서류철과 공책이 있고 노트북 옆 책상에서 한 손으로 IronKey VP80ES에 PIN을 입력합니다.

랜섬웨어로부터 중소기업을 보호하는 방법

2022년에 76%의 조직이 랜섬웨어의 표적이 되었다는 사실을 알고 계셨습니까? 데이터 재해는 일상적인 문제가 아니기 때문에 사람들을 놀라게 하는 경우가 많습니다. 모든 중소기업은 어떤 큰 규모의 조직보다도 데이터 손실을 감당할 수 없기 때문에 랜섬웨어에 대처하기 위한 계획을 세워야 합니다. Kingston IronKey는 회사의 중요 데이터를 안전하게 백업할 수 있는 하드웨어 기반 암호화 옵션을 제공합니다. 이 제품군은 다양한 종류의 사이버 공격으로부터 데이터를 보호하고 랜섬웨어의 요구를 우회할 수 있는 수단을 제공합니다.

랜섬웨어는 어떻게 작동합니까?

FBI는 랜섬웨어를 몸값을 지불할 때까지 컴퓨터 사용자가 파일, 시스템 또는 네트워크에 액세스하지 못하도록 하는 멀웨어의 일종이라고 정의합니다. 랜섬웨어는 이메일 첨부 파일을 통해, 광고를 클릭하거나 링크를 따라가거나 멀웨어에 감염된 사이트를 방문함으로써 컴퓨터에 침입합니다. 랜섬웨어가 바로 눈에 띄는 경우는 거의 없습니다. 컴퓨터에 랜섬웨어가 침입한 첫 징후는 일반적으로 사용자가 데이터에 더 이상 액세스할 수 없고 몸값 지불을 요구하는 메시지가 깜박일 때입니다. 사용자의 데이터 파일은 암호화를 해제할 방법이 없는 상태로 암호화되는 경우가 많습니다.

FBI는 랜섬웨어 피해자가 데이터를 복구하기 위해 공격자에게 돈을 지불하지 말 것을 권장합니다. 이는 추가 랜섬웨어 공격을 조장할 뿐만 아니라(랜섬웨어 피해자의 80%가 반복 공격을 받음), 데이터에 대한 액세스 권한이 되돌아온다는 보장도 없습니다. 대개 비트코인으로 지불을 요구하는데, 이는 추적이 불가능하고 데이터에 액세스할 수 없는 상태로 남아있더라도 복구할 수 없습니다.

사이버 범죄자들이 중소기업을 공격하는 이유는 무엇입니까?

검은색 배경에 아웃 포커스로 파란색 코드가 보이는 컴퓨터 모니터. 표시되는 팝업:

사이버 범죄자들은 중소기업이 대기업이나 정부 기관에 비해 랜섬웨어로부터 스스로를 보호할 수 있는 능력이 떨어진다고 생각하는 것이 일반적입니다. 공격 대상인 중소기업의 14%만이 사이버 공격에 대응할 수 있는 장비를 갖추고 있기 때문에 금전적 대가는 적을지 몰라도 더 쉬운 먹잇감이 될 수 있습니다. 이것이 바로 사이버 범죄의 표적 중 중소기업이 차지하는 비율이 43%에 달하는 이유입니다. 중소기업 4곳 중 3곳은 랜섬웨어에 감염되면 운영이 중단될 수 있으며, 영구적인 폐쇄의 위험을 감당하기 보다는 돈을 지불할 가능성이 매우 높습니다.

Kingston IronKey가 도움을 주는 방법

Kingston IronKey는 막연한 희망만으로 사이버 범죄자들에게 비트코인으로 소액을 송금하는 것에 대한 대안을 제공합니다. Kingston IronKey Vault Privacy 80 외장형 SSD와 같은 외장형 암호화 SSD를 백업으로 사용하면 사이버 범죄자가 접근할 수 없는 테라바이트의 에어 갭 데이터에 대한 보안을 보장할 수 있습니다. 에어 갭 백업은 데이터가 인터넷에 연결되지 않도록 보장합니다.

백업 드라이브를 사용하여 기본 시스템을 랜섬웨어가 설치되기 전 시점으로 되돌릴 수 있습니다. VP80ES는 XTS-AES 256비트 하드웨어 암호화로 FIPS 197 인증을 받았기 때문에 해커가 드라이브의 암호화를 해독하는 것은 거의 불가능합니다. 이는 더 안전하기 때문에 클라우드 솔루션보다 더 나은 백업이 가능하다는 의미입니다. 클라우드 백업도 보안 침해의 영향을 받을 수 있으며, 클라우드 서버 보안 문제가 해결되는 동안 클라우드 서비스에 액세스할 수 없게 되어 필요할 때 중요한 백업 데이터에 액세스하는 데 지연이 발생할 수 있습니다

물론 데이터 보안과 관련해서는 이중화가 중요합니다. 가장 좋은 방법은 사이버 보안 및 인프라 보안 기관에서 권장하는 3-2-1 전략을 사용하는 것입니다.

3-2-1 전략은 다음과 같습니다.

  • 원본과 사본 2개를 포함해 총 3개의 데이터 사본을 보관합니다.
  • 서로 다른 드라이브를 사용하고 하나의 드라이브에 여러 개의 백업을 저장하지 않습니다.
  • 홍수, 허리케인, 눈보라 등의 재해로 인해 활성 백업 드라이브 중 하나 또는 두 개 모두가 파괴되거나 액세스할 수 없게 되는 경우에 대비하여 사본 한 개를 오프사이트에 보관합니다.

플래시 기반 스토리지의 경우 3-2-1 전략에 추가적으로 모든 백업을 1년에 한 번 이상 새로 갱신하여, 백업 드라이브에 문제가 발생하더라도 너무 늦게 발견되어 데이터 손실로 이어지는 일이 없도록 해야 합니다.

데이터 백업

유리 천장과 전기 파란색 조명이 있는 미래지향적이고 은은한 조명의 서버 룸. 시스템 관리자가 서버 룸 끝에 서서 노트북을 확인하고 있습니다.

하드웨어는 교체할 수 있지만 데이터는 교체할 수 없습니다. 정기적인 백업은 중소기업에서 데이터에 대해 취할 수 있는 가장 책임감 있는 조치입니다. 다음은 Windows 또는 macOS 시스템을 활용하여 데이터를 암호화된 외부 SSD에 백업하는 몇 가지 방법입니다.

Windows에서 백업

Windows 11
  1. "제어판", "시스템 및 보안", "백업 및 복원"으로 이동
  2. "백업" 아래에서 "백업 설정" 클릭
  3. "백업 드라이브"를 클릭한 다음 "다음" 클릭
  4. "자동 선택" 클릭 → "다음" 클릭
  5. "설정 저장 및 백업 실행" 클릭
Windows 10

파일 기록을 사용하여 외장 드라이브나 네트워크 위치에 백업합니다.

선택: 시작-> 설정(톱니바퀴 아이콘) -> 업데이트 및 보안 -> 백업-> 드라이브 추가를 클릭한 다음 백업 대상으로 암호화된 외장 SSD를 선택합니다.

MacOS에서 백업

  1. 암호화된 외장 SSD 드라이브를 USB-C 케이블을 통해 Mac에 연결합니다.
  2. 구형 Mac의 경우 필요하다면 허브 어댑터를 사용합니다.
  3. Apple 메뉴를 클릭하고 시스템 설정에 액세스합니다.
  4. 사이드바에서 ‘일반’으로 이동한 다음 ‘Time Machine’을 클릭합니다.
  5. 백업 디스크 추가...를 선택해 드라이브를 Time Machine에 연결하고 화면의 지시에 따라 설정합니다.
  6. 초기 백업은 전체 시스템 하드 드라이브를 복제하므로 시간이 오래 걸립니다. 향후 백업은 시간이 덜 걸립니다.
  7. USB-C 케이블을 통해 VP80ES 드라이브를 Mac에 연결합니다.

팁: Mac 용량보다 두 배 큰 백업 드라이브가 있는 경우 롤링 백업을 수행할 수 있으므로 프로세스가 더 효율적입니다.

3-2-1 전략을 구현하는 방법

3-2-1 전략을 사용하면 처음에 시스템을 3개의 VP80ES 장치에 백업합니다. 그런 다음 한 개의 VP80ES를 오프사이트에 보관합니다. 그런 다음 주기적으로(매일/매주) 두 드라이브를 번갈아 가며 시스템을 백업합니다.

그런 다음 매주 또는 필요에 따라 두 개의 활성 백업 드라이브 중 하나를 오프사이트 드라이브와 교체하고 이제 일반 백업 세트의 일부가 된 오프사이트 드라이브에 컴퓨터를 백업합니다.

이렇게 일반 백업 드라이브 중 하나를 오프사이트 백업 드라이브로 교체하는 작업을 정기적으로 계속하면 두 개의 일반 백업 드라이브가 손실되거나 사용할 수 없는 경우에도 오프사이트 백업 드라이브를 사용할 수 있으므로 비즈니스에 큰 영향을 주지 않으면서 데이터 손실의 영향을 줄일 수 있습니다.

암호화된 드라이브(또는 서로 다른 위치에 있는 여러 개의 암호화된 드라이브로 보호하는 것이 좋습니다)로 SMB의 중요한 데이터를 보호하면 재해 발생 시 시스템을 랜섬웨어 이전 상태로 복원할 수 있습니다. 회사의 중단 시간을 최소화할 뿐만 아니라 악의적인 공격자에게 중소기업이 사이버 범죄에 대비하고 있다는 신호를 보내 다시 표적이 될 가능성을 낮출 수 있습니다. 중소기업의 17%만이 데이터를 암호화하지만, 데이터를 암호화하면 사이버 범죄의 표적이 될 가능성이 훨씬 줄어듭니다. 강력한 암호화와 잘 시행된 사이버 보안 조치를 통해 기업이 절약할 수 있는 평균 금액은 140만 달러이며, 이는 총액이 아니라 공격당 금액입니다.

#KingstonIsWithYou #KingstonIronKey

관련 영상

관련 기사