안녕하세요! 오늘은 기온이 어제보다 4.4도 낮아서 약간 추운 편이에요.
오늘의 주요 경제 뉴스를 요약해서 전해드립니다.
[한겨레] 퇴사자 ‘정보접근 열쇠’ 미회수…보안의 기본 안 지킨 쿠팡
원문 보기
📰 핵심 요약
쿠팡에서
3370만명에 달하는 고객의 개인정보가 유출된 사태의 주요 원인은 허술한 보안 관리 체계와 내부 관리 실패로 지목된다.
쿠팡은 890억원의 정보보호 예산을 투자했음에도 불구하고, 기본적인 보안 절차를 지키지 않아 큰 손실을 초래했다는 전문가의 지적이 있다.
핵심적인 보안 문제는 퇴사한 직원이 여전히 내부 시스템에 접근할 수 있는
액세스 토큰을 갖고 있었던 점이며, 이는 기본 보안 절차가 무시된 결과다.
쿠팡의 보안 허점은 5개월 동안 고객의 제보가 있을 때까지 유출 사실을 인지하지 못할 정도로 심각했다는 점에서 드러난다.
전문가들은 쿠팡의 보안 관리 체계에 대한 조직적 관리 부족을 강조하고, 단순한 비용 투자가 아니라 체계적인 운영 및 점검이 중요하다고 언급한다.
📌 짚어볼 것
-
액세스 토큰은 사용자가 인증을 거친 후 내부 시스템과 특정 데이터에 접근할 수 있는 권한을 부여받았음을 나타내며, 보안을 위해 유효 기간이 설정되어 있는 것.
- 보안 거버넌스 체계의 부실 문제는 고비용 장비나 솔루션 투입만으로 해결할 수 없고, 조직적 관리 체계 구축의 필요성.
- 퇴사자의 계정 및 권한 관리의 중요성, 이를 소홀히 할 경우 발생할 수 있는 보안 리스크에 대한 경각심.
🛠 적용 포인트 by AI
-
정보보안 체계 강화: 기업은 정보 보안 체계의 근본적인 강화를 위해 내부 프로세스를 정기적으로 검토하고, 보안 로그 분석을 통해 외부 및 내부 위협을 지속적으로 감시해야 함.
-
퇴사 절차의 강화: 모든 퇴사자에 대한 계정과 권한을 철저히 비활성화하는 절차 수립이 필요하며, 이는 내부 보안 리스크를 줄이는 데 필수적.
-
보안 의식 교육: 직원들을 대상으로 주기적인 보안 의식 교육을 실시하여 보안의 중요성을 강조하고, 내부 보안 프로세스에 대한 이해를 높이는 작업이 필요.
-
일반 사용자들을 위한 제안: 개인은 자신의 정보가 유출되는 경우에 대비해 정기적으로 비밀번호를 변경하고, 이중 인증 등의 방법으로 보안을 강화하는 습관을 들일 필요.
댓글
댓글 쓰기