Information Security
Threat Assessment
정보보안위협 정기평가
내부자 위협은 사람의 행동에서 비롯되므로 항상 이유가 있습니다. 야근을 안하던 직원이 야근하고 평소 열람하지 않던 파일을 단시간에 많은 양을 열람하고…”왜"라는 의문에서 시작합니다.
인간의 행동은 단순 규칙만으로는 분석과 평가가 어렵습니다. 내부자위협 행위의 앞과 뒤, 흘러가는 맥락을 쫓아 내부자 위협을 식별하고 평가합니다.
Information Security Threat
우리회사의 주요 기술자료 등이 유출되지는 않고 있는지 평가하고 관련법 적용을 위한 증거도 확보합니다.
회계처리를 했던 직원 등은 어떤 경우에는 잠재적 위협이 되기도 합니다. 퇴직예정자에 대한
정보유출 위협을 집중 평가해 드립니다.
임직원에 의해 외부로 유출된 정보가 파악되면,
삭제/회수를 직접 수행 하거나 필요시 법적조치를
위한 증거를 확보하고 지원합니다.
주요 임직원 퇴사시 일회성 점검을 비롯, 필요한
경우 연간, 분기별로 평가를 할 수 있으며 월간
구독형 서비스도 있습니다.
Process
회사에서 걱정되는 부분이 무엇인지,
어떤 부분을 확인하고 싶은지 등에 대한
고객사 요청사항을 파악
분석에 필요한 로그데이터를 고객사에 요청하고 수령
(보안솔루션 데이터 및 이메일 아카이빙 데이터 등)
임직원에 의한 기술 및 정보유출 흔적을 찾아내고,
해당 사안의 위협정도를 평가하여 REPORT 함
확인된 위협에 대해 회사가 할 수 있는
대응방안들을 제시하고 자료삭제나 회수가
필요한 경우 전문가집단이 직접 대행
기대효과
우리회사에서 어떤 자료나 정보가 외부로 유출되었는지도 알지 못하는 상황이 가장 위험합니다.
임직원에 의한 정보보안위협을 정확히 탐지/평가하고 대응방안을 제시합니다.
정보보안 관련 부서가 있는 경우에도 인사, 감사 등과의 협업이 힘들면 사각지대가 발생합니다.
국정원 전문가 집단을 대표님 직속의 참모조직처럼 운영하실 수 있으며, 이 경우 업무사각지대
극복 및 전문가 집단의 조언을 활용할 수 있습니다
내부자에 의한 정보보안 위협 뿐만이 아니라 필요한 경우 외부 공격에 의한 해킹이나
랜섬에 대한 위협평가와 대응방안도 전문가 집단이 제시해 드립니다.
정보보안 전문조직을 회사내 운영하기 위해서는 상당한 인건비가 소요됩니다.
위즈노트에이아이에 맡김으로써 엄청난 비용절감이 가능해 집니다.
보고서 내용
정보보안위협 정기평가 보고서에는 이런 내용이 담깁니다.
어떤 임직원이 어떤 자료를 유출했는지, 유출수단은 무엇이었는지, 유출시기나 주기는 어떻게 되었는지 등에 대해 직관적으로 확인 가능한 데이터를 담아 보고합니다.
임직원에 대한 위협평가시 평가 근거도 제시합니다. A라는 기업에는 정보보안 위협이 되지 않는 행위가 B라는 기업에는 치명적일 수 있습니다. 기업의 특성을 반영한 정보보안위협 평가의 근거를 제시합니다.
실제 임직원에 의한 주요 기술자료 등 정보유출의 흔적이 있는 경우 가능한 대응방안을 제시합니다. 위즈노트에이아이가 직접 수행 가능한 대응방안부터 법적조치가 필요한 경우 증거지원까지 회사의 경영 판단에 따라 요구되는 대응수준을 제시합니다.
정보보안위협평가와 관련된 모든 프로세스는 비밀유지 됩니다.
필요한 경우 대표님을 비롯한 최소한의 인원만 인지하는 상황에서 진행할 수도 있습니다.
정보역류 위험(관련 임직원이 인지하여 증거인멸 시도 등)을 방지합니다.