• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  보안  / 데이터 침해가 발견되었나요? 금융 부문에서 사이버 공격을 관리하기 위한 전략은 무엇인가요?
데이터 침해 사고가 발견되었나요? 금융 부문의 사이버 공격을 관리하기 위한 전략은 무엇인가요?
13 XNUMX 월 2017

데이터 침해 사고가 발견되었나요? 금융 부문의 사이버 공격을 관리하기 위한 전략은 무엇인가요?

Written by Seqrite
Seqrite
보안

최근 사이버 침해 사고가 점점 더 흔해지고 있습니다. 사업을 운영하고 있다면 적어도 한 번은 침해 사고의 피해자가 될 가능성이 높습니다. 특히 금융업계에 종사하는 경우 침해 사고 발생 가능성은 더욱 높아집니다. 금융권은 사이버 범죄자를 비롯한 모든 범죄자들이 선호하는 영역이기 때문에, 금융업계에 대한 사이버 공격의 빈도와 건수는 다른 산업 분야를 훨씬 능가합니다. 침해 사고 발생 가능성이 매우 높다는 점을 고려할 때, 강력한 사고 관리 및 재해 복구 계획을 수립하는 것이 필수적입니다. 하지만 이러한 모든 준비가 완료되었다 하더라도, 침해 사고를 발견했을 때는 어떻게 대처해야 할까요? 만일의 사태에 대비하여 취해야 할 주요 조치들을 살펴보겠습니다.

1. 당황하지 마십시오: 당황하는 것은 어떤 상황에서든 자연스러운 반응이지만, 당황하면 실수를 저지르고 상황을 더욱 악화시킬 뿐입니다. 또한, 당황한 모습은 다른 사람들이 당신의 상황 대처 능력에 대한 신뢰를 잃게 만듭니다. 이미 발생한 일은 되돌릴 수 없습니다. 따라서 상황에 대한 대응은 체계적으로 이루어져야 합니다. 침착하고 냉정하게 대처하는 것이 최선의 결과를 얻는 데 필수적입니다.

2. 사고 관리/재해 복구 계획 수립: 모든 보안 인증, 규정 및 업계 표준은 잘 설계되고 문서화된 사고 관리 및 재해 복구 계획을 갖추도록 요구합니다. 모의 훈련을 통해 계획을 충분히 연습했어야 합니다. 이제 실제 실행에 옮길 차례입니다. 훈련 내용을 정확히 따라 모든 단계를 준수하고 추가적인 피해를 최소화하십시오. 판단이 필요한 상황에서는 현실적이고 합리적인 결정을 내리십시오. 어떠한 사고 관리 절차도 생략해서는 안 됩니다. 이러한 계획은 특히 패닉 상황에서 판단력이 흐려질 수 있는 경우를 대비하여 설계되었습니다. 계획을 신뢰하십시오.

자세히 보기: 핀테크 분야의 사이버 보안을 보장하기 위한 보안 과제 및 해결책

3. 소통: 문제가 발생하면 영향을 받는 모든 사람은 무슨 일이 일어나고 있는지, 그리고 어떤 조치가 취해지고 있는지 알고 싶어 합니다. 주요 이해관계자들에게 발생한 일, 조치 사항, 그리고 그들이 해야 할 일에 대해 명확하게 전달하십시오. 사건에 대해 명확하고 투명하며 공개적으로 설명하십시오. 데이터 유출 사고의 가장 큰 문제점 중 하나는 소문의 확산입니다. 소문을 차단해야 합니다. 정직하고 투명한 소통이 이를 달성하는 가장 좋은 방법입니다. 최소한 다음 사람들과 소통하십시오.

  • 직원 수 : 직원들은 자신의 역할과 책임, 그리고 사고 발생 시 '하지 말아야 할 일'을 알고 있어야 합니다. 사고에 대해 아무에게도 말하지 못하게 하려면, 그 이유를 밝히고 솔직하게 말하십시오. 위기를 해결하는 데 있어 직원들이 가장 큰 자산이라는 점을 기억하십시오. 직원들을 신뢰하고 위기 관리에 참여시키십시오.
  • 개발사 파트너 :  은행, 카드사, 신용 기관 및 기타 금융 서비스 제공업체 등 파트너사와 데이터 연결을 맺고 있습니다. 이들 역시 이번 침해로 인해 영향을 받을 가능성이 높습니다. 파트너사 측에서 예방 조치 및 시정 조치를 취할 수 있도록 침해 사실을 알려주시기 바랍니다.
  • 클라이언트 : 고객에게 침해 사실을 알려 계정에서 의심스러운 활동이 발생하는지 항상 주의 깊게 살피는 것이 좋습니다. 비밀번호 변경 등 필요한 조치가 필요한 경우, 최대한 빨리 알려야 합니다.
  • 레귤레이터: 정부 기관 및 규제 기관의 요구에 따라 관련 정보를 준수하십시오. 규정을 준수하지 않으면 법적 문제와 손실만 커질 뿐입니다.

4. 백업 서버로 전환: 백업을 유지 관리해 왔어야 합니다. 마지막으로 안전하게 복구된 백업으로 전환하십시오. 다양한 소스에서 복구된 트랜잭션을 적용하십시오. 기본 데이터베이스 외에도 고객 커뮤니케이션, 파트너 커뮤니케이션 및 기타 로깅 시스템에 트랜잭션이 기록되어 있어야 합니다. 트랜잭션을 체계적으로 업데이트하십시오. 침해가 발생한 시점과 트랜잭션을 파악하도록 노력하십시오. 그리고 복구가 실패하여 처음부터 다시 시작해야 하는 경우를 대비하여 백업 사본을 만들어 두는 것을 잊지 마십시오.

5. 모든 것을 보존하십시오: 침해 발생 당시의 모든 정보를 저장하십시오. 모든 로그, 모든 이벤트, 모든 데이터베이스 스냅샷, 모든 네트워크 트래픽 정보, 모든 네트워크 연결 정보 등을 보존해야 합니다. 이는 포렌식 엔지니어가 침해가 발생한 위치와 방식을 파악하는 데 도움이 됩니다. 또한, 범인을 식별하고 향후 필요한 예방 조치를 취하는 데 매우 중요합니다.

최고의 기술을 사용하더라도 의도적이든 비의도적이든 데이터 유출은 불가피합니다. 위기 상황에 대처할 준비를 하는 것이 최선입니다. 유출에 대해 솔직하고 직접적으로 소통하는 것은 정보 은폐로 인한 스트레스를 줄여줄 뿐만 아니라, 파트너들이 아직 시간이 있는 동안 스스로를 보호하고 그 과정에서 당신의 평판을 구축하는 데에도 도움이 됩니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or

seqrite_cta1

 이전 포스트전 세계 정부 기관에서 발생한 5건의 데이터 침해 사례
다음 포스트  2017년에 주목해야 할 사이버 보안 동향 및 예측
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • CVE-2019-0708 – Windows RDP의 심각한 "웜 가능" 원격 코드 실행 취약점

    2019 년 5 월 17 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관