Please enable JavaScript.
Coggle requires JavaScript to display documents.
정보 보안과 디지털 윤리
1122 정동현 - Coggle Diagram
정보 보안과 디지털 윤리
1122 정동현
정보 보안의 3요소 및 목적
-
-
가용성
-
성능 및 트래픽 모니터링, 시스템 이중화 등을 통해 가용성을 보장
디지털 윤리
-
디도스
분산 서비스 거부 공격 이라고도 하며, 좀비PC를 이용하여 대량의 트래픽을 유발해 시스템을 마비시키는 공격
-
-
디지털 성범죄
디지털 기기를 이용하여 상대방의 동의 없이 신체 일부나 성적인 장면을 불법 촬영하거나 합성,유포,협박,저장,전시,유통,소비하는 행위 및 사이버 공간에서 타인의 성적 자율권과 인격권을 침해하는 행위
정보 보안의 개념
인터넷과 스마트폰, 컴퓨터 등의 발달은 정보의 빠른 유통과 함께 우리 사회에 많은 변화를 가져왔다. 스마트폰만 있으면 언제 어디서나 은행 거래가 가능해졌고, 버스나 치하철을 편하게 이용할 수 있다. 하지만 이런 편리함 속에는 해킹이나 피싱처럼 다양한 개인 정보가 유출될 위험이 존재하기 때문에 우리의 정보를 지키기 위한 노력이 필요하다.
-
피싱
개인정보(private data)와 낚는다(Phishing)의 합성어로, 이메일이나 메신저 등을 이용하여 위조 사이트로 접속을 유도하여 개인 정보 탈취, 송금, 결재 등의 피해를 입히는 행위이다.
스미싱
문자(SMS)와 피싱(Phishing)의 합성어로, 문자 메시지를 이용한 피싱의 한 종류다.
파밍
피싱(Phishing)과 조작(Farming)의 합성어로 피싱의 진화된 형태로, 위조 사이트로 유도하는 피싱과 달리 위조 사이트로 강제 이동시키는 방법이다.
정보 보안의 실천 방안
정보보안 실천은 공급자 측면과 사용자 측면에서 살펴볼 수 있다. 정보를 공급하는 입장에서는 내•외부 위협으로부터 네트워크와 시스템을 안전하게 보호해야 하고, 사용자 입장에서는 개인 정보의 유출이나 남용을 방지하기 위한 조치가 있어야 한다. 정보 공급자는 정보 생산자, 정보 제공자, 정보 관리자로 구분할 수 있다.
정보 생산자
•각종 컨텐츠의 개발과 생산, 가공을 통한 재생산을 통해 정보를 만들어낸다.
•콘텐츠 개발하고 생산하는 과정에서 사생활을 보호하고 저작권 침해가 발생하지 않도록 주의해야 한다
-
정보 제공자
• 콘텐츠 배포 및 공급을 담당한다.
• 정보 생산자의 콘텐츠를 점검하고 악성 코드, 바이러스 등의 침입을 제한하여 안정성을 확보해야 한다.
-
정보 관리자
• 콘텐츠의 유통을 위한 서버 및 통신망을 관리하고 운영한다.
• 시스템을 해킹과 바이러스 등으로부터 안전하게 보호해야 하며, 개인 정보 침해가 발생하지 않도록 보호하고, 장애가 발생하였을 때 신속하게 복구해야 한다.
-