결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.6.3” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
5
쟁점지식
금융 AI 챗봇 및 생성형 LLM 도입 시 개인신용정보 유출 방지 쟁점
외부 LLM API 호출·RAG 구축 과정에서 고유식별정보·개인신용정보가 프롬프트나 학습 데이터로 유출되지 않도록, 입력 필터링(DLP)·가명/비식별 처리·CISO 승인 및 이용지침이 갖춰졌는지가 핵심이다. 신용정보는 목적 외 처리·재식별 위험이 특히 크므로 학습 투입 전 정제 절차가 …
기준 3.1.1기준 3.1.4기준 2.6.3#AI#LLM
쟁점지식
마이데이터 Open API 권한 검증(BOLA) 및 과다 노출 쟁점
API 요청의 세션 토큰 소유자와 실제 조회 대상 자산의 소유권이 일치하는지 서버 측에서 검증(객체 수준 인가, BOLA 방지)하는지, 응답에 불필요한 필드가 과다 노출되지 않는지, 대량 조회를 제한(Rate Limiting)하는지가 핵심 점검 대상이다.
기준 2.6.3기준 2.10.4기준 2.8.2#마이데이터#API
쟁점지식
모바일 앱 위·변조 방지 및 코드 난독화 쟁점
모바일 앱에 위·변조 탐지, 루팅/탈옥 탐지, 코드 난독화·안티디버깅, 핵심 로직 서버측 처리 등이 적용되어 클라이언트 변조·리버싱을 통한 우회가 방지되는지가 핵심이다.