Skip to main content
사이버 보안

서드파티 데이터 침해

협력업체나 공급사, 파트너 조직에서 발생해 그 고객의 데이터가 노출되는 침해입니다. 피해를 입는 쪽이 직접 통제할 수 없는 영역에서 일어납니다.

서드파티 데이터 침해는 우리 조직이 이용하는 협력업체나 공급사, 서비스 제공자가 침해되어 그 과정에서 우리 데이터가 노출되는 일입니다. 내부 보안이 완벽해도 외부 파트너가 우리 자격 증명을 안전하지 않게 보관하고 있다면 위험은 남습니다.

이런 침해가 특히 답답한 이유는 우리 통제 밖에서 일어나기 때문입니다. 잘 알려진 사례로는 공조 설비 업체를 경유한 타깃(Target) 침해와, SaaS 제공자가 침해된 여러 사건이 있습니다.

방어책으로는 협력업체 보안 평가, 계약상 보안 요건 명시, 침해 통지 모니터링, 그리고 무엇보다 외부 서비스마다 고유한 비밀번호를 쓰는 것이 있습니다. 각 협력업체 계정이 팀용 비밀번호 관리자 안에서 고유한 비밀번호를 갖고 있다면 한 곳의 침해가 다른 곳으로 번지지 않습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다