[디지털데일리 이민형기자] 이번에 발생한 카드사 개인정보유출사고는 보안솔루션의 문제가 아닌 사람의 문제였다.
일각에서는 DB암호화 등 보안 솔루션 도입을 하지 않았기 때문에 사고가 발생했다고 주장하지만, 사기방지시스템(FDS) 프로젝트를 진행하는 과정에서 DB암호화는 아무런 의미가 없다.
최근 이야기가 나오는 인력관리 솔루션, 접근통제 솔루션, 외부매체차단 솔루션 등을 도입했더라도 내부 보안정책이 허술하고 지켜지지 않는다면 또 같은 일은 반복될 수밖에 없다.
혹자는 내부자로인한 정보유출을 방지하기 위해서는 보안솔루션을 도입에 앞서 본사직원이 맨투맨으로 외주인력을 감시하는 것이 더 낫다는 농담을 던지곤 한다.
금융회사의 보안정책은 매우 강력하다. 전산실에 출입할 때는 출입일지를 작성하고, 관리자의 동행하에 들어가야하며, DB에 접근할 수 있는 권한과 비밀번호는 확실히 관리돼야 한다.
하지만 많은 기업들은 편의를 위해 외주직원에게 모든 DB접근권한과 매체접근권한을 부여한다. 시스템이나 DB에 접근할 수 있는 권한을 가진 ‘admin1’, ‘admin2’ 등의 아이디가 관리조차 되고 있지 않다. 그 결과가 초유의 개인정보유출사고를 만든셈인다.
이러한 사고를 예방하기 위해서는 전반적인 보안 프레임워크를 새롭게 짜고 강력한 제재방안을 만들 수 밖에 없다. 정책위반자에게는 강력한 페널티를 주고 처벌하는 등 절차를 보다 까다롭고 어렵게 만들어야 한다. 현업에게는 기존에 비해 업부 수행이 비효율적으로 될 수 있으나, 보안의 문제는 사람에서부터 시작된다는 것을 다시 한번 명심해야 한다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18