반응형

[ 한국CISSP협회 제 2 회 정보보호리더십 세미나 ] 

안녕하십니까?

회원분들이 지난 2009년 제1회 세미나에 많은 관심을 보여주셨으나 자리가 부족하여 참석하지 못하신분들도 계시고, 협회 또한 첫 세미나이기에 부족한 점이 많았습니다.
이에 제1회 세미나에 참석하지 못하신분들을 포함하여 좀 더 많은 분들이 참석하실 수 있도록 좀더 많은 자리를 준비하였습니다.
제2회 세미나를 다음 일정으로 개최하오니 많은 관심과 참여 부탁드리며 협회의 세미나는 단순한 CPE획득이 아닌 내실있는 세미나가 되도록 노력할 것을 약속드립니다.

한국CISSP협회 회장 신수정


주제 : 정보보호관련 Regulation & Certification 및 CBK의 이해 


- 일시 : 4월24일(금) 저녁 7시 ~ 9시 40분
- 장소 : 한국사회복지회관 강당(대회의실)  약도
          서울특별시 마포구 공덕동 456 한국사회복지회관 6층
- 혜택 : 6 CPE 부여
- 비용 : 무료
- 주차 : 30분당 600원 (관리사무소 주차할인권 구매시)
- 사전등록 : 4/14(화) ~ 4/20(월), 협회 사이트를 통한 온라인 등록.
                 *  신청인원을 감안하여 조기마감 될 수 있음

사전등록 바로가기


AGENDA

 

시간

 

 

세션

 

19:00 – 19:30

접수 등록 및 세미나 자료 배부

 

19:30 – 19:40

한국CISSP협회 활동 소개

신수정 회장

한국CISSP협회, 인포섹 전무

 

19:40 – 20:20

Management System in Security

정성헌 본부장

영국 표준협회 (BSI)

 

20:20 – 20:30

Coffee Break

 

20:3021:00

전자정부 동향 및 Public 정보보호

이병석 선임연구원

한국정보사회진흥원 (NIA)

 

21:0021:20

CISSP CBK의 이해

조희준 이사

한국CISSP협회, KISAC 책임컨설턴트

 

21:2021:40

정보보호 핫 이슈

허종오 이사

한국 CISSP 협회, 안철수연구소 선임연구원

 

21:40

폐회

 



반응형
,

반응형



유명백화점 3사가 어이없는 일을 벌였네요..아니 어쩌면 경쟁 하다보니 상대적 입장에서는 당연한지도 모르겠습니다.. 조금 보안 관점으로 접근해 보겠습니다..

우선 각 백화점마다 인트라넷으로 id/password 를 알아 냈다고 하는데 이것은 기본적으로 조금만 보안 마인드가 있으면 방어를 할수 있습니다.

우선 간단히 살펴 보겠습니다.. 다음과 같은 가상 시나리오가 작성이 되겠지요...

어느날  백화점 입점해 있는 거래처 A씨를 통하여 상대 백화점 인트라넷 아이디와 패스워드를 알아 내겠지요...그런데 보통 인트라넷은 ID/PASSWORD 를 알아야 접근이 가능하게 됩니다..

  • 이럴땐 당연히 허용된 IP에서만 인트라넷이 접근 할수 있도록 해야 합니다. 만약 그냥 웹에 오픈한 상태에서 집에서도 아이디와 패스워드만 알면 접근할수 있게 끔 설계를 했다면 잘못 설계가 된 것이겠지요..
  •  그런데 조금 더 예시를 들어보면 보안 마인드가 철저한 관리자가 위에 언급한 형태로 하여 특정 IP에서만 인트라넷에 접근하도록 만들었습니다..그러면 안전할까요?

    아니겠죠..거래처 A씨를 만나러 왔다가 차 한잔하면서 컴퓨터에 접근하여 매출정보를 알아낸다면 할수 없겟죠..물론 이럴땐 A씨는 알면서도 모르는척 하는거죠.

    만약 이럴땐 1주일이면 1주일마다 패스워드 변경 작업을 강제적으로 하게끔 변동을 해야 할 것입니다. 뭐..어떤것이든지 사람을 매수한다면 패스워드 바꾼다고 해서 해결 될 것은 아니지만 보안관리자로서는 최대한 조치를 취해야 할 것입니다.

         
제 개인적인 생각은 이러한 부분이 간과 되고 그저 인트라넷이 아이디와 패스워드로 보호 되었지 않았나 하는 생각이 듭니다. 서로 물고 물리는 세상 , 뺏고 뺏기는 세상에서 조금은 보안적인 마인드를 가지고 결국 정보가 유출이 되면 본인 책임이라는 책임의식을 가지고 임해야 겠습니다. 도덕성 문제도 있기 때문에 철처한 교육도 필요 하겠습니다.@엔시스







반응형
,