 다친 A씨가 서구를 상대로 민사소송을 제기하며 발생A씨는 당시 사고와 관련된 최초 신고자의 진술을 확인하기 위해 대구서부소방서에 구급활동일지 정보공개를 요청재판부의 판단재판부는 A씨의 권리 구제..

EPSS vs. CVSS: 최적의 취약점 우선순위 지정 방법은?

EPSS vs. CVSS: What’s the Best Approach to Vulnerability Prioritization? EPSS vs. CVSS: What’s the Best Approach to Vulnerability Prioritization?EPSS enhances vulnerability prioritization by predicting real-world threats, enabling businesses to address critical risks efficiently.thehackernews.com 취약점 우선순위 지정 개요취약점 우선순위 지정은 조직에 미치는 영향을 기반으로 취약점을 평가하고 순위를 매기는 과정목표는 보안 팀이 가장 위험한 취약점에 신속히 대응할 수 있도록 ..

개인정보 유출보다 더 많이 사용되는 DB 마케팅 방식

개인정보 유출? 해킹보다 광고 형식이 더 많이 쓰여요...DB업계 종사자가 말하는 'DB 마케팅' - 녹색경제신문 개인정보 유출? 해킹보다 광고 형식이 더 많이 쓰여요...DB업계 종사자가 말하는 'DB 마케팅' - 녹[녹색경제신문 = 우연주 기자] 민간기업·공공기관의 개인정보 유출 사고가 빈번하게 화제가 된다. 실제로 개인정보를 데이터베이스(DB)화하는 데에는 \'광고\' 형식이 더 광범위하게 쓰인다는 의www.greened.kr DB 수집 방식의 변화해킹보다 광고를 통해 개인정보를 수집하는 방식이 더 광범위하게 사용됨DB업계 종사자에 따르면, 해킹은 기술적 난이도가 높고 범법행위이지만, 광고를 통한 DB 수집은 합법적임DB 수집의 구체적인 방법광고를 통해 타겟층을 맞춘 후 개인정보를 입력할 수 있는 ..

기아 차량, 번호판만으로 원격 제어 가능했던 취약점 발견

Hackers Could Have Remotely Controlled Kia Cars Using Only License Plates Hackers Could Have Remotely Controlled Kia Cars Using Only License PlatesKia fixes vulnerabilities that allowed remote car control using only a license plate. Patch issuedthehackernews.com 주요 내용사이버 보안 연구자들이 기아 차량에서 번호판만으로 차량의 주요 기능을 원격 제어할 수 있는 취약점을 발견함이 취약점은 Kia Connect 구독 여부와 상관없이 30초 이내에 공격을 실행할 수 있었으며, 2013년 이후 제조된 거의 ..

인기 높은 앱 속에 숨어서 퍼지고 있는 멀웨어, 네크로

인기 높은 앱 속에 숨어서 퍼지고 있는 멀웨어, 네크로 인기 높은 앱 속에 숨어서 퍼지고 있는 멀웨어, 네크로보안 외신 해커뉴스에 의하면 인기 높은 안드로이드 앱의 ‘변형된 버전들’이 유포되고 있다고 한다. 스포티파이(Spotify), 왓츠앱(Whatsapp), 마인크래프트(Minecraft) 등 사용자가 전 세계적으로 널www.boannews.com 주요 내용스포티파이(Spotify), 왓츠앱(WhatsApp), 마인크래프트(Minecraft) 등 전 세계적으로 인기 있는 안드로이드 앱의 변형 버전들이 유포되고 있음이 변형된 앱들에 네크로(Necro) 라는 로더 멀웨어가 포함되어 있음일부 변형 앱들은 구글 플레이 스토어에서도 발견되었으며, 1100만 회 이상 다운로드된 것으로 조사됨배경네크로는 2019..

금융 망분리 규제 완화와 보안 산업의 기회

금융 망분리 규제 완화, 보안 업계에 '훈풍' 불까 금융 망분리 규제 완화, 보안 업계에 '훈풍' 불까[서울=뉴시스]송혜리 기자 = 금융 망분리 규제 완화는 보안업계에도 새로운 기회를 제공할 전망이다. 보안업계는 이 기회를 활용해 금융권과 협력하고 새로운 보안 솔루션을 제공하며 금융권의www.newsis.com 금융 망분리 규제 완화 배경 및 기대 효과금융 혁신과 보안 강화를 위한 금융위원회의 망분리 규제 완화 로드맵 발표생성형 AI 및 클라우드 기반 서비스(SaaS) 활용 범위 확대, 연구개발(R&D) 환경 개선연구망과 업무망 간의 논리적 망분리를 허용하여 소스코드 및 연구 결과물의 이동 용이성 증대단계적 규제 완화로 보안 문제 발생 시 샌드박스 등을 통해 신속히 대응보안 산업에 미치는 영향금융권의 망..

전자금융거래법 개정안 공청회

전자금융거래법 개정안 공청회, PG사 vs 판매자 이견 팽팽 - 바이라인네트워크 전자금융거래법 개정안 공청회, PG사 vs 판매자 이견 팽팽 - 바이라인네트워크(사진=공청회에서 전자금융거래법 개정안, 대규모 유통업법 개정안을 반대하는 피켓을 든 사람들)byline.network PG사와 판매자의 이견KG이니시스(PG사) 는 전자금융거래법(전금법) 개정안이 전업 PG사에 과도한 규제를 부과한다고 주장중소기업중앙회는 플랫폼 거래의 불안감을 해소하기 위한 개정안이 시의적절하다고 평가금융위원회의 전금법 개정안 주요 내용PG사의 정산 자금을 별도 관리하는 의무 부과PG업의 범위를 명확하게 하여 과잉규제 방지소상공인 및 소비자 입장소상공인 입장: PG사와 플랫폼 간의 불균형한 관계 개선 기대, 비용 부담 문제 해결..

금융권 망분리 규제 개선

금융권 망분리 규제개선 3단계 키포인트 금융권 망분리 규제개선 3단계 키포인트망분리 규제 개선방안이 1~3단계로 나뉘며 점진적으로 개선된다. 1단계는 연구·개발망이 기존 물리적 망분리에서 논리적 망분리로 개선됐으며, 논리적 망분리에서 사스(SaaS) 사용이 가능하도록www.boannews.com 1단계: 연구·개발망 논리적 망분리 및 SaaS 사용 허용물리적 망분리에서 논리적 망분리로 전환연구·개발 업무에 가명정보 사용 허용SaaS (Software as a Service) 사용 가능성 확대, 특히 비중요 업무에서 적용사스 제공자에 대한 보안성 평가 요구, MS 365 같은 협업 도구 사용 확장 필요성 제기2단계: 생성형 AI와 SaaS 규제 특례 정규 제도화2025년까지 생성형 AI와 SaaS 활용을 ..