Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 A to Z: 담당자, 구성 요소부터 제3자 리스크와 최신 위협까지

네트워크 보안은 누가 책임지나요?

전통적으로 사이버 보안은 IT 부서의 핵심 업무로 여겨져 왔습니다. 특히 IT 디렉터는 데이터를 저장하는 컴퓨터 시스템 전반의 보안을 총괄하는 책임자로서, 시스템 취약점 점검, 보안 정책 수립, 침해 대응 등을 주도합니다.

다만 최근에는 보안 위협이 기업 전체에 영향을 미치면서 CISO(최고 정보보안책임자)를 비롯한 전담 보안 조직을 별도로 운영하거나, 경영진 차원에서 보안 거버넌스를 강화하는 추세입니다.

네트워크 보안에 포함되는 주요 요소

네트워크 보안은 네트워크와 데이터를 유출, 침입 및 각종 위협으로부터 보호하는 것을 핵심 목표로 합니다. 여기에는 다음과 같은 폭넓은 보안 활동이 포함됩니다.

• 접근 통제(Access Control)
• 백신 및 안티바이러스 소프트웨어
• 애플리케이션 보안
• 네트워크 분석(Network Analytics)
• 엔드포인트·웹·무선 등 유형별 보안
• 방화벽(Firewall)
• VPN 암호화

제3자 보안(Third Party Security)이란?

제3자 보안은 법적 책임의 담보와 함께 제3자가 제공하는 보안을 의미합니다. 본 가이드에서는 제3자 보안이 직접 보안과 어떻게 다른지 살펴보고, 대출 기관이 해당 보안을 제공받을 때 반드시 고려해야 할 핵심 요소들을 짚어봅니다.

네트워크 보안 관련 주요 문제점

네트워크는 업무 효율성과 협업 측면에서 많은 이점을 제공하지만, 그만큼 데이터 유출과 같은 보안 침해 위험도 함께 커집니다. 대표적인 위협은 다음과 같습니다.

• 정보 보안의 침해로 인한 민감 데이터 노출
• 해커, 바이러스 등 악의적인 개체에 의한 공격
• 내부자에 의한 무단 접근 및 정보 유출

네트워크 보안의 다양한 기능

효과적인 네트워크 보안 체계를 구축하기 위해서는 여러 기능이 유기적으로 작동해야 합니다.

접근 통제 시스템: 허가된 사용자만 자원에 접근하도록 제한
백신·안티멀웨어 소프트웨어: 악성코드 감염 예방 및 제거
애플리케이션 보안 평가: 소프트웨어 취약점 사전 진단
행위 분석(Behavioral Analytics): 비정상 행동 패턴 탐지
데이터 손실 방지(DLP): 중요 정보의 외부 유출 차단
DDoS 방어: 분산 서비스 거부 공격 대응
이메일 보안: 피싱·스팸·악성 첨부파일 차단
방화벽: 신뢰할 수 없는 트래픽 필터링

네트워크 보안을 통제하는 사람은 누구인가요?

네트워크 보안에서는 네트워크 관리자가 데이터 접근 권한을 부여하고 통제합니다. 사용자는 ID와 비밀번호 또는 기타 식별 정보를 통해 자신에게 허용된 범위 내의 정보와 프로그램에 접근할 수 있습니다.

네트워크 보안의 4가지 핵심 측면

네트워크 보안은 크게 네 가지 측면에서 접근해야 합니다.

1. 기밀성(Secrecy): 인가된 사용자만 정보에 접근할 수 있도록 보장
2. 무결성(Integrity): 데이터가 변조되지 않고 원본 상태를 유지하도록 통제
3. 인증(Authentication): 사용자와 시스템의 신원을 검증
4. 암호화(Cryptography): 데이터를 암호화하여 도청·탈취로부터 보호

네트워크 보안이란 무엇을 의미하나요?

네트워크 보안이란 보안 활동을 통해 네트워크와 데이터의 전반적인 가용성과 무결성을 지키는 것을 말합니다. 하드웨어뿐 아니라 소프트웨어 기술도 포함되며, 다양한 위협으로부터 네트워크를 보호하여 위협 요소가 침투하거나 확산되지 못하도록 합니다. 효과적인 네트워크 보안의 결과물은 바로 안전한 네트워크 접근 환경입니다.

네트워크 보안의 예시

네트워크 보안의 기본 개념은 네트워크상의 컴퓨터, 파일, 디렉터리를 해킹, 오용, 무단 접근으로부터 보호하는 것입니다. 예를 들어 백신 프로그램을 설치하여 악성코드를 차단하거나, 방화벽으로 외부의 비정상 트래픽을 필터링하는 것이 대표적인 네트워크 보안 실천 사례입니다.

제3자 보안이 매우 중요한 이유

기업이 외부 파트너와 협력하는 만큼, 제3자가 조직의 준법 의무에 미치는 영향도 커지고 있습니다. 규정 준수·규제·법률 리스크란 제3자로 인해 조직이 현지 법령, 규칙 또는 규정을 준수하지 못하게 될 위험을 의미합니다. 특히 정부기관, 금융 서비스, 의료 분야 조직과 그 비즈니스 파트너들은 이러한 리스크에 각별히 주의해야 합니다.

제3자 리스크(Third Party Risk)란?

제3자 리스크란 회사의 임직원·고객 데이터, 재무, 운영에 대해 잠재적 위협이 되는 요소를 말합니다. 구체적으로는 특권 시스템에 접근 권한을 가지고 있거나 회사에 제품 또는 서비스를 공급하는 공급업체 등 외부 제3자로부터 발생할 수 있는 위험을 포함합니다.

최근 5대 네트워크 보안 위협

2020년 발생한 침해 사고의 90%가 소셜 엔지니어링에 기반했으며, 그중 90%는 피싱 수법이었습니다. 최근 주목해야 할 주요 위협은 다음과 같습니다.

피싱 및 소셜 엔지니어링: 사용자를 속여 정보를 탈취하는 공격
랜섬웨어(Ransomware): 데이터를 인질로 삼아 금전을 요구하는 공격
DoS/DDoS 공격: 서비스 마비를 유도하는 트래픽 폭주 공격
제3자 소프트웨어 취약점: 외부 솔루션의 보안 허점 악용
클라우드 취약점: 클라우드 환경 설정 오류 및 보안 미비로 인한 위험

보안 문제(Security Issue)의 정의

보안 문제란 보안 사고(Security Incident)를 초래할 위험이 있는 모든 상황, 위협, 취약점, 행위 또는 태만을 의미합니다. 여기에는 계약 및 주문과 관련하여 UTC 정보 보호에 대한 공급자의 진술과 약속을 위반하는 경우도 포함됩니다.