• [정보보안기사]개인정보의 기술적,관리적 보호조치 기준

    개인정보의 기술적,관리적 보호조치 기준 정보통신망 이용 촉진 및 정보보호 등에 관한 법률(정보통신망법) 제 27조1항 및 같은 법 시행령 제15조6항에 따라 정보통신서비스 제공자 등이 이용자의 개인정보를 취급함에 있어서 개인정보가 분실, 도난, 유출, 변조, 훼손 등이 되지 아니하도록 안전성을 확보하기 위하여 취하여야 하는 기술적,관리적 보호조치의 최소한의 기준을 정하는 것을 목적으로 한다. 개인정보보호책임자...


  • [정보보안기사]개인정보의 안전성 확보 조치 기준

    개인정보의 안전성 확보 조치 기준 개인정보 보호법 제 23조 제 2항, 제 24조 제3항, 제 29조에 근거한 기준 안정성을 확보하기 위한 세부적 기준 제시 개인정보 처리자에게 적용 제 4조 - 내부관리계획의 수립, 시행 - 개인정보 보호책임자의 지정에 관한 사항 - 개인정보 보호책임자 및 개인정보 취급자의 역할 및 책임에 관한 사항...


  • [정보보안기사]개인정보보호법

    개인정보보호법 외우고 싶은 부분만 간략하게 정리하였습니다. 목적 개인정보의 처리 및 보호에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하고 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다. 제 3조 - 개인정보 보호원칙 OECD 프라이버시 8원칙(개인정보 보호원칙) 수집 제한의 원칙 : 최소한의 개인 정보만을 수집 목적 명확화의 원칙 : 처리 목적을 명확하게, 최소한의...


  • [정보보안기사]정보통신망법

    정보통신망법 간단 정리하였습니다. 제 22조 - 개인정보의 수집, 이용 동의 등 수집하는 경우 : 목적, 항목, 기간 동의없이 개인정보를 수집할 수 있을 때 - 정보통신 서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적, 기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우 - 정보통신 서비스의 제공에 따른 요금 정산을...


  • 침입차단 시스템(iptables) 간단 정리

    iptables 기능 iptables 가 snort 에 비해 다른 점은 상태추적(Stateful inspection) 기능이다. 상태 추적 기능: firewall을 거치는 패킷을 메모리에 기억, 메모리에 저장된 목록과 일치하면 빠르게 통과할 수 있는 기능. 이밖에 NAT, 패킷레벨 로깅, 확장모듈 등을 지원한다. 체인 패킷이 이동하는 경로, input, output, forward 체인이 있음. INPUT : firewall이 최종 목적지이다....