Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 침해의 가장 큰 원인은 무엇일까? 핵심 보안 개념 총정리

네트워크 보안 침해는 다양한 경로로 발생하지만, 여러 연구에 따르면 그 최대 원인은 의외로 기술이 아닌 '사람'입니다. 이 글에서는 보안 침해의 주요 원인과 함께 랜섬웨어, 키로거 같은 악성코드, HIPAA 보안 규칙 등 정보 보안의 핵심 개념을 체계적으로 정리합니다.

네트워크 보안 침해의 가장 큰 단일 원인

여러 연구에 따르면 사용자의 보안 지식 부족이 네트워크 보안 침해의 주요 원인 중 하나로 꼽힙니다. 실제로 직원들이 컴퓨터 시스템 접근 비밀번호를 잊어버리거나, 동료에게 자신의 계정을 빌려주는 경우가 흔합니다. 이런 행동은 해당 계정뿐 아니라 연결된 두 시스템 모두의 보안을 동시에 위태롭게 만듭니다.

보안 침해를 일으키는 흔한 원인

기업 환경에서는 사람의 실수(human error)가 보안 침해를 일으키는 가장 흔한 요인입니다. 또한 PHI(개인 건강 정보)나 PII(개인 식별 정보)가 담긴 전자 매체를 부적절하게 폐기할 때도 침해가 발생하기 쉽습니다. 그 외에도 장비 도난, PHI·PII에 대한 고의적인 무단 접근 등 다양한 행위가 프라이버시 및 보안 침해로 이어질 수 있습니다.

랜섬웨어: 컴퓨터를 탈취하고 몸값을 요구하는 악성코드

이름 그대로 랜섬웨어(ransomware)는 사용자가 자신의 파일과 시스템에 접근하지 못하도록 막은 뒤, 다시 접근 권한을 되찾는 조건으로 몸값(ransom)을 요구하는 악성코드입니다. 관련 개념을 함께 정리하면 다음과 같습니다.

  • 인증 토큰(authentication token): 일회용 패스코드를 화면에 표시해 주는 장치
  • 랜섬웨어: 사용자의 컴퓨터를 탈취하여 접근 권한을 되돌려주는 조건으로 금전을 요구하는 악성코드
  • 방화벽(firewall): 조직이 교환되는 데이터에 보안 정책을 적용하고 시행할 수 있게 해주는 장치

네트워크 보안의 최대 위협은 외부 해커가 아닌 직원?

네트워크 보안에서 가장 큰 위협은 의외로 내부 직원입니다. 따라서 사용자 교육의 중요성은 아무리 강조해도 지나치지 않으며, 직장 내에서 직원 자신이 주요 공격 표적이라는 인식이 명확하게 자리 잡아야 합니다.

클라우드는 사내 네트워크보다 안전할까?

보안 관점에서 보면 클라우드와 사설 네트워크 사이에 본질적인 차이는 없습니다. 다만 클라우드 컴퓨팅은 리소스가 수많은 서버에 분산되어 있고, 그 분포가 전 세계적으로 퍼져 있어 무단 활동을 추적하기가 매우 어렵습니다. 이러한 특성 때문에 클라우드는 해커와 악의적인 공격자들에게 특히 매력적인 표적이 됩니다.

해커가 개인 정보 데이터베이스에 접근하면 생기는 일

해커가 개인 정보가 담긴 데이터베이스에 접근해 정보를 훔치는 행위를 신원 도용(identity theft)이라고 합니다. 한편 웹사이트를 고의적으로 변경하거나 파괴하는 행위는 반달리즘(vandalism)으로 구분됩니다.

애플리케이션 통제의 세 가지 분류

애플리케이션 통제(application controls)는 다음 세 가지로 분류됩니다.

  1. 입력 통제(input controls): 데이터가 시스템에 들어오는 시점에 정확성과 완전성을 검증합니다. 입력 승인, 데이터 변환, 데이터 편집, 오류 처리 등이 여기에 포함됩니다.
  2. 처리 통제(processing controls): 시스템 내부에서 데이터가 올바르게 처리되는지 확인합니다.
  3. 출력 통제(output controls): 처리 결과물이 정확하고 승인된 대상에게만 전달되도록 관리합니다.

HIPAA 위반 처벌의 세 가지 범주

연방 의료법(HIPAA) 위반은 일반적으로 형사 처벌(criminal penalties), 민사 처벌(civil penalties), 제재(sanctions)라는 세 가지 범주로 나누어 처벌됩니다.

정보 보안의 근본 목표: CIA 삼요소

정보 보안의 근본 목표는 기밀성(confidentiality), 무결성(integrity), 가용성(availability)입니다. HIPAA 보안 규칙(HIPAA Security Rule)은 이 세 가지 목표를 각종 위협과 위험으로부터 보호하기 위해 대상 기관(covered entities)과 업무수탁자(business associates)에게 일련의 요구사항을 부과합니다.

DoD 침해 정의는 HIPAA 침해 정의보다 넓다

미국 국방부(DoD)가 정의하는 침해(breach)는 HIPAA(또는 미국 보건복지부 HHS)가 정의하는 침해보다 훨씬 포괄적입니다. 참고로 HIPAA 보안 규칙은 대상 기관이 PHI가 보관된 구역에 대한 보안 접근(예: 잠글 수 있는 시설 출입문)을 유지하도록 요구합니다.

침해 예방을 위한 모범 관행

개인을 식별할 수 있는 정보를 수집·저장·전송·처리할 때는 다음과 같은 모범 관행을 따르는 것이 좋습니다.

  • 민감한 데이터가 저장, 전송, 수집, 처리되는 영역을 먼저 파악합니다.
  • 민감한 데이터에 접근하는 사용자를 식별하고 관리합니다.
  • 민감한 데이터를 전송, 수집, 처리하는 데 사용되는 장치를 식별합니다.
  • 발생 가능한 위험 요소를 종합적으로 고려합니다.

키로거: 사용자의 모든 입력을 기록하는 스파이웨어

사용자가 입력하는 모든 내용을 몰래 기록한 뒤 외부로 전송하는 트로이목마 형태의 스파이웨어를 키로거(keylogger)라고 부릅니다.

보안 프로그램이란 무엇인가

보안 프로그램(security program)은 정보 시스템이 무단으로 접근, 변경, 도난 또는 물리적 손상되지 않도록 보장하기 위해 사용되는 기술, 정책, 절차의 집합입니다. 인터넷은 서로 다른 컴퓨터 시스템이 자유롭게 접근할 수 있도록 설계되었기 때문에, 이러한 보안 체계의 중요성이 더욱 커졌습니다.

시스템 가동과 기술적 복구에 초점을 맞춘 계획

재해 복구 계획(disaster recovery plan)은 백업 파일 처리, 예비 컴퓨터 시스템 또는 재해 복구 서비스 유지 등 시스템을 계속 가동 상태로 유지하는 데 필요한 기술적 측면에 주로 초점을 맞춥니다.