이카네 집

정보 보안의 필요성과 정보 보안의 실천 방법 본문

이카네 공부법

정보 보안의 필요성과 정보 보안의 실천 방법

별뜨락 2022. 7. 2. 00:24

인터넷상 수많은 정보 확산되면서 이용자 동의 없이 개인 정보가 유출되고 있다. 개인 정보가 침해되었을 때 어떻게 대처해야 할까?

 

1. 정보 보안의 필요성 

(1) 정보 보안 : 불법적인 접근으로부터 정보 및 정보 시스템과 관련된 자원들을 안전하게 보호하는 것

(2) 정보 보안의 필요성 : 악성 소프트웨어, 스팸 메일 등으로 발생한 정보 유출은 사생활 침해 뿐만 아니라

경제적으로도 치명적 손해 끼칠 수 있으므로 정보 보안 대책 마련 필요

 

<정보 보안 피해 사례>

사례 1: 국내 여행사 해킹 공격으로 회원 개인 정보 100만 건 유출
국내 최대 여행사가 해킹 공격으로 100만여 건에 달하는 개인정보가 유출되었다. 유출된 개인 정보는 이름, 휴대전화 번호, 주민등록번호, 집 전화번호, 주소, 이메일 주소 중 일부 정보를 포함하고 있다. 유출 사실을 인지한 즉시 여행사 측에서는 악성코드가 발견된 해당 PC의 불법 접속 경로를 차단하고 보완조치했으며, 관계 기관 신고를 통해 수사 협조와 함께 기타 필요한 조취를 취하였다.
 
사례 2: 우체국을 사칭한 스팸 메일 주의
소포의 배송 주소가 잘못되어 있으니 확인하라는 내용으로 사용자들을 유도해 악성 소프트웨어를 내려받도록 시도하는 스팸 메일 주의보가 내려졌다. 해당 악성 소프트웨어는 사용자의 키보드 입력값을 탈취하거나 사용하고 있는 프로그램의 정보를 외부로 전송하는 것으로 확인
 
사례 3 : 공유기 해킹으로 악성 애플리케이션 유포
불특정 다수의 인터넷 공유기를 해킹하여 이를 이용하는 스마트폰을 허위의 포털 사이트로 접속하도록 유도해 악성 애플리케이션을 유포하는 공유기 해킹 사례가 늘고 있다. 또 감염된 스마트폰으로부터 인증 번호를 수신받아 포털 계정을 불법으로 생성한 사실도 확인.

 

 

(3) 정보 보안의 목표

기밀성 무결성 가용성
허락되지 않은 사용자가 정보의 내용을 알 수 없도록 함

-허락되지 않은 사용자가 정보를 함부로 수정할 수 없도록 함
-보관된 정보가 허락받지 않은 사용자에 의해 변경되지 않고 완전한 상태를 유지하는 것
허락된 사용자가 정보에 접근하려 할 때, 이것을 방해받지 않도록 함


 

 

(4) 정보 보안의 위협 요소

위조 변조 접근과 유출 훼손과 파괴
거짓 정보를 정상적인
정보인 것처럼 만든다.
정보의 내용을 다른 내용으로 바꾼다.
허락 받지 않은 사람이
정보를 확인하거나
정보를 외부로 보낸다.
정보를 변경하거나 파괴하여 정상적인 작동을 못 하게 한다.

 

 

2. 정보 보안 실천 방법

(1) 비밀번호 설정

컴퓨터 -외부 침입자가 함부로 내 컴퓨터에 접근 못하도록 비밀번호는 영문, 대소문자, 숫자, 특수문자 등 섞어 복잡하게 설정
스마트폰 -다른 사람이 알아내기 어렵도록 복잡하게 만든 것이 안전
-지문이나 홍채 등 생체 정보는 보안성 높고 사용 방법이 편리

 

(2) 웹 브라우저 보안

인터넷에 접속하여 개인 아이디, 비밀번호, 사이트 정보 등을 저장하는 쿠키라는 작은 크기의 파일은 개인 정보 유출의 위험이 크므로 정기적으로 삭제

 

 

3. 운영 체제 보안 설정

① 방화벽 설정

방화벽을 항상 활성화하여 바이러스, 해킹과 같은 외부 침입이나 불법적인 정보 유출을 막는다.

 

<방화벽 설정 방법> [제어판] [Windows 방화벽]

 

 

② 백신 프로그램 설치 및 보안 업데이트

백신 프로그램 설치하거나 보안 업데이트 실시하여 컴퓨터 바이러스 예방하고, 컴퓨터 최적화로 성능 높임

 

<백신 프로그램 설정 방법>

Windows 10의 경우 [제어판] [Windows defender] 실시간 보호 설정

 

 

캡차(CAPTCHA)

사용자가 실제 사람인지 컴퓨터 프로그램인지 판별하는 기술.
문자를 의도적으로 비틀어서 물어보는 방법 등이 사용. 캡차 활용하면 인터넷에 대량으로 회원 가입을 하여 게시판에 글을 올리거나 스팸 메일 보내는 것 막을 수 있음
 
리캡차(ReCAPTCHA)
인류의 고문서를 전자 정보로 바꾸는 구텐베르크 프로젝트에 캡차 기술 접목시킨 것.
사람과 컴퓨터를 구별함과 동시에 많은 사람이 직접 고문서의 단어들을 해독하면서 문제를 함께 해결하고 인류의 자원을 보존하는 가치 있는 기술로 사용
Comments