1.과거의 보안위협
○단일한 악성코드
○감염 PC에 국한된 피해
○불특정 다수 공격
2.진화된 보안위협
○모듈화된 악성코드, 부가기능 업데이트
○장기간에 걸친 은닉, 2차 전이 공격
○특정 공격 대상
지능형 지속 공격(APT) 예방 대책!
1.핵심 자산을 파악하고 사용자별 접근 권한을 차등 설정하여 최소 인원만 열람을 허가하고 관리하도록 한다.
2.전 임직원 보안인식을 강화하고 이를 충분히 교육한다.
3.CERTIComputer Emergency Response Team) 정보보안을 위한 전담 정보보호 팀을 구성하고 체계적인 보안 관리체계를 구축한다.
4.인터넷을 내부망과 외부망으로 분리하여 문제 발생 시 정보 유출 지점을빠르게 파악 할 수 있도록 한다.
5.필요한 보안솔루션을 도입하여 악성코드 및 바이러스를 사전에 확인하고 차단한다.
6.최신 백신 설치 및 보안 업데이트를 실행하고 출처가 불분명한 이메일의 클릭을 금지한다.
모든 사이버 공격의 시작은 사용자의 부주의한 행동에서부터 시작되는 만큼 개개인의 보안 인식 제고는 매우 중요한 사항입니다!