Offcanvas

모바일 / 보안

모바일 보안 취약 유형 ‘그리고 대처법’

2012.09.24 Michael Cooney  |  Network World


• 중요한 거래에는 이중 인증을 활성화해 사용한다. 이중 인증은 모바일 기기를 이용해 중요한 거래를 할 때 사용할 수 있는 기술이다. 이중 인증은 통상의 비밀번호보다 더 높은 수준의 보안을 제공한다. 이중 인증이란 사용자가 알고 있거나, 보유하고 있는 것, 또는 본인과 관련된 것 등 2가지 다른 요소를 이용해 인증을 하는 인증 시스템을 의미한다. 일부 원격 접속 이중 인증 같이, 모바일 기기를 2차 인증 요소로 사용하는 경우도 있다. 모바일 기기를 이용해 패스코드를 생성하거나, 이 코드를 문자 메시지를 통해 휴대폰으로 전송한다. 모바일 금융을 비롯한 금융 거래 등 중요한 거래를 할 때 이중 인증은 아주 중요하다.

• 다운로드한 애플리케이션이 믿을 수 있는 애플리케이션인지 확인한다. 다운로드한 애플리케이션의 디지털 서명을 확인하기 위한 절차를 사용할 수 있다. 악의적인 목적이 없도록 하기 위해서다.

• 안티맬웨어 기능을 설치한다. 악성 애플리케이션, 바이러스, 스파이웨어, 감염된 보안 디지털 카드, 맬웨어 기반 공격으로부터 보호를 하는 안티맬웨어 프로그램을 설치할 수 있다. 이런 기능들은 원하지 않는 (스팸) 음성 메시지, 문자 메시지, 이메일 첨부파일로부터 보호를 하는 기능을 제공하기도 한다.

• 방화벽을 설치한다. 개인 방화벽은 규칙을 기준으로 연결을 차단 또는 허용하는 방식으로 인가 받지 않은 연결로부터 초래되는 위험을 방어할 수 있다.

• 보안 업데이트를 설치한다. 제조업체나 통신사업자들이 소프트웨어를 모바일 기기로 직접 자동 전송할 수 있도록 할 수 있다. 이는 업데이트가 즉시 전송이 되도록 해야 한다.

• 원격으로 망실 또는 도난 당한 기기의 사용을 차단한다. 원격 차단은 망실 또는 도난 당한 기기를 위한 기능이다. 이는 원격 방식으로 기기를 잠그거나 내용물을 삭제하는 기술이다. 사용자는 이렇게 잠근 장치를 찾았을 때 이를 풀 수 있다.

• 기기나 메모리 카드에 저장된 데이터를 암호화한다. 파일 암호화는 모바일 기기나 메모리 카드에 저장된 중요한 정보를 보호하는 방법이다. 기기에 암호화 기능이 내장되어 있을 수 있고, 그렇지 않다면 시판되는 암호화 툴을 사용할 수 있다.

• 화이트리스팅 기능을 사용한다. 화이트리스팅은 안전한 애플리케이션만 실행되도록 하는 소프트웨어형 관리 기술이다.

• 모바일 기기 보안 정책을 수립한다. 보안 정책을 수립해 기업이 모바일 기기를 다루는 방법, 이것들이 개인 보유인지 아니면 기업이 제공한 기기인지 판단하는 규칙, 원칙, 관행을 규정한다. 이런 정책은 책임과 역할, 기반 보안, 장치 보안, 보안 평가를 다루고 있어야 한다. 해당 기관은 이런 부분들을 다루는 정책을 수립해 무선 네트워크를 지원하기 위한 훈련, 툴, 이행 방법에 대한 체계를 마련할 수 있다.

• 모바일 기기 보안 교육을 실시한다. 기업 직원들을 대상으로 모바일 보안 정책을 교육한다. 이를 통해 모바일 기를 안전하게 설정, 작동, 사용하는 방법을 알려준다.

• 배치 계획을 수립한다. 잘 설계된 배치 계획을 통해 보안 목표를 달성한다.

• 위험 평가를 실시한다. 위험 분석을 통해 취약성과 위협을 파악하고, 잠재적인 공격을 규정하고, 성공 확률을 측정하고, 공격이 성공 했을 때 예상되는 피해를 추정한다.

• 설정을 관리한다. 설정 관리를 통해 모바일 기기를 부적절하게 수정했을 때 초래되는 위험으로부터 기기를 보호한다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.