태그검색
찾고 싶은 것이 있나요?
보안tech에 대한 98개의 태그 검색결과가 있습니다.
- 블로그 제로 트러스트 여정을 위한 정보보호 가시화·자동화·지능화 정보보호 업계에서 제로 트러스트(Zero Trust)가 화두입니다. 근래에 발생한 해킹 사고 모두 경계 기반 보안 체계를 무력화시키고 공격에 성공했기 때문인데요. 제로 트러스트는 ‘무엇도 믿지 말고 지속적으로 검증하자’는 정보보호의 새로운 패러다임입니다. 이에 발맞춰 미국 행정부는 제로 트러스트를 국가 정보보호의 기본으로 삼는다는 행정명령을 공표했는데요. 우리나라도 디지털플랫폼정부를 추진하며 제로 트러스트를 정보보호 선도 기술로 채택했습니다. 기존의 정보보호 체계를 제로 트러스트로 전환하기 위한 가장 중요한 포인트는 사용자 인증(사용자 신원 검증) 및 인가(사용자 권한 부여) 체계의 고도화입니다....
- 블로그 해킹 이상징후 미리 파악하자! 새로운 보안 위협에 대응하는 3가지 방법 2021년 미국의 대형 송유관 업체가 랜섬웨어(Ransomware, 사용자 PC를 인질로 삼는 보안 공격)에 감염돼 미 동부 에너지 공급체계의 45%를 마비시키는 국가적 피해가 발생했습니다. 2022년에는 유명 해커조직이 글로벌 IT 기업의 고객 정보를 유출해 세상을 시끄럽게 만들기도 했죠. 두 해킹 사고의 공통점은 해커가 임직원의 업무환경에서 해킹을 시도했다는 것인데요. 재택근무 확산으로 데스크톱 가상화(VDI, Virtual Desktop Infrastructure), 가상사설망(VPN, Virtual Private Network)을 통해 언제 어디서나 원격으로 업무환경에 접근할 수 있게 되면서 늘어난 공격 방식입니다. 금융, 서비스,...
- 블로그 공장 해킹 막으려면? FA망 원격접속 보안 체크리스트! FA망 원격접속 보안 위협 공장, 산업 설비, 기반 시설 등을 대상으로 한 사이버 공격이 나날이 진화하고 있습니다. 2010년 이란 핵시설을 공격한 스턱스넷(Stuxnet)을 시작으로, 스카다(Supervisory Control And Data Acquisition, SCADA)나 산업제어시스템(ICS) 등을 타겟으로 한 공격이 계속해서 증가하고 있는데요. 2018년에는 대만 공장 TSMC의 생산라인이 중단됐고, 2019년에는 노르웨이 노르스크 하이드로 공장 가동이 중단되는 등 큰 피해가 발생했습니다. 이번 편에서는 이러한 공장 내 네트워크, FA(Factory Automation)망 보안 강화 방법에 대해 알아보겠습니다. 업무와 비즈니스를 위한...
- 블로그 해커와 헤어질 결심, 안전한 원격근무를 위한 보안 체크리스트! OA망 원격접속 보안 위협 글로벌 시장조사 기관 가트너(Gartner)에 따르면 코로나19 장기화로 인해 원격근무 비율이 41%나 증가했다고 합니다. 대한상공회의소 조사에서도 코로나19로 인해 원격근무를 시행한 기업이 이전 대비 4배 이상 증가한 것으로 나타났습니다. 이런 변화 속에서 보안 위협도 커지고 있습니다. 한국인터넷진흥원(KISA)이 발표한 ‘사이버 위협 동향 보고서’에 따르면 재택근무 시 사이버 위협 경험 사례에 대해 과반수(51.57%)가 해킹 및 악성 코드 감염 경험이 있거나 의심되는 정황이 있다고 응답했습니다. 원격근무는 업무 수행자가 기업 및 기관...
- 블로그 [보안동향] 편리한 Microsoft 365, 안전하게 사용하려면? 많은 기업들이 비대면 업무 환경에서 내·외부 협업을 강화하기 위한 툴로 Microsoft 365를 선택하고 있습니다. 때문에 안전하게 Microsoft 365서비스를 이용하기 위한 전사적인 대응 방안을 마련하는 것이 중요해졌습니다. Microsoft 365 라이선스 체계에 대한 이해 Microsoft 365란 Windows 10, Office 365, Enterprise Mobility + Security (EMS)를 모두 합친 번들형 상품입니다. 기존 라이선스는 담당자가 복잡한 절차를 거쳐 구매하고, 지속해서 라이선스 현황을 관리해야 했습니다. 반면 Microsoft 365는 전용 관리포털 사이트를 통해 1User 단위, 월/연 단위로...
- 블로그 [보안동향] 2022년, ‘개인정보보호법’은 어떻게 달라졌을까? 정보통신기술(ICT)을 중심으로 경제 전반에 걸쳐 디지털 혁신이 활발하게 이루어지고 있습니다. AI, IoT, 블록체인 등 DX신기술에서 데이터가 핵심 콘텐츠로 부상하면서 데이터 이용 수요도 급증하고 있습니다. 여기서 문제는 데이터 이용량이 많아지면서 개인정보 침해 이슈도 증가하고 있다는 점입니다. 그렇기 때문에 부가가치가 높은 개인정보를 데이터로 안전하게 활용할 수 있는 제도 마련의 필요성이 커지고 있습니다. 개인정보보호위원회는 이를 방지하기 위해 개인정보보호 관련 법령과 제도 개선 등의 다양한 활동을 추진하고 있습니다. 이원화된 규제 정비 및 신기술 성장...
- 블로그 [보안동향] ’나도 모르게 클릭!’ 악성메일 피싱을 예방하는 방법 최근 보이스 피싱으로 인한 사고가 발생했다는 안타까운 소식이 종종 들려옵니다. 한편, 이러한 피싱이 발생하는 것을 막은 은행원이나 경찰관의 소식도 전해지고 있습니다. 피싱 관련 뉴스를 접하는 사람들은 ‘피싱에 왜 걸리지?’라는 의문을 품곤 하는데요. 막상 피싱에 걸린 사람들을 인터뷰하면 모두 “당할 수밖에 없었다”라고 말합니다. 당해본 사람만 아는 것이죠. 이런 일이 기업에 발생할 수도 있을까요? 사람이 일하는 곳이니 당연히 발생할 수 있습니다. 이를 예방하기 위해 진행한 A 기업의 악성메일 모의 훈련 사례를 소개하겠습니다....
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 3편 지난 글에서는 전자문서 관련 인증 및 평가 제도를 살펴봤습니다. 이번 글에서는 공인전자문서 인증을 위한 보안 대책 수립 전략을 알아보겠습니다. 공인전자문서 인증을 위한 보안 대책 수립 전략 전자문서 사업자 인증 취득을 위해 단순히 컴플라이언스 요건 충족을 넘어, 아래 예시 그림과 같이 다양한 보안 대책을 종합적인 관점에서 검토하는 프레임워크 형태의 보안 체계를 수립해야 합니다. 이는 사업자에 따라 제공하는 서비스 영역이 상이하므로 각 특성에 맞춘 도입 및 관리가 필요합니다. 또한 위 보안 프레임워크를...
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 2편 지난 글에서는 전자문서의 긍정적, 부정적 요인과 전자문서의 전망을 살펴봤습니다. 이번 글에서는 전자문서 관련 인증 및 평가 제도에 관해 알아보겠습니다. 전자문서 관련 인증 및 평가 제도 전자문서는 전자문서법을 기반으로 3가지 제도로 나뉩니다. 1) 전자문서를 생성하는 전자화작업장, 2) 공신력을 기반으로 전자문서를 보관하는 공인전자문서센터, 3) 공신력 있는 전자문서를 유통하는 공인전자문서중계자입니다. 1. 전자화작업장‘전지화작업장’이란 종이 문서를 스캔해 생성되는 전자화 문서와 종이 문서 원본의 내용 및 형태의 동일성 요건을 준수해 전자화문서를 신뢰성 있게 생성하는 곳입니다. 즉,...
- 블로그 [보안동향] 이젠 선택이 아닌 필수! DX 필수템 ‘전자문서’ 1편 ‘전자문서’란 정보처리시스템에 의해 전자적 형태로 작성, 송·수신, 저장, 검색할 수 있는 정보로 생성된 문서를 뜻합니다. 코로나19로 인해 비대면∙원격근무 전환이 급속도로 이뤄지고 있는데요. 이러한 디지털 트랜스포메이션(DX) 흐름 속에서 종이가 사라지는 페이퍼리스(Paperless) 트렌드가 빠르게 확산되고 있습니다. 더불어, 전자문서 관련 법인 ‘전자문서 및 전자거래 기본법’ (이하 ‘전자문서법’) 개정∙시행 시기가 함께 맞물리면서 전자문서 산업이 더욱 주목받고 있습니다. 전자문서의 전망 1. 긍정적 요인 전자문서법 개정을 통한 전자문서 효력 강화전자문서법이 2020년 6월 일부 개정되고 같은 해...
- 블로그 [클라우드보안] AWS 계정을 ‘철통방어’하는 세 가지 방법 L사에 다니는 A 선임은 AWS 아키텍처입니다. 현재 대규모 프로젝트에 참여하고 있는 A 선임은 업무를 마치고 기분 좋게 퇴근했습니다. 그런데 다음날 A 선임은 AWS 리소스의 권한이 변경되거나 삭제된 것을 알게 됐습니다. 이 사실을 PM에 보고하니 PM은 화를 냈습니다. A 선임은 개발자들에게 사고 발생 사실을 알리고 사과 메일을 돌렸고, 여기저기서 한숨 소리가 들렸습니다. A 선임은 경위서와 야근을 준비해야 했습니다. 혹시 A 선임과 비슷한 경험을 하신 적 있나요? 없더라도 A 선임과 같은 일을...
- 블로그 [보안동향] 네트워크망 보안을 책임질 ‘삼총사’는 누구? 네트워크팀에 근무하는 김 과장은 내부망을 구성하는 프로젝트를 진행하고 있습니다. 그런데 프로젝트가 끝나갈 무렵, 외부 보안감사에서 내부망 보안 조치 미흡으로 시정 요청을 받았습니다. 이때, 김 과장은 어떻게 조치해야 할까요? 이와 같은 상황에서 기업에 도입해야 하는 보안 장비 3가지에 대해 알아보도록 하겠습니다. 첫째, 정책에 따라 트래픽을 통제해주는 방화벽입니다. 방화벽은 L3 레이어에서 동작하는 장비로 IP, Port 기반으로 트래픽을 통제합니다. 정해진 규칙에 따라 동작하며, inbound/outbound 트래픽을 모니터링해 필터링합니다. 방화벽을 사용하면 승인받지 않은 사용자의 내부망...