|
직장 컴퓨터시스템에서 일어나는 대부분의 피해는 시스템에 접속할 수 있는 직원에 의해 저질러진다. 그 직원은 부정직하거나 화가 나 있거나 부주의 또는 비숙련공인 경우일 수 있다.
▶ 정보기술직원을 고용하기 전에 직원의 배경을 철저하게 조사한다.
이러한 직원들에게 진행중인 훈련과 보안인식프로그램을 제공한다.
▶ 회사 컴퓨터 시스템에 대한 어떠한 정보라도 승인없이 외부로 방출되지 않도록 공식적인 지침을 마련하여 이를 금한다.
그리고 회사의 컴퓨터시스템과 관련된 모든 외부접촉에 대해 책임을 물을 한사람을 임명한다. 이러한 정책의 일환으로 모든 질문에 대답하기 전에 모든 외부의 정보요청을 증명할 관리인이 필요하다.
목적: 회사직원을 통해 얻은 정보를 이용하여 컴퓨터 시스템을 망가뜨리려는 컴퓨터해커를 막기 위해서이다. 그들은 종종 회사에 전화를 걸어 시스템에 대한 정보를 요청함으로써 필요한 정보를 얻는다. 원거리 수리를 하기 위해 정보가 필요한 개인서비스원인 것처럼 행동하면서 접근하는 경우가 많다.
▶ 회사 네트워크 소프트웨어를 계속해서 업그레이드시킨다.
오래된 네트워크 소프트웨어를 사용하는 것은 외부해커로 하여금 회사컴퓨터 시스템을 침입할 수 있는 또 다른 기회를 제공하는 것이다.
도움: the Computer Emergency Response Team-Coordination Center(CERT-CC)에 등록하여 컴퓨터해커의 활동에 대한 자문을 받는다. 그리고 보고서가 필요하다고 알릴 때마다 소프트웨어 깁스를 설치한다.
CERT-CC(www.cert.org)는 인터넷 보안 취약점을 연구하고 사이트에 이미 공격의 피해를 입은 사고반응 서비스를 제공한다. 그리고 직장내 컴퓨터 보안을 증진하기 위해 보안자문 내용을 발행한다.
|