내부 위협 포착 방안

2016. 2. 20. 13:09·프로젝트 관련 조사
반응형

 

'데이터 도둑' 포착
그렇다면 '데이터 도둑'이 될 소지가 있는 사람을 포착하는 방법은 뭘까?

메사추세츠에 있는 웰슬리 칼리지(Wellesley College)의 CIO 가네산 라비 라비샨커는 행동 관찰이 출발점이라고 강조했다.

라빈샨커는 "우리는 통상적인 베스트 프랙티스를 충실하게 지킨다. 대다수는 연례 감사에 의지한다. 우리는 베스트 프랙티스에 해당하는 통제책을 만들고, 이를 최대한 적용한다. 또 비즈니스 부서와 협력해 통제책과 보고서를 개발한다. 각 사용자, 각 사용자가 접근할 수 있는 데이터를 지정한 종합적인 보고서이다. 역할이 바뀌기 때문에 매번 조정이 된다. 우리는 가능한 접근권한을 제한한다"고 설명했다.

기술은 해결책의 일부에 불과하다. 라비샨커는 사용자의 행동(행위) 변화를 감시하는 것도 중요하다고 강조했다.

르클레어도 여기에 동의하면서 "직원들의 행동 변화를 제대로 조사하는 것이 중요하다. 예를 들어, 업무 성과가 떨어질 수 있다. 데이터 때문에 업무 성과가 높아질 가능성도 있다. 또는 다른 직원들을 대하는 태도와 행동도 대상이다"고 말했다.

마지막으로 기업들이 초점을 맞춰야 하는 최고의 보안 대책은 '직원 처우'다.

앤더슨은 "일하기 좋은 최고의 직장' 리스트가 있는 이유가 있다. 자신과 자신의 업무를 인정받고 있다고 생각하는 '몰입한' 직원들이 업무와 관련해 범죄를 자행할 가능성은 아주 낮다"고 말했다.


Read more: http://www.ciokorea.com/ciostory/26782?page=0,1#csidxf3999aebe728dc3a0f1a111e45a3394
Copyright © LinkBack
반응형
저작자표시 (새창열림)

'프로젝트 관련 조사' 카테고리의 다른 글

OPPALOG SIEM  (0) 2016.03.04
내부자 위협을 줄일 수 있는 4가지 조치  (0) 2016.02.20
'프로젝트 관련 조사' 카테고리의 다른 글
  • OPPALOG SIEM
  • 내부자 위협을 줄일 수 있는 4가지 조치
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기 N
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어 N
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    점심
    판교역
    대통령
    마케팅
    유니티
    이재곧죽습니다
    상호관세
    돈까스
    수제버거맛집
    무역전쟁
    AWS
    런치
    판교
    수제버거존맛
    수제버거
    판교맛집
    복리후생
    맛집
    쥬쥬랜드
    보안가이드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
내부 위협 포착 방안
상단으로

티스토리툴바