Investor's wiki

데이터 침해

데이터 침해

데이터 μœ μΆœμ΄λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

데이터 유좜(데이터 유좜 λ˜λŠ” 데이터 μœ μΆœμ΄λΌκ³ λ„ 함)은 개인, κ·Έλ£Ή λ˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄ μ‹œμŠ€ν…œμ΄ λ―Όκ°ν•œ 정보에 λ¬΄λ‹¨μœΌλ‘œ μ•‘μ„ΈμŠ€ν•˜κ³  κ²€μƒ‰ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 데이터가 μ˜λ„μ μ΄λ“  λΉ„μ˜λ„μ μ΄λ“  μ‚¬μš©μžλ‚˜ μ†Œμœ μž λͺ¨λ₯΄κ²Œ 잘λͺ»λœ 손에 λ„˜μ–΄κ°€λŠ” 것은 사이버 λ³΄μ•ˆ μ‚¬κ³ μž…λ‹ˆλ‹€.

데이터 μœ μΆœμ€ λΆ€λΆ„μ μœΌλ‘œ κΈ°μ—…μ˜ 손에 압도적인 μ–‘μ˜ 정보λ₯Ό μ œκ³΅ν•˜λŠ” 디지털 μ œν’ˆμ˜ μ¦κ°€λ‘œ 인해 데이터 κ°€μš©μ„±μ΄ 높아진 κ²°κ³Όμž…λ‹ˆλ‹€. 일뢀 μ •λ³΄λŠ” λ―Όκ°ν•˜μ§€ μ•Šμ§€λ§Œ λŒ€λΆ€λΆ„μ€ 개인 및 νšŒμ‚¬μ— λŒ€ν•œ 독점적이고 λ―Όκ°ν•œ μ •λ³΄μž…λ‹ˆλ‹€.

데이터 μΉ¨ν•΄ 이해

ν΄λΌμš°λ“œ μ»΄ν“¨νŒ… ν”Œλž«νΌ κ³Ό 같은 기술 기반 도ꡬ에 μ΄ˆμ μ„ λ§žμΆ”λ©΄μ„œ 정보λ₯Ό μ‰½κ²Œ μ‚¬μš©ν•  수 있고 μ‰½κ²Œ μ•‘μ„ΈμŠ€ν•  수 있으며 적은 λΉ„μš©μœΌλ‘œ μ‰½κ²Œ κ³΅μœ ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 기업은 이 데이터λ₯Ό 곡유 및 μ‚¬μš©ν•˜μ—¬ ν”„λ‘œμ„ΈμŠ€λ₯Ό κ°œμ„ ν•˜κ³  점점 더 κΈ°μˆ μ— μ •ν†΅ν•œ 인ꡬ의 μš”κ΅¬ 사항을 μΆ©μ‘±ν•©λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 일뢀 사기꾼은 λΆˆλ²• ν™œλ™μ— μ‚¬μš©ν•˜κΈ° μœ„ν•΄ 이 정보에 λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ–»μœΌλ €κ³  ν•©λ‹ˆλ‹€. μ „ 세계 κΈ°μ—… λ‚΄μ—μ„œ 기둝된 데이터 μΉ¨ν•΄ μ‚¬κ³ μ˜ μ¦κ°€λ‘œ 인해 사이버 λ³΄μ•ˆ 및 데이터 개인 정보 보호 λ¬Έμ œκ°€ λΆ€κ°λ˜μ–΄ λ§Žμ€ 규제 κΈ°κ΄€μ—μ„œ 이에 λŒ€μ²˜ν•  μƒˆλ‘œμš΄ 법λ₯ μ„ λ°œν‘œν–ˆμŠ΅λ‹ˆλ‹€.

μΉ¨ν•΄λœ μ‹œμŠ€ν…œ λ˜λŠ” λ„€νŠΈμ›Œν¬μ˜ μ†Œμœ μžμ™€ μ‚¬μš©μžλŠ” μΉ¨ν•΄κ°€ λ°œμƒν•œ μ‹œμ μ„ μ¦‰μ‹œ μ•Œ 수 μ—†μŠ΅λ‹ˆλ‹€. 2016λ…„ YahooλŠ” μ•½ 5μ–΅ 개의 계정이 μΉ¨ν•΄λ˜μ—ˆλ‹€κ³  μ£Όμž₯ν•˜λ©΄μ„œ κ°€μž₯ 큰 사이버 λ³΄μ•ˆ μΉ¨ν•΄κ°€ 될 수 μžˆλŠ” 사항을 λ°œν‘œν–ˆμŠ΅λ‹ˆλ‹€. μΆ”κ°€ 쑰사에 λ”°λ₯΄λ©΄ 데이터 μœ μΆœμ€ μ‹€μ œλ‘œ 2λ…„ 전인 2014년에 λ°œμƒν–ˆμŠ΅λ‹ˆλ‹€.

일뢀 사이버 λ²”μ£„μžλŠ” ν›”μΉœ 정보λ₯Ό μ‚¬μš©ν•˜μ—¬ νšŒμ‚¬μ™€ κ°œμΈμ„ κ΄΄λ‘­νžˆκ±°λ‚˜ κΈˆμ „μ„ κ°ˆμ·¨ν•˜λŠ” 반면, λ‹€λ₯Έ 사이버 λ²”μ£„μžλŠ” λΆˆλ²• μžμ‚°μ„ κ±°λž˜ν•˜λŠ” μ§€ν•˜ μ›Ή μ‹œμž₯μ—μ„œ μΉ¨ν•΄λœ 정보λ₯Ό νŒλ§€ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ 닀크 μ›Ήμ—μ„œ 사고 νŒŒλŠ” μ •λ³΄μ˜ μ˜ˆλ‘œλŠ” λ„λ‚œλ‹Ήν•œ μ‹ μš© μΉ΄λ“œ 정보, λΉ„μ¦ˆλ‹ˆμŠ€ 지적 μž¬μ‚°, SSN 및 νšŒμ‚¬ μ˜μ—… 비밀이 μžˆμŠ΅λ‹ˆλ‹€.

μ˜λ„ν•˜μ§€ μ•Šμ€ 데이터 유좜

데이터 μœ μΆœμ€ μ˜λ„ν•˜μ§€ μ•Šκ±°λ‚˜ μ˜λ„μ μœΌλ‘œ μˆ˜ν–‰λ  수 μžˆμŠ΅λ‹ˆλ‹€. μ˜λ„ν•˜μ§€ μ•Šμ€ 데이터 μœ μΆœμ€ 직원과 같은 합법적인 정보 κ΄€λ¦¬μžκ°€ νšŒμ‚¬ 도ꡬλ₯Ό λΆ„μ‹€ν•˜κ±°λ‚˜ λΆ€μ£Όμ˜ν•˜κ²Œ μ‚¬μš©ν•  λ•Œ λ°œμƒν•©λ‹ˆλ‹€. λ³΄μ•ˆλ˜μ§€ μ•Šμ€ μ›Ήμ‚¬μ΄νŠΈμ— μ•‘μ„ΈμŠ€ν•˜κ³ , μ—…λ¬΄μš© λ…ΈνŠΈλΆμ—μ„œ μ†μƒλœ μ†Œν”„νŠΈμ›¨μ–΄ ν”„λ‘œκ·Έλž¨μ„ λ‹€μš΄λ‘œλ“œν•˜κ³ , λ³΄μ•ˆλ˜μ§€ μ•Šμ€ Wi-Fi λ„€νŠΈμ›Œν¬μ— μ—°κ²°ν•˜κ³ , 곡곡 μž₯μ†Œμ—μ„œ λ…ΈνŠΈλΆμ΄λ‚˜ μŠ€λ§ˆνŠΈν°μ„ λΆ„μ‹€ν•˜λŠ” λ“±μ˜ 직원은 νšŒμ‚¬ 데이터가 유좜될 μœ„ν—˜μ΄ μžˆμŠ΅λ‹ˆλ‹€. 2015λ…„ 온라인 투자 관리 νšŒμ‚¬μΈ NutmegλŠ” μ‹œμŠ€ν…œμ˜ 결함 μžˆλŠ” μ½”λ“œλ‘œ 인해 32개 κ³„μ •μ˜ 개인 식별 정보 (PII)λ₯Ό 잘λͺ»λœ μˆ˜μ‹ μžμ—κ²Œ μ΄λ©”μΌλ‘œ μ „μ†‘ν•˜μ—¬ 데이터가 μ†μƒλ˜μ—ˆμŠ΅λ‹ˆλ‹€ . μ „μ†‘λœ μ •λ³΄μ—λŠ” 이름, μ£Όμ†Œ 및 투자 μ„ΈλΆ€ 정보가 ν¬ν•¨λ˜μ–΄ 있으며 계정 μ†Œμœ μžλ₯Ό μ‹ λΆ„ λ„μš© 의 μœ„ν—˜μ— 빠뜨 λ¦½λ‹ˆλ‹€.

μ˜λ„μ  데이터 μΉ¨ν•΄

μ˜λ„μ  데이터 μΉ¨ν•΄λŠ” 사이버 κ³΅κ²©μžκ°€ 독점 및 개인 정보에 μ•‘μ„ΈμŠ€ν•  λͺ©μ μœΌλ‘œ 개인 λ˜λŠ” νšŒμ‚¬μ˜ μ‹œμŠ€ν…œμ„ ν•΄ν‚Ήν•  λ•Œ λ°œμƒν•©λ‹ˆλ‹€. 사이버 ν•΄μ»€λŠ” λ‹€μ–‘ν•œ 방법을 μ‚¬μš©ν•˜μ—¬ μ‹œμŠ€ν…œμ— μΉ¨μž…ν•©λ‹ˆλ‹€. μΌλΆ€λŠ” μ•‘μ„ΈμŠ€ν•  λ•Œ 컴퓨터 μ‹œμŠ€ν…œμ„ 해컀가 데이터에 μ‰½κ²Œ μž…λ ₯ν•˜κ³  μ•‘μ„ΈμŠ€ν•  수 μžˆλ„λ‘ μ·¨μ•½ν•˜κ²Œ λ§Œλ“œλŠ” μ›Ή μ‚¬μ΄νŠΈ λ˜λŠ” 이메일 첨뢀 νŒŒμΌμ— μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‚½μž…ν•©λ‹ˆλ‹€. 일뢀 ν•΄μ»€λŠ” κ°μ—Όλœ 컴퓨터인 봇넷을 μ‚¬μš©ν•˜μ—¬ λ‹€λ₯Έ μ»΄ν“¨ν„°μ˜ νŒŒμΌμ— μ•‘μ„ΈμŠ€ν•©λ‹ˆλ‹€.

봇넷을 톡해 κ°€ν•΄μžλŠ” λ™μΌν•œ 맬웨어 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ λ™μ‹œμ— μ—¬λŸ¬ 컴퓨터에 μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν•΄μ»€λŠ” 곡급망 곡격 을 ν™œμš©ν•˜μ—¬ 정보에 μ•‘μ„ΈμŠ€ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. νšŒμ‚¬κ°€ κ²¬κ³ ν•˜κ³  λš«μ„ 수 μ—†λŠ” λ³΄μ•ˆ 쑰치λ₯Ό μ·¨ν•˜λ©΄ 해컀가 λ³΄μ•ˆ μ‹œμŠ€ν…œμ΄ μ·¨μ•½ν•œ νšŒμ‚¬μ˜ 곡급망 λ„€νŠΈμ›Œν¬ ꡬ성원을 톡과할 수 μžˆμŠ΅λ‹ˆλ‹€. 해컀가 κ΅¬μ„±μ›μ˜ 컴퓨터 μ‹œμŠ€ν…œμ— μΉ¨μž…ν•˜λ©΄ λŒ€μƒ νšŒμ‚¬μ˜ λ„€νŠΈμ›Œν¬μ—λ„ μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ν•΄μ»€λŠ” μ‚¬μš©μžμ˜ 신원을 밝히고 개인 ν”„λ‘œν•„μ— μ•‘μ„ΈμŠ€ν•˜κΈ° μœ„ν•΄ μ‚¬νšŒ 보μž₯ 번호(SSN)와 같은 λ―Όκ°ν•œ 정보λ₯Ό ν•œ λ²ˆμ— ν›”μΉ  ν•„μš”κ°€ μ—†μŠ΅λ‹ˆλ‹€. 신원 λ„μš©μ„ μœ„ν•΄ 정보λ₯Ό ν›”μΉ˜λŠ” 경우 μœ μ‚¬ μ‹λ³„μž 데이터 μ„ΈνŠΈλ₯Ό 가진 해컀가 정보 λΉ„νŠΈλ₯Ό μ‘°ν•©ν•˜μ—¬ μ—”ν‹°ν‹°μ˜ 신원을 λ“œλŸ¬λ‚Ό 수 μžˆμŠ΅λ‹ˆλ‹€. 성별, λ‚˜μ΄, 결혼 μ—¬λΆ€, 인쒅, μ£Όμ†Œμ™€ 같은 μœ μ‚¬ μ‹λ³„μžλŠ” λ‹€μ–‘ν•œ μΆœμ²˜μ—μ„œ 얻을 수 있으며 ν•¨κ»˜ κ²°ν•©ν•˜μ—¬ 신원을 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. 2015년에 IRSλŠ” 300,000λͺ…이 λ„˜λŠ” λ‚©μ„Έμžμ˜ 데이터 유좜이 λ°œμƒν–ˆλ‹€κ³  ν™•μΈν–ˆμŠ΅λ‹ˆλ‹€. 사이버 λ²”μ£„μžλ“€μ€ μœ μ‚¬ μ‹λ³„μžλ₯Ό μ‚¬μš©ν•˜μ—¬ λ‚©μ„Έμžμ˜ 정보에 μ•‘μ„ΈμŠ€ν•˜κ³  μ„ΈκΈˆ ν™˜κΈ‰ μ‹ μ²­μ„œλ₯Ό μž‘μ„±ν–ˆμŠ΅λ‹ˆλ‹€. κ·Έ κ²°κ³Ό IRSλŠ” 신원 λ„μš©μžλ“€μ—κ²Œ ν™˜κΈ‰ μˆ˜ν‘œ 둜 5천만 λ‹¬λŸ¬ 이상을 μ§€κΈ‰ν–ˆμŠ΅λ‹ˆλ‹€ .

μžμ£Όν•˜λŠ” 질문

데이터 유좜의 μ˜ˆλŠ” λ¬΄μ—‡μž…λ‹ˆκΉŒ?

2019λ…„ 12μ›” 5일, MicrosoftλŠ” 잘λͺ» κ΅¬μ„±λœ λ³΄μ•ˆ κ·œμΉ™μ΄ ν¬ν•¨λœ λ°μ΄ν„°λ² μ΄μŠ€μ˜ λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ 그룹이 λ³€κ²½λ˜μ–΄ 데이터 μœ μΆœμ„ κ²ͺμ—ˆμŠ΅λ‹ˆλ‹€. μ„œλ²„μ—λŠ” 이메일 μ£Όμ†Œ, IP μ£Όμ†Œ 및 지원 사둀 μ„ΈλΆ€ 정보와 같은 정보가 ν¬ν•¨λœ 2μ–΅ 5천만 개의 ν•­λͺ©μ΄ ν¬ν•¨λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. μ—”μ§€λ‹ˆμ–΄λ“€μ€ 2019λ…„ 12μ›” 31일에 μœ μΆœμ„ μ€‘λ‹¨ν–ˆμŠ΅λ‹ˆλ‹€. Microsoft의 쑰사에 λ”°λ₯΄λ©΄ "μ•…μ˜μ μΈ μ‚¬μš©μ΄ μ—†μ—ˆκ³  λŒ€λΆ€λΆ„μ˜ 고객은 개인 식별 정보가 λ…ΈμΆœλ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€."

데이터 μœ μΆœμ€ 사이버 κ³΅κ²©μž…λ‹ˆκΉŒ?

사이버 곡격은 데이터 유좜과 동일할 수 μžˆμ§€λ§Œ 항상 그런 것은 μ•„λ‹™λ‹ˆλ‹€. 사이버 곡격은 데이터 λ˜λŠ” κΈ°λ°€ 정보λ₯Ό μ „μžμ μœΌλ‘œ λ„μš©ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 데이터 μΉ¨ν•΄λŠ” κΈ°λ°€ λ˜λŠ” λ³΄ν˜Έλ˜λŠ” μ„ΈλΆ€ μ •λ³΄μ˜ 무단 κ³΅κ°œμž…λ‹ˆλ‹€.

데이터 유좜이 λ°œμƒν•˜λ©΄ μ–΄λ–»κ²Œ λ©λ‹ˆκΉŒ?

데이터 μΉ¨ν•΄λŠ” μ‚¬νšŒ 보μž₯ 번호 λ˜λŠ” 은행 κ³„μ’Œ μ„ΈλΆ€ 정보와 같은 κΈ°λ°€ λ˜λŠ” 보호 정보에 λ¬΄λ‹¨μœΌλ‘œ μ•‘μ„ΈμŠ€ν•˜λŠ” λͺ¨λ“  κ²½μš°μž…λ‹ˆλ‹€. 이λ₯Ό 톡해 도둑이 금육 정보, 신원 및 기타 개인 데이터λ₯Ό ν›”μΉ  수 μžˆμŠ΅λ‹ˆλ‹€. 그런 λ‹€μŒ ν•΄λ‹Ή λ°μ΄ν„°λŠ” λΆˆλ²• 및 사기 혐의λ₯Ό λ°›κΈ° μœ„ν•΄ ν•΄λ‹Ή 데이터λ₯Ό μ•…μš©ν•  수 μžˆλŠ” λ‹€λ₯Έ λ²”μ£„μžμ—κ²Œ νŒλ§€λ©λ‹ˆλ‹€.