학생 및 교직원 정보가 위험에 처해 있습니다
랜섬웨어 공격이 증가하고 있으며, 초·중·고등학교가 주요 표적이 되고 있다. The U.S. public school system employs more people — about 6,6 million (opens in a new tab) — than any other industry in the country. Public school IT systems store a massive amount of personally identifiable information (PII), including names, home addresses, and social security numbers, for over 50 million students (opens in a new tab). 학교는 그 규모와 재정력, 그리고 관리하는 방대한 양의 개인 식별 정보(PII) 때문에 사이버 범죄자들에게 매력적인 표적이 됩니다.
오픈소스 소프트웨어와 무료 도구의 확산에 더해, 은행 계좌 개설이나 대출 신청에 활용될 수 있는 도난당한 개인 식별 정보(PII)를 구매하는 거대한 시장이 형성됨에 따라, 사이버 범죄자들은 다크 웹에서 학생의 개인 정보 한 건당 250 ~350 달러를 기꺼이 지불하고 있다. (새 탭에서 열림)
전국 각지의 수백만 명의 학생들이 학교에서 지급한 노트북이나 개인 노트북을 이용해 교내에서 또는 원격으로 수업을 듣게 되면서, 엔드포인트의 수가 급증했고, 이로 인해 사이버 범죄자들이 학습 활동을 방해하기가 그 어느 때보다 쉬워졌으며, 학생과 교직원의 데이터가 모두 위험에 처하게 되었습니다. 경각심이 높아졌음에도 불구하고, 2020 년부터 2021년까지 교육 기관의 44%가 랜섬웨어 공격의 피해를 입었습니다. 민감한 데이터를 보유하고 있는 병원이나 은행과 달리, 대부분의 K–12 개 학교는 이러한 위험을 관리할 예산과 인력이 극히 부족한 실정이며, 이것이 바로 공격이 증가하는 이유이자 학생들이 위험에 노출되고 있는 원인입니다.
K-12 학교 전반에 걸친 사이버 보안 태세 강화
지난 2월, 사이버보안 및 인프라 보안국(CISA) 은 K-12 학교의 보안 태세를 강화하고 다양한 표적 위협으로부터 보호하는 데 도움을 주기 위해 ‘CISA K-12 학교 보안 가이드 및 학교 보안 평가 도구(SSAT)’ 제3판 (새 탭에서 열림)을 발간했습니다.
CISA의 인프라 보안 담당 부국장인 데이비드 머싱턴 박사는 “개정된 CISA K-12 학교 보안 가이드와 SSAT는 학교 측에 중요한 최신 정보와 실용적인 도구, 그리고 최소한의 재정적 투자만으로도 즉시 실행할 수 있는 구체적인 조치를 제공하여, 학교의 물리적 보안을 강화하고 학생, 교사 및 교직원을 더 잘 보호할 수 있도록 돕는다”고 말했다. “이는 전국 각지의 지역사회가 학교 안전 및 보안 정보를 손쉽게 이용할 수 있도록 하기 위한 [CISA]의 지속적인 노력의 일환입니다.”
이 가이드라인은 주로 물리적 보안에 초점을 맞추고 있지만, CCTV, 자동 문·창문 잠금 장치, 출입 통제 장치 등 학생들의 안전을 지키기 위해 보안 체계에 단계적으로 도입할 수 있는 기술들도 강조하고 있습니다. 이러한 솔루션을 도입하려면 IT 운영 및 보안 관리자들이 추가된 보호 계층이 제공하는 이점과, 해당 기술을 관리하는 데 따르는 업무 부담 증가, 그리고 이러한 서비스가 침해될 수 있는 위험을 종합적으로 고려해야 합니다. CCTV를 장악하게 되면 학생들의 사진과 동영상이 압수될 수 있고, 학교의 IT 시스템 및 서버와 연동된 출입 통제 시스템이 장악될 수 있어 개인 정보 보호에 대한 우려가 제기되고 있다. 안 좋은 소식은, 보안 조치가 미비한 엔드포인트 하나나 잘못 구성된 계정 하나만 있어도 악의적인 공격자가 침투할 수 있으며, 이들은 이후 수평 이동을 통해 침해할 다른 고가치 데이터나 자산을 찾아낼 수 있다는 점입니다. 또한 이러한 악의적인 행위자나 잘못된 설정을 찾아낼 수 있는 충분한 인력이나 최신 도구가 없다면, 교육구가 보안 침해 사실을 파악하기가 매우 어려울 수 있습니다.
K-12 학교의 경우, 사이버 보안 상태에 대한 통제력과 확신을 갖는 것은 더 이상 ‘있으면 좋은’ 것이 아니라 필수 요건입니다. 하지만 어디서부터 시작해야 할까요?
자산 가시성의 필요성
학교도 다른 모든 조직과 마찬가지로, 눈에 보이지 않는 것은 보호할 수 없습니다. 공격 위험을 파악하기 위해 IT 관리자는 먼저 다음과 같은 몇 가지 기본적인 질문에 대한 실시간 답변을 확보해야 합니다.
- 우리 학교에는 학생 및 교직원이 사용하는 기기(데스크톱 및 노트북)가 몇 대나 있나요?
- 서버가 몇 대나 있나요?
- 이 모든 기기의 시스템 구성 및 패치 적용 상태가 최신 상태인가요?
- 이 기기들 중 개인 식별 정보가 저장된 것이 있습니까?
많은 학교들이 이러한 질문에 확신 있게 답하지 못하고 있습니다. 이들은 자사의 기기와 소프트웨어 도구에 대한 실시간 가시성을 확보하지 못하고 있어, 데이터 보안을 강화하고 학습 차질을 방지하기가 더 어려워집니다.
Tanium은 학교 캠퍼스 네트워크든 원격 학습 환경이든, IT 자산이 어디에 있든 상관없이 이에 대한 중요한 통찰력을 제공합니다. Tanium의 경량 에이전트는 학교 환경 전반에 걸쳐 패치 적용을 배포, 관리 및 보고할 수 있습니다. 관리 대상 및 비관리 대상 엔드포인트 모두에 대한 가시성을 확보함으로써 학교는 비용을 통합하고 활용도가 낮은 도구를 재가동하여 효율성을 높일 수 있으며, 이를 통해 보안 및 운영 담당자는 진정으로 중요한 일, 즉 학생들과 학생들이 성공하는 데 필요한 도구에 시간을 할애할 수 있게 됩니다.
Tanium을 활용하면 K-12 학교에서도 모든 엔드포인트에 걸쳐 개인 식별 정보를 신속하게 찾아내고, 필요한 경우 이를 제거할 수 있습니다. 사이버 보안 위협이 탐지될 경우, Tanium은 실시간 데이터에 대한 접근 권한과 포괄적인 제어 기능을 바탕으로 사고를 식별, 조사, 격리 및 해결함으로써 신속하게 대응할 수 있습니다.
Tanium이 K-12 학교에서 학습 차질을 방지하고, 학생 데이터 보안을 강화하며, 랜섬웨어 공격을 예방하는 데 어떻게 도움을 주는지 자세히 알아보려면 , explore.tanium.com/k-12,을 방문해 주세요.

