• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  사이버 보안  / 테일게이팅: 보안 위험 관련
테일게이팅: 보안 위험 관련
27 7월 2018

테일게이팅: 보안 위험 관련

Written by 시크라이트
시크라이트
사이버 보안
4
공유

흔한 상황입니다. 직원이 신분증을 긁고 사무실에 들어갑니다. 정문 밖에서 신분증이 없는 사람을 발견하고 안으로 들어가려고 합니다. 그는 도와주고 싶어서 자신의 신분증을 긁어 그들에게 입장시켜 주고, 좋은 일을 했다는 사실에 기뻐하며 길을 갑니다.

아니면 다른 시나리오를 생각해 봅시다. 직원들이 점심을 먹으러 내려갑니다. 그중 한 명이 자신의 카드를 긁어서 모두가 통과할 수 있도록 열어 둡니다. 문이 열려 있는 동안 다른 누군가가 안으로 들어온 것을 그는 알아차리지 못합니다.

무단 침입

우리가 이야기하는 시나리오는 바로 테일게이팅(tailgating)입니다. 이는 전 세계 어느 사무실에서나 가장 흔한 보안 문제 중 하나입니다. 단순히 물리적 보안 위험만 초래하는 것이 아닙니다. 이렇게 생각해 보세요. 테일게이팅은 허가받지 않은 사람이 회사 건물에 침입할 수 있게 해 줍니다. 그들이 입힐 수 있는 피해는 엄청납니다. 그들은 침입하여 기밀 정보를 훔칠 수 있고, 고객 데이터도 훔칠 수 있습니다. 사이버 보안에서 가장 흔한 문제 중 하나는 내부자 위협이며, 테일게이팅은 내부자가 허가받지 않은 부서에 침입하여 데이터를 훔칠 수 있는 방법 중 하나입니다.

최근 한 조사에 따르면 테일게이팅으로 인한 보안 침해 비용은 150,000만 달러에서 "측정하기에는 너무 높은" 수준까지 다양할 수 있다고 추산되었습니다. 설문조사 응답자의 70%는 자신이나 회사가 테일게이팅으로 인한 보안 침해에 취약하다고 생각했지만, 테일게이팅 사고를 정기적으로 추적하고 있다고 답한 사람은 15%에 불과했습니다. 마지막 통계는 테일게이팅이 어디에서나 발생하는 흔한 문제이지만 대부분의 보안 관리자는 이에 어떻게 대처해야 할지 모른다는 점을 보여줍니다.

사회적 요인

이유는 사회적인 문제일 수 있습니다. 어떤 형태의 보안이든 출입 통제를 강조하지만, 이는 일반적인 인간의 행동 및 예의와 상충됩니다. 대부분의 사람들에게 동료를 위해 문을 잡아주는 것은 그저 정상적인 행동일 뿐입니다. 반대로, 다른 사람의 얼굴에 대고 문을 닫거나 누군가를 들여보내기 전에 신분증을 요구하는 것은 불편하고 무례하게 느껴질 수밖에 없습니다. 따라서 사람들은 자신이 자라온 사회적 신호에 따라 바짝 붙어 따라다니며 출입 통제의 유일한 목적을 저해하는 것입니다.

테일게이팅을 제한하려면 관리자가 하드웨어 및 소셜 엔지니어링 솔루션을 모두 활용하는 것이 중요합니다. 적용 가능한 몇 가지 하드웨어 솔루션은 다음과 같습니다.

  • 전자 개찰구 물리적 장벽 역할을 합니다. 효과적일 수 있지만 비용이 많이 들 수 있습니다. 또한 이러한 해결책은 관리자가 피하고 싶어하는 "폐쇄된 사무실"이라는 인상을 줄 수 있습니다.
  • 회전문 한 사람만 접근할 수 있는 이러한 방식은 매우 효과적일 수 있지만, 규모가 크고 유지 관리 비용이 많이 듭니다. 또한 병목 현상을 유발하여 직원들의 분노와 반감을 불러일으킵니다.
  • 망막 또는 홍채 스캔s는 매우 효과적일 수 있지만 높은 수준의 기술 지식이 필요합니다. 보안 수준이 높은 구역에서 사용할 수 있습니다.

하지만 소셜 엔지니어링은 다음 단계를 거쳐 큰 효과를 볼 수 있습니다.

  • 인식 캠페인 직원들에게 꼬리치기의 위험성, 관련된 보안 위험 및 꼬리치기를 정기적으로 방지해야 하는 이유에 대해 교육하는 것은 이러한 관행에 대한 인식을 확산하는 데 중요합니다.
  • 규정 준수 엄격한 출입 통제 정책을 수립하고 모든 직원이 이를 준수하도록 함으로써 이를 시행할 수 있습니다. 이를 준수하지 않는 직원은 실직을 포함한 징계 조치를 받을 위험이 있습니다.

궁극적으로, 작업 공간 보안하드웨어와 소셜 엔지니어링 솔루션을 적절히 조합하여 테일게이팅을 최소화하는 것이 중요합니다. 인식 캠페인을 통해 직원들을 교육하는 한편, 물리적 솔루션을 통해 테일게이팅을 효과적으로 방지하고 기업의 데이터 보안을 강화할 수 있습니다.

귀사의 IT 보안 파트너로서, 시크라이트 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트4살짜리 위협적인 이모텟의 진화: 악명 높은 Tro...
다음 포스트  소매업계의 POS 보안 취약점
시크라이트

Seqrite 소개

Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다. Seqrite는 사이버 보안 간소화에 중점을 두고 포괄적인 솔루션과 서비스를 제공합니다.

Seqrite의 기사 »

관련 게시물

  • 사이버 보안 전략에서 위협 인텔리전스가 빠진 이유

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (335) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (24) 패치 관리 (12) 피싱 (29) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (40) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (13) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
자료
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
Renew MD 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관