'전체 글'에 해당되는 글 1435건

  1. 2008.04.26 정보보호 안전진단 허와 실
  2. 2008.04.26 정보보호 자격증 접수 게시판에 비밀이 넘 많아

반응형

한국정보보호진흥원은 2005년부터 연매출 100억원 이상, 또는 하루 방문자 수가 100만명이 넘는 누리집을 대상으로 1년에 한 차례씩 보안점검을 실시하고 있다. 이때 보안상 취약점이 드러난 업체에 대해서는 정보보호진흥원이 시정권고를 내리고 개선책을 내놓도록 하고 있다. 그러나 2005년 이후 안전점검을 받은 400여 업체들 가운데 시정권고를 받은 곳은 단 두 곳에 불과하다. 연도별 안전점검 대상은 2005년 142곳, 2006년 160곳, 2007년 207곳 등이다. 이 제도는 2003년 중국 해커들의 공격으로 한국에 서버를 둔 누리집이 차단되는 ‘인터넷 대란’이 일어난 뒤 그 대비책으로 도입됐다.  - 출처 : 한겨레 2008.04.25


한국정보보호 진흥원은 안전진단을 시행해 오고 있다. 그런데 이것이 그냥 형식에 지나지 않는다는 이야기이다.

정보 보호 ‘안전진단’ 시늉만   - 한겨레 2008.04.25     
사용자 삽입 이미지


사실 안전진단 대상 기업은 의무적으로 해야 하니 받긴 받아야 하지만 가능하면 가격이 저렴한 곳을 받으려고 하고, 진단 내용도 서류로 그치는 경우가 다반사이다.  실질적인 정보보호관리체계(isms)에서는 이런 정책서나 지침서등 서류를 강화하고 안전진단에서는 말 그대로
"안전진단"을 조금 자세하게 해야 할 것이다.

그리고 해당 기업은 "안전진단" 점검시에  어차피 의무적으로 싼 곳만 찾아서 형식적으로 하기 보단 정말 우리 싸이트에 어떠한 문제점이 없는지를 정확하게 진단을 받을 권리를 가져야 한다.

안전진단 대상이 되는 업체 자체가  형식적인 행사로 치부 해 버리니 안전진단을 수행하는 업체에 대하는 것도 형식적으로 끝날 가능성이 많다.  안전진단 업체에게 조금 더 비용을 더 주더라도 정말 안전한지에 대한 진단을 정확하게 받는 것이 무엇보다 중요 할 것이다.  옥션도 뚫리는 세상이다... 안전진단 정상적으로 잘 받았다고 안도 하지 말고 , 진정 안전진단에 대한 취지에 부합 하도록 대상업체나 진단 업체 모두 힘을 쏟아야 할 때이다.

반응형
,

반응형

아...역시 제목을 조금 세게 적으면 낚시성 글이 될꺼 같네요...요즘 워낙 해킹에 대한 이슈가 많으니 관심 좀 가지셔도  나쁜 의도는 아니니까요...

올해부터 국가공인 정보보호전문가 (sis) 자격증 검정 기관이 한국정보보호 산업협회로 바뀌었다. 물론 시행기관은 한국정보보호진흥원(kisa)이다,

다음달 24일 2008년 올해 들어 첫 시험이 시행 됨으로 www.sistest.kr 홈페이지 들어 가 보았더니 아직도 웹싸이트가 제대로 정비가 안된 느낌이 들었다,

그 가운데 다음과 같이 수험생들이 올린 질문 답변을 전부 비밀글 처리 해 버리는 것은 또 무엇인가?

사용자 삽입 이미지

물론 주민번호 , 회원 가입하면 조회수로 보아 볼수 있는 글이겠지만 글 하나 읽자고 회원 가입에 본인 인증까지 ...최소한  수험생들이 자주 읽고 궁금해 하는 사람들은 다른 사람들도 궁금하게 마련이다..

그런 글 들을 비밀 처리 해버리다니.. 무슨 비밀을 밝히지 못 할 사항도 아닌것 같은데..혹시 자격증 시험을 준비 하시고 궁금해 하는 분들도 공감하시면 댓글 남겨 주시기 바랍니다.

그리고 한국정보보호산업협회 (http://www.kisia.or.kr) 해당 담당자는 이러한 사항을 반영하여 조속히 적절한 조치를 취해 주시기 바랍니다...꼭  주민번호 인증하고 글을 읽어야 할 필요성은 없다고 생각합니다..

반응형
,