데이터 유출은 누군가 민감한 정보나 보호 대상 정보에 무단으로 액세스하는 모든 사고를 말합니다. 여기에는 조직 외부로 유출되는 정보와 직원, 계약자 또는 파트너가 액세스해서는 안 되는 데이터를 복사, 열람, 전송 또는 도용하는 내부 위반이 모두 포함됩니다.
데이터 유출은 개인과 조직 모두에게 영향을 미칠 수 있습니다. 기업 데이터 침해는 의도적이거나 데이터의 권한이 있는 사용자의 부주의한 행동으로 인해 발생할 수 있습니다.
데이터 유출은 다양한 방식으로 발생할 수 있습니다. 주요 차별화 요소 중 하나는 위협이 조직 내부에서 발생했는지 또는 외부에서 발생했는지 여부입니다.
데이터 유출 및 기타 보안 사고에 대한 일반적인 개념은 조직 외부에서 활동하는 사이버 범죄자가 의도적으로 수행한다는 것입니다. 그러나 내부자도 조직과 데이터에 똑같이 위험할 수 있습니다.
신뢰할 수 있는 내부자는 조직의 네트워크, 시스템 및 잠재적으로 문제의 민감한 데이터에 합법적으로 액세스할 수 있습니다. 이렇게 하면 보호되는 데이터에 쉽게 액세스하여 의도적이든 그렇지 않든 권한이 없는 사용자에게 노출되는 조치를 취할 수 있습니다.
예를 들어, 데이터 유출의 일반적인 원인은 잘못 구성된 클라우드 인프라입니다. 내부자가 회사 데이터를 개인 클라우드에 복사하거나 변경하는 경우 클라우드 보안 설정을 변경하면 권한이 없는 사람이 해당 데이터에 액세스하여 사용할 수 있습니다.
데이터 유출은 조직 외부에서 발생할 수도 있으며, 이러한 유출이 일반적으로 뉴스를 장식합니다. 대량의 민감한 정보가 포함된 데이터 유출은 잘못된 사람에게 전달된 이메일보다 더 큰 관심사입니다.
외부 데이터 유출은 다른 공격과 유사한 공격 진행 방식을 따릅니다. cyberattacks. 이러한 공격 체인은 록히드 마틴의 사이버 킬 체인이나 MITRE ATT&CK 프레임워크 - 공격자가 초기 정찰에서 목표 데이터에 액세스하고 유출하는 일련의 단계를 거치게 됩니다.
공격자가 민감한 데이터나 보호 대상 데이터에 액세스하면 다양한 방식으로 데이터를 사용할 수 있습니다. 다크웹에서 데이터를 판매하는 경우가 많으며, 일부 유형의 데이터는 사용자 계정에 대한 액세스 권한을 얻거나 사기 행위에 사용될 수 있습니다.
데이터 유출은 다양한 형태로 발생합니다. 가장 일반적인 데이터 유출 유형은 다음과 같습니다:
웹 애플리케이션 공격: 웹 애플리케이션 취약성 악용은 데이터 유출의 또 다른 일반적인 원인입니다. SQL 인젝션과 크로스 사이트 스크립팅(XSS)은 민감한 데이터를 유출할 수 있는 웹 애플리케이션 공격의 두 가지 예입니다.
데이터 유출은 일상적인 일이 되었으며, 아무리 큰 규모의 유출 사고라도 그 수법에는 큰 차이가 있습니다. 예를 들어, 최근 발생한 가장 큰 데이터 유출 사고는 다음과 같습니다:
데이터 유출은 점점 더 흔해지고 있으며, 데이터 보호 규정은 점점 더 엄격해지고 데이터 유출에 대해 더 엄격한 처벌을 부과하고 있습니다. 데이터 유출의 잠재적 가능성과 비용을 최소화하고자 하는 조직은 다음과 같은 사이버 보안 모범 사례를 구현해야 합니다:
체크 포인트의 2021 사이버 보안 보고서 는 2021년에 기업들이 직면할 주요 사이버 위협에 대해 간략하게 설명합니다. 체크 포인트로 이러한 위협을 예방하는 방법에 대해 자세히 알아보세요, 무료 데모 신청하기 의 Harmony, 사용자, 디바이스 및 액세스를 위한 체크포인트의 통합 보안 솔루션입니다.