Categories: 정보보안기사

정보보안기사 기출 핵심 [60] 데이터 보호와 프라이버시 보안 기술 완전 정복

데이터 보호 기술 개요

현대 데이터 보호는 암호화를 넘어 가명처리, 차등 프라이버시, 동형암호 등 고도화된 기술을 포함합니다. 정보보안기사 시험에서는 데이터 분류, 데이터 손실 방지(DLP), 프라이버시 강화 기술(PET)이 핵심 출제 범위입니다.

데이터 분류(Data Classification)

  • 공개(Public): 누구나 접근 가능. 웹사이트 콘텐츠
  • 내부(Internal): 임직원 공유. 내부 정책, 절차
  • 기밀(Confidential): 업무 필요 시만 접근. 고객 데이터, 재무 정보
  • 극비(Restricted/Secret): 엄격한 통제. 영업 비밀, 국가 안보

DLP(Data Loss Prevention)

민감 데이터가 조직 외부로 유출되는 것을 탐지하고 차단하는 솔루션입니다.

  • 네트워크 DLP: 이메일, 웹 업로드, FTP 트래픽 검사. 인라인 차단
  • 엔드포인트 DLP: USB 복사, 클립보드, 인쇄 제어
  • 클라우드 DLP: 클라우드 저장소(Google Drive, OneDrive) 내 민감 데이터 탐지
  • 탐지 방법: 정규표현식(신용카드번호, 주민번호 패턴), 파일 핑거프린팅, 머신러닝 분류

프라이버시 강화 기술(PET, Privacy Enhancing Technologies)

  • 가명처리(Pseudonymization): 식별자를 가명으로 대체. 추가 정보 없이 개인 식별 불가. GDPR에서 권장
  • 익명처리(Anonymization): 재식별이 불가능하도록 처리. GDPR 적용 제외 가능
  • k-익명성(k-Anonymity): 재식별 속성 조합에서 최소 k명이 동일한 값을 가져야 함
  • 차등 프라이버시(Differential Privacy): 데이터셋에 통계적 노이즈를 추가해 개인 식별 방지. Apple, Google이 사용자 통계 수집에 적용
  • 동형암호(Homomorphic Encryption): 암호화된 상태에서 연산 가능. 복호화 없이 클라우드 연산
  • 보안 다자간 계산(SMPC): 여러 당사자가 각자 데이터를 공개하지 않고 함께 계산

데이터 거버넌스

  • 데이터 카탈로그: 조직 내 데이터 자산의 인벤토리. 메타데이터, 데이터 계통(Lineage) 관리
  • 데이터 계통(Data Lineage): 데이터가 어디서 왔고 어떻게 변환됐는지 추적
  • 데이터 보존/삭제 정책: 법적 보존 기간, 생애주기 관리, 안전한 삭제(NIST SP 800-88)

정보보안기사 기출 핵심 정리

  • 데이터 분류 4단계: 공개→내부→기밀→극비
  • DLP = 네트워크·엔드포인트·클라우드 채널에서 데이터 유출 차단
  • 가명처리 vs 익명처리: 가명처리는 추가 정보로 복원 가능, 익명처리는 불가
  • 차등 프라이버시 = 노이즈 추가로 개인 식별 방지
  • 동형암호 = 암호화 상태에서 연산 가능

zerg96

Recent Posts

[한방정리] 샘 올트먼 방한 전격 연기: 삼성·카카오·네이버 다 비웠는데 무슨 일

오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…

12시간 ago

[한방정리] 잠실 개표소 봉쇄 시위: 3만 명이 몰린 이유, 부정선거냐 과열이냐

6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…

12시간 ago

[한방정리] 쿠팡 개인정보 과징금 6246억: 3750만 명 털렸는데 당신은 몰랐다

쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…

12시간 ago

AI가 내 직업을 빼앗는 속도, 당신의 직종은 몇 년 남았나

구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…

7일 ago

당신 정보 이미 팔렸다, 2025년 개인정보 유출 실태 충격 공개

SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…

7일 ago

삼성 vs 애플, 2025년 진짜 승자는 당신이 생각하는 그 회사가 아니다

하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…

7일 ago