보안 뉴스2026. 2. 23. 22:35

1. 기업 정보보호 기본 조직 구조

중견기업 기준 전형적인 구조는 다음과 같습니다.

대표이사(CEO)
   │
   ├─ CISO (정보보호책임자)
   │     ├─ 정보보호팀
   │     └─ 보안운영/관제
   │
   ├─ 개인정보보호책임자(CPO)
   │     └─ 개인정보 담당자
   │
   ├─ 준법감시인
   │
   └─ IT전산팀
         ├─ 서버/네트워크
         ├─ 시스템운영
         └─ 헬프데스크

핵심은 정책·감독 조직과 운영 조직의 분리입니다.

2. 주요 직책별 역할

① CISO (정보보호책임자)

  • 정보보호 정책 수립
  • 내부관리계획 제정 및 개정
  • 보안 예산 기획
  • 보안사고 대응 총괄
  • 경영진 보고

👉 전략·총괄 책임자 역할

② 개인정보보호책임자 (CPO)

  • 개인정보 처리방침 관리
  • 개인정보 수집·보관·파기 점검
  • 침해사고 대응 및 신고
  • 직원 개인정보 교육

👉 개인정보 보호 중심 책임자'

③ IT전산팀

  • 서버 및 네트워크 운영
  • 시스템 유지보수
  • 계정 및 권한 관리
  • 백업 및 장애 대응

👉 기술 실행 조직

 

3. CISO와 IT부서의 관계

많이 오해하는 부분이 바로 이것입니다.

CISO는 IT팀의 상급 운영자가 아니라
보안 거버넌스 관점의 감독자입니다.

정리하면:

  • CISO = 정책 수립·감독
  • IT팀 = 기술 운영·실행

즉, CISO는 “통제 체계”를 관리하고
IT팀은 “시스템”을 운영합니다.

 

4. 현실에서 자주 발생하는 문제

  1. IT팀장이 CISO를 겸직하는 경우
    → 감독과 실행이 동일인, 독립성 문제 발생
  2. 개인정보 담당자를 전산 실무자가 겸직
    → 감사 시 통제 미흡 지적 가능
  3. 준법감시인과 CISO 역할 혼재
    → 내부통제 체계 불명확

5. 권장 조직 모델 (중견기업 기준)

대표이사
   │
   ├─ 준법감시인
   ├─ CISO (비IT부서 소속 권장)
   │     └─ 보안 실무자
   │
   └─ IT운영팀
         └─ 전산 실무자
✔ 정책·감독과 운영 분리
✔ 최소한 문서상 독립성 확보
✔ 경영진 직속 구조 유지

6. 실무자가 체크해야 할 사항

  • CISO 직무기술서 작성 여부
  • 내부관리계획에 조직도 명시 여부
  • 개인정보책임자 지정 공문 보관 여부
  • 겸직 시 역할 구분 문서화 여부

7. 정리

정보보호 조직은 단순히 “사람을 지정하는 문제”가 아니라
역할 분리와 책임 구조를 명확히 하는 문제입니다.

특히 규제가 강화되는 환경에서는
형식적 지정이 아니라 실제 역할 수행 체계가 중요합니다.

Posted by Rugal
카테고리 없음2026. 2. 22. 00:01

📌 1. 기사 핵심 요약

최근 보안뉴스 보도에 따르면, 과학기술정보통신부(과기정통부)의 연구개발(R&D) 지원 사업이 실제 기업의 사업화 성과로 이어지고 있는 사례가 소개되었다.

정부 R&D 지원 → 기술 고도화 → 혁신조달 → 투자유치 → 해외 진출

이와 같은 선순환 구조가 형성되고 있다는 점이 강조되었다.

핵심은 단순 연구성과가 아니라,
👉 **“기술이 실제 매출과 수출로 연결되고 있다”**는 점이다.


📌 2. 왜 보안산업에 중요한가?

보안 산업은 다음과 같은 특징을 가진다:

  • 초기 기술 개발 비용이 큼
  • 시장 신뢰 확보가 중요
  • 공공 레퍼런스가 성장의 핵심

정부 R&D 사업은
✔ 초기 개발비 부담 완화
✔ 공공기관 도입 레퍼런스 확보
✔ 혁신조달 등록 기회 제공

이 세 가지를 동시에 충족시켜 준다.

특히 최근 강화되고 있는:

  • EDR 의무화
  • CISO 역할 수행 요구 강화
  • 정보보호 내부관리계획 실질화

이런 규제 흐름 속에서, 정부 지원을 받은 보안 솔루션 기업은 정책 수혜 기업이 될 가능성이 높다.


📌 3. 실무자가 주목해야 할 포인트

① R&D 과제 참여 여부는 경쟁력이다

보안 솔루션 도입을 검토할 때:

  • 정부 과제 수행 이력
  • 혁신조달 등록 여부
  • 국책과제 참여 실적

이 항목은 신뢰도를 판단하는 기준이 될 수 있다.


② 2027년 규제 강화와 연결된다

2027년부터 정보보호 관련 규제가 점진적으로 강화되면서:

  • 금융권
  • 상장 리츠
  • 공공기관 협력기업

이들은 보안 투자 확대가 불가피하다.

이때 정부 R&D 기반 기업은
정책 수요와 직접적으로 맞물릴 가능성이 크다.


③ 보안 기업 입장에서는 전략적 기회

보안 스타트업이나 중소기업이라면:

  • 단순 민간 영업보다
  • 정부 과제 → 공공 레퍼런스 → 투자유치

이 루트가 훨씬 안정적이다.


📌 4. 산업 구조 변화 전망

정부가 R&D를 통해 기술력을 키우고,
혁신조달과 연계해 초기 시장을 열어주면:

→ 국내 보안 기업의 기술 자립도 상승
→ 외산 보안 솔루션 의존도 완화
→ 해외 수출 확대 가능성 증가

특히 클라우드 보안, EDR, 데이터 보호 영역에서
국산 기술 경쟁력은 점점 중요해지고 있다.


📌 5. 결론

이번 보도는 단순 기업 홍보 뉴스가 아니다.

정부 R&D 정책이
✔ 보안 산업 구조에 어떤 영향을 미치는지
✔ 향후 어떤 기업이 수혜를 받을지
✔ 규제 강화와 어떻게 연결되는지

를 보여주는 정책 방향 신호에 가깝다.

실무자라면 단순 기사 소비에서 끝내지 말고,
“우리 조직의 보안 전략과 어떤 연결점이 있는가?”를 고민해볼 필요가 있다.

 

 

출처 : https://www.boannews.com/media/view.asp?idx=142318&page=1&mkind=&kind=2&skind=6&search=title&find=

Posted by Rugal
실무가이드/명령어2021. 11. 10. 09:03

1. 스케줄러의 배치파일이 오류나는경우 2가지중 하나로 시도해보면 된다. 

#속성 -> 동작에 아래와 같이 입력하면된다

1)

프로그램/스크립트 : 패치파일이름.확장자 (ex : test.bat)

인수추가(옵션) : 미입력

시작위치(옵션) : 배치파일 위치 경로 (ex: C:\Test)

확인후 실행 

 

2) 

위방법으로 안된다면 아래와 같이하면 된다.

프로그램/스크립트 : cmd

인수추가(옵션) : /c start "배치파일경로\파일이름.확장자" (ex : /c start "C:\Test\test.bat") 

시작위치(옵션) : 배치파일 위치 경로(ex: C:\Test)

확인후 실행 

 

위 둘중 하나면 0x1 오류가 사라질것이다. 

다양한 원인이 있겠지만 오타 및 잘못된 옵션이 제일 큰 원인이며

그다음은 서버 오류장애이다. 

'실무가이드 > 명령어' 카테고리의 다른 글

Centos7 Hostname 변경  (0) 2020.03.06
Posted by Rugal
실무가이드/보안2021. 4. 12. 10:53

한동안 업데이트 안되던 주요정보통신기반시설 기술적 취약점 분석, 평가 방법 상세가이드가 업데이트 되었습닏.

 

KISA 홈페이지 자료실에서 다운로드 받을수 있습니다. 

아래 링크를 받으셔서 다운로드 받으시면 됩니다.

다운로드 : www.krcert.or.kr/filedownload.do?attach_file_seq=2715&attach_file_id=EpF2715.pdf

해당 게시판 링크 : www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=35988

 

'실무가이드 > 보안' 카테고리의 다른 글

Samba 취약점 보안 업데이트 권고  (0) 2021.03.26
Posted by Rugal
실무가이드/보안2021. 3. 26. 14:56

□ 개요
 o Samba 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
 o 낮은 버전 사용자는 임의코드 실행 및 서비스 거부 공격 등에 취약할 수 있으므로, 최신 버전으로 업데이트 권고

□ 설명
 o Samba AD(Active Directory) DC(Domain Controller)에서 메모리의 경계값을 벗어난 쓰기로 인해 발생하는 메모리 충돌 취약점(CVE-2020-27840) [2]
 o Samba AD DC에서 메모리의 경계값을 벗어난 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-20277) [3]

□ 영향받는 제품 및 해결 버전

제품 영향받는 버전 최신 버전
Samba AD DC 4.0.0 및 이후 버전 4.14.2
4.13.7
4.12.14

 ※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행 [1]
 
□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118
 
[참고사이트]
[1] https://www.samba.org/samba/history/security.html
[2] https://www.samba.org/samba/security/CVE-2020-27840.html
[3] https://www.samba.org/samba/security/CVE-2021-20277.html


□ 작성 : 침해사고분석단 취약점분석팀

□ 출처 : KISA인터넷보호나라 www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35947

Posted by Rugal
카테고리 없음2021. 1. 4. 20:46

 U-05(상) 

2. 파일 및 디렉토리 관리 > 2.2 파일 및 디렉터리 소유자 설정

 점검내용

소유자 불분명한 파일이나 디렉터리가 존재하는지 여부를 점검

 점검목적

소유자 존재하지 않는 파일 및 디렉터리를 삭제 및 관리하여 임의의 사용자에 의한 불법적 행위를 사전에 차단하기 위함

 보안위협

삭제된 소유의 UID와 동일한 사용자가 해당 파일, 디렉터리에 접근 가능하여 사용자 정보 등 중요 정보가 노출될 위험이 있음

 참조

※환경변수 : 프로세스가 컴퓨터에 동작하는 방식에 영향을 미치는 동적인 값들의 집합으로 Path 환경부는 실행파일을 찾는 경로에 대한 변수임 

 OS

CentoS 7 


<확인 방법>

1. 사용자 검색

# find / -nouser -print

2. 그룹 검색

# find / -nogroup -print 

3. 일괄 검색

 find / -nouser -o -nogroup -print


※/ root 밑의 경로로 nouser, nogroup 권한으로 된 파일을 검색함 


<조치>

1. 권한 변경

# chown <user_name> <file_name>

2. 삭제 

rm <file_name>


기본적으로 시스템상으로 소유자 불분명한 파일이나 폴더가 생성되지 않는다. 

실수로 인한 파일 및 폴더 생성 또는 인위적인 생성 뿐이다. 



Posted by Rugal
실무가이드/CentOS2020. 6. 11. 15:32


1. CentOS 저장매체를 넣고 부팅시 다음과 같이 메세지가 뜬다 

  - Install CentOS 7 선택후 엔터 <방향키로 위아래 조정이된다.>


2. 제일 먼저 언어 선택 화면이  아래와 같이 나온다. 


2.1 한국어 선택후 계속진행



3. 언어 설정 다음화면은 아래와 같다. 필요한 부분을 클릭후 수정하면 된다

기본적으로는 소프트웨어선택,설치대상을 수정해주면된다.

3-1. 소프트웨어 선택

 왼쪽 기본환경에 따라 선택 가능한 소프트웨어 설치 목록이 달라진다. 

 기본적으로 자신이 소프트웨어를 설치하고 진행한다면 최소설치 버전을 추천하며 

우측에서 필요한 소프트웨어를 설치하면 된다. 

3.2 설치대상

설치할 디스크 선택가능하며 파티션구성까지 선택가능하다. 


4. 설치요약을 끝내고 다음 화면을 넘어가면 설치가 진행된다. 이때 사용자 계정 및 비밀번호를 설정할수 있다. 

4.1 root 암호는 관리자 암호이므로 분실 및 노출되지 않도록 주의해야한다.



'실무가이드 > CentOS' 카테고리의 다른 글

CentOS 7 설치 방법 <1>  (0) 2020.05.11
Posted by Rugal
실무가이드/CentOS2020. 5. 11. 14:27

<CentOS 설치 방법>


1. CD-ROM 또는 USB로 Install 매체를 생성한다. 

2. BIOS에서 부팅 순서를 지정

- 신규 서버 또는 PC의 경우 자동으로 인식되는 경우가 있으나 BIOS에서 지정후 부팅하는걸 추천한다.

- BIOS는 제조사 및 설치환경에 다르기 때문에 해당 부분은 검색하여 확인 해야된다.

3. 기본적인 패키지 방법으로 안내할 방법이다. 


<방법>

1. Centos 설치를 위해서는 설치파일을 준비해야된다.

      https://centos.org 접속후 다운로드 

※상단은 현재 최신버전 , 하단은 이전 버전을 받을수 있는 링크다. 

※2020-05월 기준 최신 버전은  CentOS 8 이며 이전 CentOS 7의 경우 하단의 링크를 타고 들어가야한다. 

※ 설치하고 공부할 예정이라면 DVD 버전 다운로드를 추천한다. 





'실무가이드 > CentOS' 카테고리의 다른 글

CentOS 7 설치 방법 <2>  (0) 2020.06.11
Posted by Rugal

 U-05(상) 

2. 파일 및 디렉토리 관리 > 2.1 root홈, 패스 디렉터리 권한 패스 설정 

 점검내용

root 계정의 PATH 환경변수에 "."이 포함되어 있는지 점검 

 점검목적

비인가자가 불법적으로 생성한 디렉터리를 우선으로 가리키지 않도록 설정하기 위해 환경변수 점검이 필요함 

 보안위협

관리자가 명령어(예: ls, mv, cp등)을 수행했을 때 root 계정의 PATH 환경변수에 "."(현재 디렉터리 지칭이)포함되어 있으면 현재 디렉터리에 명령어와 같은 이름의 악성파일이 실행되어 악의적인 행위가 일어날수 있음 

 참조

※환경변수 : 프로세스가 컴퓨터에 동작하는 방식에 영향을 미치는 동적인 값들의 집합으로 Path 환경부는 실행파일을 찾는 경로에 대한 변수임 

 OS

CentoS 7 


<확인 방법>

#echo $PATH

결과에 "." 또는 "::" 있는지 확인


<조치>

"." 또는 "::"있으면 삭제


- vi /etc/profile 또는 vi ~/.profile 을 열어

(수정전)PATH=.:$PATH:$HOME/bin

(수정후)PATH=:PATH:%HOME/bin

Posted by Rugal

 U-04(상)

 1. 계정관리 > 1.4 패스워드 파일 보호

 점검내용

 시스템의 사용자 계정(root, 일반계정) 정보가 저장된 파일(예 /etc/passwd, /etc/shadow)에 사용자 계정 패스워드가 암호화 되어 저장되어 있는지 점검

 점검목적

 일부 오래된 시스템의 경우 패스워드 정책이 적용되지 않아 /etc/passwd 파일에 평문으로 저장되므로 사용자 계정 패스워드 암호화되어 저장되어 있는지 점검하여 비인가자의 패스워드 파일 접근시에도 사용자 계정 패스워드가 안전하게 관리되고 있는지 확인하기 위함

 보안위협

 비인가자에 의해 사용자 계정 패스워드가 평문으로 평문으로 저장된 파일이 유출될 경우 시스템 사용자 계정 패스워드가 노출될 수 있음

 참조

 ※ 관리 점검 항목 : U-07(상), U-08(상)

 OS

 Centos7


1)/etc/shadow 파일  확인


2) /etc/passwd 파일 확인


3) /etc/passwd 내용 확인

- /etc/passwd 파일 내의 두번째 필드가 "X"표시로 되어 있는지 확인


※파일 확인시 파일  권한 확인 ( 구버전일 경우 권한이 더 높게 된경우 있음)


Posted by Rugal