Please enable JavaScript.
Coggle requires JavaScript to display documents.
정보 보안과 디지털 윤리
1501김나현 - Coggle Diagram
정보 보안과 디지털 윤리
1501김나현
정보 보안의 이해
정보 보안의 개념
인터넷과 스마트폰, 컴퓨터 등의 발달은 정보의 빠른 유통과 함께 우리 사회에 많은 변화를 가져왔다.
-
정보 보안이란 외부의 불법적인 접근으로부터
정보를 보호하는 것으로, 정보의 수집, 가공, 전송 등의 동작이
이루어지는 도중에
훼손, 변조, 유출 등을 방지하는 기술이다.
정보 보안은 정보 보안의 3요소인
기밀성, 무결성, 가용성을 확보하는 데 목적이 있다.
-
-
-
정보 보안의 실천 방안
바이러스, 스팸 메일, 해킹, 랜섬웨어 등으로 인한 정보 유출은
사생활 침해뿐 아니라 막대한 재산상의 피해로 이어질 수도 있다.
정보 보안 실천은 공급자 측면과 사용자 측면에서 살펴볼 수 있다.
정보 공급자는 정보 생산자, 정보 제공자, 정보 관리자로
구분할 수 있다.
정보 생산자:각종 컨텐츠의 개발과 생산, 가공을 통한
재생산을 통해 정보를 만들어낸다.
컨텐츠를 개발하고 생산하는 과정에서 사생활을 보호하고 저작권 침해가
발생하지 않도록 주의해야 한다.
정보 제공자:컨텐츠 배포 및 공급을 담당한다.정보 생산자의
컨텐츠를
점검하고 악성코드, 바이러스 등의 침입을 제한하여
안정성을 확보해야 한다.
정보 관리자:컨텐츠의 유통을 위한 서버 및 통신망을 관리하고
운영한다. 시스템을 해킹과 바이러스 등으로부터 안전하게
보호해야 하며, 개인 정보 침해가 발생하지 않도록 보호하고,
장애가 발생하였을 때
신속하게 복구해야 한다.
-
정보 보안 실천
정보 공급자:내.외부 위협으로부터 네트워크와 시스템 보호,
사생활 및 저작권 침해 주의, 안정성 확보 등
정보 사용자:개인 정보 유출, 남용 방지 조치(비밀번호, 백산 업데이트)
정보 보안 활용과 디지털 윤리의 실천
디지털 윤리
디지털 윤리란 디지털 기기를 활용하는 디지털 환경을 포함하여 디지털화된 사회를 살아가는 데 필요한 윤리적인 것과
비윤리적인 것을 바르게 판단하는 규범적 기준이다. 이는 인터넷, 가상 공간, 소셜 미디어 등 디지털 기술이 인간의 삶과 사회에 미치는 영향과 관련이 있으며, 디지털 윤리의 부재로 인해
개인 정보 유출, 사이버 사기, 랜섬웨어 등의 범죄가
발생하기도 한다.
-
디도스DDos: (Distributed Denial of Service):'분산 서비스 거부 공격'이라고 하며, 좀비 PC를 이용하여 대량의 트래픽을 유발해 시스템을 마비시키는 공격
-
피싱(Phishing): 이메일을 통해 가짜 금융기관 웹사이트로 유도하여 개인 정보를 탈취하는 디지털범조(보이스피싱, 메신저 피싱, 스미싱 등)
디지털 성범죄: 니지털 기기를 이용하여 상대방의 동의없이 신체일부나 성적인 장면을 불법 촬영하거나 합성 유표, 협박, 저장,
전시, 유통, 소비하는 행위 및 사이비공간에서
타인의 성적 자율권과 인격권을 침해하는 행위
디지털 윤리 실천하기
디지털 환경을 제공하는 기관에서는 정보 보안 기술을 이용하여 정보를 보호하기 위해 노력해야한다. 정보 보안을 위한 기술로는 암호화, 인증, 네트워크 보안 등이 있다.
정보 보안 기술
암호화
-
종류: 단방향 암호화, 비밀키 암호화, 공개키 암호화
인증
의미: 적법한 이용자, 올바른 출처를 확인하는 과정이나 행위
종류: pass 앱,생체 인증, PIN 번호, 공동 인증서 등
네트워크 보안
의미: 네트워크와 데이터의 무결성, 기밀성, 가용성에 대한 공격 및 장애로부터 컴퓨팅 시스템을 보호
종류: 악성코드 차단 소프트웨어, 방화벽, 액세스(접근)제어
-