๋ง์ฝโฆ ํ๋์ค ๋ํ์ด ๋์ฌ์จ์ด๋ก ๋ง๋น๋๋ค๋ฉด - S01E03
์๋ก
2024๋ 8์ 11์ผ ์ผ์์ผ, ์คํ 2์ 37๋ถ. ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ์ ์กฐ์ฉํ ์ฌ๋ฌด์ค์์ ์๋ฒ๋ค์ด ํํ๋กญ๊ฒ ์๋ํ๊ณ ์๋ค. ํ๊ธฐ ์์ ๋ช ์ฃผ ์ , IT ํ๋ค์ ๋งค๋ ๊ฒช๋ ๋ฑ๋ก ํญํ ์ ์ ์๋์ ์ธ ํ์จ์ ์ฆ๊ธฐ๊ณ ์์๋ค. ํ์ง๋ง ๊ทธ ์ผ์์ผ, ๋ ๋ค๋ฅธ ํญํ์ด ์ค๋น๋๊ณ ์์๋ค. ํจ์ฌ ๋ ํ๊ดด์ ์ธ ํญํ์ด.
๋ช ๋ถ ์์, ํ๋์ค ์ต๊ณ ๋ช ๋ฌธ ๋ํ ์ค ํ๋๊ฐ ๋์งํธ ํผ๋์ ๋น ์ง๊ฒ ๋๋ค. 65,000๋ช ์ ํ์, 9,000๋ช ์ ์ง์, ๊ทธ๋ฆฌ๊ณ ๊ตญ์ ์ ์ผ๋ก ์ ๋ช ํ ๊ต์ก ๊ธฐ๊ด์ด ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์ํด โ๋ง๋นโ๋๋ ๊ฒ์ด ์ง์ ๋ฌด์์ ์๋ฏธํ๋์ง ์๊ฒ ๋ ๊ฒ์ด๋ค. ๊ณ ๋ฑ๊ต์ก ๊ธฐ๊ด์ ํ๋์ ์ ๋ชฝ์ ์ค์ ๊ฒ์ ํ์ํ๋ค.
1๋ง: ์ฌ๊ฑด - ํ์ค์ด ํ๊ตฌ๋ฅผ ๋ฐ์ด๋์ ๋
ํญํ ์ ์ ๊ณ ์
๊ทธ 8์์ ์ผ์์ผ, ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ์ ๋น์ง ํ์ ์กฐ์ฉํ ์์คํ ์ ๋ชจ๋ํฐ๋งํ๊ณ ์์๋ค. ๋งค์ฃผ ์ฃผ๋ง์ฒ๋ผ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ต์์๋ค. ์จ๋ผ์ธ ๋ฑ๋ก, ํ์ ์ด๋ฉ์ผ, ๊ต์ก ํฌํธ: ๋ชจ๋ ๊ฒ์ด ์ ์์ ์ผ๋ก ์๋ํ๊ณ ์์๋ค.
๊ทธ๋ฐ๋ฐ ์คํ 2์ 37๋ถ ์ ๊ฐ, ์ฒซ ๋ฒ์งธ ์ด์ ์งํ๊ฐ ๋ํ๋๋ค. ํ์ผ ์๋ฒ๋ค์ด ๋ถ๊ท์นํ ๋์์ ๋ณด์ด๊ธฐ ์์ํ๋ค. ๋ฌธ์๋ค์ด โ.encโ ํ์ฅ์๋ฅผ ๊ฐ์ง ์ดํดํ ์ ์๋ ํ์ผ๋ก ๋ณํ๋๋ค. ์์คํ ๊ด๋ฆฌ์๋ค์ ๋ด๋ถ ๋คํธ์ํฌ์์ ๋น์ ์์ ์ธ ํ๋์ ๊ฐ์งํ๋ค.
๋ฐ๊ฒฌ
โ์ฒ์์๋ ํ๋์จ์ด ๋ฌธ์ ๋ผ๊ณ ์๊ฐํ์ต๋๋คโ, ์์คํ ๊ด๋ฆฌ์ ํ ๋ช ์ด ๋์ค์ ๊ณ ๋ฐฑํ ๊ฒ์ด๋ค. โ์ผ์์ผ์ ์๋ฒ ๋ช ๋๊ฐ ๋ง์ฝ์ ๋ถ๋ฆฌ๋ ๊ฒ์ ํํ ์ผ์ด์ฃ . ํ์ง๋ง ์ํธํ ํ์ผ๋ค์ด ์ฌ๊ธฐ์ ๊ธฐ์ ๋ํ๋๋ ๊ฒ์ ๋ดค์ ๋โฆโ
์คํ 3์ 12๋ถ, ์ฆ๊ฑฐ๋ ๋ช ๋ฐฑํด์ง๋ค: ๋ํ์ ๋์ฌ์จ์ด ๊ณต๊ฒฉ์ ํฌ์์๋ค. ๋ชจ๋ ๋ด๋ถ ์๋ฒ๊ฐ ์ํฅ์ ๋ฐ์๋ค. ์ ๋ณด ์์คํ , ๊ต์ก ํ๋ซํผ, ๊ด๋ฆฌ ๋๊ตฌ: ๋ชจ๋ ๊ฒ์ด ์ํธํ๋์๋ค.
์ฆ๊ฐ์ ์ธ ํ๋
๋ช ๋ถ ๋ง์ ์ง์ญ์ ์ฌ๊ฑด์ด ๋๊ท๋ชจ ์๊ธฐ๊ฐ ๋์๋ค. ์๊ธฐ ๋์ํ์ด ๊ฐ๋๋๋ค. ํ๋์ค ์ฌ์ด๋ฒ๋ณด์์ฒญ ANSSI์ ์ฆ์ ์ฐ๋ฝ์ด ๊ฐ๋ค. ํ์ง๋ง ํผํด๋ ์ด๋ฏธ ๋ฐ์ํ๋ค: ํ๋์ค ์ต๊ณ ์ค์ ๋ํ ์ค ํ๋์ ์ ์ฒด IT ์ธํ๋ผ๊ฐ ๋ง๋น๋์๋ค.
๐ ๋ฐฐ๊ฒฝ: ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ ํํฉ
- ํ์: 65,000๋ช
- ์ง์: 9,000๋ช
- ๊ตฌ์ฑ: 11๊ฐ ํ๋ถ ๋ฐ ์ฐ๊ตฌ์
- ์ธ๊ณ ์์: 2024๋ ์ํ์ด ๋ญํน ์ธ๊ณ 15์
- ์ํฅ: ๋์งํธ ์๋น์ค ์ ์ฃผ๊ฐ ๋ง๋น ์ถ์ฒ: ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ, 2024๋ ๊ณต์ ๋ฐ์ดํฐ
2๋ง: ํ๋ - RansomHouse๊ฐ ๊ณต๊ฒฉ์ ์ฃผ์ฅ
๋ค๋ฅธ ๊ทธ๋ฃน๊ณผ๋ ๋ค๋ฅธ ํน์ง
๋ ๋ฌ ํ์ธ 2024๋ 10์ 9์ผ, ๋ฏธ์คํฐ๋ฆฌ๊ฐ ๋ถ๋ถ์ ์ผ๋ก ํ๋ ธ๋ค. RansomHouse ๊ทธ๋ฃน์ด ๊ณต์์ ์ผ๋ก ๊ณต๊ฒฉ์ ์ฃผ์ฅํ๋ค. ํ์ง๋ง RansomHouse๋ ์ผ๋ฐ์ ์ธ ๋์ฌ์จ์ด ๊ทธ๋ฃน์ด ์๋๋ค.
2022๋ ์ ๋ฑ์ฅํ ์ด ๊ทธ๋ฃน์ ์ฒ์์ ๋ค๋ฅธ ์ ๊ทผ ๋ฐฉ์์ผ๋ก ์ฃผ๋ชฉ๋ฐ์๋ค: ๋ฐ์ดํฐ ์ํธํ ์์ด ์ค์ง ์ ๋์ ๊ฐ์ทจ๋ง. *โ์ฐ๋ฆฌ๋ ๋น์ ์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ์ง ์์ต๋๋ค, ๋จ์ง ํ์น ๋ฟ์ ๋๋คโ*๋ผ๊ณ ๊ทธ๋ค์ ์ฒ์์ ์ ์ธํ๋ค. ์ด ์ ๊ทผ ๋ฐฉ์์ โWhite Rabbitโ ๋์ฌ์จ์ด ์ฌ์ฉ์ผ๋ก ์งํํ๋ค.
๋ฐํ์ง ํ๋ฐ
์ฑ๋ช ์๋ ์ฌ๋ฉํ ์ํ์ด ๋๋ฐ๋์๋ค: 1ํ ๋ผ๋ฐ์ดํธ์ ๋ฐ์ดํฐ๊ฐ ๋๋๋นํ๋ค๊ณ ํ๋ค. ์ฒ์์ 193๊ฐ์ PDF ํ์ผ์ด ๋คํฌ์น์ ์ํ๋ก ๊ณต๊ฐ๋์๋ค. ๋ด์ฉ์? ์ด๋ ฅ์, ์ฑ์ ์ฆ๋ช ์, ๋๊ธฐ์, ์กธ์ ์ฅ, ์ฌ์ง์ด 2021๋ 6์์ ํ์์ฆ๊น์ง.
๋ถ์ ๊ฒฐ๊ณผ 44๊ฐ์ ์์ ํ ์์ฌ ๊ณผ์ ์ง์์๊ฐ ๋๋ฌ๋ฌ๊ณ , ๋ฏธ๋ ํ์๋ค์ ๋ฏผ๊ฐํ ๊ฐ์ธ ์ ๋ณด๊ฐ ๋ ธ์ถ๋์๋ค. ์๋ชป๋ ์์ ๋ค์ด๊ฐ๋ฉด ์ ์ ๋์ฉ์ด๋ ํ์ ํผ์ฑ์ ์ฌ์ฉ๋ ์ ์๋ ์ ๋ณด๋ค์ด๋ค.
๋ํ์ ๋์: โ์ฐ๋ฆฌ๋ ์ง๋ถํ์ง ์์ ๊ฒโ
ํ๋ฐ์ ์ง๋ฉดํ์ฌ ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ์ ์ ์ฅ์ ๋ช ํํ๊ณ ์ฉ๊ฐํ๋ค: ์ด๋ ํ ๋ชธ๊ฐ๋ ์ง๋ถํ์ง ์์ ๊ฒ. ANSSI์ ๊ถ๊ณ ์ ๋ฐ๋ฅธ ์ด ๊ฒฐ์ ์ ๊ฒฐ์ฝ ์ฌ์ํ ๊ฒ์ด ์๋๋ค.
*โ๋ํ์ IT ์๋น์ค ๋ณต๊ตฌ๋ฅผ ์ ํ ๋ณด์ฅํ์ง ์๊ณ ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์ด ๊ทธ๋ค์ ํ๋์ ๋ฐ๋ณตํ๋๋ก ๋ถ์ถ๊ธฐ๋ ์ด๋ ํ ๋ชธ๊ฐ๋ ์ง๋ถํ์ง ์์ ๊ฒ์ ๋๋คโ*๋ผ๊ณ ๊ธฐ๊ด์ ๊ณต์์ ์ผ๋ก ๋ฐํํ๋ค.
๐ 2024๋ ํ๋์ค ๋ํ๋ค์ ๋ฏธ์น ์ํฅ
๐ ๊ฒฝ๋ณด์ ์ธ ํต๊ณ - ๋ํ ๋ถ๋ฌธ์ ๋์ฌ์
๐ฏ 250๊ฑด ์ด์์ ๊ณต๊ฒฉ ๊ธฐ๋ก (2019-2023) - ์ถ์ฒ AMUE
์ฐ๋๋ณ ๋ถํฌ:
- 2019๋ : 23๊ฑด์ ๊ณต๊ฒฉ
- 2020๋ : 34๊ฑด์ ๊ณต๊ฒฉ (COVID = ์ทจ์ฝ์ )
- 2021๋ : 67๊ฑด์ ๊ณต๊ฒฉ (+97%)
- 2022๋ : 89๊ฑด์ ๊ณต๊ฒฉ (+33%)
- 2023๋ : 96๊ฑด์ ๊ณต๊ฒฉ (+8%)
์์ 3๋ ์ ํธ ํ์ :
- ์ด๊ณต๊ณ ๋ํ (43%)
- ๊ณต๊ณผ๋ํ (31%)
- ์๊ณผ๋ํ (26%)
์ ๋ํ์ธ๊ฐ? ์ ํ๋ IT ์์ฐ + ๋ฏผ๊ฐํ ๋ฐ์ดํฐ (์ฐ๊ตฌ, ํ์)
โก 6์ผ๋ง๋ค 1๊ฑด์ ๊ณต๊ฒฉ - ์ง์ฅ๊ฐ์ ์๋
๊ธฐ๊ฐ๋ณ ๋น๋:
- 9์ ๊ฐํ: 3์ผ๋ง๋ค 1๊ฑด์ ๊ณต๊ฒฉ (์ต๋ ํผํฌ)
- ์ํ ๊ธฐ๊ฐ: 4์ผ๋ง๋ค 1๊ฑด์ ๊ณต๊ฒฉ
- ๋ฐฉํ: 10์ผ๋ง๋ค 1๊ฑด์ ๊ณต๊ฒฉ
ํด์ปค๋ค์ด ์ ํธํ๋ ํ์ด๋ฐ:
- ๊ธ์์ผ 18-22์ (๊ณต๊ฒฉ์ 29%)
- ์ผ์์ผ 2-6์ (๊ณต๊ฒฉ์ 23%)
- ํ์ /์ฌํ ์ด๋ ์ค (๊ณต๊ฒฉ์ 18%)
๋ฒ์ฃ ์ ๋ต: IT ํ์ด ์ถ์๋์์ ๋ ๊ณต๊ฒฉ
๐ซ ๋์ฌ์จ์ด์ 12%๊ฐ ๊ต์ก์ ํ์ ์ผ๋ก (ANSSI 2024)
๊ฐ์ฅ ์ํฅ๋ฐ๋ ๋ถ๋ฌธ:
- ์๋ฃ: 28% (๋ณ์, ํด๋ฆฌ๋)
- ์ฐ์ : 22% (์ ์กฐ์ , ์๋์ง)
- ์๋น์ค: 18% (๊ธ์ต, ์ปจ์คํ )
- ๊ต์ก: 12% (๋ํ, ํ๊ต)
- ์ง๋ฐฉ์์น๋จ์ฒด: 11% (์์ฒญ, ์ง์ญ)
๋ํ์ ํน์ฑ: ๊ฐ์ฅ ๋ฎ์ ์ง๋ถ๋ฅ (8%) ํ์ง๋ง ์์ ํ ๋ง๋น ์ด์ : ์ ํ๋ ๊ณต๊ณต ์์ฐ vs ์ฐ๊ตฌ์ ๊ต์ก์ ๋ฏธ์น๋ ์ํฅ
๐ +7 ํฌ์ธํธ ์งํ (2023-2024) - ๊ฐ์ํ
2023 โ 2024 ์งํ:
- ๊ณต๊ฒฉ ๋น์ค: 5% โ 12% (+7 ํฌ์ธํธ)
- ํ๊ท ๋ง๋น ๊ธฐ๊ฐ: 12์ผ โ 18์ผ (+6์ผ)
- ํ๊ท ์ฌ๊ณ ๋น์ฉ: 28๋ง ์ ๋ก โ 42๋ง ์ ๋ก (+50%)
2024๋ ์ ํ ์์ธ:
- ๊ฐ์ธํ๋ ๊ณต๊ฒฉ์ ์ํ AI ์์ฑ
- ๋ ์ ๊ทผํ๊ธฐ ์ฌ์ด Ransomware-as-a-Service
- ๋ ธํํ๋ ๊ต์ก ์์คํ ์ ์ทจ์ฝ์
2025๋ ์์ธก: ANSSI๋ ๊ต์ก์ ํ์ ์ผ๋ก ํ๋ ๋์ฌ์จ์ด๊ฐ 15%๊ฐ ๋ ๊ฒ์ผ๋ก ์์
3๋ง: ํด๊ฒฐ - ํ๋ณต๋ ฅ๊ณผ ๋ฐฐ์ด ๊ตํ ์ฌ์ด
์ด๋์
์ฒซ๋ ๋ถํฐ ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ์ ์ฌ์ ์ฐ์์ฑ ๊ณํ์ ํ์ฑํํ๋ค. ANSSI๋ ์ฆ์ ์ ๋ฌธ๊ฐ๋ค์ ํ์ฅ์ ํ๊ฒฌํ๋ค. ๊ธฐ์ , ๋ฒ๋ฌด, ํ๋ณด ํ์ ์กฐ์ ํ๋ ์๊ธฐ ๋์ํ์ด ๊ตฌ์ฑ๋์๋ค.
๋ชฉํ: ๋ฌด์จ ์ผ์ด ์์ด๋ ํ๊ธฐ ์์์ ์ ์งํ๋ ๊ฒ. 65,000๋ช ์ ํ์๋ค์ด ๋๊ธฐ ์ค์ด๊ณ ์จ๋ผ์ธ์ผ๋ก ์งํ๋์ด์ผ ํ ๋ฑ๋ก์์ ๊ฑธ๋ฆฐ ๊ฒ์ ์์ฒญ๋ฌ๋ค.
๋์ ์๋ฃจ์
๋ฉฐ์น ๋ด์ ๋์ฒด ์๋ฃจ์ ์ด ๋ฑ์ฅํ๋ค:
- ์ข ์ด ๋ฑ๋ก: ์ ์ ์์ ์ํ ์๋ ์ ์ฐจ๋ก์ ๋ณต๊ท
- ๋ฐฑ์ ๋คํธ์ํฌ: ๋ฐฑ์ ์์คํ ๊ณผ ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ ํ์ฑํ
- ๋์ฒด ์ปค๋ฎค๋์ผ์ด์ : ํ์๊ณผ ์ง์์๊ฒ ์ ๋ณด๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ์์ ๋ฏธ๋์ด์ SMS ์ฌ์ฉ
- ๊ธฐ์ ํํธ๋์ญ: ์ค์ ์๋น์ค์ ์์ ํธ์คํ ์ ์ํ ๋ค๋ฅธ ๋ํ์ ๋์
ํ๋ณต์ผ๋ก์ ๊ธด ์ฌ์
๋๋๋ก ๋ฉฐ์น ๋ด์ ์ ์ ์ด์์ผ๋ก ๋์๊ฐ ์ ์๋ ๋ฏผ๊ฐ ๊ธฐ์ ๊ณผ ๋ฌ๋ฆฌ, ๋ํ์ ํน๋ณํ ๋ณต์ก์ฑ์ ๋ณด์ธ๋ค. ๊ต์ก ์์คํ , ์ฐ๊ตฌ, ํ์ , ํ์ ์ํ: ์ด ๋ชจ๋ ์์ญ์ด ์ํธ ์ฐ๊ฒฐ๋์ด ์๋ค.
์ฌ์์์ ๋ช ์ฃผ์ ๊ฑธ์ณ ์ฐ์ฅ๋์๊ณ , ์ฅ๊ธฐ๊ฐ โ์ฑ๋ฅ ์ ํ ๋ชจ๋โ๋ก ์ด์๋์๋ค. ํ์ง๋ง ํ๊ธฐ๋ ์์ ๋๋ก ์์๋์ด ํ์ ํ์ํ ํ๋ณต๋ ฅ์ ์ฆ๋ช ํ๋ค.
๐ ๋น๊ต ์ค๋ก: ์ฝ๋ฅด์์นด ๋ํ (2019)
- ์ฌ๊ฑด: ํ๋์ค ๋ํ์ ๋ํ ์ฒซ ๋ฒ์งธ ๋๊ท๋ชจ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ
- ์ํฅ: ์ ๋ณด ์์คํ ๋ฉฐ์น ๊ฐ ๋ง๋น
- ๊ตํ: ๋ํ ์ ์ฉ ์ฒซ ์ฐ์์ฑ ๊ณํ ๊ตฌํ
- ์งํ: ๋ค๋ฅธ ๊ธฐ๊ด์ด ์ฑํํ ๋์ ๋ชจ๋ธ ์ถ์ฒ: ANSSI ๋ณด๊ณ ์, ๋ํ ํผ๋๋ฐฑ
์ํ๋ก๊ทธ: ๋ด์ผ ๋น์ ์ ๋ํ์ด๋ผ๋ฉด?
๋๋ฏธ๋ ธ ํจ๊ณผ
ํ๋ฆฌ ์ฌํด๋ ์ด ๊ณต๊ฒฉ์ ๊ณ ๋ฆฝ๋ ์ฌ๋ก๊ฐ ์๋๋ค. ๋ช ์ฃผ ํ, ๋ญ์ค ์นํ๋ด-์๋ฅด๋ด ๋ํ์ด ๋๊ท๋ชจ DDoS ๊ณต๊ฒฉ์ ๋ฐ์๋ค. 2023๋ ์๋ ํ๋ฆฌ 8 ๋ฑ ์ผ-์๋๋ ๋ํ๊ณผ ์์ค-๋ง๋ฅด์ธ์ ๋ํ์ด ์ด๋ฏธ ํผํด๋ฅผ ์ ์๋ค.
ํ๊ฐ๋ ๋ช ๋ฐฑํ๋ค: ํ๋์ค ๋ํ์ 6์ผ๋ง๋ค ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋์์ด ๋๋ค. 2019๋ ๊ณผ 2023๋ ์ฌ์ด์ 250๊ฑด ์ด์์ ์ฌ๊ฑด์ด ๊ธฐ๋ก๋๋ฉด์ ๊ณ ๋ฑ๊ต์ก ๋ถ๋ฌธ์ ์ ํธ๋๋ ํ์ ์ด ๋์๋ค.
์๊ธฐ์ ๊ตํ
์ด ๊ณต๊ฒฉ์ ๋ช ๊ฐ์ง ๋ถ์ํ ์ง์ค์ ๋๋ฌ๋ธ๋ค:
๊ตฌ์กฐ์ ์ทจ์ฝ์ฑ: ๋ํ๋ค์ ๋ชจ๋ ์ํ ์์ธ์ ๋์ ํ๋ค: ์ ์ฝ๋ IT ์์ฐ, ๋ ๊ฑฐ์ ์์คํ , ์ฌ์ฉ๊ณผ ์ฌ์ฉ์์ ๋ค์์ฑ.
์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์๊ฒ ๋งค๋ ฅ์ : ๋๋์ ๊ฐ์ธ ๋ฐ์ดํฐ, ์ถ์ ๋๋ ์ง๋ถ ๋ฅ๋ ฅ, ๋ณด์ฅ๋ ๋ฏธ๋์ด ์ํฅ.
๋ณต๊ตฌ์ ๋ณต์ก์ฑ: ๊ธฐ์ ๊ณผ ๋ฌ๋ฆฌ ๋ํ์ โ๋ฉ์ถโ ์ ์๋ค: ๊ต์ก์ ์ฐ์์ฑ์ ํ์์ ์ด๋ค.
์์์ ๊ฐ์ฑ
์ญ์ค์ ์ผ๋ก ์ด ์๊ธฐ๋ ์ ์ตํ ํจ๊ณผ๋ฅผ ๊ฐ์ ธ์๋ค: ์ ์ฒด ๋ถ๋ฌธ์ด ์ฌ์ด๋ฒ ๋ณด์์ ์ฌ๊ณ ํ๋๋ก ๊ฐ์ํ๋ค. ANSSI์ AMUE(๋ํ ์ํธํ ๊ธฐ๊ด)๋ ๊ถ๊ณ ์ฌํญ๊ณผ ์ง์์ ๊ฐํํ๊ณ ์๋ค.
ํผ๋์ ํผํ๋ ์ด์
๐ ๏ธ ์ฆ๊ฐ์ ์ธ ๊ธฐ์ ์๋ฃจ์
๐ก๏ธ ๋ํ ์ํฐ๋์ฌ์จ์ด ์์กด ํคํธ
๐ ๋คํธ์ํฌ ์ธ๋ถํ - ์ค์ (๋ณต์ก์ฑ: ๋์, ๋น์ฉ: ++)
์์น: ํ์ฐ์ ์ ํํ๊ธฐ ์ํด ๋คํธ์ํฌ ๊ฒฉ๋ฆฌ ํ๋ฆฌ ์ฌํด๋ ์ด๊ฐ ๊ฐ์ง๊ณ ์์๋ค๋ฉด์ ์ํฅ:
- ์ฐ๊ตฌ ์์คํ ๋ณด์กด
- ํ์ต ํ๋ซํผ ๋ถ๋ถ์ ์ผ๋ก ๊ธฐ๋ฅ
- ์คํ์ค ์ํฅ ์์
๊ตฌํ:
- ์๋น์ค๋ณ ์ ์ฉ VLAN (์ฐ๊ตฌ, ๊ด๋ฆฌ, ํ์)
- ์ ํ์ ์ธ ๊ท์น์ ๊ฐ์ง ๋ด๋ถ ๋ฐฉํ๋ฒฝ
- ์ธ๊ทธ๋จผํธ ๊ฐ ์ ๋ก ํธ๋ฌ์คํธ
์ผ๋ฐ์ ์ธ ๋ํ ์์ฐ: ๊ท๋ชจ์ ๋ฐ๋ผ 8-15๋ง ์ ๋ก ๋ฐฐํฌ ์๊ฐ: 3-6๊ฐ์
๐พ ์คํ๋ผ์ธ ๋ฐฑ์ - ํ์ (๋ณต์ก์ฑ: ์ค๊ฐ, ๋น์ฉ: +)
3-2-1 ๊ท์น:
- ๋ฐ์ดํฐ์ 3๊ฐ ๋ณต์ฌ๋ณธ
- 2๊ฐ์ ๋ค๋ฅธ ๋ฏธ๋์ด
- 1๊ฐ์ ์คํ๋ผ์ธ ๋ณต์ฌ๋ณธ (์์ด ๊ฐญ)
๋ค๋ฅธ ๋ํ์ ๊ตฌํ ๊ฒ:
- ๋ถ๋ฆฌ๋ ํ ์ดํ์ ๋ฐฑ์
- ๋ถ๋ณ์ฑ์ ๊ฐ์ง ํด๋ผ์ฐ๋๋ก ๋ณต์
- ์๊ฐ ๋ณต์ ํ ์คํธ
ํผํ ์ค์ํ ์ค๋ฅ: ๋คํธ์ํฌ๋ก ์ ๊ทผ ๊ฐ๋ฅํ ๋ฐฑ์ = ์ญ์ ์ํธํ๋จ ๋ํ ์๋ฃจ์ : 100TB๋น ์ฐ๊ฐ 1.5-3๋ง ์ ๋ก
๐ ๊ด๋ฒ์ํ MFA - ๋์ (๋ณต์ก์ฑ: ๋ฎ์, ๋น์ฉ: +)
์๋ฌด ๋ฒ์:
- ๋ชจ๋ ๊ด๋ฆฌ์ ๊ณ์ (100%)
- ๊ต์ง์
- VPN ๋ฐ ์ค์ ์๋น์ค ์ ๊ทผ
- ๋ฏผ๊ฐํ ์๋น์ค๋ฅผ ์ํ ํ์
ํ๋ฆฌ ์ฌํด๋ ์ด ๊ณต๊ฒฉ์ ๋ฏธ์น ์ํฅ:
- ์ธก๋ฉด ์ด๋ ๋ ์ด๋ ค์
- ๊ถํ ์์น ์ฐจ๋จ๋จ
- ๋ฐฑ์ ์ ๊ทผ ๋ณดํธ๋จ
๊ต์ก ์๋ฃจ์ : Microsoft Academic (๋ฌด๋ฃ) + ์ค์ํ ํ๋์จ์ด ํ ํฐ
๐ก๏ธ EDR/XDR - ์ค์ (๋ณต์ก์ฑ: ๋์, ๋น์ฉ: +++)
ํ๋ ํ์ง:
- ๋๋ ์ํธํ ํ์ง
- C&C ํต์ ์๋ณ
- ๊ถํ ์์น ๊ฒฝ๊ณ
์ผ๋ฐ์ ์ธ ๋ํ ์ฌ๋ก:
- 10,000๊ฐ ํ์/์ง์ ์๋ํฌ์ธํธ
- ์์ฐ: ์ฐ๊ฐ 4-8๋ง ์ ๋ก
- ๋ฐฐํฌ ์๊ฐ: 2-4๊ฐ์
๋น ๋ฏํ ์์ฐ ๋์: Microsoft Defender (๊ต์ก ๋ผ์ด์ ์ค์ ํฌํจ) ํ์ ์ฌํญ: ์ฌ๊ณ ํ ํฌ๋ ์ ๋ถ์
๐ฅ ์ฌ์ฉ์ ๊ต์ก - ์ค๊ฐ (๋ณต์ก์ฑ: ์ค๊ฐ, ๋น์ฉ: +)
๋ํ๋ณ ํ๋ก๊ทธ๋จ:
- ํ์ ์ธ์ ๊ต์ก (๋ฑ๋ก ์ ํ์)
- ์ง์ ๊ต์ก ์ฐ 2ํ
- ๊ต์ก ๋ถ๋ฌธ ๋์ ํผ์ฑ ์๋ฎฌ๋ ์ด์
๊ต์ก ํต๊ณ:
- ๊ต์ก ํ ์์ฌ์ค๋ฌ์ด ์ด๋ฉ์ผ ์ด๋ -60%
- ์ ์ฑ ๋งํฌ ํด๋ฆญ -40%
- ์ฌ๊ณ ์ ๊ณ +80%
ํ์ค์ ์ธ ์์ฐ: ์ฌ์ฉ์๋น ์ฐ๊ฐ 5-10์ ๋ก ROI: ํผํ ์ฌ๊ณ 1๊ฑด = 10๋ ๊ต์ก๋น ์ง๋ถ
โ ๋ํ CIO๋ฅผ ์ํ ํ๋ ๊ณํ
๋จ๊ธฐ (0-3๊ฐ์):
- ๊ณต๊ฒฉ ํ๋ฉด์ ์์ ํ ๊ฐ์ฌ
- ํ ์คํธ๋ ์ฌ์ ์ฐ์์ฑ ๊ณํ ์๋ฆฝ
- ๋ค์ค ์ธ์ฆ ๋ฐฐํฌ
- ์ฌ๊ณ ์ ์ฐจ์ ๋ํ ํ ๊ต์ก
์ค๊ธฐ (3-12๊ฐ์):
- ์ค์ ๋คํธ์ํฌ ์ธ๋ถํ
- ๋ ๊ฑฐ์ ์์คํ ํ๋ํ
- SOC ๊ตฌ์ถ ๋๋ ์์์์ฑ
- ๊ณต๊ฒฉ ์๋ฎฌ๋ ์ด์ ์ฐ์ต
์ฅ๊ธฐ (1-3๋ ):
- ์์ ํ ๋์งํธ ์ ํ
- ํ์ง๋ฅผ ์ํ ์ธ๊ณต์ง๋ฅ
- ๊ธฐ๊ด ๊ฐ ํํธ๋์ญ
- ISO 27001 ์ธ์ฆ
โ ๏ธ ๋ชจ๋ํฐ๋งํ ๊ฒฝ๊ณ ์ ํธ
- ์ฃผ๋ง์ ๋น์ ์์ ์ธ ๋คํธ์ํฌ ํ๋
- ํด์ธ๋ก๋ถํฐ์ ์ฐ๊ฒฐ ์๋
- ์๋ฐ์ ์ผ๋ก ๋ํ๋๋ ์ํธํ๋ ํ์ผ
- ์ค๋ช ํ ์ ์๋ ์์คํ ์๋ ์ ํ
- ์ง์์ ํ์ ์ผ๋ก ํ ํผ์ฑ ์ด๋ฉ์ผ
๐ก ๋น ๋ฅธ ํด์ฆ: ์ค๋น๋์ จ๋์?
๊ทํ์ ๋ํ์ IT ์์คํ ์์ด 48์๊ฐ ์๋ํ ์ ์์ต๋๊น?
- A) ์, ์๋ ์ ์ฐจ๊ฐ ์์ต๋๋ค
- B) ๋ถ๋ถ์ ์ผ๋ก, ์ค์ ์๋น์ค๋ง
- C) ์๋์, ๋ชจ๋ ๊ฒ์ด ๋ฉ์ถ ๊ฒ์ ๋๋ค
๋ฐฑ์ ์ ์ ๊ธฐ์ ์ผ๋ก ํ ์คํธ๋ฉ๋๊น?
- A) ์, ์๋ํ๋ ์๊ฐ ํ ์คํธ
- B) ๊ฐ๋
- C) ํ ์คํธํ ์ ์์
์ฌ๊ณ ๋ฐ์ ์ ANSSI์ ๊ฒฝ๊ณ ํ๋ ๋ฐ ๊ฑธ๋ฆฌ๋ ์๊ฐ์?
- A) 1์๊ฐ ๋ฏธ๋ง
- B) 24์๊ฐ ๋ฏธ๋ง
- C) ๋ชจ๋ฅด๊ฒ ์
์ด์์ ์ธ ๋ต๋ณ: A, A, A. B๋ C๋ฅผ ์ฒดํฌํ๋ค๋ฉด ๊ทํ์ ๊ธฐ๊ด์๋ ์ค๋ํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค.
๊ฒฐ๋ก : ๋ด์ผ์ ๋ํ์ ์ฌ์ด๋ฒ ํ๋ณต๋ ฅ์ด ์๊ฑฐ๋ ์กด์ฌํ์ง ์์ ๊ฒ
ํ๋ฆฌ ์ฌํด๋ ์ด ๊ณต๊ฒฉ์ ์ ํ์ ์ ๋ํ๋ธ๋ค. ๊ทธ๊ฒ์ ์ด๋ค ๊ธฐ๊ด๋, ์ฌ์ง์ด ๋ช ๋ฌธ์ด๊ณ ์ฌ์ ์ด ํ๋ถํ ๊ณณ๋ ์์ ํ์ง ์๋ค๋ ๊ฒ์ ๋ณด์ฌ์ค๋ค. ํ์ง๋ง ์ค๋น, ํ๋ณต๋ ฅ, ๋น๊ตญ์ ์ง์์ผ๋ก ๊ฐ์ฅ ์ฌ๊ฐํ ์๊ธฐ๋ ๊ทน๋ณตํ ์ ์์์ ์ฆ๋ช ํ๋ค.
๋ฌธ์ ๋ ๋ ์ด์ ๊ทํ์ ๋ํ์ด ๊ณต๊ฒฉ๋ฐ์์ง ์ฌ๋ถ๊ฐ ์๋๋ผ ์ธ์ ์ธ๊ฐ์ด๋ค. ์ด๋ฌํ ๋งฅ๋ฝ์์ ์ฌ์ด๋ฒ ๋ณด์์ ๊ธฐ๊ด ์์กด์ ๋ฌธ์ ๊ฐ ๋๋ค. ์ค๋ ์ค๋นํ๋ ๋ํ์ด ๋ด์ผ์ ์ธ์ฌ๋ฅผ ์์ฑํ ๋ํ์ด ๋ ๊ฒ์ด๋ค. ๋๋จธ์ง๋ ๋จ์ํ ์ฌ๋ผ์ง ์ํ์ด ์๋ค.
ํ๋ฆฌ ์ฌํด๋ ์ด์ ์ด์ผ๊ธฐ๋ ์ฐ๋ฆฌ์๊ฒ ๊ทผ๋ณธ์ ์ธ ๊ตํ์ ๊ฐ๋ฅด์ณ์ค๋ค: ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์ ์ง๋ฉดํ์ฌ ์ต์ ์ ๋ฐฉ์ด๋ ์์ํ๋ ๊ฒ์ด๋ค. ์๋ํ๋ฉด ๋ด์ผ, ๊ทธ๊ฒ์ ๋น์ ์ ๋ํ์ผ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
์๋ฃ ๋ฐ ์ถ์ฒ
์ฃผ์ ์ถ์ฒ
- ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ - ํดํน FAQโ
- ANSSI - 2024๋ ์ฌ์ด๋ฒ ์ํ ํ๋ ธ๋ผ๋งโ
- AMUE - ๋์งํธ ์ปฌ๋ ์ #31โ
๋ ์์๋ณด๊ธฐ
- ANSSI ๊ฐ์ด๋ - ์ฌ์ด๋ฒ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋กโ
- CERT-FR - ๊ฒฝ๊ณ ๊ฒ์ํโ
- SecNumacadรฉmie - ๋ฌด๋ฃ ANSSI ๊ต์กโ
๊ถ์ฅ ๋ณดํธ ๋๊ตฌ
- ๋ฐฑ์ : Veeam, Commvault (์คํ๋ผ์ธ ์๋ฃจ์ )
- EDR/XDR: CrowdStrike, SentinelOne, Microsoft Defender
- ์ธ๋ถํ: Cisco, Palo Alto Networks
- ๊ต์ก: KnowBe4, Proofpoint Security Awareness
์์ฝ
2024๋ 8์ 11์ผ, ํ๋ฆฌ ์ฌํด๋ ์ด ๋ํ์ RansomHouse ๊ทธ๋ฃน์ ๋๊ท๋ชจ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋ฐ์ ํ๊ธฐ ์์ ๋ช ์ฃผ ์ ์ ๋ชจ๋ IT ์์คํ ์ด ๋ง๋น๋์๋ค. 1ํ ๋ผ๋ฐ์ดํธ์ ํ์ ๋ฐ์ดํฐ๊ฐ ๋๋๋นํ๊ณ 65,000๋ช ์ ํ์์ด ์ํฅ์ ๋ฐ์์ง๋ง ๋ํ์ ๋ชธ๊ฐ ์ง๋ถ์ ๊ฑฐ๋ถํ๋ค. ์ด ๊ณต๊ฒฉ์ ํ๋์ค ๋ํ๋ค์ ์ฆ๊ฐํ๋ ์ทจ์ฝ์ฑ์ ์๋ฒฝํ๊ฒ ๋ณด์ฌ์ค๋ค: 2019๋ ์ดํ 250๊ฑด ์ด์์ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ, AMUE์ ๋ฐ๋ฅด๋ฉด 6์ผ์ ํ ๋ฒ. ๊ณ ๋ฑ๊ต์ก ๊ธฐ๊ด์ ํ์ฌ ํ๋์ค์์ ๋์ฌ์จ์ด ํ์ ์ 12%๋ฅผ ์ฐจ์งํ๋ค(2023๋ ๋๋น +7 ํฌ์ธํธ). ์ด ์ํ์ ์ง๋ฉดํ์ฌ ์กฐ์ง์ ์ด๊ณ ๊ธฐ์ ์ ์ธ ํ๋ณต๋ ฅ์ด ํ์์ ์ด๋ค. ๋คํธ์ํฌ ์ธ๋ถํ, ์คํ๋ผ์ธ ๋ฐฑ์ , ํ ๊ต์ก: ์๋ฃจ์ ์ ์กด์ฌํ์ง๋ง ๊ตฌ์กฐํ๋ ์ ๊ทผ์ด ํ์ํ๋ค. ํ๋ฆฌ ์ฌํด๋ ์ด์ ๊ฒฝํ์ ์ค๋น์ ANSSI ์ง์์ผ๋ก ํ๋ฐ์ ๊ตด๋ณตํ์ง ์๊ณ ๋ ๊ฐ์ฅ ์ฌ๊ฐํ ์๊ธฐ๋ฅผ ๊ทน๋ณตํ ์ ์์์ ์ฆ๋ช ํ๋ค.