오늘:
2,694
어제:
2,285
전체:
3,222,755

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

[데이터넷] 5월 한달간 보안사고는 끊이지 않았다.

매일이 사고의 연속으로, ‘역대급’, ‘최대규모’라는 수식어가 붙는 사고가 연이어 일어났다.

망분리도 무용지물 ··· 공공기관 개인정보 비상

법원이 2021년부터 2023년까지 2년간 해킹을 당해 1TB 이상 개인정보가 유출된 것으로 확인되면서 공공기관의 개인정보 보호에 비상이 걸렸다.

이 사고에서 주목해야 할 점이 몇 가지 있는데, 그 중 하나가 망분리의 맹점이다.

2년동안 1TB 분량이면, 1초에 17KB씩 빠져나갔다.

즉 망분리를 해도 소량의 정보가 장기간 유출되는 것은 막지 못하며, 망분리 돼 있기 때문에 안전하다는 믿음은 버려야 한다는 것을 단적으로 보여준다.

 

2024021401000114100009741.jpg

망분리된 공공기관에서 쉴새없이 보안사고가 일어난다.

5월 한달만해도 경기도평택교육지원청 500여명 지방공무원 개인정보 유출, 교육부 1만명 개인정보 유출, 국가유산청 2000명 개인정보 유출 등의 사고가 일어났다.

공공기관의 개인정보 유출 사고에 대한 처벌은 민간에 비해 매우 낮은 편이며, 공공기관은 CISO 의무 대상도 아니어서 개인정보 보호와 보안에 대한 대책이 부족하다는 지적이 이어지고 있다.

또한, 탈취한 크리덴셜 이용 시 공격 시간·비용을 80% 줄일 수 있으며, 이에 대한 대안은 모든 정보자산에 보안강화를 위하여 2차 인증 적용하는 것이 시급하다.

우리가 잘 알고 있는 망분리, 서버 접근제어 솔루션으로 보안이 강화된다는 것은 어불성설이며, 지금은 보안에 대한 인식의 대전환이 필요하다.

정보자산의 보안강화를 위하여 무엇보다도 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체를 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다. 새로운 시대에는 새로운 보호 장치가 어울린다. 시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

 

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1921 다계층 보안레벨의 인증 솔루션으로 클라우드의 정보자산 보호 file 0 BaroPAM 2024.08.18 145
1920 [한컴아카데미] NVIDIA AI Academy 교육생 모집(6개월 960시간 _ 무료교육) file 0 한컴아카데미 2024.08.14 112
1919 [2024년 Gemma 파인튜닝톤] 0 인공지능팩토리1 2024.08.13 136
1918 [BICG] 인스타툰으로 인플루언서의 일상을 공개하는 방법 0 인공지능팩토리1 2024.08.13 134
1917 [리눅스] COSMIC 새 데스크톱 환경 알파 빌드 공개 1 0 하늘구름 2024.08.12 196
1916 [BICG] 픽셀데이터에서 잠재적 모델로의 확산 0 인공지능팩토리1 2024.08.12 93
1915 서버리스 인프라 취약점을 악용하는 사이버 공격 증가 file 0 BaroPAM 2024.08.11 159
1914 올림픽 생각보단 잘했네요 ㅎ 0 민트야야 2024.08.06 179
1913 [BICG] Midjourney Cref/Sref seed를 이용한 AI 인플루언서 제작방법 0 인공지능팩토리1 2024.08.06 130
1912 디시발 ㄹㅇ 감기 빨리 낫는 법....jpg file 0 eeetttt 2024.08.06 359
1911 [NVIDIA AI ACADEMY] 4기 모집 안내 file 0 한컴아카데미 2024.08.05 124
1910 [BICG] ComfyUI 와 soylab 인플루언서 Viki 0 인공지능팩토리1 2024.08.05 103
1909 [BICGCC] 캐릭터 이미지를 AI로 움직이게 해보자 0 인공지능팩토리1 2024.07.31 170
1908 [BICGCC] ‘타이리' AI 인플루언서 생성 및 운영 요소 0 인공지능팩토리1 2024.07.30 109
1907 사이버 보안(Cyber security) 중요성과 보안 정책 file 0 BaroPAM 2024.07.27 130
1906 2024년 하반기 공휴일 총정리 0 이종하 2024.07.24 176
1905 [2024년 제주 위성데이터 활용 경진대회] file 0 인공지능팩토리1 2024.07.23 161
1904 다큐 샤먼 재밌네요잉 2 0 돈불씨 2024.07.22 201
1903 탈중앙화하는 분산/개별 인증 시스템이 필요 file 0 BaroPAM 2024.07.20 115
1902 한국관광공사는 스마트관광 신규사업 [공모전 참고] 0 leaveoiop 2024.07.20 85
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 102 Next
/ 102
CLOSE