ISMS 대응을 위한 NAC의 활용
ISMS 인증의 필요성 우리가 매년 건강검진을 받는 것과 마찬가지로 기업/기관의 보안 정책도 점검을 받을 필요가 있습니다. 이러한 점검 중 대표적으로 ‘정보보호...
산업기술 유출 현황에 따르면 '전·현직 직원에 의한 기술유출'에 이어 '협력업체 직원에 의한 기술유출'이 높게 나타났습니다. 이는 기술유출의 주체가 그 동안 해당 기업의 내부자에서 협력업체로 확대되고 있음을 의미합니다.
[기술유출 주체, 경찰청 자료 재구성]
특히 리스크 분산, 조직 슬림화 등 경영 효율성 추구와 비용절감 차원에서 아웃소싱이 증가하면서 협력·하청업체 임직원에 의한 기술유출이 증가하고 있어 각별한 주의가 요구되고 있습니다. 아웃소싱은 기업의 생존을 위한 전략으로 기업 혁신을 가속화하고, 업무의 신속성과 전문성을 행상시키는 등 장점이 있지만 아웃소싱에 의존함으로써 회사 기밀 및 노하우가 협력업체로 누설될 염려가 있어 핵심기술을 상실할 수도 있다는 점을 고려해야 합니다.
최근에는 협력사를 노리는 공급망 공격(Supply Chain Attack)이 증가하고 있습니다. 지난 3월 1일 협력사의 사이버 공격 피해로 자동자 제조업체인 토요타(TOYOTA)가 공장 가동을 중지하는 일이 발생했습니다. 이로 인해 월간 생산량의 5%를 생산하지 못했다고 합니다. 20년 12월에는 네트워크 관리 솔루션 기업인 솔라윈즈가 공격을 받았습니다. 이로 인해 약 1만 8천여 개의 회사가 한번에 잠재적 피해자가 되었습니다. 한 회사를 목표로 한 공격에 다수의 피해가 발생하는 셈 입니다.
[Cyber Security Advisory 2022, 한국인터넷 진흥원]
이러한 동반피해를 예방하기 위해서 모기업/상급기관에서는 공급망 협력사에 대한 정보보안 대응 역량을 높이기 위한 조직 및 정보보안 관리체계의 구성 등을 요구하고 있으며 이를 지원하기 위한 다양한 프로그램을 운영하고 있습니다. 그럼에도 중소기업의 경우 충분한 역량을 보유하지 못한 경우가 대부분 입니다. 실제 보안 담당자의 사례는 아래와 같습니다.
* 보안 담당자 윤 차장의 고민최근 협력업체로 이직한 윤 차장은 이직과 동시에 큰 업무를 맡게 되었습니다. 거래 중이던 모회사와의 거래량이 크게 늘어나게 되면서 모회사 보안 지침을 따라야 하는 상황이 되었습니다. 윤 차장은 모회사의 보안 지침에 따라 사내 보안 수준을 점검하면서 부족한 부분에 대한 대응책을 마련하는 업무를 맡게 되었지만, 부족한 보안 인력으로 인해 효과적으로 수행하기 어려운 상황에 놓였습니다. 부족한 부분을 해결해 줄 수 있는 보안 솔루션들은 많지만 관리 운영 인력이 부족한 상황을 효율적으로 해결할 수는 없을까 고민 입니다. |
* 보안 담당자 최 팀장의 고민금융권 보안 담당자 최 팀장은 고민이 있습니다. 최근 ISMS 의무대상기업으로 지정되어 정해진 기간 안에 ISMS 인증 취득이 필요하기 때문 입니다. 문제는 내부 보안 예산 부족으로 인해 ISMS 인증 취득에 필요한 여러 가지 보안 솔루션을 도입하기 어려운데 있습니다. 적은 예산으로 효율적으로 도입할 수 있는 솔루션은 없을까 고민 입니다. |
모기업/상급기관의 보안 요구사항을 충족하면서 실제 공급망 보안역량을 높일 수 있는 효과적인 대응 방안은 없을까요? Genian Cloud NAC는 최고의 내부보안관리 플랫폼으로 다양한 정보보안 관련 규정에 대응하고 실제 대응역량을 높여 줍니다.
더 자세한 내용은 아래 버튼을 클릭해 백서를 읽어보세요
ISMS 인증의 필요성 우리가 매년 건강검진을 받는 것과 마찬가지로 기업/기관의 보안 정책도 점검을 받을 필요가 있습니다. 이러한 점검 중 대표적으로 ‘정보보호...
공급망 보안의 필요성 산업기술 유출 현황에 따르면 '전·현직 직원에 의한 기술유출'에 이어 '협력업체 직원에 의한 기술유출'이 높게 나타났습니다. 이는 기술유출의 주체가...
1. 제로트러스트와 NAC(Network Access Control) NAC는 오랜 기간 내부 보안을 위한 플랫폼으로 확고히 자리매김 하였습니다. 보안정책에 따라...
지난 6월 RSA 컨퍼런스에 관람객으로 참가했습니다. 기억을 더듬어 보니 2020년을 마지막으로 2년만의 참관인 것 같습니다. 작년에는 온라인으로 진행이 되었고...
1. Introduction (포스트 코로나 그리고 해결과제) 코로나(Covid-19) 긴 터널의 끝이 보입니다. 코로나는 모든 분야에 영향을 주었으며 다양한 변화를...
1. 개요 사이버 위협이 고도화되고 비대면 원격 근무의 증가, 디지털 전환에 따른 환경 변화가 가속화됨에 따라 보안의 중요성은 더욱 커지고 있는 반면 전통적인 보안...