Offcanvas

How To / 데이터센터 / 비즈니스|경제 / 애플리케이션 / 오픈소스 / 통신|네트워크

데이터 유출과 해킹에서 중소기업이 살아남는 법

2016.05.02 Jennifer Lonoff Schiff  |  CIO


6. 웹 애플리케이션 방화벽(WAF) 활용
도디 글렌은 "전자상거래 기업은 WAF를 활용해 크로스 사이트 스크립팅(Cross Site Scripting), 서비스 거부(Denial of Service), 무차별 대입 공격(brute force attacks) 등 다양한 공격으로부터 사이트를 보호해야 한다"면서, "여러 업체가 저렴한 가격에 또는 무료로 WAF 보호를 제공한다. WAF 구성 역시 몇 분이면 된다"고 말했다.

7. 직원 비밀번호의 주기적인 변경
디지털 에이전시 아로요 랩스(Arroyo Labs) CEO 존 아로요는 "관리자에게 자주 암호를 바꿀 것을 지시해야 한다"며, "대부분의 해킹은 소셜 엔지니어링이나 취약한 비밀번호로 인해 발생한다. 강력한 비밀번호를 필수화하고 정기적으로 바꾸도록 해야 한다. 이는 아무런 비용 없이 안전을 지킬 수 있는 방법이다. 예를 들어 매그니토 엔터프라이즈(Magneto Enterprise)에는 비밀번호 수명 설정 기능이 있다. 수명을 90일 이하로 설정하라"고 조언했다.

스팀 청소기와 스팀 다리미를 판매하는 듀프레이(Dupray) IT 책임자 앤소니 줄리엔은 "대문자, 특수 문자, 숫자가 포함된 비밀번호를 사용하되, 같은 비밀번호를 반복 사용할 수 없도록 하는 것이 핵심"이라고 덧붙였다.

사이버 보안 업체 업가드(UpGuard)의 공동 창업자이자 공동 CEO인 마이크 복스는 "비밀번호를 저장하면 안 된다. 만들고 있는 애플리케이션에 사용자 계정이 꼭 필요하다면 가급적 비밀번호를 저장하지 말아야 한다. 구글, 페이스북, 트위터 등 믿을 수 있는 업체의 2단계 검증과 함께 오오스(OAuth)라는 인증 프로토콜을 사용하라"고 말했다.

8. 다중 요소 인증 사용
드림호스트(DreamHost) 브랜드 및 커뮤니티 담당 부사장 브렛 던스트는 "다중 요소 인증은 무차별 대입 봇넷 공격 및 이와 유사한 위협에 대한 보호 기능을 강화해 워드프레스(WordPress) 전자상거래 사이트에 부가적인 보안 계층을 더해준다"면서, "구현하기도 쉽다. 예를 들어 이 플러그인을 사용해 구글 인증자를 구현하면 사이트에 로그인하기 위해서는 모바일 기기를 통한 인증과 암호가 필요하게 된다"고 말했다.

9. 오픈소스 플랫폼에 대한 최신 보안 패치 항상 적용
비즈젠 캐나다(BizZen Canada) 공동 창업자이자 최고 콘텐츠 전략가 존 맥컬리는 "웹사이트의 1/4이 워드프레스 플랫폼으로 구축된다. 워드프레스는 오픈소스이므로 워드프레스 웹사이트의 경우 적절한 주의를 기울이지 않으면 보안 문제 위험에 노출된다. 이런 위험을 완화하기 위해 중소기업은 항상 사이트와 모든 플러그인을 최신 버전으로 업데이트해야 한다. 또한 사이트에 고품질 보안 플러그인을 설치하고, 최악의 경우를 대비해 전체 사이트를 오프사이트 클라우드 스토리지에 정기적으로, 자동으로 백업해야 한다"고 밝혔다.

디지털 상거래 컨설팅 업체 수모 헤비(SUMO Heavy) CEO 바트 므로츠는 "전자상거래 사이트가 매그니토와 같은 일반적인 오픈소스 플랫폼을 기반으로 구축된 경우 개발자가 매월 정기적으로 보안 패치 업데이트를 설치하도록 해야 한다"며, "웹사이트를 자동 운영 모드로 두고 문제가 발생하면 그때그때 사후에 처리하면 된다고 생각하기 쉽지만 새로운 취약점이 수시로 발생하는 지금과 같은 환경에서는 사전 예방적인 자세를 갖고 최신 보안 패치를 적용해 전자상거래 웹사이트의 보안을 확보해야 한다"고 말했다.

10. 정기적인 사이트 백업
소프트웨어 개발 및 시스템 통합 업체인 인포테크(InfoTech)의 창업자이자 CEO 매티 콘은 "데이터를 두 곳에 백업하라. 하드 드라이브와 클라우드에 각각 데이터를 백업하면 하드 드라이브가 고장나거나 사무실 또는 시설에 화재나 홍수가 발생해도 클라우드의 데이터를 가져오면 된다. 또한 하드 드라이브와 클라우드에 정기적인 데이터 백업을 예약해서 비즈니스 정보를 안전하게 유지해야 한다"고 당부했다. editor@itworld.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.