23. 내부 TF 대외 협조자
대외 이해관계자
대내 협조자
• 경영진
• IT 운영 조직
• 보안 조직
• 법무 조직
• 대외 협력 조직
• 고객대응 조직
• 법률 자문
• 보안 정보 회사
• KISA (방통위, 행자부)
• 경찰, 검찰
• 언론
• 고객
• 비즈니스 파트너
27. 활용 가능 정보
시스템 네트워크 보안시스템
• 로그 (OS, 웹 등)
• 파일(악성코드 등)
• 작업(Job, Task)
• 레지스터리
• 시작 프로그램
• 메모리
• 도메인 서버 로그
(인증 등)
• 라우팅 경로
• 트래픽 현황(MRTG)
• 세션 로그
• 방화벽 로그
• IDS·IPS 로그
• 백신 로그
• 컨텐츠 정보(L7)
• DB Audit
• 웹 방화벽
• DLP
• DRM
45. 개인정보보호법정보통신망법 신용정보법
•내부 관리 계획
•접근통제
•접속 기록의 위・변조 방지
(망분리 포함)
•개인정보의 암호화
•악성프로그램 방지
•출력・복사시 보호조치
•개인정보 표시 제한 보호조치
•내부 관리 계획
•접근 권한의 관리
•접근통제
•개인정보의 암호화
•접속기록의 보관 및 점검
•악성프로그램 등 방지
•물리적 접근 방지
(물리적 보관장소 및 잠금장치)
•개인정보의 파기
기술적・물리적 보안대책
•접근통제, 접속기록의 위・변조방지
•개인신용정보의 암호화
•컴퓨터바이러스 방지
•출력, 복사시 보호조치
관리적 보안대책
•신용정보관리・보호인
•개인신용정보의 조회권한 구분
•제재기준 마련
46. 출처: 인셉션
길고 긴 참고인 조사...
피의자 조사...
민·관합동조사단 조사
내부 조사 및 설명
외부 협조자 정보 제공