정보 보안에서 취약점(Vulnerability)은 조직에 필수적이거나 중요한 자산이 최적의 상태로 작동하지 못하는 상태를 의미하며, 백업되지 않은 데이터 역시 여기에 포함됩니다. 반면, 불완전한 모든 요소는 약점(Weakness)이라고 부릅니다. 그리고 경영진의 기대를 충족하면서 상당 부분 자동화된 대응 조치를 통제(Control)라고 정의합니다.
컴퓨터 보안 환경에는 다양한 유형의 위협과 통제 방식이 존재합니다. 대표적인 정보 보안 위협은 다음과 같습니다.
1. 악성 소프트웨어(Malware)
악성 소프트웨어는 흔히 '멀웨어'라고 불리며, 컴퓨터 시스템에 피해를 입히는 소프트웨어를 말합니다. 멀웨어는 웜(Worm), 바이러스(Virus), 트로이 목마(Trojan), 스파이웨어(Spyware), 애드웨어(Adware), 루트킷(Rootkit) 등 다양한 형태로 존재하며, 사용자의 동의 없이 보호된 데이터를 탈취하거나 파일을 삭제하고, 승인되지 않은 소프트웨어를 설치할 수 있습니다.
특히 웜과 바이러스는 빠르게 확산되어 전체 컴퓨터 시스템을 마비시킬 수 있으며, 사용자가 인지하지 못하는 사이에 악의적인 행위를 실행합니다. 바이러스나 웜에 감염된 시스템은 심각한 손상을 입을 수 있으므로 각별한 주의가 필요합니다.
2. 스푸핑(Spoofing)
스푸핑은 공격자가 사용자의 신원을 도용하여 데이터를 탈취하거나 시스템 보안을 침해하는 공격 기법입니다.
스푸핑에는 IP 스푸핑, 이메일 스푸핑, MAC 스푸핑, DNS 스푸핑, URL 스푸핑 등 여러 종류가 있습니다. 특히 DNS 스푸핑 공격은 오랫동안 탐지되지 않은 채 지속될 수 있어 심각한 보안 문제를 일으킬 수 있습니다. 공격자들은 주로 대기업이나 대형 조직을 표적으로 삼아 데이터를 탈취한 후, 해당 조직에 접근해 시스템을 해킹하는 방식을 사용합니다.
3. 스니핑(Sniffing)
스니핑은 네트워크를 통해 전달되는 데이터 패킷을 몰래 감시하는 행위입니다. 네트워크 관리자는 스니퍼(Sniffer)를 활용해 네트워크 트래픽을 모니터링하고 장애를 진단하는 데 사용합니다. 하지만 공격자는 스니퍼를 이용해 비밀번호나 계정 정보 같은 민감한 데이터가 담긴 패킷을 수집합니다. 스니퍼는 하드웨어 형태 또는 시스템에 설치되는 응용 프로그램 형태로 구축될 수 있습니다.
4. 도난(Theft)
중요한 하드웨어, 소프트웨어 또는 정보의 분실은 조직의 운영 효율성에 막대한 영향을 미칠 수 있습니다. 도난은 크게 세 가지 유형으로 나눌 수 있습니다.
물리적 도난(Physical Theft)
물리적 도난은 하드웨어와 소프트웨어의 절도를 의미합니다. 물리적 도난이 컴퓨터 시스템에만 국한되지 않으며, 범죄자들은 작은 크기와 높은 가치 때문에 노트북, 저장 장치 등 다양한 장비를 표적으로 삼습니다.
데이터 도난(Data Theft)
데이터 도난은 원본 파일에 손상을 입히지 않고 중요한 파일을 복사해 가는 행위를 말합니다. 민감한 데이터나 기밀 정보를 훔치는 행위뿐만 아니라, 컴퓨터 기록에 무단으로 변경을 가하는 행위도 포함됩니다.
신원 도용(Identity Theft)
신원 도용은 사칭범이 주민등록번호, 운전면허 번호, 신용카드 번호 등 개인의 핵심 정보를 획득하여 다른 사람인 것처럼 가장하는 범죄입니다. 금융 사기로 이어지는 경우가 많아 개인정보 보호에 대한 철저한 관리가 필요합니다.