로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
바람피우는데 방해되는 아내? 외도 일삼는 남편 ‘충격’ (이숙캠)
N
[스포츠뉴스]
세계육상선수권 한국 첫 金 넘을까… 높이뛰기 우상혁 도쿄 대회 출전
N
[스포츠뉴스]
‘세계 銅’ 자존심 지킨 김제덕… 메이저 개인전 첫 입상
N
[IT뉴스]
아니라더니… KT “5561명 개인정보 유출”
N
[연예뉴스]
하원미, ♥추신수 '3억 벤틀리' 팔아치우더니..새 외제차 구매 "남편 몰래"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]"한번 털리면 고객항의에 과징금까지…해킹에 벌벌 떠는 中企
온카뱅크관리자
조회:
49
2025-03-02 08:17:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">한국인터넷진흥원 '중소기업 침해사고 피해지원 서비스 동향 보고서'공개<br>정보유출사고 침투 경로…'취약한 인증 및 세션 관리'가 1위, 이어 SQL 인젝션<br>검증에 검증 '제로 트러스트'보안 강조·외부와 위협 정보 공유와 협력 강화</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="p13HQcEQ7O"> <figure class="figure_frm origin_fig" contents-hash="f983c7ea5a13e81a348ccdd0353f2b34f60bde96e382e0ad6672b2cc20071c9b" dmcf-pid="UH5y4aj4ps" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/02/newsis/20250302081010564ixdj.jpg" data-org-width="640" dmcf-mid="3XgevU7vzC" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/02/newsis/20250302081010564ixdj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] </figcaption> </figure> <p contents-hash="a4a6d22347956314da42c65c9d5d821cb181b970eca75dcf0263cb70f75b0a4b" dmcf-pid="uX1W8NA8Um" dmcf-ptype="general"><br> [서울=뉴시스]송혜리 기자 = <strong>#온라인 전자세금계산서 서비스 '스마트빌'과 패션 오픈마켓 '가방팝'은 해커의 SQL 인젝션 공격을 받아 총 70만 건이 넘는 개인정보가 유출됐다. 개인정보보호위원회는 이들에 총 2억원 상당의 과징금과 과태료 제제를 내렸다. 보안 조치를 소홀히 하고, 해킹 방지 대책을 제대로 마련하지 않았다는 이유에서다.<br><br> </strong>최근 사이버 위협이 증가하면서 기업 보안이 그 어느 때보다 중요한 이슈로 떠오르고 있다. </p> <p contents-hash="93cc832234397d5ef01d635082c6664f5dd51d537538b4bc6a30358ca74a339d" dmcf-pid="7ZtY6jc60r" dmcf-ptype="general">정보유출 사고가 발생하면 기업은 핵심 기술과 사업 전략이 노출돼 경쟁력을 잃고, 지속적인 경영 위협과 경제적 손실을 입을 수 있다. 특히 개인정보 유출 시 이용자 신뢰가 하락하고, 개인정보보호법에 따른 과태료 부과 등의 추가적인 피해를 받게 된다. </p> <p contents-hash="25e6d192e12dcadaa1e3bc3795b29d88237e733f6eefb9b9243a17d03968ad74" dmcf-pid="z5FGPAkPzw" dmcf-ptype="general">이에 따라 보안 당국은 보안을 강화하는 것은 단순히 기술적인 문제를 넘어 조직 전체의 보안 문화 정착이 필수적이며, 기업들은 최신 보안 기술을 적극 도입하고 직원들의 보안 의식을 지속적으로 높이는 노력을 기울여야 한다고 당부한다. </p> <h3 contents-hash="0c350a46eeea1cc45ce5d720873c00542c0fac9d132377a59ed132832fa2a04b" dmcf-pid="q13HQcEQFD" dmcf-ptype="h3"><strong>정보유출 침해사고 원인 1위 '취약한 인증 및 세션 관리' </strong></h3> <h3 contents-hash="ae61ebddbfd9f9f1807247c9a02167686bb552c5184a796806f4a691ff2a6f04" dmcf-pid="Bt0XxkDx7E" dmcf-ptype="h3"><strong><strong>제로 트러스트 보안 모델 도입·위협 정보 공유와 협력 강화</strong></strong></h3> <figure class="figure_frm origin_fig" contents-hash="445806b2a64da7dca34bf9e55c5a37056170260572fff5ab3e6c3353eba22e03" dmcf-pid="bFpZMEwMpk" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 중소기업 침해사고 피해지원 서비스 통계(사진=KISA) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/02/newsis/20250302081010724jiro.jpg" data-org-width="720" dmcf-mid="04U5RDrRuI" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/02/newsis/20250302081010724jiro.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 중소기업 침해사고 피해지원 서비스 통계(사진=KISA) *재판매 및 DB 금지 </figcaption> </figure> <div contents-hash="d54aca5306680e7d05093a37282fac6f0d9b6294130487134eb1002eb6b5986b" dmcf-pid="K3U5RDrRzc" dmcf-ptype="general"> <strong> 한국인터넷진흥원(KISA)은 최근 발표한 '2024년 4분기 중소기업 침해사고 피해지원서비스 동향보고서'를 통해 '중소기업 침해사고 피해지원 서비스'에 신고 접수된 정보유출 침해사고 주요 원인과 대응 방안을 정리해 공유했다. <br><br> KISA가 해당 기간 동안 중소기업에서 발생한 정보유출 사고를 분석한 결과, 해커들이 가장 많이 악용한 보안 취약점은 인증 및 세션 관리 미흡(33.3%)이었다. 이어 SQL 인젝션(25%), 접근 통제 취약점(19.4%) 순으로 나타났다. 또 해커들이 탈취한 정보의 약 27.5%는 텔레그램이나 해킹 포럼 같은 외부 채널을 통해 유출된 것으로 확인됐다. <br><br> 먼저, 내부 시스템에 대한 접근 권한이 제대로 설정되지 않아 비인가 사용자가 중요 정보에 접근하는 사례가 빈번하게 발생했다. 특히 관리 페이지가 외부에 노출되는 등의 문제로 인해 공격자가 쉽게 시스템에 침투할 수 있었다.<br><br> 또 웹 애플리케이션의 입력 필드를 악용해 악성 SQL 명령어를 삽입하는 방식으로 데이터베이스에 접근하는 'SQL인젝션' 공격이 자주 발생했다. 보안이 취약한 비밀번호 정책을 사용하거나, 인증 과정에서의 허점을 이용한 '세션 하이재킹' 공격이 발생하는 경우도 많았다. <br><br> 아울러 기업 내부에서 인증 및 접근 통제 정책이 제대로 수립되지 않았거나, 보안 취약점을 점검하고 관리하는 체계가 부재한 경우 공격에 쉽게 노출됐다. 특히, 작은 기업일수록 보안 정책이 체계적으로 수립되지 않아 사고 발생 위험이 크다. <br><br> 직원들의 보안 인식이 부족한 것도 주요 원인이다. 피싱 공격에 속아 악성 링크를 클릭하거나, 보안이 취약한 비밀번호를 사용하는 등의 실수가 사고로 이어지는 경우가 많았다. 정기적인 보안 교육이 이뤄지지 않는 기업에서는 이런 문제의 발생 빈도가 높았다. <br><br><br> </strong> KISA는 이번 보고서를 통해 보안 강화 전략을 공유했다. </div> <p contents-hash="c5344411c9275c18c945e4e3a02a5386b2e634da75fc706f5f90fbbb14cd5cb4" dmcf-pid="90u1ewme3A" dmcf-ptype="general">기업에서 보안을 강화하는 가장 효과적인 방법 중 하나는 '제로 트러스트(Zero Trust) 보안 모델을 도입하는 것이다. '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반한 이 보안 모델은 사용자와 단말을 지속적으로 검증·인증하고 최소 권한만 부여해 내부와 외부의 위협을 차단한다.</p> <p contents-hash="b8823ed8422d1b78a72418e9a41ef0c57be5d1ed12406f49ccc5ceebbd96b827" dmcf-pid="2JLMl0Ulzj" dmcf-ptype="general">과학기술정보통신부는 이를 도입할 수 있도록 가이드라인을 제공하며, 이중인증(MFA), 네트워크 세분화, 실시간 모니터링, 데이터 접근 제어 등을 포함한 기술적 구현 방안을 제시하고 있다.</p> <p contents-hash="17b7b159b2b7fc19ef4668c86cc48b21fd74ec4f504b0693eebdf00146ddcc01" dmcf-pid="VioRSpuSUN" dmcf-ptype="general">아울러 보안 위협에 신속히 대응하기 위해서는 유관 기관 및 업계 내 다른 기업들과 최신 보안 동향과 취약점 정보를 공유하는 것이 중요하다. 이를 통해 보안 사고를 사전에 방지하고, 실질적인 대응책을 마련할 수 있다. </p> <p contents-hash="44cbdbab27cdcdb9dc44268d23836aed4d6f19c1f8fed2c20ac75fd1b2319802" dmcf-pid="fngevU7v0a" dmcf-ptype="general">기업들은 보안 관련 네트워크에 적극 참여하고, 보안 세미나와 워크숍 등을 통해 실제 사고 사례와 대응 방안을 공유하며 공동 방어 체계를 구축할 필요가 있다.</p> <p contents-hash="45b9e5a39e386601ef8696af135e189ee4159d06d647d90b0b6712eee4f83284" dmcf-pid="4LadTuzT3g" dmcf-ptype="general">서버 보안을 위해서는 ▲최신 보안 패치 적용 ▲사용자 권한 관리 ▲관리자 계정 보호 ▲원격 접속 보안 이 네가지를 기억하면 된다. </p> <p contents-hash="88fc237acabdc5e73f9667657a151d27aa68e82f04dbfa37549f3788e20d089b" dmcf-pid="8oNJy7qy3o" dmcf-ptype="general">운영체제(OS)나 소프트웨어의 보안 패치를 제때 적용하지 않으면, 해커들이 알려진 취약점을 악용할 가능성이 커진다. 자동 업데이트 설정을 활성화하고 정기적으로 패치 이력을 점검해 모든 시스템이 최신 상태를 유지하도록 해야 한다.</p> <p contents-hash="c0bdc0bba59b8812e3a4973d6a9833cc315870907707da06f2adde7b66432eca" dmcf-pid="6gjiWzBW3L" dmcf-ptype="general">또 모든 계정은 필요한 최소한의 권한만 부여하는 원칙(Least Privilege Principle, POLP)을 따르도록 하고, 관리자 계정은 해커들의 주요 공격 대상이므로 강력한 비밀번호 정책(대문자, 소문자, 숫자, 특수문자 포함 12자리 이상)을 적용해야 한다. 특히, 이중 인증(MFA)을 활성화해 계정 정보가 유출되더라도 추가적인 보안 장치를 마련하는 것이 중요하다.</p> <div contents-hash="1eef66ae3a1d7f7d65848cf9cb83c71f3f46c9bd9f5d590f67590652c0c40fa3" dmcf-pid="PaAnYqbYun" dmcf-ptype="general"> 가상사설망(VPN)을 사용해 원격 접속을 보호하고, SSH 키 인증을 활용해 비밀번호 기반 접근을 최소화하는 것이 바람직하다. <br><strong><br> </strong> </div> <h3 contents-hash="eee544714c1dfe09f0450d7bc18e3330a6b5cf935f3da10adbab7d92b8361e98" dmcf-pid="QNcLGBKGFi" dmcf-ptype="h3"><strong>정기적인 보안 교육 실시·KISA 정보보호 서비스 활용</strong></h3> <div contents-hash="8e9a263a26a52bd5df72f4d70a6ab73a1e14624c811aa0677b0bf0bbbb637a1c" dmcf-pid="xjkoHb9HpJ" dmcf-ptype="general"> <strong> 보안 교육과 인식 강화도 동반돼야 한다. <br><br> 직원들이 보안 위협에 대해 경각심을 갖고 적절히 대응할 수 있도록 정기적인 보안 교육을 실시하도록 한다. 이때 교육 내용은 피싱 공격, 랜섬웨어 감염 예방, 악성코드 대응 방법 등을 포함하며, 실제 사례를 기반으로 한 시뮬레이션 훈련을 통해 학습 효과를 높일 수 있다.<br><br> 아울러 보안 인식을 높이기 위해 정기적인 캠페인을 진행하는 것도 효과적이다. 예를 들어 "의심되는 링크는 클릭하지 마세요" "안전한 비밀번호 관리 방법" "의심스러운 이메일 식별법"등의 주제를 바탕으로 사내 포스터, 이메일 뉴스레터, 퀴즈 이벤트 등을 활용하면 직원들의 관심을 유도할 수 있다.<br><br> 이를 통해 이메일·파일 다운로드 시 주의가 필요하다는 인식을 확산시켜야 한다. <br><br> 출처가 불분명한 이메일이나 파일은 해킹의 주요 수단이 될 수 있으므로, 의심스러운 이메일은 열지 말고 즉시 삭제해야 한다. 또 이메일에 포함된 링크는 반드시 마우스를 올려 주소(URL)를 확인한 후 클릭해야 하며, 첨부 파일 중 실행 파일(EXE, SCR, VBS 등)은 절대 실행하지 않는 것이 안전하다. 다운로드한 파일은 실행 전 반드시 보안 프로그램으로 검사하고, 공공 와이파이 환경에서는 파일 다운로드를 피해야 한다.<br><br> 마지막으로 KISA 정보보호 서비스를 활용하는 것도 방법이다. <br><br> KISA는 보안이 취약한 중소기업을 위해 중소기업 보안 취약점 점검, 홈페이지 보안 강화, 랜섬웨어 대응 가이드 제공, 중소기업 침해사고 피해 지원 등을 제공한다. <br><br> 보안 전문 인력이 부족한 중소기업을 위해 웹 취약점 점검·보안 강화 도구(내서버돌보미, 사이버대피소 웹공격 방어)를 제공해 안전한 홈페이지 운영을 지원한다. 또 만약 기업이 사이버 공격을 당했을 경우, KISA는 원인 분석 및 재발 방지 컨설팅, 보안 교육 등을 지원하여 피해를 최소화할 수 있도록 돕는다.<br><br><br><span>☞공감언론 뉴시스</span> chewoo@newsis.com </strong> </div> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기