[디지털데일리 이민형기자] 이번에 발생한 카드사 개인정보유출사고는 보안솔루션의 문제가 아닌 사람의 문제였다.
일각에서는 DB암호화 등 보안 솔루션 도입을 하지 않았기 때문에 사고가 발생했다고 주장하지만, 사기방지시스템(FDS) 프로젝트를 진행하는 과정에서 DB암호화는 아무런 의미가 없다.
최근 이야기가 나오는 인력관리 솔루션, 접근통제 솔루션, 외부매체차단 솔루션 등을 도입했더라도 내부 보안정책이 허술하고 지켜지지 않는다면 또 같은 일은 반복될 수밖에 없다.
혹자는 내부자로인한 정보유출을 방지하기 위해서는 보안솔루션을 도입에 앞서 본사직원이 맨투맨으로 외주인력을 감시하는 것이 더 낫다는 농담을 던지곤 한다.
금융회사의 보안정책은 매우 강력하다. 전산실에 출입할 때는 출입일지를 작성하고, 관리자의 동행하에 들어가야하며, DB에 접근할 수 있는 권한과 비밀번호는 확실히 관리돼야 한다.
하지만 많은 기업들은 편의를 위해 외주직원에게 모든 DB접근권한과 매체접근권한을 부여한다. 시스템이나 DB에 접근할 수 있는 권한을 가진 ‘admin1’, ‘admin2’ 등의 아이디가 관리조차 되고 있지 않다. 그 결과가 초유의 개인정보유출사고를 만든셈인다.
이러한 사고를 예방하기 위해서는 전반적인 보안 프레임워크를 새롭게 짜고 강력한 제재방안을 만들 수 밖에 없다. 정책위반자에게는 강력한 페널티를 주고 처벌하는 등 절차를 보다 까다롭고 어렵게 만들어야 한다. 현업에게는 기존에 비해 업부 수행이 비효율적으로 될 수 있으나, 보안의 문제는 사람에서부터 시작된다는 것을 다시 한번 명심해야 한다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36