이 기관이 연 데이터의 분야
지금 보고 있는 조건 그대로 집계했습니다
-
이 해설서는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조의6(정보통신망연결기기등에 관한 인증)에 명시된 내용을 바탕으로 작성된 자료로, 정보통신망에 연결되는 각종 기기들이 일정 수준의 보안 요건을 충족하도록 하기 위한 법적·제도적 기반을 설명합니다. 해당 조항은 사용자 또는 기업이 사용하는 네트워크 연결 기기들이 해킹, 악성코드 유포, 정보 유출 등의 사이버 위협으로부터 안전
-
이 보고서는 한국인터넷진흥원이 제공하는 중소기업 대상 침해사고 피해지원서비스의 동향을 중심으로, 2024년 1~3분기 동안 발생한 침해사고 통계를 정리하고, 특히 주요 랜섬웨어 유형과 업종별 사고 양상을 중심으로 랜섬웨어 동향을 분석하였습니다. 감염사례 공유에서는 실제 침해사고 사례를 바탕으로 공격 흐름과 악의적인 행위에 대한 상세한 분석 결과를 제시하며, 이를 ATT&CK Matrix에 기
-
기업을 대상으로 한 사이버 공격에서 가장 흔한 진입점 중 하나인 해킹메일에 대해 상세히 안내하고 있습니다. 이 자료는 해킹메일이 어떻게 기업 내부 시스템에 침투하는 통로로 활용되는지 설명하며, 다양한 해킹메일 사례를 통해 실제 공격 방식과 특징을 구체적으로 소개합니다. 또한, 이러한 해킹메일에 효과적으로 대응하기 위한 방안들을 체계적으로 정리하여 제시하고 있습니다. 대응방안에는 이메일 보안
-
한국인터넷진흥원에서 운영 중인 개인정보포털의 콘텐츠 공동활용 파일 다운로드 경로 관련 데이터로, 코드번호, 과정코드번호, 과정명, 파일 다운로드 경로, 노출 순서 등 다양한 항목을 포함하고 있습니다. 이 데이터는 각 교육 과정별로 제공되는 파일의 위치 정보를 체계적으로 관리하여 이용자가 필요로 하는 자료를 쉽고 빠르게 접근할 수 있도록 지원합니다. 파일 다운로드 경로 정보는 콘텐츠 배포의 효
-
과학기술정보통신부(한국인터넷진흥원), 국가정보원, 디지털플랫폼정부위원회가 공동으로 협력하여 "소프트웨어(SW) 공급망 보안 가이드라인 1.0"을 새롭게 마련하였음을 알려드리며, 관련 업무에 적극 참고하시기 바랍니다. 이번에 발표된 가이드라인은 최근 급격히 확산되고 있는 소프트웨어 공급망을 대상으로 한 사이버보안 위협에 효과적으로 대응하기 위해 개발되었습니다. 특히 미국과 유럽 등 주요 해외
-
본 보유장비 목록은 국내 정보보안 기업들의 기술 경쟁력 강화를 위한 지원의 일환으로 제공되는 시험환경(Test Bed)과 고성능 장비 이용 가능 목록을 안내하는 자료입니다. 정보보호산업지원센터는 다양한 보안 제품의 성능 검증, 연구개발, 상용화 촉진을 위해 첨단 테스트 장비를 구축하고 운영 중이며, 현재 총 41대의 고성능 시험 장비를 테스트랩에 배치하여 운영하고 있습니다. 이 장비들은 보안
-
이 자료는 한국인터넷진흥원 대표홈페이지 데이터베이스(DB)에 저장된 날짜 정보를 체계적이고 상세하게 제공하는 데이터로서, 날짜코드, 날짜, 년월코드, 년월, 주코드, 요일, 휴일여부 등 다양한 컬럼으로 구성되어 있어 각 날짜에 대한 세부사항을 정확하고 명확하게 확인할 수 있습니다. 이를 통해 시스템 내에서 일정 관리, 통계 분석, 이벤트 계획, 공휴일 및 주말 판단, 업무 스케줄링 등 다양한
-
정보보호 최고책임자(CISO)는 조직의 정보보호 관리체계를 총괄하고 보안 관련 정책 수립 및 실행을 책임지는 자로, 정보보호 수준 향상과 침해사고 예방을 위한 핵심적인 역할을 수행합니다. 지정 및 신고 제도에 따라 해당 제도 적용 대상자는 일정 기준에 따라 구분되며, 일반적인 신고의무 대상자는 일정 매출 규모 이상 또는 주요 정보통신 인프라를 운영하는 기관 등으로 분류됩니다. CISO는 다른
-
안전재난환경 제품 및 서비스 개발과 운영에 직접 관여하는 업체 및 관련 업무 관계자들을 대상으로 실질적인 참고자료가 될 수 있도록 안전재난환경 분야의 사이버보안 가이드를 수록하였습니다. 이 가이드는 안전재난환경 서비스가 직면할 수 있는 다양한 보안 위협과 이에 대응하기 위한 정보보호 방안에 대해 체계적으로 설명하고 있으며, 안전재난환경 시스템의 안정적인 운영과 보안 강화를 지원하기 위해 구성
-
본 보고서는 2014년 12월에 완료된 ‘인터넷 및 정보보호 10대 산업이슈 전망(2015)’이라는 제목으로, 급변하는 인터넷 환경 변화와 최신 트렌드를 면밀히 분석하여 앞으로 새롭게 부상할 인터넷 관련 주요 산업 이슈들을 전망한 내용입니다. 보고서는 크게 두 부분으로 나누어져 있는데, 첫 번째 부분에서는 인터넷 분야에서 주목받고 있는 10대 핵심 산업 이슈를 심층적으로 다루고 있으며, 두
-
공동주택 홈네트워크 시스템 보안관리 안내서는 공동주택 내 홈네트워크 시스템의 보안 강화를 목적으로 작성된 자료로, 실무자가 현장에서 참고할 수 있도록 구성되어 있습니다. Ⅰ. 개요에서는 안내서의 작성 배경과 목적, 전체적인 구성 체계를 설명합니다. Ⅱ. 홈네트워크 시스템 보안점검 항목에서는 네트워크 및 보안장비, 서버, 관리PC 등 주요 구성 요소별로 점검해야 할 항목을 구체적으로 제시합니다
-
연구는 사물인터넷(IoT) 제품 및 서비스의 보안성을 체계적으로 강화하기 위한 방안을 마련하고자 수행된 것입니다. 급속히 확산되고 있는 IoT 환경에서 다양한 기기와 서비스가 연결됨에 따라 발생할 수 있는 보안 위협을 분석하고, 이를 바탕으로 실질적인 보안 요구사항을 도출하였습니다. 또한 이러한 요구사항이 실제 산업 현장에 적용될 수 있도록 구체적인 적용 방안도 함께 제시하였습니다. 연구는
-
이 자료는 ISMS-P(정보보호 및 개인정보보호 관리체계) 인증심사 과정에서 도출된 가상자산사업자(VASP)의 결함 현황 중, 세부 항목 및 상세 내용은 보안 및 악용 우려로 인해 공개가 제한되는 점을 감안하여, 가능한 범위 내에서 결함의 총 개수 및 전체적인 심사 결과에 대한 개괄적인 정보를 제공하는 것을 목적으로 합니다. 구체적인 결함의 유형이나 항목별 세부사항은 공개 시 보안상 위험이
-
서버 분석, 서버 채증 악성코드 분석, 추가 분석 정보, 대응 조치 등 원격제어 기능을 가진 악성코드가 수행하는 통신에 대한 상세 분석 내용을 제공합니다. 본 자료는 악성코드가 원격지 서버와 주고받는 통신 패턴과 프로토콜을 면밀히 조사하여, 해당 악성 행위의 특성과 동작 방식을 심층적으로 파악하는 데 중점을 두고 있습니다. 이를 위해 서버 측 로그 및 네트워크 트래픽을 분석하며, 악성코드가
-
정보보호 최고책임자(CISO) 지정신고 제도와 관련하여 겸직금지 대상기업을 위한 구체적인 가이드라인을 제공합니다. 본 가이드라인은 정보보호 최고책임자의 역할과 책임이 명확히 분리될 수 있도록 겸직을 제한하는 기준을 상세히 설명하며, 이를 통해 기업의 정보보호 체계 강화와 내부 통제의 실효성을 높이고자 합니다. 주요 내용으로는 첫째, CISO의 지위기준을 명확히 규정하여 해당 직위가 조직 내에
-
제 1 장. Blue Part - 2분기 사이버 위협 동향 1. 언론보도로 살펴본 사이버 위협 동향 2. 취약점 동향 3. 글로벌 사이버 위협 동향 4. 만화로 알아보는 이슈 : 5G 이동통신 5. 5G 보안 인식도 설문조사 결과※ "2019년 사이버보안 빅데이터 활용 아이디어 챌린지" 대회 소개제 2 장. Red Part - 전문가 컬럼 1. KISA 사이버침해대응본부 종합분석팀 이태우 선
-
이 자료는 2020년 9월을 기준으로 전 세계 개인정보보호 감독기구(Data Protection Authority)에 관한 목록을 체계적이고 상세하게 수록한 정보로, 유럽을 비롯하여 아시아, 아프리카, 아메리카, 오세아니아 등 다양한 대륙과 국가별 감독기관을 포괄하고 있으며, 2020년 8월 기준의 최신 현황을 반영하여 시기적 정확성을 확보하고 있습니다. 주요 컬럼에는 각 기관을 구분할 수
-
한국인터넷진흥원 대표홈페이지 DB에 저장된 교육정보로, 교육 프로그램과 관련된 상세한 데이터가 포함되어 있습니다. 이 데이터는 교육의 일련번호, 교육명, 교육 목적, 교육 수강생 현황, 교육 내용, 교육 시작일 및 마감일, 교육 시간, 수강실 위치, 최대 수강 인원(명), 교육비 여부, 수강 신청일과 수강 신청 마감일, 최종 마감일, 비고란, 그리고 HTML 형식 여부 등의 다양한 항목으로
-
이 안내서는 개인정보보호 자율규제단체에 참여한 회원사들을 대상으로 업종별 맞춤형 개인정보 처리 기준과 실무 지침을 체계적으로 제공하기 위해 제작된 자료입니다. 특히 여행업, 학원업, 호텔업, 대중골프장업, 렌터카업(차량대여업) 등 다양한 업종별 특성을 고려하여 개인정보를 안전하게 수집하고 이용하며 보관 및 파기하는 전반적인 절차와 주의해야 할 사항들을 구체적으로 정리하였습니다. 각 업종에 특
-
TTPs#2 스피어 피싱으로 정보를 수집하는 공격망 구성 방식1. 서론2. 개요3. ATT&CK Matrix - Initial Access : 최초 침투 - Execution : 실행 - Persistence : 지속성 유지 - Privilege Escalation : 권한 상승 - Defense Evasion : 방어 회피 - Credential Access : 계정정보 접근 - Disco