Skip to main content
사이버 보안

내부자 위협

현직이나 전직 직원, 협력업체, 파트너처럼 조직 내부에 있는 사람이 허가된 접근 권한을 악용해 생기는 보안 위험입니다.

내부자 위협은 조직의 시스템과 데이터에 정당한 접근 권한을 가진 사람에게서 나옵니다. 악의적인 경우(불만을 품은 직원이 데이터를 절취)도 있고 부주의한 경우(직원이 실수로 자격 증명을 노출)도 있습니다. 내부자는 경계 방어를 그냥 통과하기 때문에 특히 위험합니다.

내부자 위협을 줄이려면 기술적 통제(최소 권한 접근, 모니터링, DLP)와 조직적 조치(신원 확인, 보안 교육, 명확한 퇴사 절차)를 함께 써야 합니다.

비밀번호 관리는 결정적인 역할을 합니다. 접근 통제와 활동 로깅을 갖춘 관리형 금고로 자격 증명을 공유하면 내부자가 조용히 비밀번호를 빼내기가 훨씬 어려워집니다. 퇴사 시점에 접근 권한을 즉시 회수하면 기회의 창도 닫힙니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다