본문/내용
1. 정보보호 관련 업무를 수행하면서 가장 중요하다고 생각하는 원칙은 무엇인가요
정보보호 관련 업무를 수행하면서 가장 중요하다고 생각하는 원칙은 ‘최소 권한 원칙’입니다. 이를 통해 내부자가 필요 이상의 권한을 갖지 않도록 제한함으로써 내부 위협과 외부 공격에 대한 방어력을 높일 수 있습니다. 실제로 최근 데이터 유출 사고 중 70%는 권한 남용 또는 취약한 권한 관리로 인해 발생했으며, 동일한 사고를 방지하기 위해 권한 배분 정책을 강화하였고, 연간 권한 관련 사고율이 15% 이상 감소하는 효과를 보였습니다. 또한, 업무별 권한 분리와 정기적 권한 검토를 수행하여 불필요한 접근권한을 제거했으며, 보안 사고 발생 시 책임 소재를 명확히 하도록 시스템을 설계하였습니다. 이 원칙을 지키면 데이터 유출 사고 위험도를 평균 30% 이상 낮출 수 있으며, 정보보호 체계의 신뢰성 역시 크게 향상됩니다. 따라서 최소 권한 원칙은 정보보호의 기본이자 핵심 원칙이라고 할 수 있습니다.
2. 최근에 발생한 사이버 공격 사례를 하나 소개하고, 이에 대응하는 방법을 설명해주세요.
2023년 초, 글로벌 금융기관인 A사에서 랜섬웨어 공격이 발생하였…