안녕하세요
파란바람[J34N]입니다.. (__)
오늘(아니 어제였군요..^^;;)은 CISSP으로 활동하고 나서 첨으로 관련 세미나를 다녀왔습니다..^^

뭐 아직 취업 준비중이라 딱히 활동이라고 할게 없습니다만..이런 자리에 가서 한좌석 차지하는것이
나름 활동이라면 활동이라 생각한 것도 있고.. 또 6CPE 라는 탐스런 떡밥에 혹(?)해서...-_-;;;

장소는 강남구 역삼동에 있는 GS타워 25층 강당에서 했구요..
2층에서 25층간 직통 엘레베이터를 이용하도록 되어 있는데...얼마나 빠른지 층을 나타내는 숫자판(?)이
엘레베이터를 따라오지 못하더군요...귀가 멍~ 했습니다..ㅎㅎ

마침 올라가는 길에 현재 CISSP협회에서 간사로 활동중이신 투라형님을 엘레베이터에서 만나뵈었습니다.
간만에 뵈서 그런가 아주 반가웠습니다만,
가장 먼저 하는 말씀이... 덥다는 말씀이더군요..-_-ㅋ
올라가보니 진짜 더웠습니다.. 난방을 틀지는 않은것 같은데 좀 좁게 느껴지는 강당에
다들 열기도 후끈하고...100명이 넘는 인원이 옹기종기 앉아서 있는 탓 일까요?
정말 땀이 줄줄 났었습니다..^^

늦지 않게 갈려고 아래에서 간단하게 요기를 하고 올라갔는데..
다들 직장에서 오시느라 늦을거라는 생각이 완전 빗나갔더군요..
시간을 거의 맞춰서 갔더니만..자리가 몇자리 남지 않았더라구요~
그래도 마지막 남은 자리를 잽싸게 앉아서 찜하고 나눠준 안내책자를 보고 대기 했습니다.

간사이신 투라형님은 오늘 멋진 사진작가 포스로~~ 여기저기 다니면서
플래시를 터트리고 계시고... 사진과 영상을 동시에 하시더라구요
역시 멀티플레이어...-_-;;;

시간이 되어
강용남 이사(한국CISSP협회 연구/교육 부문)님께서
진행을 맡아 시작을 하게 되었습니다.

제일 먼저 예정에 없던 손님을 모시고
축하 및 격려의 말씀을 듣는다고 하시며
현 한국CISSP협회 고문으로 계신 동국대 이재우 박사님의 축하 인사가 있었습니다.
앞으로 협회가 해야할 좋은 방향과 훌륭한 의견도 제시하여 주셨구요..
좋은 말씀 잘 들었습니다. 감사합니다(__)

이어 한국CISSP협회 회장님이신 신수정박사님께서
협회소개및 09년 협회가 해야 할 .. 그리고 계획되고 있는 것들
방향에 대해 안내를 해주는 시간이 있었습니다.
단지 명함 한귀퉁이에 넣기 위한 자격증이 아닌
액티브한 모습의 협회..그리고 살아있는 활동을 할 회원들을 모집한다는 말씀도 있었구요
(제가 꼬옥!!! 하고 싶습니다..ㅠㅠ)
전국적으로 지역장과 그룹장을 선출하고 다소 소극적이었던 협회의 활동을
09년을 계기로 범위도 넓히고 회원들의 편의와 정보공유 및 여러모로 도움을 주는 협회가
되도록 노력하겠다는 말씀도 있었습니다.
협회 조직 및 위상 강화를 위한 노력도 하고 나아가 협회의 사단법인화 준비작업도 할 것이라는
목표제시도 있었구요..

세부적으로는
09년에 국내 세미나를 개최하고
서울에서 2-3회, 영남권 1회, 호남권 1회 정도가 예정되어 있다고 합니다.
각 분야에서 보안관련 분야 연구 활동 및 연구결과 공유... 뉴스레터 발행도 계획 중이구요.
지역별 (영남,호남)조직 활성화와
영역별 (보안, SI, 금융, 일방)조직 활성화,
활동가능한 회원 1,000명 목표, 사단법인화 준비 등이 있습니다.
또, 홈페이지 활동 강화에 대한 계획이 있고
원활한 시험운영을 위한 CISSP 시험감독관 지원을 계획중이며,
(ISC2) 및 대회협력으로 타 기관과 공동세미나 개최 및 대언론 담당 활동 역시
09년 한국CISSP협회에서 발표한 마스터 플랜이라 합니다.
그리고 마지막으로 CISSP 와 CISSP(Associate)의 자격유지 방법 및 조건에 대한 안내가 있었으며,
앞으로는 CPE 문제로 인한 자격 말소 같은 안타까움을 해소하고자
협회 차원에서 세미나등을 활용한 CPE 획득에 지원을 약속 하였습니다.

최소 CPE는 세미나만 열씸히 참석해도 유지가 가능해질 수 있으리라 기대해 봅니다..^^

이어서 진행을 담당하신 강용남 이사님의
'(ISC)2 주관 2008년 세계 보안전문가동향 조사' 라는 주제로 흥미있는 발표를 해주셨습니다.

사용자 삽입 이미지

내용은 전 세계적으로 이루어진 조사 결과를 발표하셨으며,
아메리카,아태평양,유럽-중동-아프리카 지역으로 구분한 결과들로
지역별 정보보호 전문가수, 설문조사 응답자의 직위,응답자 회사의 규모 및 매출,
응답자 회사의 산업군,도입 예정인 정보보호 기술, 지역별 도입중인 보안기술 Top5,
정보보호 교육의 변화, 지역별 정보보호 전문가의 학력 수준,
CISSP와 비 CISSP간의지역별 연봉비교, 설문 응답자의 직속조직,
채용 시 정보보호 관련 자격증의 중요성, 직원이 정보보호 자격증을 보유해야 하는 이유,
다른 자격증에 대한 취득 계획, 교육에 대한 필요성이 가장 크다고 판단되는 분야,
기업이 보유을 위해서 가장 중요하다고 생각하는 것, 정보보호 관련 스킬 중 가장 중요하다고 생각하는 것

등으로 된 결과를 발표하였습니다.

내용은 아주 흥미로웠으며,
국내의 현상황과는 다소 거리가 있는 내용들도 더러 있었지만,
긍정적인 부분은 문화적 차이라 하더라도 빨리 도입되어 좋은 방향으로 발전하기를 희망하는 맘이었습니다..^^


이어서 '포렌식 기술소개'에 관한 발표가 있을 예정이었으나,
사정(?)이 있는 관계로
그 다음 Section 으로 진행이 이어졌구요..

KISA 선임 연구원님이신 최광희 연구원님께서
'2008년 국내 정보보호 Top 7 Isuue'라는 주제로
다소 보안에 계시는 분께는 식상할 수 있을 지 모르는 주제일 수 있으나
기존 흔히 매스미디어에서 발표하는 관점이 아닌 KISA 연구원이 보는 관점에서
아주 흥미롭게 얘기를 풀어나가셔서
개인적으로 저에게는 가장 몰입해서 들었던 시간이었습니다..^^

사용자 삽입 이미지


발표했던 7가지 이슈는
1. 개인정보 침해사고
2. DDOS공격을 통한 금품 갈취
3. 보이스 피싱 피해 증가
4. 가짜 백신 기승
5. 강력한 스팸 대응
6. 적극적 피해 보상 요구
7. 정보보호 법률 강화
로 나뉘어 발표가 진행되었습니다.

흔히들 매스미디어를 통해 발표되거나 문서형태로 보던 것과는 달리
세미나라는 자리에서 직접 듣다보니, 문서로 표현하기 힘든 살아있는 표현들이
참 귀에 쏙쏙 들어오는 느낌이었습니다.
제일 인상깊었던 이슈는 08년 12월 14일 시행된
개정 정보통신만법 주요내용들 이었구요..
역시 개인정보를 다루는 법안들이었으며,
웹서버 하나 대충 잘못 만들어 돌리다간 형사처벌 받게 될 수도 있다는
사실을 알게 되었습니다.

현재 인터넷 환경에서 주민번호를 아이핀으로 대체해야 하는 숙명적 과제에 대한
어려움..장기적으로 언젠가는 될것이고 꼭 해야만 한다는 목표도 말씀하셨구요..

(일전에 포스팅한 삼성전자 관련 내용은 형사처벌이 가능한 부분이라는 것도 알게 되었습니다..-_-)


이어서 3번째 Section...
'2009년 보안 동향 - 보안산업 패러다임의 변화' 라는 주제로
한국정보보호산업협회 상근부회장이신 백의선 경영공학박사님께서
소중한 말씀이 있었구요~

사용자 삽입 이미지


내용은
1. 기존 정보보호 영역
2. 정보보호 환경의 변화 요인
3. 보안개념의 변화방향
4. 보안산업의 발전과제
5. 맺음말
순으로 열띤 강연이 있었습니다.


보안에 꾸준한 관심을 가지고 있는 분들이라면
자주 보게 되는 문구들이나 주제일 것인데,
이번 기회에 전체적으로 정리가 싹~ 되는 좋은 기회였다고 생각합니다.
책이나 웹으로 얻는 정보도 좋지만, 역시 박사님들 같이 오래 공부하신 분들의
20여분 강의는 받아들여지는 강도가 다르다는 것을 느끼게 되네요~
보안 개념의 변화방향이라는 부분에서는
역시 보안은 멀티야....라는 생각이 들었습니다..
모든걸 다 알고 다 해야 한다는...ㅠㅠ
앞길이 험난하고 어려움이 예상됩니다...쩝..;;;;


이어 마지막
 'Forensic 기술 소개'를 주제로 Last Section이 계속 진행 되었습니다.
발표를 맡으신 사이버포렌식전문가 협회 이정남 사무국장님께서
금일 오후에 충주에 있는 중앙경찰학교에서 포렌식 강의를 마치고 올라오는 길에
교통상황이 협조를 안해주는 관계로.. 어려움이 있었으나...
그래도 늦게나마 꼭 참석하겠다는 의지로 힘든 발걸음 하셔서
좋은 강연이 이어졌습니다..감사드립니다..(__)

사용자 삽입 이미지

한국사이버포렌식협회(CPFA)에 대한 소개를 시작으로,
포렌식 영역에 대한 안내 및 기존 신정아 메일관련 사건, 일심회 판결에서의 컴퓨터 증거 인정방법,
포렌식의 유래, 증거분석에 대한 원칙, 포렌식의 절차, 국내외 분석 프로그램에 대한 개요에
대한 강연이 있었습니다..

오늘 세미나 중에서 유일하게 강연중에 웃음이 간간히 터져나오는 즐거운 강연이었구요..ㅎㅎ
말씀을 참 재미나게 하시는 스킬을 보유하고 계십니다..^^
교통체증에 심하게 시달리셨음에도 불구하고
활기 넘치는 강의로 소중한 지식전달에 힘써주신 이정남 사무국장님께 다시한번 감사의 말씀을 드립니다..^^


예정은 21시 20분에 끝나는것으로 되어 있으나,
22시가 거의 다 되어 끝난것으로 보입니다..
제가 마지막으로 찍은 사진이 21시 47분이군요..^^

마지막으로 득템한 6CPE 인증서 입니다..ㅎㅎ
보안인닷컴에 물고기님과 인애껌님, 그리고 학원후배.. 이렇게 갔는데.. 득템은 저 혼자 했네요..^0^
이거 뭐 어지간한 국제자격증 포스입니다..ㅋㅋㅋ
맘이 뿌듯한 순간이었습니다... -0-
사용자 삽입 이미지


앞으로 이런 좋은 자리가 많이 마련되어서
정보보호에 관련된 모든 분들께 유익한 시간이 같이 하기를 희망하며
이만 글을 마치도록 하겠습니다..^^

고맙습니다..(__)


P.S.
따로 메모를 하지 않아 나눠준 안내책자를 보고 기억을 되살리느라 진이 다 빠지네요..ㅋ
다음부터는 포스팅을 위한 메모가 꼭 필요하다는걸 절실히 느끼는 포스팅이었습니다..-_-;;;;

크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by Security-X

댓글을 달아 주세요

  1. pinocchio 2009/02/28 02:39  댓글주소  수정/삭제  댓글쓰기

    흠.. 혼자 득탬하신 파란바람 형님.. 미와요 ㅎㅎ

  2. BlogIcon 엔시스 2009/02/28 07:38  댓글주소  수정/삭제  댓글쓰기

    파란바람.,.덕분에 세미나에 대한 분위기를 느낄수 있어서 좋았다. 아주 유익한 자리가 되었다니 마음 뿌득한데...바로 이것이 블로그의 힘이라는 걸 다시한번 느낀다. 그리고 자세한 포스팅이 더욱 마음에 든다. 이렇게 복기 함으로 인하여 다시한번 그 상황을 느낄수 있지..
    훌륭한 블로그로 만들어 가길 바래...잘 읽었어...

  3. BlogIcon 키르아 2009/02/28 13:17  댓글주소  수정/삭제  댓글쓰기

    ㅎㅎㅎ 득템 ㅊㅋㅊㅋ요 ㅎㅎㅎ 그런데 마지막 저것도 자격증인가요 ?

    자격증을 뿌려준건가...-_-;

  4. BlogIcon h0ney 2009/02/28 18:35  댓글주소  수정/삭제  댓글쓰기

    이런.. 빨라지는 스크롤이라;; ㅋㅋ

  5. 김도훈 2009/03/04 11:21  댓글주소  수정/삭제  댓글쓰기

    협회 홍보분과 간사 김도훈입니다.

    이번에 세미나에 참석하지 못해서 아쉬움이 남았는데..이렇게 세미나의 자세한 상황을 느끼게 해주셔셔 감사합니다.

    앞으로 자주 뵐수 있었으면 좋겠습니다..

    고생많이 하셨고.. 앞으로도 많은 관심부탁드립니다..

    다시 한번 감사드립니다.. 꼼꼼히 다 읽었습니다 ^^

  6. jbn1010 2009/03/04 17:51  댓글주소  수정/삭제  댓글쓰기

    형님 글 잘봤습니다~.저두 가고싶엇는데 (__) 다음엔 저두 댈꼬가주세용!~!!

  7. 2009/03/08 02:09  댓글주소  수정/삭제  댓글쓰기

    비밀댓글 입니다