![]() ![]() ![]() |
제목 | 데이터산업 성장에 따른 데이터 보안의 중요성 부각 | ||||||
---|---|---|---|---|---|---|---|
분류 | 방송 | 등록일 | 09.12.02 | ||||
출처 | 한국방송영상산업진흥원 | 조회수 | 0
|
||||
□ 사익(私益)에 치명적인 데이터 보안 불감증 - 최근 대규모 개인정보 유출 사고가 끊이지 않는 등 기업의 정보 유출 및 손실 문제가 날이 갈수록 심각해지고 있으며, 그로 인한 피해 규모 역시 증가하는 추세임. 이처럼 데이터 활용도가 높아지면서 이에 비례해 데이터 보안 피해사례도 급증하고 있는 상황임 - IT폴리시 컴플라이언스 그룹(IT Policy Compliance Group)에 따르면, 기업의 20%가 연간 22건 이상의 중요 정보 손실로 인해 피해를 입고 있으며, 또 다른 시장분석업체인 포레스터 리서치(Forrester Research)의 조사결과에서도 데이터 손실로 인한 비금융기업의 직접적 비용 손실이 고객 통보, 신용 내역 모니터링 서비스, IT 복구, 고객 이탈로 인한 매출 하락, 법률 및 감사 관련 비용 등을 모두 합해 고객 당 15달러라고 밝혔음. 신용카드 회사와 같은 금융기업의 경우 정보 손실로 인한 비용은 이보다 35달러나 더 많은 고객당 50달러에 달하는 것으로 나타남
- 이 밖에도 최근 데이터 보안 업체인 사이버 아크 소프트웨어(Cyber-Ark Software)가 발표한 자료에 따르면, 직장인 100명 중 25명이 자신의 친구나 가족 혹은 자신의 직업을 지키는데 도움이 된다고 생각하면 회사의 민감한 데이터를 훔칠 의향이 있는 것으로 나타남. 뿐만 아니라 직장인 10명 중 4명이 이미 회사의 데이터를 USB 플래시 메모리 드라이브를 통해 외부로 반출한 적이 있는 것으로 드러나 보안 불감증이 심각한 수준임이 밝혀짐 - 사이버 아크는 또한 설문대상 중 26%가 만일 해고될 경우에 데이터를 훔칠 의향이 있다고 답했으며, 24%는 자신의 자리가 불안하다는 소문을 들었을 경우에 그렇다고 응답함. 더불어 데이터를 훔칠 의향이 있다고 밝힌 사람 중 28%는 훔친 데이터를 새로운 자리를 위한 협상카드로 사용하겠다고 응답했음 - 유출할 데이터 중 가장 가치 있는 것으로 평가된 것은 고객 연락정보로, 거의 1/4의 응답자가 응답해 개인정보 유출이 가장 위험한 것으로 나타남. 이외에 11%는 비밀번호를 가지고 나올 것이라고 응답했음 - 이번 조사결과 기업의 이익에 치명적인 해를 입힐 수 있는 위협요소로 데이터 보안이 부각되었으며, 이에 따른 인식전환과 기술적 시스템 마련 등 다양한 측면에서의 데이터 보안이 요구되고 있음 □ 데이터 보안의 첨병으로 부상한 DLP - 정보유출로 인한 기업들의 금전적 손실과 신뢰도 하락 등 피해규모가 커지는 상황에서 DLP(Data Loss Prevention), 즉 데이터 손실 방지에 대한 관심 역시 증가하고 있음. DLP란 기업 구성원, 프로세스, 기술의 결합을 통해 고객 또는 직원 기록 등의 개인 신원확인 정보(PII), 재무제표, 마케팅 계획과 같은 기업 정보, 제품 계획, 소스 코드와 같은 지적 재산(IP)을 포함하는 기밀 정보 등이 기업 밖으로 유출되는 것을 방지하는 솔루션임
- 최근 여러 가지 정보 유출 사건이 언론을 통해 알려지면서 데이터 손실 방지에 대한 중요성이 부각됐으며, 이 때문에 DLP는 IT보안만의 문제가 아니라 기업의 이익과 직결되는 포괄적인 사안으로 여겨지고 있음 - 특히 정보유출은 외부로부터의 악의적인 공격보다 일반 직원들의 부주의와 기업 프로세스 위반으로 인해 주로 발생하기 때문에 기업들은 외부 공격으로부터 경계를 보호하는 것에 중점을 두는 기존 보안책만으로 정보 손실 문제를 해결할 수 없다는 사실을 인정하고 DLP에 관심을 갖고 있으며 금융, 보험 등 주요 고객정보를 다루는 산업에서 세계 최대 기업 대다수가 현재 정보 손실의 위험을 줄이기 위해 DLP 솔루션을 이용하고 있음 - DLP 솔루션은 주요 고객 정보를 대량으로 다루기 때문에 강력한 규제가 적용되는 금융 및 보험 산업 분야에서 먼저 도입됐으며 현재는 대다수 미국 은행과 보험회사들이 DLP솔루션을 이용하고 있음. 또한 모든 산업에서 정보가 비즈니스의 핵심 요소로 인식되면서 다른 산업에서도 DLP에 대한 관심과 요구가 증가하고 있어 더욱 발전할 전망 - IDC(internet data center)의 ‘정보 보호 및 컨트롤(Information Protection and Control)’ 자료에 따르면 현재와 같은 추세로 미루어 볼 때, 2011년까지 전 세계 DLP 시장이 32억 달러 규모로 성장할 것으로 예상하고 있음 Suggestion point ▶ 기업 운영도 디지털로 전환되면서 데이터 보안에 대한 중요성이 갈수록 강조되는 가운데 데이터 보안의 불감증으로 인한 피해는 날로 늘고 있어 이에 따른 대책 마련이 필요한 시점임 Computerworld UK(2009. 11. 24). Stealing company data? It is just an insurance policy. http://www.computerworlduk.com/management/security/data-control/news/index.cfm?newsid=17733
|
|||||||
첨부파일 |
|