본문/내용
1. 정보보안의 기본 원칙인 CIA 삼각형에 대해 설명하세요.
정보보안의 기본 원칙인 CIA 삼각형은 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)를 의미합니다. 기밀성은 민감한 정보가 허가되지 않은 사람에게 노출되지 않도록 보호하는 것으로, 예를 들어 병원 환자 정보 유출 방지를 위해 암호화와 접근제어를 활용합니다. 무결성은 데이터가 무단 변경이나 훼손되지 않도록 하는 것으로, 금융 거래 시스템에서 데이터의 신뢰성을 위해 해시값 검증과 디지털 서명을 사용합니다. 가용성은 정당한 사용자에게 언제든지 정보와 시스템이 정상 접속 가능해야 함을 의미하며, DDoS 공격을 방지하는 방화벽과 분산처리 시스템이 예입니다. 실제 사례로, 2xxx년 랜섬웨어 WannaCry는 150여개국 200,000대 이상의 컴퓨터에 영향을 미쳐 기업 손실이 수백억 원에 달했으며, 이는 폭넓은 가용성 확보의 중요성을 보여줍니다. 통계적으로, 데이터 유출 사고의 87%는 기밀성 실패에서 비롯되며, 무결성 훼손 사고는 전체 보안 사고의 45%를 차지하여, 이 세 원칙을 균형 있게 관리하는 것이 조직 정보보호의 핵심임이 명확히 드러납니다.
2. 네트워크 방…