정보보호(12)
-
USB, 클라우드…저장공간에 어디든 데이터 보안이 중요한 이유!
최근 파수는 2개의 안타까운 사례를 발견했습니다. 첫 번째는 주중한국대사관의 보안 USB 분실 사건입니다. 지난 5년간 167개 재외공관에서 분실된 보안 USB는 총 7개였으며, 이 중 6개가 주중대사관 분실, 그리고 마지막 1개는 주호놀룰루 총영사관에서 추가로 분실된 것이었습니다. 다행히 USB 안에 국가 기밀 및 안보와 관련한 문서는 없는 것으로 확인됐지만, USB 손실로 인해 데이터 유출이 일어나지 않도록 주의해야 한다는 경각심을 일깨울 수 있었겠네요. 두 번째는 B공공기관 정보보안 담당관이 9,000건에 해당하는 비공개 문서들을 반출했다는 보도입니다. 정보보안 담당관 A씨는 미등록 USB를 통해 내부 자료를 반출했는데요. 여기서 주목해야 할 점은 A씨가 각 기관마다 지정된 정보보안 담당관이었다는 ..
2021.10.18 -
[2021 문서보안 솔루션 선호도 조사 ①] 기업 및 기관이 가장 선호하는 문서보안 솔루션은?
문서보안은 기업에게 필수로 여겨지는 만큼, 시장에 다양한 솔루션이 존재하고 있습니다. 대표적으로, DRM (Digital Rights Management, 디지털 저작권 관리), 문서중앙화, DLP (Data Loss Prevention, 데이터 유출 방지)로 나눌 수 있는데요. IT전문 매체에서 최근 구독자들을 대상으로 문서보안 솔루션 선호도 설문조사를 실시했다고 합니다. 조사 결과가 알려주는 문서보안 관련 최대 이슈는 무엇일까요? 파수가 총 세 개의 시리즈로 쉽게 알려드리도록 하겠습니다! [2021 문서보안 솔루션 선호도 조사 ①] 기업 및 기관이 가장 선호하는 문서보안 솔루션은? [2021 문서보안 솔루션 선호도 조사 ②] 포스트 코로나 시대의 새로운 문서보안은? [2021 문서보안 솔루션 선호도 ..
2021.07.16 -
악성/해킹메일과의 싸움, 사용자 시나리오 바탕으로 훈련한다면 백전백승!
만약 우리나라 연료 절반을 유통하는 기업이 해킹을 당한다면?! 상상만 해도 아찔합니다. 그럼에도 불구하고 대부분은 이내 그럴 가능성은 거의 없다고 생각하기 마련이죠. 하.지.만(!) 불과 한 달 전, 미국 동부의 연료 절반 가량을 책임 지는 송유관 업체인 ‘콜로니얼 파이프라인(Colonial Pipeline)’이 해커의 소행으로 서비스 불능 상태에 빠진 사건이 일어났습니다. 서비스 마비 원인은 송유관 흐름을 제어하는 시스템이 랜섬웨어에 감염됐기 때문인데요. 랜섬웨어는 도대체 어떻게 이렇게 거대한 기업의 시스템으로 진입할 수 있었을까요? 국가 핵심 기반시설로 분류되는 만큼 시스템 탈취가 결코 쉽지 않았을 텐데 말이죠. 만약, 내부 사용자가 악성 프로그램이나 파일을 다운로드 받았다면 얘기가 달라집니다. 사용..
2021.06.15 -
가상화폐 거래소 선택 시 꼭 체크하세요! 이제 가상화폐 거래소도 정보보호 관리체계(ISMS) 인증이 필수!
비트코인(Bitcoin), 이더리움(Ethereum), 리플(Ripple), 에이다(Ada), 대시(Dash) 넴(Xem) 등등등 요즘 사람들의 대화 주제에서 빼놓을 수 없는 가상화폐 종류들입니다. 아마 이 글을 보고 계신 분들이라면, 당연히 한 번쯤은 들어보셨겠죠? 가상화폐는 나름의 자산으로 여겨지는 시각이 있죠. 그런만큼, 가상화폐 거래소를 선택할 때 신뢰성도 반드시 고려해야 합니다. 최근, 이러한 가상화폐 거래소 관련 사기 범죄가 늘면서, 투자자를 보호하기 위해 금융권은 조치를 취하기 시작했습니다. 현 상황에 대해 대부분 전문가들은 다수의 가상화폐 거래소가 영업을 할 수 없게 될 수 있음을 암시하고 있는데요. 그 이유는 무엇일까요? 가상화폐 거래소가 계속 영업하기 위해선 적어도 9월까지 은행으로부터..
2021.05.26 -
악성코드가 담긴 메일, 악성메일 모의훈련을 통한 보안 인식 제고가 유일한 답!
어느 날 아침, 평소처럼 업무를 시작하려던 파수씨는 한 통의 메일을 확인하고 심장이 덜컥! 내려 앉았습니다. 파수씨는 깜짝 놀라 어떤 부분이 잘못됐는지 확인하고자 첨부 파일을 누르려고 했습니다. 그때…! 이성적으로 다시 한 번 생각해보니, 무언가 잘못됐다는 느낌이 들었습니다. 분명히 파수씨는 이미지를 활용할 때, 인증된 무료 사이트나 디자이너분의 조언을 받아 사용했는데 말이죠. 그래서 뉴스를 검색해보니, 아니나 다를까 이런 내용의 뉴스를 발견할 수 있었습니다. 랜섬웨어…!!! 기사의 내용과 똑같은 메일 내용을 보고나니, 정말 너무나도 아찔했습니다. 잘못된 판단으로 인해 이미 첨부파일을 누른 후였더라면, 한 순간에 랜섬웨어에 감염됐을 것이기 때문이죠. 날이 갈수록 지능화되는 악성메일, 가장 흔하게 사용되는..
2021.05.11 -
보안을 결국 DRM으로 선택하는 이유 (feat.유퀴즈)
물건을 살 때 여러분은 어떤 타입이신가요? 1번. 처음부터 가격은 높지만 가장 좋은 걸 사서, 오래 쓴다. 2번. 가성비를 따져 비교적 저렴한 걸 사서, 중간중간 교체를 한다. 어떤 품목을 구매하냐에 따라 타입이 달라질 수 있을 것 같습니다. 예를 들어, 가전제품이나 어느 정도 규모가 있는 특정 기계류를 살 때는 1번을 선택할 수 있겠고, 소모품이나 트렌드에 민감한 물건을 살 때는 2번 타입을 선호할 수도 있겠죠? 자, 그렇다면 각 기관이나 기업의 중요한 정보들을 보호하는 ‘보안 제품’은 어떨까요? 시장에는 수많은 보안 솔루션들이 즐비해 있습니다. 용어도 복잡합니다. 이름도 어렵습니다. 우리들의 선택을 더욱 망설이게 하는 요소들이 참 많습니다. 그럼 여기서 어떤 선택을 해야 할까요? 가장 중요한 것은 ‘..
2021.04.01