4. 정보보호와 정보보안
이 단원의 핵심
단어만 외우면 헷갈린다. 사례를 보고 어떤 위협인지 판단하면 선택형 문제에서 보기를 쉽게 줄일 수 있다.
1. 정보보호 · 정보보안 · 개인정보
| 개념 | 설명 | 예시 |
|---|---|---|
| 정보보호 | 정보가 훼손·변조·유출되지 않도록 보호하는 넓은 개념 | 개인정보 보호, 저작권 보호, 백업 |
| 정보보안 | 정보 자산을 안전하게 관리하는 기술적·관리적 활동 | 암호화, 인증, 접근 제어, 방화벽, 백신 |
| 개인정보 | 개인을 알아볼 수 있는 정보 | 이름, 전화번호, 주민등록번호, 위치 정보, 얼굴 사진 |
용어 정리
- 정보보호: 정보를 지킨다는 넓은 개념
- 정보보안: 정보보호를 위한 구체적 기술·관리 활동 (암호화, 인증, 방화벽 등)
- 개인정보: 개인을 식별할 수 있는 정보
정보보호 ⊃ 정보보안:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[정보보호] ─ 넓은 개념 (정보를 지킨다)
│
└─[정보보안] ─ 구체적 수단
├─ 암호화
├─ 인증 (2단계 인증)
├─ 접근 제어
├─ 방화벽
└─ 백신
2. 주요 보안 위협과 대응
| 위협 | 설명 | 대응 |
|---|---|---|
| 피싱 | 가짜 메시지·사이트로 정보 입력 유도 | 주소 확인, 링크 직접 입력 |
| 악성코드 | 시스템을 감염시키는 프로그램 | 출처 불명 파일 실행 금지, 백신 검사 |
| 랜섬웨어 | 파일을 암호화하고 금전 요구 | 정기 백업, 보안 업데이트 |
| 비밀번호 탈취 | 계정 정보가 유출되거나 추측됨 | 강한 비밀번호, 2단계 인증 |
위협별 핵심 단서:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
"링크 클릭 유도" "가짜 사이트" → 피싱
"출처 불명 파일 실행" → 악성코드
"파일 암호화 + 금전 요구" → 랜섬웨어
"같은 비밀번호 / 계정 유출" → 비밀번호 탈취
사례형 문제 팁
보기에서 핵심 단서를 잡는다. 링크 클릭 유도 → 피싱, 파일 암호화하고 돈 요구 → 랜섬웨어. 대응책도 위협과 짝지어 기억(피싱↔주소 확인, 랜섬웨어↔백업).
3. 보안 사례 데이터로 연습
security_events.csv(실습 자료)에는 실제 사례가 분류·위험도·대응과 함께 들어 있음. 사례를 보고 분류를 맞히는 연습에 활용. (👉 Colab 실습 가이드 10단계)
| 분류 | 사례 예시 | 위험도 | 대응 |
|---|---|---|---|
| 피싱 | 택배 조회를 가장한 링크 클릭 유도 | 높음 | 출처 확인, 링크 직접 입력 |
| 악성코드 | 출처 불명 실행 파일 다운로드 | 높음 | 백신 검사, 실행 금지 |
| 비밀번호 | 여러 사이트에서 같은 비밀번호 사용 | 중간 | 서비스별 다른 비밀번호 |
| 개인정보 | 주민등록번호 포함 파일 공유 | 높음 | 민감정보 삭제, 접근 권한 제한 |
| 업데이트 | 운영체제 업데이트 장기 미수행 | 낮음 | 보안 업데이트 적용 |
| 무선랜 | 공용 와이파이에서 계정 로그인 | 중간 | VPN·신뢰 가능한 네트워크 사용 |
핵심 요약
4단원 정보보호와 정보보안 요약:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[개념]
├─ 정보보호 : 넓은 개념 (지킨다)
├─ 정보보안 : 구체적 수단 (암호화·인증·방화벽)
└─ 개인정보 : 개인을 식별할 수 있는 정보
[주요 위협 ↔ 대응]
├─ 피싱 ↔ 주소 확인·링크 직접 입력
├─ 악성코드 ↔ 출처 불명 파일 실행 금지·백신
├─ 랜섬웨어 ↔ 정기 백업·보안 업데이트
└─ 비밀번호 탈취 ↔ 강한 비밀번호·2단계 인증
판단 한 줄:
→ 사례의 핵심 단서로 위협 종류를 판단한다
관련 노트
- Colab 실습 가이드 — 보안 사례 데이터 필터링
- 개념 비교표 · 시험 전 체크리스트