|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2006.2.28 화, 12:14 am 주제: 개인정보보호위한 회원가입시 나만의 규칙 7가지 |
|
|
개인정보 유출 중 큰 부분이 회원DB가 해킹당해 빠져나거나 운영자 실수로 노출되거나, 임의로 사용되는 경우일 거라 생각됩니다.
저희 경우 웹사이트 가입, 탈퇴시 개인적인 규칙을 정해 철처히 따르려고 애쓰고 있습니다.
1. 필요없는 사이트는 가입하지 않는다.
2. 사이트 가입 후 '회원정보' 페이지를 출력해둔다.
3. 개인정보가 필요한 사이트(쇼핑몰 등)를 제외하고는 임의의 주소, 전화번호 등을 기입한다.
4. 웹메일, 쇼핑몰, 일반사이트 등 분류간에는 다른 비밀번호를 사용한다.
-> 웹메일 비밀번호가 다른 사이트와는 달라야하는 이유는
6번 처럼 비밀번호가 웹메일로 발송되고,
사이트에 따라 가입하면 바로 회원정보를 발송하는 경우가 있으므로.
가장 중요한 것은 개인적으로 주고 받은 정보와 개인정보의 노출이 가장 심할 수 있으므로.
-> 쇼핑몰 비밀번호가 달라야 하는 이유는 3번 때문입니다. 즉, 일반사이트에서
유출된 비밀번호로 쇼핑몰 사이트에 로긴해 개인정보를 빼낼 수 있는 것을 막기 위한 것입니다.
5. 사이트의 비밀번호 찾기 기능이 있는지 확인한다.
6. 그 기능이 있을 경우
1) 가입시 입력한 비밀번호가 그대로 메일로 발송되는지
2) 임의로 생성된 비밀번호가 발송되는지를 확인한다.
-> 1) 의 경우라면 비밀번호를 암호화하지 않고 그대로 DB에 저장하는 경우이므로
별도 비밀번호를 사용해서 유출되어도 다른 사이트로 로긴 못하게 막는다.
7. 탈퇴시에는 개인정보를 모두 임의의 것으로 변경한 후 탈퇴한다. (경우에 따라 탈퇴시 이름도 변경)
-> 탈퇴해도 탈퇴 회원 정보만 따로 보관하는 경우가 있음
다음은 ahnlab에 올라온 '개인정보 유출 예방 10계명'에 글입니다.
출처 : 안철수연구소, http://info.ahnlab.com/securityinfo/info_view.jsp?seq=7594&category=13
| 인용: |
1. 자주 사용 않는 웹사이트 회원 가입 자제
굳이 회원 가입을 하지 않아도 되거나, 자주 사용하지 않는 웹사이트에는 회원 가입을 자제한다. 온라인 이벤트 응모에 무분별하게 참여하면 개인 정보 노출이 많아지므로 유의한다
2. 피싱 사기 e메일 조심
피싱(Phishing) 사기 e메일을 조심한다. 개인정보, 계좌정보 등을 요구하는 수상한 e메일의 경우 신종 금융사기 수법인 피싱(Phishing)을 먼저 의심해 각별한 주의를 해야 한다. 금융기관으로부터 개인정보, 계좌정보 등의 업데이트나 정보 변경을 요구하는 e메일을 받으면 클릭하지 말고 해당 금융기관 사이트에 가서 직접 확인해야 한다.
3. 자료나 프로그램 다운로드는 신중하게
인터넷에서 아무 자료나 프로그램을 함부로 다운로드 하지 않는다. 정품이 아닌 복제 프로그램에는 트로이목마 등의 바이러스가, 공개 프로그램에는 스파이웨어가 포함되어 있을 수 있으므로 설치하지 않는 것이 좋다.
4. 보안경고창이 뜰 경우 신뢰할 수 기관만 프로그램 설치
웹사이트 방문 시 '보안경고' 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의한다. 무심코 설치에 동의하면 스파이웨어나 악성 코드가 설치될 수 있다.
5. 개방된 공간에서는 인터넷 금융거래 자제
PC방 등 누구에게나 개방된 컴퓨터에서는 가급적 온라인 쇼핑이나 인터넷 금융 거래를 하지 않는다. ID와 패스워드를 가로채는 트로이목마가 설치되어 있는 경우 내 정보가 유출되어 금융 사고가 발생할 수 있다. 불가피하게 사용할 경우 백신 및 PC방화벽이 설치 실행되는 곳에서만 이용한다.
6. 보안 제품은 자동 업데이트로 최신 버전 유지
백신, 안티스파이웨어 제품, PC 방화벽, 키보드 보안 제품 등을 설치해 자동 업데이트 기능을 이용해 항상 최신 버전을 유지한다. 실시간 감시 기능을 설정해두고 최소 일주일에 한 번 이상 최신 버전의 보안 제품으로 PC를 검사한다.
7. 최신 윈도 보안 패치 모두 설치
최신 윈도 보안 패치를 적용해 최신 윈도 보안 패치를 모두 설치한다.
8. 비밀번호 설정시 개인정보 사용 금지
로그인 계정의 비밀번호는 영문/숫자 조합으로 8자리 이상으로 설정하며 주기적으로 변경한다. 타인이 쉽게 추정할 수 있거나 영문으로 유추하기 간단한 단어는 사용해서는 안 된다. (타인이 쉽게 추정할 수 있는 비밀번호 예로 주민등록번호, 전화번호, 생일날짜, 차량번호 등의 개인 정보 사용 금지)
9. P2P프로그램, 메신저로 전달되는 파일 다운로드시 유의
이메일에 첨부된 파일이나 메신저로 전달되는 파일, P2P 프로그램을 통한 자료 다운로드 시 유의한다. 메신저로 URL이나 파일이 첨부되어 올 경우에는 반드시 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인하고 실행한다. P2P 프로그램을 이용해 파일을 다운로드할 때는 반드시 악성 코드에 감염되어 있는지 보안 제품으로 검사한 후에 사용한다.
10. 중요 문서 파일 암호 설정
중요한 문서 파일의 암호를 설정하고 백업을 생활화한다.
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|