user

Q. PyCaret의 에러 Simple_Imputer’ object has no attribute ‘fill_value_categorical’에 대한 문의

구체적인 문의 내용 머신러링 모델을 구현하는데 깊이 있는 전문지식이 없더라도 비즈니스 도메인에 대한 이해가 높다면 쉽게 머신러닝 모델링을 구현할 수 있다는 AutoML을 소개 받았습니다.AutoML중에서도 안전성이 있고, 저의 개발환경인 Python과 연동성이 좋은 PyCaret을 이용해 개발하고 있는데요PyCaret 공식 홈페이지에 있는 간단한 구현 전체 내용을 담고 있는 예제를 테스트하고 있는데 계속 setup() 메소드에서 에러가 발생합니다.구글링으로 온 세상을 다 […]

Q. 전사 정보보안 관련 교육계획 수립에 대한 문의

구체적인 문의 내용 회사의 전사조직을 대상으로 정보보호 관련 연간 교육계획을 수립하라는 업무지시를 받았습니다.어떻게 접근해야 하는지? 특별히 고려해야 할 사항은 무엇인지? 그리고 타사 사례를 소개해주시면 많은 도움이 되겠습니다. 일반적인 연간 교육계획 수립절차는 몇 가지로 이뤄집니다. 조직에서의 교육은 정보보안 분야만 아니라 직무역량, 인재상 관리와 같이 조직의 HR비전과 관련성이 깊은 주제입니다.따라서, 일반적인 주제에 대한 연간 교육계획을 수립하는 아래의

Q. 보안패치 등 각종 테스트를 위한 간편한 Remote Online testbed 구축 방안에 대한 문의

구체적인 문의 내용 당사는 클라우드 구축사업을 주로 하기 때문에, 다양한 고객사의 환경을 테스트할 수 있는 원격 테스트베드 구축방안을 찾고 있습니다.다만, 접속자의 단말기에 프로그램 설치없이 사용할수 있고, 다양한 단말기 유형을 지원할 수 있는 방법이 더욱더 좋겠습니다. VPN을 고려할 수 있지만 이 상황에는 적합하지 않은 것 같습니다 VPN은 결국 접속단말기에 전용 프로그램 또는 브라우저 Plug-in 프로그램을 설치해야

Q. 금융회사 클라우드 이용신고에서 비중요시스템에 대한 문의

구체적인 문의 내용 전자금융감독 규정에 따라 금융회사가 Public Cloud를 이용하는 경우에는 클라우드컴퓨팅 이용신고를 의무화하고 있다.그러나, 금융회사가 클라우드컴퓨팅 이용한다고 해서 무조건 금융감독원에 이용을 신고하는 것은 아니며, 이는 중요도 평가에 따라 의무와 비의무가 나눠진다.그러면 비중요 시스템에 대해서 보고의무가 없다는 근거는 무엇인가? 클라우드 이용신고를 처음하는 금융회사와의 미팅에서 담당자의 문의였음 금융회사의 클라우드이용 관련 감독규정의 개정 변천에 대한 이해 2016년

Q. 금융회사 클라우드 이용신고에 대한 문의

구체적인 문의 내용 금융회사의 Public Cloud 이용에 대한 금융감독규정상의 허용이 확대되면서 금융회사가 감독규정에 따라 의무화되어 있는 클라우드컴퓨팅 이용신고에 대한 이슈가 많다. 또한, 신기술과 클라우드이용의 활성화 등을 위해 현재(2022.04.15).금융위원회가 “금융분야 클라우드 및 망분리 규제 개선방안”을 내놓으면서 전자금융감독규정에 몇 가지 굵직한 변화들이 예상된다. 아래의 내용들은 금융 고객사의 프로젝트 현장에서 업무지원을 하는 과정에서 있었던 주요 이슈들에 대한 적절한

Q. 정보시스템 개발보안 과정에 대한 문의

구체적인 문의 내용 신규 정보시스템 개발 또는 기존 시스템 업그레이드 시 정보보호 고려사항은 어떻게 되는가?어느 단계에서 정보보호 요소를 고민해야 하는가?구체적인 사례를 일부 소개해주시면 많은 도움이 되겠습니다. 시스템 개발을 하면서 정보보호는 설계단계에서 부터 고려됩니다. 시스템 설계 단계에서 어떠한 정보보호요소를 고려해야 하는가를 파악해야 합니다. (1) 구축하려는 시스템이 정의와 함께 고려되어야 하는 환경요인 – 관련법 등(2) 개발환경 또는

Q. 정보보호 관련법률에 대한 문의

구체적인 문의 내용 최근 정보보호 관련업무를 담당하게 되었고 담당자로서 관련법은 어떠한 것이 있는지 궁금합니다.회사의 웹사이트와 스마트폰앱 유료서비스를 운영함에 있어서 관련법을 위반하고 있지 않은지 걱정됩니다.어디부터 어떻게 시작해야 하는지? 회사 차원에서 조치를 취하지 않으면 당장 큰 문제가 생기지는 않는지?혹시 타사 사례가 있다면 일부 소개해주시면 많은 도움이 되겠습니다. 일반적으로 회사차원의 법적인 문제는 법무팀 또는 계약관계에 있는 법무법인을 통해

Q. 전사 정보보안 관련 교육계획 수립에 대한 문의

구체적인 문의 내용 회사의 전사조직을 대상으로 정보보호 관련 연간 교육계획을 수립하라는 업무지시를 받았습니다.어떻게 접근해야 하는지? 특별히 고려해야 할 사항은 무엇인지? 그리고 타사 사례를 소개해주시면 많은 도움이 되겠습니다. 일반적인 연간 교육계획 수립절차는 몇 가지로 이뤄집니다. 조직에서의 교육은 정보보안 분야만 아니라 직무역량, 인재상 관리와 같이 조직의 HR비전과 관련성이 깊은 주제입니다.따라서, 일반적인 주제에 대한 연간 교육계획을 수립하는 아래의

Q. 전세계 10여 국가에 분산되어 있는 서버들에 대한 검증된 NTP Server 설정에 대한 문의

구체적인 문의 내용 당사는 국내 뿐만 아니라 전세계 10여 나라에 작은 공장을 운영하고 있으며, ISO/IEC 27001과 ISMS인증을 획득하여 적은 인력이지만 ISMS를 운영하고 있습니다. 정보보안 요건 중에 NTP Server설정이 있는데, 구글링 하면 bora.net, kornet 등만 언급되고 있더라고요. 우리나라 뿐만 아니라 유럽 등 전세계 10여 공장에 있는 서버들의 NTP Server 설정을 위해 안전성이 검증된 관리하기 좋은 NTP

Q. Selenium WebDriver와 Proxychains의 충돌 해결 방안에 대한 문의

구체적인 문의 내용 python으로 간단한 웹크롤러 만들었고 원하는 대로 잘 작동 되었습니다.그런데, 소스 IP를 숨기기 위해 proxychains으로 이 프로그램을 돌리면 proxy들간의 chain에 denied되면서 데이터를 못가져오네요…?관련 글을 구글링해보니깐 많은 개발자들이 동일한 문제를 겪었던것 같은데, 혹시 방법이 없을까요? 우선, 고객님과 똑같은 고생을 해본 개발자로써 반갑기 그지 없습니다~ ^^페이지 이동 구조로 되어 있는 웹사이트의 크롤러를 만들때 Web crawler를