본문/내용
1. 정보보호의 기본 원칙인 기밀성, 무결성, 가용성에 대해 설명하세요.
정보보호의 기본 원칙인 기밀성은 정보가 인가된 사람만 접근할 수 있도록 보호하는 원칙입니다. 예를 들어, 은행의 고객 정보는 고객 본인이나 승인된 직원만 열람할 수 있어야 하며, 암호화 기술로 민감 정보를 보호합니다. 무결성은 정보의 정확성과 일관성을 유지하는 것으로, 데이터 변경이 적절히 감지되거나 방지되도록 해야 합니다. 실시간 금융 거래에서 무결성 검증이 필수적이며, 만약 데이터가 무단 변경되면 큰 금융 사고로 이어집니다. 가용성은 정보와 시스템이 사용자가 필요할 때 언제든 접근 가능하도록 하는 원칙입니다. 최근 2022년 통계에 따르면, 디도스 공격이 증가하면서 글로벌 기업의 시스템 가용성 문제들이 35% 이상 증가하는 추세를 보였으며, 이를 방지하기 위해 백업 시스템과 분산 서버 구축이 중요합니다. 이 세 가지 원칙이 균형 있게 유지될 때, 정보보호는 최적의 상태를 유지할 수 있으며, 기업의 신뢰와 고객 보호가 실현됩니다.
2. 최근 발생한 사이버 보안 사고 사례를 하나 소개하고, 그 원인과 대응 방안을 설명하세요.
2023년 3월, 국내 은행 하…