Offcanvas

보안

안랩, ‘휴가철 보안 T.I.P 수칙’ 발표

2015.06.30 편집부  |  CIO KR
안랩이 PC와 스마트폰 사용이 증가하는 여름휴가 기간 중 보안사고 피해를 줄이는데 일조할 수 있도록 개인사용자와 기관 보안 담당자가 알아야 할 ‘휴가철 보안 팁(TIP) 수칙’을 발표했다.

안랩이 제시한 ‘휴가철 보안 T.I.P 수칙’은 휴가철에 발생하기 쉬운 보안위협에 대한 대응 수칙을 주요 키워드인 T.I.P로 정리한 것이다.

PC/스마트폰 개인 사용자를 위한 ‘휴가철 보안 팁’은 T(Threat).I(Installation).P(Pharming)이다.

보안위협(Threat)은 휴가관련 내용 사칭 메시지, 장비 도난 등 휴가 시즌 보안위협 이해해, 자극적이거나 출처가 불분명한 메일, 문자메시지 및 SNS에 첨부된 파일이나 링크는 가급적 실행을 자제하는 것이 안전하다.

설치(Installation)는 PC/모바일 백신, SW업데이트 등 설치, 새로운 앱 설치 시 주의 사항으로, 공식마켓이나 프로그램의 출처나 평판을 잘 확인하는 등의 보안 수칙을 지켜야 한다.

파밍(Pharming)은 휴가지의 무선 와이파이 접속 자제로 파밍 예방해야 한다. 최근 변조된 무선 공유기의 와이파이로 접속하면 사용자가 정상 포털이나 금융기관 등의 사이트를 방문해도 파밍 사이트로 연결해 금융정보를 탈취하는 사례가 발견되고 있어 주의가 필요하다.

기업 보안 담당자를 위한 ‘휴가철 보안 팁은 T(Talk).I(Inspection).P(Patch)이다.

비상 연락(Talk)는 휴가 시 비상연락망 구성으로 비상사태 대응하기 위해, 보안 담당자들은 휴가로 자리를 비울 시 비상 연락 체계를 구축하고 유관부서와 공유해야 한다. 보안관제 서비스를 받고 있는 경우는 해당 보안관제 업체의 24시간 상황실 연락처를 공유하고 자체 보안관제 시스템을 운영하는 경우 자체 비상 연락망을 공유한다.

정밀 점검(Inspection)은 휴가기간 내 미사용 시스템/PC 등에 대한 사전 정밀 점검하는 것으로, 휴가기간 동안 서비스하지 않는 시스템의 경우 기업/기관 네트워크로부터 차단될 수 있도록 정책을 변경하고 장기간 사용하지 않는 PC는 전원을 끄고 네트워크에서 분리해 둔다.

패치(Patch)는 보안 담당자가 자리를 비우는 기간 동안 사내 모든 PC및 서버의 OS, 애플리케이션의 최신 보안 패치가 적용될 수 있도록 조치를 미리 한다.

안랩 시큐리티대응센터(ASEC) 한창규 실장은 “휴가철에는 들뜬 사회 분위기를 틈탄 금융정보 탈취, 개인정보 유출 등 다양한 보안 위협이 잠재하고 있다”며 “이러한 보안위협을 인식하고 사용자와 기업 보안 담당자는 주요 보안수칙 실행에 각별히 주의하는 것이 필요하다”라고 강조했다. 

 
ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.