폭스콘 정보보안 사고를 통해 중소기업의 ISO 27001 보안 체계를 되돌아보다
최근, 세계 최대의 전자제품 수탁 생산 기업인 훙하이 테크놀로지 그룹의 북미 내 일부 공장이 랜섬웨어 조직 ‘Nitrogen Ransomware’의 공격을 […]
폭스콘 정보보안 사고를 통해 중소기업의 ISO 27001 보안 체계를 되돌아보다 더 읽기"
최근, 세계 최대의 전자제품 수탁 생산 기업인 훙하이 테크놀로지 그룹의 북미 내 일부 공장이 랜섬웨어 조직 ‘Nitrogen Ransomware’의 공격을 […]
폭스콘 정보보안 사고를 통해 중소기업의 ISO 27001 보안 체계를 되돌아보다 더 읽기"
세계 곳곳에서 새로운 위험이 계속 발생하면서 우리의 삶도 점차 변화하고 있습니다. 기후변화로 인해 지구 온도가 지속적으로 상승하고, 인간의 경제 활동으로 인해 기후 변화가 발생하며, 전염병의 영향으로 글로벌 공급망 전략이 재편됩니다. 미래에 어떤 변화가 일어날지는 알 수 없습니다.
최근 중국에서 해커들이 징딩 웹사이트를 해킹하고 공개적으로 협박하는 사건이 처음으로 발생했습니다. 이 사건은 큰 주목을 받았을 뿐만 아니라 디지털 시대에 사이버 보안이 얼마나 중요한지 다시 한번 일깨워주었습니다.
국내 최초 해커가 징딩 웹사이트를 해킹해 공개 위협을 가한 사례에서 얻은 교훈 - ISO 27001에서 정보 보안에 대해 이야기하다 더 읽기"
토론은 상대방의 입을 다물게 하는 것이고, 협상은 상대방의 마음을 얻는 것입니다. 저는 우리 모두가 같은 언어로 소통할 수 있도록 협상하는 법을 배워야 한다고 생각합니다.
우리 모두는 같은 언어로 소통할 수 있도록 약간의 협상 기술을 배워야 합니다. 더 읽기"
제가 감독자로 있을 때, 갓 졸업한 청년을 만났습니다. 그는 "수신인"이라는 부분을 쓰지 않고 제목줄에 이메일 내용을 입력했습니다. 결국, 이메일을 받은 사람은 바로 당신이었습니다.
그가 가장 동의하지 않는 것은 책임 시스템이다. 그는 상사가 처음부터 작업에 대해 명확하게 논의하는 것을 좋아합니다.
그는 회사의 사명이 개인적인 삶과 충돌하더라도 회사의 사명이 우선되어야 한다는 데 동의하지 않습니다.
그 후 1년 동안 일한 뒤, 그는 뒤돌아보지 않고 인사부에 섬 주변을 여행하며 일하고 숙박을 바꿔가며 삶을 경험하고 싶다고 말했고, 그가 열심히 훈련시킨 온라인 관리자는 깜짝 놀랐다. 그는 그러고도 Line을 통해 인사부에 사직서를 제출했다.
제가 자격증 코칭을 시작한 후, 만난 대부분의 감독관들은 저에게 다음과 같이 말했습니다. 요즘 젊은이들은 실제로 엄마의 아들이에요. 젊은이들은 전통적인 산업에서 일하기를 원하지 않습니다. 지금은 노동자와 사람이 부족합니다. 그들은 어디에서 그 격차를 메울 수 있을까?
Z세대의 젊은 세대 여러분, X세대와 Y세대에 대해 얼마나 알고 계신가요? 더 읽기"
ISO27001 덕분에 저는 많은 IT(정보기술)/IS(정보보안) 분야를 접하게 되었습니다. 제 고객 중 한 분은 이 분야의 기초 강사였습니다. 또한 저는 고객의 요구 사항을 더 깊이 이해하기 위해 그와 함께 기본 과정을 수강했습니다. 하지만 저는 그와의 사업적 관계에 대해서는 이야기하지 않을 겁니다. 제가 말하고자 하는 것은 처음에 그의 수업에서 자기소개를 하던 중에, 마법처럼 학생 중에 컴퓨터 관련 전공자가 한 명도 없다는 것을 발견하게 되었다는 것입니다. 어떤 사람들은 아침 식사 가게 주인이었고, 어떤 사람들은 변호사, 어떤 사람들은 의사, 어떤 사람들은 회계사였고, 어떤 사람들은 경찰관이었습니다.
먼저 이자율 인상에 대해 설명하겠습니다. 이자율 인상은 중앙은행이 통화 정책을 강화하는 수단이다. 중앙은행이 이자율을 인상하기로 결정하면 하류은행들도 이자율을 인상하게 되고, 사람들이 은행에 예치한 예금의 이자율이 상승하게 되지만, 반대로 사람들이 대출받은 대출의 이자율도 상승하게 됩니다.
ISO27001은 시스템 아키텍처를 통해 잠재적인 위험 문제를 해결할 수 있습니다. ISO27001에 대한 컨설팅을 할 때, 컨설턴트는 구체적으로 "위험 평가", "위험 요소", "영향 분석" 및 "지속 가능한 운영"을 회사의 "정보 보안 관리 정책"에 통합할 것입니다. 웹사이트가 다운되는 것은 작은 나사가 풀리는 것과 같습니다. 이를 뒷받침하는 시스템 아키텍처, 전반적인 위험 평가, 지속적인 훈련, 심지어 직원들의 자체 보안 인식까지도 모두 잠재적인 문제입니다.
정보보안 이슈의 시스템 아키텍처-ISO27001 더 읽기"
어제 옛 감독님과 이야기를 나누었습니다. 그는 회장으로서의 거만한 태도는 없었고, 오히려 상냥한 장로처럼 보였다. 그는 사업을 시작한 지 10년 만에 자본금이 70만에서 7억으로 늘어났습니다. 당시에는 그의 10가지 영광스러운 건설 프로젝트가 막 시작된 상태였습니다. 이제 그는 세계 최고의 리더가 되었습니다.