제9회 개인정보보호 및 내부정보유출방지 컨퍼런스
⠀
개인정보보호 및 내부정보유출방지 컨퍼런스
– 개인정보보호법 준수를 위한 기술적 보안전략 및 내부정보 유출방지 –
(주)컴트루테크놀로지가 주최하고 지식정보보안산업협회(KISIA)가 후원하는
“개인정보보호 및 내부정보유출방지 컨퍼런스”가 “내부정보유출방지를 위한 정보보호”라는 주제로
2011년 6월 14일(화) 한국과학기술회관 신관 지하 1층 대회의실에서 개최되었습니다.
▷ 개인정보보호법에 나오는 기술적 관리적 보호조치 기준 설명 및 대응 방안
▷ 최근 개인정보 및 내부정보 유출 사례 모의 해킹 시연
▷ 내부정보유출방지 시연 (다양한 유형별)
▷ 개인정보보호법 준수를 위한 PC내 개인정보보호 전략
▷ DDoS 공격에 대한 보안 전략 및 방어 시연
▷ 최근 개인정보 및 내부정보 유출 사례 모의 해킹 시연
▷ 내부정보유출방지 시연 (다양한 유형별)
▷ 개인정보보호법 준수를 위한 PC내 개인정보보호 전략
▷ DDoS 공격에 대한 보안 전략 및 방어 시연
⠀
▶ 프로그램
13:30 ~ 14:00 등록 14:00 인사말 14:00 ~ 14:30 개인정보보호법에 나오는 기술적 관리적 보호조치 기준 설명 및 대응 방안 (주)컴트루테크놀로지 - 개인정보보호법 구성 체계 - 기술적 보호조치와 관련한 개인정보보호법 법조항 - 개인정보보호 기술의 트렌드 (웹서버, PC DLP 등) - 개인정보 유출 및 오·남용 방지를 위한 내부통제시스템 구축 - 개인정보파일의 검출/격리/삭제/암호화 방안 14:30 ~ 14:45 개인정보파일의 검축/격리/삭제/암호화 시현 (주)컴트루테크놀로지 14:45 ~ 15:15 최근 개인정보 및 내부정보 유출 사례 모의 해킹 시연 (주)싸이버원(구 인젠시큐리티) 모의해킹팀 - 웹 쉘(web shell) 업로드 공격에 의한 개인정보 유출 - Sql-injection 공격에 의한 개인정보 유출 - 웹서버 관리자 권한 획득을 이용한 개인정보 유출 - 사내 직원 PC 해킹에 의한 내부 정보 유출 15:15 ~ 15:55 내부정보유출방지 시연 및 내부통제 모범규준 준수 시연 (주)컴트루테크놀로지 - 통합 내부정보유출방지 시스템 소개 - 내부통제 모범규준 준수 시연(이메일, 메신저 모니터링 및 통합 아카이빙) - 메일을 통한 정보유출 방지 대책 및 시연 - 메신저를 통한 정보유출 방지 대책 및 시연 - 웹서버 해킹을 통한 개인정보 유출 방지 대책 및 시연 15:55 ~ 16:15 DDoS 공격에 대한 보안 전략 및 방어 시연 (주)컴트루테크놀로지 - DDoS 공격 방어(Flooding 공격/응용계층 공격) - 봇넷을 이용한 DDoS 공격 - DDoS 공격 내용 분석 / 공격용 좀비 PC 제거 16:15 ~ 16:45 개인정보영향평가 제도와 기업의 대응 전략 (주)시큐베이스 - 개인정보영향평가의 법 제도화 의의 - 글로벌 기업의 개인정보영향평가 적용 사례 - 비용효과적인 영향평가 적용 전략 16:45 ~ 17:00 폐회