최근 TDES 암호 알고리즘 사용 제한 및 포스트 양자 암호, 동형 암호와 같은 새로운 분야의 암호 알고리즘 등장 등 암호기술 시장에 변화가 있었다. 이러한 암호기술 시장 현황을 반영하고 가이드 내용을 현재 기준으로 업데이트하기 위하여 본 가이드를 개정하였다.
[금융보안원]금융분야 클라우드컴퓨팅서비스 이용 가이드(2019.01)
이 가이드는 금융회사 또는 전자금융업자(이하 ‘금융회사’)가 「전자금융감독규정」(이하 ‘감독규정’) 제14조의2에 따라 클라우드컴퓨팅서비스(이하 ‘클라우드서비스’)를 이용하고자 할 경우 요구되는 세부절차를 안내하고 금융시스템 안전성 및 금융소비자 보호를 위해 필요한 보안사항을 권고하는 것을 목적으로 한다.
[금융감독원]신용정보법 위반사례로 보는 개인신용정보 보호(2018.09)
개인신용정보의 수집·이용·제공·위탁·삭제(파기) 등의 처리단계별 준수 필요사항을 설명하고, 각 처리단계별 신용정보법 위반사례 및 개선 필요 사례를 제시하여 금융회사 등의 법규준수 및 개인신용정보 보호 능력을 강화함.
[KISA 한국인터넷진흥원]웹서버 보안 강화 안내서(2018.06)
웹서버 보안 강화 안내서(2018.06) 웹서버 보안 강화 안내서(2018.06)입니다. 업무에 참고하시기 바랍니다. [개요] ㅁ 추진배경 본 안내서는 웹서버 보안 강화를 위한 기본적인 보안설정, 공개 웹 방화벽 설치, KISA 보안…
Read More [KISA 한국인터넷진흥원]시스템 개발자를 위한 개인정보보호 수칙(2018.06)
시스템 개발자를 위한 개인정보보호 수칙(개인정보 처리 동의/접근통제/암호화/로그관리)
[KISA 한국인터넷진흥원]시스템 개발·운영자를 위한 개인정보보호 가이드라인(최종)(2018.06)
본 가이드라인에서는 현재 시행되고 있는 개인정보보호 관련 법령, 지침, 고시 등을 종합적으로 분석하여 개인정보처리시스템을 기획, 개발·구축, 운영 단계에서 준수 또는 고려하여야 할 사항에 대하여 제시합니다.
[국가사이버안전센터]방화벽 관리 및 침입기록 분석방법
본 글에서는 해킹·바이러스 공격 분석, 내부 사용자들의 웹 서핑 사이트 추적, 외부 사용자의 해킹 공격 추적 등의 분석 방법을 제공하여 보안 담당자들이 보안상의 문제, 또는 내부 망 부하문제 등을 해결함으로써 네트워크 인프라의 활용도 향상 등 보안성 강화에 도움을 주고자 한다.
[금융감독원]전자금융 감독규정 해설 (2017.05)
전자금융 감독규정 해설 (2017.05) 전자금융 감독규정 해설 (2017.05)입니다. 업무에 참고하시기 바랍니다. [개요] ㅁ 추진배경 본 해설서는 전자금융감독규정 및 동규정 시행세칙의 내용을 관련 업무 종사자가 이해하기 쉽게 만들었습니다. ※…
Read More [방송통신위원회]스마트폰 앱 접근권한 개인정보보호 안내서(2017.03)
앱 서비스 제공자는 해당 서비스를 제공하기 위하여 이용자의 스마트폰 내의 정보 및 기능에 대한 접근권한이 필요한 경우 이용자의 동의를 받아야 합니다.
[개인정보보호위원회]온라인 맞춤형 광고 개인정보보호 가이드라인 (2017.02)
온라인 맞춤형 광고 개인정보보호 가이드라인 (2017.02) 온라인 맞춤형 광고 개인정보보호 가이드라인 (2017.02)입니다. 업무에 참고하시기 바랍니다. [개요] ㅁ 추진배경 본 가이드라인은 온라인 맞춤형 광고로 인한 국민들의 개인정보 침해 우려를…
Read More 