μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°

λŸ¬μ‹œμ•„μ˜ μš°ν¬λΌμ΄λ‚˜ 침곡 이후 미ꡭ을 λΉ„λ‘―ν•œ μ „ μ„Έκ³„μ—μ„œ 사이버 곡격 κ°€λŠ₯성에 λŒ€ν•œ μš°λ €κ°€ 계속 컀지고 μžˆμŠ΅λ‹ˆλ‹€. 졜근 바이든 λŒ€ν†΅λ Ήμ€ μœ„ν—˜μ— λŒ€ν•œ κ²½κ³ , 및 사이버 λ³΄μ•ˆ μ „λ¬Έκ°€ λŠ” μ‚¬λžŒλ“€μ—κ²Œ μ€€λΉ„λ₯Ό μ‹œμž‘ν•˜λΌκ³  μ‘°μ–Έν–ˆμŠ΅λ‹ˆλ‹€. 사이버 곡격의 κ°€λŠ₯성에 λŒ€λΉ„ν•˜μ„Έμš”.

ν˜„μž¬ μž„λ°•ν•œ μœ„ν˜‘μ€ μ—†μ§€λ§Œ μš°ν¬λΌμ΄λ‚˜ μ‚¬νƒœμ˜ 직접적인 영ν–₯을 λ°›μ§€ μ•Šμ€ ꡭ가와 기업도 μš°ν¬λΌμ΄λ‚˜ 침곡으둜 인해 사이버 λ³΄μ•ˆμ— μ‹¬κ°ν•œ 영ν–₯을 받을 수 μžˆλ‹€λŠ” κ°€λŠ₯성을 뢀인할 수 μ—†μŠ΅λ‹ˆλ‹€. κ²°κ΅­, κ΅­κ°€κ°€ 멀웨어λ₯Ό 야생에 λ°°ν¬ν•˜λ©΄ λ©€μ›¨μ–΄λŠ” μ˜λ„ν•œ λŒ€μƒλΏλ§Œ μ•„λ‹ˆλΌ λͺ¨λ“  것을 곡격할 수 μžˆμŠ΅λ‹ˆλ‹€(λ₯Ό 예둜 λ“€ 수 μžˆμŠ΅λ‹ˆλ‹€: NotPetya).

ν•˜μ§€λ§Œ 세계 μ΅œμ•…μ˜ 사이버 곡포가 ν˜„μ‹€ν™”λ˜λ“  μ•„λ‹ˆλ“ , λ‹€κ°€μ˜€λŠ” μœ„ν˜‘μ€ 잠재적 μœ„ν—˜μœΌλ‘œλΆ€ν„° λ°©μ–΄ν•˜λŠ” 데 μžˆμ–΄ 사이버 λ³΄μ•ˆ 인식과 ꡐ윑의 ν•„μˆ˜μ μΈ 역할을 κ°•μ‘°ν•©λ‹ˆλ‹€.

사이버 범죄λ₯Ό λ§‰λŠ” 것은 μΈμ‹μ—μ„œ μ‹œμž‘λ©λ‹ˆλ‹€.

사이버 곡격의 μž‘λ™ 방식과 이λ₯Ό λ°©μ–΄ν•˜λŠ” 방법을 μ΄ν•΄ν•˜λŠ” 것은 IT λ³΄μ•ˆ μ „λ¬Έκ°€λ§Œμ˜ μ˜μ—­μ΄ μ•„λ‹ˆλ©°, 사이버 λ³΄μ•ˆμ€ μ •λ„μ˜ μ°¨μ΄λŠ” μžˆμ§€λ§Œ 우리 λͺ¨λ‘κ°€ μ•Œμ•„μ•Ό ν•  μ‚¬ν•­μž…λ‹ˆλ‹€. ν”Όμ‹± μ΄λ©”μΌμ˜ ν‘œμ μ΄ 된 κ°œμΈλΆ€ν„° 사이버 λ³΄μ•ˆ 투자λ₯Ό κ³ λ €ν•˜λŠ” μ΄μ‚¬νšŒ μž„μ›, μ§„ν–‰ μ€‘μ΄κ±°λ‚˜ μž„λ°•ν•œ 곡격의 μ§•ν›„λ₯Ό 적극적으둜 μ°ΎλŠ” λ„€νŠΈμ›Œν¬ 뢄석가에 이λ₯΄κΈ°κΉŒμ§€ λͺ¨λ“  μˆ˜μ€€μ—μ„œ μ‘°μΉ˜λŠ” μΈμ‹μ—μ„œ μ‹œμž‘λ©λ‹ˆλ‹€. 우리 λͺ¨λ‘λŠ” 무엇이 μœ„ν—˜μ„ μ•ΌκΈ°ν•˜λŠ”μ§€, 무엇이 μœ„ν˜‘μ„ κ΅¬μ„±ν•˜λŠ”μ§€, μœ„ν˜‘μ΄ μžˆμ„ λ•Œ μ–΄λ–»κ²Œ ν•΄μ•Ό ν•˜λŠ”μ§€ μžμ‹ μ˜ κ²½ν—˜μ— λΉ„μΆ”μ–΄ 이해할 수 μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

"μ€‘μš”ν•œ 것은 μ„ μ œμ μœΌλ‘œ λŒ€μ‘ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€."라고 졜근 온라인 ν† λ‘ μ—μ„œ SecurID 졜고 μ œν’ˆ μ±…μž„μžμΈ 짐 ν…ŒμΌλŸ¬λŠ” λ§ν–ˆμŠ΅λ‹ˆλ‹€. 지정학적 μœ„κΈ° μƒν™©μ—μ„œ 채택해야 ν•  μ£Όμš” 사이버 λ³΄μ•ˆ 관행에 λŒ€ν•œ λŒ€λ‹΄.

"CISO라면 ν˜„μž¬, μ§„ν™”ν•˜λŠ” μœ„ν˜‘κ³Ό 잠재적 μœ„ν˜‘μ— λŒ€ν•΄ μžμ‹ κ³Ό νŒ€μ„ κ΅μœ‘ν•˜κ³  μ‚¬μš©μžμ—κ²Œ λͺ¨λ²” 사둀λ₯Ό κ°œλ°œν•˜λŠ” 방법을 κ°€λ₯΄μ³μ•Ό ν•©λ‹ˆλ‹€. λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ μ•„λ‹Œ μ‚¬λžŒλ“€λ„ 이해할 수 μžˆλ„λ‘ 관련성을 λ†’μ—¬μ•Ό ν•©λ‹ˆλ‹€. 개인 사진을 μ—…λ¬΄μš© λ…ΈνŠΈλΆμ— λ‹€μš΄λ‘œλ“œν•˜λŠ” 것은 μœ„ν—˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€., λ₯Ό 예둜 λ“€ 수 μžˆμŠ΅λ‹ˆλ‹€."

λ³΄μ•ˆμ€ 곡유된 이해λ₯Ό λ°”νƒ•μœΌλ‘œ κ΅¬μΆ•λ©λ‹ˆλ‹€.

λ³΄μ•ˆ 전문가듀은 신원 기반 사이버 곡격에 λŒ€μ‘ν•  수 μžˆλŠ” λ‹€μ–‘ν•œ 무기λ₯Ό λ³΄μœ ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 닀단계 인증(MFA), ID κ±°λ²„λ„ŒμŠ€ 및 기타 κΈ°λŠ₯을 λ§ˆμŒλŒ€λ‘œ μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ΄λŸ¬ν•œ λ¦¬μ†ŒμŠ€λŠ” 이λ₯Ό λ’·λ°›μΉ¨ν•˜λŠ” 지식과 행동이 λ’·λ°›μΉ¨λ˜μ–΄μ•Όλ§Œ νš¨κ³Όμ μž…λ‹ˆλ‹€. κ·Έλ ‡κΈ° λ•Œλ¬Έμ— κ²½μ˜μ§„λΆ€ν„° μ‹œκ°„μ œ κ·Όλ‘œμžκΉŒμ§€ λ³΄μ•ˆ νŒ€μ— μ†ν•˜μ§€ μ•Šμ€ λͺ¨λ“  μ‚¬λžŒμ—κ²Œ 사이버 λ³΄μ•ˆ 인식과 ꡐ윑이 μ€‘μš”ν•©λ‹ˆλ‹€.

예λ₯Ό λ“€μ–΄, κ²½μ˜μ§„μ΄λ‚˜ μ΄μ‚¬νšŒ μˆ˜μ€€μ˜ μ˜μ‚¬ κ²°μ •κΆŒμžλŠ” νŠΉμ • κΈ°λŠ₯에 νˆ¬μžν•˜κ³  μš°μ„ μˆœμœ„λ₯Ό μ •ν•˜λŠ” 것이 μ™œ μ€‘μš”ν•œμ§€ 이해해야 쑰직의 λ³΄μ•ˆμ„ μœ μ§€ν•˜λŠ” 데 도움이 λ˜λŠ” μ •μ±… 및 자금 지원 결정을 내릴 수 μžˆμŠ΅λ‹ˆλ‹€. 해컀듀은 식민지 νŒŒμ΄ν”„λΌμΈ MFA둜 λ³΄ν˜Έλ˜μ§€ μ•ŠλŠ” λΉ„ν™œμ„± 계정을 톡해 μ ‘κ·Όν–ˆμŠ΅λ‹ˆλ‹€. 그리고 λ‹€ν¬μ‚¬μ΄λ“œλŠ” 가솔린 생산을 μ€‘λ‹¨ν•œ 것이 μ•„λ‹ˆλΌ νšŒμ‚¬μ˜ 결제 인프라λ₯Ό μ•”ν˜Έν™”ν•˜μ—¬ μ½œλ‘œλ‹ˆμ–Ό νŒŒμ΄ν”„λΌμΈμ΄ 생산을 λΉ„ν™œμ„±ν™”ν•˜λ„λ‘ μœ λ„ν–ˆμŠ΅λ‹ˆλ‹€. λΉ„μ¦ˆλ‹ˆμŠ€μ˜ ν•œ 뢀뢄이 μ€‘λ‹¨λ˜λ©΄ λ‹€λ₯Έ λΆ€λΆ„μœΌλ‘œ μ—°μ‡„μ μœΌλ‘œ 영ν–₯을 λ―ΈμΉ  수 μžˆμŠ΅λ‹ˆλ‹€.

μ΄μ‚¬νšŒ 차원을 λ„˜μ–΄ 쑰직의 λͺ¨λ“  ꡬ성원이 직μž₯μ—μ„œ λ³΄μ•ˆ 사고방식을 채택해야 ν•˜λŠ” 이유λ₯Ό 이해해야 ν•©λ‹ˆλ‹€. 특히 λ³΄μ•ˆ νŒ€μ— 속해 μžˆμ§€ μ•Šλ‹€λ©΄ 말이죠. 쑰직 μ „μ²΄μ˜ 인식은 λ‹€μŒκ³Ό 같은 κ²°κ³Όλ₯Ό κ°€μ Έμ˜΅λ‹ˆλ‹€. ν”Όμ‹± 이메일 λ₯Ό μ—΄μ§€ μ•Šκ³  λ³΄κ³ ν•˜μ—¬ 곡격이 μ‹œμž‘λ˜κΈ° 전에 μ°¨λ‹¨ν•©λ‹ˆλ‹€.

직μž₯μ—μ„œ ν•˜λŠ” 일뿐만이 μ•„λ‹™λ‹ˆλ‹€.

직μž₯μ—μ„œμ˜ 사이버 λ³΄μ•ˆμ€ μ€‘μš”ν•˜μ§€λ§Œ, μš”μ¦˜μ€ λ”μš± μ€‘μš”ν•΄μ‘ŒμŠ΅λ‹ˆλ‹€, μ—…λ¬΄λŠ” 전톡적인 업무 곡간을 훨씬 λ›°μ–΄λ„˜μ–΄ ν™•μž₯λ©λ‹ˆλ‹€.. μœ„ν—˜μ„ μΈμ‹ν•˜κ³  λŒ€μ²˜ν•˜λŠ” 방법을 μ•„λŠ” 것은 직μž₯ μƒν™œλ§ŒνΌμ΄λ‚˜ 일상적인 κ°€μ • μƒν™œμ˜ 일뢀가 λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. 사이버 λ³΄μ•ˆμ˜ μœ„ν—˜ μ˜μ—­μ΄ ν™•λŒ€λœ 것은 μž¬νƒκ·Όλ¬΄λΏλ§Œμ΄ μ•„λ‹™λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, 팬데믹의 영ν–₯ 쀑 ν•˜λ‚˜λŠ” 아이듀이 학ꡐ에 갈 수 μ—†κ²Œ λ˜λ©΄μ„œ μ§‘μ—μ„œ 온라인 ν™œλ™μ„ ν•˜κ²Œ λ˜μ—ˆκ³ , 이둜 인해 μƒλ‹Ήνžˆ μ·¨μ•½ν•œ 인ꡬ가 μœ„ν—˜μ— λ…ΈμΆœλ˜μ—ˆλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€.

짐 ν…ŒμΌλŸ¬λŠ” "우리의 λ””μ§€ν„Έ 여정은 우리의 λ³΄μ•ˆ λŠ₯λ ₯을 μ•žμ§€λ₯΄κ³  μžˆμŠ΅λ‹ˆλ‹€."라고 λ§ν•©λ‹ˆλ‹€. "ν˜„μž¬ 사이버 λ³΄μ•ˆ 상황에 λŒ€ν•΄ 쒋은 점은 μ—†μŠ΅λ‹ˆλ‹€. λŠ” 인식을 μ œκ³ ν•˜κ³  λ³΄μ•ˆμ— λŒ€ν•΄ ν•„μš”ν•œ λŒ€ν™”λ₯Ό λ‚˜λˆŒ 수 있게 ν•΄μ€λ‹ˆλ‹€."

전톡적인 직μž₯을 λ„˜μ–΄μ„  사이버 λ³΄μ•ˆ μœ„ν—˜μ˜ 또 λ‹€λ₯Έ μ˜ˆλŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€. IoT μœ„ν—˜. 자율 μ£Όν–‰ μžλ™μ°¨λΆ€ν„° 슀마트 ν™ˆμ— 이λ₯΄κΈ°κΉŒμ§€ IoTλ₯Ό 톡해 κ΅¬ν˜„λ˜λŠ” λͺ¨λ“  κ²ƒμ—λŠ” 큰 이점이 μžˆμ§€λ§Œ μœ„ν—˜λ„ μ‘΄μž¬ν•©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ μœ„ν˜‘ ν–‰μœ„μžκ°€ 컀λ„₯ν‹°λ“œ μΉ΄λ₯Ό μž₯μ•…ν•˜μ—¬ 브레이크λ₯Ό 무λ ₯ν™”ν•œλ‹€λ©΄ μ–΄λ–»κ²Œ λ κΉŒμš”? λˆ„κ΅°κ°€ 컀λ„₯ν‹°λ“œ ν™ˆ λ””λ°”μ΄μŠ€λ₯Ό ν•΄ν‚Ήν•˜μ—¬ μ€‘μš”ν•œ μ‹œμŠ€ν…œμ— μΉ¨μž…ν•˜λŠ” μˆ˜λ‹¨μœΌλ‘œ μ‚¬μš©ν•œλ‹€λ©΄ μ–΄λ–»κ²Œ λ κΉŒμš”?

"생각해야 ν•  것이 λ§Žμ§€λ§Œ, 이에 λŒ€ν•œ 인식이 λ†’μ•„μ§ˆμˆ˜λ‘ μš°λ¦¬λŠ” 더 잘 λŒ€μ²˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€."라고 Jim TaylorλŠ” λ§ν•©λ‹ˆλ‹€. "λˆ„κ΅°κ°€κ°€ λ§ν–ˆλ“―μ΄ λ³΄μ•ˆμ— νˆ¬μžν•˜λŠ” κ°€μž₯ 쒋은 λˆμ€ κ΅μœ‘μ— νˆ¬μžν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€."

μ˜¨λ””λ§¨λ“œ μ›¨λΉ„λ‚˜λ₯Ό μ‹œμ²­ν•˜μ„Έμš”: "지정학적 μœ„κΈ° μƒν™©μ—μ„œ 채택해야 ν•  μ£Όμš” 사이버 λ³΄μ•ˆ 관행에 λŒ€ν•œ λŒ€λ‹΄"

μœ„ν˜‘μ΄ μ‹œμž‘λ˜κΈ° 전에 λ§‰μ•„λ‚΄μž

λΉ„λ°€λ²ˆν˜Έλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. RSA 닀단계 인증이 μ‚¬μš©μžμ—κ²Œ λΆˆνŽΈμ„ μ£Όμ§€ μ•ŠμœΌλ©΄μ„œ 신원 λ„μš© 기반 곡격을 미연에 λ°©μ§€ν•˜λŠ” 방법을 확인해 λ³΄μ„Έμš”.
MFA μ†”λ£¨μ…˜ μ‚΄νŽ΄λ³΄κΈ°