레이블이 이메일서비스인 게시물을 표시합니다. 모든 게시물 표시
레이블이 이메일서비스인 게시물을 표시합니다. 모든 게시물 표시

2016년 12월 27일 화요일

[뉴스] ‘철통 보안’ 이메일 서비스로 옮겨라

안전한 이메일 서비스 업체를 찾아라.

야후의 이메일 해킹 사건이 연달아 폭로되면서 보안이 철저한 암호화된 이메일 업체를 찾는 수요가 크게 늘고 있다고 미국 IT 전문매체 벤처비트가 23일 전했다.

특히 독일 연방 정보보안국이 야후가 이용자 정보 보호를 위한 ‘적절한 암호화 기술’을 채택하지 않았다며 야후 이메일 사용을 중단할 것을 촉구한 이후 독일 이용객들이 스위스의 암호화 이메일 업체인 프로톤메일로 몰리고 있다고 한다. 프로톤메일의 앤디 옌 공동창업자는 벤처비트와의 인터뷰에서 “야후 사태 이후 새 이용자가 두 배로 늘어났다”고 말했다. 이로 인해 독일은 프로톤메일의 두 번째 큰 시장이 됐다.

야후는 지난 2013년 8월 10억명 이상의 이용자 계정이 도난당했다고 15일 발표했다.

2013년 유럽원자핵공동연구소(CERN) 출신 엘리트들이 스위스에서 창업한 프로톤메일은 모든 데이터가 회사의 서버로 도착하기 전 암호화 되는 고객 중심 암호화 기술을 사용하는 게 특징이다

2016년 12월 20일 화요일

평균적으로 이메일의 1%는 이메일 시스템의 복잡성과 SMTP 특성때문에 상대방 Inbox로 전달이 되지 못합니다. 우리가 느끼지 못하는 것은 Silent loss를 파악하지 못하거나 아니면 특정 거래처하고만 이메일을 주고받기 때문입니다.

외국과 이메일로 일을 하는 무역업이나 관련 비지니스에서는 이메일의 중요성이 높습니다.


2016년 6월 7일 화요일

이제는 이메일 아카이빙을 법적으로 강제해야 합니다.

아래 기사와 같은 이유로 중요기관에 대한 이메일 아카이빙은 법적으로 준수되어야 합니다.

http://media.daum.net/society/others/newsview?newsid=20160607222336838

2016년 3월 31일 목요일

북한대사관 상당수 사설 이메일 계정 이용

북한의 해외주재 대사관이나 북한 외교관들이 공식 이메일 계정으로 야후나 핫메일과 같은 사설 계정을 이용하고 있는 것으로 나타났습니다. 이메일로 통신을 할 일이 비교적 적기 때문으로 추정되는데, 사설 이메일 계정 이용은 잠재적인 보안 위협에 노출될 수 있다고 컴퓨터 전문가는 지적했습니다. 함지하 기자입니다.  
알파벳 12개로 조합된 브라질주재 북한대사관의 이메일 주소는 골뱅이 (@) 뒷자리의 도메인이 핫메일 닷 컴 (Hotmail.com)으로 돼 있습니다.

정부 기관을 나타내는 도메인 주소 ‘GOV’나 ‘GO’ 등이 붙은 국가 차원의 공식 이메일을 내세우는 다른 나라들과 달리 미국 마이크로소프트 사가 무료로 제공하는 이메일 계정을 대사관의 공식 연락망으로 사용하고 있는 겁니다.
‘VOA’가 각국 외교부와 민간 웹사이트 등을 통해 북한대사관과 국제기구에서 활동하는 북한 외교관들의 공식 이메일 주소를 확인한 결과, 핫메일과 야후 메일, 지메일을 포함해 해당 지역의 포털 사이트나 통신사에서 무료로 제공하는 이메일 계정이 대부분이었습니다.
인도와 불가리아, 루마니아 등 7개 국가 주재 북한대사관은 야후 이메일을 사용하며, 브라질과 이탈리아, 페루 등 4개 국가에선 핫메일, 스페인 등 2 곳에선 지메일을 사용하고 있었습니다. 현지 통신사나 포털의 이메일을 이용하는 대사관은 13곳으로 파악됐습니다.
이들 주소들은 도메인 앞 부분에 북한을 나타내는 ‘dprk’나 고려의 영문명인 ‘koryo’가 포함돼 북한이 이용하고 있는 계정임을 쉽게 알 수 있었습니다.

그나마 베를린주재 독일대사관 정도가 공식 주소와 연계된 것으로 추정되는 ‘dprkorea-emb.de’라는 주소를 이용하고 있었지만, 현재 해당 도메인은 중단된 상태로 나타나 이메일 계정이 유효한지 여부를 확인할 수 없습니다.
북한의 외교관들 역시 공식 이메일 계정 없이 사설 계정을 이용하는 경우가 상당수였습니다.
가령 유엔 산하 국제해사기구 (IMO)가 공개한 북한 측 실무진 이메일 주소는 8 명 중 7 명이 지메일과 야후 메일, 핫메일인 것으로 확인됐습니다.
한국을 비롯해 해외주재 각국 외교관들이 사설 이메일을 이용하는 경우는 종종 있는 것으로 알려졌습니다. 그러나 공식적인 업무 등을 처리할 땐 통상 외교부와 연계된 도메인을 사용하고 있고, 웹사이트 등 공개된 곳에 게재할 때도 이를 이용하고 있습니다.  
북한도 몇 년 전까지만 해도 ‘실리은행’을 통해 국가 차원의 이메일 서비스를 실시한 적이 있지만, 현재 이 이메일 계정을 이용하는 외교관은 전혀 없고, `실리은행’ 웹사이트 역시 운영이 중단된 듯 접속이 되지 않고 있습니다.  
북한전문 인터넷 매체인 ‘노스코리아테크’를 운영하는 컴퓨터 전문가 마틴 윌리엄스 씨는 북한 대사관이나 외교관들이 국가 차원의 공식 이메일 계정을 이용하지 않는 건, 북한 정부가 이메일을 중요 통신수단으로 사용하지 않기 때문이라고 분석했습니다.
[녹취: 윌리엄스 씨] “The North Korean government doesn’t have a very large number of….”
해외에 파견돼 있는 외교관이 적고 북한 내 업무에서 이메일이 차지하는 비율도 적기 때문이라는 설명입니다.
실제로 북한은 해외주재 외교관들과의 업무연락 시 팩스 등을 이용하고 있으며, 최근 몇 년 전까지만 해도 암호화된 무전기 시스템을 이용했다고 윌리엄스 씨는 말했습니다.
또 국가 차원의 이메일 구축과 유지에 비용이 많이 드는 반면, 비자 발급이나 민원 업무로 바쁜 해외의 다른 나라들과 달리 북한대사관은 업무량이 상대적으로 적어 그럴 필요가 없다고 설명했습니다. 이 때문에 사설 이메일 계정이라는 간단한 방법을 이용하고 있다는 겁니다.
그러나 개인 이메일 계정을 이용하는 건 잠재적인 보안 위험에 노출될 수 있다고 윌리엄스 씨는 지적했습니다.
[녹취: 윌리엄스 씨] “One of the potential problems with using something like Gmail or Hotmail… “
윌리엄스 씨는 해외 이메일 계정을 이용하면 정보기관이나 수사기관이 이메일에 침입할 수 있는 잠재적인 위험성에 노출된다고 말했습니다.
VOA 뉴스 함지하 입니다.

2016년 2월 29일 월요일

[뉴스] 미국에 이메일 일절 안쓰는 주지사 있다

이 주지사는 이메일의 단점때문에 안쓰는 것이 아니고 기록을 남기지 않기 위해서 안쓰는 걸로 보이네요. 이런경우에는 포렌식이 효과적입니다.

=========================================

일리노이주지사 '백해무익론' 주장
"이메일 끊으니 삶의 질 개선·업무효율 향상"
(시카고=연합뉴스) 김 현 통신원 = 억만장자 투자사업가 출신 미국 일리노이주지사가 "백해무익한 이메일을 사용하지 않는다"고 밝혀 눈길을 끌고 있다.
29일(현지시간) 시카고 언론에 따르면 브루스 라우너 일리노이주지사(59·공화)는 일부 언론이 '정보공개법'에 의거, 이메일 공개를 요청하자 이같이 밝혔다.
라우너 주지사는 "하루종일 쏟아져 들어오는 이메일에 시달렸었는데, 사용을 중단한 뒤 더이상 그런 문제가 없어졌다. 이메일을 포기한 후 삶의 질이 극적으로 개선됐고, 업무 효율도 높아졌다"고 말했다.
브루스 라우너 일리노이주지사 (AP=연합뉴스)
브루스 라우너 일리노이주지사 (AP=연합뉴스)
그는 "이메일 또는 유사 통신수단을 전혀 이용하지 않는다"며 "눈을 보고 이야기하는 것을 선호한다. 직접 만나 의사소통할 수 없다면, 전화 통화로 대신한다"고 설명했다.
2016 대선 민주당 경선에 출마한 힐러리 클린턴은 국무장관 재임시절 개인 이메일 계정을 통해 공무를 처리한 사실이 드러나 논란을 불러일으켰고, 람 이매뉴얼 시카고 시장과 로버트 벤틀리 앨러배마 주지사 등도 이메일 스캔들로 곤욕을 치렀다.
라우너 주지사는 이같은 사실을 상기하면서 "우리가 목도하고 있는 대로 이메일이 모든 문제를 유발한다. 좋은 점은 하나도 없다"고 강조했다.
하지만 일각에서는 라우너 주지사가 기록을 남기지 않기 위해 관용 이메일 계정을 이용하지 않는 것이란 지적이 나오고 있다.
일리노이 주 스프링필드의 돈 크레이븐 변호사는 "라우너 주지사가 정말 이메일 계정이 없는지와 과거에 이용했던 계정들을 확인해 달라"는 주민 청원이 제기됐다고 전했다.
시카고 선타임스는 지난해, 라우너 주지사가 공무 일정 및 통화·면담 대상을 투명하게 공개하지 않고 비밀리에 관리하고 있다며 내용 공개를 요구한 바 있다.
라우너 주지사는 시카고를 기반으로 사모펀드기업 'GTCR'를 설립하고 32년간 운영했으며, 투자회사 'R8 캐피털 파트너스' 회장을 지냈다.
그는 지난 2014년 11월 실시된 선거에서 민주당 소속의 현역 주지사를 누르고 당선돼 작년 1월 취임했다.

2016년 2월 2일 화요일

[뉴스] 중소기업 직원 10명 중 6명 "회사 이메일 안 쓴다"

회사에 근무하는 사람이 업무에 개인메일을 사용하면 사용자입장에서도 업무와 개인일이 구분이 안되는 문제가 있고, 회사입장에서는 업무 연속성이 끓겨버리게 됩니다. 이메일 거버넌스 차원에서도 무조건 업무시에는 회사메일을 사용해야 합니다. 메일을 통해서 중요한 문서를 받거나 내용을 메일로 수신 할때에도 개인메일이면 회사메일로 보내달라고 요청을 해야 나중에 문제가 생겼을때 해결이 가능합니다.

===============================

회사메일 대신 개인메일 쓰는 중소기업이 과반
회사 관행, 개인재량, 비용부담 등으로 인해 개인 메일 사용


원본보기
회사 이메일, 개인이메일 사용 현황 (자료제공 : 엔데스크)

[아시아경제 한진주 기자] 국내 중소기업 직원 10명 중 6명이 회사 이메일을 사용하지 않고 개인 이메일을 사용하는 것으로 조사됐다.

3일 기업 비즈니스 클라우드 업체 엔데스크닷컴에 따르면 자사 고객 중 홈페이지를 운영하고 있는 1200개 기업 고객을 대상으로 회사 이메일 현황을 조사한 결과, 회사 메일을 사용하지 않는 기업이 62%였다.

조사 결과 회사 이메일을 사용한다는 응답자는 35%, 전사적으로 회사 이메일을 사용한다고 답한 응답자는 5.2%에 그쳤다,

회사 이메일을 사용하지 않는 기업들은 대부분 국내 포털사이트 메일을 사용하고 있다. 조사 결과 ▲네이버 메일 38.5% ▲한메일 25.1% ▲G메일 9.3% ▲네이트 5.5% 순이었다.

개인 이메일을 업무용 이메일로 사용하는 이유는 ▲회사의 관행(48.2%) ▲이메일 사용은 직원 개인의 재량(20.1%) ▲회사 이메일 사용 시 비용부담(18.7%) ▲회사 이메일 사용의 필요성을 못느낀다(7.5%) 등이다.

대부분의 기업들이 개인 이메일 주소를 업무용 이메일로 사용하는 것을 그대로 방치하고 있는 것으로 나타났다. 회사 이메일도 있지만 직원들이 개인 이메일 사용을 더 선호한다는 기업들도 있었다. 

반면 회사 이메일을 사용하는 기업들의 경우 43.2%가 업무용 이메일의 분리로 효율성이 증대된다고 답했다. CI(Corporate Identity) 차원에서 사용한다는 응답이 27%, 22%는 회사의 간접 홍보가 가능하다고 밝혔다. 회사 이메일 사용이 업무 효율성과 기업 신뢰도 향상에 도움이 된다고 판단하는 것으로 파악됐다. 

회사 이메일은 직원이 퇴사하더라도 이메일 수발신 데이터를 보존할 수 있으므로 이메일을 통한 업무 내역 파악이 가능하다. 담당자가 휴가나 출장중인 경우 대체 근무자가 이메일을 확인하여 업무를 연계, 업무 공백을 줄여준다.

문상수 엔데스크 마케팅 팀장은 "이번 조사를 통해 업무용 이메일 사용에 대한 기업들의 그릇된 관성과 인식 부족을 확인할 수 있었다"며 "이메일, 메신저, 주소록, 전자결재 등 기업에 필요한 IT 서비스를 클라우드로 통합 제공하는 엔데스크의 취지에 맞게 기업들의 회사 이메일 사용 확대에 대한 노력을 계속해 나갈 것"이라고 말했다. 

2016년 1월 20일 수요일

[뉴스] 힐러리 이러다 기소될라…이메일 서버서 '극비정보' 발견

미국의 가장 유력한 대선후보인 힐러리의 개인 이메일 사건이 점점 복잡해지고 있습니다. 당연한 결과겠지만 이메일안에 중요하지 않은 정보가 어떤게 있을까요? 고위층에 있는 분이 이메일을 이용해서 시시콜콜한 이야기나 했을까요? 이메일은 가장 중요하고 영향력 있는 커뮤니케이션 수단입니다. 단순한 신문기사도 그 기사가 보좌관에 의해 결정권자에게 보고되었다면 정보가 됩니다. 최근에 이메일 아카이빙을 도입한 회사에서는 회사내 사고가 발생하면 가장 먼저 확인하는 것이 이메일 아카이빙 시스템 일정도로 기업내 이메일은 중요합니다.

===========================================

오바마 임명 감찰관 "극비 넘어서는 정보 발견" 상원에 보고 
(워싱턴=연합뉴스) 신지홍 특파원 = 미국 민주당 유력 대선주자인 힐러리 클린턴 전 국무장관이 다시 개인 이메일로 국가기밀을 부적절하게 다뤘다는 의혹인 '이메일 수렁'으로 빠져들고 있다.
폭스뉴스의 19일(현지시간) 보도로 클린턴 전 장관이 국무장관 시절 사용했던 개인 이메일 서버에서 추가로 수십 건의 극비정보가 담긴 이메일이 발견됐다는 보도가 나오면서 일각에서는 그가 기소될 수 있다는 전망마저 나오는 것.
대선 레이스 첫 관문인 2월1일 아이오와 주 코커스(당원대회)를 앞두고 경쟁자인 버니 샌더스(버몬트) 상원의원에게 바짝 쫓기는 클린턴 전 장관으로서는 상당한 악재에 직면했다는 지적이 제기된다.
버락 오바마 대통령이 임명한 찰스 매컬러 감찰관은 이러한 내용을 담은 서한을 지난주 밥 코커 상원 외교위원장과 리차드 버 상원 정보위원장 등에게 발송한 것으로 확인됐다.
매컬러 감찰관은 서한에서 "클린턴 전 장관의 개인 서버에서 찾은 이메일 가운데 기밀정보를 담은 것에 정부기관 2곳이 표시를 해두었다"며 "기밀정보는 '특별 접근 프로그램'(SAP)의 일부를 포함하며 기밀 수준은 '극비'를 넘어서는 것"이라고 밝혔다.
SAP 관련 정보는 극비사안으로 대통령의 승인을 받은 사람만 볼 수 있는 것으로 알려졌다.
CNN도 "클린턴 전 장관의 개인서버에서 발견된 이메일들은 미국 정보당국이 극비프로그램에 따라 기밀로 분류된 정보를 포함하고 있다"고 보도했다.
이에 대해 클린턴 전 장관 측 브라이언 팰론 대변인은 20일 CNN에 나와 이 보도를 부인하면서 "기밀 정보라는 게 포워딩받은 신문기사"라고 말했다.

그는 "문제의 핵심은 국무부와 정보 당국 사이에 무엇을 기밀로 분류할지를 둘러싼 견해 차"라며 "클린턴 전 장관에게 해당 이메일들이 보내질 당시 국무부의 입장에서 그것들은 기밀이 아니었다"고 지적했다.
특히 그는 감찰관이 클린턴 전 장관에게 모종의 불만이 있어 부당하게 압박을 가하고 있다는 시각도 드러냈다.
국무부도 클린턴 전 장관이 어떠한 정보도 부적절하게 다루지 않았다면서 문제의 이메일과 이메일에 담긴 정보는 추후에야 기밀로 분류된 것이며 송·수신 당시에는 기밀이 아니라고 주장했다.
국무부 측은 또한 문제의 정보들은 여러 소식통으로부터 얻을 수 있는 수준에 불과했다고 덧붙였다.
존 커비 대변인은 클린턴 전 장관의 이메일들을 현재 검토하고 있다면서 "국무부는 민감한 정보는 보호하면서도 클린턴 전 장관의 이메일을 추가로 공개하기 위해 노력중"이라며 "우리의 검토 작업은 여전히 진행 중이며, 이를 마치고 극비로 분류할 정보는 그렇게 할 것"이라고 말했다.
감찰관으로부터 클린턴 전 장관의 문제의 이메일들을 넘겨받아 수사 중인 법무부는 부적절한 정보가 이메일 서버에 보관돼 있었는지를 파악 중이며 기소 여부는 아직 결정하지 않은 것으로 알려졌다.
하지만, 세간에서는 클린턴 전 장관이 이메일 사건으로 기소될 수 있다는 풍문이 퍼지고 있다.
지난 17일 민주당 대선주자 4차 TV토론이 열리는 시각 구글에서 클린턴 전 장관을 둘러싼 최다 검색 문장은 '힐러리가 기소될 것인가'였고 3위도 '힐러리가 어떤 불법을 저질렀나'였다.
클린턴 전 장관은 국무장관이던 2009∼2013년 공무에 개인 이메일 서버를 사용한 것으로 밝혀졌다.
비난이 쇄도하자 그는 지난해 8월 미 연방수사국(FBI)에 자신의 서버를 넘겼다.
그는 개인 이메일로 기밀을 주고받지 않았다고 주장해왔다. 국무부도 이들 이메일을 검토해 기밀을 제외한 내용을 일반에 순차공개하고 있다.

2015년 11월 17일 화요일

구글 투명성보고서에 나타난 국내 이메일 업체들의 암호화 수준

이메일은 엽서와 같아서 중간에서 볼려고 하면 볼 수 있는 방법들이 많습니다. 그 대안으로 중간에서 훔쳐보는 것을 막을 수 있는 방법이 TLS이죠. 하지만 이 방법도 경로에 대한 보안이고 서버에 저장되어 있는 내 메일은 안전하지 않습니다.



HANMAIL
인쇄
카카오가 운영하는 다음 메일(한메일)을 비롯해 국내 이메일 서비스들의 암호화 수준이 취약한 것으로 나타났다는 지적이 나왔다.
한국일보는 17일 "국내에서 3,800만명이 이용하는 다음 메일(한메일)이 해킹 위험에 무방비 노출돼 있는 것으로 나타났다"며 "메일을 보낼 때 암호화를 하지 않아 해커들이 내용을 훔쳐 볼 위험이 높다는 지적"이라고 보도했다.
한국일보가 인용한 건 구글이 정기적으로 발표하는 '투명성보고서'다. 구글은 '더 안전한 이메일'에서 '전송 시 암호화를 지원하는 제공업체'를 검색할 수 있도록 하고 있다.
구글은 국제표준 암호화 방식인 TLS(전송계층보안)를 기준으로, 이메일 서비스 업체들이 이 방식을 지원하는지 여부를 가려냈다. 구글은 TLS를 이렇게 설명하고 있다.
TLS는 전송되는 이메일을 보호하는 가장 효과적인 솔루션인가요?
- 완벽한 단일 인터넷 보안 솔루션은 존재하지 않습니다만 암호화되지 않은 이메일은 매우 심각한 취약점이라 할 수 있습니다. 이메일 제공업체 간에 이메일이 전송될 때 이메일을 암호화하면 사용자에게 불편을 주지 않으면서도 상당히 간편하게 보안을 크게 개선할 수 있습니다.(구글, 더 안전한 이메일, FAQ)
전송 레이어 보안을 통한 암호화는 전송 시 다른 사람이 메시지를 엿보는 것을 방지해 줍니다. TLS는 수신 및 발신 메일 트래픽에서 메일을 안전하게 암호화하고 전달하는 프로토콜로서, 이메일 제공업체 간에 메시지가 이동할 때 메시지가 공개되지 않게 유지해 주므로, 메일 서버 간의 스누핑을 방지하는 데 도움이 됩니다.
하지만 이메일을 보내는 사람과 받는 사람 모두가 전송 레이어 보안을 지원하는 이메일 제공업체를 사용해야 메시지를 암호화할 수 있습니다. 모든 이메일 제공업체에서 TLS를 사용하는 것은 아니므로, TLS를 사용하지 않는 제공업체를 통해 이메일을 보내거나 받을 경우 스누퍼가 메시지를 읽을 수도 있습니다.
TLS는 보안 이메일의 표준으로 도입되고 있습니다. 완벽한 솔루션은 아니지만 모든 사용자가 TLS를 사용하면 이메일을 스누핑하는 것이 지금보다 더 어렵고 힘들어 집니다. (구글, 더 안전한 이메일, 암호화 작동 방식)
한국정보통신기술협회가 제공하는 IT용어사전에 따르면, TLS는 SSL(보안소켓레이어)의 뒤를 잇는 차세대 보안 통신 규약으로, SSL에 비해 강력한 암호화를 구현한다.
구글에 따르면, 다음 한메일과 네이버 메일, 네이트 메일은 각각 아래와 같은 수치를 기록하고 있다. (이미지를 클릭하면 확대됩니다.)
다음 한메일 
hanmail
hanmail
네이버 메일
naver
naver
네이트 메일
nate
한국일보에 따르면, 카카오 측은 이렇게 해명했다.
한 보안 전문가는 “TLS 적용은 최대 수십억원이 필요해 기업 성장을 우선하면 나중으로 미루는 경우가 많다”며 “업체 측에서 보안에 과감한 투자를 해야 한다”고 지적했다.
이에 대해 카카오 관계자는 “다음 계정끼리 이메일을 주고받을 경우는 보안(SSL) 조치가 돼 있으며 TLS는 내년 상반기까지 적용할 계획”이라고 해명했다. (한국일보 11월17일)
한편 구글은 지난 12일 '온라인 보안 블로그'에서 다음과 같이 밝힌 바 있다.
이용자들에게 잠재적 위험성을 알리기 위해, 우리는 암호화되지 않은 서버를 통해 발신된 이메일이 수신될 경우, 지메일 이용자들에게 이를 경고해주는 메시지를 띄우는 방안을 준비하고 있습니다. 이 경고 메시지는 몇 달 안에 배포되기 시작할 것입니다. (구글, 11월12일)

2015년 10월 26일 월요일

안전한 보안메일 서비스 소개 - Protonmail


Ted에서 Andy Yen이 설명하듯이 우리가 쓰는 이메일은 원한다면 어렵지 않게 누군가가 내용을 볼 수가 있습니다. 설명에서 이메일을 누구든지 볼 수 있는 엽서에 비유를 하네요.
(Ted : Think Your email's private? Think again : https://www.ted.com/talks/andy_yen_think_your_email_s_private_think_again)



이메일을 사용한 이후부터 업무내용과 사생활이 포함되어 있는 개인정보의 보고 이메일에 대한 해킹은 꾸준히 시도되었고, 현재도 많은 시도가 있습니다. 어렵게 이메일계정을 습득한다면 그 사람이 생각하는거 추진하는내용까지 모두 자세하게 파악할 수 있고, 운이 좋아서 첨부파일이라도 있으면 더 많은 정보를 습득할 수 있습니다.

이러기 때문에 안전한 메일서비스에 대한 요구가 많았지만 이메일의 구조상 첨부파일을 자체적으로 암호화해서 보내는 방법이외에는 뽀족한 수가 없었죠.

Protonmail은 공개키 기반으로 암호화를 해서 End-to-End 암호화, Zero Access to User Data를 지원합니다. 수신자가 아니면 볼 수가 없고, 서버 관리자도 저장된 이메일 내용을 볼 수가 없는 겁니다.

서비스이용은 www.protonmail.com 에서 가입을 하여 사용을 하고 Donation을 받아서 운영하고 있습니다.



등록신청은 간단하지만 현재 신청 폭주로 인하여 시간이 걸린다고 합니다.



등록이 되면 세팅에서 2가지 패스워드를 입력한다고 하네요.(참고 : http://ppss.kr/archives/54467) 로그인을 하기 위한 패스워드와 이메일 박스를 오픈하기 위한 패스워드로 구성되었습니다.



2015년 10월 21일 수요일

가장 많이 쓰는 인터넷 서비스는?...이메일

시간이 지나면 이메일은 없어질 거라 말씀하시는 분들이 많은데 대체할 수 있는 수단이 나오기 전까지는 계속 그것도 더 많이 사용할 거라 생각합니다. 개인도 이정도인데 회사에서 공식적으로 사용하는 양은 매년 15% 이상씩 증가를 하고 있고, 업무의 중요성은 더욱 커질 겁니다.

========================================

국내 인터넷 이용자를 대상으로 조사한 결과 가장 많이 쓰는 인터넷 서비스는 이메일인 것으로 조사됐다.
​
DMC미디어(대표 이준희)가 만 19~59세 남녀 656명을 대상으로 조사한 '인터넷 서비스 이용 행태 및 광고효과 분석 보고서'에 따르면 국내 인터넷 이용자가 주로 이용하는 인터넷 서비스는 이메일이 85.8%로 가장 높게 나타났다. 이어서 ▲뉴스(79.3%) ▲자료 및 정보 접근/검색(76.1%) ▲인터넷 뱅킹(71.5%) ▲소셜미디어(71.0%) 등의 순이었다.
​
또한 동영상과 음악 스트리밍 및 다운로드라는 응답은 각각 57%와 49.7%로 절반이상을 차지했다. 게임과 TV시청도 각각 42.8%, 37.6%로 조사돼 인터넷을 통해 엔터테인먼트를 즐기는 비중이 높은 것으로 나타났다.
​
DMC미디어는 “인터넷이 대중화되기 시작한 1990년대 후반에는 인터넷을 '정보의 보고'라고 할 정도로 정보접근이나 검색기능이 부각됐었다”며 “현재는 이와 더불어 커뮤니케이션, 비즈니스, 엔터테인먼트 등 다양한 영역으로 확장됐다”고 분석했다.
​
인터넷 이용은 하루 일과가 본격 시작되는 오전 9시부터 급증해 자정까지 이어지는 것으로 조사됐다. 시간대별로는 밤 9시에서 12시 사이가 61%로 가장 높았고, 오전 9시에서 12시사이, 오후 6시에서 9시까지가 모두 57.7%로 해당 시간대에 인터넷 접속이 활발하게 나타났다.
​
한편 DMC미디어는 디지털광고에 대한 이용자의 태도와 광고가 구매행동에 미치는 영향력을 파악하기 위해 디지털광고 수용지수를 독자적으로 개발해 광고효과를 분석하고 있다. 디지털광고 수용지수는 태도지수와 실제 구매로 이어지는 행동지수로 구성되는데, 디지털광고 수용지수가 높을수록 이용자의 태도가 긍정적이고 광고 제품이나 서비스 구매에도 더 큰 영향을 미치는 것을 의미한다.
​
이번 조사에서는 마케팅 활성화를 목적으로 하는 다양한 형태의 인터넷, 모바일 광고 중에서 인터넷 검색 광고의 수용지수가 61.9점으로 포털 사이트 광고(57.8점)와 인터넷 뉴스 광고(52점)에 비해 효과가 높게 나타났다. 이는 검색광고의 특성상 이용자의 검색 키워드에 따라 결과가 노출되기 때문에 이용자의 목적에 맞는 광고가 노출될 확률이 타 광고보다 높기 때문이라는 분석이다.
​
​
DMC미디어 MUD연구팀 오영아 선임연구원은 “스마트폰의 보급화로 기본적인 정보검색뿐만 아니라 뉴스, 쇼핑, 금융, 미디어 콘텐츠 소비 등 오프라인에서 이뤄지는 대부분의 활동이 인터넷을 통해 가능해짐에 따라 인터넷 서비스 이용실태 파악의 필요성이 더 커지고 있다”며 “이번 보고서가 광고 마케팅 실무자들이 인터넷 이용자의 동기와 니즈를 이해하고 다양해진 기기환경에 대해 효과적인 광고 및 마케팅 커뮤니케이션을 수립하는데 도움이 되길 바란다”고 말했다.

2015년 9월 9일 수요일

사라지는 이메일 시대! 보안 고려 사항은?

최근에 개인은 이메일을 많이 안쓰지만 회사에서 업무용 이메일은 횟수나 사이즈가 계속 증가하고 있습니다. 그만큼 점점 더 중요해 지고 있고, 앞으로도 대체할 수단은 아직 없는거 같습니다.

==============

 수년 내에 인터넷 환경에서 이메일이 사라진다. 이미 스냅챗에서 친구들과 문자 나누고, 핸드폰 문자메시지는 긴급한 것이나 중요한것, 장거리 전화는 스카이프로 대체되며, 2-3년후는 완전히 사라질 이메일 대신 빔 텔레프레즌스 또는 가상세계(VR) 기술을 사용할 것으로 예측되고 있다.
현재 이메일과 같은 통신 수단을 사용하는 비즈 환경의 변화로 보안측면에서 통제나 제어쪽 대상에 대한 새로운 대체 솔루션의 검토나 준비가 필요하다. 빔 텔레프레즌스와 가상세계(VR)에 대한 통제 솔루션은 현재 존재하지 않기 때문이다. 이러한 변화가 2~3년내에 온다면. 기존의 이메일 모니터링 방식의 보안통제 솔루션은 무의미해 지기 때문이다.
21세기 디지털 비즈니스 환경은 가속화되어 기존 변화보다 빠르게 찾아올 것이다. IT 기술 또한 진보가 기존보다 훨씬 빠르게 진행 될 것이 분명하다, 그렇다면 이런 것을 사전 준비하지 않는다면, 앞으로의 보안 통제 솔루션은 무의미해 지게 될 것이다. 현재 모든 기업에서 PC통제 솔루션 DLP나 DRM 같은 솔루션을 통해서 정보 유출을 차단하기 위한 고투자를 진행 하고 있다.
이것은 향후 3년, 길어야 5년이내에 다시 검토가 필요하다는 결론이 된다. 기술의 진보는 보안통제 환경을 아주 어렵게 만들고 있기 때문에 사실 아무리 보안 솔루션이 좋다 하더라도 100% 통제하는 것은 현실적으로 매우 어렵다.
보안은 이제 기업정보 유출을 차단시키는 부수적인 통제 관점이 아니라, 비즈니스 즉 보안경영측면에서 고려되어야 한다. 앞으로 중장기 보안 로드맵은 기업 CEO라면 누구나 관심을 두고 준비해야 한다.
유엔미래예측포럼 박영숙 대표는 아래와 같이 이야기 한다.

이메일 사용이 급격하게 감소하고 있다. 이메일의 역사는 인터넷의 역사와 함께 시작되었는데 많은 사람들이 국제전화나 텔렉스 등을 사용하다가 이메일을 사용하면서 너무나 간편하고 무료인 장점에 감동하였었다. 그러나 이제 이메일도 우리의 삶에서 사라져가고 있다. 

2015년 7월 28일 화요일

[판결] 이메일로 주고받은 사본 합의서도 효력 있어

  • 인쇄
  • 메일보내기
  • 기사스크랩
  • 스크랩 보기

  • K리그 포항 스틸러스 구단에서 활약한 가나 출신 축구선수 데릭 아사모아(34)가 포항으로 이적하는 과정 중 전 구단에게서 받지 못했던 이적료를 받을 수 있게 됐다. 아사모아의 에이전트가 합의를 어겨 이적료를 받지 못했으므로 에이전트가 손해를 배상해야 한다고 법원이 아사모아의 손을 들어줬기 때문이다.

    법원은 재판과정에서 선수와 구단들, 에이전트가 서명이 들어간 이적료 합의서 사본을 이메일로 주고 받았더라도 네 명의 서명이 들어간 합의서를 마지막 서명자인 에이전트가 사진으로 찍어 사진파일을 이메일로 선수와 구단에 보냈다면 그 합의는 유효하다고 판단했다.

    대구고법 민사3부(재판장 진성철 부장판사)는 포항 스틸러스에서 뛰었던 데릭 아사모아가 에이전트 박모씨와 구단을 상대로 낸 약정금 청구소송 항소심(2014나21268)에서 원고패소 판결한 1심을 취소하고 "박씨는 아사모아에게 17만 달러를 지급하라"며 원고일부승소 판결했다.

    재판부는 판결문에서 "박씨가 이적료와 관련해 아사모아와 포항, 아사모아의 전 구단인 PFC 로코모티프 소피아의 서명이 들어간 합의서에 서명을 한 뒤 이를 촬영한 사진파일을 최초 서명자인 선수와 포항구단에 보낸 점 등을 볼 때 네 명 사이 합의가 성립했다고 봐야 한다"고 밝혔다. 이어 "선수가 4자 합의서 원본을 갖고 있지 않았다는 사정만으로는 합의가 없었다고 보기 어렵다"고 덧붙였다.

    재판부는 "박씨가 합의에 따라 포항이 로코모티프에게 줘야 할 25만 달러에 대한 가압류를 취하해야 하는 데도, 합의를 무시한 채 압류 및 추심 명령을 받아 25만 달러 중 약 15만 달러를 챙겨 아사모아가 이적료 17만 달러를 받지 못했으므로 박씨는 손해를 배상할 의무가 있다"고 설명했다.

    포항은 2010년 박씨의 중개로 불가리아 리그에서 뛰고 있는 아사모아를 이적료 85만 달러에 영입하기로 하고 로코모티프에게 60만 달러를 선지급했다. 그러나 두 팀간 이적료 다툼이 생겼고, 이 다툼으로 로코모티프에게서 17만 달러를 받기로 한 아사모아는 한 푼도 받지 못했다. 로코모티프로부터 중개료 15만 8000달러 중 3만 달러만 받은 박씨는 포항이 로코모티프에게 줘야 할 25만 달러를 가압류 신청했다. 2012년 아사모아와 포항은 사태 해결을 위해 박씨의 가압류 취하를 전제로 한 합의서를 작성해 그 사본을 이메일로 로코모티프와 박씨에게 보냈다. 로코모티프는 합의서에 동의를 해 서명을 했다. 마지막으로 세 명의 서명이 든 합의서 사본을 받은 박씨는 서명을 한 뒤 사진을 찍어 합의서 사진파일을 로코모티프와 아사모아에게 이메일로 전송했다. 그러나 박씨는 가압류를 취하하지 않고 압류명령을 받아 1억6000여만원을 받았다. 아사모아는 박씨와 포항구단을 상대로 소를 냈으나 1심은 "선수가 당사자 4명이 서명한 합의서 원본을 소지하고 있지 않고, 원본의 존재도 인정할 수 없으므로 합의가 성립됐다고 보기 어렵다"며 원고패소 판결했다.

    2015년 4월 29일 수요일

    How important is email archiving? Just ask Hilary

    최근에 개인메일을 사용한 힐러리 사건을 이메일게이트(EmailGate)라고 표현합니다. 개인적으로 보관하는 것은 자료들이 보호받지 못하고 향후 참조될 수 없어서 문제라고 하고, 클라우드를 사용하든지 다양한 디바이스를 사용하던지 하나의 레퍼지토리에 저장해서 조회, 검색할 수 있어야 한다고 합니다.

    IDC에서도 회사의 60% 중요정보들이 이메일에 저장되어 있어 중요하지만, 개인적인 USB이나 개인저장소에 저장되어 있다고 합니다.

    디바이스가 다양해 지고 저장의 영역이 모호해지면서 자동 아카이빙(automated archiving) 영역도 필요해보입니다.

    ==========================================

    Hilary Clinton’s announcement of her candidacy for the Democrat nomination for the US presidency in a youtube video highlighted the increasing importance of social media in the modern world, but it was in marked contrast to her cavalier approach to emails in her time as US Secretary of State.
    An article in the New York Times in March revealed Clinton had preferred to use her personal email address instead of her official .gov government e-mail address when she was Secretary of State between 2009 and 2013.


    The National Archives and Records Administration (NARA) described this unusual situation as a “serious breach” of federal practices and the duty to preserve emails from government officials.
    Using her private account meant Clinton’s emails were not protected, were not preserved for future reference and were unsearchable by the State Department. Unsurprisingly, this has raised questions over how a high ranking government official was able to make such exclusive use of her personal account for sensitive, work-related emails.
    While Clinton’s case is unlikely to be unique, it is sufficiently high profile to help focus people’s attention on the significance of email to businesses and administrations. According to IDC, 60 per cent of critical information is stored in emails and many of them are generated and stored in USB keys or personal devices.
    The onus is on companies and organisations to manage their employees’ emails to ensure they are accessible securely from anywhere and on any device, anytime. But as employees use new devices or share data in new ways, organisations need to stay on top of those developments and incorporate new forms of data into their governance plans. Otherwise, important data sources will be left unprotected and inaccessible.
    The best way to ensure vigilant monitoring and data collection is through a single virtual repository that captures and stores data, whether it’s archived or backed up, in the public or private cloud, from all types of devices. With such a repository, data can be fully searched from a single location and deduplicated. The result is better control of applications, processes and data workflows across the organisation.
    Very few companies or organisations, large or small, think to protect emails even though they contain documents and information of the utmost importance. But given their significance, they really ought to ensure emails are protected and accessible, especially for legal and information management purposes.
    From a legal standpoint, it is essential to maintain the integrity of emails that need to be retained for a statutory period for legal and compliance reasons. It is also crucial that the proper information management structure is in place to organise data in a consistent and sustainable manner so emails can be properly archived and the information they contain can be easily accessed.
    Automated archiving is a simple way to achieve those goals, to protect the sustainability of a company or organisation and to safeguard its image. The fall out from Hilary Clinton’s “Emailgate” demonstrates that organisations often don’t realise their internal information management strategy is ineffective, or even non-existent, until something bad happens.

    Organisations need to think about the cost, risk and exposure implications of their information management strategy.
    Nobody wants to be the poster child for the next Emailgate. Starring in negative headlines in the media is the worst way to discover there’s something wrong with your information management strategy, especially when it can be so easily prevented.


    Read more: http://www.itproportal.com/2015/04/29/how-important-is-email-archiving-just-ask-hilary/#ixzz3YkjGm8xh

    2015년 3월 25일 수요일

    클린턴 이메일 파문을 바라보는 보안전문가들의 시각

    몰라서 그러는데 글을 쓴 조 스탠가넬리가 보안 전문가인가요? 아닌 신문기사를 잘못 뽑은건가요?

    ------------------------------

    보안 & 편리성이 공존하는 정책 필요

    [보안뉴스 주소형] 구글 검색창에 ‘힐러리 클린턴 이메일(Hillary Clinton email)’을 치고 엔터를 누르면, 수 백개의 기사가 뜬다. 힐러리가 국무장관 재직 당시, 개인 이메일 계정을 사용하여 공적 업무를 처리했다는 것이 뒤늦게 세상에 알려졌기 때문이다. 이를 두고 공무원으로서의 기본소양이 부족한 게 아니냐는 논란이 뜨겁다. 그러나 보안전문가들은 이를 논의하는 것 자체가 틀리다고 입을 모았다. 일을 편리하게 할 수 있도록 돕는 것이 가장 최선의 정책인데 힐러리는 이를 잘 활용했을 뿐이라는 것.


    사실 힐러리의 행동은 우리들과 별반 다를 게 없다. 정보보안 정책이 바뀌지 않고서는 누구든지 그렇게 행동하지 않을까. 대부분의 직원들은 보안의식을 가지고는 있다. 그런데 문제는 업무를 빠르고 효율적으로 처리하는 것에 가장 높은 가치를 두고 있다는 데 있다. 보안이 중요한 건 알지만 일을 잘 하는 게 더 중요하다는 것. 기업에서 높은 직책을 맡고 있든 말단 사원이든 관계없이 공통된 사항이다. 그리고 이는 인간의 본성에 가까운 행동이기도 하다.

    클린턴의 이메일 논란으로부터 우리가 배워야 할 점은 보안정책과 효율적인 IT는 서로 융화되어야 한다는 것이다. 직원들의 최우선 순위는 사용자 경험 혹은 편리성에 있다는 것을 조화시킨 정책이 필요하다는 것으로 해석된다.

    “한 개의 기기로 개인적인 업무와 공적인 업무를 함께 처리하는 것이 두 개의 기기를 사용하는 것보다 편리하다고 생각한다.” 클린턴이 공식 기자석상에서 한 말이다. 클린턴은 (그녀의 의지로) 두 개의 이메일 계정을 두 개의 기기에서 사용하는 것 대신에 한 가지를 택했다. 보안과 편리함이라는 두 마리 토끼를 모두 잡지 못한 것이다. 현실적으로 그 두 가지 모두를 충족시키는 것은 힘들다. 필자의 개인적인 생각이지만 “쉬운 것”은 언제나 “어려운 것”을 이기기 때문이다.

    클린턴의 논리는 정확히 모든 직장인들의 실태를 잘 반영하고 있다. 정책을 만드는 기업들은 직원들의 니즈를 파악하고 고민하여 최대한 좋은 결과를 효율적으로 낼 수 있는 방법을 찾아야 한다. 먼저 직원들이 어떤 기기와 애플리케이션을 사용하여 가장 생산적인 결과를 가장 효율적으로 낼 수 있는 지를 분석하는 데서 시작되어야 한다.

    IT(정보기술) 본연의 임무는 목적을 성취하기 위한 서비스를 제공하는 것이다. 만약 IT를 사용하여 오히려 더 불편해지거나 일이 늘어나게 된다면 직원들은 다른 방도를 찾을 것이다. 우리는 이를 ‘은둔형 IT’라고 칭한다. 클린턴 이메일 사건은 사람이라면 어쩔 수 없이 편리함을 찾아 나서게 된다는 완벽한 예다.
    글 : 조 스탠가넬리(Joe Stanganelli)