최근 사이버 침해 사고가 점점 더 흔해지고 있습니다. 사업을 운영하고 있다면 적어도 한 번은 침해 사고의 피해자가 될 가능성이 높습니다. 특히 금융업계에 종사하는 경우 침해 사고 발생 가능성은 더욱 높아집니다. 금융권은 사이버 범죄자를 비롯한 모든 범죄자들이 선호하는 영역이기 때문에, 금융업계에 대한 사이버 공격의 빈도와 건수는 다른 산업 분야를 훨씬 능가합니다. 침해 사고 발생 가능성이 매우 높다는 점을 고려할 때, 강력한 사고 관리 및 재해 복구 계획을 수립하는 것이 필수적입니다. 하지만 이러한 모든 준비가 완료되었다 하더라도, 침해 사고를 발견했을 때는 어떻게 대처해야 할까요? 만일의 사태에 대비하여 취해야 할 주요 조치들을 살펴보겠습니다.
1. 당황하지 마십시오: 당황하는 것은 어떤 상황에서든 자연스러운 반응이지만, 당황하면 실수를 저지르고 상황을 더욱 악화시킬 뿐입니다. 또한, 당황한 모습은 다른 사람들이 당신의 상황 대처 능력에 대한 신뢰를 잃게 만듭니다. 이미 발생한 일은 되돌릴 수 없습니다. 따라서 상황에 대한 대응은 체계적으로 이루어져야 합니다. 침착하고 냉정하게 대처하는 것이 최선의 결과를 얻는 데 필수적입니다.
2. 사고 관리/재해 복구 계획 수립: 모든 보안 인증, 규정 및 업계 표준은 잘 설계되고 문서화된 사고 관리 및 재해 복구 계획을 갖추도록 요구합니다. 모의 훈련을 통해 계획을 충분히 연습했어야 합니다. 이제 실제 실행에 옮길 차례입니다. 훈련 내용을 정확히 따라 모든 단계를 준수하고 추가적인 피해를 최소화하십시오. 판단이 필요한 상황에서는 현실적이고 합리적인 결정을 내리십시오. 어떠한 사고 관리 절차도 생략해서는 안 됩니다. 이러한 계획은 특히 패닉 상황에서 판단력이 흐려질 수 있는 경우를 대비하여 설계되었습니다. 계획을 신뢰하십시오.
자세히 보기: 핀테크 분야의 사이버 보안을 보장하기 위한 보안 과제 및 해결책
3. 소통: 문제가 발생하면 영향을 받는 모든 사람은 무슨 일이 일어나고 있는지, 그리고 어떤 조치가 취해지고 있는지 알고 싶어 합니다. 주요 이해관계자들에게 발생한 일, 조치 사항, 그리고 그들이 해야 할 일에 대해 명확하게 전달하십시오. 사건에 대해 명확하고 투명하며 공개적으로 설명하십시오. 데이터 유출 사고의 가장 큰 문제점 중 하나는 소문의 확산입니다. 소문을 차단해야 합니다. 정직하고 투명한 소통이 이를 달성하는 가장 좋은 방법입니다. 최소한 다음 사람들과 소통하십시오.
- 직원 수 : 직원들은 자신의 역할과 책임, 그리고 사고 발생 시 '하지 말아야 할 일'을 알고 있어야 합니다. 사고에 대해 아무에게도 말하지 못하게 하려면, 그 이유를 밝히고 솔직하게 말하십시오. 위기를 해결하는 데 있어 직원들이 가장 큰 자산이라는 점을 기억하십시오. 직원들을 신뢰하고 위기 관리에 참여시키십시오.
- 개발사 파트너 : 은행, 카드사, 신용 기관 및 기타 금융 서비스 제공업체 등 파트너사와 데이터 연결을 맺고 있습니다. 이들 역시 이번 침해로 인해 영향을 받을 가능성이 높습니다. 파트너사 측에서 예방 조치 및 시정 조치를 취할 수 있도록 침해 사실을 알려주시기 바랍니다.
- 클라이언트 : 고객에게 침해 사실을 알려 계정에서 의심스러운 활동이 발생하는지 항상 주의 깊게 살피는 것이 좋습니다. 비밀번호 변경 등 필요한 조치가 필요한 경우, 최대한 빨리 알려야 합니다.
- 레귤레이터: 정부 기관 및 규제 기관의 요구에 따라 관련 정보를 준수하십시오. 규정을 준수하지 않으면 법적 문제와 손실만 커질 뿐입니다.
4. 백업 서버로 전환: 백업을 유지 관리해 왔어야 합니다. 마지막으로 안전하게 복구된 백업으로 전환하십시오. 다양한 소스에서 복구된 트랜잭션을 적용하십시오. 기본 데이터베이스 외에도 고객 커뮤니케이션, 파트너 커뮤니케이션 및 기타 로깅 시스템에 트랜잭션이 기록되어 있어야 합니다. 트랜잭션을 체계적으로 업데이트하십시오. 침해가 발생한 시점과 트랜잭션을 파악하도록 노력하십시오. 그리고 복구가 실패하여 처음부터 다시 시작해야 하는 경우를 대비하여 백업 사본을 만들어 두는 것을 잊지 마십시오.
5. 모든 것을 보존하십시오: 침해 발생 당시의 모든 정보를 저장하십시오. 모든 로그, 모든 이벤트, 모든 데이터베이스 스냅샷, 모든 네트워크 트래픽 정보, 모든 네트워크 연결 정보 등을 보존해야 합니다. 이는 포렌식 엔지니어가 침해가 발생한 위치와 방식을 파악하는 데 도움이 됩니다. 또한, 범인을 식별하고 향후 필요한 예방 조치를 취하는 데 매우 중요합니다.
최고의 기술을 사용하더라도 의도적이든 비의도적이든 데이터 유출은 불가피합니다. 위기 상황에 대처할 준비를 하는 것이 최선입니다. 유출에 대해 솔직하고 직접적으로 소통하는 것은 정보 은폐로 인한 스트레스를 줄여줄 뿐만 아니라, 파트너들이 아직 시간이 있는 동안 스스로를 보호하고 그 과정에서 당신의 평판을 구축하는 데에도 도움이 됩니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



