안녕하세요. 말아탕 입니다.
오늘은 정보보호의 날에 대해 간략하게 알아보자
서론
정보보호의 날 정의
정보보호의 날 행사
랜섬웨어 피해 예방법
정보보호의 날 정의
- 정보보호의 날(Inforamation Security Day)
정보보호의 날은 대한민국 정부에서 정보보호의 중요성에 대한 국민들의 의식 제고 및 정보통신기술(ICT) 관련 종사자들의 자긍심 고취를 위해 2012년부터 매년 7월을 '정보보호의 달'로 지정하고 7월 둘째 수요일을 정보보호의 날로 기념하기 위하여 제정된 대한민국의 기념일이다. 2009년 7월 7일 7·7 DDoS 공격이 발생하였고 사이버공격에 대한 경각심을 일깨우고자 정해진 법정기념일이다.
(출처 : 위키백과)
정보보호의 사이버 공격을 예방하고 국가의 정보보호 능력을 강화시키고 국민들에게 정보보호의 중요성과 실천방법을 알리기 위하여 제정된 법정기념일이다.
정보보호의 날 제정 이유는 2009년 7월 해커들의 공격을 통해 좀비 PC 11만 대가 한꺼번에 정부기관을 비롯 약 22개의 인터넷 사이트를 공격한 사건이 있었는데, 7.7 DDos 공격이라 하며 이 날을 정보보호의 날이라고 제정하게 되었다.
행정안전부, 방통위, 국방부, 외교부, 국가정보원 등 8개 정부 부처가 공동으로 주관하고 있다.
*사이버보안 진단의 날 : 5월 20일은 사이버진단의 날로 해킹으로 인한 국가기밀 유출 피해예방과 공직자 보안의식 제고를 위해 매월 세 번째 수요일을 사이버보안진단의 날로 지정을 하였다.
정보보호의 날 캠페인
매년마다 주관처에서 다양한 정보보호의 날 캠페인이 나오고 있고, 지난 개인정보 보호 캠페인 중에서 안전한 비밀번호에 대한 캠페인을 소개해보겠습니다.
안전한 비밀번호 만들기
1. 본인 이름(본명), 가족 이름, 학번, 전화번호는 사용 안 하기
2. 어려운 숫자와 특수문자, 알파벳 섞어서 만들기
3. 주기적으로 비밀번호 변경하기
4. 사이트다마다 다른 비밀번호 ㅁ나들기
5. 최소 8 자 이상으로 만들기
랜섬웨어 피해 예방법
지난번 랜섬웨어에 대해 글을 작성한 적이 있습니다.
https://seoinsung.tistory.com/31
최근에도 랜섬웨어의 피해가 많이 발생하고 있는 상황이고, 남의 얘기, 먼 얘기인 줄 알았으나 최근에 랜섬웨어 감염이 된 사례를 본 적이 있습니다.
정보보호의 날 글을 작성하면서 다시 한번 랜섬웨어 예방법에 대해 간략하게 작성해 보겠습니다.
랜섬웨어 예방법
1. 소프트웨어 최신 버전 업데이트
모든 S/W는 최신버전으로 사용해야 합니다. 운영체제 및 S/W는 최신 보안 업데이트 상태를 유지해야 합니다.
2. 백신 소프트웨어 설치 및 업데이트
백신 프로그램을 설치하지 않았다면 랜섬웨어의 표적이 될 가능성이 높습니다. 또한 주기적인 업데이트가 필요합니다.
3. 출처가 불명확한 이메일이나 URL 링크 안 열기
스팸 메일이나 첨부파일을 통해 랜섬웨어 유포가 되고 있는 사례가 많이 발견되고 있습니다.
위에 그림처럼 첨부파일로 유포되는 랜섬웨어 또한 각별한 주의가 필요합니다.
4. Backup
중요 자료에 및 중요 데이터에 대해서 정기적인 백업이 필요합니다. 랜섬웨어를 걸린 서버를 예를 들자면 다시 원래 상태로 복구를 해야 하는데 백업이 정상적으로 수행이 되려면 정기적인 백업이 가능해야 원활하게 복구가 가능합니다. 중요한 데이터는 별도의 보관 장치에 백업도 필요합니다. 또한 PC 한 대가 랜섬웨어 감염 시 공유폴더를 통해 다른 PC로 확산될 가능성이 매우 높기 때문에 빠른 대처가 필요합니다.
참조
https://blog.naver.com/2mcool/222817192873
'인프라 > 보안' 카테고리의 다른 글
악성메일 모의훈련이란? (2/2) (0) | 2023.07.01 |
---|---|
악성메일 모의훈련이란? (1/2) (0) | 2023.05.06 |
제로데이(Zero-day) 공격이란? (0) | 2022.12.13 |
랜섬웨어(Ransomware)란? (0) | 2022.12.11 |
2021 OWASP TOP 10 이해 (0) | 2022.12.08 |