1. 기업 IT 인프라 및 계정 보안 강화
- 주요 시스템 및 관리자(개발자) 단말 모니터링 강화
- 대외 IT 인프라 보안패치 및 비정상 계정 생성 여부 점검
- 네트워크접근통제(ACL) 설정(HOST, NETWORK) 재확인
- 해외 지사 운영시, IT인프라에에 대해서도 국내와 동일 수준으로 점검
- 중앙 관리 시스템 집중 모니터링 (자산관리, 계정관리, 백신 등)
- 공급망 SW 및 협력사 단말 보안 점검 (오픈소스, 외부 라이브러리 포함)
- 업무 협력 서버 및 서비스(예: SharePoint 등) 접근통제 강화
- 시스템 유지·관리, 개발도구 프로그램은 반드시 공식 사이트에서만 다운로드 및 설치
2. 웹사이트 및 서비스 보안 점검
- 웹 취약점 점검 및 웹쉘 탐지 수행
- KISA 해킹진단 도구 및 웹취약점 점검 서비스 활용
3. 백업 및 복구 체계 점검
- 3-2-1 백업체계 재점검
* 3개의 복사본, 서로 다른 2개의 매체에 보관, 1개의 오프사이트(외부) 보관
- 백업 데이터의 실제 복구 가능 여부 반드시 확인
4. DDoS 공격대비 대응체계 점검
- 통신사와 협력체계 구축 (비정상 IP 차단, 트래픽 우회 등)
- KISA 사이버대피소 활용 검토
5. 계정 보호 및 인증 강화
- 크리덴셜 스터핑 대응을 위한 다중인증(MFA) 적용 여부 점검
- 동일 비밀번호 사용 금지 및 주기적 변경
6. 보안 인식 제고 및 교육
- IT 관리자 및 개발자 대상 보안 교육 강화
- 최신 공격기법(계정탈취, 공급망 공격 등) 공유
7. 보이스피싱·스미싱 등 사회공학 공격 대응(임직원 공통)
- 계정 변경, 앱 설치, URL 접속 요구 시 → 반드시 내부 보안 담당자 유선 확인
- 의심 요청은 다중 검증(지인·조직 내부 확인 등) 수행
- 출처 불분명한 URL 클릭 금지
- 개인정보 및 인증번호 외부 제공 금지
- 원격제어 앱 설치 요구 시 즉시 차단 |