로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
위메이드 ‘레전드오브이미르’, 콘텐츠 확장…내달 시즌3도 예고
N
[스포츠뉴스]
스포츠포럼, 청소년 불법 도박 확산과 스포츠 책임 토론회 개최
N
[연예뉴스]
이민정, ‘엘리트 집안’ 출신? “대통령상·카이스트 교수까지…금수저는 일부 인정”
N
[연예뉴스]
다이나믹 듀오부터 코요태까지, ‘MCT 빅 콘서트’ 출격
N
[연예뉴스]
82메이저, 日 매니지먼트 호리프로와 계약 [공식]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]中企 정보유출, '취약한 인증 관리' 탓…“제로 트러스트 보안 도입해야”
온카뱅크관리자
조회:
46
2025-02-24 17:07:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9Lso4rOJ12"> <figure class="figure_frm origin_fig" contents-hash="addc5d92d0b341b5c7e9c6a241d1bcd89ecf8026896919b5d36349f847234fa3" dmcf-pid="2Lso4rOJX9" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202502/24/etimesi/20250224170106643gadr.jpg" data-org-width="700" dmcf-mid="bGJ2teiBtf" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202502/24/etimesi/20250224170106643gadr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="36165fce63da8f6d287865c441d4f27099ca396cbefc8773e1c659374698840c" dmcf-pid="VoOg8mIi1K" dmcf-ptype="general">지난해 정보유출 사고가 발생한 중소기업 3곳 중 1곳이 인증 관리 취약함으로 인해 사고를 당한 것으로 나타났다. 중소기업의 사이버 보안 사고 예방을 위해 제로 트러스트 모델 도입과 보안 인식 제고를 위한 임직원 교육 등이 필요하다는 제언이 나온다.</p> <p contents-hash="8015b7caffec6c6ddc11963353cfda5aa07df5bfff74b13228cde5fcca92ed2f" dmcf-pid="fgIa6sCn1b" dmcf-ptype="general">한국인터넷진흥원(KISA)은 최근 이 같은 내용을 담은 '2024년 중소기업 침해사고 피해지원 서비스 동향 보고서'를 발표했다.</p> <p contents-hash="84ab3f459aa30cfb899b42a44b038c6ae61e7ee266a10884a4326a36b8fd3e68" dmcf-pid="4aCNPOhL5B" dmcf-ptype="general">KISA가 지난해 접수한 중소기업 정보유출 침해사고를 분석한 결과 '취약한 인증 및 세션 관리'(33.3%)가 주요 침투 경로로 꼽혔다. 이어 'SQL 인젝션'(25%), '취약한 접근 통제'(19.4%) 순으로 조사됐다.</p> <p contents-hash="2b0612b7745d7da2059c7a5a0d3b955d19a8f8573b5e3b47cea6e32dffabd3b1" dmcf-pid="8NhjQIloXq" dmcf-ptype="general">특히 신고접수 된 정보유출 침해사고의 4건 중 1건(약 27.5%)은 공격자가 탈취한 정보를 텔레그램 등 공개 채널을 통해 유포한 것으로 집계됐다. 정보유출 사고가 기업 핵심기술 유출은 물론 고객사·협력사 정보 유출에 따른 대외 신인도 하락 등 유무형 손실로 이어질 가능성이 크다.</p> <p contents-hash="6ea01f32be6ffd5ef5d88d6270001d6d0dbe7b5d711e2215cc86035d8ec59561" dmcf-pid="6jlAxCSgXz" dmcf-ptype="general">해커가 랜섬웨어를 실행해 업무를 마비시키거나 피해기업에 직접 해킹 사실을 알려 협상을 벌이는 않으면 피해기업이 정보 유출 사실조차 인지하지 못해, 드러난 피해 규모는 빙산의 일각일 수 있다. 공격자가 정보 탈취만 수행하는 경우 피해기업은 당하고도 모를 수 있는 것이다.</p> <p contents-hash="6303267973e038f80b5033b8350dff6e5ac464ef88fde4ccb21dfb01dbf8acb7" dmcf-pid="PAScMhva57" dmcf-ptype="general">우려되는 부분은 국제 해킹그룹이 상대적으로 보안 관리가 취약한 국내 중소 협력사를 노리고 있다는 점이다. 실제 지난해 글로벌 랜섬웨어그룹 헌터스 인터내셔널, 스페이스 베어스, 언더그라운드 등은 국내 대기업의 주요 협력사 내부 자료를 탈취해 공개했다.</p> <p contents-hash="76773d7d0cad622747385398f585f9d5d2104b4f360a1ed6161228112770dc9c" dmcf-pid="Q19thb2XGu" dmcf-ptype="general">KISA는 중소기업 보안 강화 전략으로 제로 트러스트 보안 모델 도입을 제안했다.</p> <p contents-hash="fd8c191a74e6cf75775b52dc365b64495407ec86ecc9fb1c988588f0171080ba" dmcf-pid="xt2FlKVZ5U" dmcf-ptype="general">제로 트러스트 보안 모델은 '절대 믿지 말고 항상 검증하라'(Never Trust, Always Verify)는 핵심 철을 바탕으로 모든 사용자와 디바이스를 지속적으로 인증하고 최소 권한만 부여해 내·외부 위협을 방지한다.</p> <p contents-hash="93c1cf367e73a955796db94018be29cc3526a7af9f7b6268b3136565a41007b7" dmcf-pid="yoOg8mIi1p" dmcf-ptype="general">또 KISA는 유관기관과 협력을 통해 최신 보안 동향과 취약점 정보를 공유·활용해야 한다고 강조했다. 업계 내 다른 기업과 정보유출 사고 사례와 대응 방법을 공유해 유사 사고를 예방하고 전체적인 보안 수준을 끌어올릴 수 있어서다.</p> <p contents-hash="646bbdb398fd5b001661499941d701bf5b56d3d2a70565229b2428a778b8e2bd" dmcf-pid="WgIa6sCnG0" dmcf-ptype="general">알려진 취약점 문제에 대해 신속히 대응하기 위해 운용체계(OS)와 모든 서드파티 소프트웨어 보안 패치를 즉시 적용해야 한다. 서버 관리에 있어 최소 권한 원칙을 철저히 적용하는 한편 원격 접속 시 가상사설망(VPN)을 통한 암호화된 연결로 안전성도 제고할 수 있다.</p> <p contents-hash="5710e5450a1f906c607de8913ac536c699178d8beb85134c004039b8b30ff69e" dmcf-pid="YaCNPOhLX3" dmcf-ptype="general">아울러 임직원을 대상으로 정기적인 보안 교육을 실시하고 다양한 캠페인을 펼치는 등 보안 인식 제고를 위한 적극적인 활동이 필요하다고 당부했다.</p> <p contents-hash="e315751af6196df177036b17fd2279e7d1596f9d43c40c493d836303b1aa3dfe" dmcf-pid="GNhjQIloXF" dmcf-ptype="general">KISA는 “정보유출 사고는 단순히 개인정보 유출에 그치지 않고 기업 핵심 정보와 사업 전략까지 노출될 수 있는 심각한 문제”라면서 “기업과 개인이 협력해 최신 보안 기술과 대응책을 활용하고, 일상적으로 정보보호 문화를 실천하는 노력이 필요하다”고 전했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="5b025dccf7aa854cbae26415b7c3265c5488617db36a496cce8b0b8029b54ada" dmcf-pid="HjlAxCSg1t" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 중소기업 정보유출 침해사고 원인.(출처: 한국인터넷진흥원)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202502/24/etimesi/20250224170107956rldl.png" data-org-width="543" dmcf-mid="KzXOoGZwYV" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202502/24/etimesi/20250224170107956rldl.png" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 중소기업 정보유출 침해사고 원인.(출처: 한국인터넷진흥원) </figcaption> </figure> <p contents-hash="5917377950c22a38badaa8f44a6d539dda9e1ff8fdaca9dbe83ea5f910271327" dmcf-pid="XAScMhvat1" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기