보안은 습관입니다. 대부분의 인간 습관과 마찬가지로, 형성되려면 수년간의 연습이 필요합니다. 하지만 나쁜 습관은 예외입니다. 사이버 보안 전문가들은 나쁜 습관이 본질적으로 쉽게 자리 잡는다는 것을 알고 있습니다. 직원들이 끊임없이 발생하는 경고를 막기 위해 방화벽을 끄는 것이 더 쉬울 뿐입니다. 아니면 기억하기 쉬운 비밀번호를 설정하는 것이 더 쉬울 뿐입니다. 심지어 데이터를 요구하는 모든 웹사이트에 데이터를 제공하는 것조차 마찬가지입니다.
이러한 나쁜 습관이 형성되면 고치기 어렵고 조직의 보안에 치명적인 결과를 초래할 수 있습니다. 궁극적으로 사이버 보안은 사람을 중심으로 이루어집니다. 부실한 보안 관행 문화가 자리 잡으면 해당 조직은 보안 침해나 기타 공격에 매우 취약한 상황에 직면하게 됩니다.
많은 조직이 저지르고 있는 5가지 부적절한 보안 관행은 다음과 같습니다.
1. 액세스 제어 정책을 구현하지 않음
접근 제어는 거의 모든 조직이 어려움을 겪는 문제입니다. 아무리 강력한 방화벽을 갖추고 있더라도 조직의 모든 사용자가 모든 것에 접근할 수 있다면 아무런 소용이 없을 수 있습니다. 이로 인해 회사는 내부자 침해에 매우 취약해집니다. 또한 해커가 네트워크에 접근하여 시스템을 장악하는 데 성공한다면, 해커에게는 엄청난 횡재가 될 수 있습니다.
2. IPS/IDS 시스템을 사용하지 않음
침입 탐지 및 방지 시스템(IDS/IPS)은 다른 사이버 보안 솔루션과는 약간 다르게 작동합니다. 이러한 솔루션은 분석을 위한 모니터링 및 추적 기능을 제공합니다. 네트워크 관리자의 노력이 다소 필요하지만, 그만한 가치가 있습니다. 이러한 데이터는 침입 활동을 세부적으로 보여주는 귀중한 통찰력을 제공하여 보안 정책을 더욱 효과적으로 수립하는 데 도움이 될 수 있습니다.
더 읽기 : 기업에 침입 방지/탐지 시스템을 구축하는 이점
3. 보안 정책이 없음
이 주제에 관해서는 보안 정책이 필수적입니다. 당연한 것처럼 들릴지 모르지만, 많은 조직들이 아직 이 사실을 깨닫지 못하고 있습니다. 사이버 보안 정책은 조직의 다른 어떤 정책 못지않게 중요한 문서이며, 그만큼 엄격하게 시행되어야 합니다. 사이버 보안 정책은 포괄적이어야 하며, 모든 직원이 숙지하고 있어야 할 '해야 할 것과 하지 말아야 할 것'을 명시해야 합니다.
4. 사용하는 소프트웨어를 업데이트하지 않음
2017년, 워너크라이 랜섬웨어 공격은 전 세계적으로 큰 화제를 모았습니다. 윈도우 XP의 보안 취약점을 악용한 것입니다. 네, 맞습니다. 윈도우 XP는 이제 거의 2014년이나 된 운영체제이며, 마이크로소프트도 7년에 지원을 중단했습니다. 실제로 전 세계 PC의 XNUMX%가 여전히 이 오래된 운영체제를 사용하고 있는 것으로 나타났습니다. 이는 기업이 사용하는 소프트웨어를 업데이트하지 않는 것의 위험성을 잘 보여줍니다. 해커들은 대기업의 무기력함을 잘 알고 있으며, 이를 악용할 것입니다.
5. 소셜 엔지니어링의 위험성을 이해하지 못함
때로는 조직이 완전히 다른 방향으로 가서 사이버 보안을 기술적인 문제로 생각할 수도 있습니다. 하지만 이는 전혀 사실이 아닙니다. 사이버 보안은 무엇보다도 인간의 문제조직의 직원은 가장 큰 자산이자 부채가 될 수 있습니다. 사이버 보안에 대한 교육을 받지 않으면 침해를 파악하고, 허점을 막고, 피싱 메일에 속지 않기가 어려울 것입니다. 이를 위해서는 정기적인 보안 인식과 교육이 중요합니다.
Seqrite통합 위협 관리(UTM)는 위에서 언급한 여러 문제에 대한 원스톱 솔루션을 제공합니다. IT 보안 관리, 안전한 작업 환경, 높은 생산성, 규정 준수를 비용 효율적인 패키지 솔루션으로 제공하여 IT 보안의 최전선 방어 역할을 수행합니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



