자유게시판

조회 수 77 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

기업 업무시스템의 해킹 위험

 

ERP와 같은 내부 업무 시스템의 로그인 정보 해킹 사례는 과거에 발생한 적이 있으며, 이러한 사례들은 대부분 보안 체계의 취약점을 노린 것입니다. 특히, 강력한 인증 절차가 없는 경우 해커들이 이를 이용하여 시스템에 접근할 수 있었습니다. 2차 인증 보안, 즉 다요소 인증을 적용했다면 이러한 해킹 시도를 크게 줄일 수 있었을 것입니다. 2차 인증은 사용자가 자신임을 증명하기 위해 두 가지 이상의 증거(비밀번호와 모바일 기기에서 생성된 코드 등)를 제시해야 하므로, 단순한 비밀번호 도용으로는 접근이 어렵게 만듭니다. 따라서, ERP 시스템에 2차 인증을 적용하는 것은 해킹을 방지하는 효과적인 수단이 될 수 있습니다.

 

2FA(2차인증) “Two-Factor Authentication”

 

이는 계정의 보안을 강화하기 위해 기존의 ID와 비밀번호를 입력하는 방식에 추가적인 인증 절차를 도입한 보안 설정을 의미합니다. 사용자가 두 가지 인증 요소를 제공해야 하며, 이는 일반적으로 비밀번호와 함께 휴대폰으로 전송된 일회용 코드 등이 될 수 있습니다.

 

2차 인증 도입의 이점

 

– 사용자 인증 강화: 2FA는 사용자가 자신임을 증명하기 위해 두 가지 이상의 증거를 제시하도록 함으로써, 무단 접근을 효과적으로 방지합니다.

– 데이터 유출 위험 감소: 민감한 정보에 대한 접근을 보다 엄격하게 관리함으로써, 데이터 유출의 가능성을 크게 줄일 수 있습니다.

– 사용자 및 고객 신뢰도 향상: 강력한 보안 체계를 구축함으로써, 사용자 및 고객의 신뢰를 얻고 기업 이미지를 강화할 수 있습니다.

– 법적 요구 사항 충족: 특정 산업에서는 2FA가 법적 보안 요구 사항을 충족하는 데 필수적일 수 있습니다.

 

기업의 업무시스템에 2차 인증을 적용하는 사례는 점차 증가하고 있으며, 이는 기업의 보안 수준을 강화하고 데이터 유출 위험을 줄이기 위한 조치로 인식되고 있습니다. 다양한 산업 분야에서 ERP 시스템의 보안을 강화하기 위해 2차 인증 솔루션을 도입하고 있는데, 예를 들어, SAP, Oracle, Microsoft Dynamics와 같은 주요 ERP 소프트웨어 제공업체들은 사용자 인증 절차에 다요소 인증(MFA) 기능을 통합하고 있습니다. 이러한 조치는 사용자가 시스템에 접근할 때 비밀번호 외에도, SMS, 이메일, 스마트폰 앱을 통해 생성된 일회용 코드와 같은 두 번째 인증 요소를 제공해야 함으로써 보안을 크게 향상시킵니다.

 

기업에서 2차 인증이 필요한 시스템 유형

 

1. 원격 근무 시스템: 외부에서 안전하게 업무에 접속해야 하는 상황, VPN 접속에 2FA 적용.

2. 기업 이메일 시스템: 중요한 업무 정보를 다루며, 피싱으로부터 보호 필요.

3. 인사 관리 시스템: 직원의 개인정보와 급여 정보 보호.

4. 구매 시스템: 공급업체로부터 구매하는 중요 거래 정보 보호.

5. 파트너 시스템: 파트너사와 공유하는 데이터 보호.

6. 영업 시스템: 고객 정보 및 영업 기밀 데이터 보호.

7. 금융 관리 시스템: 회사의 재무 상태 관련 정보 보호.

8. 클라우드 스토리지 시스템: 회사 문서 및 데이터 저장소 보호.

9. 네트워크 관리 시스템: 네트워크 설정 변경을 통한 무단 접근 방지.

10. CRM 시스템: 고객 관리 데이터 보호.

11. 생산 관리 시스템: 생산 데이터 및 운영 정보 보호.

12. 프로젝트 관리 도구: 프로젝트 계획 및 진행 상황 보호.

13. 연구 개발 시스템: 연구 및 개발 데이터 보호.

14. 마케팅 자동화 시스템: 마케팅 캠페인 정보 및 고객 반응 데이터 보호.

15. 고객 지원 시스템: 고객 문의 및 서비스 이력 데이터 보호.

 

이들 시스템은 민감한 정보를 다루며, 외부 공격자뿐만 아니라 내부자에 의한 위협에도 취약합니다. 2차 인증을 적용함으로써, 이러한 취약성을 크게 감소시킬 수 있으며, 기업의 데이터 보안을 강화하는 데 핵심적인 역할을 할 수 있습니다.

 

다운로드.jpeg

 

 

데브팩N 로그인에 적용된 2차인증기능

 

이젠고가 공급하는 데브팩N에 내장(옵션)되는 모바일OTP방식의 2차인증모듈은 별도의 인증서버가 필요없는 플러그인방식으로, 데브팩N 기반 업무시스템의 로그인 과정에서의 보안을 강화하고, 해당 WAS서버에 대한 무단접근 시도를 차단할 수 있습니다.

 

(option) Mobile OTP(BaroPAM) – EZNGO

 

Products 2차 인증 솔루션 (모바일 OTP-BaroPAM) 정보자산의 로그인 ID 및 비밀번호는 언제든 유출이 될 수 있습니다. 이에 대한 별도의 2차 인증은 필수입니다. 2차 인증이란? 로그인-ID 및 비밀번호(지식기반 인증) 이외에 별도의 추가 인증절차를 의미하며,2 Factor 인증과 2 Channel 인증으로 구분한다. 2차 인증 솔루션 도입의 필요성 보안 강화를 위하여 사용자 식별ㆍ인증을 위한 OTP 등을 활용한 2단계 인증체계 적용 2차 인증 적용(예: ID/PW + OTP), 일정 횟수(예: 5회) 이상 인증 실패 시 접속을 비활성화 시켜야 한다.


  1. 비밀번호를 일회성/휘발성 같은 동적인 보안 솔루션으로 대체 했을 때 이점

    Date2024.01.07 ByBaroPAM Views771 Votes1
    Read More
  2. 크리덴셜 스터핑에 당하지 않으려면 웹사이트와 앱에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

    Date2021.01.09 ByBaroPAM Views1867 Votes0
    Read More
  3. 클라우드 계정을 훔치는 공격인 클라우드 재킹에 대비하여 클라우드에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

    Date2021.01.25 ByBaroPAM Views1891 Votes0
    Read More
  4. 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)을 도입해야 하는 이유

    Date2021.03.25 ByBaroPAM Views2200 Votes0
    Read More
  5. [긴급] 자동 로그인 기능 악용한 로그인 정보 탈취 범죄 급증…주의

    Date2024.03.09 ByBaroPAM Views117 Votes0
    Read More
  6. "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건

    Date2023.03.31 ByBaroPAM Views1301 Votes0
    Read More
  7. 정보자산의 보안을 강화하기 위하여 주목해야 할 것들

    Date2023.04.05 ByBaroPAM Views1328 Votes0
    Read More
  8. 누리아이티 "정보자산의 보안강화를 위한 3단계 인증시대 열겠다"

    Date2023.04.15 ByBaroPAM Views1418 Votes0
    Read More
  9. 2단계 인증도 약하다. 3단계 인증의 시대로!

    Date2023.05.14 ByBaroPAM Views1372 Votes0
    Read More
  10. 망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대

    Date2023.09.15 ByBaroPAM Views1197 Votes0
    Read More
  11. 무엇 보다도 2차 인증을 우선적으로 도입해야 하는 곳은 바로 다양한 애플리케이션이 운영되는 운영체제(OS)가 가장 기본

    Date2023.09.22 ByBaroPAM Views1025 Votes0
    Read More
  12. 정보자산의 보안 강화를 위한 2차 인증이란?

    Date2023.09.30 ByBaroPAM Views1155 Votes0
    Read More
  13. [디지털문서 인사이트]디지털시대 정보시스템 보안 및 인증 수단

    Date2023.10.05 ByBaroPAM Views1200 Votes0
    Read More
  14. 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다.

    Date2023.11.29 ByBaroPAM Views1398 Votes0
    Read More
  15. 강력한 MFA도 무력화하는 MFA 피로공격과 MFA 우회기술 방어

    Date2023.12.14 ByBaroPAM Views1147 Votes0
    Read More
  16. 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격

    Date2023.12.17 ByBaroPAM Views732 Votes0
    Read More
  17. OpenVPN를 이용한 두 마리 토끼(관리/운영비용 절감, 보안 강화) 잡는 방안

    Date2023.12.19 ByBaroPAM Views831 Votes0
    Read More
  18. 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용

    Date2024.03.15 ByBaroPAM Views52 Votes0
    Read More
  19. 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항

    Date2024.03.23 ByBaroPAM Views63 Votes0
    Read More
  20. 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법

    Date2024.04.07 ByBaroPAM Views77 Votes0
    Read More
Board Pagination Prev 1 2 Next
/ 2
CLOSE