⭐️ podcast github: https://github.com/GwonsooLee/Podcast
⭐️ 목차
00:00:00 - 인트로
00:00:27 - 망분리란
00:04:07 - 망분리 정리
00:05:40 - 망분리 관련 3가지 법
00:05:59 - 공공기관 관련 망분리 법
00:07:56 - 금융권 관련 망분리 법
00:10:52 - 개인정보보호법 관련 망분리 법 개정
00:11:52 - 정보통신망법과 개인정보보호법이 어떤게 다른지
00:13:27 - 정보통신망법은 특별법, 개인정보보호법은 일반법
00:15:20 - 금융권 망분리를 따르면서 개인정보보호법 망분리를 같이 지켜야할까?
00:16:58 - 개인정보보호법 망분리를 지켜야 하는 대상
00:23:04 - 국내와 해외 망분리 법 비교
00:24:18 - 해외에서 개인정보 유출을 당했을때 처벌하는 근거
00:30:28 - 국내와 해외 망분리 기술 비교
00:34:18 - 망분리 개념은 오래되지 않았다.
00:38:28 - 망분리 완화 내용
00:42:33 - 규제샌드박스의 걱정되는 부분
00:45:46 - 규제완화에 대한 기대
00:50:17 - 완회되는 망분리를 대하는 자세
00:51:35 - 개인정보처리시스템에서 망분리 하는 기준
00:52:25 - 법에서 규정하는 접근제어 정의
00:54:09 - 개인정보처리시스템 접근기록 보관주기
00:55:56 - 접근통제 완화
00:58:03 - 페이 서비스를 별도 회사로 분리하는 이유
01:00:46 - 공공기관 망분리 완화
01:02:31 - 망분리 개선을 위해 법 등을 수정하는 과정
01:06:18 - 보안법을 공부해야 하는 이유
01:07:31 - 개인정보처리시스템의 망분리 기준 3가지
01:07:51 - 개인정보처리시스템 기준이 아니더라도 망분리하는 이유
01:11:44 - 접근제어를 할 때 ip로 안막아도 되는지?
01:13:25 - 접근통제를 ip로 하면 안좋은 점
01:14:02 - 제로트러스트의 좋은점
01:16:17 - 보안 엔지니어의 어려움
01:17:48 - 디바이스 인증이란?
01:19:22 - 디바이스 트러스트 vs 아이텐티티 트러스트
01:21:53 - 제로트러스트를 도입하기 위한 노력 이야기
01:24:14 - 제로트러스트가 우리나라에 많이 도입 될까?
01:25:49 - AWS verify access 제약사항
01:30:29 - 개발자가 알았으면 하는 망분리 - 망분리 대상 판단
01:36:47 - 개발자가 알았으면 하는 망분리 - 로그관리지침을 규정
01:45:55 - 마치면서 정리