Offcanvas

How To / 검색|인터넷 / 보안 / 애플리케이션 / 클라우드

“정보 유출을 막아라!” 데이터가 숨을 만한 5곳

2013.01.17 David Geer   |  CSO


사실, 그는 프린터의 메모리에 대해서는 폐기 전에 반드시 법적 책임을 져야 한다고 강조했다. "사용 중인 장비의 IP 주소를 훔치기 위해 해커들이 복사기 수리 기술자로 위장해 가짜 업무 통화를 시도하기도 한다"라고 그는 덧붙였다.

현재 RAM이 장착된 모든 기기를 쉽게 해킹할 수 있는 것은 아니다. "많은 기기들에 상표권이 등록된 OS가 설치되어 있어 높은 수준의 보안 지식이 없다면 코드를 해독할 수 없다"라고 아이덴티티 떼프트 911(IDentity Theft 911)의 CISO 온드레이 크레헬은 전했다. 하지만 이런 장비들이 문서를 처리할 때, 종종 문서를 3곳에 3개의 다른 형식으로 저장하며, PDF 파일은 사용자 컴퓨터의 임시 폴더에 남게 된다고 크레헬은 설명했다.

보안 계획에 이런 시스템의 특징을 고려하지 않는다면 사용자의 컴퓨터가 보안에 취약해질 경우, 해당 파일도 위험에 노출될 것이다.
 

5. 테스트 시스템과 개발 환경
기업은 생산 환경에 배치하기에 앞서 새로운 시스템을 테스트해야 한다. 이는 확실한 점이다.

하지만 IT 또는 개발자들이 테스트 시스템에서 실시간 데이터를 사용할 때, 그들은 기업이 해당 시스템에서 취급하도록 한 부서의 문서를 노출시킬 수 있다. PII 또는 지적 재산(Intellectual Property)을 포함하는 실시간 데이터가 테스트 시스템에 남아있는 경우, 해당 시스템을 테스트하는 테스트팀 및 부서의 최종 사용자들이 이것을 얻을 수도 있다고 중간 규모의 비영리 기관에서 CISO를 담당했던 루벤 오브레곤은 전했다.

"그리고 테스트 데이터가 남아있는 하드 드라이브를 나중에 재사용하면, 누구든 여기에 접근할 수 있는 것이다"라고 오브레곤은 말했다.

"나는 생산 데이터가 생산 환경과는 다른 수준의 통제가 이뤄지는 개발 환경에서 발견된 일을 경험한 적이 있다. 접속, 암호화, 또는 완전성 통제 등은 데이터를 보안이 허술한 개발 또는 QA 등의 환경으로 이동시키면 아무런 효과가 없다"라고 벨리스는 주장했다.

"악의는 없지만 통제가 덜한 환경으로 옮긴 생산 데이터가 결국 컨설턴트의 노트북과 휴대용 기기에서 발견된 사건을 목격한 적이 있다"라고 그는 덧붙였다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.