Tag Archives: 포렌식

[포렌식]유출관점의 협력업체 개인정보 관리실태 진단

이제는 바야흐로 적발, 아니 정보 유출관점에서 협력업체 개인정보 관리실태를 점검하는것이 필요하다.

계약 해지업체 직접가서 완전삭제 했는지 확인해야한다. 얼마전에 해지 업체 점검결과, 이녀석들 파기 안한체로 잘보관하고 있었다. 점검하라고 알려준 피씨에서는 아무것도 없었고, 네트워크에 공유되느폴더속에서 위탁사의 고객정보를 찾아낼수 있었다.

또한 개발 데이터베이스에서 수만건이 삭제되지 않고 보관되고 있음을 확인하였다.

개발데이터베이스는 수십개의 테이블로 구성되어 있었고 여러 테이블들이 관계를 맺고 있어서, 이들 데이터를 삭제하는데 시간이 걸렸다. 단순하게 메인 테이블만 삭제하면 안된다. 메인테이블 삭제전 다른 테이블ㅇ의 데이터를 꼭 확인해야한다. 그래야 완전히 삭제 할수 있다.

그리고, 백업받아논 파일까지 확인이 필요하다

마지막으로 정보유출 방지솔루션 로그 정밀 분석해서 외부 유출 확인이 필요하다

[칼럼]내부감사부서 역량강화를 위한 디지털포렌식 도입의 필요성

최근 트렌드를 보면, 내부감사부서에 IT전문가들이 포진해 있다. 데이터를 추출하고 조회하고 검색하는 등 감사업무 효율성강화에 한 몫을 하고 있다.
그러나 IT전문가가 포렌식업무까지 병행할수 있다면 금상첨화?일것이다.

사례 중심으로 설명을 하겠다.