금융회사 AWS 클라우드 ISMS-P 인터뷰 체크리스트 (최종 통합본)
0. 사용가이드 1. 마스터체크리스트 - FIN. 금융특화 (전자금융감독규정 제14조의2 이용절차) - A. 관리 / 자산관리·거버넌스·위험관리 - I. 기술 / 접근통제(IAM) - N. 기술 / 네트워크보안 - D. 기술 / 데이터보호 - L. 기술 / 로그·모니터링 - V. 기술 …
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
0. 사용가이드 1. 마스터체크리스트 - FIN. 금융특화 (전자금융감독규정 제14조의2 이용절차) - A. 관리 / 자산관리·거버넌스·위험관리 - I. 기술 / 접근통제(IAM) - N. 기술 / 네트워크보안 - D. 기술 / 데이터보호 - L. 기술 / 로그·모니터링 - V. 기술 …
금융권 데이터베이스 구조를 이해하기 쉽게 설명해 드릴게요. 크게 계정계, 정보계, 채널계, 대외계로 나뉩니다.각 영역을 쉽게 이해할 수 있도록 설명할게요.
근거: 「전자금융거래법」 제21조의2 / 「전자금융감독규정」 제6조의2 / 시행령 제11조의4
NFT 플랫폼 구축 재수탁사 직원이 프로젝트 종료 후 임의 보관하던 고객 닉네임과 연계정보(CI) 17,551건의 파일 링크를 개발자 플랫폼에 게시한 사고다.
해커가 보안 패치가 누락된 온라인 결제시스템에 침투해 고객 약 297만 명의 개인신용정보를 유출했다. 약 45만 명은 주민등록번호도 포함됐다.
SGI서울보증이 랜섬웨어 공격을 받아 대고객 보증 관련 업무가 중단됐다. 금융보안원이 복호화를 지원해 7월 21일 서버를 모두 복구했다.
비밀번호 찾기 URL의 파라미터 변조 취약점으로 JAMS 회원 약 12만 명의 개인정보 44개 항목이 열람됐고, 사고 뒤 명의도용 2차 피해도 발생했다.
GS샵 웹사이트에서 2024년 6월부터 2025년 2월까지 동일 수법의 공격이 이어져 약 158만 건의 개인정보 유출 정황이 확인됐다.
ISMS-P 관리체계를 문서 묶음이 아닌 반복 가능한 운영 시스템으로 설계하는 방법을 설명합니다.
서비스, 조직, 시스템, 데이터, 시설, 외부자를 연결하여 누락 없는 인증범위를 산정하고 변경을 관리하는 방법입니다.
개인정보보호위원회는 인증 서명키 관리와 접근통제 소홀 등 기본적인 안전관리 체계 미흡으로 약 3,755만 명의 개인정보가 유출됐다고 결론 내렸다.
해커가 2021년 내부망에 최초 침투한 뒤 장기간 거점을 유지했고, 2025년 4월 HSS에서 유심 인증정보 9.82GB를 외부로 유출했다.
탈취된 관리자 계정과 파일 다운로드 취약점으로 40,875명의 개인정보와 주민등록등본·신분증·통장 사본 등 인사서류 약 5만 건이 유출됐다.
1,226만 회 이상의 대량 로그인 공격으로 51,691명의 개인정보가 유출되고 4,131개 계정의 T마일리지 약 1,400만 원이 탈취됐다.