공공기관 유출 3건 중 2건은 '인재' — 경계보안만으로 못 막는 내부 유출 공공기관 개인정보 유출의 3건 중 2건이 해킹이 아닌 업무 과실 '인재형'이었습니다. 경계보안만으로는 막기 어려운 내부 유출을, 접근권한 최소화·데이터 반출 통제·위·변조 없는 접속기록으로 어떻게 줄일 수 있는지 정리했습니다.
개정 개인정보 보호법(9/11 시행) 대응: 72시간 통지·신고, 무엇을 어떻게 입증하나 9/11 개정법 시행 — 72시간 통지·신고를 위해 접속기록·접근통제로 무엇을 입증해야 하는지 정리.
‘정상 조회 기능’이 유출 통로가 된다 — API 대량조회 이상행위, 어떻게 막나 정상 조회 API가 대량 유출 통로가 되는 이유와, 이상행위 탐지·접근통제·접속기록으로 지금 점검할 것.