반응형

어제 옥션 해킹으로 인한 정보 공개에 대하여 네티즌들이 술렁이고 있다.  여러가지 보안 불감증이 가져다 준 결과인지도 모르겠다.  국내 최대 포털 및 쇼핑몰이라고 하면 보안 투자에 인색하지 말었어야 했다.

그런데 중요한 것은 지난번에도 이야기 했지만 본질은 해킹한 사람이 나쁜 사람인데 옥션이 지키지 못했다는 이유로 회사 이미지 및 여러가지 면에서 타격을 받는다. 그건 한순간이라는 좋은 사례를 보여 주고 있는 것이다.

이번에는 쇼핑몰이 타겟이 되었지만 국가공공기관이나 증권사, 은행들이 같은 해킹을 당하지 않는다는 확신이 없다.

왜 보안에 투자를 해야 하는지 그 이유을 살펴 보자.

1. 해킹을 당하면 기업 이미지 추락한다.

우선 침해사고를 당하면 기업 이미지에 상당한 타격을 받게 됩니다..자신의 고객정보도 제대로 지키지 못한다는 선입견에 사업을 같이 추진하기 어렵겠죠.

2. 집단소송을  피해 갈수 없다.

옥션에서 볼수 있듯이 피해자 수가 많으면 많을수록 집단소송에서 패소 하게 되면 회사 존폐위기까지 갈수 있다.

그럼 어떻게 해야 하는가?

1. 경영자 보안 마인드부터 바꾸어야 한다.
2. 보안인력양성에 힘을 쏟아야 한다.
3. 보안이 비용이라는 생각은 바꾸어야 한다.
4. 보안이 잘된 회사는 비지니스도 잘한다는 인식 확산

옥션이 이렇게 여론을 알면서까지 공개한 것은 처음부터 첫 단추를 잘못 끼웠다는 생각 때문이 아닐까 한다. 한가지 우려스러운 점은 이제 공공기관 ,기업체에서는 앞으로 절대 침해사고 피해를 공개하지 않을 것 같다는 느낌이다. 대신 개인이 그 피해를 증명해야 할 것이다.
반응형
,

반응형

기업 보안에 도움이 되는 동영상이 있어 소개 하고자 합니다.  아마도 이 동영상은 학생이신 분들 보다는 현업에서 근무를 하시는 분들에게 도움이 될꺼 같고, 또는 보안쪽으로 관심이 있는 분들에게 도움이 될꺼 같습니다.

또한 실제 보안 관리자에게도 많은 시사점을 던져 주는 동영상이 되겠습니다.  사실 그리 쉬운 내용은 아니라고 생각이 들지만 조금 더 크게 볼수 있는 시각에서 본다면 언젠가 자신에게도 이런 문제를 고민해야 할 시기가 오기 때문에 미리 알아 두는 것도 도움이 되리라 생각됩니다..

주말 아침 일찍 일어나서 2개의 동영상을 보고 노트에 적어 가면서 여러가지 아이디어와 향후 방향에 대하여 고민 할수 있는 계기가 되었습니다...그런데 이런거 들을려면 시간이 만만치 않네요...자신의 시간을 할애해서 차분한 마음으로 시청해 보시기 바랍니다..

전사적 보안체계 구축사례: 기업은행     <-클릭
고완선팀장 (기업은행)
1. 비지니스 현상 파악
2. 부문별 보안요소 점검
3. 대내외 보안요건 반영
4. 보안 정책 및 시스템 구축

기업 보안의 새로운 패러다임       <-클릭

박형근 과장 (IBM Tivoli 소프트웨어)
1. 현재의 보안 이슈 사항을 돌아 보고,
2. 전세계 기업 보안의 새로운 패러다임인 GRC 전략(Governance, Risk Management, Compliance)을 소개하며,
3. 그에 대한 대표적인 사례인 Identity GRC Case Study를 통해
GRC 전략을 이해할 수 있는 시간을 갖고자 합니다.

추가 포스팅

여기저기 웹서핑하다가 보니 관련된 기사가 있네요...꼭이런 발표하고 나면사고가 터지면 참 당황할수 밖에 없습니다.  역시완벽한 보안을 있을수 없는 것 같습니다..얼마나 위험관리를 잘 해야 하는지에 더 중점을 두어야 겠습니다.
반응형
,