Offcanvas

CIO / CSO / 리더십|조직관리 / 보안 / 비즈니스|경제 / 아웃소싱 / 악성코드

"함께 합시다" 사이버보안 공동 대응팀 제안한 로크웰 CISO

2015.11.25 Clint Boulton  |  CIO


공동 대응팀은 권한이 있는 사용자 계정을 더욱 잘 보호할 수 있다
공동 대응팀이 잘 보호할 수 있는 영역은 권한이 있는 사용자 계정으로, 기본적으로 시스템 관리자가 네트워크 시스템을 관리하거나 서비스를 운영하거나 애플리케이션이 서로 통신할 수 있도록 하기 위해 설계된 유효한 크리덴셜(Credential)이다. 네트워크 접근 제한이 거의 없는 상황에서 권한이 있는 사용자 계정은 기업 시스템에 침투하려는 공격자들이 자주 탈취하곤 한다. 이런 계정은 소니픽처스(Sony Pictures), LVS(Las Vegas Sands) 카지노, OPM(Office of Personnel Management) 등의 해킹 사건에서 중요한 역할을 감당했다.

모츠에게 가장 중요한 것은 권한이 있는 사용자 계정을 보호하는 것이다. 로크웰 오토메이션은 최근 IT 활동을 단일 아웃소싱 업체로 통합했으며, 그 직원들은 기업을 운영하기 위해 필요한 윈도우 서버와 네트워크 인프라를 제공하고 관리하기 위해 권한 접근이 필요해 졌다. 아웃소싱 업체는 가상화된 접속으로 현장에서 그리고 원격으로 로크웰의 네트워크에 접근한다. 해당 기업의 공격범위(Attack Surface)를 확대하는 것 때문에 이사회는 곤혹을 치렀다.

로크웰은 사이버아크(CyberArk)의 소프트웨어를 이용해 권한이 있는 세션을 샌드박스 처리하고 사용자의 엔드포인트에서 중요 시스템으로의 악성코드 확산을 방지할 뿐 아니라 사용자 및 그들의 장치가 권한이 있는 계정 크리덴셜을 노출시키지 못하도록 하고 있다. 또 감사 로그를 생성하여 아웃소싱 업체의 인력과 로크웰의 직원들의 의심되는 활동을 추적한다. "우리가 추적하지 않는 상태에서 누군가가 해당 권한으로 로그인하는 것을 원치 않는다. 누가 언제 로그인해 무엇을 했는지 알고 있어야 한다"고 모츠는 말했다.

보안 공동 대응팀에 도움이 되는 것
공동 대응팀 운영이 기능하려면 회원사들이 권한이 있는 접근 제어 위협 완화를 포함하여 자체 보안을 확보해야 한다고 모츠는 강조했다. 그는 다양한 산업 부문 출신의 노련한 사이버 전문가들이 공동 대응팀 내의 인턴들을 교육하여 사이버 위협에 대항할 수 있을 것으로 보고 있다. "자신이 성장시키고 [시간과 노력을] 투자하여 교육시킨 팀만큼 좋은 것은 없다"고 그는 말했다.

모츠는 이미 로크웰 오토메이션의 법무 자문위원회를 포함하여 고위 경영진으로부터 공동 대응팀 계획을 승인 받았다. 그리고 위스콘신주 의회뿐만이 아니라 자신의 아이디어를 전달한 CIO들로부터 긍정적인 답변을 받았다. 일각에서는 공동 대응팀이라는 전제를 부정하면서 기본적으로 신생벤처라 할 수 있는 공동 대응팀에서 근무하기 위해 현재의 직위를 버리는 직원들이 없을 것이라고 말했다. 하지만 모츠는 직원들이 교차 교육을 받게 될 것이며 이를 통해 공동 대응팀이나 다른 곳에서 자신의 가치를 높이고 더 나은 지위를 확보할 수 있을 것이라고 반박했다. 이 교육은 직원 개개인에게 값진 경험이 될 것이라고 모츠는 전했다. "우리는 그들에게 [현재의 기업에서는] 볼 수 없는 출세의 길을 열어줄 것이다"고 그는 말했다.

하지만 사이버보안은 기업들 사이에서 항상 민감한 사안이었다. 이 때문에 공동 대응팀의 가장 큰 장애물은 또 다른 문제를 추구하는 악당들에게 스스로를 노출시킬 수 있다는 두려움 때문에 사이버보안 통찰력을 공유하기를 거부하는 기업들일 것이다. 11월 30일이 되면 모든 것이 밝혀질 것이다. ciokr@idg.co.kr
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.