CIA, FBI, NSA 등의 정보기관들 & 이들의 "공작".

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ


정보는 힘이다


해킹(Hacking) & 접근권한


스파이 & 산업 스파이 + 쁘락치(фракция)


핵심인력 스카우팅

- 고급 지식 및 고급 기술을 지닌 인재 확보.

- 핵심 인력을 확보하는 것도 성과 실적표를 만들어 관리해야 한다. 동시에 영입된 핵심 인력을 잡아두는 것도 포함된다.


Reverse Engineering

- 제품에 대한 지식 및 기술 Road Map.


- 선진 지식, 기술에 대한 R&D 및 인건비 등의 막대한 비용에 대해 해킹이나 산업 스파이를 이용하면 엄청난 비용을 절감할 수 있음.

ㅡㅡㅡㅡㅡ

전자기기 및 IT의 하드웨어, 소프트웨어에는 해킹으로 인한 정보 유출이 항상 잠재적으로 존재할 수 밖에 없음.


필연적이든 우연적이든 or 직접적이든 간접적이든 지식 및 기술을 유출하게 되는 모든 가능성을 차단.

- 모든 접근(Access)을 차단하거나, 통제해야 함. 특히 내부자들을 조심해야 한다.

Cf) 첩자.

ㅡㅡㅡㅡㅡ


카메라, 마이크


CCTV


경보기(Alarm)

* ★레이저 경보기(Laser Alarm System)★


도청, 감청, 시청/감시 + 위치추적 + 해킹 / 해킹 탐지 및 추적.

은폐통신(Covert Communication)

Ex) 비밀장소 전달법, 디지털 스테가노그래피, 은폐 장치, 기밀 글쓰기법, MicroDots 등.


사설 기지국 & 소형 기지국(Mini Tower)

- 핸드폰의 정식 기지국이 아닌 사설 기지국을 만들어서 핸드폰에 있는 데이터를 수집하는 것은 음모론의 이야기가 아니라 비밀정보기관의 이야기이다. 즉 현실이라는 의미.


관리자 권한 해킹


각종 전자기기 및 전기기기. 특히 컴퓨터와 스마트폰.

Cf) 전자부품이 없어도 도청이 가능하다. 수동 공동 공명기.


UHF(Ultra High Frequency, 극초단파)★ & 안테나, 라디오 송수신기, 배터리

+) 라디오파, 마이크로파.


스텔스 기술


인공위성 및 드론


인터넷 및 SNS.


★어플 및 앱, Application★. 데이터 수집.

- 인터넷과 함께 개인정보, 데이터를 마음껏 가져갈 수 있는 구조. 보안의 취약점이 있는 만큼, 이것을 이용하여 원하는 개인정보, 데이터들을 얻을 수 있다.


전화 및 문자, 이메일. 각종 메신저.


사진 및 동영상


CCTV

* HDD : 씨게이트 스카이호크.

* 녹화기 : NVR 및 DVR.

* 오디오 입출력

* 마우스

* 모니터.


정보유출방지

* 문서보안 & 서류보안, 보안용지.

* USB, 외장하드, CD-ROM 등 저장매체 차단

Cf) OfficeKeeper.


블루투스 & 와이파이, RFID 등


광파, 레이저, 적외선 등등

- 인간의 말과 같은 음파가 만들어내는 미세 진동에 보이지 않는 레이저 빔을 투사하면 얼마든지 도청이 가능함. 단 변조된 레이저 빛에 대한 특수 수신기가 필요함.


★건축물, 구조물★

- 첩보 및 정보 수집에는 전자제품, 기계 등 뿐만 아니라 건물이나 구조물의 영역들도 포함한다.

- 건물 외부 벽에 설치되는 마이크.

- 건축 자재들에도 마이크나 도청 장치가 설치될 수 있음.

- 통로나 터널 같은 구조물에 주의. 신용카드나 여권, RFID 등의 정보들이 빠져나가기 쉬운 구조.


각종 전자기기 뿐만 아니라 일반 기기나 도구 등에도 데이터 수집은 이루어질 수 있음.

- 초소형화로 인해 그 어떤 물건에도 데이터 수집이 가능해짐. 예를 들어, 청소기나 주전자, 신발, 나무 조각상, 장식품, 타자기, 신용카드, 여권 속 RFID 칩 등에도 스파이의 정보 수집이 가능함.

ㅡㅡㅡㅡㅡ

유튜브, 구글, 네이버, 다음 등의 검색 사이트에서의 "마이크 접근권한"을 이용한 정보 수집.



와이파이, 블루투스 & 통신사 서버 등 모든 무선 통신수단에는 해킹의 위험성이 존재함.


Cf) stingray imsi catcher.

ㅡㅡㅡㅡㅡ

정보기관 전문 업체 & 포렌식 업체.


정보 기관들의 정보수집 하드웨어 & 소프트웨어.

* 스파이웨어, 멀웨어, 랜섬웨어 등.

* 패킷 감청 기술


ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

스마트폰 휴대폰 해킹 악성코드 보이스피싱 랜섬웨어 탐지어플


위치추적기

ㅡㅡㅡㅡㅡ


위장 및 변장


ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

정보의 종류

* HUMINT

* SIGINT

* IMINT

* MASINT

* OSINT

* TECHINT

* CYBINT / DNINT

* FININT

* GEOINT

Cf) 텍스트, 이미지, 비디오, 오디오.

+) PIZZINT(Pizza Intelligence), LAVINT(Lavaratory Intelligence), RUMINT(Rumor Intelligence), REVINT(Revelation intelligence), DIVINT(Divine Intelligence)


인간의 5가지 지능

* 언어지능

* 사회지능

* 기술지능

* 자연지능

* 일반지능

Cf) 이미지

Cf2) 수리지능/수학지능


ㅡㅡㅡㅡㅡ

미인계


ㅡㅡㅡㅡㅡ

암살 및 독살


ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

만들 수 없다면 훔쳐라.

* 정보국 & 정보전. 정보력.

* 방첩.

Cf) 패스트 팔로워 & 카피캣.

+) 리버스 엔지니어링.


ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

정품

* 정품 구매 & 정품 인증, 정식 버전.

* ★불법 다운로드★ & 불법 복제

- 불법 유포 및 배포는 불법이지만, 즉 업로더는 처벌받지만, 불법 다운로드는 불법이 아님. 다운로더는 처벌받지 않음.

Cf) 크랙 : 게임, 유틸리티 등의 복사 금지, 실행 금지 등을 깨는 파일, 또는 복제 금지를 깬 것, 혹은 그런 행위. 유료 프로그램 개발자는 무단 복제와 불법 다운로드를 방지하기 위해 여러 장치를 마련한다. 그런 장치를 무력화하는 사람을 크래커라고 부르고, 무력화하는 행위를 크래킹이라고 하며, 무력화 하는 프로그램을 크랙이라고 부른다.

* 복돌 방지 장치 : 온라인 인증 시스템, 암호화 락 시스템, 업데이트를 통한 오류 메시지, 의도적인 오류 및 버그, 정상적인 사용 방해 및 금지.


ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

★산업보안(Industrial Security)★



404개의 상품이 있습니다.



전체선택 장바구니에 담기
정보보안과 사이버해킹의 기초- 제6판
김경신.문재웅 지음 / 복두출판사 / 2022년 12월
24,000원 → 24,000원(0%할인) / 마일리지 1,200원(5% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 29일에 저장

우리 생활 속 사이버 보안- 전국민 사이버 위협 대응 안내서
한재민.박태환 지음 / 미래상상책방 / 2024년 12월
16,700원 → 15,030원(10%할인) / 마일리지 830원(5% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 29일에 저장

군사보안의 이해
박양배, 김경연, 신정원 지음 / 진영사 / 2023년 1월
20,000원 → 20,000원(0%할인) / 마일리지 600원(3% 적립)
*지금 주문하면 "3월 13일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 29일에 저장

국가 정보학
민진규 지음 / 박문각 / 2007년 3월
18,000원 → 16,200원(10%할인) / 마일리지 900원(5% 적립)
2024년 12월 27일에 저장
절판
최신 국가정보학
홍윤근 지음 / 선 / 2022년 6월
35,000원 → 31,500원(10%할인) / 마일리지 1,750원(5% 적립)
2024년 12월 27일에 저장
구판절판
국가정보학- 역사와 혁신
민진규 지음 / 배움 / 2010년 3월
14,000원 → 13,300원(5%할인) / 마일리지 700원(5% 적립)
2024년 12월 27일에 저장
절판

국가정보학 원론- 3판
한희원 지음 / 법률출판사 / 2011년 1월
40,000원 → 40,000원(0%할인) / 마일리지 2,000원(5% 적립)
2024년 12월 27일에 저장
절판
국가정보학
국가정보포럼 엮음 / 박영사 / 2006년 6월
25,000원 → 25,000원(0%할인) / 마일리지 750원(3% 적립)
2024년 12월 27일에 저장
품절
21세기 국가방첩
한국국가정보학회 엮음 / 박영사 / 2014년 5월
23,000원 → 23,000원(0%할인) / 마일리지 690원(3% 적립)
*지금 주문하면 "3월 12일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 27일에 저장

국가정보학- 정보력은 국가브랜드
최평길 지음 / 박영사 / 2000년 1월
35,000원 → 35,000원(0%할인) / 마일리지 1,050원(3% 적립)
*지금 주문하면 "3월 12일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 27일에 저장

국가정보학의 이해- 정보와 국가안보
윤정석 지음 / 오름 / 2014년 8월
23,000원 → 20,700원(10%할인) / 마일리지 1,150원(5% 적립)
*지금 주문하면 "3월 12일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 27일에 저장

국가정보학개론- 제도, 활동, 분석
Jonathan M. Acuff 외 지음, 김계동 옮김 / 명인문화사 / 2022년 1월
29,000원 → 26,100원(10%할인) / 마일리지 1,450원(5% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 27일에 저장

현대 국가 정보학
전웅 지음 / 박영사 / 2015년 1월
32,000원 → 32,000원(0%할인) / 마일리지 960원(3% 적립)
*지금 주문하면 "3월 12일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 27일에 저장

국가정보학
한국국가정보학회 지음 / 박영사 / 2013년 7월
30,000원 → 30,000원(0%할인) / 마일리지 900원(3% 적립)
2024년 12월 27일에 저장
품절
조작된 공포- 세계 정보기관의 진실
폴 토드 외 지음, 이주영 옮김 / 창비 / 2005년 3월
12,000원 → 11,400원(5%할인) / 마일리지 600원(5% 적립)
2024년 12월 27일에 저장
품절

국가정보의 이해- 국가정보기관은 무슨 일을 하는 곳인가
강원준 지음 / 서석 / 2005년 1월
20,000원 → 18,000원(10%할인) / 마일리지 1,000원(5% 적립)
2024년 12월 27일에 저장
절판

국가정보기관 무엇이 문제인가
윌리엄 오덤 지음, 함승희.이도형 옮김 / 오래 / 2011년 1월
15,000원 → 13,500원(10%할인) / 마일리지 750원(5% 적립)
2024년 12월 27일에 저장
절판
모사드- 이스라엘 비밀정보기관의 위대한 작전들
미카엘 바르조하르 & 니심 미샬 지음, 채은진 옮김 / 말글빛냄 / 2013년 8월
22,000원 → 19,800원(10%할인) / 마일리지 1,100원(5% 적립)
2024년 12월 27일에 저장
품절
세계의 정보기관들
최명호 / 대왕사 / 1989년 4월
5,000원 → 5,000원(0%할인) / 마일리지 150원(3% 적립)
2024년 12월 27일에 저장
품절

정보기관과 언론
이일환 지음 / 한양대학교출판부 / 2016년 6월
16,000원 → 16,000원(0%할인) / 마일리지 800원(5% 적립)
*지금 주문하면 "3월 12일 출고" 예상(출고후 1~2일 이내 수령)
2024년 12월 27일에 저장

비밀정보기관의 역사- 파라오부터 NSA까지
볼프강 크리거 지음, 이미옥 옮김 / 에코리브르 / 2021년 6월
25,000원 → 22,500원(10%할인) / 마일리지 1,250원(5% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 27일에 저장

정보기관의 스파이들- 전직 국정원 요원이 들려주는 스파이들 이야기
정일천 지음 / 세이프하우스 / 2024년 8월
22,000원 → 19,800원(10%할인) / 마일리지 1,100원(5% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 27일에 저장

스파이세계와 영화- 역사를 바꾼 스파이 이야기, 개정판
채성준 지음 / 동문사 / 2022년 6월
19,000원 → 19,000원(0%할인) / 마일리지 570원(3% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 26일에 저장

국가정보론
문정인 지음 / 박영사 / 2010년 2월
32,000원 → 32,000원(0%할인) / 마일리지 960원(3% 적립)
2024년 12월 23일에 저장
절판
국가정보론
윤민우 지음 / 박영사 / 2023년 12월
25,000원 → 25,000원(0%할인) / 마일리지 750원(3% 적립)
양탄자배송
밤 11시 잠들기전 배송
2024년 12월 23일에 저장


전체선택 장바구니에 담기

404개의 상품이 있습니다.

댓글(16) 먼댓글(0) 좋아요(0)
좋아요
북마크하기찜하기
 
 
shs0262 2024-11-01 12:51   좋아요 0 | 댓글달기 | URL
CIA, NSA 등 & DARPA.

shs0262 2024-12-26 21:25   좋아요 0 | 댓글달기 | URL
산업스파이 & 기술유출, 인력유출.

shs0262 2024-12-25 15:06   좋아요 0 | 댓글달기 | URL
★최고보안책임자/최고정보보호책임자(CSO/CISO)★.
※ CISO 밑에는 개인정보보호책임자(CPO)가 있음.
Cf) 최고정보책임자(CIO)는 정보 및 정보기술에 관한 최고의 임원임.

shs0262 2024-12-25 15:07   좋아요 0 | 댓글달기 | URL
IT보안
* 망분리.

shs0262 2024-12-25 15:07   좋아요 0 | 댓글달기 | URL
사이버전 & 사이버 공격.

shs0262 2024-12-25 15:16   좋아요 0 | 댓글달기 | URL
★중소기업 기술보호울타리★
* 기술유출 방지시스템 구축지원
* 중소기업을 위한 기술보호지원 서비스.
* 기술보호 선도기업 육성사업.
* 중소기업 기술보호 정책보험.
※ 중소기업 기술보호에 대한 법적 근거 ‘중소기업 기술보호 지원에 관한 법률‘.
Cf) 기술보증기금. 증거지킴이(TTRS), 기술지킴이(임치서비스), 기술신탁관리.

shs0262 2024-12-25 15:56   좋아요 0 | 댓글달기 | URL
기술유출 & 기술유용 유형
※ 기술자료 등을 제공해야 하거나 요구를 당할 때, 탈취 및 유출 당할 수 있는 리스크를 반드시 고려해야 함. 외국 기업이나 외국 정부 뿐만 아니라, 국내 대기업이 중소 및 중견기업의 기술자료를 탈취하는 경우가 굉장히 많음. 따라서 대기업과 거래할 때 주의!
Cf) 대·중소기업 상생협력 촉진에 관한 법률, ‘하도급거래 공정화에 관한 법률(하도급법)‘ 중 기술유용행위, 기술자료제공요구·유용행위심사지침, 부정경쟁방지및영업비밀보호에관한법률(부정경쟁방지법), 특허법.
1) 계약 전 기술자료 탈취
- 입찰 과정에서 대기업 협력사를 통해 기술자료 유출
- 납품제안 과정에서 기술자료를 요구
- 대기업의 공모전 아이디어 도용
- 컨소시엄 제안과정에서의 기술탈취
- 부품 샘플을 경쟁사에 제공하여 복제품 제작
2) 거래관계에서 기술자료 유용
- 납품단가 인하 요구를 거절하여 경쟁사로 기술자료 유출
- 개발업체의 동의 없이 기술자료를 경쟁업체에 제공
- 품질관리 명목으로 협력사의 기술자료 탈취
- 거래상 우월적 지위를 남용하여 특허권 침해
- 대기업의 갑질에는 기술자료 임치가 해답
- 입찰과정에서 제출한 기술자료가 경쟁사로 유출
Cf) 공기업도 믿으면 안된다. 공기업에 자료를 제공했다가 기술탈취 당한 사례도 존재.
3) 해킹, M&A 등을 통한 기술유출 피해
- 랜섬웨어 감염으로 기술자료 유실
- 개인 휴대폰으로 기술자료 무단 촬영
- 기술유출의 통로가 된 개인 SNS
- ★M&A 과정에서 기술자료만 탈취★
- 영업비밀 · 기술자료 등을 개인 논문에 무단게재
4) 경쟁사로의 기술자료 유출
- 연구인력 등의 인력유출을 통한 핵심기술 빼가기
- ★퇴직자의 기술유출★
- 현직 임직원의 기술자료 유출

★기술자료 유용행위 금지청구권★, ★비밀유지계약★

★기술임치제도★ : 영업비밀 관리 및 보호 요건인 비밀관리성을 충족시키는 매우 간단하고 편리한 수단.

shs0262 2024-12-26 21:26   좋아요 0 | 댓글달기 | URL
기술을 훔치는 전형적인 수단
※ 기술을 배우거나 사오는 방법도 있지만, 기술을 훔치는 방법도 있음.
Cf) 중국의 경우, 산업스파이 및 기술 유출이 국가 차원에서 이루어짐.
* 유학생, 연구원, 기업인, 기술자 등 정보원을 통한 탈취. 정부에 소속되어 있는 정보기관의 산업스파이가 기술인력을 스카우트 하기도 함. 실제 유학생이나 연구원 등이 아니더라도 위장해서 기술을 훔쳐가기도 함. 파견근로자.
* 국가의 차원으로 정보기관에서 산업스파이 행위를 하기도 함.
* 해킹 및 백도어.
* 협력사 위장 취업.
* 공동연구, 위장합작.
* 해외이전 또는 아웃소싱.
* 경영 컨설팅 목적으로 접근한 뒤 정보를 요구한 후 기술 탈취.
* M&A를 통한 기술 탈취.
* 퇴직자, 현직자 등을 통한 탈취. 내부자이거나 내부자였거나. 인력유출을 통한 기술유출. Cf) 경쟁회사의 인력을 스카우트하는 것은 불법이 아님에 주의.
* 협력업체, 용역업체 등을 통한 탈취.

shs0262 2024-12-27 12:11   좋아요 0 | 댓글달기 | URL
기밀 및 영업비밀(Trade Secret)
※ 영업비밀은 지식재산권의 일종.
* 영업비밀로 보호 가능한 대표적인 정보들
- 기술정보
▶ 제품 및 시설 설계도 : 공장 설계도, 기계장치 배치도, 생산라인 설계도, 공정 설계도 등.
▶ 프로그램 소스코드
▶ 제품 생산방법 : 가공, 조립, 제조방법 등.
▶ 원료 배합 정보 : 원료 배합 비율, 배합 순서, 시차 등.
▶ 연구개발 정보 : 연구개발 과정, 결과 보고서, 실험 데이터 등.
▶ 시험 데이터 : 의약품의 효능, 시제품 성능, 기계장치 시운전 등.
- 경영정보
▶ 고객명부
▶ 주요계획 : 신규 투자계획, 신제품 개발 계획, 마케팅 전략 등.
▶ 관리정보 : 거래처 정보, 원가분석, 마진율, 입찰 가격, 경영분석 등.
▶ 매뉴얼 : 판매, 홍보, 가격산정, 교육 등 관련.

기밀 및 영업비밀에 대해 도움받을 수 있는 곳들
* 국정원 산업기밀보호센터. ※ 국정원 등의 정보기관의 업무 중에는 산업보안 · 경제질서 보호가 있음.
* 영업비밀보호센터 & 영업비밀 보호제도.
* 특허청의 영업비밀보호 가이드북.
Cf) 부정경쟁방지법, 군사기밀보호법.
+) 기업의 중요한 자산인 지식 및 기술 등의 경우, 이것이 최첨단 지식 · 기술일수록 국가기밀 및 경제안보와 직결되기 때문에, 이를 지키기 위해 기업만 노력할 것이 아니라 국가도 노력할 필요가 있으므로, 영업비밀에 관한 사항에 대해서 국가에게 도움을 요청할 수 있음.

shs0262 2024-12-27 13:13   좋아요 0 | 댓글달기 | URL
★(표준)비밀유지계약 & (표준)보안서약서★

shs0262 2024-12-30 20:17   좋아요 0 | 댓글달기 | URL
산업 범죄 및 기술 유출 관련 기관 : 경찰, 검찰, 국정원(정보기관), 산업통상자원부.

shs0262 2024-12-29 20:11   좋아요 0 | 댓글달기 | URL
참고) 군사보안(Military Security).

shs0262 2024-12-31 16:59   좋아요 0 | 댓글달기 | URL
마국산업보안협회(ASIS: American Society for Industria Security)
* 미국산업보안협회가 산업보안의 영역으로 분류하고 있는 분야는 다음과 같다.
▲출입통제
▲손실방지
▲공항보안
▲해상보안
▲국경보안
▲석유보안
▲비상계획
▲신변보호
▲재난관리
▲물리적 보안
▲사이버범죄
항만보안
▲마약통제
▲정보보안
▲화재안전
▲위험관리
▲식품안전
▲학교보안
▲보안요원
▲보안관리
▲채용
▲특별행사보안
▲국토안보
▲약물남용
▲정보
▲감시
▲국제안보
▲테러리즘
▲수사/조사
▲여행보안
▲IT보안
▲인터넷 위협요인
▲직장폭력

shs0262 2025-01-08 21:54   좋아요 0 | 댓글달기 | URL
산업기술의유출방지및보호에관한법률(산업기술보호법)

shs0262 2025-02-10 17:15   좋아요 0 | 댓글달기 | URL
사이버보안) 모의해킹(Penetration Testing)
* 화이트해커
- 모의해킹 서비스는 주로 공공기관 및 대기업 등 사이버보안 투자가 비교적 수월한 조직들을 중심으로 이뤄져왔다. 반면 다수의 중소기업은 보안 투자에 대한 필요성을 알면서도 비용 부담이 커 장벽이 되고 있다. 이에 모의해킹 구독형 서비스가 출시됨. +) 모의해킹 컨설팅.
Cf) 라온시큐어. ※ 라온시큐어 화인트햇센터에는 미국 데프콘(Defcon), 일본 세콘(Seccon), 국가정보원 사이버공격 방어대회(CCE) 등 국내외 화이트해커 경진대회에서 우승한 경력이 있는 화이트해커들이 포진해 있음.

shs0262 2025-02-28 13:38   좋아요 0 | 댓글달기 | URL
보안의 중요성
* 데이터 및 기록이 남는 곳에는, 정보가 털릴 가능성이 항상 있음.
Cf) 개인정보 뿐만 아니라, 기업/회사에 대한 정보 등 전반적인 정보들 모두 포함.