Offcanvas

ciso

클라우드·모바일 보안 신뢰 수준, 작년보다 하락 <조사 결과>

5일 발표된 사이버보안 전문가 조사 보고서에 따르면, 기업들이 클라우드와 모바일 기술의 보안 위험을 측정할 준비가 미흡한 것으로 나타났다. 클라우드 태블릿을 들고 있는 사람. Credit: Pexels 클라우드 환경에서 보안 위험을 평가...

조사 CISO 사이버보안 모바일 보안 클라우드 보안 테너블네트워크시큐리티 사이버에지그룹

2016.12.06

5일 발표된 사이버보안 전문가 조사 보고서에 따르면, 기업들이 클라우드와 모바일 기술의 보안 위험을 측정할 준비가 미흡한 것으로 나타났다. 클라우드 태블릿을 들고 있는 사람. Credit: Pexels 클라우드 환경에서 보안 위험을 평가...

2016.12.06

'뻔하지만 속는' 연말 피싱 사기 수법과 이를 피하는 방법

연말 연휴 들뜬 분위기 속에 느슨해진 사람들의 마음을 노리는 피싱이 있다. 여기 조심해야 할 6가지 수법을 알아보자. 매년 이맘때가 되면 연말연시 관련 사기 피싱이 발생한다. 사기는 휴일을 기다리지 않는다. 하지만, 사기꾼들은 돈과 개인정보를 얻...

CSO 은행 계좌 악성코드 앱리버 CISO 피싱 사기 개인정보 이메일 설문조사 온라인쇼핑몰

2016.11.22

연말 연휴 들뜬 분위기 속에 느슨해진 사람들의 마음을 노리는 피싱이 있다. 여기 조심해야 할 6가지 수법을 알아보자. 매년 이맘때가 되면 연말연시 관련 사기 피싱이 발생한다. 사기는 휴일을 기다리지 않는다. 하지만, 사기꾼들은 돈과 개인정보를 얻...

2016.11.22

사이버보안 규제 대상 기업에 도움될 베스트 프랙티스 7선

컴플라이언스 표준을 따르는 조직에서 일하든 독립 IT회사에서 일하든, 사이버보안과 관련이 있다면 산업 규제를 이해하는 것은 매우 중요하다. 드라이브세이버(DriveSavers)의 CISO인 마이클 홀이 사이버보안 규제를 받는 기업이나 산업을 위해 베스...

CSO 정책 데이터 보안 분석 규제 CISO 사이버보안 보안 교육 드라이브세이버

2016.11.18

컴플라이언스 표준을 따르는 조직에서 일하든 독립 IT회사에서 일하든, 사이버보안과 관련이 있다면 산업 규제를 이해하는 것은 매우 중요하다. 드라이브세이버(DriveSavers)의 CISO인 마이클 홀이 사이버보안 규제를 받는 기업이나 산업을 위해 베스...

2016.11.18

뉴욕 주의 새로운 사이버 규정··· CSO가 알아야 할 9가지

9월 말, 뉴욕 주 주지사인 앤드류 쿠오모와 뉴욕 주 금융서비스부(NY DFS: New York Department of Financial Services)는 금융기업의 사이버보안 요건을 강화하는 새로운 규제 항목을 발표했다. 금융기업들은 개인 고객 ...

CSO NY DFS 금융서비스부 베라 접근 제어 보험 위협 CISO 암호화 금융 개인정보 사이버 규제

2016.11.15

9월 말, 뉴욕 주 주지사인 앤드류 쿠오모와 뉴욕 주 금융서비스부(NY DFS: New York Department of Financial Services)는 금융기업의 사이버보안 요건을 강화하는 새로운 규제 항목을 발표했다. 금융기업들은 개인 고객 ...

2016.11.15

'뭣이 중헌디?' BYOD 데이터와 문서 보안 팁

언제 어디서나 모바일 기기로 업무를 처리하는 시대다. 지금의 당면 과제는 모바일의 데이터와 문서 보안을 어떻게 하느냐일 수 있다. 모든 기업이나 상황에 맞는 솔루션이 단 하나만 존재하는 것은 아니다. 중요한 것은 위험을 측정해 허용할 수 있는 위험 수...

CSO 해킹 CISO MDM BYOD EEM 콩가

2016.11.14

언제 어디서나 모바일 기기로 업무를 처리하는 시대다. 지금의 당면 과제는 모바일의 데이터와 문서 보안을 어떻게 하느냐일 수 있다. 모든 기업이나 상황에 맞는 솔루션이 단 하나만 존재하는 것은 아니다. 중요한 것은 위험을 측정해 허용할 수 있는 위험 수...

2016.11.14

보안 솔루션은 머신러닝으로 진화 중··· 최신 사례 4가지

머신러닝의 발전으로 보안 시스템을 더 쉽게 훈련시킬 수 있게 된다. 또 변화에 더 유연하게 대응할 수 있게 된다. 머신러닝이 보안 분야에 적용되고 있는 최신 사례들을 정리했다.  구글 브레인. Credit: Minh Dat Tr...

구글 머신러닝 기계학습 인공지능 AI 악성코드 CISO 맬웨어 CSO 딥러닝

2016.11.10

머신러닝의 발전으로 보안 시스템을 더 쉽게 훈련시킬 수 있게 된다. 또 변화에 더 유연하게 대응할 수 있게 된다. 머신러닝이 보안 분야에 적용되고 있는 최신 사례들을 정리했다.  구글 브레인. Credit: Minh Dat Tr...

2016.11.10

회사마다 꼭 있는 '아몰랑 보안' 유형··· 혹시 당신도?

모든 임직원을 대상으로 보안 교육을 한다 해도, 패치를 업데이트하지 않고, 수년 째 같은 비밀번호를 고수하며, 포스트잇에 비밀번호를 적어두는 사람들은 꼭 있다. 사소해 보이지만, 기업 보안의 위협이 될 수도 있는 임직원들의 행동을 유형별로 정리했다.&...

CSO USB 메신저 BYOD 업데이트 패치 비밀번호 인증 CISO IT아웃소싱 이메일 페이스북 포스트잇

2016.11.09

모든 임직원을 대상으로 보안 교육을 한다 해도, 패치를 업데이트하지 않고, 수년 째 같은 비밀번호를 고수하며, 포스트잇에 비밀번호를 적어두는 사람들은 꼭 있다. 사소해 보이지만, 기업 보안의 위협이 될 수도 있는 임직원들의 행동을 유형별로 정리했다.&...

2016.11.09

"보안만 파지 말고 네트워크·코딩·비즈니스도 공부하라" 현직 CSO 조언

많은 기업에서 필요로 하는 보안 기술력을 갖추려면, 학생들과 대학원생들은 학교에서 배웠던 것과는 전혀 다른 방식으로 새로 배우고 경력을 개발해야 한다. Credit: IDG IT분야에 기술력 차이에 대해 많이 들어봤을 것이다. 그리고 현...

경력 중학생 코딩 방화벽 CISO 개발 시스코 교육 페이스북 CSO 선가드AS

2016.11.02

많은 기업에서 필요로 하는 보안 기술력을 갖추려면, 학생들과 대학원생들은 학교에서 배웠던 것과는 전혀 다른 방식으로 새로 배우고 경력을 개발해야 한다. Credit: IDG IT분야에 기술력 차이에 대해 많이 들어봤을 것이다. 그리고 현...

2016.11.02

"매년 모든 시스템의 보안 유지보수 예산 편성해야" 전문가 조언

심포지엄 2016(SIMposium 2016)에 참가한 전문가들이 IoT를 통한 대규모 디도스 공격에 관해 의견을 공유했다. "금요일에 인터넷 접속에 문제가 있었던 사람이 몇 명이나 될까?" 지난 10월 25일, 코네티컷(...

CIO 2016 심포지엄 Dyn Mirai 미라이 IoT 보안 익스플로잇 봇넷 디도스 공격 DDoS CISO AT&T CSO SIMposium

2016.10.31

심포지엄 2016(SIMposium 2016)에 참가한 전문가들이 IoT를 통한 대규모 디도스 공격에 관해 의견을 공유했다. "금요일에 인터넷 접속에 문제가 있었던 사람이 몇 명이나 될까?" 지난 10월 25일, 코네티컷(...

2016.10.31

보안은 디테일에 있다··· 기업 SW·HW 취약점 체크리스트

수명을 넘긴 하드웨어와 소프트웨어는 기업에 심각한 보안 취약성을 초래할 수 있다. 가능한 한 빨리 업데이트하거나 교체해야 할 기업 자산 목록을 확인해본다. Image Credit : Getty Images Bank 대부분의 조직에는 오래...

보안 CSO CISO 취약점 체크리스트 BDNA

2016.10.14

수명을 넘긴 하드웨어와 소프트웨어는 기업에 심각한 보안 취약성을 초래할 수 있다. 가능한 한 빨리 업데이트하거나 교체해야 할 기업 자산 목록을 확인해본다. Image Credit : Getty Images Bank 대부분의 조직에는 오래...

2016.10.14

칼럼 | IoT 보안, 기업의 구매 프로세스도 바꾼다

IoT 기기들로 인한 위협이 실제 일어나고 있고, 문제를 해결하기 위해서는 기업 내 조직적인 변화가 필요하다.  Credit: GettyImage IoT 기기를 경로한 대규모 DDoS 공격이 발생한 것으로 파악됐다. 따...

CISO 시설 관리 도어록 커넥티드 기기 비콘 사물인터넷 디도스 위협 공격 DDoS 마이크로 관리

2016.10.13

IoT 기기들로 인한 위협이 실제 일어나고 있고, 문제를 해결하기 위해서는 기업 내 조직적인 변화가 필요하다.  Credit: GettyImage IoT 기기를 경로한 대규모 DDoS 공격이 발생한 것으로 파악됐다. 따...

2016.10.13

데브옵스가 보안에도 유용한 7가지 이유

오늘날 조직 문화, 프로세스, IT는 과거에 경험해보지 못한 속도로 진화하고 있다. 가만히 앉아서 '데브옵스(DevOps) 유행'이 지나가길 기다릴 수는 없다. 그럴 일은 없기 때문이다. 데브옵스는 한때의 유행이 아니라 진화된 소프...

협업 CIO CISO DevOps 데브옵스 SecDevOps 섹데브옵스 에자일

2016.10.10

오늘날 조직 문화, 프로세스, IT는 과거에 경험해보지 못한 속도로 진화하고 있다. 가만히 앉아서 '데브옵스(DevOps) 유행'이 지나가길 기다릴 수는 없다. 그럴 일은 없기 때문이다. 데브옵스는 한때의 유행이 아니라 진화된 소프...

2016.10.10

칼럼 | '신디케이션'이 되고 있는 데이터 침해 사고

데이터 침해 사고는 '죽음'과 '세금'처럼 일상에서 피할 수 없는 '현실'이 됐다. 게다가 점점 더 커지고, 흉악해지고 있다. 매일 발생하는 수 많은 데이터 침해 사건이 이를 입증해 준다.  ...

CSO CISO 비밀번호 도난 데이터침해 패칭

2016.09.22

데이터 침해 사고는 '죽음'과 '세금'처럼 일상에서 피할 수 없는 '현실'이 됐다. 게다가 점점 더 커지고, 흉악해지고 있다. 매일 발생하는 수 많은 데이터 침해 사건이 이를 입증해 준다.  ...

2016.09.22

강은성의 보안 아키텍트 | 사물인터넷과 사물인터넷 보안

어느새 사물인터넷(Internet of Things, IoT)이 우리 곁으로 들어왔다. 냉장고와 세탁기에 인터넷이 연결되고 스마트폰 앱으로 조종할 수 있는 로봇청소기도 선을 보였다. 시장 조사기관인 가트너에서는 인터넷에 연결되는 IoT 기기가 2020...

CSO 원격 조정 스마트 밴드 자율주행차 IoT 보안 디지털 사이니즈 강은성 사물인터넷 취약점 CISO 해킹 가트너 버스정보시스템

2016.09.08

어느새 사물인터넷(Internet of Things, IoT)이 우리 곁으로 들어왔다. 냉장고와 세탁기에 인터넷이 연결되고 스마트폰 앱으로 조종할 수 있는 로봇청소기도 선을 보였다. 시장 조사기관인 가트너에서는 인터넷에 연결되는 IoT 기기가 2020...

2016.09.08

본지 칼럼니스트 강은성 대표, 정보보호 조직 역량 강화 교육

<CIO Korea>의 칼럼니스트인 CISO 랩(CISO Lab) 강은성 대표가 오는 9월 27일부터 28일까지 이틀간 ‘정보보호 조직 역량 강화 교육-보안팀, 유기적인 운영방안’을 맡게 된다. 이 교육에서 강 대...

CSO CISO 랩 CISO Lab CONCERT 한국침해사고대응팀협의회 강은성 보안 교육 KT CISO 이상용 상무

2016.09.07

<CIO Korea>의 칼럼니스트인 CISO 랩(CISO Lab) 강은성 대표가 오는 9월 27일부터 28일까지 이틀간 ‘정보보호 조직 역량 강화 교육-보안팀, 유기적인 운영방안’을 맡게 된다. 이 교육에서 강 대...

2016.09.07

미 연방 정부의 오픈소스 사용에 관한 '사실과 오해'

점점 더 많은 미국 연방 정부기관들이 오픈소스로 옮겨가고 있는데, 그로 인해 더 많은 취약점에 노출될 수도 있다. Credit: Flickr/Phil Richards 미국의 많은 연방 정부기관들이 오픈소스 소프트웨어 개발 승인을 받은 공...

CSO 허트블리드 기트허브 오픈소스 프로젝트 연방 정부 베라코드 GSA 블랙덕 정부기관 취약점 CISO 밴드왜건 효과

2016.09.06

점점 더 많은 미국 연방 정부기관들이 오픈소스로 옮겨가고 있는데, 그로 인해 더 많은 취약점에 노출될 수도 있다. Credit: Flickr/Phil Richards 미국의 많은 연방 정부기관들이 오픈소스 소프트웨어 개발 승인을 받은 공...

2016.09.06

'돈 못 줘!' 몸값 거부한 랜섬웨어 피해자들… 왜?

랜섬웨어가 당신의 컴퓨터나 회사 전체 시스템을 차단해 버리면 어떻게 해야 할까? 당신의 웹사이트를 공격하겠다고 위협하는 해커의 이메일을 받는다면, 어떻게 대응해야 할까? 많은 사람은 공격자가 요구한 몸값을 비트코인으로 지불하고 싶어 할 수도 있지...

CSO 랜섬웨어 라드웨어 디도스 사이버보안 공격 해커 CISO 해킹 몸값

2016.09.02

랜섬웨어가 당신의 컴퓨터나 회사 전체 시스템을 차단해 버리면 어떻게 해야 할까? 당신의 웹사이트를 공격하겠다고 위협하는 해커의 이메일을 받는다면, 어떻게 대응해야 할까? 많은 사람은 공격자가 요구한 몸값을 비트코인으로 지불하고 싶어 할 수도 있지...

2016.09.02

가짜 랜섬웨어 메일 판별법

랜섬웨어가 늘어나면서 해커들이 ‘몸값’을 요구하는 일도 많아졌다. 하지만 모든 몸값 요구에 응할 필요는 없다. 그중에서 일부는 ‘무의미한 위협’일 수 있기 때문이다.  2016 임원 애플리케이션...

CSO 아마다 콜렉티브 가짜 랜섬웨어 랜섬웨어 메일 비트코인 공격 해커 CISO Armada Collective

2016.08.09

랜섬웨어가 늘어나면서 해커들이 ‘몸값’을 요구하는 일도 많아졌다. 하지만 모든 몸값 요구에 응할 필요는 없다. 그중에서 일부는 ‘무의미한 위협’일 수 있기 때문이다.  2016 임원 애플리케이션...

2016.08.09

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.6