보안 용어 100가지 현업 발음 정리: NAC, 2FA, AWS, SOC, SWG, SIEM부터 실무 약어까지

보안 용어 100가지 현업 발음 정리

보안 업무를 처음 시작하면 문서에 적힌 약어보다 더 어려운 게 실제 회의에서 사람들이 어떻게 읽는지입니다. 특히 NAC, SIEM, SWG처럼 영어 그대로 읽지 않고 현업식으로 줄여 부르는 용어가 많아 처음에는 대화 흐름을 놓치기 쉽습니다. 이 글에서는 정보보호·인프라·클라우드·관제 업무에서 자주 접하는 보안 용어 100개를 기준으로 영문 약어, 정식 명칭, 현업 발음, 실제 사용 맥락을 한 번에 정리했습니다. … Read more

AWS 클라우드 보안 점검, EC2 S3 RDS EKS 핵심 설정 검토 방법

AWS 인프라를 운영하면서 보안 점검을 형식적으로 넘기다가 나중에 감사에서 지적 받는 경우를 실무에서 자주 봅니다. 서비스마다 점검 포인트가 다르고 놓치기 쉬운 기본 설정들이 있습니다. 이 글에서는 EC2, S3, RDS, EKS 네 가지 핵심 서비스를 중심으로 보안 설정 검토 시 실제로 확인해야 할 항목을 정리합니다. AWS 보안 점검의 핵심은 서비스별 기본 설정값을 맹신하지 않는 것입니다. EC2는 … Read more

개인정보 제3자 동의와 위수탁 차이, 관리체계 구축 시 고려사항

개인정보 제3자 동의와 위수탁 차이

개인정보 처리방침을 작성하다가 제3자 제공과 위수탁을 같은 개념으로 섞어 쓰는 경우를 실무에서 자주 봅니다. 두 개념은 법적 근거도 다르고 보안 통제 방식도 완전히 다릅니다. 이 글에서는 관리체계 구축과 보안전략 수립 관점에서 두 개념을 구분하는 기준을 정리합니다. 제3자 제공은 정보주체의 별도 동의가 필요하고 수령자가 독립적으로 개인정보를 활용합니다. 위수탁은 원칙적으로 동의가 불필요하지만 위탁자가 수탁자를 관리·감독할 책임을 집니다. … Read more

피싱 메일과 문자 구별법: 링크 누르기 전 반드시 확인해야 할 5가지 포인트

피싱메일 문자 확인

택배가 반송된다는 문자 받고 무심코 링크 눌렀다가 통장에서 돈 빠져나간 사례, 요즘도 계속 나옵니다. 발신 번호가 진짜 택배사 번호처럼 보이고 문구도 워낙 자연스러워서 의심 없이 눌렀는데, 그게 개인정보 탈취용 가짜 페이지였던 겁니다. 저도 보안 업무 하면서 이런 신고 케이스를 셀 수 없이 봤는데, 사실 몇 가지 포인트만 체크해도 열 건 중 아홉 건은 클릭 전에 … Read more

CPPG 시험에 추가된 생성형 AI 개인정보 처리 규정, 최신 출제 기준 정리

생성형 AI 개인정보 처리

개인정보보호위원회가 2025년 8월 생성형 AI 개인정보 처리 안내서를 공식 발간하면서 CPPG 출제 범위가 실질적으로 확장됐습니다. AI 수명주기별 법적 근거, 적법성 판단 기준, 프라이버시 거버넌스까지 새롭게 다뤄야 할 영역이 생겼습니다. 이 글에서 변경된 출제 흐름과 핵심 개념을 한 번에 정리합니다. 📋이 글에서 다루는 내용 왜 지금 AI 규정이 CPPG에 들어오는가 생성형 AI 수명주기와 단계별 개인정보 쟁점 … Read more

CPPG 5과목 개인정보 관리체계 핵심 정리

CPPG 5과목 개인정보 관리체계

4과목에서 30문항짜리 관리체계를 다뤘는데, 5과목 제목도 비슷해서 이름만 보고 겹치는 내용이라고 넘겼다가 낭패 본 적이 있습니다. 15문항 15점, 배점은 작지만 다루는 초점이 완전히 다릅니다. 이번 글에서 마지막 과목까지 정리하겠습니다. 5과목은 개인정보 관리체계 유형과 진단제도 자체를 다룹니다. 15문항 15점으로 배점은 작지만, ISMS-P·PIA·수준진단 같은 제도 간 차이를 정확히 구분해야 하는 과목입니다. 이름과 목적을 짝지어 외우는 게 핵심입니다. … Read more

CPPG 4과목 개인정보의 보호조치 총정리, 합격을 위한 핵심 정리

CPPG 4과목 개인정보의 보호조치

3과목까지 라이프사이클 단계별로 정리하고 나서 4과목 들어가면 갑자기 기술 용어가 쏟아집니다. 배점도 30%로 5과목 중 가장 크다 보니 여기서 흔들리면 합격선 자체가 흔들립니다. 이번 글에서는 공식 출제기준 두 개 대단원, 특히 아홉 개 세부 보호조치 항목을 기준으로 4과목을 빠짐없이 정리했습니다. 4과목은 개인정보 보호조치의 배경과 법적 성격, 그리고 아홉 개 기술적·관리적 보호조치 기준을 다룹니다. 배점 30%로 … Read more

CPPG 3과목 개인정보 라이프사이클 관리 총정리, 이것만 봐도 충분합니다

CPPG 3과목 개인정보 라이프사이클

2과목까지는 법 체계 외우면 그럭저럭 넘어가는데, 3과목부터 문제 풀다 갑자기 배점이 확 늘어난 걸 체감하게 됩니다. 25점, 전체 시험에서 두 번째로 비중이 큰 과목입니다. 이번 글에서는 공식 출제기준 세 개 대단원을 기준으로 3과목을 빠짐없이 정리했습니다. 3과목은 개인정보 수집·이용, 저장·관리, 제공 세 대단원으로 구성됩니다. 배점 25%로 비중이 크고, 실제 실무 절차와 가장 밀접합니다. 단계별 원칙과 유의사항을 … Read more

윈도우 SSH 키 생성 방법, Linux 서버에 공개키 등록하는 방법

윈도우 SSH 키 생성 방법

SSH 접속할 때마다 비밀번호를 입력하다가 자동화 스크립트가 막히거나, 보안 정책상 비밀번호 인증을 꺼야 하는 상황이 생깁니다. 키 기반 인증으로 전환하면 이 두 가지를 한 번에 해결할 수 있는데, 처음 설정할 때 공개키 등록 위치나 권한 설정에서 한 번씩 막히는 경우가 많습니다. 이 글에서 Windows ssh-keygen 사용법부터 Linux 서버 등록까지 전 과정을 순서대로 정리합니다. Windows 10 … Read more

CPPG 2과목 개인정보보호 제도 총정리, 이것만 봐도 충분합니다

CPPG 2과목 개인정보보호 제도

1과목 개념 정리하고 나서 2과목 들어가면 갑자기 법령 이름이 쏟아져서 당황하는 경우가 많습니다. 배점도 20%로 1과목의 두 배라, 여기서 흐트러지면 뒤 과목까지 영향을 받습니다. 이번 글에서는 공식 출제기준 네 개 대단원을 기준으로 2과목을 빠짐없이 정리했습니다. 2과목은 법률 체계, 원칙과 의무, 정보주체의 권리, 분쟁해결절차 네 대단원으로 구성됩니다. 배점 20%로 1과목보다 크고, 조문 하나하나보다 원칙과 권리 체계 … Read more