내부자 위협이란?

내부자 위협이란?

내부자 위협은 직원, 계약자, 비즈니스 파트너 등 권한이 있는 사용자가 고의 또는 실수로 합법적인 액세스 권한을 오용하거나 사이버 범죄자가 계정을 탈취하여 발생하는 사이버 보안 위협입니다.

외부 위협이 더 일반적이고 가장 큰 사이버 공격 헤드라인을 장식하지만 내부자 위협은 더 큰 비용과 위험을 초래할 수 있습니다. IBM의 데이터 침해 비용 보고서에 따르면, 악의적인 내부자에 의해 시작된 데이터 침해가 평균 499만 달러에 달하는 가장 큰 피해로 이어졌습니다.

Verizon의 최근 보고서에 따르면 외부 위협이 평균적으로 약 2억 개의 레코드를 손상시키는 반면, 내부 위협 행위자와 관련된 사고로 인해 10억 개 이상의 레코드가 노출된 것으로 나타났습니다.1

내부 위협이 무조건 악의적인 것은 아닙니다. IBM 기업가치연구소(IBV) 연구에 따르면 선의의 직원들이 보안 요건 충족 여부를 모르는 상태로 타사 제품에 조직의 비공개 데이터를 공유할 수 있다고 합니다. 직원의 41%가 IT 또는 보안 팀의 승인 없이 기술을 획득, 수정 또는 생성하여 보안에 심각한 취약점을 만들었다는 보고도 있습니다.

내부자 위협의 유형

악의적인 내부자

악의적인 내부자는 불만을 품은 현 직원 또는 액세스 자격 증명이 폐기되지 않은 불만을 품은 전 직원으로, 복수나 금전적 이득 또는 두 가지 모두를 위해 의도적으로 액세스 권한을 오용합니다.일부 악의적인 내부자는 해커, 경쟁사 또는 국가 행위자처럼 악의적인 외부 세력과 결탁해 멀웨어를 심거나 파일, 애플리케이션을 조작하여 사업 운영을 방해합니다. 또는 외부 공범자에게 이익을 주기 위해 고객 정보, 지적 재산, 영업 비밀 또는 기타 민감한 데이터를 유출하는 경우도 있습니다.

최근 다음과 같이 악의적인 내부자에 의한 공격이 있었습니다.

부주의한 내부자

부주의한 내부자는 악의적 의도 없이 피싱 공격에 속거나 시간을 아끼기 위해 보안 통제를 우회하는 등 무지나 부주의로 인해 보안을 위협하는 실수를 저지릅니다. 조직의 네트워크에 접속할 수 있는 노트북을 분실해서 이것이 사이버 범죄자의 손에 들어가게 하거나, 민감한 파일을 조직 외부 개인의 이메일로 보내는 실수가 여기에 해당합니다.

2022 Ponemon 내부자 위협 비용 글로벌 보고서의 조사 대상 기업 중 내부자 위협의 대부분(56%)은 내부자의 부주의 또는 과실로 인해 발생한 것으로 나타났습니다.2

훼손된 내부자

외부 위협 행위자는 적법한 사용자의 자격 증명을 훔쳐서 침해된 내부자로 만듭니다. Ponemon 보고서에 따르면 침해된 내부자를 통해 시작된 위협은 가장 비용이 많이 드는 내부자 위협으로, 피해자가 해결하는 데 평균 804,997달러의 비용이 든다고 합니다.3

내부자 유출은 내부자의 부주의한 행동으로 인해 발생하는 경우가 많습니다. 예를 들어, 2021년에 한 사기꾼은 소셜 엔지니어링 전략, 특히 보이스 피싱(비싱) 전화를 사용하여 거래 플랫폼 Robinhood의 고객 지원 시스템에 대한 액세스 자격 증명을 얻었습니다. 이 공격으로 5백만 개 이상의 고객 이메일 주소와 2백만 개 이상의 고객 이름이 도난당했습니다.

내부자 위협에 대응하는 무기

내부자 위협은 권한이 있는 사용자를 비롯해 완전히 인증된 사용자에 의해 부분적으로 또는 전체적으로 실행됩니다. 그래서 부주의하거나 악의적인 내부자 위협 지표 또는 행동을 일반적인 사용자의 것과 구분하기가 특히 어렵습니다. 한 연구에 따르면 보안 팀이 내부자 위협을 탐지하고 억제하는 데 평균 85일이 걸리지만4 몇 년이고 발각되지 않은 내부자 위협도 존재했습니다.

내부자 위협을 더 효과적으로 탐지, 억제, 방지하기 위해 보안 팀은 다양한 기법과 기술을 결합합니다.

직원 및 사용자 교육

승인된 모든 사용자에게 보안 정책(예: 암호 위생, 민감한 데이터의 적절한 취급, 분실 기기 신고)을 지속적으로 교육하면 부주의한 내부자로 인한 위험을 줄이는 데 도움이 될 수 있습니다. 이와 더불어 보안 인식(피싱 사기 인식 방법, 시스템 액세스 또는 민감한 데이터에 대한 요청을 적절하게 라우팅하는 방법 등) 교육도 위협의 영향력을 줄이는 데 도움이 될 수 있습니다. 예를 들어, 데이터 유출 비용(CODB) 보고서에 따르면 직원 교육을 받은 회사의 데이터 침해 비용은 교육을 받지 않은 회사보다 평균 285,629달러 저렴했습니다.

ID 및 액세스 관리

ID 및 액세스 관리(IAM)는 적절한 사용자와 디바이스가 적절한 시점에 적절한 이유로 액세스할 수 있도록 하는 방식으로 사용자 ID, 인증 및 액세스 권한을 관리하는 데 중점을 둡니다. IAM의 하위 분야인 권한 있는 액세스 관리는 사용자, 애플리케이션, 관리 계정 및 디바이스에 부여된 액세스 권한을 보다 세밀하게 제어하는 데 중점을 둡니다.

내부자 공격을 방지하기 위한 핵심 IAM 기능은 ID 수명 주기 관리입니다. 불만을 품고 퇴사한 직원의 권한을 제한하거나 퇴사한 사용자의 계정을 즉시 폐기하는 것은 내부자 위협의 위험을 줄일 수 있는 ID 수명 주기 관리 조치의 예입니다.

사용자 동작 분석

사용자 행동 분석(UBA)은 고급 데이터 분석과 인공 지능(AI)을 적용하여 기본 사용자 행동을 모델링하고 잠재적 내부자 위협을 포함하여 새로 등장하거나 진행 중인 사이버 위협을 나타낼 수 있는 이상 징후를 탐지합니다. 밀접하게 관련된 기술인 사용자 및 개체 동작 분석(UEBA)은 이러한 기능을 확장하여 IoT 센서 및 기타 엔드포인트 장치의 비정상적인 동작을 감지합니다.

UBA는 기업 전반에서 보안 관련 데이터를 수집하고 상호 연관 및 분석하는 보안 정보 및 이벤트 관리(SIEM)와 함께 자주 사용됩니다.

공격형 보안

공격형 보안(또는 OffSec)은 악의적인 공격자가 실제 공격에서 네트워크 보안을 손상시키기보다는 강화하기 위해 사용하는 것과 동일한 전술인 적대적 전술을 사용합니다.윤리적인 해커, 해킹에 능한 사이버 보안 전문가는 IT 시스템 상의 결함, 보안 위험, 사용자가 사이버 공격에 대응하는 방식의 취약점을 파악하고 해결하여 공격적인 보안을 주도합니다.

내부자 위협 프로그램을 강화하는 데 도움이 되는 공격형 보안 조치에는 피싱 시뮬레이션과 윤리적 해커로 구성된 팀이 조직을 대상으로 목표 지향적인 모의 사이버 공격을 수행하는 레드 팀 구성이 포함됩니다.

관련 솔루션
IBM Verify

IAM을 현대화하고, 기존 도구와 통합하고, 복잡성을 추가하지 않고도 원활한 하이브리드 액세스를 지원하는 안전한 공급업체 독립형 ID 프레임워크를 구축합니다.

IBM® Verify 살펴보기
 내부자 위협 탐지 솔루션

네트워크 전반의 안전한 액세스 제어를 통해 조직을 내부자 위협으로부터 보호합니다.

내부자 위협 탐지 솔루션 살펴보기
IBM 사이버 위협 관리

최신 위협을 예측, 예방 및 대응하여 비즈니스 복원력을 강화합니다.

IBM 사이버 위협 관리 살펴보기
다음 단계 안내

IBM® Verify가 복잡성이나 관리 노력을 추가하지 않고도 보안을 강화하고 하이브리드 ID 관리를 간소화하며 액세스를 현대화하는 데 어떻게 도움이 되는지 알아보세요.

  1. IBM Verify 살펴보기
  2. 내부자 위협 솔루션 살펴보기