FINRA가 정의하는 사이버 보안이란?
FINRA(미국 금융업규제당국)는 사이버 보안 실무 보고서에서 사이버 보안을 전자·디지털 미디어(인터넷, 소셜 미디어 등), 인터넷 기반 전화 시스템, 스마트폰을 포함한 각종 인터넷 관련 기술을 통해 투자자와 공개 회사의 정보가 침해되지 않도록 보호하는 활동으로 정의합니다.
사이버 보안의 기본 개념
사이버 공격은 데이터, 프로그램, 장치 또는 시스템에 영향을 미치는 네트워크 침입 행위입니다. 사이버 보안은 이러한 시스템을 침입으로부터 보호하는 다양한 기술, 프로세스, 통제 수단을 아우르며, 그 결과 사이버 공격을 줄이고 시스템·네트워크·기술에 대한 무단 악용을 예방할 수 있습니다.
컴퓨터 네트워크, 서버, 모바일 기기, 전자 시스템, 데이터 네트워크를 악의적인 공격으로부터 보호하는 것이 사이버 보안의 핵심 역할입니다. 사이버 공격의 일반적인 목표는 민감한 정보에 접근하거나 이를 변조·파괴하는 것, 사용자에게서 금품을 갈취하는 것, 그리고 비즈니스 운영을 마비시키는 것입니다.
특히 애플리케이션 보안은 소프트웨어와 기기로 위협이 침투하는 것을 차단하는 것을 목표로 하며, 이상적으로는 애플리케이션이 보호하는 데이터가 해당 앱이 뚫렸을 때에도 외부에 노출되지 않아야 합니다.
사이버 보안 보고서 작성 방법
- 가이드라인에 따라 사이버 보안 사고를 보고합니다.
- 조직이 감수할 수 있는 위험 수준(위험 허용 범위)을 명확히 합니다.
- 위협 환경을 구체적으로 정의합니다.
- 재무적 영향에 초점을 맞춥니다.
- 산출물에 대한 현실적인 기대치를 설정합니다.
보고서의 역할과 가치
사이버 보안 보고서는 업계 선도 기업, 경쟁사, 비즈니스 파트너, 벤더와 비교했을 때 자사 프로그램이 어느 수준인지 파악하는 데 도움을 주며, 리스크 관리자에게 상세한 정보를 제공합니다. 또한 조직에 사이버 위협 노출을 줄이기 위한 고수준의 통찰과 지침을 제공함으로써 보안 우선순위를 조정할 수 있게 해줍니다.
리스크 기반 보고서의 모범 사례
리스크 기반 사이버 보안 보고서는 주요 발견 사항에 위험 점수를 부여하고, 위험을 비즈니스 영향 관점에서 설명합니다. 점수를 활용해 핵심 발견 사항이나 권고 사항을 더 쉽게 해석하고 비교할 수 있도록 만드는 것이 대표적인 모범 사례입니다.
보안 분석 보고서의 구성 요소
- 표지 페이지
- 목차
- 보고서 요약
- 참고 사항
- 정보 보안 감사 결과
- 우선순위별 발견 사항 목록
사이버 보안 체크리스트
체크리스트에는 일반적으로 허용 가능한 사용 규정, 인터넷 접근 정책, 이메일 및 커뮤니케이션 정책, 원격 접속 정책, BYOD(개인 기기 사용) 정책, 암호화 및 개인정보 보호 정책, 재해 복구 절차가 포함됩니다.
또한 체크리스트는 다음 사항까지 포괄해야 합니다.
- 사이버 위협 평가
- 자산 보호를 위한 적절한 보안 조치 시행
- 시스템·자산 침해 여부 식별
- 침해 발생 시 신속한 대응 계획 수립
- 자산 분실·도난·접근 불가 시 복구 계획 실행
사이버 보안 사고 신고 방법
호주의 경우
온라인 공격, 해킹, 사기, 금전 피해 또는 신원 도용을 당했다면 호주 사이버 보안 센터(Australian Cyber Security Centre)에 온라인으로 신고할 수 있습니다. NSW Fair Trading 웹사이트에서 사기나 사이버 범죄 신고 절차를 확인할 수 있습니다.
미국의 경우
네트워크 침입, 데이터 유출, 랜섬웨어 공격을 당했다면 지역 FBI 지방 사무소에 연락하거나 tips.fbi.gov를 방문하세요. HSI(국토안보수사국) 관련 사안은 866-DHS-2-ICE(866-347-2423)로 신고하거나 HSI 팁 폼을 이용할 수 있습니다. 지식재산권 디지털 도용, 불법 전자상거래 등 사이버 범죄는 인터넷 범죄 신고 센터(IC3)에 신고하는 것이 좋습니다.
내부자 위협 신고
정부 직원, 군인, 정부 계약자가 아닌 일반인이 내부자 위협을 의심한다면 지역 법 집행 기관이나 FBI에 연락해야 합니다.
사이버 보안의 유형
5가지 주요 유형
- 핵심 인프라 사이버 보안
- 네트워크 보안
- 클라우드 보안
- 사물인터넷(IoT) 보안
- 애플리케이션 보안
대응해야 할 주요 위협
- 애플리케이션 보안: 소프트웨어 수준에서 민감한 데이터를 보호
- 운영 체제 보안
- 서비스 거부(DoS) 공격
- 멀웨어 감염
- SQL 인젝션
- 중간자(MITM) 공격
- 드라이브 바이 다운로드
- 비밀번호 탈취 시도
사이버 보안 모범 사례
- 방화벽 설치
- 사이버 보안 정책 문서화
- 모바일 기기를 포함한 보안 계획 수립
- 전 직원 대상 보안 교육 실시
- 강력한 비밀번호 사용
- 정기적인 데이터 백업
- 스파이웨어 제거 프로그램 설치
- 다중 인증(MFA) 도입
네트워크 보안 실무 요령
- OSI 모델에 대한 이해
- 네트워크 내 장치 유형 파악
- 네트워크 방어 기술에 대한 지식 습득
- 네트워크 분리(Segmentation)
- 보안 장비의 올바른 배치
- NAT(네트워크 주소 변환) 활용
- 개인 방화벽 활성화 상태 유지
- 중앙화된 로깅과 즉각적인 분석 체계 구축
사이버 보안의 중요성
사이버 보안은 인터넷에 연결된 시스템을 사이버 공간의 위협으로부터 방어하는 것을 의미합니다. 소프트웨어, 데이터, 하드웨어를 보호하고 기기와 네트워크가 해킹당하지 않도록 예방하는 것이 이 분야의 핵심입니다.
모든 형태의 데이터 도난과 손상을 막기 위해 사이버 보안은 필수적입니다. 여기에는 PII(개인 식별 정보), PHI(건강 정보), 기밀 정보, 소유권 정보, 정부 및 산업 정보 시스템이 포함됩니다.
사이버 보안이 제공하는 보호
- 중소기업의 사이버 공격 및 데이터 유출 방지
- 네트워크와 데이터의 보안 유지
- 무단 사용자의 시스템 접근 차단
- 침해 발생 시 복구 시간 단축
- 엔드포인트 사용자와 기기 보호
- 규제 요건 준수
- 업무 연속성 확보
네트워크 보안의 대표적인 예시
네트워크 보안의 예로는 안티바이러스·안티스파이웨어 프로그램, 무단 네트워크 접근을 차단하는 방화벽, 원격 접속을 보호하는 VPN(가상 사설망) 등이 있습니다.
사이버 보안 사업 시작하기
- 자격 증명 확보: 잠재 고객이 서비스를 구매하기 전에 전문성을 신뢰할 수 있어야 합니다.
- 사업 계획 수립: 체계적인 사이버 보안 사업 계획을 세웁니다.
- 타깃 시장 정의 및 분석: 어떤 고객층을 공략할지 명확히 합니다.
- 법적 구조 선택: 사업체의 법적 형태를 결정합니다.
마무리
FINRA의 정의에서 알 수 있듯이, 사이버 보안은 단순한 기술적 문제가 아니라 투자자와 기업의 소중한 정보를 지키기 위한 종합적인 활동입니다. 명확한 정책 수립, 정기적인 점검, 체계적인 보고 체계를 갖추는 것이 효과적인 사이버 보안 실무의 출발점입니다.