시만텍, SMB위한 스파이웨어/애드웨어 체크리스트 발표
상태바
시만텍, SMB위한 스파이웨어/애드웨어 체크리스트 발표
  • [dataNet] 장윤정 기자
  • 승인 2006.09.26 00:00
  • 댓글 0
이 기사를 공유합니다

인터넷 보안 위협이 심각해짐에 따라 데이터 유출로 인한 비즈니스 손실이나 브랜드 이미지 피해 등에 많은 기업이 관심을 가지고 있으며 보안 시스템 강화에 힘을 쏟고 있습니다. 그러나 체계적인 보안 시스템 구비 및 관리를 위한 투자가 비교적 원활히 이루어지고 있는 금융, 공공기관 및 일부 대기업 등에 반해 많은 중소규모의 기업들은 인터넷 위협에 무방비로 노출되어 있죠.

시만텍코리아는 인터넷 보안 침해 사고에 무방비 상태인 중소기업에 있어 가장 큰 보안 위협 중 하나가 스파이웨어 및 애드웨어라고 지적하고, 이로 인한 정보 유출이나 명의 도용 등의 피해를 막기 위한 체크리스트를 발표해 눈길을 끌고 있습니다.

스파이웨어는 사용자가 알지 못하는 사이에 컴퓨터에 설치되어 인터넷 활동을 모니터링하고 개인 정보를 모으는 프로그램을 의미합니다. 스파이웨어는 다른 컴퓨터에 수집된 정보를 광고나 악성 목적을 위해 전송하게 됩니다. 또한 사용자 동의 없이 설치되는 몇몇 애드웨어 프로그램 역시 중소기업의 정보 보호를 위협하고 있습니다. 애드웨어는 사용자를 가짜 웹 페이지로 이동하도록 유도함으로써 기밀 정보를 빼내갈 수 있습니다.

정보 유출 리스크뿐만 아니라, 사용자들이 눈치채지 못하는 사이에 활동한다는 점도 스파이웨어 및 애드웨어의 큰 위험성 중 하나입니다. 시장 조사 기관인 포레스터의 연구에 따르면, 응답자 중 56%가 시스템이 어느 정도 스파이웨어에 감염되어있는지 파악하지 못하고 있었습니다.

스파이웨어와 애드웨어는 정보 유출로 인한 프라이버시 침해, 네트워크 트래픽 부담과 시스템 충돌, 인터넷 연결 마비, 웹 브라우저 이상 행동 등의 성능 저하 문제 등을 일으켜 비즈니스에 피해를 주게 됩니다. 특히, 금전적인 측정은 불가능하지만, 스파이웨어와 애드웨어로 인해 끊임없이 업무에 방해를 받는 중소기업의 직원들은 자연스럽게 생산성이 저하될 수밖에 없습니다. 스파이웨어가 문제를 일으키고 있음을 인식하지 못해 컴퓨터 자체를 교체하는 경우, 비즈니스의 비용 지출 역시 늘어나게 됩니다.

시스템이 완전히 스파이웨어로부터 해방되는 것은 불가능하지만, 중소기업들은 다음과 같은 체크리스트를 활용해 악성 스파이웨어로 인한 금전적 피해를 줄일 수 있다고 시만텍은 충고했습니다.

1. 스파이웨어 및 바이러스 차단 기능 등이 지원되는 통합 보안 제품을 사용하고, 컴퓨터에 최신 패치와 업데이트를 설치한다.

2. 써드-파티 쿠키 차단, 제한적인 웹 브라우저 세팅, 암호화된 인터넷 연결과 강력한 비밀번호 설정 등 컴퓨터 보안 세팅을 철저히 한다.

3. 은행 및 신용카드 계좌를 정기적으로 상세히 검토하여 이상이 없는지 확인한다.

4. 기업의 일반적인 주파수 대역폭 사용을 이해하고 비정상적인 형태의 스파이크가 언제 발생하는지 파악하여 언제 위협 수준이 올라가는지 알 수 있다.

5. 전체 시스템 스캔을 정기적으로 실행하여 유해한 스파이웨어 및 애드웨어가 비즈니스에 피해를 입히기 전에 잡아낸다.

6. 직원들에게 스파이웨어 및 애드웨어의 개념과 차이점 등을 이해시킬 수 있는 교육 프로그램을 실시한다.

7. 기업내 ‘Symantec AntiVirus(시만텍 안티바이러스)’ 등과 같은 안티스파이웨어 및 안티바이러스 소프트웨어 설치에 대한 정책을 세워 실행한다.

시만텍코리아 윤문석 사장은 “중소기업의 IT 기술에 대한 의존도가 높아감에 따라, 스파이웨어 및 애드웨어에 대응하기 위한 계획이 절실하다. 기업의 정보 유출이 일어날 경우 기업의 브랜드 이미지와 신뢰도는 하락하게 되며 이는 큰 비즈니스 손실로 이어지게 된다” 라고 지적하면서 “이를 방지하기 위해 중소기업들은 적절한 조치를 통해 기업의 기밀 정보와 비즈니스 가치를 보호할 수 있어야 할 것”이라고 권고했습니다. <장윤정 기자>


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.