서울시, 이주비 LTV 70% 확대해달라…정비사업

통계청 발표 ‘2020 고령자 통계’ 분석

성동, 히어링 루프로 소통 빈틈 메운다

공사 관계자들 “한밤 파쇄석 500t 운반” 스카이칠십이 “금시초문, 말도 안 된다” 인천공항공사 “사실 확인 땐 법적 조치”

금천에 최대 규모 서울형 키즈카페 떴다

통계청 발표 ‘2020 고령자 통계’ 분석

신촌 ‘프랑스 거리음악축제’…수교 140주년

평균 27.9년… 부처별 최대 13년 11개월차 행복도시건설청 17년 4개월로 가장 빨라 세종시 평균 17.6년… 전남은 28.3년 걸려

개인정보위, 클라우드·개발 협업도구 사용시 자격증명 관리 강화 당부

기사 읽어주기
다시듣기
폰트 확대 폰트 축소 프린트하기

- 최근 자격증명 노출로 인한 개인정보 유출 사고 증가, 안전한 계정·권한관리 중요


- 깃허브(GitHub) 등 개발 협업도구에 접근키, 비밀번호, API 토큰 등 자격증명을 저장하지 않도록 관리 필요




  개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 클라우드 기반 서비스와 소프트웨어 개발 협업 환경이 확대됨에 따라 접근키(Access Key), 인증토큰, API 키 등 자격증명 정보의 중요성이 더욱 커지고 있다고 밝혔다. 




  최근 국내외에서 개발 협업도구와 클라우드 환경에 저장된 자격증명이 외부에 노출되거나 탈취되어 개인정보가 유출되는 사고가 잇따라 발생하고 있다. 특히, 개발 과정에서 사용되는 자격증명이 소스코드 저장소나 협업도구에 노출될 경우 개인정보처리시스템, 데이터베이스, 클라우드 서비스 등에 대한 무단 접근으로 이어져 대규모 개인정보 유출이 발생할 수 있어 사업자의 각별한 주의가 요구된다.




  깃허브(GitHub)* 등 개발 협업도구에 저장된 소스코드에서 클라우드 접근키 또는 API키와 같은 자격증명이 노출되는 사례가 확인되고 있다. 개발자가 관리 편의를 위해 소스코드에 자격증명 정보를 저장하는 경우, 공격자가 이를 악용하여 개인정보처리시스템에 접근할 수 있으므로 안전한 관리가 필요하다. 





  * 소프트웨어 코드 검토·배포, 프로젝트 공유 등 서비스 개발 관련 업무 협업도구


Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
페이스북 트위터 밴드 블로그

Leaders Today

구로구, 풍수해 대비 위험 간판 철거 시연

불법광고물 근절 캠페인 병행…안전한 옥외광고문화

자료 제공 : 정책브리핑 korea.kr

자료 제공 : 정책브리핑 korea.kr