
[경영정보시스템 A+] 휴넷_경영정보시스템 과제-정보 보안 사례 분석 및 대응책을 제시하라
본 내용은
"
[경영정보시스템 A+] 휴넷_경영정보시스템 과제-정보 보안 사례 분석 및 대응책을 제시하라
"
의 원문 자료에서 일부 인용된 것입니다.
2023.01.08
문서 내 토픽
-
1. 3.20 전산대란2013년 3월 20일 KBS, MBC, YTN, 농협, 신한은행 등 방송 및 금융 6개사의 전산망이 마비된 사이버테러 사건. 악성코드에 감염되어 총 4만 8000여 대에 달하는 컴퓨터가 일제히 마비되었으며, 정부와 보안업체들이 대응책을 마련하였다. 이 사건을 통해 사람들의 보안에 대한 인식이 크게 변화하게 되었다.
-
2. 정보보안의 중요성정보화 시대에 정보시스템에 저장된 데이터는 보안과 통제에 취약하다. 시스템 네트워크와 인터넷의 접근성이 용이하여 악성코드 유포 등 정보보안에 취약하다. 기업이 정보보안에 실패하면 시장가치 하락과 법적 책임을 져야 하므로, 기업은 재무정보, 기업전략, 개인정보 등을 잘 관리해야 한다.
-
3. 정부와 보안업체의 대응3.20 전산대란 발생 직후 정부는 민·관·군 합동 사이버위기대책본부를 구성하고 조사에 착수했다. 또한 추가공격 대비를 위해 관련 기관의 인력을 확대하고 주요 홈페이지를 점검했다. 보안업체들도 악성코드 탐지 및 전용 백신 배포 등의 대응책을 마련했다.
-
4. 사고의 주범3.20 전산대란의 주범에 대해 여러 가설이 제기되었다. '후이즈 팀'이나 북한이 주범으로 지목되었으나, 정부는 약 2달 후 북한의 소행이라고 공식 발표했다. 북한이 수년간 축적된 대남 해킹 기술을 동원해 치밀하게 준비했던 것으로 밝혀졌다.
-
5. 사고 이후 변화3.20 전산대란 이후 사람들의 보안에 대한 인식이 크게 변화했다. 보안 장치가 있더라도 제대로 관리하지 않으면 성능을 발휘할 수 없다는 것을 깨달았고, 정보보안을 국방/안보의 개념으로 받아들이게 되었다. 사후 대응보다는 사전 예방에 중점을 두는 것이 중요함을 알게 되었다.
-
1. 3.20 전산대란3.20 전산대란은 국내 주요 기관과 기업들의 전산 시스템이 동시다발적으로 마비되는 사상 초유의 사이버 공격 사건이었습니다. 이번 사태를 통해 정보보안의 중요성이 다시 한 번 부각되었습니다. 정부와 보안업체들은 신속한 대응과 복구 조치를 취했지만, 사고의 근본 원인을 해결하기 위해서는 보다 체계적이고 강력한 대책이 필요할 것으로 보입니다. 이번 사고의 주범으로 지목된 북한의 사이버 공격 능력을 고려할 때, 향후 유사한 사태가 재발될 가능성도 배제할 수 없습니다. 따라서 정부와 기업, 개인 모두가 정보보안에 대한 경각심을 높이고 선제적인 대응 체계를 마련해야 할 것입니다.
-
2. 정보보안의 중요성정보보안은 개인, 기업, 국가 차원에서 매우 중요한 이슈입니다. 개인의 경우 온라인상에서 개인정보 유출, 금전적 피해 등의 위험에 노출될 수 있으며, 기업의 경우 중요 정보 유출로 인한 경영상 타격을 받을 수 있습니다. 국가 차원에서도 주요 기반시설에 대한 사이버 공격은 국가 안보와 직결되는 문제입니다. 따라서 정보보안에 대한 인식 제고와 더불어 기술적, 제도적 대책 마련이 시급합니다. 개인, 기업, 정부가 협력하여 다각도로 정보보안 체계를 강화해 나가야 할 것입니다.
-
3. 정부와 보안업체의 대응3.20 전산대란 사태에 대한 정부와 보안업체의 대응은 신속하고 적극적이었다고 평가할 수 있습니다. 정부는 국가사이버안전센터를 중심으로 관계 기관들과 긴밀히 협력하여 피해 확산 방지와 복구 작업을 진행했습니다. 또한 보안업체들도 자사 고객사의 시스템 점검 및 복구를 지원하는 등 적극적인 대응을 보였습니다. 그러나 이번 사태의 근본 원인인 북한의 사이버 공격 능력을 차단하기 위해서는 보다 강력한 대응책이 필요할 것으로 보입니다. 정부와 보안업체가 지속적으로 협력하여 사이버 위협에 효과적으로 대처할 수 있는 체계를 마련해야 할 것입니다.
-
4. 사고의 주범3.20 전산대란의 주범으로 지목된 북한의 사이버 공격 능력은 매우 우려스러운 수준입니다. 북한은 오래전부터 사이버 공격 역량을 강화해 왔으며, 이번 사태를 통해 그 위협이 현실화되었습니다. 북한의 사이버 공격은 단순한 기술적 문제를 넘어 국가 안보와 직결되는 문제입니다. 따라서 정부는 북한의 사이버 공격 능력을 차단하기 위한 강력한 대응책을 마련해야 합니다. 이를 위해 국내외 관련 기관들과의 긴밀한 협력과 정보 공유, 그리고 선제적인 대응 체계 구축이 필요할 것으로 보입니다.
-
5. 사고 이후 변화3.20 전산대란 사태 이후 정보보안에 대한 인식이 크게 높아졌습니다. 개인, 기업, 정부 모두가 사이버 위협의 심각성을 깨닫고 정보보안 강화에 힘쓰고 있습니다. 정부는 관련 법제도를 정비하고 국가사이버안전센터의 역할을 강화하는 등 제도적 기반을 마련하고 있습니다. 기업들도 보안 솔루션 도입, 보안 인력 확충 등 자체적인 보안 역량 강화에 힘쓰고 있습니다. 개인 차원에서도 온라인상의 개인정보 보호와 보안 수칙 준수에 대한 관심이 높아졌습니다. 이러한 변화를 바탕으로 향후 국가 차원의 사이버 안보 체계가 더욱 강화될 것으로 기대됩니다.