Welcome

새로운소식

외주업체 직원을 통한 정보유출 사고가 끊이지 않는다. 사회 문제로까지 비화될 조짐이다.

이에 따라 아이디(ID), 비밀번호 등을 통한 관리자 인증 뿐 아니라 시스템 관리에 사용되는 PC를 보다 정교하게 관리하고 정보감사를 통해 정보유출을 막기 위한 프로세스가 제대로 돌아가는지 점검해야 한다는 목소리가 높다.

최근 발생한 KB국민카드, NH농협, 롯데카드 개인정보 유출사고도 외주인력의 부도덕성이 원인이었다. 예전과 마찬가지로 3개 카드사 역시 시스템 내부 사정에 밝은 외주업체 직원을 제대로 다루지 못해 큰일을 겪었다.

이에 따라 내부자 정유 유출에 대한 우려가 점점 고조되는 분위기다. 지난 2011년 농협 전산망 마비 사태 이후에도 기업/기관들의 허술한 관리는 크게 달라지지 않았다는 지적도 쏟아진다.


■해킹보다 무서운 내부자 유출

보안전문가들에 따르면 외부에서 해킹을 통해 정보를 빼내거나 시스템을 마비시키려면 방화벽, IPS/IDS, 백신 등 몇 단계 보안장치를 뚫어내야 하는 어려움이 있다.

반면 외주업체직원을 포함한 내부자들은 여러 단계를 거치지 않고서도 보다 쉽게 정보를 유출할 수 있는 환경에 있다. 그런만큼 돈이 왔다갔다는 달콤한 유혹을 뿌리치기가 상대적으로 어렵다.
 
농협 전산망 마비 이후 한국인터넷진흥원(KISA)에서는 2011년 12월 'IT외주인력 보안통제 안내서'를 발간하고 사고 유형별 대응방안을 제시했다.

안내서에 따르면 해킹 등 외부자 공격대응 위주 대책 및 투자로 외주용역 직원을 포함한 내부자에 대한 보안위협 예방, 대응 관련 인프라 투자는 매우 미흡한 실정이다.
 
보메트릭이 글로벌 대기업 IT 관리자 700명을 대상으로 조사한 결과에 따르면 전체 응답자 중 27%만이 권한을 가진 사용자의 데이터 접근을 막기 위한 내부자 공격 대응 방법을 활용하고 있었다. 글로벌 기업들 사이에서도 내부자 관리는 쉽지 않은 셈이다.


원문보기

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
5573 갤럭시 K, 제2의 홍길동폰? anti 2010-09-26 10852
5572 Linux 커널 2.6.33 릴리즈 클레이 2010-02-25 10830
5571 Nokia N900을 위한 차량용 마운트 키트 출시 클레이 2010-03-13 10813
5570 안드로이드마켓, 국내에서 사용제한 할수도... anti 2010-03-13 10805
5569 KT 구글 넥서스원 상반기 출시(?) 스퀘어랩 2010-03-22 10797
5568 iPhone 4 + Cannon SLR = iCannon 4 anti 2010-09-06 10786
5567 FreeBSD 7.3 Stable 발표 스퀘어랩 2010-03-25 10780
5566 Ping 이용자 100만 돌파 anti 2010-09-05 10775
5565 12메가픽셀 안드로이드폰 Toshiba Regza IS04 anti 2010-10-19 10767
5564 안드로이드 2.X 사용자 70% 초과 anti 2010-09-12 10764
5563 안드로이드 3.0 - Honeycomb anti 2010-09-05 10764
5562 팬텍 레이져(Laser) 출시 anti 2010-10-09 10750
5561 Altek 14메가픽셀 카메라 안드로이드폰 Leo 출시 anti 2010-10-04 10736
5560 버라이즌, 드로이드 R2-D2 한정판 발매 anti 2010-09-28 10735
5559 갤럭시 탭(Galaxy Tap) 광고 anti 2010-09-04 10731
5558 미국 아이폰 판매량 2~3배 늘어날것 클레이 2010-01-26 10718
5557 Windows Phone 7, 9월 출시 확정 anti 2010-08-25 10703
5556 노키아의 녹색성장(?) 캠페인.. 스퀘어랩 2010-03-23 10686
5555 Resco Explorer 2010 릴리즈 클레이 2010-02-07 10684
5554 북한의 리눅스 배포(?)판 클레이 2010-03-06 10679