Skip to main content
컴플라이언스와 개인정보

사고 대응 계획

데이터 침해나 랜섬웨어 같은 보안 사고를 조직이 어떻게 탐지하고 대응하고 복구하는지 문서로 정리한 절차입니다.

사고 대응 계획(IRP)은 보안 사고를 처리하는 체계적인 접근법입니다. 보통 준비, 식별, 격리, 제거, 복구, 교훈 정리의 단계를 따릅니다.

잘 준비된 IRP에는 대응팀의 역할, 커뮤니케이션 템플릿, 에스컬레이션 절차, 포렌식 조사 단계, 규제상 통지 요건이 담깁니다. 계획이 없으면 조직은 사고 순간에 결정적인 시간을 낭비합니다. 그 시간은 공격자가 발판을 넓히는 데 쓰입니다.

팀의 IRP에는 자격 증명에 특화된 절차도 있어야 합니다. 침해 가능성이 있는 모든 비밀번호를 즉시 교체하고, 접근 토큰을 폐기하고, 비밀번호 관리자의 활동 로그를 검토하고, 영향받은 구성원에게 알리는 것입니다. 자격 증명이 한곳에 모여 있으면 사고 중 일괄 교체가 현실적으로 가능해집니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다