SERVICE CONCEPT

기업을 ‘정보보안위협’으로 부터 보호합니다.



정보보안위협 평가 및 분석/대응
  • 기업의 경쟁력인 독보적인 기술이 이직 등
    이슈와 함께 전 현직 직원을 통해
    경쟁사 등으로 흘러 들어갑니다.

  • 기업이 가장 위험한 상황은 “무엇이 유출되었는지도
    모르고 있는 경우”이며, 유출 인원, 유출 내용 등을
    확보하면 얼마든지 대응할 수 있습니다.

  • 위즈노트에이아이는 이러한 내부자의 정보 유출 관련
    파일 유출, 출력물 유출 등 모든 상황을 분석하고
    평가하며 대응 방안을 제시합니다.

정보보호체계 진단
  • 정보보안 위협과 관련된 업무는 기업의 정보보안,
    감사, 법무, 인사의 전 영역에 있기 때문에
    사각지대가 발생할 수 있습니다.

  • 관련법의 보호를 받기 위한 관리적 보안부터
    물리보안, 기술적 보안 부분까지
    종합적으로 진단평가 합니다.

  • 이직 등 이슈에서 주로 발생되는 정보 유출 통제를 위한
    인사조직, 감사조직, 정보보안 조직의 협업 프로세스에
    있어 사각지대가 없는지 평가합니다.

관리체계 및 이행전략 수립
  • 정보보안 위협에 대응할 수 있는 관리적, 기술적 보안
    분야의 중장기 추진 전략을 수립해 드립니다.

  • 관련 법 보호를 받기 위해 필요한 규정 지침 등
    미흡 분야에 대한 개선 보완을 지원합니다.

  • 비용 효과적이면서 현장의 요구사항을 반영한
    이행과제와 상세 추진 방안을 제시해 드립니다.


Scope of proposal

  • 내부자 정보유출 위협분석 및 평가
  • 정보보호체계 진단
  • 관리체계 및 이행전략 수립

조각정보를 모아 내부자에 의한 정보보안 위협을 찾아냅니다.
  • 내부자 위협은 사람의 행동에서 비롯되므로 항상 이유가 있습니다. 야근을 안하던 직원이 야근하고
    평소 열람하지 않던 파일을 단시간에 많은 양을 열람하고…”왜"라는 의문에서 시작합니다.
  • 인간의 행동은 단순 규칙만으로는 분석과 평가가 어렵습니다. 내부자위협 행위의 앞과 뒤, 흘러가는
    맥락을  쫓아야 합니다. 자기소개서가 왜 작성되었는지, 연봉자료를 왜 출력했는지…맥락을 봅니다.
  • 내부자위협은 맥락이 있는 스토리입니다. 현장에 대한 이해, ‘왜‘라는 의문, 조각 정보, 조직과 사람의
    특성을 반영해야 내부자 위협을 식별할 수 있습니다. 데이터분석만으로는 절대 찾을 수 없습니다.
수행과제

해사행위 식별

사용자별 정보유출 현황 분석

결과물

정보유출현황 및 대응전략 보고서


기대효과

  • 정보유출
    식별 및 예방
    • 전현직 직원에 의해 독자기술 등 주요정보의 유출행위가
      발생하였는지, 발생중인지 식별
    • 내부직원에 의한 각종 해사(害社)행위 식별
    • 정보유출 가능성이 높은 내부직원에 대한
      사전 대응으로 예방효과 기대
  • 최소 비용 최대 효과
    세부 추진안 수립
    • 현실성있는 세부추진안의 수립과 진행지원을 통해
      비용은 낮추고 효과는 극대화
    • 고객사에 이상적인 정보통제체계가 안착할 수
      있도록 내재화 지원
  • 최고수준
    정보통제체계 확보
    • 인사, 감사, 정보보안 부서 등 효율적인 정보통제 협업을
      위한 체계 설계 및  구축
    • 국내 최고 전문가가 고객사 특성을 잘 반영한
      ‘맞춤형 정보통제 체계’ 를 제공하므로, 현장적용 시간 단축