Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

기업 데이터가 유출되는 진짜 이유, 조직 보안의 8가지 맹점

데이터 볼륨은 매 순간 기하급수적으로 늘어나고 있으며, 그에 따라 정보가 무단으로 노출될 위험 역시 함께 커지고 있습니다. 규모와 상관없이 거의 모든 조직이 방대한 양의 민감한 정보를 보유하고 있고, 언론에서는 기업 보안이 뚫렸다는 소식을 심심찮게 접하게 됩니다. 대체 왜 이런 일이 반복되는 걸까요?

더 심각한 문제는 우리 개인정보를 보유한 조직들조차 데이터 관리에 서툴러서, 그 부주의가 언젠가 우리에게까지 피해로 돌아올 수 있다는 점입니다. 기술, 인프라, 인력을 충분히 갖추고도 여러 면에서 뒤처지는 조직이 많습니다. 더구나 대형 보안 사고가 발생하면 취약점을 솔직히 밝히기는커녕 덮으려는 모습만 보이곤 하죠. 각 분야 전문가들은 이런 결과를 낳는 요인이 하나가 아니라 여러 개라고 지적합니다. 어떤 요인들일까요? 끝까지 읽고 확인해 보세요!

1. 개발자 보안 교육의 부재

조직들은 매일 새로운 애플리케이션을 출시합니다. 처음부터 새로 개발하는 경우도 있지만, 다른 코드를 일부 수정해 재활용하는 경우도 적지 않습니다. 애플리케이션 수가 많아질수록 관리가 어려워지고, 최신 보안 모범 사례를 일관되게 적용하기도 힘들어집니다. 그 결과 개발되는 모든 앱이 공격에 취약해집니다. 이 문제를 해결하려면 조직들이 함께 나서서 개발 인력을 체계적으로 교육해, 번거로움 없이 위협을 제거할 수 있는 역량을 갖춰야 합니다.

함께 읽으면 좋은 글: 한정된 자원으로 중소기업이 사이버 보안을 강화하는 방법

2. 검증된 기술에 대한 과도한 의존

바쁜 일상 속에서 우리는 새로운 것을 시도하는 일을 미루곤 합니다. 리스크 감당이 두려워 익숙한 목표에만 머물고, 업무 흐름이 끊기지 않도록 이미 개발된 애플리케이션과 소프트웨어를 계속 사용하죠. 하지만 어떤 소프트웨어도 영원히 안전할 수는 없습니다. 결국 업그레이드가 필요한 순간이 오는데, 그때를 기다리지 말고 장기적인 안전을 지켜줄 개선 방안을 스스로 마련하는 것이 현명합니다. 자체 기술을 개발하거나, 아니면 낡은 방식을 고수하며 리스크를 감수하는 것, 선택은 피할 수 없습니다.

3. 갈등을 피하려는 조직 문화

보안 위협이 발견되면 이를 해결하는 데 적잖은 시간이 필요합니다. 팀 입장에서는 위협을 무시한 채 업무를 계속하거나, 인력을 나눠 문제를 해결해야 하는 상황에 놓입니다. 어느 쪽이든 업무에는 차질이 생기고, 이것이 팀과 경영진 간 갈등의 불씨가 되기도 하죠. 갈등을 피하려고 팀은 정해진 기한 내에 제품만 출시하고 나머지는 유지보수 부서에 떠넙깁니다. 이 문제를 극복하려면 숙련된 전문가로 구성된 별도의 보안 부서가 보안 업무를 전담해야 합니다.

4. "우리 데이터는 가치가 없다"는 착각

많은 조직이 자사 데이터는 남에게 쓸모가 없다고 믿습니다. 하지만 이것이 바로 잘못된 생각입니다! 요즘 해커들은 데이터의 종류 자체에는 큰 관심이 없습니다. 데이터를 인질로 잡고 금전적 이득을 취하는 랜섬웨어형 공격이 늘고 있다는 점을 생각하면, 모든 데이터는 도난 위험에 노출되어 있습니다. 내 정보가 가치 없다고 방심하지 말고, 지금 당장 보호 조치를 마련하세요.

5. 핵심 서버만 보호하는 좁은 시야

IT 담당자들이 종종 간과하는 사실은, 모든 시스템이 서로 연결되어 있고 그 전체가 관리자 권한 아래 놓여 있다는 점입니다. 네트워크 어딘가에 침입 경로를 찾아낸 공격자는 연결된 모든 자산에 접근하거나 악용할 수 있습니다. 또한 일부 조직은 비용 절감을 위해 보안 테스트, 정보보호 예산 등 필수 보안 조치를 삭감합니다. 아무것도 하지 않는 것보다는 낫지만, 그것만으로는 결코 충분하지 않습니다. 핵심 서버뿐 아니라 모든 노드를 보안 대상에 포함해야 진정한 안전을 확보할 수 있습니다.

6. 형편없는 비밀번호 습관

IT 업계에서조차 회사 이름이나 사용자 이름에 숫자와 특수문자 몇 개를 붙여 비밀번호를 만들고, 그것으로 데이터가 안전할 거라 기대하는 경우가 드물지 않습니다. 이건 정말 위험한 발상입니다. 실제로 보안 침해자의 상당수는 조직 내부에 있으며, 당신에 대해 상당히 많은 정보를 알고 있습니다. 공격 자체를 완벽히 막을 수는 없지만, 최소한 해커와 크래커의 작업을 어렵게 만드는 것은 가능합니다. 비밀번호를 현명하게 선택하세요.

7. 준비 없이 허용하는 재택근무

재택근무는 직원과 고용주 모두에게 큰 혜택이지만, 충분한 준비 없이 허용하면 조직 최악의 악몽이 현실이 될 수 있습니다. 재택 환경에서는 어떤 네트워크로든 접속해 관련자와 정보를 주고받게 되는데, 통신이 암호화되지 않았다면 해커에게 데이터를 그냥 넘겨주는 격입니다. 재택근무 제도 자체를 반대하는 것이 아니라, 철저한 사전 준비를 마친 후에 도입해야 한다는 뜻입니다.

8. 모든 시스템에 동일한 보안 적용

네트워크의 모든 시스템이 동일합니까? 아닙니다. 따라서 단 하나의 보안 솔루션으로 모든 것을 지킬 수 있다고 믿는 것은 무모한 생각입니다. 데이터 유출을 진지하게 막고자 한다면, 시스템의 특성에 맞춰 보안 정책을 수립하고 적용하는 것이 그 첫걸음입니다.


이상이 수많은 원인 가운데 조직을 쉬운 표적으로 만드는 몇 가지 사례였습니다. 여러분의 생각을 댓글로 들려주세요.