• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  사이버 보안 팁  / 데이터 침해로 인해 IT 전략을 재고해야 하는 이유
데이터 침해로 인해 IT 전략을 재고해야 하는 이유
07 XNUMX 월 2017

데이터 침해로 인해 IT 전략을 재고해야 하는 이유

Written by 라지브 싱하
라지브 싱하
사이버 보안 팁

이 글에서는 대부분의 조직에 엄습하는 직접적인 재앙인 데이터 침해에 대한 통찰력을 제공합니다.

데이터 위반이란 무엇입니까?
데이터 유출은 조직의 기밀 데이터가 유출되거나 악의적인 사용자가 금전적 이득이나 기타 목적을 위해 불법적으로 획득할 때 발생합니다. 데이터 유출은 운영 차질, 소송, 고객 이탈, 브랜드 이미지 손상 등 조직에 심각한 영향을 미칠 수 있습니다.

65개 기관과 협력하여 수행한 연구를 바탕으로, 2017년 Verizon 데이터 침해 조사 보고서는 다음과 같은 통계를 제시합니다.

데이터 침해의 배후는 누구인가?

• 데이터 침해의 75%는 외부 위협(외부인)으로 인해 발생합니다.
• 25%는 내부자 관련
• 18%는 국가 지원이었습니다.
• 3%는 여러 정당이 참여합니다.
• 영향을 받은 조직의 2% 관련 파트너
• 침해의 51%는 조직적인 사이버 공격 캠페인의 결과였습니다.

보고서는 데이터 침해를 당한 기업 유형을 더욱 자세히 조사했습니다. 피해자의 61%가 직원이 1000명 미만인 회사였습니다.

게다가 데이터 침해를 유발한 피싱 공격의 95%는 어떤 형태로든 소프트웨어 설치가 뒤따랐습니다.

데이터 침해의 동기는 무엇인가?
범죄자들이 데이터 침해 공격을 감행하는 동기는 다양합니다. 주요 동기를 내림차순으로 나열하면 다음과 같습니다.

  1. 재정적 이득
  2. 스파이 활동
  3. FIG(재미, 이념, 원한)
  4. 기타(오류, 결함 등)

데이터 침해의 93%는 재정적 이익을 노린 범죄로 인해 발생합니다.

피해자는 누구인가?
소규모 조직은 해커의 관심을 끌기에는 너무 작다는 통념이 있습니다. 하지만 이러한 통념은 순전히 오해이며, 어쩌면 위험한 생각일 수도 있습니다. 규모를 불문하고 어떤 산업도 이러한 정보 보안 위협에서 자유로울 수 없습니다.

2017년 Verizon 데이터 침해 조사 보고서에서 인용한 바와 같이,

• 침해의 24%가 금융 산업에 영향을 미쳤습니다.
• 15%는 의료 관련
• 피해자의 12%는 공공 부문을 포함했습니다.
• 15%는 소매 및 숙박업을 담당했습니다.

공격자가 데이터 침해를 조작하는 데 사용하는 전술

  • 데이터 침해 사고의 81%에서 범죄자들은 ​​도난당한(또는 취약한) 비밀번호를 사용했습니다.
  • 62%가 해킹 기술에 연루됨
  • 51%는 데이터를 훔치기 위해 맬웨어를 사용했습니다.
  • 43%가 소셜 엔지니어링 전략을 활용했습니다.
  • 14%는 조직 내 사람들이 권한을 오용하거나 남용한 것으로 나타났습니다.
  • 8%는 신체적 행동을 특징으로 했습니다.

무엇을 할 수 있습니까?
악의적인 자들이 데이터 유출을 저지르는 데에는 다양한 동기가 있기 때문에, 위협 환경의 변화하는 본질을 무시할 수 없습니다. 위협은 그 어느 때보다 정교하고, 지속적이며, 특히 더욱 표적화되고 있습니다. 따라서 위협 환경을 평가하고 체계적인 접근 방식을 채택하는 것이 대응 전략의 핵심이 되어야 합니다.

하지만 동시에 데이터 보호 전략을 수립하는 것은 조직이 무엇을 보호하고자 하는지에 따라 달라집니다. 데이터의 유형, 민감도, 범죄자의 표적이 될 가능성 등 다양한 요소가 고려됩니다. 다시 말해, 정보 보안에 대한 고정된 프로토콜이나 표준을 정할 수는 없습니다. 그렇지 않으면 마치 한 알 약으로 모든 질병을 치료할 수 있는 처방을 내리는 것과 같을 것입니다.

한 가지 합리적인 접근 방식은 다층적인 보호 장치를 사용하는 것입니다. 집 주변에 바리케이드를 설치한 후, 창문과 문, 굴뚝까지 보호하는 것과 같습니다.

신뢰할 수 있는 통합 위협 관리(UTM)를 채택하고 결합합니다. 엔드 포인트 보안 솔루션, 조직이 데이터 유출 위험을 줄이는 데 필요한 것을 제공할 수 있습니다. 그러나 이러한 조치를 그러한 위협에 대처하는 '완벽한' 시스템이라고 부르는 것은 현실적이지 않습니다. 앞서 언급했듯이, 이는 조직의 보호 목표, 현재 위협 환경에 대한 이해, 그리고 인프라 보안을 위해 어느 정도까지 노력할 수 있는지에 따라 달라집니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or

seqrite_cta1

출처:
https://www.verizonenterprise.com/verizon-insights-lab/dbir/2017/

 이전 포스트CVE-2017-9805 – Apache Struts 2 원격 코드 실행 취약점...
다음 포스트  사물이 연결된 시대의 비즈니스 보안
라지브 싱하

라지브 싱하에 대하여

라집은 IT 보안 뉴스광이자 Quick Heal의 컴퓨터 보안 블로거입니다. 그는 사이버 보안 인식 제고, 콘텐츠 및 디지털...

Rajib Singha의 기사 »

관련 게시물

  • Zoom 화상회의 앱, 공격 채널로 활용

    Zoom 화상 회의 앱을 사용하는 것은 얼마나 안전한가요?

    2020 년 4 월 17 일
  • 왜 선택 Seqrite mSuite - 선택해야 할 5가지 이유를 알려드립니다!

    2019 년 4 월 16 일
  • 잊혀질 권리 - 적용되는 경우와 적용되지 않는 경우

    2019 년 4 월 9 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (20) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관