기업용 보안이야기 줄리나무 on 19 Mar 2010
중소기업을 위한 5가지 모바일 안전수칙
10년 전만 하더라도 기업의 업무 환경에서 인터넷 활용은 이제 막 시작하는 단계였고, 스마트폰을 사용하는 사람은 거의 없었죠. 하지만 요즘은 거의 모든 직원들이 항상 온라인에 접속해 있고 최소 1대 이상의 모바일 기기를 보유하고 있습니다. 또한 트위터, 미니홈피, 블로그 등 소셜 네트워크 상에서 개인정보와 함께 기업 정보도 활발히 공유되고 있는 상황입니다.이 같은 소셜 네트워킹 서비스의 사용 증가로 인해 기업들은 사이버 공격의 주요 대상이 되고 있으며, 사이버 범죄자들은 사회공학적 기법을 포함한 다양한 방법으로 기업의 핵심 정보를 빼내고, 악성 바이러스를 유포시키며 기타 불법적인 행동을 서슴지 않고 있습니다.
이와 함께 기업의 업무환경에서 모바일 기기의 활용도는 지속적으로 증가하고 있지만 방화벽과 백신프로그램, 키보드보안, 안티피싱 프로그램 등이 설치되는 PC와 비교하면 보안 상태가 허술한 편이어서 대책 마련이 시급하다는 지적을 받고 있습니다. 특히 국내 아이폰 출시로 촉발된 스마트폰 경쟁으로 2010년에는 스마트폰 시장이 크게 성장할 것으로 전망됨에 따라 이에 대비한 모바일 보안의 필요성은 그 어느 때 보다 중요해지고 있습니다.
시장조사 전문기관인 포레스터(Forrester)가 발표한 ‘2009~2010년 중소기업 IT보안현황 및 최신 트렌드’에 관한 보고서에 따르면 중소기업(40%)의 가장 심각한 보안 우려사항은 스마트폰 보안인 것으로 나타났습니다.
이처럼 모바일 기기와 온라인 업무환경은 중소기업의 생산성 향상에 기여하는 바가 크지만 그로 인한 보안 위협 및 데이터 손실 위험 또한 증가하고 있는 상황에서 시만텍은 중소기업들이 모바일 업무 환경에서 직원들의 생산성을 보장하면서 동시에 정보 손실위험을 최소화할 수 있는 ‘5가지 모바일 안전수칙’을 제시했습니다.
1. 모바일 기기가 아닌 정보보호에 초점을 맞춰라중소기업들은 모바일 기기뿐만 아니라 정보가 저장된 장소를 파악하고 그에 따른 보호방안을 적절히 모색할 필요가 있다.
2. 모바일 기기에 저장된 데이터를 암호화하라
중소기업들의 모바일 업무환경에서 모바일 기기에 저장된 정보는 기업의 가장 중요한 자산이다. 모바일 기기를 분실 또는 도난당하더라도 범죄자들이 암호화된 데이터에 접근할 수 없도록 데이터 암호화는 필수요소이다.
3. 최신 보안 소프트웨어로 업데이트하라
중소기업들은 모바일 기기를 PC처럼 간주해 항상 보안소프트웨어를 최신 상태로 유지해야 한다. 이를 통해 기업의 핵심정보를 위협하는 새로운 변종 악성코드와 바이러스로부터 모바일 기기를 보호할 수 있다.
4. 모바일 기기를 위한 강력한 보안 정책을 개발하고 시행하라
암호화 및 보안 업데이트 외에 관리자와 직원을 위한 비밀번호 관리정책을 시행해야 한다. 강력한 비밀번호 정책을 통해 기기 분실이나 해킹발생시에도 휴대폰에 저장된 데이터를 안전하게 보호한다.
5. 블루투스 기능 사용시 각별히 주의하라
휴대폰의 블루투스 기능은 기본적으로 항상 켜져 있는 상태이다. 따라서 이 기능을 해제하거나 페어링 모드로 헤드셋과 연결하는 것이 좋다. 그렇지 않으면 모바일 기기는 블루투스 접속이 가능한 주변 휴대폰을 검색하고, 그 과정에서 악성코드가 다운될 수 있다.





해커들은 기업들로부터 고객의 신용카드 정보를 훔치고, 이를 지하 경제 시장에서 판매함으로써 수백만 달러의 돈을 벌 수 있습니다. 가장 심각한 문제는 수 많은 기업들이 신용 카드 데이터 도난을 방지하기 위한 모범 사례를 적용하고 효과적인 솔루션을 구현하는데 많은 어려움을 겪고 있다는 점입니다.
호랑이의 해가 밝았습니다. 올 한해 모든 분들의 건승을 기원합니다. IT 시스템의 안전을 호랑이의 기상으로 막아내겠습니다. 누가, 시만텍이요. ^^




