대부분의 중소기업과 스타트업은 소규모 프레임워크와 제한된 재정 상황 때문에 사이버 공격자들이 자신들에게 관심을 두지 않을 것이라고 생각합니다. 그러나 버라이즌 데이터 침해 조사팀이 발표한 보고서에 따르면, 해킹 피해를 입은 산업 및 기업의 최소 61%가 1,000명 미만의 소규모 인력으로 운영되고 있습니다. 이는 당연히 추측과 우려를 잠재우지만, 이 보고서는 중소기업과 스타트업을 위한 안전 조치에 대한 적절한 의문을 제기합니다.
안전만이 문제인가?
최근 유럽 연합의 일반 데이터 보호 규정(GDPR) 초안이 발표되었다는 사실은 누구나 알고 있습니다. 2018년에 시행되는 GDPR에 따라, 위반 규정을 위반하는 기업은 위반 내용에 따라 전 세계 연간 매출의 2%에서 4%에 해당하는 벌금을 부과받게 됩니다. 따라서 중소기업은 힘들게 벌어들인 수익을 잃을 위험이 더 큽니다. 규모가 큰 기업은 예산이 더 많기 때문에 위반 발생 시 처벌을 감수하기가 더 쉽습니다. 그러나 중소기업은 GDPR이 시행되어 위반 사례가 발생할 경우 부담을 느끼기 시작할 수 있습니다. 따라서 중소기업 및 자영업자와 관련된 데이터 보안 기준을 강화하여 처음부터 이 문제를 해결하는 것이 중요합니다.
가능한 보안 솔루션
결국, 모든 것은 기존을 강화하는 것입니다. 중소기업을 위한 보안 솔루션해커와 사이버 공격자는 대부분의 스타트업 기업이 프리미엄 서비스 제공업체를 감당하기 어렵기 때문에 보안 모듈을 쉽게 뚫고 침투할 수 있습니다. 더욱이, 이러한 소규모 기업과 관련된 클라우드 기반 프레임워크조차도 대규모 사용자 기반의 기밀 데이터 세트와 세부 정보를 처리하는 데 적합하지 않습니다. 이러한 부족함은 결국 잠재적인 보안 위협에 취약하게 만듭니다.
1. 비밀번호 강화
항상 기본적인 것부터 시작하는 것이 좋습니다. 강력한 비밀번호는 해킹으로 인한 침해 사고의 최소 80%를 완화할 수 있습니다. 최소한의 요건인 안전한 비밀번호를 설정하는 것이 더 나은 보안 수준을 향한 가장 간단한 해결책일 것입니다.
2. 비밀번호에 고유성 추가
비밀번호는 모든 온라인 사용자에게 가장 중요한 비밀 정보일 것입니다. 비밀번호에 고유성을 부여하면 중소기업은 물론, 중소기업의 근본적인 보안 문제를 해결하는 데 도움이 될 수 있습니다.
3. 피싱에 대한 경계를 유지하세요
조직 전체를 포괄하는 가장 간단한 해킹 유형은 피싱입니다. 의심스러운 이메일을 클릭하거나 해커에게 속아 실수로 악성코드를 설치하는 등, 피싱은 인력이 부족한 소규모 기업에서 흔히 발생하는 수법입니다. 중요한 것은 문법 오류나 마침표가 여러 개 있거나 구두점이 일치하지 않는 이메일 주소를 찾아내는 것입니다. 이러한 오류는 피싱 공격의 대표적인 경고 신호입니다.
4. 정보 유출 방지 및 통제
대부분의 기업은 개인정보 보호 부족과 효율적인 게이트웨이 솔루션 부족으로 인해 의도치 않게 민감한 사용자 정보가 유출되면서 해커의 표적이 됩니다. 2014년 악명 높은 iCloud 유출 사건이 대표적인 사례입니다. 해커들은 공개 게시물에 접근하여 비밀 질문의 답을 추측하고 특정 계정을 식별했습니다. 소규모 기업은 이러한 위험을 파악하고 간헐적인 유출 사고에 대처하기 위한 솔루션을 구축해야 합니다.
5. URL에 집중하세요
소규모 기업 직원들은 암호화되지 않은 서버를 통해 페이지와 통신할 위험이 있습니다. 직원들에게 "http"와 "https"의 차이점을 교육하는 것이 중요합니다. "http"는 안전하지 않은 브라우징에 대한 경고 역할을 합니다. 관련 조직에서 서버에 민감한 정보를 추가해야 하는 경우, URL에 "https"가 포함된 웹사이트에 항상 추가해야 합니다.
6. 소프트웨어 업데이트
중소기업(SME)은 맞춤형 소프트웨어 모듈을 사용하는 경우가 많기 때문에 업데이트된 버전을 사용하는 것이 매우 중요합니다. 워너크라이(WannaCry) 랜섬웨어 공격은 아직도 우리 기억 속에 생생하게 남아 있는데, 특정 기업들이 프레임워크를 안전하게 보호할 수 있는 필수 패치와 업데이트를 설치하지 않았기 때문에 발생했습니다.
7. 암호화는 핵심입니다
암호화된 데이터 세트는 해커가 시스템을 뚫고 보안 파일에 접근하더라도 오히려 더 어렵게 만들 수 있습니다. 데이터베이스든 회사별 하드 드라이브든 암호화는 소규모 사업주에게 놀라운 효과를 발휘할 수 있는 핵심 방어 수단입니다.
바닥 라인
지식은 사이버 보안 위협에 맞서는 가장 중요한 도구입니다. 중소기업은 해커들의 손쉬운 표적이 될 수 있다는 것은 두말할 필요도 없지만, 혁신, 선제적 대응, 그리고 기술적 전문성을 더한다면 잔존하는 위협을 막을 수 있습니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



