한때 직원들로 북적이던 넓은 사무실은 이제 텅 비어 있고, 직원들은 집에서 업무를 이어가고 있습니다. 이렇게 갑작스럽게 확산된 원격 근무 문화는 새로운 기회와 함께 보안 문제의 급증이라는 과제도 안겨주었습니다.
대부분의 직원들이 낯선 환경에 적응하는 동안, 기업들은 소중한 자산을 지키기 위해 분주히 움직이고 있습니다.
지금부터 변화하는 IT 보안의 역할을 살펴보고, 커지는 보안 우려에 대응하는 방법을 알아보겠습니다.
고용주들이 직면한 도전 과제는 무엇일까?
해커들은 더 많은 사람이 재택근무를 하는 변화된 업무 환경을 적극적으로 악용하고 있습니다. 세계보건기구(WHO) 역시 직원들을 겨냥한 사이버 공격과 대중을 노린 이메일 스캠이 급격히 증가했다고 밝힌 바 있습니다.
팬데믹 상황 속에서 조직과 직원들이 직면한 주요 도전 과제를 살펴보겠습니다.
안전하고 끊김 없는 연결에 대한 수요 증가
과거 보안팀에게 원격 연결 보안은 큰 우선순위가 아니었습니다. 그러나 이제 회사 리소스를 사용하는 원격 직원들에게 안정적인 VPN 연결을 보장하는 일은 그 어느 때보다 중요해졌습니다.
회사 자산과 직원 개인정보를 보호하는 것과 동시에, 기업들은 강력한 VPN 솔루션을 갖춘 철저한 원격 근무 보안 환경에 투자해야 합니다.
직원들의 개인 기기 사용 증가
점점 더 많은 직원들이 업무 목적으로 개인 기기를 사용하고 있지만, 대부분의 가정용 기기는 회사에서 제공하는 기기처럼 높은 수준의 보안 조치와 최신 업데이트가 적용되어 있지 않습니다.
최근 설문조사에 따르면 기업의 50%가 원격 근무 직원에 대한 보안 및 모니터링 체계를 전혀 갖추고 있지 않아, 보안 침해의 쉬운 표적이 되고 있는 것으로 나타났습니다.
보안 인식 부족
비전공자인 대부분의 직원들은 갑자기 재택근무 상황에 놓였습니다. 업무 일정 변경과 인력 감소로 인해 IT 지원을 받을 수 없는 시간대가 생기면서, 원격 근무자들은 스스로 기기를 보호해야 하는 어려움에 직면합니다.
최근 여러 설문조사는 냉정한 현실을 보여줍니다. 무려 73%의 근로자가 정식 IT 보안 인식 교육을 받지 못했으며, 원격 근무자의 기기에 백신 소프트웨어와 엔드포인트 보안을 제공하는 데 투자한 기업은 32%에 불과합니다.
피싱 공격의 급증
코로나19 팬데믹과 관련된 피싱 이메일과 클릭베이트성 스캠이 꾸준히 늘어나고 있습니다.
사이버 보안에 대한 정식 교육을 받지 않은 원격 근무자들은 무해해 보이는 이메일 링크를 클릭했다가 악성코드에 감염되기 쉽습니다.
Barracuda에 따르면, 원격 근무로 전환한 이후 조직의 51%가 피싱 공격이 크게 증가한 것을 경험했습니다.
줌밤빙(Zoombombing)
Zoom 같은 화상회의 도구는 팬데믹 시작 이후 사용량과 사용자 수가 폭발적으로 증가했습니다. 물리적 거리를 좁혀주는 만큼, 이러한 앱은 보안 위험도 함께 안고 있습니다.
이러한 급증으로 최근 '줌밤빙'이라 불리는 보안 위험이 드러났습니다. 사이버 범죄자들이 무작위 Zoom 화상통화에 침입해 부적절한 이미지를 공유하며 사람들을 괴롭히는 행위입니다.
봉쇄 기간 동안 데이터를 보호하는 방법
약간의 사전 계획만으로도 데이터의 보안과 무결성을 지키는 데 큰 도움이 됩니다.
기업과 직원이 원활하고 안전한 업무 흐름을 유지할 수 있는 방법을 소개합니다.
원격 보안 정책 시행
회사 네트워크에 원격으로 접속할 수 있는 허용 방식을 명시한 효과적인 원격 보안 정책 또는 가이드라인을 수립하면, 안전한 업무 환경의 기준을 마련할 수 있습니다.
원격 근무자는 스마트폰, 태블릿, 노트북 등 다양한 기기로 회사 네트워크에 접속할 수 있습니다. 기기마다 고유한 보안 과제가 있으므로, 강력한 정책은 기기 유형별로 허용되는 사항과 준수 기준을 상세히 규정해야 합니다.
엔드포인트 보안 솔루션 투자
엔드포인트란 외부 세계로 접근하는 통로 역할을 하는 사용자 기기를 의미합니다.
모든 원격 근무자의 기기에는 백신·안티멀웨어 같은 강력한 엔드포인트 보안 및 자가 복구 솔루션을 설치해야 합니다. 이를 통해 물리적 접근 없이도 자동 복구와 실시간 기기 모니터링이 가능합니다.
소프트웨어 최신 상태 유지
VPN 소프트웨어는 최근 보안 취약점의 주요 표적이 되었습니다. 기업은 VPN과 방화벽을 항상 최신 상태로 유지해야 하며, 원격 데스크톱에 최신 버전의 보안 소프트웨어가 설치되어 있는지 확인하는 것이 위협 행위자를 막는 데 필수적입니다.
맞춤형 보안 인식 교육 실시
개별 원격 근무자, 부서, 팀의 역할과 책임에 맞춘 보안 인식 교육을 정기적으로 실시해야 합니다.
가장 널리 유포되는 코로나 관련 스캠을 다루는 일반적인 보안 교육도 좋은 출발점이지만, 교육이 각자의 업무 요건에 맞게 구성될 때 참여자들이 훨씬 더 주의 깊게 받아들입니다.
모든 기기에 암호 및 비밀번호 설정 강제
모든 원격 직원은 업무에 사용하는 모든 기기에 강력한 암호를 설정해야 합니다.
보안이 취약한 기기를 분실하거나 도난당하면, 해당 기기에 저장된 모든 기밀 및 민감한 회사 데이터도 쉽게 유출될 수 있습니다.
취약점 스캔 실시 및 DMZ 네트워크 구축
취약점 스캐너는 컴퓨터, 네트워크, 애플리케이션의 약점이나 취약점을 발견하는 데 사용됩니다. Nessus 같은 스캐너에 투자하면 원격 근무 환경에 추가적인 보안을 제공할 수 있습니다.
또한 네트워크를 DMZ(비무장지대) 형태로 구성하면 위험도가 높은 요소를 전체 네트워크에서 논리적으로 분리하여, 가장 취약한 자산을 보호할 수 있습니다.
개방 포트 제한 및 별도 방화벽 구성
기업은 원격 접속을 위한 포트 개방을 신중하게 결정해야 합니다. 방화벽이 특정 고정 IP 주소에만 응답하도록 설정했는지 확인하세요.
또한 원격 근무자와 사내 근무자를 서로 다른 방화벽으로 분리하면, 원격 근무자의 기기에서 보안 침해가 발생했을 때 노출 위험을 최소화할 수 있습니다.
IT 보안은 변화하고 있으며, 되돌릴 수 없습니다
코로나19 팬데믹은 우리 삶의 모든 측면에 영향을 미쳤습니다. 전 세계가 바이러스 확산을 막기 위해 멈춰 선 사이에도, 사이버 범죄자들은 오히려 전력 질주하고 있습니다.
기업이든 원격 근무자든, 이 어려운 시기에 데이터와 자산을 보호하는 일은 그 어느 때보다 중요합니다. IT 보안과 코로나 관련 스캠에 대해 꾸준히 학습함으로써, 우리 모두 안전한 업무 환경을 만드는 데 기여할 수 있습니다.