2020_정보보호_실천수칙 기업편 1. 재택,원격근무 시 안전한 네트워크를 사용해야 해요! : · 재택원격근무 시 공개용 WIFI를 사용하면 안 돼요! 공개형 WIFI는 누군가 내 통신내용을 훔쳐보고 있을 수 있답니다. · 외부/원격근무 시 신뢰할 수 있는 개인 네트워크 또는 기업에서 제공하는 무선단말기를 사용해야 해요. · 외부에서 민감한 업무 수행이 필요할 경우 VPN 환경을 구축해요. · 일부 VPN 업체들이 접속 정보를 취합하여 이를 제3자에게 판매하거나, 악용하는 경우가 있어요. 반드리 신뢰할 수 있는 VPN제품을 사용해야 해요. 2. 업무에 화용되는 WIFI는 높은 수준의 보안설정을 적용하세요. · 사내, 재택근무 시 사용하는 WIFI의 경우 아래의 보안 설정을 적용하도록 해요. - SSID 브로드 캐스트 비활성화 (SSID 숨기기) - 전파 송신출력 조절 (사무공간 밖에서 WIFI 전파 탐지가 불가능 하도록 설정) - WPA2, WPA3 암호화 사용 (미지원 단말 사용 금지) - 자동 업데이트 활성화 필수 - WPS 및 UPnP 비활성화 - MAC 주소를 기반으로 한 기본적인 ACL(Access Contraol List) 정책 적용하도록 - 방문자(Guest) WIFI는 별도의 독립된 네트워크 사용되는 - 업무용 단말기의 Rogue AP접속을 방지하기 위해 알고 있는 AP 자동연결기능 off 3. 원격근무에 사용하는 개인PC도 보안관리에 신경 써야 해요! · 원격근무에 사용하는 개인PC에도 OS · SW 보안업데이트, 바이러스 백식 실시간 검사 및 자동 업데이트 활성화, 어려운 패스워드 설정 등 기본적인 보안설정을 꼭 수행하도록 해요. · 개인PC의 보안 설정이 어렵고, 힘들다면 '내PC돌보미(www.boho.or.kr)'를 통해 도움을 받을 수 있답니다. 4. 인가되지않은 HW/SW를 업무에 활용하면 안돼요! · 다목적으로 사용하는 개인장비에는 예상치 못한 악성코드 등이 감염되어 있을 수 있답니다. 이런 개인장비를 업무목적으로 사용할 경우 사내 네트워크에 감염이 전파될 수 있답니다. · 기업의 IT관리자는 인가된 장비만 네트워크에 연결 가능 하도록 정책을 제한해야 해요. · 과거에 인가된SW이라고 하더라도 구 버전의 SW에는 패치되지 않은 취약점이 존재할 수 있어요. 개인이 사용하는 PC에 설치된 SW는 항상 최신버전을 유지하도록 해요. · 길에서 주운 USB, SD카드 등은 악성코드 배포 목적으로 버려둔 미끼일 수 있어요. 절대로 사내 PC 등에서 사용하면 안 돼요. 5. 불필요한 웹사이트 및 SW의 사용은 자제하도록해요. · 업무목적으로 사용하는 PC에서 불필요한 웹사이트 및 SW 사용으로 중요정보가 외부로 유출되지않도록 조심해야 돼요. 6. 자리를 비울 때는 '화면잠금' 잊지마세요! · 내가 자리를 비운사이 비인가자로부터 PC에 저장되어있는 중요정보를 보호해야해요. · OS,CMOS 비밀번호도 잊지말고 설정하도록해요. · 화면보호기를 활성화 하고, '다시 시작할 때 로그온 화면 표시' 옵션을 사용하도록 해요. 7. 안전한 브라우저를 사용해야 해요! · 악성코드 배포를 위해 웹 브라우저의 취약점을 많이 이용하기 떄문에 지속적으로 보안 업데이트가 지원되는 브라우저를 사용해야 해요. · MIcrosoft IE(Internet Explorer)10 이전 버전은 보안 업데이트 지원이 종료되었으며, IE11 또한 지원종료가 예정되어 있답니다. 8. 중요 데이터는 주기적으로 백업해야해요! · 랜섬웨어 등으로 부터 조직의 정보자산을 보호하기 위해서는 주기적인 백업은 필수입니다. · 데이터 백업 시 물리적으로 분리되어 있는 저장매체에 백업해야합니다. · 네트워크를 통해 데이터를 백업하는 경우, 백업이 종료된 이후에는 저장매체를 네트워크로부터 분리하여 보관하세요. 9. 민감한 정보가 저장된 매체를 폐기 시에는 안전한 조치가 필요해요! · 민감한 정보가 포함된 문서, 저장매체, 스마트폰, 테블릿PC등은 파쇄, 디가우징 등의 방법으로 폐기해야 해요. · 민삼한 정로를 삭제하였더라도 일련의 과정을 통해 복구가 가능하답니다. 반드시 디가우징 등의 방법으로 폐기하도록해요. 10 중요장소는 물리적 안정장치가 필수에요! · 고객정보 등 민감 · 중요한 문서가 보관된 장소는 물리적인 잠금장치를 설치해야해요! · 사무실, 서버실, 문서실 등 중요한 장소는 출입통제시스템을 적용하여 보호해야돼요!
2020_정보보호_실천수칙 기업편 1. 재택,원격근무 시 안전한 네트워크를 사용해야 해요! : · 재택원격근무 시 공개용 WIFI를 사용하면 안 돼요! 공개형 WIFI는 누군가 내 통신내용을 훔쳐보고 있을 수 있답니다. · 외부/원격근무 시 신뢰할 수 있는 개인 네트워크 또는 기업에서 제공하는 무선단말기를 사용해야 해요. · 외부에서 민감한 업무 수행이 필요할 경우 VPN 환경을 구축해요. · 일부 VPN 업체들이 접속 정보를 취합하여 이를 제3자에게 판매하거나, 악용하는 경우가 있어요. 반드리 신뢰할 수 있는 VPN제품을 사용해야 해요. 2. 업무에 화용되는 WIFI는 높은 수준의 보안설정을 적용하세요. · 사내, 재택근무 시 사용하는 WIFI의 경우 아래의 보안 설정을 적용하도록 해요. - SSID 브로드 캐스트 비활성화 (SSID 숨기기) - 전파 송신출력 조절 (사무공간 밖에서 WIFI 전파 탐지가 불가능 하도록 설정) - WPA2, WPA3 암호화 사용 (미지원 단말 사용 금지) - 자동 업데이트 활성화 필수 - WPS 및 UPnP 비활성화 - MAC 주소를 기반으로 한 기본적인 ACL(Access Contraol List) 정책 적용하도록 - 방문자(Guest) WIFI는 별도의 독립된 네트워크 사용되는 - 업무용 단말기의 Rogue AP접속을 방지하기 위해 알고 있는 AP 자동연결기능 off 3. 원격근무에 사용하는 개인PC도 보안관리에 신경 써야 해요! · 원격근무에 사용하는 개인PC에도 OS · SW 보안업데이트, 바이러스 백식 실시간 검사 및 자동 업데이트 활성화, 어려운 패스워드 설정 등 기본적인 보안설정을 꼭 수행하도록 해요. · 개인PC의 보안 설정이 어렵고, 힘들다면 '내PC돌보미(www.boho.or.kr)'를 통해 도움을 받을 수 있답니다. 4. 인가되지않은 HW/SW를 업무에 활용하면 안돼요! · 다목적으로 사용하는 개인장비에는 예상치 못한 악성코드 등이 감염되어 있을 수 있답니다. 이런 개인장비를 업무목적으로 사용할 경우 사내 네트워크에 감염이 전파될 수 있답니다. · 기업의 IT관리자는 인가된 장비만 네트워크에 연결 가능 하도록 정책을 제한해야 해요. · 과거에 인가된SW이라고 하더라도 구 버전의 SW에는 패치되지 않은 취약점이 존재할 수 있어요. 개인이 사용하는 PC에 설치된 SW는 항상 최신버전을 유지하도록 해요. · 길에서 주운 USB, SD카드 등은 악성코드 배포 목적으로 버려둔 미끼일 수 있어요. 절대로 사내 PC 등에서 사용하면 안 돼요. 5. 불필요한 웹사이트 및 SW의 사용은 자제하도록해요. · 업무목적으로 사용하는 PC에서 불필요한 웹사이트 및 SW 사용으로 중요정보가 외부로 유출되지않도록 조심해야 돼요. 6. 자리를 비울 때는 '화면잠금' 잊지마세요! · 내가 자리를 비운사이 비인가자로부터 PC에 저장되어있는 중요정보를 보호해야해요. · OS,CMOS 비밀번호도 잊지말고 설정하도록해요. · 화면보호기를 활성화 하고, '다시 시작할 때 로그온 화면 표시' 옵션을 사용하도록 해요. 7. 안전한 브라우저를 사용해야 해요! · 악성코드 배포를 위해 웹 브라우저의 취약점을 많이 이용하기 떄문에 지속적으로 보안 업데이트가 지원되는 브라우저를 사용해야 해요. · MIcrosoft IE(Internet Explorer)10 이전 버전은 보안 업데이트 지원이 종료되었으며, IE11 또한 지원종료가 예정되어 있답니다. 8. 중요 데이터는 주기적으로 백업해야해요! · 랜섬웨어 등으로 부터 조직의 정보자산을 보호하기 위해서는 주기적인 백업은 필수입니다. · 데이터 백업 시 물리적으로 분리되어 있는 저장매체에 백업해야합니다. · 네트워크를 통해 데이터를 백업하는 경우, 백업이 종료된 이후에는 저장매체를 네트워크로부터 분리하여 보관하세요. 9. 민감한 정보가 저장된 매체를 폐기 시에는 안전한 조치가 필요해요! · 민감한 정보가 포함된 문서, 저장매체, 스마트폰, 테블릿PC등은 파쇄, 디가우징 등의 방법으로 폐기해야 해요. · 민삼한 정로를 삭제하였더라도 일련의 과정을 통해 복구가 가능하답니다. 반드시 디가우징 등의 방법으로 폐기하도록해요. 10 중요장소는 물리적 안정장치가 필수에요! · 고객정보 등 민감 · 중요한 문서가 보관된 장소는 물리적인 잠금장치를 설치해야해요! · 사무실, 서버실, 문서실 등 중요한 장소는 출입통제시스템을 적용하여 보호해야돼요!
[저작권 안내]
본 정보보호 범국민 인식제고 콘텐츠에 포함된 모든 구성요소에 대한 저작권과 지적재산권은 모두 한국인터넷진흥원에서 보유하고 있으며, 대한민국 저작권법, 디자인보호법에 따라 해당 게시물에 포함된 모든 콘텐츠에 대한 사전사용승인을 취득하지 않고 불법으로 복제, 개작하여 배포, 영리목적에 활용할 시에는 저작권 침해 문제가 발생하며, 민형사상의 책임은 물론 그에 대한 손해배상을 청구할 수 있습니다.
[활용범위]
본 콘텐츠를 활용하고자 하는 이는 소속조직에서 정보보호 인식제고 캠페인 운영을 위해 해당 콘텐츠를 활용할 수 있으며, 캠페인을 수행하고자 하는 조직의 명칭, 로고 등을 임의로 추가/수정할 수 있습니다.
단, '과학기술정보통신부' 및 '한국인터넷진흥원' 로고에 대한 임의 수정/삭제는 불가합니다.
정보보호 인식제고 콘텐츠 내 주요문구 또는 내용구성 등을 임의로 수정하여 재배포할 시에는 임의수정사항에 대한 내용을 반드시 명시하여 하며, 해당 내용에 대하야 콘텐츠를 열람하는 모든 사람들이 이를 명확하게 인지할 수 있도록 하여야 합니다.
[기타 문의사항]
기타 콘텐츠 활용에 대한 문의사항이 있을 경우, 한국인터넷진흥원 보안산업진흥팀 '범국민 인식제고' 담담자에게 문의하여 주시기 바랍니다.
(※ 담당자검색 : https://www.kisa.or.kr/intro/organization_empSearch.jsp)
□ 작성 : 보안산업단 보안산업진흥팀