보안 침해 감지를 위한 주요 통제 조치
보안 침해를 효과적으로 감지하려면 사전에 체계적인 통제 조치를 마련해 두어야 합니다. 대표적인 조치는 다음과 같습니다.
- 취약점 관리 정책 운영
- 보안 사고 발생 시 알려주는 경보 시스템
- 로그 파일 모니터링
- 보안 구성 관리
- 파일 무결성 모니터링
내 계정이 데이터 유출에 노출되었는지 확인하는 방법
데이터 유출 추적 전문 웹사이트에 자신의 이메일 주소를 입력하면 계정 정보가 유출되었는지 확인할 수 있습니다. 이러한 사이트는 과거 유출 사고 데이터베이스와 대조해 귀하의 계정이 침해되었는지, 그 피해가 실제로 귀하에게 영향을 미쳤는지 알려줍니다.
데이터 침해란 무엇인가?
데이터 침해(data breach)란 민감하거나 기밀인 데이터에 대한 무단 접근, 유포 또는 사용으로 이어지는 사이버 공격을 의미합니다. 침해 대상에는 건강 정보, 개인 식별 정보(PII), 영업 비밀 등이 포함되며, 이들이 복합적으로 노출되는 경우도 많습니다.
네트워크 보안에서 침해의 의미
보안 침해(security breach)는 컴퓨터 데이터, 기기, 프로그램, 네트워크 또는 애플리케이션에 대한 무단 접근으로 이어지는 사건을 말합니다. 일반적으로 보안 침해는 침입 자체를 지칭하는 용어이고, 데이터 침해는 데이터 유실을 의미하는 용어로 구분해 사용합니다.
데이터 침해를 발견했다면 어떻게 해야 할까?
신고 대상에 해당하는 침해 사고를 발견했다면 가능한 한 빨리 개인정보 보호 감독기관(영국의 경우 정보감독관실, ICO)에 신고해야 합니다. 신고가 지연될 경우에는 그 사유를 반드시 설명해야 합니다.
보안 통제의 주요 유형
효과적인 보안을 위해 활용되는 통제 조치는 다음과 같이 분류할 수 있습니다.
- 물리적 접근 통제
- 네트워크(인터넷) 접근 통제
- 절차적 통제
- 기술적 통제
- 규정 준수(컴플라이언스) 통제
정보 보안 통제의 세 가지 분류
IT 보안 통제는 기술적 통제, 관리적 통제, 물리적 통제의 세 가지로 크게 나뉩니다. 이러한 통제는 예방, 탐지, 교정, 보완, 억제라는 주요 목적을 달성하기 위해 구현됩니다.
정보 보안에 필요한 물리적 보안 통제
- 폐쇄회로(CCTV) 카메라 시스템
- 움직임 또는 열 감지 시스템
- 무장 경비 인력
- 사진이 부착된 신분증
- 데드볼트로 잠그는 철제 출입문
- 생체 인식(지문, 음성, 얼굴, 홍채, 필체 등)
HaveIBeenPwned로 유출 여부 확인하기
데이터 유출 여부를 확인하는 대표적인 방법은 HaveIBeenPwned 사이트를 이용하는 것입니다. 보안 분석가 트로이 헌트(Troy Hunt)가 운영하는 이 사이트에서는 이메일 주소를 입력하면, 과거 유출 사고에서 수집된 100억 개가 넘는 침해 계정 데이터와 대조해 자신의 계정이 유출되었는지 확인할 수 있습니다.
데이터 침해의 3가지 유형
데이터 침해는 크게 물리적 데이터 침해, 전자적 데이터 침해, 스키밍 데이터 침해의 세 가지 유형으로 나눌 수 있습니다.
데이터 침해로 간주되는 사건
데이터 침해는 소유자의 승인이나 인지 없이 시스템에서 데이터가 추출되는 사건, 즉 데이터의 분실이나 도난을 의미합니다. 규모와 무관하게 모든 조직이 데이터 침해의 영향을 받을 수 있으며, 해킹과 악성코드 공격이 가장 흔한 원인입니다. 유출되는 데이터에는 민감한 사업 정보, 고객 정보, 영업 비밀, 국가 안보 정보 등이 포함될 수 있습니다.
데이터 침해 발견까지 걸리는 시간
IBM의 데이터에 따르면 2020년에는 침해 사고를 발견하는 데 평균 228일이 걸렸으며, 침해를 통제하는 데도 평균 80일이 소요된 것으로 추산됩니다. 침해 라이프사이클이 가장 긴 산업은 의료(233일)와 금융 서비스(329일) 부문으로 조사되었습니다.
데이터 침해가 발생하면 어떤 일이 생기나?
데이터 침해를 예방하려면 기업과 고객 모두 각별한 주의가 필요합니다. 금융 정보나 기타 개인 정보에 대한 무단 접근은 신원 도용으로 이어질 수 있으며, 수천 달러에 달하는 부정 사용 피해가 발생할 수도 있습니다.
네트워크 보안 침해 공격의 주요 유형
- 중간자 공격(Man-in-the-Middle)
- 서비스 거부 공격(DoS)
- 분산 서비스 거부 공격(DDoS)
- 피싱(특히 스피어 피싱)
- 패스워드 공격
- 도청 공격
- 크로스 사이트 스크립팅(XSS) 공격
- 악성코드(멀웨어) 공격
보안 침해 발생 시 개인 대응 요령
- 침해 사고 발생 시 자신의 정보가 노출되었는지 먼저 확인합니다.
- 유출된 정보의 유형(금융 정보, 개인 정보 등)을 분석합니다.
- 침해를 당한 기업이 제공하는 지원을 거절하지 않습니다.
- 온라인 로그인 정보, 비밀번호, 보안 질문을 즉시 변경합니다.
- 필수 조치 이상으로 신속하게 관련 기관이나 담당자에게 연락합니다.