메인 콘텐츠로 건너뛰기
사이버 위생이란 무엇이며, 왜 중요한가?
설명자

사이버 위생이란 무엇이며, 왜 중요한가?

사이버 위생이란 중요한 데이터를 안전하게 취급하고 네트워크를 보호하기 위한 일련의 습관적인 실천 방법을 말합니다. 이는 마치 개인 위생과 같아서, 건강 문제를 예방하거나 완화하기 위해 작고 뚜렷한 활동들로 구성된 일과를 만들어 나가는 것과 같습니다. 사이버 위생 관행에는 네트워크에 연결된 모든 엔드포인트의 현황 파악, 취약점 관리, 소프트웨어 및 애플리케이션에 대한 패치 적용 등이 포함됩니다.

전 세계적으로 사이버 공격이 증가함에 따라—이로 인해 기업 및 정부 업무가 차질을 빚고, 종종 막대한 랜섬웨어 몸값 지불과 기업 평판 훼손으로 이어지기도 하는 가운데—사이버 위생 관리는 운영 탄력성을 확보하기 위한 핵심 수단이 되었습니다.

코로나19 팬데믹으로 인한 혼란을 살펴보면, 이로 인해 ‘ ’ 이메일 피싱(), 공급망 공격, 그리고 수백만 명의 재택근무자 기기를 노린 비밀번호 및 악성코드 공격 등을 통해 범죄 해커들에게 기회가 생겨났습니다. Already in the first half of 2021, the global ransomware attacks have hit 304,7 million, surpassing last year’s total of 304,6 million.

이에 백악관 국가사이버보안센터( )는 의 정부 및 기업 지도자들에게 기본적인 사이버 위생 모범 사례를 실천하여 스스로를 보호할 것을 촉구하며, 사이버 공격에 대한 국가의 회복력을 강화함으로써 위협으로부터 보호하는 것이 그들의 중대한 책임이라고 강조했다. 이는 사이버 위생이 모든 조직의 전반적인 보안 태세를 개선하고 현재와 미래의 위협으로부터 방어할 수 있는 가장 확실한 방법 중 하나이기 때문입니다.

사이버 위생이 왜 중요한가요?

사이버 위생 관리는 사이버 범죄자들이 조직의 네트워크를 침입하는 것을 방지하는 데 도움이 되며, 최소한 그 기회 비용을 높여 범죄자가 포기하고 다른 피해자를 찾아 나서게 만듭니다. 오늘날 많은 공격이 점점 더 정교해지고 있는 것은 사실입니다. 이러한 공격은 사회공학을 이용해 피해자로부터 민감한 정보를 빼내거나, ‘고래’(고위 임원)를 표적으로 삼거나, 공급망에 악성코드를 심어 수백 명의 다른 사용자를 감염시키는 방식을 취합니다.

사실, 대부분의 성공적인 공격은 일상적인 소홀함에서 비롯됩니다. 즉, 엔드포인트 가 네트워크에 어떤 장치와 연결되어 있는지 파악하지 못하고, 패치 업데이트를 일관적이고 신속하게 모니터링 및 배포하지 못하며, 올바른 보안 구성을 설정하지 못하고, 침해 사고 가 핵심 비즈니스 운영에 피해를 주기 전에 신속하게 식별하고 해결하지 못하는 경우입니다. 사이버 공격자들은 이러한 실수를 악용합니다.

안일하거나 정보가 부족한 IT 관리자, 시스템 관리자, 보안 엔지니어들을 탓할 수는 없다. 오히려 이러한 실패는 현대 IT 환경의 복잡성과 역동성에서 비롯된 결과입니다.

일반적인 기업 네트워크에는 다양한 컴퓨터, 서버, 데이터베이스, 가상 머신, 모바일 기기, 운영 체제, 애플리케이션 및 도구가 포함되어 있으며, 이들 각각은 잠재적인 공격 경로가 될 수 있습니다. 이러한 사항들을 정기적으로 적절하게 관리하지 않을 경우, 데이터 손실이나 분실, 패치되지 않은 소프트웨어, 구식 사용자 권한 등의 문제가 발생할 수 있습니다. 이처럼 환경은 시간이 지남에 따라 점점 더 취약해지며, 여러 가지 위험 요소에 노출되게 됩니다.

[관련 기사: 사이버 보험은 사이버 공격에 대한 최선의 방어 수단이 아닙니다]

사이버 위생 관리는 위험 요소를 파악하고, 이를 줄이거나 해결하기 위한 메커니즘과 전략을 도입함으로써 이러한 취약점을 줄이는 데 도움이 됩니다. 조직은 사이버 위생 수칙을 실천함으로써 보안 태세를 강화하고, 치명적인 침해 사고로부터 보다 효과적으로 방어할 수 있습니다.

자사의 사이버 위생 상태를 어떻게 평가하시나요?

사이버 위생 상태는 IT 환경을 스캔하여 다양한 자산을 파악하고 취약점을 식별하는 성능 모니터링 솔루션을 통해 평가됩니다. 결과는 귀사의 IT 인프라 상태를 수치화한 스코어카드 형태로 제시됩니다. 취약점은 컴퓨터 시스템의 보안 취약점을 평가하기 위한 공개 산업 표준인 공통 취약점 평가 시스템(CVSS)에 따라 “치명적”, “높음”, “중간”, “낮음”의 심각도 등급이 부여됩니다.

이러한 취약점은 자산의 중요도별로 분류할 수 있으므로, 어떤 취약점이 비즈니스에 가장 큰 영향을 미칠지 파악할 수 있습니다. 예를 들어, CEO의 노트북에 있는 패치되지 않은 취약점은 인턴의 노트북에 있는 취약점보다 더 시급한 조치가 필요합니다.

“사이버 위생 관리는 네트워크 침해를 방지하거나, 침해를 너무나 어렵게 만들어 범죄자가 포기하고 다른 피해자를 찾아 나서게 만듭니다.”

사이버 위생 평가는 효과적인 보안 구현에 있어 가장 큰 두 가지 장애물, 즉 IT 환경에 대한 불완전한 가시성과 문제 대응을 위한 자원 부족을 극복하는 데 도움이 됩니다.

위험 점수 산정을 통해 가장 심각한 취약점을 파악하고 우선순위를 정합니다. 이를 통해 IT 팀은 우선순위가 낮은 문제들을 처리하기 전에 가장 심각한 보안 취약점을 먼저 해결하는 데 자원을 집중할 수 있습니다.

[함께 읽어보세요: 중요한 요소를 측정하기: 위험 측정을 기업의 목표 및 목적에 부합시키기]

사이버 위생 평가는 사이버 위생을 개선하고 IT 환경을 보다 효과적으로 관리 및 보호하기 위한 로드맵을 제공합니다. 사이버 위생 평가를 지속적으로 수행하면 현재의 보안 취약점을 파악하고, 보안 상태가 개선되고 있는지 아니면 악화되고 있는지 확인할 수 있습니다.

사이버 위생의 이점은 무엇인가요?

올바른 사이버 보안 관행은 여러 가지 이점을 제공하며, 이는 궁극적으로 조직이 사이버 공격에 대비해 더 유리한 입지를 확보할 수 있게 해줍니다. 구체적으로, 이 기능은 다음과 같은 이점을 제공합니다:

  • 관리되지 않는 자산 파악하기: 보이지 않는 것은 보호할 수 없습니다. 그렇기 때문에 모든 자산을 정확하게 파악하는 것이 견고한 사이버 보안을 위한 토대가 됩니다. 올바른 사이버 보안 관행을 실천하면 의 자산 목록을 최신 상태로 유지하고(), 특정 자산과 관련된 취약점을 파악하며, 보안 취약점을 신속하게 해결할 수 있습니다.
  • 고객 데이터 보호: 사이버 위생 관리는 패치 관리, 비밀번호 관리 수칙, 적절한 관리자 권한 부여 등 데이터 보호를 강화하는 다양한 검증된 보안 관행을 뒷받침합니다.
  • 사용되지 않는 관리자 권한 찾기: 직원이 다른 직무나 부서로 이동하거나 회사를 떠날 때 관리자 권한을 놓치기 쉽습니다. 그러나 높은 수준의 관리자 권한은 상당한 보안 위험을 초래하므로, 누가 관리자 권한을 보유하고 있는지, 그리고 해당 권한이 얼마나 자주 사용되는지를 정기적으로 점검하는 것이 중요합니다. 구식이거나 오랫동안 잊혀진 권한은 즉시 갱신하거나 철회해야 합니다.
  • 불법 소프트웨어 식별: 재택근무로 인해 많은 근로자들이 승인되지 않은 소프트웨어 를 회사 네트워크에 접속하는 데 사용하는 기기 및 엔드포인트에 설치하게 되었습니다. 그건 문제가 되겠네요. 아마도 해당 소프트웨어는 제대로 설정되거나, 패치가 적용되거나, 업데이트되거나, 보안 조치가 취해지지 않았을 가능성이 높으며, 이로 인해 공격자들에게 매력적인 표적이 되고 있습니다. 사이버 위생 관리는 IT 관리자가 네트워크에 설치되어 사용 중인 모든 소프트웨어에 대한 가시성을 확보하여 이를 관리하거나 제거할 수 있도록 돕습니다.
  • 규정 준수 요건 충족: 보안 위험을 파악하고 우선순위를 정하며, IT 팀이 이를 신속하게 해결할 수 있도록 지원함으로써, 사이버 위생 관리는 조직의 보안 상태를 보다 쉽게 추적하고 보고할 수 있게 해줄 뿐만 아니라, 항상 규제 및 규정 준수 요건을 충족하도록 보장합니다.

부실한 사이버 보안 관행이 초래할 수 있는 위험은 무엇인가요?

부실한 사이버 보안 관행의 결과는 IT 환경 전반에 연쇄적으로 파급되어, 여러 보안 취약점과 잠재적인 공격 경로를 초래할 수 있습니다. 그 중 일부는 다음과 같습니다:

  • 데이터 손실: 로컬 하드 드라이브와 온라인 저장소를 정기적으로 백업하고 관리하지 않으면, 하드웨어 고장, 데이터 손상, 부적절한 취급, 랜섬웨어 또는 도난으로 인해 중요한 데이터가 손실될 수 있습니다. The last carries a particularly dire cost: According to the Ponemon Institute’s most recent Cost of a Data Breach Report, for 2020, the overall average cost of a ransomware breach is $4,44 million. 그리고 이는 SolarWinds, Colonial Pipeline 및 기타 수많은 기업을 대상으로 한 대규모 해킹 사건이 발생하기 전의 일이었습니다.
  • 데이터 분실: 적절한 파일 시스템에 체계적으로 정리되지 않은 데이터는 분실될 위험이 높으며, 조직이 성장함에 따라 이 문제는 기하급수적으로 증가합니다.
  • 소프트웨어 취약점: 부실한 패치 관리와 오래되거나 최신 버전이 아닌 소프트웨어는 규모에 상관없이 모든 조직에서 보안 침해 사고의 흔한 원인입니다. 소프트웨어 개발사들은 자사 제품의 알려진 취약점을 수정하기 위해 정기적으로 패치와 업데이트를 배포하지만, 조직에 이를 적시에 적용할 수 있는 절차가 마련되어 있지 않다면 해커들이 이러한 애플리케이션을 악용해 네트워크에 침입할 가능성이 있습니다.
  • 악성 소프트웨어: 매일 350.000 개 이상의 새로운 악성 프로그램 이 등록되고 있습니다. 끊임없이 변화하는 이러한 상황에 발맞춰 바이러스 백신 및 기타 보안 제품을 정기적으로 업데이트하지 않으면, 해커들은 다양한 악성 소프트웨어를 이용해 기업 네트워크에 침투하여 더욱 정교한 표적 공격을 감행할 수 있습니다.
  • 부적절한 공급업체 위험 관리: 오늘날과 같은 하이브리드 IT 환경에서는 자사의 보안 태세에만 집중하는 것만으로는 충분하지 않습니다. 의 타사 공급업체 및 서비스 제공업체 가 귀사의 네트워크에 접근하고 기밀 데이터를 처리함에 따라 발생할 수 있는 잠재적인 보안 위험을 고려해야 합니다. 공급업체가 초래하는 위험 수준을 제대로 파악하고 관리하지 못하면 서비스 중단 및 보안 침해에 더욱 취약해질 수 있습니다.
  • 규정 준수 미흡: 부실한 사이버 보안 관행으로 인해 발생하는 문제는 더욱 심각해질 수 있으며, 이로 인해 PCI, DSS, HIPAA 또는 기타 규제 프레임워크에 대한 규정 준수에서 허점이 발생할 수 있습니다.
  • 보안 침해: 부실한 사이버 보안 관행이 초래할 수 있는 최악의 결과는 사이버 침해의 성공입니다. 부적절한 구성 관리, 미흡한 취약점 관리, 그리고 허술한 보안 정책 및 위협 대응 절차는 조직을 데이터 도난, 업무 중단, 그리고 막대한 비용이 드는 랜섬웨어 몸값 지불의 위험에 노출시킬 수 있습니다. 결국 이러한 문제들은 막대한 재정적 손실, 평판 훼손, 그리고 고객 충성도 저하로 이어질 수 있습니다.

사이버 위생 모범 사례란 무엇인가요?

IT 시스템과 기기를 보호하고 유지 관리하기 위해서는 사이버 위생 모범 사례를 실천하는 것이 중요합니다. 다음 목록은 모든 내용을 망라한 것은 아니지만, 이를 바탕으로 탄탄한 기반을 다질 수 있습니다.

  • IT 자산 목록을 관리하십시오: 범죄자가 네트워크에 침입하면, 마치 주택 침입자가 현금과 보석을 찾는 것처럼 조직의 가장 가치 있는 자산을 찾아낼 것입니다. 따라서 보호해야 할 대상이 무엇인지 파악하기 위해서는, 자산 목록( )을 관리하여 자신이 어떤 가치 있는 자산을 보유하고 있는지 파악하는 것이 필수적입니다. 대부분의 조직에서 “비즈니스에 필수적인” 것으로 간주되는 것은 무엇이든 자산으로 간주될 가능성이 높습니다. 사업 분야에 따라 여기에는 기업 재무 데이터, 고객 데이터 및 결제 정보, 특허 및 저작권, 그리고 독점 소스 코드가 포함될 수 있습니다. 조직이 온프레미스 또는 클라우드에 보유한 모든 자산을 파악하고 분류하며, 해당 자산이 어디에 저장되어 있는지, 누가 이에 대한 접근 권한을 가지고 있는지 확인하십시오.
  • 복잡한 비밀번호를 사용하세요: 정기적으로 변경하는 복잡한 비밀번호 는 다양한 보안 위협에 대항하는 강력한 첫 번째 방어선입니다. 일반 사용자의 비밀번호는 최소 10 자(대문자, 소문자, 숫자 및 특수 문자 포함)로 설정해야 하며, 관리자 비밀번호는 최소 15 자여야 하고, 일반적으로 많이 사용되는 비밀번호 목록과 대조하여 검증해야 합니다. 지문이나 숫자 코드 등 두 번째 인증 수단을 통해 사용자가 본인임을 확인해야 하는 다단계 인증은 보안 수준을 한층 더 높여줍니다.
  • 소프트웨어를 정기적으로 업데이트하세요: 의 부실한 패치 관리 는 사실상 사이버 범죄자들에게 ‘문 호수’를 열어주는 것과 다름없습니다. 악성코드가 네트워크를 침입할 위험을 줄이기 위해서는 운영 체제 및 애플리케이션 패치를 정기적이고 신속하게 적용해야 합니다. 탄탄한 패치 관리 시스템은 데이터 유출 및 기타 보안 사고를 방지하는 가장 효과적인 방어 수단 중 하나입니다.
  • 관리자 권한 제어: 최고 수준의 관리자 권한은 모든 조직에서 가장 큰 보안 위험 요소 중 하나이므로, 프로그램 및 시스템에 대한 관리자 수준의 접근 권한은 반드시 필요한 사람에게만 부여해야 합니다. 일반 사용자의 권한은 더 제한적이어야 합니다. 예를 들어, 관리자의 허가 없이는 컴퓨터나 모바일 기기에 애플리케이션을 설치할 수 없도록 해야 합니다.
  • 데이터를 정기적으로 백업하십시오: 백업 절차는 정기적인 일정에 따라 수행되어야 하며, 그 무결성을 확인하기 위해 검증되어야 합니다. 또한 복원 과정이 제대로 작동하는지 확인하기 위해 정기적으로 테스트하는 것도 중요합니다.
  • 수명 종료 시스템 관리: 수명 종료 시스템( )이란 제조사나 개발사로부터 더 이상 보안 패치 및 업데이트 지원을 받지 않는 컴퓨터 하드웨어 및 소프트웨어를 말합니다. 이는 조직에 큰 위험을 초래하므로 즉시 사용을 중단해야 합니다.
  • 사고 대응 계획 수립: 모든 규모의 기업은 공격으로 인한 피해를 완화하고 가동 중단 시간을 최소화하기 위해 사고 대응 계획을 마련해 두어야 합니다. 공격자는 단 몇 시간 만에 시스템을 장악하고 네트워크 내에서 수평 이동을 시작할 수 있으므로, 해커의 체류 시간을 단축하고 데이터 유출을 최소화할 수 있는 신속 대응 절차를 마련하는 것이 필수적입니다. 각 팀은 모의 데이터 유출 사고에 주기적으로 대응하고, 대응 목표를 얼마나 효과적이고 신속하게 달성하는지 평가함으로써 계획의 실효성을 검증해야 합니다.

좋은 사이버 위생 관행의 예로는 어떤 것들이 있나요?

좋은 사이버 위생 관행의 대표적인 예로는 이메일을 보내거나 받을 때 주의를 기울이는 것을 들 수 있습니다. 이메일은 모든 조직에서 널리 사용되고 있기 때문에, 사이버 범죄자들이 의심하지 않는 사용자에게 악성코드를 유포하는 데 자주 이용되는 수단이 되었습니다. 일반적인 수법은 수신자가 아는 사람이나 기업인 척 가장하여, 수신자가 악성 링크를 클릭하도록 유도함으로써 인증 정보를 탈취하거나 컴퓨터에 악성코드를 다운로드하게 만드는 것입니다.

“사이버 위생 평가를 지속적으로 수행하면 현재의 취약점을 파악하고, 상황이 개선되고 있는지 아니면 악화되고 있는지 파악하는 데 도움이 됩니다.”

사이버 보안 수칙을 철저히 준수하는 조직이라면, 수신되는 모든 이메일을 바이러스 검사하고 모든 로그인 시 2단계 인증을 의무화하여, 해커가 탈취한 인증 정보가 무용지물이 되도록 할 것입니다. 또한 모든 직원들에게 링크나 첨부 파일이 포함된 의심스러운 이메일을 경계하도록 교육하고, 이러한 이메일을 클릭하지 말고 IT 관리자에게 신고하도록 훈련시켰을 것입니다.

사용자 비밀번호를 설정하는 것은 올바른 사이버 보안 습관을 실천할 수 있는 또 다른 기회입니다. 직원은 자녀의 생일처럼 쉽게 추측될 수 있는 정보를 사용하는 대신, 길이가 10 ~15 자이고, 영문자, 숫자, 특수 문자가 혼합되어 있으며, 사람 이름, 가상의 인물, 제품명, 사전에 수록된 단어, 또는 자신의 소셜 미디어 피드에서 찾을 수 있는 단어(예: Yankees)를 포함하지 않는 “안전한” 비밀번호를 만들어야 합니다.

기업의 사이버 위생 관리는 개인의 사이버 위생 관리와 어떻게 다른가요?

개인 또는 개인의 사이버 위생은 보안 위협으로부터 개인을 보호하는 데 중점을 두는 반면, 기업의 사이버 위생은 조직의 위험을 완화하는 데 중점을 둡니다. 복잡한 비밀번호를 사용하고, 바이러스 백신 소프트웨어를 실행하며, 이메일에 답장할 때 주의를 기울이고, 데이터를 백업하는 것 등 일부 관행은 두 경우 모두에 공통적으로 적용됩니다. 그러나 기업 사이버 위생 관리는 훨씬 더 광범위한 규모로 시행되며, IT 인프라 보안 확보, 규제 준수 요건 충족, 공급업체 위험 관리 등 더 폭넓은 비즈니스 현안을 다루고 있습니다.

이러한 차이점에도 불구하고, 개인 및 기업의 사이버 위생 관리 모두의 목표는 컴퓨터 시스템과 데이터의 무결성을 보호하는 데 있습니다.

좋은 사이버 위생 정책을 어떻게 수립할 수 있을까요?

모든 조직은 각기 다른 IT 환경과 비즈니스 요구 사항을 가지고 있지만, 기본적인 사이버 위생 정책에는 조직과 개별 직원의 구체적인 책임 사항이 명시되어야 합니다. 조직 차원에서는 IT 자산 현황 파악 및 관리, 네트워크 및 물리적 보안, 위협 및 취약점 관리, 규정 준수, 사고 대응, 사용자 교육 등의 분야를 관리하기 위한 표준 절차가 마련되어 있어야 합니다.

[관련 기사: 사이버 보안 관행을 강화하면 조직이 ‘PrintNightmare’에서 벗어날 수 있는 방법]

이에 따라 해당 조직은 직원들이 정해진 사이버 위생 모범 사례를 이해하고 준수하도록 해야 합니다. 이는 소프트웨어 업데이트, 데이터 백업, 비밀번호 보안, 안전한 네트워크 사용, 민감한 데이터 처리와 관련된 정책을 마련하고 이를 전달하는 것을 의미합니다. 또한 조직이 피싱 교육 및 인식 제고 활동을 실시하여 사회공학 공격의 위험을 줄이는 것도 중요합니다.

이상적인 사이버 위생 체크리스트란 무엇일까요?

이상적인 사이버 위생 체크리스트는 앞서 설명한 모범 사례를 바탕으로 작성되며, 다음과 같은 항목을 포함합니다:

  • 조직 네트워크에 있는 모든 하드웨어 및 소프트웨어에 대한 자산 목록을 작성하고 관리합니다.
  • 귀사의 “가장 소중한” 데이터가 무엇인지, 어디에 저장되어 있는지, 그리고 누가 이에 접근할 수 있는지 파악하십시오.
  • 강력한 비밀번호 정책을 수립하고 이를 철저히 준수하도록 해야 합니다.
  • 관리자 권한은 해당 권한이 필요한 사람에게만 부여해야 합니다.
  • 최종 사용자가 소프트웨어를 설치하는 방식을 규제하되, 신뢰할 수 있는 프로그램으로만 접근을 제한하거나 모든 설치에 대해 IT 부서의 승인을 의무화하는 방식으로 시행합니다.
  • 운영 체제와 소프트웨어 애플리케이션을 최신 상태로 유지하고, 패치를 즉시 적용하십시오.
  • 데이터 백업을 정기적으로 수행하고, 검증하며, 테스트하는 절차를 마련하십시오. 여러 개의 사본을 보관하고, 온프레미스와 클라우드 양쪽에 백업하십시오.
  • 수명이 다한 시스템을 추적하여 사용을 중단하십시오.
  • 합의된 행동 지침, 접근 권한 및 서비스 수준을 명시한 공급업체 위험 관리 계획을 수립하십시오.
  • 직원들에게 비밀번호 관리, 이메일 주의사항, 조직 네트워크의 안전한 사용 방법 등 올바른 사이버 보안 수칙에 대해 교육하십시오.

올바른 사이버 위생 관행을 실천하는 데에는 어떤 어려움이 있나요?

올바른 사이버 위생 관행을 실천하는 데 있어 가장 큰 과제 중 하나는 단순히 무엇을 보호해야 하는지 파악하는 것입니다. 오늘날의 역동적인 하이브리드 환경에서는 가시성이 제한되는 경우가 많으며, 파악하지 못한 부분은 보호할 수 없습니다.

네트워크에 어떤 하드웨어와 소프트웨어가 설치되어 있고 어디에 있는지, 또한 가장 중요한 데이터가 어디에 저장되어 있으며 누가 이에 접근할 수 있는지를 파악하는 것은 매우 중요합니다. 사이버 위생 평가를 통해 네트워크의 구석구석을 파악하고 가장 심각한 취약점을 찾아내어 이를 해결할 수 있습니다.

또 다른 중요한 과제는 단순히 장기적으로 건전한 사이버 보안 관행을 유지하는 것입니다. 사이버 공격은 많은 조직에 있어 끊임없이 이어지는 위협 이므로, 이제 가끔씩 네트워크를 검사하는 것만으로는 더 이상 충분하지 않습니다. 위협을 탐지하고 해결하기 위해서는 성능 모니터링을 지속적으로 수행해야 하며, 이를 위해서는 많은 기업이 갖추지 못한 자원이 필요합니다. 그러나 사이버 위생 평가 솔루션을 활용하면 환경 내의 취약점을 지속적으로 모니터링할 수 있으므로, 보안 위험 노출 상황을 실시간으로 파악할 수 있습니다.

오늘날 사이버 위생 관행을 실천함에 있어 가장 우선시해야 할 사항은 무엇인가요?

랜섬웨어 사고가 증가세를 보이며 다양한 산업 분야에 광범위하게 확산됨에 따라, 오늘날 사이버 위생 관행을 실천하는 데 있어 최우선 과제는 조직이 이러한 유형의 공격에 피해를 입을 가능성을 줄이는 것입니다. On average, a ransomware attack leads to 23 days of downtime, and it’s expected that ransomware will costs businesses $20 billion in 2021. 올바른 사이버 보안 관행은 랜섬웨어 공격에 대한 조직의 회복력을 높이고, 환경에 대한 가시성과 통제력을 강화하며, 사고 대응 속도를 높이는 데 도움이 될 수 있습니다.

추가 자료

Ransomware 101: What Is It and How Do I Prevent an Attack?

자산 탐색 및 인벤토리란 무엇인가?

데이터 개인정보 보호 관리란 무엇인가?

성능 모니터링이란 무엇인가요?

도구 확산이 팬데믹 이후 보안을 위협하다

보안 구성 관리란 무엇인가?