상세 컨텐츠

본문 제목

2018 정보보호의 달, 기업/기관 문서보안의 현주소는?

전문가 기고

by 알약(Alyac) 2018. 7. 30. 18:08

본문

안녕하세요? 이스트시큐리티입니다.


이스트시큐리티는 7월 '정보보호의 달'을 맞아 <우리회사 문서보안 함께 체크해요!> 캠페인을 진행하였습니다.

문서보안은 기업의 경쟁력이자 중요한 자산을 외부유출 및 유실로부터 안전하게 보호하는 영역인만큼 중요성이 강조되는 부분입니다.


'정보보호의 날'이었던 지난 7월 11일부터 2주간의 설문조사를 통해, 기업과 기관에서 근무 중인 총 502명의 유효 응답자 분들로부터 의견을 취합하여 몇 가지 유의미한 결과를 도출할 수 있었습니다. 우리는 과연 우리 회사의 문서보안에 얼마나 관심을 갖고 있는지, 회사의 중요 문서를 보호하기 위해 어떤 체계를 갖추고 있는지 등에 대해 설문조사 결과를 살펴보겠습니다.



우리회사 중요 문서, 얼마나 잘 보호되고 있을까?



저, 응답자의 40%가 채 안 되는 36.9%만이 '우리 기업/기관의 정보보호 정책과 규정을 잘 알고 있다'고 답했습니다. '잘 모른다'는 응답도 전체의 16.5%를 차지할 정도로, 기본적인 보안 요소 중 하나이지만 문서보안 관련 회사의 정책 및 규정의 교육과 전파에는 개선의 여지가 있음을 보여주고 있습니다.


또, '우리 회사의 기밀 유출/유실 방지가 얼마나 잘 되고 있다고 생각하는가'를 묻는 질문에는 '최소한만 보호되고 있다'와 '전혀 보호되고 있지 않다'로 응답한 인원이 전체의 절반 정도에 육박했습니다.


업무 상 내부 문서를 외부로 전송하는 경우를 묻는 질문에는 70%에 가까운 응답자가 '있다'고 답했는데요, 중복응답이 가능한 질문으로 문서의 전송 방법을 묻는 질문에는 예상대로 이메일이 가장 일반적인 방법인 것으로 나타났고, USB와 외장하드를 이용한다는 답변도 30%에 가까웠습니다. 


약 30%의 응답자가 중요 파일이 손상되거나 유실된 경험이 있다고 응답했으며, 손상 또는 유실 여부를 잘 모르겠다는 응답도 10% 가까이 있었습니다. 하지만 중요 파일에 대한 접근 관리에 대한 질문에는 30%가 별도로 하고 있지 않다고 응답했고, 10%는 아예 모른다고 응답했습니다.


중요 파일의 유실에 대비한 정기적인 백업의 방법에 대해서는 USB, 외장하드 등의 이동식 저장매체가 가장 많았고 클라우드 백업이 그 뒤를 이었으나, 정기적인 백업을 하고 있지 않다고 답한 비중도 18.6%나 되었습니다. 로컬 저장을 원천 차단하는 가장 강력한 문서중앙화 솔루션을 이용한 백업은 아직까지 10% 미만인 것으로 나타났습니다.



문서보안 방법에 대한 점검이 필요한 때


전체 응답자의 절반 이상이 기본 문서보안 수칙을 숙지하고 있으며, 과반수 이상이 최소한의 문서 유출/유실 방지책을 수행하고 있다고 답했는데요. 하지만 중요 파일의 유출/유실 경험 역시 30%에 육박하는 것으로 나타나 보다 실질적인 문서보안 방법에 대한 고민이 필요한 시점이라고 볼 수 있습니다.


정기적인 백업의 실행에 대한 질문에서 약 40%의 응답자가 답한 '이동식 저장매체를 이용한 문서 백업'은, 저장매체 자체를 분실할 경우 문서 유출을 근본적으로 막기 어렵다는 점에서 리스크가 존재합니다. '정기적인 백업을 전혀 하고 있지 않다'는 응답도 18% 이상으로 나타나 기업의 자산을 노리는 랜섬웨어 등의 보안 위협에 여전히 취약한 부분이 있음을 알 수 있었습니다.


특정 기업과 기관을 목표로 하는 사이버 공격이 날로 증가하고, 공개용 알약 기준 랜섬웨어 공격의 행위탐지가 올 상반기만 75만 건에 이를 정도로 신, 변종 랜섬웨어가 속출하고 있습니다. 때문에, 기업과 기관들은 내부 임직원의 보안 인식 수준을 높이는 것과 동시에 조직 내 보다 안전하고 확실한 정보보호 체계도 갖추는 것이 중요합니다. 


특히 협력사 및 외주 협업 비중이 높은 조직에서는 중요 문서의 외부 전송 시 보안 상 취약한 부분은 없는지 문서 유출 및 유실 위협요소에 대해 다시 한번 점검하고, 보다 확실한 문서보안 솔루션의 도입을 검토해야 할 때입니다. 로컬 저장을 원천적으로 금지하고 중요 문서들을 중앙 서버로 강제 이관, 통합 관리하는 문서중앙화 방식은 기업의 기밀 자료와 중요 문서들을 가장 안전하게 보호하면서 높은 협업 및 관리 편의성까지 확보될 수 있어 추천하는 솔루션입니다.


문서중앙화 솔루션 시큐어디스크 자세히 보기 > https://www.estsecurity.com/product/securedisk



당첨자 발표


2018 정보보호의 달 맞이 이스트시큐리티가 진행한 <우리회사 문서보안 함께 체크해요> 캠페인에 관심을 갖고 참여해 주셔서 감사드립니다.


참여해 주신 분들 중 행운의 당첨자를 엑셀 랜덤함수로 공정하게 추첨하였습니다.


※ 경품 발송 일정 : 2018년 8월 3일(금) 응모한 휴대폰 번호로 발송 예정

※ 총 100명 / 개인정보보호를 위해 일부 휴대폰 번호는 **로 표시했습니다.

※ Ctrl + F 키를 통해 번호를 확인해주세요!



배스킨라빈스 아이스크림 케이크 (골라먹는와츄원) 모바일 쿠폰 총 3명

 010-4***-4456

 010-9***-8222

 010-8***-0927


배스킨라빈스 아이스크림 (싱글킹) 모바일 쿠폰 총 97명

010-3***-3488

010-8***-3541

010-2***-2686

010-9***-9088

010-2***-2169

010-5***-9714

010-3***-0846

010-7***-1324

010-7***-6258

010-7***-4772

010-4***-0308

010-2***-7545

010-9***-8917

010-9***-8724

010-9***-3037

010-2***-8313

010-4***-9383

010-2***-7716

010-5***-7594

010-2***-2236

010-3***-6310

010-4***-4609

010-3***-8663

010-7***-8625

010-4***-4031

010-4***-1012

010-7***-5535

010-3***-3751

010-5***-2035

010-2***-6264

010-6***-1991

010-5***-4073

010-3***-1512


010-7***-0564

010-6***-7494

010-3***-2276

010-8***-4232

010-9***-1111

010-6***-5494

010-3***-2939

010-6***-9169

010-5***-6697

010-6***-1512

010-8***-4431

010-4***-5659

010-5***-0033

010-9***-1820

010-5***-8085

010-9***-1019

010-2***-2647

010-8***-0512

010-2***-7012

010-9***-5655

010-4***-0180

010-2***-4993

010-2***-1143

010-3***-0850

010-9***-0966

010-7***-7903

010-2***-4897

010-6***-8004

010-5***-0024

010-6***-9701

010-8***-8646

010-8***-8686



 

010-4***-1234

010-5***-3665

010-9***-1554

010-8***-2162

010-8***-1905

010-3***-2622

010-8***-0702

010-5***-1880

010-7***-5667

010-9***-0141

010-4***-0263

010-8***-9965

010-4***-8949

010-5***-3228

010-4***-0941

010-3***-3939

010-6***-2367

010-3***-9458

010-8***-7079

010-7***-7414

010-8***-8703

010-3***-8290

010-4***-0054

010-5***-0690

010-4***-1902

010-2***-6591

010-4***-4500

010-4***-8774

010-2***-1551

010-8***-0962

017-***-2307

010-9***-9888




다시 한번 참여해주신 모든 분들께 진심으로 감사드립니다.


이스트시큐리티는 앞으로도 계속해서 정보보호의 중요성을 알리는데 힘써 세상을 더 안전하게 만드는데 기여하도록 노력하겠습니다.


관련글 더보기

댓글 영역