<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 보안지식</title>
	<atom:link href="http://krsec.net/archives/category/%eb%b3%b4%ec%95%88%ec%a7%80%ec%8b%9d/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[MBSA] MS의 가장 간편한 서버보안 점검툴</title>
		<link>http://krsec.net/archives/231</link>
		<comments>http://krsec.net/archives/231#comments</comments>
		<pubDate>Mon, 16 Apr 2012 23:17:32 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>
		<category><![CDATA[MBSA]]></category>
		<category><![CDATA[서버보안감사]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=230</guid>
		<description><![CDATA[윈도우 서버의 보안취약성을 조사하기위한  가장 빠르고 간편한 방법인 MBSA를 소개합니다. 예전부터 블로그에 올려둔 내용인데  링크를 수정해서 다시  올려봅니다 . 현재 2.2버전이 배포되고 있는데  무료입니다. Windows 서버가 가지고 있는 역할에 따라 여러가지를 점검해줍니다. 어떤것이 스캔되었는지 리포트해주고  보완책까지 보여주니  좋은 툴이라 하지 아니할수없습니다. 참고사항 :  MBSAcli :  MBSA를 명령행에서 실행하여 배치작업이 가능하게 해주는 툴입니다. 다운로드 URL: &#60;&#60; [...]]]></description>
			<content:encoded><![CDATA[<p>윈도우 서버의 보안취약성을 조사하기위한  가장 빠르고 간편한 방법인 MBSA를 소개합니다.<br />
예전부터 블로그에 올려둔 내용인데  링크를 수정해서 다시  올려봅니다 .<br />
현재 2.2버전이 배포되고 있는데  무료입니다.</p>
<p>Windows 서버가 가지고 있는 역할에 따라 여러가지를 점검해줍니다.<br />
어떤것이 스캔되었는지 리포트해주고  보완책까지 보여주니  좋은 툴이라 하지 아니할수없습니다.</p>
<p>참고사항 :  MBSAcli :  MBSA를 명령행에서 실행하여 배치작업이 가능하게 해주는 툴입니다.<br />
다운로드 URL: <strong><a href="http://www.microsoft.com/download/en/details.aspx?id=7558" target="_blank">&lt;&lt; MS 다운로드 사이트에서 &gt;&gt;</a></strong><br />
간략하게 서버에서 공통적으로 점검해야 할 리스트를 정리해보았습니다.<br />
MBSA의 사항을 기본으로 약간더 추가해보았습니다. ^^<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">A.    Security Update (MBSA로 점검)</span><br />
1. windows security updates <br />
2. SQL Server Security Updates:</p>
<p><span style="font-weight: bold;">B.    Administrative Vulnerabilites</span><br />
1. Local Account Password: 계정에 불필요 사용자 제거, 패스워드는 복잡성 만족해야  (로컬계정의 패스워드 시한정하는 것은 실제론 쉽지 않아서 …. 적용이 쉽지않음)<br />
2. filesystem:  모두 NTFS인가?  보안속성 검토<br />
3. Autologon: Autologon 금지<br />
4. Guest Account : Guest Account disable 했는가?<br />
5. Restrict Anonymous: anonymous access금지되어 있는가? (win2003에선 대부분 금지되어있음)<br />
  (win2000경우)  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA<br />
- RestrictAnonymous   REG_DWORD   0&#215;2(16진수)<br />
6. Administrators: 관리자 그룹에 속한 유저 확인하기: (최소로 사용하기)<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">C.    Additional System information</span><br />
1. Auditing: 적합한 감사정책이 세워져 있는가?<br />
      (제어판/ Administrative Tools / Local Security Policy)  (Local Policies / Audit Policy )<br />
        -Audit account logon events (Success, Failure)<br />
        -Audit account management (Success, Failure)<br />
        -Audit directory service access (Failure)<br />
        -Audit logon events (Success, Failure)<br />
        -Audit object access (Failure)<br />
        -Audit policy change (Success, Failure)<br />
         -Audit system events (Success, Failure)<br />
2. Services: 불필요 서비스의 존재 여부 (특히 Telnet)<br />
3. Shares: 불필요 공유폴더의 존재 여부 (DMZ엔 공유폴더가 존재하지 않아야 한다.)<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">D.    Internet Information Services</span><br />
 1. IIS status: IIS가 불필요하게 서버에 설치되고 가동되고 있지는 않는가?<br />
 2. 관리자사이트: 사용금지</p>
<p><span style="font-weight: bold;">E.    SQL Server </span><br />
 1. SQL status: SQL이나 MSDE가 불필요하게 서버에 설치되어 구동되고있지는 않은가?</p>
<p><span style="font-weight: bold;">F.    Desktop Application </span><br />
 1. IE enhanced security configuration for administrators: IE 추가보안설정이 되어있는지 확인<br />
   제어판/ 프로그램 추가제거 / 윈도우즈 구성요소 추가제거/ Internet Explorer enhanced security configuration에서<br />
   for administrator groups 와 for all other users groups 항목을 체크해준다.<br />
 2. Office product status: 불필요하게 서버에 오피스 프로그램이 설치되어있지는 않은가?</p>
<p><span style="font-weight: bold;">G.    기타사항들</span><br />
1. Domain 가입 필수<br />
2. 백신 설치 (인트라넷에서 자동업데이트 되도록 설정)<br />
3. IP: 사설 아이피만 존재해야 함<br />
4. 모뎀 설치 금지 <br />
5. 중요도에 따라 MOM서버에서 모니터링 하도록  설정 필수<br />
6. 백업 및 복구계획 (파일서버, DB서버, AD서버,)</p>
<p>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/231&via=wookielee&text=[MBSA] MS의 가장 간편한 서버보안 점검툴&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/231&via=wookielee&text=[MBSA] MS의 가장 간편한 서버보안 점검툴&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/231' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F231&amp;title=%5BMBSA%5D%20MS%EC%9D%98%20%EA%B0%80%EC%9E%A5%20%EA%B0%84%ED%8E%B8%ED%95%9C%20%EC%84%9C%EB%B2%84%EB%B3%B4%EC%95%88%20%EC%A0%90%EA%B2%80%ED%88%B4" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/231/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>보안 통제의 4요소</title>
		<link>http://krsec.net/archives/813</link>
		<comments>http://krsec.net/archives/813#comments</comments>
		<pubDate>Thu, 03 Nov 2011 10:25:06 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=813</guid>
		<description><![CDATA[보안 계획의 시행에서 가장 중요한 것은 통제 (Control)입니다. 성공적인 보안통제에는 아래의 4요소가 있습니다. 1. 예방 Prevention 2. 탐지 Detection 3. 교정 Correction 4. 보강 Reinforcement Posted from WordPress for Android TweetTweet]]></description>
			<content:encoded><![CDATA[<p>보안 계획의 시행에서 가장 중요한 것은 통제 (Control)입니다. 성공적인 보안통제에는 아래의 4요소가 있습니다.</p>
<p>1. 예방 Prevention<br />
2. 탐지 Detection<br />
3. 교정 Correction<br />
4. 보강 Reinforcement</p>
<p><span class="post_sig">Posted from WordPress for Android</span></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/813&via=wookielee&text=보안 통제의 4요소&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/813&via=wookielee&text=보안 통제의 4요소&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/813' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F813&amp;title=%EB%B3%B4%EC%95%88%20%ED%86%B5%EC%A0%9C%EC%9D%98%204%EC%9A%94%EC%86%8C" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/813/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보보호 10계명에 대한 개인적인 코멘트들&#8230;</title>
		<link>http://krsec.net/archives/803</link>
		<comments>http://krsec.net/archives/803#comments</comments>
		<pubDate>Sun, 02 Oct 2011 06:43:36 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[보안지식]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/803</guid>
		<description><![CDATA[&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; 1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다. (가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://krsec.net/wp-content/uploads/2011/10/safe1_221.jpg"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="safe1_22" border="0" alt="safe1_22" src="http://krsec.net/wp-content/uploads/2011/10/safe1_22_thumb.jpg" width="317" height="206" /></a></p>
<p>&#160; 행안부의 자료 “개인정보보호 10계명”이라는 글에&#160; 개인적인 코멘트들을 첨부해 보았습니다.&#160; 9월 30일부터&#160; 개인정보보호법이 발효되었는데요&#160; 사실상 개인정보는 우리스스로 지켜야 하는 것이기 때문에&#160; 개인이 무엇을 할 것인가를 생각하고 정리해보았으면 좋겠네요..&#160; </p>
<p><strong>1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핀다.     <br /></strong>(가능한 회원가입을 하지 않고 사용하시길 권해드려요..&#160; 굳이 가입을 해야할땐&#160; 약관을 잘 보셔야 하구요..&#160; 아무리 서비스가 필요해도 약관이 문제가 되는 곳에는 가입을 하지 마세요..&#160; 잘 찾아보면&#160; 다른 사이트들을 통해서도 대체방법이 있을때가 많습니다.&#160; )</p>
<p><strong>2. 회원가입 시 비밀번호를 타인이 유추하기 어렵도록 영문·숫자 등을 조합해 8자리 이상으로 설정한다.     <br /></strong>(패스워드를 복잡하게 하는 것보다 중요한 것은&#160; <u><font color="#c0504d">가입하는 사이트들의 등급을 정해서&#160;&#160;&#160; 등급별로 다른 패스워드를 사용</font></u>하는 것입니다.&#160;&#160;&#160;&#160; 1등급: 금융&#160; 2등급:쇼핑 3등급:개인적(SNS등)&#160; 4등급:일반사이트… 이렇게 등급을 정해두고&#160; 1등급의 패스워드 규칙은&#160; 해당 등급사이트들내에서만 사용하세요.</p>
<p><strong>3. 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경한다.      <br /></strong>(이거 쉽지 않더라구요..&#160; 중요한 것은 본인이 바꿔놓고 기억을 못하기 때문에&#160; 자주 바꾸는것이 상대적으로 어렵다는 것입니다.&#160; 하지만 핵심사이트들은 주기적으로 변경하는 것이 필요합니다.&#160; <font color="#c0504d"> 메인 이메일계정, 금융권계정,&#160; 근무하는 회사관련 계정만은</font>&#160; 힘들더라도&#160; 반드시 그렇게 하셔야합니다.</p>
<p><strong>4. 가급적 안전성이 높은 주민번호 대체수단(아이핀)으로 회원가입을 하고, 꼭 필요하지 않은 개인정보는 입력하지 않는다.     <br /></strong>가능한&#160; 개인정보를 최대한 적게 이용할 수 있는 자신 만의 사용법을 터득하세요</p>
<p><strong>5. 자신의 개인정보가 노출되어 타인이 자신의 명의로 회원가입이 되어있는 경우가 있으므로 명의도용확인 서비스를 이용해 인터넷 가입정보를 자주 확인한다. 도용 사실이 확인되면 정보도용 차단, 실명인증기록 조회 등을 확인한다.     <br /></strong>이것뿐 아니라 <font color="#c0504d">자신의 개인정보를 인터넷상에서 스스로 검색해보고 탐색</font>하는 노력이 필요합니다.&#160;&#160; 문제가 될 만한 글이나 정보는 인터넷상에 아예 올라가지 않도록 처음부터&#160; 주의를 기울여야 합니다.</p>
<p><strong>6. 자신의 아이디와 비밀번호, 주민번호 등 개인정보가 공개되지 않도록 주의, 관리하며 친구나 다른 사람에게 알려주지 않는다.     <br /></strong><font color="#c0504d">그 누구에게도 계정의&#160; 정보를 알려주지 마시고</font>&#160;&#160; 혹 노출되면 즉시 변경하시길 바랍니다.&#160; 가족/친지/친구들에게도 알려주어서는 안됩니다. 나중에 서로 얼굴 붉힐일이 생기지 않도록…</p>
<p><strong>7. 인터넷에 올리는 데이터에 개인정보가 포함되지 않도록 하며, P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 한다.      <br /></strong>(이거 매우 중요합니다.&#160; 다른거 아무리 열심히 해도&#160; <font color="#c0504d">이&#160; 항목이 문제가 되면 모든것이 다 나간다</font>고 보시면 되겠습니다.&#160; 폴더째로&#160; 내 컴퓨터의 자료를 공유하는 것은&#160; 절대로&#160; 피하시길 바랍니다.&#160; 그런 프로그램은&#160; 아예 쓰지않으시길 권해드립니다. )</p>
<p><strong>8. 신용카드 번호와 같은 금융정보 등의 중요한 개인정보들을 문서에 작성하여 저장할 경우 암호화기능을 제공하는 문서프로그램을 사용해야 한다.      <br /></strong>( <font color="#c0504d">간편하게 사용할 수 있는 Truecrypt 같은 무료 프로그램을 권합니다</font>.&#160; 필요할때만 암호화된 파일을 마운트해서 사용하는 방식이지요.. 저도 유용하게 사용중입니다.&#160; 인증서,중요 파일등을&#160; 이렇게 관리하시는것이 매우 효율적이지요)</p>
<p><strong>9. 인터넷에서 아무 자료나 함부로 다운로드 하지 않는다.</strong>     <br />(<font color="#c0504d">다운로드 하는 사이트도 잘 골라야 하고,&#160; 다운로드하는 자료도 잘 골라야합니다</font>.&#160;&#160; 특히 실행파일이 포함된 자료는 매우 조심해야 합니다.&#160; 동영상 데이터의 경우, 코덱다운로드를 유도하는 경우 매우 조심해야 하며&#160; pdf,xls등의 오피스 문서 자료도 매우 조심해야합니다.&#160;&#160; p2p사이트에서 설치되는 프로그램에는 자동업데이트 기능이 들어있는데&#160; 이를 통해 많은 악성코드들이 들어온다는 사실을 잊지 마시기 바랍니다.&#160; 정 다운로드가 필요하시면 차라리 토렌트 프로그램을 사용하는 것이&#160; P2P프로그램보다는 더 안전하다고 생각합니다.&#160; 토렌트프로그램도&#160; 실행할때만 가동되는 포터블 타입을 권해드립니다.&#160; )</p>
<p><strong>10. 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고, 처리되지 않는 경우 즉시 개인정보침해신고센터(국번없이 1336,www.1336.or.kr에 신고한다</strong>.    <br />10번 항목은 자발적인 노력이 필요합니다.&#160; 귀챦다고 넘기는 경우가 많을텐데요&#160;&#160; <font color="#c0504d">누군가 하겠지라고 생각하지 말고&#160; 내 선에서 마무리 짓겠다는 마음으로&#160; 과감하게 신고</font>해주세요..</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/803&via=wookielee&text=개인정보보호 10계명에 대한 개인적인 코멘트들&hellip;&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/803' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F803&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%2010%EA%B3%84%EB%AA%85%EC%97%90%20%EB%8C%80%ED%95%9C%20%EA%B0%9C%EC%9D%B8%EC%A0%81%EC%9D%B8%20%EC%BD%94%EB%A9%98%ED%8A%B8%EB%93%A4%26hellip%3B" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/803/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>정보보호 컨설팅 방법론</title>
		<link>http://krsec.net/archives/718</link>
		<comments>http://krsec.net/archives/718#comments</comments>
		<pubDate>Sat, 28 May 2011 08:22:27 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/718</guid>
		<description><![CDATA[&#160; 이 자료는&#160;제6회 정보보호심포지움 발표자료(2001) 입니다. &#160; &#160;KISA 보호나라 홈페이지의 정보자료실내 &#160;문서자료 게시판에 게재되어있던 자료를 여기에 올려봅니다. 그렇게 세부적으로 나온 자료도 아니고 오래된 자료지만 &#160;방법론에 대한 참고가 될듯하여 &#160;올려보았습니다.&#160; &#160;KISA 자료실에서 다운로드 :&#160;http://goo.gl/ZWxaQ&#160; Download TweetTweet]]></description>
			<content:encoded><![CDATA[<p><img src="http://krsec.net/wp-content/uploads/2011/05/icon01.jpg" alt="" width="424" height="168" /></p>
<p><span style="font-size: small;">&nbsp; 이 자료는&nbsp;<span style="font-family: 돋움, Dotum, Verdana, Arial, Helvetica, sans-serif; line-height: 16px;">제6회 정보보호심포지움 발표자료(2001) 입니다. &nbsp; &nbsp;</span></span><span style="font-family: 돋움, Dotum, Verdana, Arial, Helvetica, sans-serif; line-height: 16px; font-size: small;">KISA 보호나라 홈페이지의 정보자료실내 &nbsp;문서자료 게시판에 게재되어있던 자료를 여기에 올려봅니다. 그렇게 세부적으로 나온 자료도 아니고 오래된 자료지만 &nbsp;방법론에 대한 참고가 될듯하여 &nbsp;올려보았습니다.&nbsp;</p>
<p><span style="font-family: Helvetica, Arial, sans-serif; font-size: 14px; line-height: normal;"><span style="font-size: small;"><span style="font-family: 돋움, Dotum, Verdana, Arial, Helvetica, sans-serif; line-height: 16px;">&nbsp;</span></span>KISA 자료실에서 다운로드 :&nbsp;<a href="http://goo.gl/ZWxaQ" target="_blank">http://goo.gl/ZWxaQ</a>&nbsp;</span></span></p>
<p><a  title='information_security_consulting_methodology' href='http://krsec.net/?wpdmact=process&did=MTYuaG90bGluaw==' style="background:url('http://krsec.net/wp-content/plugins/download-manager/icon/download.png') no-repeat;padding:3px 12px 12px 28px;font:bold 10pt verdana;">Download</a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/718&via=wookielee&text=정보보호 컨설팅 방법론&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/718&via=wookielee&text=정보보호 컨설팅 방법론&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/718' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F718&amp;title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%20%EC%BB%A8%EC%84%A4%ED%8C%85%20%EB%B0%A9%EB%B2%95%EB%A1%A0" id="wpa2a_8"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/718/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보의 안전한 관리를 위한 큰 그림</title>
		<link>http://krsec.net/archives/709</link>
		<comments>http://krsec.net/archives/709#comments</comments>
		<pubDate>Sat, 28 May 2011 06:20:00 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/709</guid>
		<description><![CDATA[개인정보 보호법 시행에 따른 개인정보의 안전한 관리를 위한 큰 그림입니다. &#160; 개인정보보호법 시행이 &#160;올 9월말부터 이루어지게 됩니다. &#160;개인정보보호법 &#160;시행 전에 &#160;새로운 &#160;제도에 부합하는 관리체계를 갖추기위해 많은 기업이 준비하고 있지요. &#160;여러가지 세부 사항들이 있지만 &#160;기업이 갖춰야할 관리시스템을 큰 그림으로 그린 것입니다. &#160;가장 중요한 것은 &#160;실제적인 개인정보 보호 조직이 구성이 되고 &#160;내부관리 계획이 수립되는 것이라고 생각됩니다. &#160;특히 [...]]]></description>
			<content:encoded><![CDATA[<p>개인정보 보호법 시행에 따른 개인정보의 안전한 관리를 위한 큰 그림입니다.</p>
<p><img src="http://krsec.net/wp-content/uploads/2011/05/pi-mng03.jpg" alt="" width="480" height="270" /></p>
<p>&nbsp; 개인정보보호법 시행이 &nbsp;올 9월말부터 이루어지게 됩니다. &nbsp;개인정보보호법 &nbsp;시행 전에 &nbsp;새로운 &nbsp;제도에 부합하는 관리체계를 갖추기위해 많은 기업이 준비하고 있지요. &nbsp;여러가지 세부 사항들이 있지만 &nbsp;기업이 갖춰야할 관리시스템을 큰 그림으로 그린 것입니다. &nbsp;가장 중요한 것은 &nbsp;실제적인 개인정보 보호 조직이 구성이 되고 &nbsp;내부관리 계획이 수립되는 것이라고 생각됩니다. &nbsp;특히 개인정보 관리에 대해 책임을 갖는 임원이 있어야 &nbsp;실효적인 개인정보보호를 할 수 있게될 것이지요.&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/709&via=wookielee&text=개인정보의 안전한 관리를 위한 큰 그림&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/709&via=wookielee&text=개인정보의 안전한 관리를 위한 큰 그림&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/709' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F709&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EC%9D%98%20%EC%95%88%EC%A0%84%ED%95%9C%20%EA%B4%80%EB%A6%AC%EB%A5%BC%20%EC%9C%84%ED%95%9C%20%ED%81%B0%20%EA%B7%B8%EB%A6%BC" id="wpa2a_10"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/709/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

