Information Security
Threat Assessment

정보보안위협 정기평가

내부자 위협은 사람의 행동에서 비롯되므로 항상 이유가 있습니다. 야근을 안하던 직원이 야근하고 평소 열람하지 않던 파일을 단시간에 많은 양을 열람하고…”왜"라는 의문에서 시작합니다.
인간의 행동은 단순 규칙만으로는 분석과 평가가 어렵습니다. 내부자위협 행위의 앞과 뒤, 흘러가는 맥락을 쫓아 내부자 위협을 식별하고 평가합니다.


Information Security Threat


Process



기대효과


  • 정보 보안 위협 대응

    우리회사에서 어떤 자료나 정보가 외부로 유출되었는지도 알지 못하는 상황이 가장 위험합니다.
    임직원에 의한 정보보안위협을 정확히 탐지/평가하고 대응방안을 제시합니다.

  • 정보보안 사각지대 극복

    정보보안 관련 부서가 있는 경우에도 인사, 감사 등과의 협업이 힘들면 사각지대가 발생합니다.
    국정원 전문가 집단을 대표님 직속의 참모조직처럼 운영하실 수 있으며, 이 경우 업무사각지대
    극복 및 전문가 집단의 조언을 활용할 수 있습니다

  • 해킹/랜섬 등의 걱정 해소

    내부자에 의한 정보보안 위협 뿐만이 아니라 필요한 경우 외부 공격에 의한 해킹이나
    랜섬에 대한 위협평가와 대응방안도 전문가 집단이 제시해 드립니다.

  • 비용 절감

    정보보안 전문조직을 회사내 운영하기 위해서는 상당한 인건비가 소요됩니다.
    위즈노트에이아이에 맡김으로써 엄청난 비용절감이 가능해 집니다.


보고서 내용

정보보안위협 정기평가 보고서에는 이런 내용이 담깁니다.

  • 임직원 위협 평가

    어떤 임직원이 어떤 자료를 유출했는지, 유출수단은 무엇이었는지, 유출시기나 주기는 어떻게 되었는지 등에 대해 직관적으로 확인 가능한 데이터를 담아 보고합니다.

  • 위협 평가 근거

    임직원에 대한 위협평가시 평가 근거도 제시합니다. A라는 기업에는 정보보안 위협이 되지 않는 행위가 B라는 기업에는 치명적일 수 있습니다. 기업의 특성을 반영한 정보보안위협 평가의 근거를 제시합니다.

  • 대응평가

    실제 임직원에 의한 주요 기술자료 등 정보유출의 흔적이 있는 경우 가능한 대응방안을 제시합니다. 위즈노트에이아이가 직접 수행 가능한 대응방안부터 법적조치가 필요한 경우 증거지원까지 회사의 경영 판단에 따라 요구되는 대응수준을 제시합니다.

  • 철저한 비밀유지

    정보보안위협평가와 관련된 모든 프로세스는 비밀유지 됩니다.
    필요한 경우 대표님을 비롯한 최소한의 인원만 인지하는 상황에서 진행할 수도 있습니다.
    정보역류 위험(관련 임직원이 인지하여 증거인멸 시도 등)을 방지합니다.