티스토리 툴바



2010년 6월 6일
혼자 여행을 떠나다..

목적지는 무의도.
전날 음주로 인해 8시에 일어나서 증말 가기가 싫었다. ㅋ
무거운 몸을 이끌고 영등포역으로 고고~
301번 버스만 타면 무의도로 가는 잠진도 선착장에 도착한다고 인터넷을 굳게 믿고 갔건만
아뿔싸.. 30분을 기다려도 버스가 오지 않아 돌아다니다 120으로 전활 걸었더니
이거 웬걸 301번 버스는 이미 작년에 없어졌단다 -_-; 난 뭘본거니

다행히 120 친절한 안내덕분에 2500번 버스를 타고 무사히 출발~

<무의도 가는 버스안 >


< 인천공항 근처 >
인천공항근처를 지나가야하는데 활주로가 있어서 착륙하는 비행기를 볼 수 있었다.
폰카메라로 찍어서 작게 보이지만 눈 앞에서 2미터 크기의 프라모델 비행기를 보는듯한 느낌이었다.

그렇게 인천공항을 지나서 이제 무의도를 갈 수 있는 잠진도에 도착.


200m 정도 걸어가면 나오는 무의도행 간판
버스에서 내린 후
















































 

Posted by r3dp3n 뭉치자

8월 28일 CISSP 시험
Posted by r3dp3n 뭉치자
TAG CISSP

2010 남아공월드컵 대한민국 VS 그리스전 첫 경기인 오늘 비가 너무 많이 내리는군요

코엑스 쪽이나  시청가서 응원하려고 T에서 받은 옷도 챙겨왔는뎁.. 
집근처 술집이나 집에서 봐야될듯한 ㅋㅋ

지금쯤 cisa 응시하신분들은 열심히 풀고 계시겠군용 좋은결과있으시길 바랍니당~

오전에  산업보안관리사 설명회를 다녀왔습니다..
양재에 있는 한국산업기술보호협회에서 진행이되었구요.
1시가 조금 넘어서 도착했는데 웬 사람들이 이렇게도 없을까 했는데...
강의장이 좁은데다 많은 사람들로 인해서   별도로 자리를 마련해두었더군요..
다과 음료도 준비되어있었습니다.

협회부회장님의 간단한 소개와 안내를 하시고   강의가 진행되었습니다.
강의 자료를 주면 간단히 적고  자료를 올리려고 했으나  제공하지 않아서  조금 적은걸 간단히 적어 올려봅니다.

아래 시간표와 같이 진행이되었구요. 순서는 조금 달랐음.

소요시간

주요사항

세부사항

발표자/기타

10:00~10:15

(15분)

안내인사

일정안내 및 환영인사

산보협

10:15~10:30

(15분)

공개강의①

산기법/관리적보안

손승우 교수

10:30~10:45

(15분)

공개강의②

물리적보안

정태황 교수

10:45~11:00

(15분)

공개강의③

기술적보안

이준택 교수

11:00~11:15

(15분)

공개강의④

보안사고대응

박대하 교수

11:15~11:30

(15분)

공개강의⑤

보안지식경영

방선이 교수

11:30~11:40

(10분)

휴식시간

 

 

11:40~11:50

(10분)

교재안내

크라운출판사

(교재구성 및 구입방법 등)

담당자

11:50~12:00

(10분)

교재안내

질의응답

산보협 담당자

산업보안관리사는 5개 과목으로 되어있고, 과목당 25문제씩 총 100문제입니다.
각 과목별로 교재 구성내용과  시험 출제기준에 대해서 설명이 진행 되었습니다.

 1과목. 관리적보안     -- 손승우 교수

ㅁ 관리적보안
 - 산업보안의 이해 관련    3문항   : 개념, 산업보안관리자의 역할
 - 산업기술보호지침  1     5문항    : 자산평가
 - 산업기술보호지침  2     4문항    : 침해원인, 방지 및 보호방법

 ㅁ 산업보안관계법
 - 산업기술유출방지법 관련 5문항  : 개념
 - 부정경쟁방지법 관련        5문항  : 영업비밀(법적보호요건) 개념, 침해와 구제방안
 - 기타보안관계법               3문항 : 발명진흥법(직무발명), 대.중소상성협력촉진법, 외국인투자촉진법, 형법 

2과목. 물리적보안    -- 정태황 교수
 ㅁ 시설보안
   - 시설경비  6문항      : 경비법이해, 화재,소화관련
   - 신변보호  1문항
   - 경비시스템  13문항   : 침입감지시스템, 감지기 
   - 보안장비   3문항

 ㅁ 통신보안
   - 감청 및 예방 : 통신비밀보호법 이해
...시설경비와 경비시스템은 중요하니까 문항이 많겟져 ㅎ 

3과목. 기술적보안     -- 이준택 교수
 ㅁ 1단계 정보보호정책 : ISMS연관해서 볼것
 ㅁ 2단계 기술적보안  : IT기술 80%, 물리,관리 20%비중. 
   - 시스템,네트워크보안,무선보안 
   - 웹보안(메일보안 등) OWASP를 통한 모의점검기술관련 

4과목. 보안사고대응   -- 박대하 교수
 ㅁ 업무지속성계획 : 업무지속성, 백업 및 재해복구센터
 ㅁ 사고대응방안 : 사고탐지 및 상황보고, 복구대책 및 재발방지

 5과목. 보안지식경영   -- 방선이 교수
 ㅁ 기술관리
   - 지식재산관리 : 지식재산권 => 산업재산권, 저작권
   - 기술이전과 사업화
 ㅁ 경영관리
   - 인적자원관리와 조직관리 : 산업체에서 발생하며, 기업경영에 있어 기초가 되기에 경영부분이 필요함.
   - 성과관리 : 성과관리시스템, 성과지표 및 측정  관련하여 중요성을 이해하고, 절차, 방법론을 알아야함

ㅁ 시험 : 10월 중순 예정
ㅁ 응시자격 : 제한없음
ㅁ 자격등급 : 산업보안관리사(세부등급 현재없음)
ㅁ 시험방법 : 객관식 4지 선택형, 과목당 25개 문항
ㅁ 점수 : 100점만점. 과목별 40점 이상 평균 60점 이상 득점한 자
ㅁ 응시료 : 미정
ㅁ 교재 : 7월 10일경 온,오프 출판예정. 크라운출판사 25,000원 이내 책정. (오늘 설명
회 참석자는 교재구입시 20%할인)
             가제본된 책을 보니 200페이지 정도로 보였습니다. 한권으로 구성됨.

ㅁ 시험대비 교육일정
  - 교육일시 : 2010. 7. 26 ~ 8. 20(19:00 ~ 22:00, 4주간, 60시간)  매일 저녁 3시간씩
  - 교육장소 : 한국산업기술보호협회(4층 교육실)
  - 수강료 : 미정(노동부 환급과정 지원예정)
처음들어보는 법률도 많았고, 산업보안관리사가 되기위해서  많은 지식들이 필요하겠다는 생각이 들었습니다.
단순히 자격증만 있다고 다 우수한  인재는 아닌거 아시죠? ^^

그리고 강의중에 나온 얘기는 아닙니다만 관계자분들 얘기를 들었는데.
현재 산업보안관리사 자격증을 국가공인으로 하기 위해 산업기술보호 관련 법적 근거로 해서 기업에  관련 담당자를 뽑을 수 있도록 하려고 노력중이라고합니다.
민간자격증으로 우선 시작하고,  국가공인으로 승격하기 위해서도 많은 노력중에 있다고 하네요.
민간 취득 후 국가공인된다면  시험이나 교육없이 할 수 있도록 생각중이라하구요.
국제자격증인 CPP 2호로 취득하신분도 자리를 하셨었네요. 
산업기술 유출시도가 증가하고있고, 전문인력 양성이 시급한듯합니다.

이상 후기 끝.

한국산업기술보호협회(www.kaits.or.kr)
자격수험 사이트 www.license.kaits.or.kr

 

Posted by r3dp3n 뭉치자
개발자분들이라면 한번쯤 유용한 사이트가 아닌가 생각된다. gskinner.com의 운영자가 만든 정규식 커뮤니티 사이트이다.
이런걸 만들생각을 하고 참 기발하고 대단한 발상이다. 정규(표현)식은 대부분 언어별로 약간의 차이가 있긴하지만 대부분 필수 구문은 거의 동일하다. 따라서 해당 사이트에서 정규식을 공유하고 이를 실제 프로젝트에 십분 활용해본다면 매우 바람직할것이다.
본인이 만든 정규식을 추가할수 있고 간단한 설명문구와 함께 바로 실행해 볼 수도 있다.


http://gskinner.com/RegExr/
위 사이트 접속하면 웹에서도 패턴 적용된게 바로 확인이 가능하군..

개인 PC에서 실행될 수 있는 AIR 버젼까지 제공하고 있다.


출처 : http://www.happyfri.com/blog/114
Posted by r3dp3n 뭉치자

이제 블로그를 다시 시작해볼까하는데  개인정보 유출 사건이 일어났다.

OK캐쉬백 콜센터 직원, 장동건 포함 2만여명 정보 빼내

콜센터에서 근무하던 직원이 2007년 7월부터 2008년 4월까지 자신의 USB에 개인정보를 담아 유출했다.  3천명 정도의 정보를 허위로 가입한 후 사이버머니를 받아 현금화하여 사용했다고 한다.  일부 유명연예인정보를 별도로 관리하며 주로 이용하고 故정다빈의 정보도 이용했다고 한다.

현재 본인 pc와 usb를 조사중이고 동사무소 공익근무요원으로 근무하면서 조회권한이 없겠지만  조회를 한이력이 있는지 여부까지 조사를 진행중이라고 한다.

음 어떻게 이런일이 발생한 것일까
개인정보보호에 대한 교육만으로는 부족한 것일까 무엇이 더 필요할지 고민해봐야되겠다.
나도 관련된 일을 하다보니 생각하지 못했던 Hole이 발견될수도 있을 것 같기도하고..
콜센터에서 수작업으로 usb에 저장한 것일까
DRM이나 기타 보안대책은 없었던 것일까
의문점이 많이 생기고 조사결과가 궁금하다.

그리고 이러한 사고가 발생했음에도 해당 회사측에서는 고객에게 공지하지 않는 이유는 무엇일까?   분명 고지의 의무가 있을텐데.

개인적인 의견이긴하지만 글적기가 무섭군..



Posted by r3dp3n 뭉치자