ACTL

일반 정보 제공용입니다 — 법적 자문이 아닙니다. 전체 면책 조항 보기

사업자 토픽 전체

소상공인을 위한 보안 기본기

Australian Cyber Security Centre(ACSC)는 흔한 공격 대부분을 막아주는 8가지 실용 전략, 즉 Essential Eight를 권장합니다. 시작하는 데 IT 팀이 꼭 필요하지는 않습니다.

Essential Eight는 Australian Signals Directorate(ASD)가 ACSC를 통해 발표합니다. 성숙도 수준(maturity level, 0~3)을 정의하고 있어 단계적으로 개선해 나갈 수 있습니다.

Essential Eight

  • 애플리케이션 제어 — 승인된 프로그램만 업무용 기기에서 실행되도록 하고, 알 수 없는 앱과 설치 프로그램은 차단하세요.
  • 애플리케이션 패치 — 브라우저, PDF 뷰어, Office 등 앱을 최신으로 유지하세요. 자동 업데이트를 켜세요.
  • Microsoft Office 매크로 설정 구성 — 인터넷에서 온 매크로는 차단하고, 신뢰할 수 있는 서명된 매크로만 허용하세요.
  • 사용자 애플리케이션 강화 — 위험한 기능(예: Flash, 불필요한 브라우저 플러그인, 브라우저의 광고·Java)을 비활성화하세요.
  • 관리자 권한 제한 — 관리자 권한은 꼭 필요한 사람에게만 주고, 일상 업무에는 표준 계정을 사용하세요.
  • 운영체제 패치 — Windows, macOS, iOS, Android를 최신으로 유지하고, 지원이 종료된 기기는 교체하세요.
  • 이중 인증(MFA) — 이메일, 뱅킹, 관리자 로그인, 그리고 고객 대상 서비스에 MFA를 켜세요.
  • 정기 백업 — 중요한 데이터를 정기적으로 백업하고, 사본 하나는 오프라인으로 보관하며, 복원이 되는지 테스트하세요.

어디서부터 시작할까

몇 가지만 먼저 할 수 있다면: 모든 곳에 MFA를 켜고, 모든 것을 최신으로 유지하며, 데이터를 백업하세요. 이 세 가지가 사고의 대부분을 막아줍니다.

개인을 위한 동일한 세 가지 습관

공식 자료

비즈니스 대상 사기를 당하셨나요?

인보이스 사기, 비즈니스 이메일 침해(BEC), 결제 대금 가로채기 — 대응과 신고 방법을 확인하세요.

비즈니스 대상 사기로 이동

사업자 토픽 전체