Offcanvas

보안

이니텍, 2013년 IT보안 7대 키워드 발표

2012.12.03 편집부  |  CIO KR
이니텍은 2013년 IT보안 분야에서 주목할 만한 7대 키워드를 발표했다.

이니텍이 규정한 신종보안위협 7가지 키워드는 ▲모바일 보안 ▲클라우드 보안 ▲빅데이터 보안 ▲SNS 보안 ▲크라임웨어(Crimeware) ▲APT(Advanced Persistent Threat) 위협 ▲피싱/파밍 위협이다. 이니텍에서 발표한 ‘2013년 IT보안 7대 키워드’의 특징과 대비책을 함께 알아본다.

현재 금융업계의 모바일 보안 항목들은 △이용자 및 서버 구간에서의 보안 네트워크 △본인 확인을 위한 공인인증서 또는 2채널 인증 △운영체제 위변조 검사 △악성프로그램 검사 △보안 키패드 △스마트폰 앱 무결성 검증 등 금융업계는 다양한 모바일 보안 대응책을 마련하고 있다.

가용성, 편의성, 경제성을 향상시키는 클라우드 환경 적용에 있어서도 저장된 정보에 대한 보안이 바탕이 되어야 한다. 따라서 데이터 손실 및 유출방지, 데이터 변조 방지를 위한 데이터 보호, 인증 및 권한관리, 시스템 및 네트워크 보안, 시스템 감사 등에 대한 정책 마련과 법령 및 규정의 준수 등 관리적 대응을 위한 보안 대책이 요구된다.

크라임웨어는 대규모의 금융 범죄를 자동화하기 위해 특별히 설계된 악성코드의 집합체로, 금융 악성코드, 은닉 악성코드, 뱅킹 트로이 목마 등의 이름으로도 불린다. 이 크라임웨어는 2003년 첫 등장 이후 지속적으로 진화하고 있으며 진화를 통해 고도로 민감한 인증 데이터를 대용량으로 수집할 수 있는 효율적인 공격용 툴인 제우스와 스파이아이가 이미 나타난 상태다.

APT는 목표의 특정영역을 탐색해 공격 타겟을 선정하여 정밀하고 지능화된 수법으로 공격하는 특징이 있다. ATP는 기업/조직의 취약한 시스템을 이용하여 내부에 침투한 후, 장기간 다양한 공격기법을 활용하여 피해자도 모르게 주요 정보를 유출하고 시스템을 무력화시킬 수 있다. 따라서 보안 시스템 구축과 함께 조직 내부의 보안의식을 함께 높일 필요성이 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.