4. 정보보호와 정보보안

이 단원의 핵심

단어만 외우면 헷갈린다. 사례를 보고 어떤 위협인지 판단하면 선택형 문제에서 보기를 쉽게 줄일 수 있다.

1. 정보보호 · 정보보안 · 개인정보

개념 설명 예시
정보보호 정보가 훼손·변조·유출되지 않도록 보호하는 넓은 개념 개인정보 보호, 저작권 보호, 백업
정보보안 정보 자산을 안전하게 관리하는 기술적·관리적 활동 암호화, 인증, 접근 제어, 방화벽, 백신
개인정보 개인을 알아볼 수 있는 정보 이름, 전화번호, 주민등록번호, 위치 정보, 얼굴 사진
용어 정리

  • 정보보호: 정보를 지킨다는 넓은 개념
  • 정보보안: 정보보호를 위한 구체적 기술·관리 활동 (암호화, 인증, 방화벽 등)
  • 개인정보: 개인을 식별할 수 있는 정보

정보보호 ⊃ 정보보안:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[정보보호] ─ 넓은 개념 (정보를 지킨다)
   │
   └─[정보보안] ─ 구체적 수단
       ├─ 암호화
       ├─ 인증 (2단계 인증)
       ├─ 접근 제어
       ├─ 방화벽
       └─ 백신

2. 주요 보안 위협과 대응

위협 설명 대응
피싱 가짜 메시지·사이트로 정보 입력 유도 주소 확인, 링크 직접 입력
악성코드 시스템을 감염시키는 프로그램 출처 불명 파일 실행 금지, 백신 검사
랜섬웨어 파일을 암호화하고 금전 요구 정기 백업, 보안 업데이트
비밀번호 탈취 계정 정보가 유출되거나 추측됨 강한 비밀번호, 2단계 인증
위협별 핵심 단서:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

"링크 클릭 유도" "가짜 사이트"   →  피싱
"출처 불명 파일 실행"            →  악성코드
"파일 암호화 + 금전 요구"        →  랜섬웨어
"같은 비밀번호 / 계정 유출"      →  비밀번호 탈취
사례형 문제 팁

보기에서 핵심 단서를 잡는다. 링크 클릭 유도 → 피싱, 파일 암호화하고 돈 요구 → 랜섬웨어. 대응책도 위협과 짝지어 기억(피싱↔주소 확인, 랜섬웨어↔백업).

3. 보안 사례 데이터로 연습

security_events.csv(실습 자료)에는 실제 사례가 분류·위험도·대응과 함께 들어 있음. 사례를 보고 분류를 맞히는 연습에 활용. (👉 Colab 실습 가이드 10단계)

분류 사례 예시 위험도 대응
피싱 택배 조회를 가장한 링크 클릭 유도 높음 출처 확인, 링크 직접 입력
악성코드 출처 불명 실행 파일 다운로드 높음 백신 검사, 실행 금지
비밀번호 여러 사이트에서 같은 비밀번호 사용 중간 서비스별 다른 비밀번호
개인정보 주민등록번호 포함 파일 공유 높음 민감정보 삭제, 접근 권한 제한
업데이트 운영체제 업데이트 장기 미수행 낮음 보안 업데이트 적용
무선랜 공용 와이파이에서 계정 로그인 중간 VPN·신뢰 가능한 네트워크 사용

핵심 요약

4단원 정보보호와 정보보안 요약:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[개념]
├─ 정보보호 : 넓은 개념 (지킨다)
├─ 정보보안 : 구체적 수단 (암호화·인증·방화벽)
└─ 개인정보 : 개인을 식별할 수 있는 정보

[주요 위협 ↔ 대응]
├─ 피싱      ↔ 주소 확인·링크 직접 입력
├─ 악성코드   ↔ 출처 불명 파일 실행 금지·백신
├─ 랜섬웨어   ↔ 정기 백업·보안 업데이트
└─ 비밀번호 탈취 ↔ 강한 비밀번호·2단계 인증

판단 한 줄:
→ 사례의 핵심 단서로 위협 종류를 판단한다

관련 노트