학교나 대학은 범죄자들의 관심을 끌 만한 데이터를 저장하지 않으므로 사이버 보안이 필요 없다고 생각한다면, 다시 생각해 보세요.
2015년 5월, 펜실베이니아 주립대학교 공과대학이 사이버 공격의 표적이 되었습니다 . 이 공격은 몇 주 동안 지속되다가 약 18,000명의 학생 정보가 유출된 것으로 밝혀졌습니다. 2014년 3월에는 메릴랜드 대학교 네트워크가 사이버 공격의 표적이 되어 학생, 교수진, 직원 및 기타 관련 인력 287,580명의 정보가 유출되었습니다. 2013년 7월에는 델라웨어 대학교에 대한 사이버 공격으로 72,000명 이상의 개인 정보가 노출되었습니다.
이러한 공격의 대상은 미국에만 국한되지 않습니다. 2012년 2015월, 킹 사우드 대학교 공식 웹사이트가 해킹되어 데이터가 파일 공유 사이트에 유출되었습니다. 2016년 XNUMX월에는 일본의 XNUMX개 대학이 동시에 공격을 받았습니다. XNUMX년 XNUMX월에도 캐나다의 콘코디아 대학교가 성공적으로 공격을 받았습니다. 전 세계 모든 교육기관이 위험에 노출되어 있습니다. 이러한 공격의 대부분(XNUMX분의 XNUMX 이상)은 해킹이나 악성코드를 통해 이루어졌으며, 그중 거의 XNUMX분의 XNUMX은 휴대용 기기를 통해 이루어졌습니다. 교육의 성역조차도 사이버 범죄자들의 악의적인 눈초리를 피할 수 없는 것 같습니다.
무엇이 위험에 처해 있나요?
많은 교육기관이 해킹의 영향을 제대로 이해하지 못합니다. 범죄자들은 돈을 노리고 교육기관은 항상 돈이 부족한 것처럼 보이기 때문입니다. 하지만 범죄자들이 중요하게 여기는 것 이상의 무언가가 있습니다. 범죄자들이 실제로 교육기관을 해킹하는 몇 가지 이유를 소개합니다.
- 재무 데이터- 교육기관은 학생들의 재정 정보를 보관합니다. 많은 학생들이 매달 지출을 위해 자동이체를 설정해 두고 있습니다. 따라서 교육기관은 은행 계좌 정보를 보관해야 합니다. 이는 중요한 정보이므로 잘못된 사람의 손에 들어가면 큰 문제가 될 수 있습니다.
- 개인 식별 정보- 학생들은 온라인 활동에 대해 그다지 까다롭지 않습니다. 또한 금융 신용 기록이 가장 깨끗하거나 아예 없는 경우가 많습니다. 따라서 신원 도용의 주요 타깃이 됩니다.
- 엔터프라이즈 데이터- 학생, 교수진, 기부자, 복잡한 일정 관리, 학생 등록 정보, 강의 평가 자료, 기금 모금 활동 및 전략에 대한 정보는 모두 귀중한 정보입니다. 이러한 정보가 손실되면 연구소 전체 운영이 마비될 수 있습니다.
- 교육 데이터- 연구 자료, 수업 시간표 및 성적 관리 시스템, 시험 시스템, 온라인 평가(온라인 과제 제출 포털)는 모두 교육 전달에 필수적입니다. 이러한 시스템의 성실성과 가용성은 연구소 운영에 필수적입니다.
교육기관의 사이버 보안 확보를 위한 과제
교육기관에는 여러 학과가 있습니다. 교육기관은 빠른 속도, 높은 이동성, 그리고 활발한 활동 환경을 갖추고 있습니다. 많은 사람들이 여러 장소에서 여러 시스템에 접속합니다. 데이터는 필연적으로 시스템 내외부로 흘러들어갑니다. 이는 시스템 보안에 어려움을 야기합니다. 대부분의 교육기관이 직면한 몇 가지 과제는 다음과 같습니다.
- 분산형 IT- 일반적인 연구소의 대부분 부서는 자체 IT 시스템을 운영하고 있습니다. 각 부서는 필요에 따라 다양한 컴퓨터 시스템을 갖추고 있습니다. 이러한 다양성과 네트워크의 분산으로 인해 보안 정책 구현이 어려워집니다.
- BYOD 문화- 교육기관에서는 학생들에게 개인 기기를 지참하여 데이터를 저장하도록 권장합니다. 학생들은 실험실, 강의실, 그리고 기숙사에서 동일한 기기를 사용합니다. USB 드라이브에 데이터를 저장하고 사용 가능한 컴퓨터에 연결해야 합니다. 많은 학생들이 기본적인 바이러스 백신 및 맬웨어 방지 소프트웨어조차 구매하지 않고, 무료 및 불법 복제 소프트웨어를 다운로드합니다. 이러한 악성 소프트웨어는 학생의 감염된 기기가 네트워크상의 PC에 연결되는 순간 교육기관 네트워크로 침투합니다.
- 개방형 네트워크- 대부분의 연구소 네트워크는 모든 기기의 연결에 개방되어 있습니다. 이는 정보의 자유라는 철학을 구현하기 위한 것입니다. 그러나 이는 네트워크 접근에 대한 무단 접근에 대한 적절한 모니터링이 이루어지지 않고, 바이러스, 악성코드, 해커 등이 시스템에 침입하여 피해를 입히기 쉽다는 것을 의미합니다.
- 내부 위협- 학생들은 에너지가 넘치고 시스템 해킹을 시도하는 것을 좋아합니다. 자신의 성적이나 학점, 수강 신청을 변경하기 위해 자신의 기관 데이터베이스를 해킹하는 것은 학생에게 명예로운 업적이 될 수 있습니다. 어떤 학생들은 다른 학생들의 데이터를 삭제하거나 성적을 낮춰 피해를 입히려는 의도로 네트워크를 해킹하기도 합니다.
사이버 위협으로부터 연구소를 보호하려면 어떻게 해야 하나요?
- 가장 가치 있는 IT 자산을 파악하고 최소한으로 강력한 보안 시스템을 구축하여 이를 보호하세요.
- 학생 인증, VPN 등을 활용한 강력한 접근 통제 시스템을 구현하여 네트워크에 대한 무단 접근을 차단합니다.
- 강력한 사이버 보안 정책을 수립하고 학생과 교직원에게 안전하고 보안이 강화된 관행을 준수하도록 인식을 제고하십시오. 학생들이 자신의 안전 부족으로 인해 손해를 보게 될 사람은 바로 자신임을 이해하도록 지도하십시오.
- 개방적이고 다양하며 종종 잔혹하게 표적이 되는 시스템에 안전을 제공할 수 있는 강력한 사이버 보안 시스템에 투자하세요.
교육기관은 본질적으로 다양하고 개방적인 IT 시스템을 갖춰야 합니다. 학생들은 언제 어디서든 IT 자원에 쉽게 접근할 수 있어야 합니다. 하지만 이러한 요구 사항 때문에 시스템 보안이 저하되어서는 안 됩니다. 보안 제품으로는 다음과 같은 것들이 있습니다. Seqrite 엔드포인트 보안은 교육 기관에 필요한 수준의 안전을 제공합니다.
Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사 제품과 서비스에 대한 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



