알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (359) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (30)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (17)
    • 사이버위협분석 (274) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (259) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

보안 컴플라이언스

  • 병원정보시스템 보안 가이드라인(2025 개정판) - 국가정보원

    2025.08.30 by 경험한사람

  • 정보보호 공시제도 - 정보보호 수준을 공개해 신뢰를 높이는 제도

    2025.08.16 by 경험한사람

  • 「개인정보의 안전성 확보조치 기준」 일부개정고시안 행정예고(25.07.21) - 개인정보보호위원회

    2025.08.15 by 경험한사람

  • 전자금융감독규정 해설서 개정판(2025년 8월) - 금융감독원

    2025.08.06 by 경험한사람

  • 금융분야 개인신용정보 보호 가이드라인(25.05.19) - 금융위원회

    2025.07.20 by 경험한사람

  • 보안 취약점 클리닝 서비스 구축 추진 - 한국인터넷진흥원

    2025.07.19 by 경험한사람

  • 개인정보 처리 통합 안내서(25.07.14) - 개인정보보호위원회

    2025.07.15 by 경험한사람

  • 연구・개발 목적의 망분리 예외적용에 따른 보안 해설서(25.04.30) - 금융보안원

    2025.05.06 by 경험한사람

병원정보시스템 보안 가이드라인(2025 개정판) - 국가정보원

“병원정보시스템은 환자의 민감한 개인정보와 진료 데이터를 다루는 만큼, 보안 가이드라인 준수는 필수입니다. 2025년 개정판을 기반으로 주요 보안 요구사항과 대응 전략을 심층적으로 정리” 목차 ­ㄴ 병원정보시스템 보안의 중요성 ­ㄴ 주요 보안 위협과 위험 요인 ­ㄴ 2025년 보안 가이드라인 핵심 개정 내용 ­ㄴ 관리적 보호조치 ­ㄴ 기술적 보호조치 ­ㄴ 물리적 보호조치 ­ㄴ 실무 적용 체크리스트 ­ㄴ 결론 ■ 병원정보시스템 보안의 중요성 병원정보시스템(HIS, EMR, OCS, PACS 등)은 진료기록, 환자 인적사항, 보험·청구 내역, 영상자료 등 가장 민감한 의료 데이터를 통합 관리합니다. 이 데이터는 단순한 개인정보를 넘어 **건강정보(특수민감정보)*..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 30. 22:53

정보보호 공시제도 - 정보보호 수준을 공개해 신뢰를 높이는 제도

기업이 정보보호 수준과 관리 현황을 대외적으로 공개하여 고객·투자자 등 이해관계자의 신뢰를 확보하고, 정보보호 투명성을 제고하는 제도 목차 ­ㄴ 정보보호 공시제도란? ㄴ 도입 배경 및 목적 ㄴ 법적 대상과 제외 대상 ㄴ 정보보호 공시 항목 및 이행 기한 ㄴ 공시 신청 및 현황 조회 방법 ㄴ 대한민국 산업별 공시 현황 (2025 기준) ㄴ 금융회사(보험사 중심) 공시 현황 ㄴ 금융업권별 비교 (보험사 vs 은행 vs 증권사) ㄴ 기업 관점의 대응 전략 ㄴ 법적·규제적 고려사항 ㄴ 실무자를 위한 공시 준비 가이드 ㄴ 대응 절차 정립(예시 시나리오) ㄴ 활용 가능한 보안 관리체계 및 솔루션 ㄴ 기타 (용어 정리, 참고자료) ■ 정보보호 공시제도란? ..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 16. 11:13

「개인정보의 안전성 확보조치 기준」 일부개정고시안 행정예고(25.07.21) - 개인정보보호위원회

인공지능·클라우드 확산에 맞춰 망분리 제도를 유연화하고, 접근통제·접속기록 관리 의무를 확대 적용하며, 내부 규정을 정비해 개인정보 처리 환경을 한층 강화하려는 개정안 □ 개정이유 1. 이번 개정은 인공지능, 클라우드 등 기반 기술의 급격한 발전과데이터 중심 보호 체계로의 전환에 대응하여, 오랜 기간 일률적으로적용해 온 인터넷망 차단 조치 제도를 개선하고, 개인정보처리자가각자의 개인정보처리환경을 고려한 위험 분석을 실시하고 그 결과에따라인터넷망 차단 적용을 차등화할 수 있게 함으로써 개선된 개인정보처리 환경을 조성하고 신규 서비스 개발 등의 지원을 확대하기 위함임 2.개인정보처리시스템에 대한 접근권한 부여, 접근통제 조치, 접속기록 보관 관련 조항을 개인정보취급자에서 오픈마켓 판매자등까..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 15. 18:24

전자금융감독규정 해설서 개정판(2025년 8월) - 금융감독원

2025년 8월 전자금융감독규정 해설서 개정판 - 금융회사 보안관리자가 중점적으로 확인해야 할 핵심 항목 정리 □ 개요 전자금융 환경은 빠르게 진화하고 있습니다. 특히, 생성형 AI, 클라우드, API 기반 오픈 서비스 등 기술 변화가 빨라짐에 따라 금융회사의 보안 체계도 ‘정책 중심’에서 ‘원칙 중심’으로 재편되고 있습니다. `25년 8월 개정된 전자금융감독규정 해설서는 이러한 변화에 대응하여 금융회사 보안관리자(CISO 포함)가 정보보호 거버넌스를 어떻게 운영하고, 어떤 사항을 이사회에 보고하며, 신기술 도입 시 어떤 심의와 통제가 필요한지를 명확히 안내합니다.□ 개정 배경 및 방향 구분내용디지털 전환생성형 AI, 클라우드 확산에 따라 보안 리스크도 다양화규제 체계 변화과거..

보안 컴플라이언스 2025. 8. 6. 11:33

금융분야 개인신용정보 보호 가이드라인(25.05.19) - 금융위원회

급변하는 디지털 환경 속에서 개인신용정보를 안전하게 보호하고 활용하기 위한 명확한 기준을 제시하며, 금융업무 담당자들이 개인신용정보 처리 업무를 쉽게 이해할 수 있도록 돕기 위해 발간□ 개요 금융 분야에 종사하시거나, 금융 서비스를 이용하시는 모든 분들께 매우 중요한 정보를 전달해 드리고자 합니다. 바로 금융위원회가 발간한 「금융분야 개인신용정보 보호 가이드라인(2025. 5.)」 에 대한 핵심 요약 정리입니다. 이 가이드라인은 급변하는 디지털 환경 속에서 개인신용정보를 안전하게 보호하고 활용하기 위한 명확한 기준을 제시하며, 금융업무 담당자들이 개인신용정보 처리 업무를 쉽게 이해할 수 있도록 돕기 위해 발간되었습니다. 우리 모두의 소중한 정보를 지키기 위한 이 가이드라인의 주요 내용..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 7. 20. 20:23

보안 취약점 클리닝 서비스 구축 추진 - 한국인터넷진흥원

국민 PC 보안 강화! '보안 취약점 클리닝 서비스'로 디지털 안전망을 구축합니다.□ 개요 (취지) 디지털 융복합 시대, PC, 태블릿, 스마트폰 등 다양한 디바이스 사용이 급증하면서 우리 생활은 더욱 편리해졌습니다. 하지만 안타깝게도 전 세계적으로 소프트웨어(SW) 취약점은 지속적으로 증가하고 있으며, 해커들은 새로운 취약점을 발견한 후 평균 4.76일 만에 공격을 시작할 정도로 빠르게 악용하고 있습니다. 특히, 공인인증서 처리 등을 위해 금융·공공 홈페이지 사용 시 필수로 설치하는 보안인증SW의 경우, 제조사에서 패치를 개발해도 실제 이용자 디바이스에 적용되기까지 장시간이 소요되어 해킹 위협에 상시 노출되는 문제가 있었습니다. 일례로, 국내 금융SW 취약점 패치 배포에 1개월 이상이..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 7. 19. 21:39

개인정보 처리 통합 안내서(25.07.14) - 개인정보보호위원회

개인정보처리자가 개인정보 처리와 관련된 개편 내용을 현장에서 쉽게 이해하고 준수할 수 있도록 마련 □ 개요 (취지) 개인정보보호위원회에서 발간한 「개인정보 처리 통합 안내서(2025.7.)」는 개인정보처리자가 개인정보 처리와 관련된 개편 내용을 현장에서 쉽게 이해하고 준수할 수 있도록 마련된 지침서입니다. 이 안내서는 기존의 「알기쉬운 개인정보 처리 동의 안내서」, 「개인정보 처리 위·수탁 안내서」, 「개인정보 보호조치 안내서」, 「자동처리되는 개인정보 보호 가이드라인」을 폐지하고 내용을 통합하여 제정되었습니다. 본 안내서는 2023년 전면 개정된 개인정보 보호법의 내용을 반영하고 있으며, 현장의 이해를 돕기 위한 사례 중심의 설명을 포함하고 있습니다. □ 주요 개편내용 1. 안..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 7. 15. 22:39

연구・개발 목적의 망분리 예외적용에 따른 보안 해설서(25.04.30) - 금융보안원

금융회사가 연구·개발망을 안전하게 구축·운영할 수 있도록 절차와 보안관리 방안 제시(금융보안원) 목차 ­ㄴ 개 요 ㄴ 연구・개발망이란? ㄴ 주요 규제 개선 내용 ㄴ 망분리 예외로 인해 발생될 수 있는 예상 위협 ㄴ 소스코드 등 정보유출 ㄴ 오픈소스 등 취약한 소스코드 사용으로 인한 금융사고 ㄴ 내부로 침해위협 전파 ㄴ 연구·개발망 구성 절차 및 보안관리 방안 ㄴ 연구・개발망 구성 절차 ㄴ 연구・개발망 구성 및 보안관리 방안 □ 개 요 1. 연구・개발망이란? 연구·개발망은 정보기술 기반의 연구 또는 소프트웨어 개발 등을 위해 활용되는 네트워크로, 외부와의 연계성이 높..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 5. 6. 15:25

추가 정보

인기글

최신글

페이징

이전
1 2 3 4
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바