사무직 종사자를 위한 정보보안 실무
QR코드 피싱, 거래처 이메일 사기, IT지원 사칭 원격접속, 다중인증 우회, 가짜 팝업 ClickFix, 정보탈취 악성코드, 딥페이크 음성·영상 사칭, 클라우드 자료유출, 랜섬웨어까지 2026년 사무직 종사자가 실제로 마주치는 최신 해킹 위협과 사고 발생 직후의 대응법을 실제 사례 중심으로 배우는 과정입니다.
원하시는 AI·실무 교육과정을 검색하세요
신청은 로그인 후 과정 상세 페이지에서 진행됩니다. 동일 과정 수강 중이거나 이전 기수 진도율이 30% 미만인 경우 재신청이 제한될 수 있습니다.
공지사항과 새로 올라온 칼럼을 한눈에 확인하세요.
QR코드 피싱, 거래처 이메일 사기, IT지원 사칭 원격접속, 다중인증 우회, 가짜 팝업 ClickFix, 정보탈취 악성코드, 딥페이크 음성·영상 사칭, 클라우드 자료유출, 랜섬웨어까지 2026년 사무직 종사자가 실제로 마주치는 최신 해킹 위협과 사고 발생 직후의 대응법을 실제 사례 중심으로 배우는 과정입니다.
무심코 한 대화와 사진 한 장, 온라인 논쟁부터 협력사와 헤드헌터, 생성형 AI 사용까지 임직원이 일상 업무에서 마주치는 정보유출 위험을 실제 사례와 법령 기준으로 다루는 과정입니다. 영업비밀과 개인정보를 구분하는 법부터 사고가 발생했을 때 알아차리고 증거를 보존하고 신고하는 절차까지, 전 임직원이 실무에서 바로 쓸 수 있는 행동 기준을 배웁니다.
삼성전자 소스코드 유출, 그룹아이비의 다크웹 계정 조사, 스스로 모습을 바꾸는 악성코드, 에어캐나다 챗봇 판결까지 실제로 확인된 생성형 AI 보안사고 사례만을 다루는 과정입니다. 같은 사건이라도 법적 책임, 통계 근거, 판례처럼 다른 관점에서 다시 살펴보며 실무에 바로 적용할 수 있는 대응 원칙을 배웁니다.
삼성전자 소스코드 유출, 마이크로소프트 38테라바이트 데이터 노출, 홍콩 딥페이크 경영진 사칭 금융사기, 국가연계 해킹조직의 AI 악용까지 실제로 확인된 생성형 AI 보안사고 사례만을 다루는 과정입니다. 막연한 가능성이 아니라 언론 보도와 보안기업 공식 발표를 근거로 사고의 배경과 원인, 대응 방법을 사례별로 설명합니다.
2026년 개정된 개인정보보호법의 핵심 내용과 CI(연계정보) 안전조치 의무를 실무 관점에서 다루는 과정입니다. 최근 CI 유출 사고 사례를 통해 개정 배경을 이해하고, 업종별 대응 포인트와 유출사고 대응 절차까지 실무에 바로 적용할 수 있도록 구성했습니다.
생성형 인공지능을 업무에 활용할 때 개인정보, 고객정보, 회사 기밀, 계약자료, 소스코드, 기술자료 등을 그대로 입력해 발생할 수 있는 데이터 유출을 예방하는 과정입니다. 업무 자료를 삭제, 치환, 범위화, 요약 방식으로 안전하게 바꾸고, 외부 인공지능·사내 인공지능·로컬 인공지능의 차이를 이해해 자료 민감도에 맞는 도구를 선택하는 방법을 학습합니다.
금융보안원 「금융분야 인공지능 보안 안내서」(2026.6.)를 해설하는 실무 강의입니다. 금융 AI 시스템에 특화된 회피 공격·추출 공격·오염 공격의 원리부터 입출력 필터링, 자산 보호, 공급망 보안, 보안성 검증까지 8강에 걸쳐 단계별로 학습합니다. 출처 : https://www.fsec.or.kr/bbs/detail?menuNo=222&bbsNo=11977
생성형 인공지능이 바꾼 보안 위협을 이해하고, 개인정보·기업정보 유출 방지, 피싱·딥페이크·악성코드 대응, 법적 의무 준수까지 실무에서 바로 적용할 수 있는 정보보안 역량을 키웁니다.
국정원 AI 보안 가이드라인, 공공 AI 아키텍처 보안 설계, 감사로그 체계, 레드팀 실전, 에이전틱 AI 위협, 보안 거버넌스까지 공공기관 보안 담당자를 위한 심화 과정입니다.