• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  보안  / 보안 사고 대응 계획 수립
보안 사고 대응 계획 수립
17 6월 2017

보안 사고 대응 계획 수립

Written by Seqrite
Seqrite
보안

지난 몇 년 동안 전 세계 여러 국가 정부는 기업의 소비자 데이터 보호 미흡에 대해 경각심을 갖게 되었습니다. 많은 국가들이 이러한 민감한 데이터를 보호하기 위해 다양한 법률과 규정을 제정했습니다. 특히 1990년대 후반과 2000년대 초반에는 정보 보안과 관련된 많은 법률이 통과되었습니다. data privacy그리고 책임 소재를 명확히 합니다. 하지만 불행히도 이로 인해 기업들은 복잡한 법적 문제에 직면하게 되었습니다.

규정의 목적은 무엇입니까??

대부분의 법률은 조직의 이해관계자(고객 포함)에게 영향을 미치는 정보의 기밀성, 무결성 및 가용성을 보호하기 위해 제정됩니다. 현재 시행 중인 다양한 법률은 다음과 같은 목표를 가지고 있습니다.

  •    데이터 보호를 위한 통제를 수립하고 구현합니다.
  •    규정 준수 문제를 유지, 보호 및 평가합니다.
  •    취약성과 편차를 식별하고 수정합니다.
  •    조직의 규정 준수를 입증할 수 있는 보고서 제공

위에서 언급한 목표를 달성하기 위한 주요 법률은 다음과 같습니다.

  • 사베인스-옥슬리법(SOX): 투자자를 보호하기 위해 제정되었으며, 회계 사기를 방지하기 위해 재무 공시를 개선하는 엄격한 개혁을 의무화했습니다.
  • 그램-리치-블라일리법(GLBA): 이 법은 금융 기관이 수집, 보관 및 처리하는 개인 식별 금융 정보의 프라이버시와 보안을 보호하기 위해 미국에서 제정되었습니다.
  • 건강 보험 이동성 및 책임법 (HIPAA) : 이 법의 규칙은 보험사를 포함한 의료 서비스 제공업체에서 수집하는 보호 건강 정보에 중점을 둡니다. 비의료 회사도 이 규정의 직접적인 영향을 받는 회사와 거래하는 경우 이의 영향을 받을 수 있습니다.
  • 2002년 연방 정보 보안 관리법(FISMA)): 이 법은 컴퓨터 보안을 강화하기 위해 시행되었습니다. 네트워크 보안 미국 연방 정부 및 관련 당사자들 내에서. 미국 연방 정부의 계약자 역할을 하는 모든 기관은 이 법의 조항을 준수해야 합니다.

이는 미국에서만 적용되는 규정 중 일부입니다. 하지만 이 규정들은 미국 정부 또는 미국 기업과 거래하는 다른 여러 국가의 조직에도 영향을 미칩니다. 다른 국가들도 자국 시장에서 활동하거나 서비스를 제공하는 조직에 대해 유사한 규정을 가지고 있습니다. 이러한 규정을 준수하면 수집, 보관 및 운영에 필요한 데이터의 보안과 무결성이 강화됩니다.

사고 대응 계획

보안 사고가 발생하면 어떻게 해야 하나요?

최선의 견제와 균형에도 불구하고, 발생하는 모든 보안 사고는 처리해야 할 것입니다. 조직에는 사고 대응 계획이 필요합니다규정을 준수할 뿐만 아니라 체계적인 방식으로 규정을 처리하고 재발을 최소화하기 위해서도 필요합니다. 잘 설계된 프로그램은 조직이 당황하지 않고 신속하고 효율적으로 사건을 처리할 수 있도록 도와줍니다.

우수한 사고 대응 계획의 핵심 요소는 다음과 같습니다.

  • 범위 및 목표: 이는 계획의 기본 요소를 정의합니다. 달성해야 하는 이벤트, 시스템, 엔드포인트 등을 포함합니다.
  • 사고 대응팀, 콘택트 렌즈,  책임: 비상 상황(사건) 발생 시 누구에게 연락해야 하는지 모두가 아는 것이 중요합니다. 연락 담당자의 이름, 연락처, 역할 등을 명확히 하고 합의해야 합니다. 대응팀에는 주요 담당자와 각 역할의 백업 담당자가 포함되어야 합니다.
  • 알림 프로세스: 사고 발생 시 관련 당사자에게 사고 발생 사실을 알리는 것은 절대적으로 필수적입니다. 이러한 소통은 지휘 체계를 거쳐 조직 전체로 전달되어야 하며, 이를 통해 신속하게 시정 조치를 취하고 추가 피해를 방지할 수 있습니다. 사고 대응 계획에는 명확한 통지 및 의사소통 계획, 지정된 연락처 및 일정이 포함되어야 합니다. 통지 절차는 가능한 한 간소화하는 것이 중요합니다. 데이터 손실이 발생하는 동안 계획의 의도를 파악하는 데 시간을 낭비해서는 안 됩니다.
  • 비상 활동: 이 부분에는 침해를 즉시 중단하기 위해 따라야 할 절차가 명시되어야 합니다. 운영 체제나 보안 소프트웨어(방화벽, 백신 등)에 대한 중요 패치 적용, 또는 영향을 받은 시스템을 전체 네트워크에서 완전히 격리하는 것 등이 포함될 수 있습니다. 비상 활동에는 각 팀이 담당 구역에서 취한 주요 조치가 포함되어야 합니다.
  • 사건 폐쇄: 이 부분에서는 보안 사고 종결을 결정하는 핵심 요소를 정의합니다. 정보 유출 차단(소프트웨어 패치 또는 네트워크 격리), 보고 및 법적 절차 개시, 또는 서비스 복구 중 어느 것이 종결인가요? 계획에는 비상 사태(사고)가 종결되는 시점(그전이 아닌)이 명시되어야 합니다.

사고 계획 관리

이는 사고 관리에 있어 가장 중요한 부분 중 하나입니다. 사고 관리팀의 업무는 단순히 계획을 수립하는 것으로 끝나지 않습니다. 새로운 사이버 위협이 매일 발생하므로, 사고 대응 계획은 비즈니스 및 위협 환경의 변화에 ​​대응할 수 있도록 정기적으로 재평가되어야 합니다. 계획의 효과성은 다음 기준을 사용하여 평가할 수 있습니다.

  • 보고된 사건 수
  • 사고의 대응 시간 또는 수명
  • 성공적으로 해결된 사건 수
  • 조직 내 보안 문제에 대한 주의
  • 예방 기술 및 보안 관행이 적용됨
  • 산업 표준에 대한 벤치마킹

정보 보안은 모든 개인의 공동 책임입니다. 조직은 보안 이니셔티브를 이끌 한 사람(CISO) 또는 한 팀을 지명할 수 있습니다. 모든 구성원이 위협을 완화하고 사고 발생 시 무사히 복구하기 위해 힘을 합치지 않는 한, 이러한 계획은 성공할 수 없습니다. 데이터 보안 침해가 발생할 경우, 사고 관리 계획은 조직이 협력하고 단결하여 비상 상황에 대처할 수 있도록 지원합니다.

Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사의 제품과 서비스에 대해 자세히 알아보려면 우리의 웹 사이트를 방문. 

 이전 포스트고위급 보안 전문가 필요: CISO
다음 포스트  보안의 중요성 Threat Intel은혜
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • CVE-2019-0708 – Windows RDP의 심각한 "웜 가능" 원격 코드 실행 취약점

    2019 년 5 월 17 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (20) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관