> 기사 >신원 도용 위협 방지가 사이버 보안의 미래입니다

개인정보 도용 방지가 사이버 보안의 미래입니다

아침에 컴퓨터를 켤 때, 우리는 보안 경계나 방화벽에 대해 생각하지 않습니다. 이메일, 내부 시스템, 금융 애플리케이션, 협업 도구에 접속하는 것만 생각할 뿐입니다. 하지만 우리가 미처 알지 못하는 사이에, 바로 이 일상적인 행위가 오늘날 가장 큰 디지털 위협의 중심이 되었습니다.  

오늘날 공격자들이 선호하는 침입 경로는 더 이상 보안이 강화된 서버가 아니라, 취약한 디지털 신원을 가진 방심한 사용자입니다. 브라질과 라틴 아메리카에서 접근 보안은 사이버 보안의 새로운 과제로 떠올랐습니다. 기업들이 이를 전략적 우선순위로 인식한다면, 디지털 공격과의 전쟁 양상을 완전히 바꿀 수 있을 것입니다.

Forhold 소매 관리 소프트웨어의 홍보 배너로, 사용자에게 30일 무료 체험을 권유합니다

로그인 자격 증명 유출과 피싱은 오늘날 주요 침입 경로 중 하나가 되었습니다. 최근 연구에 따르면 보안 사고의 최소 74%가 인적 오류 또는 소셜 엔지니어링을 초기 침입 경로로 포함하고 있으며, 그중 피싱이 가장 빈번한 수법입니다.  

다시 말해, 공격자들은 직원들을 속여 비밀번호를 유출하거나 악성 링크를 클릭하게 만들어 침입의 길을 열어줍니다. 더욱이 인터넷에 유출된 수많은 계정 정보가 이 문제를 악화시키고 있습니다. 비트사이트(Bitsight)는 2024년에 29억 건의 고유 계정 정보가 유출되었다고 기록했는데, 이는 2023년의 22억 건에서 크게 증가한 수치입니다. 또한 2024년 4월 이후 전 세계적으로 190억 건 이상의 계정 정보가 노출되었습니다.  

이 데이터는 디지털 신원이 해커들에게 "황금"이 된 이유를 설명합니다. 해커들은 합법적인 계정에 무단으로 접근함으로써 기존의 보안 시스템을 쉽게 우회할 수 있기 때문입니다.

경계 보안에서 제로 트러스트까지: 신원 중심의 예방 조치

이러한 문제에 직면하여 브라질을 비롯한 라틴 아메리카의 많은 기업들이 보안 전략을 재고하여 신원 정보를 보안의 중심에 두고 있습니다.  

한때 고급 기술로 여겨졌던 모델과 제어 방식은 이제 피해를 발생시키기 전에 신원 도용 위협을 예방하는 데 필수적입니다. 주요 예방 접근 방식 중 하나는 제로 트러스트(Zero Trust) 접근 방식인데, 이는 자격 증명을 획득한 공격자의 측면 이동을 제한하여 공격 표면을 크게 줄입니다.  

또한, 다단계 인증(MFA)은 계정 접근에 추가적인 보안 계층을 제공하여 피싱을 통해 도난당하거나 유출된 비밀번호에만 의존하는 공격을 사실상 차단합니다. 최근 연구에 따르면 해킹당한 계정의 거의 대부분이 MFA를 사용하지 않은 것으로 나타나 이를 뒷받침합니다.

이와 동시에, 최소 권한 원칙 및 권한에 대한 지속적인 모니터링과 같은 강력한 신원 관리 정책은 사이버 범죄자들이 악용할 수 있는 취약점을 획기적으로 줄입니다. 신원 위협 탐지 및 대응(ITDR)과 사용자 및 엔티티 행동 분석(UEBA)과 같은 고급 기술을 결합하여 비정상적인 행동을 실시간으로 탐지함으로써, 이러한 정책들은 위협을 예측하고 예방적으로 대응하여 사소한 초기 결함이나 편차가 심각한 공격으로 발전하는 것을 방지합니다. 따라서 조직은 현대적인 위협에 대해 선제적으로 대응하고 디지털 방어를 지속적으로 강화할 수 있습니다.

지역적 위험과 사전 예방의 시급성

이러한 예방적이고 신원 중심적인 접근 방식을 채택하는 것은 단순한 유행이 아니라 전략적 필수 요소입니다. 브라질과 라틴 아메리카는 모두 특정한 문제에 직면해 있습니다. 랜섬웨어 및 스파이 집단은 브라질을 선호하는 공격 대상으로 삼고 있으며, 국내외 범죄자들이 복합적인 공격을 감행하고 있습니다.  

이러한 공격의 상당수는 잘못 구성된 서버, 비밀번호로만 보호되는 VPN, 또는 사기에 쉽게 속는 미숙한 사용자 등 신원 보안의 허점을 악용합니다. 여기에 예산 제약과 전문 보안 인력 부족이 많은 지역 기업에 영향을 미치는 상황을 고려하면, 사후 조치보다는 예방이 훨씬 효과적입니다.  

심각한 보안 침해는 수백만 헤알에 달하는 금전적 손실, 서비스 중단, 그리고 신뢰도 하락을 초래할 수 있습니다. 반면, 예방에 투자하면 효율성과 보안 측면에서 여러 이점을 얻을 수 있습니다. 즉, 사고 발생률을 줄여 가동 중단을 방지하고, 긴급 대응 및 조사에 소요되는 시간을 단축하며, 조직의 명성을 보호할 수 있습니다.  

공공 부문과 중소기업에서 선제적 접근 방식을 취하면 이전에 "문제 해결"에 소모되었던 자원을 혁신과 성장에 활용할 수 있을 뿐 아니라 브라질 일반 개인정보보호법(LGPD) 및 기타 데이터 보호 규정을 준수할 수 있습니다.

정체성이 전략의 핵심입니다

전략적으로 볼 때, 신원 위협 예방에 투자하는 것은 비즈니스 연속성과 신뢰를 확보하는 데 핵심적인 요소입니다. 강력한 인증, 제로 트러스트 정책, 그리고 지속적인 계정 모니터링을 도입하는 조직은 공격에 취약한 환경을 조성하고 미래에 대한 대비를 강화할 수 있습니다. 이는 적을 예측하고, 그들이 선호하는 공격 기법을 차단하여 손실이 발생하기 전에 예방하는 것을 의미합니다.  

사이버 범죄자들의 창의성이 끊임없이 증가하는 브라질과 라틴 아메리카에서 이러한 예방적 접근 방식은 보안 강화는 물론 운영 효율성 향상에도 기여합니다. 결국, 나중에 사건의 여파를 수습하는 것보다 지금 탄탄한 방어 체계를 구축하는 것이 훨씬 효과적이기 때문입니다.  

디지털 신원 보호를 보안 전략의 핵심으로 삼는 것은 권장 사항에 그치지 않고, 고도화된 사이버 위협 시대에 탄력적이고 성공적인 조직을 차별화하는 요소가 될 것입니다.

Solo Iron의 최고 정보 보안 책임자(CISO)인 Felipe Guimarães 작성

전자상거래 업데이트
전자상거래 업데이트https://www.ecommerceupdate.com.br/
E-Commerce Update는 브라질 시장을 선도하는 기업으로, 전자상거래 분야에 대한 고품질 콘텐츠를 제작 및 배포하는 데 특화되어 있습니다.
관련 기사

댓글 남기기 댓글

댓글을 입력해주세요!
여기에 이름을 입력해 주세요

최근의

가장 인기 있는

최근의

가장 인기 있는

최근의

가장 인기 있는