전 세계 해커와 악성코드 개발자들이 가장 노리는 대상이 중소기업이라는 사실을 알고 계십니까? 그 이유는 여러 가지가 있지만, 가장 중요한 이유는 중소기업이 여러 취약점을 가지고 있기 때문입니다. 게다가 중소기업의 보안 관행은 대기업이나 대기업의 보안 수준에 미치지 못합니다.

공격자들이 대기업을 노리는 것은 훔칠 돈과 활용할 자원이 더 많기 때문이라고 생각할 수 있지만, 현실은 그렇지 않은 경우가 많습니다. 저희가 준비한 이 간단한 퀴즈를 통해 여러분의 중소기업이 보안 위험에 직면해 있는지 확인해 보세요.
1. 다음 중 가장 위험한 직원 활동은 무엇이라고 생각하십니까?
a. 의심스러운 첨부 파일 다운로드
b. 오랫동안 동일한 비밀번호를 사용하는 경우
c. 의심스러운 링크 및 광고 클릭
디. 무엇보다도
정답 – 위에서 언급한 모든 사항. 중소기업의 보안 취약점 문제가 발생할 경우, 앞서 언급한 모든 요소가 작용합니다. 직원의 부주의와 행동은 보안 침해로 이어지는 경우가 많으므로, 적절한 교육과 인식 제고를 통해 이를 방지해야 합니다.
실행 가능한 방안 – 모든 직원을 대상으로 분기별 또는 반기별 사이버 보안 인식 교육 프로그램을 실시하십시오. 소셜 엔지니어링 공격, 피싱 이메일, 데이터 유출, BYOD(Bring Your Own Device), 모바일 악성코드, APT(Advanced Persistent Threat) 등 일반적인 위협 유형에 대한 정보를 제공하는 것으로 시작하십시오. 교육 내용을 모듈별로 나누고, 학습 정도를 평가하는 테스트를 추가하여 교육 효과를 검증하십시오.
2. 중소기업은 적극적으로 침해 사건을 찾아내지 않고, 우연히 발견합니다.
진실
b. 거짓
정답 – 맞습니다. 그 이유는 첫째, 많은 중소기업이 데이터 암호화 기술을 갖추고 있지 않기 때문입니다. 이로 인해 중소기업에서는 데이터 유출이 수개월 동안 감지되지 않는 경우가 발생합니다. 또한 탐지 기술도 그다지 발전되지 않아 같은 문제가 반복됩니다.
해결 방법 – 네트워크에 효과적인 데이터 손실 방지(DLP) 시스템을 구축하십시오. 이 시스템은 이동식 드라이브, 네트워크 공유, 웹 애플리케이션, 온라인 서비스, 시스템 클립보드 등 다양한 데이터 전송 채널을 규제할 수 있어야 합니다. 또한 데이터의 특성에 따라 효율적으로 데이터를 모니터링할 수 있어야 합니다.
3. 직원의 휴대폰과 기기는 회사의 민감한 정보가 즐비한 곳입니다.
진실
b. 거짓
정답 – 맞습니다. 특히 중소기업의 경우, 직원들이 개인 기기를 통해 회사 계정과 데이터에 접속하는 경우가 많습니다. 이로 인해 개인 기기가 회사 공식 기기만큼 보안 및 보호가 철저하지 않아 민감한 데이터가 유출될 가능성이 높아집니다.
할 수있는 일 – 가다 Mobile Device Management (MDM) 솔루션은 모바일 기기 관리(MDM)를 통해 기업 네트워크의 보안을 유지하면서도 직원들이 모바일 환경에서 생산성을 발휘할 수 있도록 지원합니다. 이름에서 알 수 있듯이, MDM은 모든 모바일 기기가 회사 보안 정책을 준수하도록 함으로써 기업 내 모바일 업무 공간을 안전하게 보호하는 간편한 방법입니다.
4. 중소기업이 보안 침해에 직면할 때 발생할 수 있는 가장 큰 위험은 무엇입니까?
a. 기밀 데이터 손실
b. 직원 손실
c. 명예 상실
디. 무엇보다도
정답 – 위의 모든 사항. 데이터 유출이 발생하면 민감하고 중요한 데이터가 손실되어 악의적인 사람들의 손에 넘어갑니다. 이는 회사에 불리하게 악용될 수 있으며, 결국 직원 이탈과 회사 명성에 심각한 타격을 줄 수 있습니다. 특히 중소기업의 경우, 보안 침해는 치명적일 수 있습니다.
실행 가능한 방안 – 기업 네트워크에 연결된 모든 엔드포인트의 보안을 단일 콘솔에서 관리할 수 있는 엔드포인트 보안 솔루션에 투자하십시오. 이 솔루션은 악성코드 및 인터넷 위협을 차단하고 데이터 도난을 방지하도록 특별히 설계된 기능 외에도 비즈니스 생산성 향상 기능을 제공합니다.
5. 중소기업 중 정기적으로 데이터를 백업하는 기업은 몇 퍼센트입니까?
가. 75% 이상
b. 60% ~ 75% 사이
c. 50 %
d. 25%
정답 – 50%. 이러한 기업 중 절반만이 정기적으로 데이터를 백업하고 있으며, 재해 복구 계획을 마련해 둔 기업은 그보다 훨씬 적습니다. 이는 데이터 유출 사고 발생 시 가동 중단 시간이 상당하고 데이터 손실 또한 무시할 수 없다는 것을 의미합니다.
실행 가능한 조치 – 기업 데이터를 정기적으로 백업하세요. 원하는 시간에 자동 백업을 예약할 수 있습니다. 백업을 위해 클라우드 인프라 또는 물리적 장치를 선택할 수 있습니다. 전담 고객 지원 채널을 갖춘 신뢰할 수 있는 공급업체를 선택하세요.
6. SMB가 사용자 권한을 모니터링하고 관리하면 보안이 강화됩니다.
진실
b. 거짓
정답 – 맞습니다. 기업이 모든 사용자 권한과 접근 권한을 정기적으로 모니터링하고 관리한다면 보안을 유지할 수 있습니다. 이 외에도 기업은 신뢰할 수 있는 IT 직원을 채용하고, IT 정책을 준수하며, 직원들에 대한 효과적인 신원 조사를 실시하는 등의 예방 조치를 취해야 합니다.
여러분이 할 수 있는 일 – 배포하려는 엔드포인트 솔루션은 기업 내 계층 구조에 따라 사용자 그룹을 정의하는 데 사용할 수 있는 솔루션도 제공해야 합니다.
이 글을 읽고 나서, 귀사가 도입한 엔터프라이즈 보안 방식에 대해 어떻게 생각하시나요? 중소기업(SMB)이나 대기업을 위한 혁신적이고 효율적인 보안 솔루션을 찾고 계시다면, 다음과 같은 다양한 제품을 제공해 드립니다. Seqrite 엔드 포인트 보안 이 솔루션은 모든 중소기업이 인터넷 및 맬웨어 공격으로부터 네트워크와 데이터를 안전하게 보호하는 데 필요한 모든 필수 기능을 제공합니다.
저희는 중소기업을 사랑하며, 데이터 보안과 이러한 조직의 보안 침해 방지의 중요성을 잘 알고 있습니다. 고객 만족을 위해 설계된 간편한 솔루션을 통해 귀사의 보안을 강화하고 더 높은 목표를 달성할 수 있도록 도와드리겠습니다.


