Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안의 물리적 위협이란? 주요 유형과 특징 총정리

정보 보안에서 물리적 위협이란?

물리적 위협(Physical Threat)이란 컴퓨터 시스템에 손실이나 물리적 피해를 초래할 수 있는 잠재적인 사고 원인을 의미합니다. 물리적 보안은 인력, 하드웨어, 프로그램, 네트워크, 데이터를 기업이나 조직에 심각한 손실을 가져올 수 있는 물리적 상황과 사건으로부터 보호하는 것을 말하며, 화재, 자연재해, 강도, 절도, 파괴 행위, 테러 등으로부터의 안전까지 포함하는 개념입니다.

컴퓨터 시스템에 대한 물리적 위협은 시스템 전체의 분실, 하드웨어 손상, 소프트웨어 훼손, 컴퓨터 도난, 기물 파손, 그리고 홍수·화재·전쟁·지진 같은 자연재해로 인해 발생할 수 있습니다. 세계무역센터 테러와 같은 테러 행위 역시 컴퓨터 시스템에 큰 영향을 미치는 대표적인 물리적 위협으로 분류됩니다.

재난(Disaster)의 개념

자연 재해, 내란, 테러는 모두 '재난'의 범주에 속합니다. 재난이란 기업 활동에 치명타를 주는 갑작스러운 불행을 의미하며, 이는 재난 발생 시 대응할 수 있는 시간이 극히 짧다는 것을 뜻합니다. 따라서 사전 예방 계획과 백업 체계 구축이 필수적입니다.

물리적 위협의 주요 유형

1. 무단 접근(Unauthorized Access)

컴퓨터 정보 시스템과 관련된 가장 흔한 보안 위험 중 하나는 기밀 정보에 대한 무단 접근 위험입니다. 주된 우려는 최신 기술과 자신의 실력을 이용해 겉보기에 안전한 컴퓨터에 침입하거나 시스템을 마비시키는 불법 침입자, 즉 해커에게서 비롯됩니다. 악의적인 목적으로 데이터 시스템에 접근하는 사람은 일반적으로 해커가 아닌 '크래커(Cracker)'라고 부릅니다.

2. 컴퓨터 바이러스(Computer Viruses)

컴퓨터 바이러스는 사용자의 허락이나 인지 없이 의도적으로 컴퓨터에 침투하도록 작성된 악성 프로그램입니다. 바이러스는 스스로를 복제하는 능력을 지녀 지속적으로 확산되며, 일부 바이러스는 단순히 복제만 되지만 다른 바이러스는 심각한 피해를 일으키거나 프로그램 및 시스템 운영에 악영향을 미칠 수 있습니다.

3. 기물 파손(Vandalism)

하드웨어, 소프트웨어, 데이터에 고의적으로 가해지는 손상은 정보 시스템 보안에 있어 심각한 위협으로 간주됩니다. 파괴 행위의 위험성은 조직이 일시적으로 자원에 대한 접근권을 상실하게 된다는 점에 있습니다. 시스템의 한 요소에 발생한 비교적 사소한 손상조차도 조직 전체에 중대한 영향을 미칠 수 있습니다.

4. 사고(Accidents)

우발적인 오용이나 손상은 직원들의 태도와 성향, 그리고 근무 환경의 영향을 받습니다. 흥미롭게도 인적 오류는 고의적인 공격으로 인한 위협보다 정보 시스템 보안에 더 큰 영향을 미치는 것으로 알려져 있습니다. 다행히 정보 시스템 보안에 심각한 위협이 되는 대부분의 사고는 적절한 교육과 관리를 통해 충분히 줄일 수 있습니다.

마무리

정보 보안은 논리적 보호 조치만으로 완성되지 않습니다. 화재와 자연재해 같은 재난 대비, 무단 접근 차단, 악성코드 방지, 시설 보안 강화 등 물리적 위협에 대한 체계적인 대응 전략을 함께 마련해야 안전한 정보 시스템을 유지할 수 있습니다.