[안내] 안전한 휴가철을 위한 단계별 보안 관리 권고
안녕하세요, 안랩입니다.
여름 휴가철은 인력 공백과 원격 접속 증가로 인해 계정 탈취, 피싱, 랜섬웨어 등 사이버 위협이 집중되는 취약 시기입니다.
이에 안랩은 고객사의 안전한 IT 환경 유지를 위하여 휴가 전(前), 중(中), 후(後) 단계별 보안 권고사항을 안내해 드립니다.
1. 휴가 전 — 사전 점검 및 방어 태세 강화
1) 보안 관리자
- 서버, 네트워크 장비, OS 및 주요 애플리케이션에 대한 최신 보안 패치 적용 및 취약점 점검을 수행해야 합니다.
- VPN, RDP 등 원격접속 서비스 및 외부 노출 자산을 점검하고 불필요한 포트 및 접근을 차단해야 합니다.
- 관리자 계정 및 원격접속 계정에 대한 다중인증(MFA) 적용 여부를 확인해야 합니다.
- 백신, EDR, 방화벽 등 주요 보안 솔루션의 정책 및 탐지 상태를 점검해야 합니다.
- 중요 데이터 백업 상태를 확인하고 랜섬웨어 대응을 위한 오프라인 및 격리 백업을 운영해야 합니다.
- 침해사고 대응을 위한 비상 연락망 및 대응 프로세스를 점검해야 합니다.
- 로그 수집 및 모니터링 체계(SIEM, TIP 등)의 정상 동작 여부를 확인해야 합니다.
2) 사용자
- 업무용 PC 및 노트북의 보안 업데이트를 적용하고 최신 백신 상태를 유지해야 합니다.
- 중요 파일은 반드시 사내 승인된 저장소 및 백업 시스템에 저장해야 합니다.
- 계정 비밀번호를 점검 및 주기적으로 변경하고 동일 비밀번호의 재사용을 금지해야 합니다.
2. 휴가 중 — 실시간 모니터링 및 이상 징후 대응
1) 보안 관리자
- 해외 IP 접속, 비정상 시간대 로그인 등 이상 로그인 및 비정상 트래픽에 대한 모니터링을 강화해야 합니다.
- 백신, EDR, 방화벽, 이메일 보안 솔루션 등 주요 시스템의 정상 작동 여부를 상시 점검해야 합니다.
- 장기 미사용 계정 또는 휴가자 계정에 대한 접근 통제 정책을 적용해야 합니다.
- 클라우드 및 SaaS 서비스(이메일, 협업 도구 등)의 접속 이력 및 이상 행위를 점검해야 합니다.
- 최신 위협 인텔리전스(TIP) 기반의 차단 정책을 실시간으로 업데이트해야 합니다.
2) 사용자
- 공공 와이파이 사용 시 업무 시스템 접속을 자제하고 필요 시 VPN을 사용해야 합니다.
- 휴가비, 항공권, 택배, 계정 인증 등을 사칭한 피싱 메일 및 문자에 각별히 주의해야 합니다.
- 출처가 불분명한 URL 클릭 및 첨부파일 실행을 엄금해야 합니다.
- 업무용 기기의 잠금 설정을 유지하고 개인 기기와 분리하여 사용해야 합니다.
3. 휴가 후 — 복귀 직후 점검 및 후속 조치
1) 보안 관리자
- 휴가 기간 동안 발생한 보안 로그 및 계정 접속 이력을 정밀 점검해야 합니다.
- 이상 징후 확인 시 계정 잠금, 비밀번호 초기화 등 신속한 초동 조치를 수행해야 합니다.
- 신규 취약점 및 위협 동향을 반영하여 보안 정책을 재점검해야 합니다.
2) 사용자
- 업무 복귀 즉시 백신 정밀 검사(예: V3 검사)를 수행해야 합니다.
- 외부 환경에서 사용한 계정의 비밀번호를 변경해야 합니다.
- 의심스러운 메일 수신 또는 이상 행위 발견 시 즉시 보안 관리자에게 신고해야 합니다.
안랩은 고객사의 안전한 업무 환경 유지를 위해 지속적으로 최신 위협 정보를 제공하고 신속한 보안 대응을 지원하겠습니다.
감사합니다.