본문 바로가기

반응형

전체 글

(494)
건강의 중요성 (with. 2022년 건강검진 진료) 정부에서 2년마다 무료 건강검진을 받으라고 연락이 온다. 집 근처 잠실역 부근병원에서 받게 되었다. 6/4(토) 주말을 이용해 8시로 예약을 하고, 10분전 7:50분까지 도착했다. 건강을 생각하는 모든 연령대의 사람이 이렇게 많다는 걸 새삼 다시 한번 느껴졌다. [건강관리협회 대표 홈페이지] ::: 한국건강관리협회 www.kahp.or.kr 식탐으로 인해 항상 와이프에게 혼난다. 식탐이 많아서 인지 몰라도 뱃속이 허기지면 짜증이 스믈스믈 올라옴과 동시에 와이프에게 가아끔~~ 참지를 못해 짜증표출을 하게 된다. 아주 잘못된 행동이다. 반성이 필요하다. 현재 나의 건강상태는 자가로 판단했을때의 "C" 정도? 이지 않을까 싶다. 생각을 해보았다. 내 직업을 노년층(70~80대) 까지 건강한 상태로 이어가야 ..
[NAVER] NAVER Cloud PLATFORM 한국의 인터넷 대표기업이라 칭하지만, 온갖 정치적 이슈(AI 기술이용한 뉴스배치)와 직원들의 죽음 등 이슈가 끊이지 않고 있는 개인적으로 생각하는 기업 NAVER에서 분사한 NAVER CLOUD 기업이 발빠르게 Cloud 를 준비하고 있는 모양새다. Cloud의 먹거리가 요즘 IT업계에서 핫한 것으로 보인다. 대기업의 경우 너도나도 할것 없이 CLOUD로 뛰어들고 있다. KT, NHN, NAVER 등 대기업이 물적분할이나 자회사 개념으로 법인 설립을 진행한다. 홈페이지를 둘러보니 2009년에 법인 설립이 이뤄진 것 같다. (네이버비즈니스플랫폼 → 네이버클라우드 사명변경, 2020년) [네이버클라우드 회사 홈페이지] NAVER Cloud 네이버클라우드 '네이버 클라우드 플랫폼' 제공 | 퍼블릭・하이브리드・..
[개보위] 닥터 개인정보(서비스) 개인정보보호위원회(이하 '개보위')에서 비대면의 일상화를 위해 "닥터 개인정보" 서비스를 5/27(금) 부터 시작하였다. 개보위에서 발표한 보도자료를 보면 서비스 오픈에 대한 상세한 설명이 되어 있다. 국민들이 개인정보보호에 많은 관심을 가지고, 정부차원에서 개인정보보호를 위해 해당 서비스가 출시되지 않았나 싶다. [관련 기사 : 데일리시큐] ‘닥터 개인정보’, 방문하는 사이트 개인정보보호 수준 한눈에 알 수 있다 - 데일리시큐 비대면의 일상화에 따른 인터넷 활용이 크게 늘어나면서, 내 개인정보가 온라인상에서 안전하게 보호받고 있는지 불안해하는 국민들이 적지 않다.앞으로는 사이트의 개인정보 보호수준을 한눈 www.dailysecu.com 개인적으로 인터넷 브라우저는 크롬을 사용하는 빈도가 많아 크롬웹스토..
[컬럼-761] 실무를 잘한다고 관리를 잘하는 것은 아니다. (feat. 엔시스님) [컬럼-761] 엔시스 형님의 컬럼. 관리자급으로 포지셔닝을 위해 한번쯤은 고민해봐야 할 글이다. [칼럼-761] 실무를 잘한다고 관리를 잘하는 것은 아니다. 대한민국 모임의 시작, 네이버 카페 cafe.naver.com
"개인정보위, 개인정보보호 법규 위반 8개 기관 제재" 보도자료 시사점 이번 9회 개보위 전체회의가 열렸다. 특히 눈여겨 볼 점은 아직도 SQL Injection, Web Shell 해킹 공격이 통한다는 점이 충격으로 다가 왔다. SQL Injection 의 경우 내가 정보보안 초창기에 입문했을 당시부터 있었던 웹해킹 공격인데 말이다. 학교기관이라 그런지 쉬운 해킹 공격에 고스란히 노출되어 있다는 게 얼마나 정보보안을 소홀히 했는지 짐작 간다. 정보보안 전문가가 없어 IT관리자가 겸직하지 않을까? 라는 생각을 해본다. 인력 충원이 시급해 보인다. 경로 : Home > 알림 · 소식 > 보도‧해명 > 보도자료 [개인정보보호위원회] 메인사이트 [개인정보보호위원회] 메인사이트 www.pipc.go.kr SQL Injection 웹 해킹 공격 영상 웹쉘 해킹시연 (SK 쉴더스)
[KISA] 22년 중소기업 ISMS-P 구축운영 교육 후기 (최종편) ○ 교육일정 : 22년 5월 23일(월) ~ 5월 27일(금), 총 5일 ○ 교육 후기 오늘로써 최종 교육 마감을 했다. 특히 온라인은 "머리에 남지 않는다." 라는 느낌이 들 정도로 교육이 끝남과 동시에 허탈감(?)도 밀려 들어온다. 그만큼 온라인의 한계가 분명히 존재한다. 그러나, 교육 교재와 강의는 나름 만족했고, 깔끔한 강의 였다고 생각한다. 내가 활동하는 카페의 지방 근무자 댓글을 보면 비대면 교육의 장점&단점이 잘 드러난다. 난 개인적으로만 생각했고, 지역이 서울이다 보니 업무를 중단하면서 까지 지방에서 교육을 받으러 서울까지 오기란 쉽지 않다는 것을 깨달았다. 분명 비대면 교육은 장점과 단점이 공존해야 한다고 할까? 어찌보면, 국내 정치와 연관되는 부분이라 정치적인 이야기까지 해당 온라인 공..
[KISA] 22년 중소기업 ISMS-P 구축운영 교육 후기 (1편) 3일이 지난 현시점 역시.. 온라인으로써의 한계가 분명히 존재한다. 우선 문제점은 다음과 같다. 1) 업무를 보면서 온라인 Webinar 창을 띄워놓고 교육을 듣기란 사실상 집중을 못한다. 2) 집중을 한다쳐도 머릿속에 남아 있지 않고, 너무 힘든 온라인 교육이다. 얻는 부분이 분명히 존재한다. 3일차 수요일날, 드디어 카페내 회원이신 taeho 님의 강의를 듣게 됐다. 귀에 쏙쏙 꽃히는 강의였다. 남은 2일 내용도 즐겁게 들을 수 있는 기회가 생겨 taeho님께 고맙다. 통제항목마다 증적예시를 제시해 주었는데, 너무나 실무업무에 도움이 되는 자료다. 아래는 22년도 ISMS-P 인증기준을 알록달록하게 책받침으로 만들어서 친절하게 배송까지 해줬다. 2일이 아직 더 남았다. 금요일 마지막은 실습까지 진행하..
[KISA] 22년 중소기업 ISMS-P 구축운영 교육 (22.5.23~27) 2022년도에도 ISMS-P 교육을 기회가 생겨 수강할 수 있는 혜택이 주어졌다. 정보보안의 고인물(?)인지 몰라도.. ^^;; 정말 뻔질나게 교육을 수강하고 듣곤 한다. 도태되지 않아야 한다는 강박(?) 일까 싶기도 하다. 일부 수강했던 교육을 볼까? 이번 교육 수강과 비슷한 교육을 듣는 것도 벌써 4번째 인듯 하다. 2011년 부터 올해로 11년째인데, 정보보안과 관련된 교육을 꽤나 듣긴 했다. 올해 ISMS-P의 일부 통제항목이 변경되거나 추가 된것으로 안다. 예를 들면, 가명정보의 처리나 가상자산거래소의 규제로 통제 말이다. 세부 점검 항목 개정된 사항을 정리해서 블로그에 올려 두었다. 참조하기 바란다. 나름 정리했다고 하는데, 부족한 것이 많다. ISMS-P 인증기준 안내 & 세부점검 항목 개정..
엔시스 형님의 귀담아야 할 글귀. 새겨 듣기!! 22.5.22(일) : 엔시스 대장님의 소중한 글귀 발견!! 귀담아 듣고, 새겨야 한다!! "아무것도 하지 않으면 아무일도 일어나지 않는다." [세미나 후기] 보안인닷컴 제4회 온라인 세미나 후기입니다. 대한민국 모임의 시작, 네이버 카페 cafe.naver.com
미국 보안 동향 및 오펜시브 시큐리티 (Speecher. Sunggwan Choi) 어제 있었던 엔시스 카페내 회원이 진행한 온라인 세미나 후기 자료가 올라왔다. 난 다른 YuTube (김어준의 다스뵈이다)를 시청하기 때문에 듣지는 못하였으나, 아주 진솔한 후기들이 올라온다. 국가기술 정보보안기사/개인정보 관리사... : 네이버 카페 시스템보안, 네트워크보안, 정보보안자격증, 개인정보관리 정보보안기사, 정보보안산업기사,개인정보자격증 cafe.naver.com PPT 자료가 올라오긴 했는데, 발표자의 허락이 필요하기에 아직은 못올리는 중이다. 미국 IBM 의 PenTester인 RED팀에서 Hacker로 활동 하시는걸로 보인다. Linkedin, Blog, GitHub 공간도 별도로 존재해서 관심 가지는 내용은 한번씩 둘러보면 좋을 것 같다. [Linkedin] 링크가 별도로 본문내에 안..

반응형
SMALL