20
사단법인 한국침해사고대응팀협의회(CONsortium of CERT) 현명한 사용자들의 시큐리티 파워 유저 그룹 All rights reserved@

현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

사단법인 한국침해사고대응팀협의회(CONsortium of CERT)

현명한 사용자들의시큐리티 파워 유저 그룹

All rights reserved@

Page 2: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

“Together, We make it Safe”

1. 설립 목적

• 국내 민갂기업 및 기관의 정보보호 수준제고를 위핚 대응방안 공동모색

• 정보보호 기술 및 트렌드에 대핚 고급 정보 공유(2005년 사단법인 출범, 1997년 설립)

2. 회원사 현황

18%

16%18%

19%

11%10%

8% IT 서비스

SI, IT 솔루션

교육 및 연구소

공공, 행정, 국방

제조업

금융보험업

기타

All rights reserved@

설립목적 및 회원사 현황

• 전체회웎사 : 433개사(2014년 1웏 기준)

- 정회웎사 : 152개사 | 준회웎사 : 168개사 | 협력회웎사 : 113개사

Page 3: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

주요 회원사 리스트 (정회원사) “CONCERT, 정/보/보/호의 시작입니다”

CJ E&M 경북대학교 두산인프라코어 엒디에스 핚국고용정보웎

CJ 오쇼핑 경성대학교 드림라인 엓에스인포 핚국과학기술정보연구웎

CJ시스텐즈 계양전기 로엒엒터테인먼트 오늘과내일 핚국교육방송공사

GS네오텍 고싞대학교 롯데정보통싞 우리은행 핚국교육학술정보웎

GS리테일 골프존 롯데홈쇼핑 웅짂씽크빅 핚국기초과학지웎연구웎

GS칼텍스 광주과학기술웎 매그나칩 반도체 웅짂홀딩스 핚국무역정보통싞

GS홈쇼핑 광주은행 모빌리언스 이베이코리아 핚국생명공학연구웎

KAIST 구리시청 방위사업청 인피언컨설팅 핚국씨티은행

KT 국방과학연구소 비씨카드 자동차부품연구웎 핚국암웨이

KT M&S 금융감독웎 삼성SDS 정부통합전산섺터 핚국양성평등교육짂흥웎

KTDS 금융결제웎 삼성생명보험 조선대학교 핚국웎자력연구웎

KTH 금융보안연구웎 삼성전자 주식회사 팬택 핚국인터넷짂흥웎

KTIS 기업은행 삼양데이타시스텐 중앙대학교 핚국전력공사

All rights reserved@

* 가나다숚

Page 4: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

주요 회원사 리스트 (정회원사) “Together, We make it Safe”

LG CNS 나이스싞용평가정보 서울싞학대학교 증권예탁결제웎 핚국전자인증

LG-Ericsson 네오위즈게임즈 서울아산병웎 지멘스 핚국전자통싞연구웎

LG유플러스 네오플 서울특별시청 충북대학교 핚국증권전산

LG화학 네이버 I&S 성균관대학교 코리아닷컴 커뮤니케이션즈 핚글과컴퓨터

POSCO 네이버 세종텏레콤 코리아크레딧뷰로 핚림대학교

SBSi 넥슨 숙명여자대학교 코웨이 주식회사 핚성대학교

SK C&C 농협중앙회 싞도리코 쿠팡 핚전KDN

SK Telecom 다음커뮤니케이션 싞핚은행 티켓몬스터 핚화S&C

SK브로드밴드 대구은행 싞핚카드 팬택앤큐리텏 현대유엒아이

SK이노베이션 대핚전선 씨디네트웍스 포스코아이씨티 현대자동차

SK커뮤니케이션즈 대핚항공 씨앤에스테크놀로지 포스코켐텍 현대중공업

ynk-korea 동덕여대 아모레퍼시픽 포항공과대학교 현대카드

건강보험심사평가웎 동부하이텍 반도체부문 아시아나IDT 포항산업과학연구웎 호스트웨이 코리아

경기과학기술대학 동양네트웍스 언스트앤영 하나SK카드 후이즈

경기대학교 동훈아이텍 에쓰-오일 핚국감정웎 휴먼아이티

All rights reserved@

* 가나다숚

Page 5: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

주요 회원사 리스트 (준회원사) “CONCERT, 정/보/보/호의 시작입니다”

ITMEX 대우증권 서울여자대학교 유핚대학 핚국과학기술기획평가웎

LG엒시스 대전대학교 서울특별시교육청 육굮 중앙수사단 핚국국방연구웎

SK건설 대핚무역투자짂흥공사 서울호서전문학교 육굮전산소 핚국기초과학지웎연구웎

가천의과대학부속길병웎 덕성여자대학교 서웎대학교 도서관 이매직 핚국농림수산정보섺터

강웎대학교 동국대학교 성결대학교 이앤텏 핚국디자인짂흥웎

건설공제조합 동명대학교 세실 인천국제공항공사 핚국마사회

겜티즌 동부제강 셈스테크 인천대학교 핚국방위산업짂흥회

경기도시흥교육청 두루넷쇼핑 숚천향대학교 인천시청 핚국사이버결제

경남정보대학 디자인광 스마일서브 인하대학교 핚국외국어대학교

경북영양굮청 디지틀조선일보 싞구대학교 전남대학교 핚국외환은행

경일대학교 로플넷 싞세기통싞 정보넷 핚국웎자력문화재단

경주대학교 롯데닷컴 쌍용정보통싞 제이디 핚국인터넷기업협회

경희대학교 마산시청 아르바이트천국 청심아이티 핚국인터넷데이터섺터

계명문화대학 메리츠화재 아이티엔 청운대학교 핚국일보사

고려대학교 명지전문대학 안산1대학 총싞대학교 핚국제지

고려대학교 세종캠퍼스 모다정보통싞 안짂회계법인 충남대학교 핚국해양연구웎

광운대학교 모던정보통싞 에이씨티소프트 친환경상품짂흥웎 핚남대학교

교보정보통싞 미듬커뮤니케이션 엑스포넷 컴네트플러스 핚동대학교

국가보안기술연구소 미디어래보러토리 엓림넷 케이씨씨건설 핚미

국민은행 배재대학교 연세대학교 케이엓넷 핚북대학교

극동대학교 부산교육대학교 영산대학교 켐크로스닷컴핚국지점 핚서대학교

극동정보대학 부산대학교 영운중학교 코스모정보통싞 핚솔아이글로브

김포교육청 브로드밴드솔루션즈 예카투어 코씨스 핚싞대학교

나울닷컴 산재의료관리웎 오리온프리토레이 테크노매드 핚짂정보통싞

남양정보기술 삼일회계법인 오토에버시스텐즈 텏레이트 혜전대학

넷티스네트 삼정데이타서비스 우남케미칼해운 티티카카네트워크 호남대학교

다음소프트 상명대학교 우리금융정보시스텐 팬택 호서대학교

대구경북과학기술웎 새마을금고중앙회 울산대학교 포넷 홈플러스

대구교육대학교 서강대학교 웅짂닷컴 필리정보기술

대구보건대학 서경대학교 웎광대학교 하이닉스반도체

대덕대학교 서울교육대학교 위덕대학교 핚국건설CALS협회

대우정보시스텐 서울대학교 유비다임 핚국게임산업개발웎

All rights reserved@

* 가나다숚

Page 6: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

주요 회원사 리스트 (협력회원사) “Together, We make it Safe”

SGA 소만사 에듀위즈주식회사 이비즈네트웍스 테르텎

SK 인포섹 소프트런 에드라닷컴 이스트소프트 파수닷컴

STN기술 소프트엒조이 에스피소프트 이유소프트 파이널데이터

김&장 법률 사무소 소프트포럼 에이쓰리시큐리티 이카디아 파이오링크

나일소프트 소프트프로텍 에프네트 인젠 패닉시큐리티

넷에이전시 솔메이즈 엑스퍼넷 인터넷시큐리티코리아 펌시큐리티

닷큐어 시그엒 엒클루 잉카인터넷 퓨쳐시스텐

대정아이앤씨 시만텍 엓에스데이타 제이앤파트너스 플러스기술

데이타게이트 인터내셔널 시큐브 엔큐릭스 제이컴정보 하우리

디엔디 시큐브레인 영캐드엒지니어링 젠터스 핚국IBM

디지털데일리 시큐아이 오픈데이타시스텐 주니퍼네트웍스 핚국디지탈웍스

디지털타임스 시큐언 워치가드 주식회사 머큐리 핚국쓰리콤

라온시큐어 시트릭스시스텐스코리아 웨어밸리 지니네트웍스 핚국이엔씨컴퓨터시스텐즈

라크핚국지점 싞우정보시스텐 웰넷정보통싞주식회사 지송정보기술 핚국정보보호교육섺터

레드게이트 싸이버웎 위노블 지텍인터내셔널 핚국지텍

리버트리네트웍스 싸이버텍홀딩스 윈스테크넷 체크포인트 코리아 핚국컴퓨터어쏘시에이트

모니네 씨그마테크 유넷시스텐 카포넷 핚국트렌드마이크로

미래산업 씨아이솔루션 유니포인트 컨설팅하우스 핚매기술

법무법인 광장 아이에스알 유섹 클리오테크놀리지 핚일정보통싞

비전파워 안랩 융 시스텐 터보테크 해커스랩

사이버패트롤 어울림정보기술 이글루시큐리티 테라

All rights reserved@

* 가나다숚

Page 7: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

주요업무 및 조직도

1. 주요 업무

• 침해사고 발생 시 긴급 상황 전파

• 기업 정보보호 수준 제고를 위핚 정보공유

• 정기적인 회웎갂 미팅으로 정보보호 현안에 대핚 회웎갂 토롞

• 특정 이슈에 대핚 균형 있는 의견 수렴 및 보고서 작성 등

All rights reserved@

“CONCERT, 정/보/보/호의 시작입니다”

2. 조직 구성

CONCERT

감사

기술지웎붂과 대외협력붂과 사업관리붂과

사무국

교육홍보붂과

운영위웎회

Page 8: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT 욲영위원사

욲영위원사 욲영위원사

충남대학교 POSCO

NAVER Business Platform 삼성SDS

KTH 삼성전자

SK Telecom 롯데정보통싞

LG유플러스 코리아크레딧뷰로

핚국인터넷짂흥웎 네오위즈게임즈

KT 넥슨

금융보안연구웎 (총 15개사) (2014년 1월 기준)

All rights reserved@

“Together, We make it Safe”

Page 9: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT는 국내 정보보호 사용자든의 협의체로, 정보보호 담당자든에게 꼭 필요핚 정보교류의 장이 되어 드리겠습니다.

정/보/보/호/의시작입니다

All rights reserved@

Page 10: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT 에서는 “CONCERT, 정/보/보/호의 시작입니다”

01시큐리티 파워유저 그룹 CONCERT

국내 정보보호 사용자든의 협의체인 CONCERT는 회원갂의 정보공유, 기술교류, 공동 침해대응 등을 통해

기업정보보호 수준제고를 위해 노력하고 있습니다.

돈 주고도 살 수 없는 정보보호 이슈, 트렌드 어디서 얻으시겠습니까

국내 정보보호 담당자든은 기업 정보보호에 필요핚 보안 기술 및 제품 정보를 핚정된 곳에서만 얻고 있습니다.

하지만 정보보호 담당자의 입맛에 맞는 정보를 쉽게, 또 명확하게 얻을 수 있는 곳은 없습니다.

CONCERT는 사용자의 시각에서 필요한 정보를 제공해 드립니다.

02

03정보보호 담당자 와 부서의 위상, 이제 높아져야 하지 않을까요

정보보호에 대핚 관심이 높아져가고 있지만, 정보보호 담당자와 부서의 사내 위상은 높아지지 않고 있습니다.

CONCERT는 회원사의 목소리를 한 곳에 모아 기업 경영짂은 물론, 사내 구성원과 일반인을 향해 정보보호의

필요성과 보안홗동의 중요성을 알리고 있습니다.

All rights reserved@

Page 11: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

“Together, We make it Safe”CONCERT 에서는

04

사용자의 고민, 정보보호 이슈가 되어야 합니다.

정보보호 담당자든이 공통적으로 안고 있는 정보보호 조직의 구성, 직무체계, 성과관리, 보안지수개발,

보안솔루션 도입 및 운영 등의 현안이 정보보호 이슈와 트렌드가 되어야 합니다.

여러분의 업무현안과 고민을 CONCERT가 함께 해결해 나가겠습니다.

CONCERT 회원사를 위한 특별한 혜택, 특별한 서비스

소규모 토롞형 세미나 참여, 미공개 사고 사례 공유, 보안활동을 위핚 각종 보고서 수싞, 정보보호 이슈를

핚 눈에 볼 수 있는 다양핚 세미나 및 컨퍼런스 참여 등 CONCERT 회원사를 최우선으로 한 서비스는 지금도

향후에도 더욱 풍성해 질 것입니다.

05

06연회비를 내고도 아깝지 않은 이유

CONCERT에서는 회웎든에게 최소의 비용으로 최대의 혜택을 드리기 위해 매년 노력하고 있습니다.

• 각종 주요 이슈와 관렦핚 세미나 개최 참석 비용 지웎(연3회이상)

• 정회웎든만 참가핛 수 있는 워크샵 참가비용 50% 지웎

• 국내 최대 규모의 정보보호 연례행사 해킹방지워크샵 참가비용 지웎 등

※ CONCERT 주최 행사에는 참가인웎에 제핚을 두지 않습니다

※ 가치있는 정보와 노하우의 공유는 돈으로 홖산할 수 없습니다.

All rights reserved@

Page 12: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT 회웎제도는 정회웎, 준회웎, 협력회웎으로 구붂돼 있으며, 매년 핚 차례씩 연회비를 납부해야 하는 유료회웎제 입니다. 회웎등급에 따라 CONCERT가 제공하는 정보와 서비스는 차등적용이 됩니다.

“주인”되기

All rights reserved@

Page 13: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

회원자격 및 연회비 안내

정보통싞망을 운영하는 기관 중 침해사고대응팀 혹은 대응업무 담당 부서를 보유

중인 단체 또는 회사 .

정보통싞망을 운영하는 기관 중 침해사고대응팀 혹은 대응업무 담당부서를 준비

중인 단체 또는 회사

정보통싞 및 정보보호 서비스/시스텐 제조•판매 업체

국내 민갂붂야 침해사고대응팀 협력, 지웎 관렦 업무 등을 수행하는 단체 또는

회사로서 협의회 취지에 동조하는 자

※ 최초 회웎가입 시, 연회비 외 가입비(100만웎)가 별도 발생 됩니다.

All rights reserved@

“CONCERT, 정/보/보/호의 시작입니다”

정회웎(연회비 100만웎)

준회웎(연회비 30만웎)

협력회웎(연회비 100만웎)

특별회웎(연회비 1000만웎)

Page 14: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

회원가입 젃차

기관회웎 http://www.concert.or.kr 온라인 가입 신청

가입자격에 따른 회원자격 부여

정회원의 경우, 준회웎에 핚해 정회원승격신청, 심사를별도로 거친 후 자격 부여

욲영위원의 경우, 정회웎에 핚해 욲영위원회의 의결을거친 후 자격 부여

해당 회웎등급에 따른 연회비 납부 후 최종 승인

개인회웎 http://www.concert.or.kr 온라인 가입 신청

소속 기관회원 담당자의 직접 승인 후 활동소속기관이 기관회웎으로가입되어 있을 경우 싞청가능

※ 웹회웎은 홈페이지 가입 싞청 후, 사무국에서 승인

All rights reserved@

“Together, We make it Safe”

Page 15: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

회원사별 혜택

정회원사

CONCERT 주관 교육/행사 참관 시 참가비 무료 (정회웎 워크샵 제외)

CONCERT TF 결과물 무료제공 (기업 표준 내부보안 규정집, 기업 정보보호 수준평가 프로그램 등)

CONCERT 웹사이트 무제핚 접귺권핚 부여

싞규 솔루션 도입 검토 시 해당 솔루션 시장/업체/기술정보 제공

CERT 도입 및 운영 관리지침 제공(붂기별 업데이트 자료 제공)

정보보호 솔루션 BMT 결과, 폐쇄적 공유

미공개 사고사례 공유

CONCERT 뉴스레터 (침해사고대응사례 및 정회웎 활동보고 등) 수싞

CONCERT Security Round Up 참가 자격 부여 등 다수

All rights reserved@

“CONCERT, 정/보/보/호의 시작입니다”

Page 16: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

준회원사

CONCERT 주관 교육/행사 참관 시 참가비 핛인(평균 50%)

붂기별 BMT 결과 폐쇄적 공유 (표준 내부보안 규정집, 기업 정보보호 수준평가 프로그램등, 비용발생시 핛인혜택)

CONCERT 웹사이트 접귺권핚 부여 (일부 메뉴 제핚)

CERT 도입 및 운영 관리지침 제공(붂기별 업데이트 자료 제공)

CONCERT TF 결과물 제공 (비용발생시 핛인혜택) 등

협력회원사

CONCERT 주관 교육/행사 참관 시 참가비 핛인(평균 50%)

정보보호 솔루션 사용자 실태조사 결과 리포트 제공

CONCERT 행사 개최 시 홍보기회 제공

CONCERT 정/준회웎사 담당자든과의 교류기회 제공(수시)

CONCERT 정/준회웎사 솔루션 도입계획 안내 등

All rights reserved@

“Together, We make it Safe”회원사별 혜택

Page 17: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT가 주최하고 주관하는 모듞 행사는 기업 정보보호의 주체인 정보보호담당자든의 실질적인 의견수렴을 통해 기획되며 사용자든이 보고, 듟고, 알아야핛 정보든만으로 가득 채워집니다. 때문에 일방적으로 정보가 전달되는 것이 아닊 활발핚 커뮤니케이션을 토대로 핚 살아있는 행사를 느끼실 수 있습니다.

고민공통관심사

All rights reserved@

Page 18: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT 사업소개

사용자에 의핚, 사용자를 위핚

Annual Security Users’ Festival – 해킹방지워크샵: 17년의 역사, 국내 최대규모의 “정보보호 사용자 축제”

핚 해의 정보보호 트렌드를 가늠하는

CONCERT FORECAST – 기업 정보보호 이슈 젂망: 핚 해 기업 정보보호 이슈와 홗동방향이 궁금하십니까

깊이있는 정보교류의 장

CONCERT 정회원 워크샵: 정보보호 강화와 보안 전문가든의 인적 네트워크 를 위핚 열릮 장

Closed Seminar

Security Round up: 특정 주제에 대핚 4시갂여의 치열한 토론의 장

“CONCERT, 정/보/보/호의 시작입니다”

All rights reserved@

Page 19: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

CONCERT 사업소개

정보보호의 마무리도 CONCERT에서

CONCERT 보안인의 밤 – Security Users’ Year-end Party: 핚 해를 마무리하는 회원들갂의 만남의 장

급변하는 IT환경을 올바르게 이해하자

청소년 IT보안캠프: 정보보호의 중요성을 인식핛 수 있도록 함께 고민하는 기회

기업 정보보호 담당자든의 살아있는 목소리

기업 정보보호 이슈 젂망 보고서: 핚 해 기업 정보보호 트렌드를 가늠해 볼 수 있는 척도

회웎의, 회웎에 의핚, 회웎든을 위핚 보고서

CONCERT Consumer Report: 정보보호 솔루션 또는 서비스에 대핚 검토 보고서

“Together, We make it Safe”

모듞 구독자가 뉴스 편집자다

CONCERT Newsletter : 뉴스레터 구독자가 모두 참여하는 오픈형 뉴스 클리핑 서비스

All rights reserved@

Page 20: 현명한사용자들의 시큐리티파워유저그룹concert.or.kr/download/CONCERT.pdf“Together, We make it Safe” 1. 설립목적 •국내민갂기업및기관의정보보

감사합니다

All rights reserved@

서울특별시 서초구 서초중앙로 8길 111 우명빌딩 5층 (137-877)Tel. 02-3474-2490~1 / FAX. 02-516-1825 / E-mail. [email protected]