홈 > 강의소개
정보보호개론
한준탁 교수
한양대학교 대학원 전자계산학과 석사과정
동국대학교 대학원 컴퓨터공학과 박사졸업
한양대학교 대학원 전자계산학과 석사과정
동국대학교 대학원 컴퓨터공학과 박사졸업
서울교육대학교
세종대학교
현) 유니와이즈 전임교수
AI가 이끄는 스마트한 학습 경험, AI 튜터와 함께 더 빠르고, 더 깊게 학습하세요.
긴 강의 내용을 AI가 핵심만 요약하여 복습 시간을 단축시킵니다.
강의에서 가장 중요한 키워드와 개념을 자동으로 추출해 제공합니다.
학습한 내용을 바탕으로 AI가 생성한 퀴즈를 풀며 이해도를 점검합니다.
모르는 부분을 24시간 언제든 AI 튜터에게 질문하고 답변을 받습니다.
총 10개 챕터, 38강으로 구성되어 있습니다.
| 제목 | 강의시간 | 상세내용 |
|---|---|---|
| 1장. 정보보호 일반 이론 | ||
|
[1강] 정보보호의 개념
|
0:
37:
58
|
|
|
정보보호 일반 이론 및 기본 목표 (CIA)
• 정보의 정의 및 생성 원리: 데이터($D$) 가공($P$)을 통한 정보($I$) 산출 구조 및 이용자 목적 기반의 지식 체계 정의 • 정보자산 및 보호 범위: 유·무형 데이터와 물리적 시설을 포함한 정보보호의 기술적·관리적·물리적 통제 대상 규정 • 정보보호 3요소 및 확장 목표: CIA(기밀성·무결성·가용성) 핵심 원칙과 책임추적성·인증성·신뢰성 기반의 보안 환경 구축 |
||
|
[2강] 보안 취약점, 위협, 정보보호대책
|
0:
24:
24
|
|
|
보안 취약점 위협 및 정보보호대책 핵심 요약
• 보안 취약점 및 위협: 시스템 결함(H/W·S/W·관리)에 따른 물리적·기술적·인적 약점 분류 및 자산 손실 유발 요인 정의 • 정보보호대책 수립: 방화벽·IDS·IPS 등 기술적 수단과 경제적 타당성을 고려한 물리적·관리적 통제 및 위험 관리 체계 구축 • 정보보호 핵심 요소: 기밀성·무결성·가용성(CIA) 원칙과 인증·부인방지 등 데이터 신뢰성 및 시스템 가동성 확보 메커니즘 분석 |
||
|
[3강] 사이버 공격 유형
|
0:
51:
24
|
|
|
사이버 공격 유형 및 정보보호 대응 체계 요약
• 악성 프로그램 및 해커 분류: 바이러스·트로이 목마·웜의 전염성 기반 특성과 블랙·화이트 햇 해커의 활동 목적별 정의 • 지능형 위협 및 서비스 거부 공격: APT의 지속적·복합적 공격 구조와 DoS/DDoS의 시스템 자원 고갈 및 트래픽 과부하 메커니즘 요약 • 사회공학적 공격 및 보안 대응 체계: 피싱·파밍 등 인간 심리 이용 기법과 설계 단계부터 보안을 반영하는 내장(Embedded) 방식의 효율성 정리 |
||
|
[4강] 접근 통제
|
0:
44:
07
|
|
|
정보보호개론 접근 통제 및 보안 모델 핵심 요약
• 접근 통제 모델(MAC·DAC·RBAC): 주체의 신원, 보안 등급, 역할을 기준으로 시스템 자원에 대한 비인가 접근을 제한하고 권한을 관리하는 체계 • 벨-라파듈라(BLP) 모델: $No\ Read\ Up$ 및 $No\ Write\ Down$ 규칙을 적용하여 정보의 기밀성을 수학적으로 보장하는 강제적 접근 통제 방식 • 비바(Biba) 모델: $No\ Read\ Down$ 및 $No\ Write\ Up$ 규칙을 통해 데이터의 무결성을 유지하고 오염을 방지하는 상업용 보안 모델 |
||
| 2장. 암호 및 인증 | ||
|
[5강] 암호의 개념, 대칭키 암호 시스템
|
0:
52:
01
|
|
|
정보보호개론 암호 개념 및 대칭키 암호 시스템
• 암호 시스템 및 보안 요건: 평문·암호문·키 기반 수학적 변환 구조와 기밀성·무결성·가용성·부인봉쇄 등 정보보호 서비스 핵심 목표 정의 • 대칭키 암호 및 블록 구조: 암복호화 키 일치 기반 고속 연산 특징과 Feistel(DES)·SPN(AES) 등 블록 단위 처리 메커니즘 및 알고리즘 분류 • 스트림 암호 및 운영 원리: 이진수열 발생기(PRNG) 기반 비트 단위 XOR 연산 체계와 실시간 환경 및 하드웨어 구현 최적화 기술 정리 |
||
|
[6강] 공개키 암호 시스템, 해시 함수
|
1:
03:
24
|
|
|
공개키 암호 시스템 및 해시 함수의 원리와 특징
• 공개키 암호 시스템: 비대칭 키 구조 기반의 키 관리 메커니즘 및 RSA(소인수 분해)·ECC(타원 곡선) 알고리즘의 보안 원리 정리 • 일방향 해시 함수: 고정 길이 출력 및 역상·제2역상·충돌 저항성 기반의 데이터 무결성 보장 기능 정의 • 암호 기술 응용: 전자 서명·패스워드 솔팅·메시지 인증 코드(MAC) 및 SHA 계열 표준 알고리즘의 활용 체계 구축 |
||
|
[7강] 메시지 인증
|
0:
31:
42
|
|
|
메시지 인증 코드 MAC의 개념과 구현 방식 및 처리 절차
• 메시지 인증 코드 MAC: 무결성 검증과 송신자 인증을 위해 공유키를 사용하는 고정 비트 길이의 출력값 생성 기술 • MAC 처리 절차: 송수신자 간 사전 키 공유를 전제로 한 MAC 값 산출 및 수신 데이터와의 상호 비교 검증 과정 • MAC 구현 방식: 일방향 해시 함수(SHA·MD5), 블록 암호(CBC 모드·IV), 스트림 암호 및 PKI 기반의 메시지 위변조 방지 기법 |
||
|
[8강] 전자서명
|
0:
34:
07
|
|
|
정보보호개론 전자서명 개념과 생성 절차 및 방식 비교
• 전자서명 보안 특성: 비대칭 키 기술을 활용한 송신자 인증, 메시지 무결성 보장, 서명 사실 부인 방지 및 위변조 차단 기능 • 서명 생성 및 검증 메커니즘: 해시함수 기반 메시지 다이제스트(MD) 생성, 송신자 개인키 서명 및 수신자 공개키 복호화를 통한 일치 여부 확인 • 서명 유형 및 알고리즘 체계: 메시지 복원형·부가형 방식의 효율성 비교와 RSA·ElGamal 및 은닉 서명 등 특수 목적 기술의 활용 범위 정리 |
||
| 3장. 시스템 보안 | ||
|
[9강] 운영체제 이론 및 일반 (1)
|
0:
39:
49
|
|
|
시스템 보안 운영체제 정의 및 기술 발전 흐름
• 운영체제(OS) 및 성능 지표: 하드웨어-사용자 간 인터페이스 정의 및 처리능력·반환시간·사용가능도·신뢰도 기반 시스템 최적화 지표 관리 • 시스템 운영 및 관리 기법: 입출력·프로세스·파일 자원 관리 기능과 일괄처리·다중 프로그래밍·문맥 교환·시분할 방식의 연산 구조 구현 • 분산 및 다중 처리 아키텍처: 네트워크 중심 약결합 분산 처리와 공유 메모리 기반 강결합 다중 처리 시스템의 자원 공유 및 처리 효율 분석 |
||
|
[10강] 운영체제 이론 및 일반 (2)
|
0:
40:
31
|
|
|
운영체제 커널 구조 및 프로세스 관리 이론 요약
• 커널 구조 분석: 시스템 호출 및 자원 관리를 수행하는 모노리틱 커널과 마이크로 커널의 설계 방식 및 핵심 기능 정의 • 프로세스 및 PCB 관리: PCB 기반의 독립적 비동기 행위 주체 정의 및 부모-자식 프로세스 간 제어 블록 독립 운용 원리 • 상태 전이 및 성능 지표: 준비·실행·대기 단계의 프로세스 상태 변화 메커니즘과 처리량·반환시간 기반의 시스템 성능 평가 요소 요약 |
||
|
[11강] 운영체제 이론 및 일반 (3)
|
0:
40:
25
|
|
|
정보보호개론 운영체제 프로세스 스케쥴링 알고리즘 분석
• 프로세스 스케쥴링 및 에이징: 자원 배분 효율화와 기아 현상 해결을 위한 CPU 할당 원칙 및 우선순위 조정 기법 정의 • 선점 및 비선점 스케쥴링: 시스템 제어권 강제 회수 여부에 따른 오버헤드 발생 구조와 처리 방식별 장단점 분류 • 비선점 알고리즘 및 성능 지표: HRN 공식과 간트 차트를 활용한 대기·반환 시간 산출 및 프로세스 처리 효율 분석 |
||
|
[12강] 운영체제 이론 및 일반 (4)
|
0:
46:
10
|
|
|
운영체제 프로세스 선점 스케줄링 및 알고리즘 분석
• 라운드 로빈 및 SRT: 시간 할당량 기반 문맥 교환과 잔여 시간 중심의 선점형 CPU 할당 메커니즘 • 다단계 피드백 큐(MFQ): 큐 간 작업 이동 및 단계별 시간 할당량 차등 적용을 통한 적응형 프로세스 관리 • 스케줄링 최적화 및 평가: 노화(Aging) 기법을 통한 무기한 연기 방지 및 HRN 공식 기반의 우선순위 분석 |
||
|
[13강] 운영체제 이론 및 일반 (5)
|
0:
46:
29
|
|
|
운영체제 기억장치 관리 정책 및 가변 분할 할당 기법
• 기억장치 관리 정책: 반입(적재 시기), 배치(적재 위치), 교체(제거 대상) 알고리즘을 통한 주기억장치 자원 할당 및 관리 체계 최적화 • 배치 및 교체 알고리즘: 적합 방식(First/Best/Worst Fit)과 페이지 교체 기법(FIFO/LRU/LFU) 및 FIFO 모순 등 시스템 성능 영향 요소 정의 • 단편화 해결 기법: 가변 분할 환경에서 인접 공백을 합치는 통합(Coalescing)과 산재된 공간을 모으는 집약(Compaction)을 통한 가용 메모리 확보 기법 정리 |
||
|
[14강] 운영체제 이론 및 일반 (6)
|
0:
44:
55
|
|
|
운영체제 기억장치 관리 정책 및 디스크 스케줄링 기법
• 캐시 및 기억장치 관리 전략: 국부성 원리 기반 캐시 성능 최적화 및 반입·배치·교체 정책을 통한 주기억장치 운용 효율화 • 디스크 스케줄링 알고리즘: 탐색 시간 최소화를 위한 FCFS·SSTF·SCAN·C-SCAN 기법별 동작 원리와 헤드 이동 효율 분석 • 가상 메모리 안정화 기법: 페이지 교체 알고리즘과 워킹셋 모델을 활용한 쓰레싱 방지 및 시스템 처리율 최적화 관리 원리 정립 |
||
|
[15강] 보안 운영체제, 보안 모바일 운영체제
|
0:
59:
21
|
|
|
보안 운영체제 및 모바일 보안 체계 핵심 정리
• 보안 운영체제 구조: 보안 커널 기반의 자원 접근 통제와 참조 모니터·TCB를 통한 시스템 무결성 및 보안 정책 시행 체계 구축 • 모바일 운영체제 보안 메커니즘: iOS의 폐쇄형 통제 구조(샌드박스·안전 부팅)와 안드로이드의 개방형 권한 모델(DVM·UID 기반 격리) 비교 분석 • 블루투스 보안 취약점: 블루프린팅(장치 검색)·블루스나프(파일 탈취)·블루버그(연결 취약점 지속 악용) 등 무선 인터페이스 기반 공격 유형 정리 |
||
| 4장. 클라이언트 보안 | ||
|
[16강] 클라이언트 보안 (1)
|
0:
55:
22
|
|
|
클라이언트 보안 환경 구축 및 윈도우 인터넷 메일 보안 체계
• 윈도우 운영체제 보안 관리: 파티션 분할·계정 권한 설정·공유 폴더(IPC$) 통제를 통한 시스템 접근 제어 및 무결성 확보 • 악성코드 대응 및 레지스트리 구조: 부트/파일 바이러스와 웜의 복제 특성 구분 및 HKLM 등 5대 루트 키 기반의 시스템 설정 최적화 • 인터넷 서비스 및 메일 보안: 쿠키 관리·보안 영역 설정을 통한 웹 브라우징 보호와 PGP 암호화 알고리즘 기반의 메일 보안 체계 구축 |
||
|
[17강] 클라이언트 보안 (2)
|
0:
53:
19
|
|
|
클라이언트 보안 해킹 도구 종류 및 대응 방안
• 악성 소프트웨어 엔티티: 트로이 목마·크래킹·키로그 도구의 포트별 작동 원리와 시스템 은닉 및 정보 탈취 메커니즘 분석 • 네트워크 스캐닝 기술: NMAP 기반의 SYN·FIN 패킷 응답 분석을 통한 포트 개폐 식별 및 취약점 공격 경로 탐색 절차 체계화 • 클라이언트 보안 관리: 윈도우 보안 설정 최적화 및 ipconfig·at·nslookup 등 네트워크 명령어를 활용한 시스템 장애 진단 및 방어 체계 구축 |
||
| 5장. 서버보안 | ||
|
[18강] Unix 서버보안 (1)
|
0:
42:
54
|
|
|
Unix 서버보안 운영체제 특징 및 인증 관리 요약
• Unix 운영체제 및 쉘 구성: C언어 기반의 높은 이식성을 갖춘 다중 사용자 환경과 커널·쉘(Shell) 구조를 통한 명령어 해석 및 시스템 자원 관리 체계 • 인증 및 계정 관리 시스템: /etc/passwd 및 /etc/shadow 기반의 사용자 식별과 MD5·DES 알고리즘을 활용한 패스워드 암호화 및 UID 중심의 접근 통제 메커니즘 • 파일 시스템 보호 및 보안 통제: 아이노드(inode) 기반의 파일 속성 관리와 rwx 권한·특수 권한(SUID/SGID) 설정 및 루트 권한 오남용 방지를 위한 보안 설정 절차 |
||
|
[19강] Unix 서버보안 (2)
|
0:
28:
45
|
|
|
유닉스 서버보안 로그 분석 및 해킹 기법 이해
• 시스템 로그 체계: btmp·utmp·wtmp·syslog 등 로그 파일별 접속 기록 및 시스템 구동 정보의 관리와 추적 • 유닉스 해킹 기법: 로컬·리모트 어택을 통한 권한 탈취 및 DoS 공격을 이용한 서비스 무력화 원리 학습 • 파일 시스템 보안 설정: 아이노드 구조 이해와 chmod·SUID·shadow 파일을 활용한 사용자 접근 권한 제어 및 보호 |
||
|
[20강] 서버 보안용 소프트웨어 설치 및 운영
|
0:
51:
56
|
|
|
서버 보안용 소프트웨어 설치 및 운영 핵심 정리
• 취약점 점검 및 네트워크 보안 도구: SATAN·nessus·snort·iptables 등을 활용한 시스템 취약점 진단과 실시간 패킷 분석 및 필터링 기반 침입 탐지 수행 • 파일 무결성 점검 체계: tripwire 중심의 해시 함수 기반 데이터베이스 비교를 통한 시스템 파일 변조 여부 확인 및 무결성 유지 관리 • 스캔 탐지 및 침입 방어 솔루션: Portsentry·Mscan 등을 통한 실시간 포트 스캔 및 스틸스(Stealth) 스캔 탐지와 자동 방어 메커니즘 구현 |
||
| 6장. 데이터베이스 보안 | ||
|
[21강] 데이터베이스 보안
|
1:
00:
40
|
|
|
데이터베이스 보안 이해 및 접근 제어 기술
• 데이터베이스 보안 핵심 요소: CIA(기밀성·무결성·가용성) 정의와 접근 제어·허가 규칙·가상 테이블(View)·암호화를 통한 데이터 보호 원리 • 접근 제어 유형 및 RBAC 원칙: 강제적(MAC)·임의적(DAC) 통제 모델과 역할 기반(RBAC) 체계의 최소 권한 및 직무 분리 기술 • DBMS 운영 보안 및 취약점 분석: DBA 권한 분리, 내·외부 암호화 방법론, 작업 결재 단계화 및 모의 해킹 기반의 위험 노출 진단 절차 |
||
| 7장. 전자상거래보안 | ||
|
[22강] 전자상거래보안 (1)
|
0:
59:
14
|
|
|
전자상거래 보안 기술 프로토콜 및 인증 체계 요약
• 전자상거래 및 지불 시스템: 역경매·입찰 거래 방식과 신용카드·전자화폐·전자수표 등 결제 수단별 보안 메커니즘 • SET 및 SSL 프로토콜: 이중 서명을 통한 정보 분리 보호와 전송 계층 기반의 데이터 암호화 및 핸드쉐이크 보안 절차 • OTP 인증 방식: 해시 함수의 일방향성에 기반한 Lamport 알고리즘 및 1회성 패스워드 생성을 통한 인증 강화 원리 요약 |
||
|
[23강] 전자상거래보안 (2)
|
0:
40:
24
|
|
|
전자상거래 보안 전자지불 및 전자입찰 투표 프로토콜
• 전자지불 및 전자화폐 체계: 지불 브로커와 전자화폐의 구조적 차별점, 익명성·분할성·익명성 취소 등 7대 기술 요구사항 및 e-cash·SET 프로토콜의 보안 특성 정리 • 전자입찰 프로토콜: 독립성·비밀성·공평성 확보를 위한 구성 요건과 S/MIME 기반 LKR 방식 및 PL 방식의 프로세스별 보안 매커니즘 및 취약점 분석 • 전자투표 프로토콜: 완전성·건전성·단일성 등 민주적 요건 충족을 위한 설계 원칙과 PSEV·REV 방식의 운영 방식에 따른 안정성 및 익명성 보장 기능 비교 |
||
|
[24강] 전자상거래보안 (3)
|
0:
42:
52
|
|
|
무선 플랫폼 전자상거래 보안 및 DRM SSO 기술 요약
• 사용자 인증 및 단말 보안: 모바일 OTP·WPKI·SSO(통합 인증)·HSM 기반의 무선 환경 보안 체계와 물리적 암호 연산 구조 정리 • 디지털 저작권 관리(DRM): 클리어링 하우스 중심의 라이선스 발급 정책과 디지털 워터마킹의 비가시성·견고성 기반 콘텐츠 보호 메커니즘 분석 • 전자상거래 보안 프로토콜: 전자지불·입찰 시스템의 불추적성·익명성 유지와 사고 발생 시 익명성 취소 기능을 포함한 결제 안전성 요건 정의 |
||
| 8장. 네트워크 보안 기술 | ||
|
[25강] 침입 탐지 시스템, 침입 차단 시스템
|
1:
02:
58
|
|
|
네트워크 보안 기술 침입 탐지 및 차단 시스템
• 침입 탐지 시스템(IDS): HIDS·NIDS 분류 체계와 오용(지식)·비정상(행위) 분석 및 오탐률 관리 프로세스 • 침입 차단 시스템(방화벽): ACL 기반 접근 제어와 스크리닝 라우터·베스천 호스트·DMZ 구성 등 단계별 차단 메커니즘 • 네트워크 보안 인프라: 프록시 서버 캐싱을 통한 병목 현상 방지와 통합 탐지·차단 기술의 유기적 상호 보완 체계 |
||
|
[26강] 가상사설망(VPN), 네트워크 보안 솔루션
|
1:
02:
51
|
|
|
가상사설망(VPN) 기술 원리 및 네트워크 보안 솔루션 분석
• 가상사설망(VPN): 공중망 내 터널링 및 암호화·복호화 적용을 통한 데이터 기밀성·무결성·가용성 중심의 사설망 구축 • IPSec 및 SSL VPN: OSI 계층별 보안 프로토콜 기반의 사이트 간(Site-to-Site) 암호 통신 및 클라이언트리스 원격 접속 환경 제공 • 네트워크 보안 시스템(IPS·ESM·NAC): 실시간 위협 차단, 보안 로그 중앙 집중 관리, 단말 상태 검증 기반의 접근 통제 수행 |
||
|
[27강] 라우터 보안설정
|
0:
35:
45
|
|
|
라우터 보안 설정 및 네트워크 필터링 기법
• 라우터 보안 및 접근 제어: 계정 권한 관리와 Standard/Extended ACL 기반의 소스/목적지 IP 및 포트별 패킷 통제 • 원격 접속 및 서비스 관리: SSH 보안 접속·SNMP v3 인증·exec-timeout 및 로깅 시스템을 활용한 장비 가용성 및 무결성 보호 • 네트워크 경계 필터링: Ingress/Egress 필터링·Null Routing·Unicast RPF 기반의 IP 스푸핑 방어 및 비정상 트래픽 차단 메커니즘 구축 |
||
|
[28강] 네트워크 침해 사고의 이해
|
0:
34:
57
|
|
|
네트워크 침해 사고의 유형 분석 및 라우터 보안 설정
• 네트워크 공격 취약점: SYN Flooding의 백로그 큐 점유, ARP Spoofing의 MAC 주소 위조, DRDoS의 반사체 활용 메커니즘 • 봇넷 구조 및 관리: C&C 서버 기반의 좀비 PC 원격 제어 체계와 조직적 DDoS 공격 대응 및 보안 수칙 • 라우터 보안 필터링: ACL 번호 체계에 따른 Ingress·Egress 필터링 및 Null0 인터페이스를 활용한 트래픽 차단 기법 |
||
| 9장. 정보보안관리 | ||
|
[29강] 정보보호 관리 개념, 위험관리
|
0:
40:
41
|
|
|
정보보호 관리 개념 및 위험관리 분석 방법론 요약
• 정보보호 관리 및 ISMS: 기밀성·무결성·가용성(CIA) 확보를 목표로 보안 절차를 수립하고 문서화하여 지속 운영하는 관리 체계 • 위험관리 구성 요소: 자산·위협·취약성 간의 함수 관계를 분석하여 리스크를 조직의 수용 가능 수준(Acceptable Level)으로 최소화하는 과정 • 위험분석 방법론: 정량적(ALE·SLE 기반 수치화) 및 정성적(델파이·시나리오 기법 등 전문가 판단) 평가를 통한 보안 대책 선정 근거 마련 |
||
|
[30강] 정보보호 대책
|
0:
27:
33
|
|
|
정보보호 대책 정의 유형 및 위험분석 방법론
• 정보보호 대책 및 통제 체계: 예방·탐지·교정 통제와 관리·물리·기술적 보안 대책의 유기적 조합을 통한 자산 보호 및 복구 메커니즘 • 위험분석 방법론 분류: 정량적(수치·금액 기반 ALE 산출) 및 정성적(델파이·시나리오 기법 등 주관적 판단) 분석을 통한 위험 수준 평가 • 위험관리 목적 및 산출 공식: 자산·위협·취약점 분석과 ALE(연간예상손실) 계산을 통한 수용 가능한 위험 수준으로의 경감 및 유지 |
||
|
[31강] 업무 연속성 관리
|
0:
39:
21
|
|
|
업무 연속성 관리 BCP BIA DRS RTO RPO 개념 정리
• BCP 및 BIA: 비즈니스 연속성 확보를 위한 5단계 방법론과 재정적 손실 및 업무 우선순위 평가 체계 • DRS 및 복구 유형: RTO(복구 목표 시간) 기준 미러(즉시)·핫·웜·콜드 사이트의 IT 인프라 복구 방식 • RTO·RPO 및 BCM: 데이터 복구 시점과 시간 지표 설정 및 전사적 차원의 통합 업무 연속성 관리 모델 |
||
|
[32강] 관련 국제/국가 표준 및 지침
|
0:
32:
40
|
|
|
정보보호 국제 국가 표준 및 지침 관리 체계 요약
• 정보보호 평가 표준(TCSEC·ISO 27001·CC): 시스템 신뢰성 검증을 위한 보안 등급 체계 및 국가 간 상호 인정 평가 기준 구조화 • 보안 관리 체계(ISMS·PIMS): 정보자산 기밀성·무결성·가용성 확보를 위한 5단계 순환 주기 프로세스 및 법적 준거성 인증 절차 • 재난 복구 시스템(Mirror·Hot·Warm·Cold): 비즈니스 영향 분석(BIA) 기반 복구 목표 설정 및 위기 상황 대응 업무 연속성 보장 체계 |
||
| 10장. 정보보호 관련 법규 | ||
|
[33강] 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (1)
|
0:
40:
27
|
|
|
정보통신망법 개요 및 개인정보 보호 규정 요약
• 정보통신망법 체계 및 정의: 정보통신망 이용 촉진과 개인정보 보호를 위한 법적 구조 및 개인정보·침해사고 등 핵심 개념 정의 • 개인정보 수집 및 이용 절차: 수집·이용 목적과 보유 기간에 대한 고지 및 동의 의무와 최소 정보 수집 원칙 및 예외 요건 • 주민등록번호 제한 및 제3자 제공: 주민번호 수집 금지 원칙과 대체 본인확인 수단 제공 의무 및 제3자 제공·취급 위탁의 법적 규제 사항 |
||
|
[34강] 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (2)
|
0:
33:
53
|
|
|
정보통신망법상 개인정보 관리 및 이용자 권리 보호
• 개인정보 관리책임자 및 취급방침: CPO 지정 의무와 수집·이용·파기 절차의 투명한 공개 및 이용자 고충 처리 시스템 구축 • 개인정보 누출 대응 및 보호조치: 사고 인지 후 24시간 내 신고·통지 의무와 기술적 접근통제 및 암호화 등 내부 관리 계획 시행 • 이용자 권리 보장 및 아동 보호: 자기결정권 행사를 위한 열람·철회권 보장 및 만 14세 미만 아동의 법정대리인 동의 절차 준수 |
||
|
[35강] 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (3)
|
0:
45:
12
|
|
|
정보통신망법 안전성 확보 및 정보통신기반 보호법 체계
• 정보보호 관리체계 및 CISO 제도: ISMS·PIMS 인증을 통한 전사적 보안 수준 제고와 임원급 CISO 지정·신고를 통한 보안 책임성 강화 • 정보통신망 침해사고 대응: 악성프로그램 유포 및 DDoS 공격 금지 규정과 KISA·IDC 중심의 사고 신고·공동 대응 체계 확립 • 주요정보통신기반시설 보호: 국가 사회적 중요도 기반 시설 지정과 KISA·ISAC·ETRI 등 전문기관을 활용한 정기적 취약점 분석·평가 및 복구 지원 시스템 운영 |
||
|
[36강] 정보통신산업 진흥법, 전자서명법
|
0:
39:
31
|
|
|
정보통신산업 진흥법 및 전자서명법의 이해와 주요 내용
• 정보통신산업 진흥 체계: 표준화 시책 수립, 기술·제품 성능 인증 및 국제표준 협력 중심의 산업 진흥 기반 조성 • 전자서명 신뢰성 요건: 가입자 유일성·지배관리권 확보 및 문서 변경 여부 확인을 통한 법적 효력 보장 원리 • 공인인증 체계 관리: 기술·재정 요건 기반의 기관 지정과 인증서 발급·효력 유지·폐지 등 전주기 관리 절차 규정 |
||
|
[37강] 개인정보보호법 (1)
|
1:
00:
16
|
|
|
개인정보보호법 정의 구성 및 처리 원칙 핵심 요약
• 개인정보보호 체계 및 정의: 살아 있는 개인 식별 정보의 수집·가공·파기 등 처리 전 과정과 정보주체·처리자의 권리 및 의무 관계 정립 • 개인정보 처리 원칙: 정보주체 동의 및 최소 수집 원칙 기반의 적법한 수집·이용 절차와 목적 달성 시 지체 없는 파기 의무 명시 • 민감정보 및 특수 데이터 관리: 주민등록번호 등 고유식별정보 암호화 의무와 영상정보처리기기의 설치 목적 외 조작 및 녹음 금지 등 엄격한 통제 기준 적용 |
||
|
[38강] 개인정보보호법 (2)
|
0:
38:
25
|
|
|
개인정보 보호법 안전성 확보 조치 및 정보주체 권리 보장
• 안전성 확보 조치 및 관리 체계: 내부 관리 계획 수립·접근 통제·암호화·접속 기록 보관을 통한 기술적·관리적·물리적 보안 강화 • 개인정보 거버넌스 및 영향 평가: 처리 방침 공개·보호책임자 지정 및 대규모 정보 처리 시 침해 위험 분석을 위한 영향 평가 수행 • 유출 대응 및 정보주체 권리: 유출 시 통지·신고 절차 이행과 열람·정정·삭제·처리 정지 요구권 보장을 통한 권익 보호 |
||
한준탁 교수님
정보보호개론