본문 바로가기
728x90
반응형

정보보안 월드26

전자금융감독규정 개정 2025년 2월 5일 시행 2025년 2월 5일 개정시행된 전자금융감독규정 및 시행세칙 관련 내용 요약해서 공유 합니다. 전자금융감독규정 개정 요약 및 주요 내용1. 개정 개요2025년 2월 5일부터 개정된 전자금융감독규정이 시행되었다. 이번 개정의 핵심은 금융보안 규제를 기존의 규칙(Rule) 중심에서 원칙(Principle) 중심으로 전환하여 금융회사가 보다 자율적인 보안체계를 구축할 수 있도록 한 점이다. 또한 불필요한 세부 규정을 삭제하여 규제 효율성을 높이는 동시에, 일부 항목에서는 보안 규제를 강화하였다.2. 주요 개정 사항(1) 규제 강화 내용CISO(정보보호최고책임자)의 이사회 보고 의무화기존에는 CISO가 최고경영자에게만 보고했지만, 개정 후에는 이사회에도 주요 보안 관련 사항을 보고해야 한다.시행일: 2025년 .. 2025. 2. 24.
NAS 보안 설정 가이드 (Synology, QNAP, IPTIME) 한국인터넷진흥원(KISA)에서 안전한 데이터 보호를 위해 NAS 보안가이드를 발간하였습니다. (2024.02.28) 저는 시놀로지 나스를 사용하여 HA를 사용중에 있는데요스마트한 홈이 되기 위해서 어떻게하면 더 안전하게 사용할수 있을까 라는 생각을 자주 하곤 합니다. ​ 저는 이미 해당 가이드 내용에 대한 보안 설정은 초기 구축 당시에 구글링하여 다 해둔 상태였는데 이렇게 KISA에서 무료로 만들어주니 고마울 따름 입니다. ​ 제가 생각하기에는 외부에 노출되고 개인이 운영하는 서버는 별도 보안장비가 없기 때문에 보안이 많이 취약하다고 생각합니다. ​ 따라서 해당 가이드 내용에서 기본 보안 설정들은 필수로 해주셔야 하는 예방책 인것 같습니다. ​ 특히 최신패치, 로그인 임계값 설정, OTP인증 공유기(라우.. 2025. 2. 21.
728x90
반응형