2024-04-20 08:55 (토)
보안 위반을 중지하거나 속도를 늦추는 방법
상태바
보안 위반을 중지하거나 속도를 늦추는 방법
  • 배수연 기자
  • 승인 2017.09.20 16:23
이 기사를 공유합니다

2017091323221825.png

사진 출처 : 플리커

최근 에퀴팩스(Equifax)가 심각한 보안 침해를 당해 인해 1억4,300만명이 넘는 미국 시민의 개인 데이터를 위험에 빠뜨렸다. 이 사건으로 생년월일, 사회 보장 번호, 주소 및 신용 카드 세부 정보와 같은 개인 데이터가 노출됐다.

최근 중앙 정보국 (CIA)과 국가 안보국 (NATO)과 같은 강력 보안 네트워크 조직이 해커의 공격으로 피해를 입으면서 기존 보안 시스템의 적격성에 대한 우려가 커지고 있다. 공격을 막는 일은 어렵지만 여러 단계를 통해 보안 침해 속도를 늦출 수는 있다.

모의해킹 테스터이자 IT 보안 회사인 트러스티드섹(TrustedSec)의 컴플라이언스 전문가 알렉스 해머스톤은 "어떠한 절차도 100 % 작동하지는 않지만 전체 보안을 향상시키기 위해 기존 시스템에 몇가지 사항을 추가 할 수 있다"라고 말한다.

해머스톤은 해커의 침입을 제한할 목적으로 기업 내 네트워크를 분할하여 관리할 것을 제안한다. 이 방법으로 해커가 모든 데이터에 접근할 가능성을 차단할 수 있다. 실례로, CIA와 NASA 해킹 사건의 경우 해커가 조직 내 일부 데이터만 접근할 수 있었다.

다중 요소 인증 프로세스의 확대 또한 해커의 공격을 막는데 도움이 될 수 있다. 기업에서 수행 가능한 또 다른 방법은 강력한 데이터 암호화를 사용하는 것이다. 이는 해커가 시스템에 침입 후에 실제 데이터를 사용하는 것을 방지한다.


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★