데이터 유출 3

[보안 사고사례] 대형 데이터 유출 사고, "배후에는 조직 범죄"

버라이즌 비즈니스가 기업의 디지털 기록 유출 사고의 급증에 조직 범죄가 관여하고 있다는 새로운 보고서를 발표했다. 지난 한해 미국의 기업 데이터 유출 건수는 총 2억 8,500만 개로 추정된다. 버라이즌 비즈니스는 총 90곳의 데이터 유출 사고를 당한 기업으로부터 데이터를 수집, 분석한 이번 보고서는 데이터 유출 사고의 93%가 금융업계에서 일어났다고 밝혔다. 또한 이런 사고의 90%에는 사법기관이 확인한 범죄 조직이 개입한 것으로 나타났다. 지난 해 유출된 총 2억 8,500만 건의 전자기록은 이전 4년 동안 유출된 데이터를 합친 것과 맞먹는 양이다. 버라이즌은 이런 급증의 이유로 금융회사의 네트워크를 타깃으로 한 공격이 전보다 더 정교해졌으며, 성공률도 매우 높기 때문이라고 설명했다. 버라이즌이 조사..

데이터보안 2009.06.05

고객 정보 유출 피해, 한 건당 202달러 든다.

고객 데이터 유출로 피해를 입은 미국 기업 43곳을 대상으로 한 연구결과, 피해 금액이 해마다 증가하고 있는 것으로 나타났다. 포네몬(Ponemon Institute)이 발표한 보고서에 따르면, 이들 기업의 피해 금액은 2006년 470만 달러에서 2007년 630만 달러, 2008년 660만 달러로 매해 증가했다. 고객 정보 하나당 비용은 전년 대비 2.5% 증가해 202달러에 달했다. 이러한 비용 증가는 사업상의 손실과 법적 비용 때문인 것으로 조사됐다. 포네몬의 수장 래리 포네몬은 “각각의 기업이 하나의 케이스 스터디다”라며, 이들 기업이 자발적으로 조사에 참여했다고 밝혔다. 포네몬의 이번 조사는 보안업체인 PGP가 후원했다. 이번 조사에서 이들 기업이 데이터 유출 사고와 후속 조처 과정에 대한 몇..

데이터보안 2009.05.22

美, 내부자 위협 등 데이터 유출 보안 문제 심각

미(美) 비영리 재단 신원도용 리소스센터(Identity Theft Resource Center, 이하 ITRC)가 지난 3년간 데이터 침해 사건을 추적 조사한 결과, 데이터 침해 사건이 급격하게 증가하고 있는 추세를 보이고 있다고 밝혔다. ITRC가 지난 5일(현지 시간) 발표한 ‘보안 침해’ 보고서에 따르면 지난 2008년 미국 내에서 발생한 데이터 침해사고는 총 656건으로, 전년대비 47% 증가한 것으로 나타났다. 엔터티 유형에 따른 세부 사항을 살펴보면, 금융 및 뱅킹, 신용 업계는 2006년 이후 가장 적절하게 데이터를 보호하고 있는 분야로 나타났으며, 교육과 정부/군 관련 분야는 꾸준히 감소 추세를 보여 2008년에는 각각 전체 데이터 침해 비율의 20%, 16.8%를 차지했다. 그러나 비즈..