본문 바로가기
👩🏻‍💻IT직업군정보

방어는 최고의 공격! 정보보안의 직업군과 중요성

by 메가스터디IT 2023. 1. 25.


안녕하세요. 메가IT입니다:)

👩🏻‍💻다크 해커들의 기승
디지털 시대로 IT 산업이 크게 성장했습니다. IT 산업 성장에 큰 힘을 씰은 요소가 데이터입니다. 얼마나 많은 데이터를 가지고 있느냐에 따라 미래 시장으로 주도해갈 수 있냐 없냐를 결정지을 수 있는데요. 그러다 보니 데이터를 강탈하는 다크 해커들이 기승을 부리고 있습니다. 

 

오늘은 이런 사회적인 현상에 따른 메가스러운 IT 지식 정보 보안에 대해서 살펴볼게요!

  • 해킹 방식
    다크 해커들은 각자의 목적에 따라 결집되면서 원하는 목적을 얻기 위해 결계를 펼치고는 합니다. 그 결계에 사용하는 도구는 악성코드가 포함된 프로그램들인데요. 대게는 알 수 없는 출처 URL을 보내거나, 웹 사이트를 감연 시키는 경우가 많은데요. 어떤 방식으로 해커들은 데이터를 취득하고 있는지 알아보겠습니다. 
  • 랜섬웨어
    컴퓨터의 파일과 정보를 탈취하기 위해 피싱 스팸을 활용합니다. 피싱 스팸을 사용자 이메일에 그럴듯하게 보내어 열어보게 합니다. 다운로드가 완료가 되면 공격자는 컴퓨터의 모든 파일을 암호화하고 사용할 수 없게 만들어 금전을 요구합니다. 
  • 스파이웨어
    개발자가 소프트웨어 등을 업데이트하거나 무료로 배포할 시에 내장하는 방식으로 진행이 됩니다. 
  • 애드웨어
    광고를 목적으로 무료로 사용할 수 있는 프로그램을 설치하게 됩니다. 프로그램이 실행이 되면 광고 배너, 팝업창 등이 화면에 뜨게 되면 애드웨어에 감염이 된 것입니다. 
  • 바이러스
    스스로 복제하면서 다른 프로그램이나 파일을 감염시키고 파괴하여 정보를 유출하거나 오작동을 일으킵니다. 일반적으로는 불법 복사나 컴퓨터를 공동으로 사용하게 되거나 LAN 또는 인터넷 등에서 감염이 되고는 합니다.

 


👮🏻‍♀️극심한 해킹 피해 사례

다양한 방식으로 우리의 정보를 위협하는 다크해커들인데요. 최근에도 국내를 깜짝 놀라게 했던 사건들이 있었습니다. 

1) 북한 해커 조직 김수키
국내의 개인정보를 탈취하는 해커 조직으로 유명한 북한 해커 조직 '김수키'가 있습니다. 그 조직은 포털사이트 '다음'을 위장하여 피싱 메일을 보내어 이용자들의 비밀번호 탈취를 시도했다고 전해왔습니다. 김수키 조직은 지난해에도 국민들의 개인 정보와 탈북자들의 개인 정보까지 무단으로 침투하였습니다. 

2) LG
이동통신사업 국내 3위인 LG유플러스에서 개인정보 유출하는 일이 일어났습니다. 지난해에도 LG에서 해킹된 사례가 드러나면서 이번이 2번째 해킹이 일어났습니다. 한 해킹 사이트에서 LG의 데이터를 판매한다는 제목과 내용의 게시글이 게시되어 큰 놀란이 되었습니다. 게시자는 실제 데이터임을 입증하기 위해 전화번호, 생년월일 등의 샘플 자료도 업로드하였습니다. 

👮🏻‍♂️정보 보안의 중요성

해킹 등으로 인한 피해 사례가 급증하고 있고, 피해액도 날이 갈수록 커져가고 있습니다. 기업에서 해킹 사례가 터지면 브랜드 이미지가 실추가 되면서 신뢰성이 저하됩니다. 또한 개인은 개인정보 유출로 인해 금전적인 피해에 시달릴 수도 있기 때문에 정보 보안을 철저히 하는 것이 중요합니다. 그래서 국가와 기업에서도 정보 보안 전문가 모집에 혈안이 되고 있습니다. 

 


👩🏻‍🏫정보 보안 전문가

  • 디지털 포렌식 전문가
    스마트폰, PC 등에 노출된 범죄 증거물을 빠르게 수집하여 범죄 혐의를 입증하고 분석하는 업무를 담당
  • 악성코드 분석가
    악성코드에 대한 해결법을 찾고, 재 작업을 해보면서 해결책을 모색하여 백신을 개발하는 업무를 담당
  • 모의해킹 전문가
    의뢰된 기업 사이트 또는 시스템에 해킹 시도를 하여서 시스템의 취약한 점을 발견하고 보안 솔루션을 제공하는 업무를 담당
  • 보안 솔루션 엔지니어
    자산 및 정보를 유출하려는 해커들의 위협에서 프로그램 등의 정보를 보호할 수 있는 보안 프로그램을 개발하는 업무를 담당

 


💸정보 보안 전문가 몸값 상승

해커들의 위협이 커지면서 정보 보안 전문가들의 몸값도 덩달아 상승하고 있습니다. 일반 국민들은 해킹의 위협이 도사리고 있지만 알아차리기가 어렵습니다. 기업에서도 마찬가지로 관련 지식이 없으면 예방하기 어려운 것은 마찬가지인데요. 그래서 더욱 정보 보안 지식과 프로그래밍에 대한 이해가 높은 보안 전문가들의 몸값은 미래에도 계속 올라갈 것으로 보입니다. 

👦🏻전문가 양성 시급

정부에서도 보안의 중요성으로 인해 화이트 해커를 양성하기 위해 훈련 기관 등과 협업하여 교육과정을 진행하고 있습니다. 메가스터디IT도 100% 국비 지원으로 정보 보안 전문가 양성 교육과정을 운영하는 것도 그 예라고 볼 수 있는데요. 개인의 정보와 기업의 자산을 지켜줄 수 있는 중요한 역할을 담당하는 정보 보안가들이 많이 양성이 되면 좋겠습니다. 

정보보안 전문가의 필요성
https://bit.ly/3YLteWa

댓글