MSP를 위한 인식 교육의 숨겨진 이점

2022년 1월 18일 | 블로그 MSP를 위한 인식 교육의 숨겨진 이점


보안 인식 교육

으로 관리 서비스 제공자(MSP), 고객들이 사이버 공격 방어에 얼마나 진지한지 알고 계실 겁니다. 고객들이 당신을 선택한 이유 중 하나이기도 하죠. 요즘 데이터 유출 사고는 너무나 흔합니다. 2021년 중소기업(SMB)의 평균 비용은 108,000달러였습니다. 반면 기업은 최대 수백만 달러까지 지불할 수 있습니다. 사실, 보안 전문가의 99% 지난 2년 동안 조직에서 보안 침해를 경험한 사람들은 적절한 조치가 마련되었다면 예방이 가능했을 것이라고 동의했습니다. 그리고 가장 흔한 답변은 다음과 같습니다. 71%는 사용자를 위한 보다 나은 보안 인식 교육이 이러한 침해를 최소화하거나 방지하는 데 도움이 되었을 것이라고 말했습니다.. 현재는 오직 MSP의 60% 관리형 서비스의 일부로 제공합니다. 

보안 인식 교육(SAT)이란 정확히 무엇인가요?

간단히 말해, 보안 인식 교육은 사용자에게 보안 모범 사례, 직면할 수 있는 위협, 그리고 온라인에서 자신과 조직의 안전을 지키는 방법을 교육하는 교육 자료와 시뮬레이션으로 구성됩니다. SAT는 주로 온라인 "수업"을 통해 진행되며, 여기에는 짧은 영상, 퀴즈, 인터랙티브 게임 등이 포함될 수 있습니다. 피싱 시뮬레이션. 피싱 테스트를 통해 관리자는 모의 피싱 이메일을 발송하고 어떤 직원이 링크를 클릭하거나 이메일 내 데이터를 제출하는지 확인하여 사용자를 측정할 수 있습니다. 

SAT 서비스는 종종 다음을 포함하여 회사 사용자와 관련된 추가 도구 및 서비스와 결합됩니다. 

  • 어두운 웹 모니터링 서비스 – 데이터 침해에 연루된 회사 이메일 주소나 도메인을 감지하고, 개인 이메일 주소와 관련된 노출된 데이터를 관리자에게 알립니다.
  • 정책 준수 – 사용자에게 사이버 보안 거버넌스 정책을 안내합니다. 사용자의 받은 편지함으로 정책을 전송하고 준수 여부를 자동으로 추적 및 보고합니다.
  • 위험 평가s – 관리, 기술, 물리적 영역에서 회사나 고객의 위협과 취약성을 평가하고 식별합니다.
  • 판매 모듈 – 잠재 고객을 평가하고 보안 위험에 대해 교육한 후 MSP로서 그들을 보호하십시오.

보안 인식 교육(SAT)의 중요성

연구 제안 보안 침해의 90%는 인적 오류로 인해 발생하며, 그 비율은 계속 증가하고 있습니다. 보안 측면에서 기업이 직면한 가장 큰 위험은 교육을 받지 못하고 보안에 대한 인식이 부족한 직원일 수 있습니다. MSP가 제공하는 혁신적이고 최첨단 보안 기술은 매우 인상적일 수 있지만, 피싱 이메일은 스팸 필터를 우회합니다 또는 직원이 다중 인증이 설정되지 않은 업무 관련 계정을 보호하기 위해 "Password123"을 사용하는 경우가 있습니까? 보안 의사결정권자와 영향력 있는 사람의 78% 훈련과 기술을 결합한 견해 똑같이 중요 보안 위협에 대처하는 접근 방식. 

직원을 대상으로 보안 인식 교육을 실시할 때는 적절한 전달 방식을 사용하는 것이 중요합니다. 앞서 언급했듯이, 퀴즈를 포함한 짧은 교육 비디오를 제공하는 것이 가장 좋습니다. IT 전문가가 진행하는 60분 이상의 '사이버 보안 인식' 파워포인트 프레젠테이션 대신, 5~10분 이상의 교육 시간에 졸아버리는 사람들이 너무 많습니다. 3~5분 분량의 보안 교육과 간단한 퀴즈를 통해 보안 인식을 테스트하고, 이를 사용자의 받은 편지함으로 직접 전송하는 것이 오늘날 가장 쉽고 효과적이며 원활한 SAT 방식입니다.

보안 인식 교육(SAT)이 왜 그렇게 중요한가요?

A 만들기 인간 방화벽, 피싱 이메일에 대한 추가 필터 추가

조직을 보호하기 위해 개발된 어떤 기술도 완벽할 수 없습니다. 따라서 사용자는 침해 발생 전 최후의 방어선입니다. 제대로 훈련된 사용자는 훈련되지 않은 사용자보다 공격을 인식하고 적절하게 대응할 가능성이 훨씬 높습니다. 훈련된 사용자는 "휴먼 방화벽”기술 보호와 함께 작동하여 비즈니스를 보호합니다. 

보안 인식 문화 구축

기업은 인식 교육을 통해 조직 전반에 우수한 보안 관행을 정착시켜 직원들이 위협에 적절하게 대응할 수 있도록 할 수 있습니다. SAT 반복 연습은 스포츠 반복 연습과 마찬가지입니다. 더 많이 연습할수록 실력이 향상됩니다.

취약한 사용자 파악

인식 교육은 관리자에게 사용자 행동에 대한 중요한 통찰력을 제공합니다. 관리자가 피싱 시뮬레이션에 누가 합격 또는 불합격하는지, 또는 위험한 행동을 보이는지 알고 있다면, 인적 방화벽의 가장 취약한 부분을 해결할 수 있습니다. 상습 위반자는 잘 운영되는 기업에서도 경력에 큰 타격을 줄 수 있습니다.

규정 준수 및 보험 요구 사항 충족

HIPAA, PCI, FINRA, CMMC, ITAR 등의 규정을 준수하기 위해서는 인식 교육이 필수입니다. 규정 준수 실패는 다음과 같은 결과를 초래할 수 있습니다. 상당한 벌금을 부과합니다. SAT를 철저히 준수하면 사이버 보안 프로그램 개발과 위험 감소 전략에 적절하게 투자하고 있음을 보험 제공자에게 입증하여 보험료를 낮출 수 있습니다. 

마찰 없는 보안 인식 교육(SAT)?

사이버후트 사용자에게 흥미롭고 짧은 인식 교육을 제공함으로써 본 문서에서 언급된 위험을 완화하는 데 도움이 됩니다. 프로그램 모듈을 통해 60초 이내에 12개의 월별 동영상을 사용자에게 할당할 수 있습니다.

로그인 마찰 제거

모든 CyberHoot 교육은 각 사용자의 받은 편지함으로 직접 전송됩니다. 사용자는 링크를 클릭하는 즉시 교육을 받을 수 있으며, 웹사이트에 로그인할 필요가 없습니다. 이를 통해 최종 사용자가 겪는 일반적인 불편함을 해소하여 규정 준수를 크게 낮출 수 있습니다.

오픈 플랫폼은 지루함을 없애줍니다

대부분의 SAT 플랫폼은 폐쇄적입니다. 제품을 사용하는 동안에는 아이스크림 맛 하나만 제공됩니다. 이는 고객과 사용자에게 동일한 맛의 경고 영상을 더 오래 보여줄수록 사용자 참여를 심각하게 저해합니다. CyberHoot은 개방형 플랫폼을 통해 이러한 지루함을 해소합니다. 최고의 온라인 소스에서 최신 위협에 대한 최신 정보를 제공하는 새로운 콘텐츠를 제공함으로써, 사용자는 아무것도 추적할 필요가 없습니다.

생산성 도구 교육은 MSP의 지원 마찰을 제거합니다.

CyberHoot의 개방형 플랫폼을 통해 MSP는 프로젝트 배포에 제품 교육을 포함할 수 있습니다. 프로젝트 롤아웃 중에 Teams에서 고객 사용자를 자동으로 비동기식으로 교육하면 헬프데스크 문의 전화가 얼마나 줄어들지 상상해 보세요. 사용자들은 새로운 도구의 사용법을 배우는 데 더 만족하며, MSP와 고객 관계에 가치를 더할 수 있습니다.

CyberHoot에는 Microsoft One Drive, Sharepoint, Teams(대부분의 다른 Microsoft 제품도 해당)와 같은 도구는 물론 LastPass, 1Password와 같은 보안 제품, HubSpot, Salesforce와 같은 판매 도구, Quickbooks 및 ADP와 같은 금융 애플리케이션 등을 사용하여 사용자가 생산성을 높일 수 있도록 돕는 60개 이상의 무료 제품 교육 프로그램이 포함되어 있습니다.

테스트 없는 SAT는 실수입니다

CyberHoot의 한 고객이 3년간의 보안 인식 교육 후 첫 피싱 테스트를 보냈습니다. 이 테스트 결과는 SAT의 가치에 의문을 제기하는 듯했습니다. 수십 명이 피싱 테스트 링크를 클릭했고 그중 7명이 이 테스트에서 자격 증명을 제공했기 때문입니다. 충격적이죠! 왜 그럴까요?

답은 흥미롭습니다. 사용자들은 이후 모든 테스트를 통해 해당 지식을 이미 가지고 있었지만, 단 한 명도 자격 증명을 제공하지 않았고, 피싱 테스트에서 가짜 웹사이트를 클릭한 사용자는 5명 미만이었습니다. 결국 사용자들은 처음부터 지식을 가지고 있었지만, 테스트를 받지 않았기 때문에 실제로 적용하지 못한 것으로 나타났습니다. 이것이 바로 분기별 피싱 테스트가 중요한 이유입니다. 사용자에게 부담을 주지 않으면서도 책임감을 부여할 수 있습니다 (피싱 테스트가 많을수록 생산성이 떨어집니다).

CyberHoot은 50개 이상의 피싱 시뮬레이션 중 하나를 사용자에게 전송하여 직원을 테스트할 수 있습니다. 링크를 클릭하여 가짜 이메일에 속는지, 가짜 랜딩 로그인 페이지에 데이터를 제출하는지 테스트해 보세요. CyberHoot은 Amazon, LinkedIn, Microsoft, UPS, Fed-Ex, Docu-Sign 등을 모방한 실제 피싱 이메일을 사용하는 여러 유명 브랜드와 기업을 활용합니다! 

기술로 해결할 수 없는 경우 직원을 안내하세요

CyberHoot은 사이버 보안 정책 모듈을 통해 귀사에 필요한 모든 사이버 보안 거버넌스 정책을 제공합니다. 거버넌스 정책을 사용자의 받은 편지함으로 직접 전송하고, 사용자가 정책을 읽고, 전자 서명을 통해 사용자 준수 여부를 확인하고 추적할 수 있습니다. CyberHoot은 각 고객에 맞게 쉽게 사용자 지정할 수 있는 25개 이상의 기성 사이버 보안 정책 템플릿을 제공합니다. 

사이버 보안 성숙도 평가

귀사의 보안 성숙도가 얼마나 되는지 알고 싶으신가요? CyberHoot은 MSP와 기업이 스스로 성숙도 점수를 받을 수 있도록 다양한 사이버 보안 평가/설문 조사를 제공합니다. CyberHoot의 평가는 해결해야 할 일반적인 취약점을 파악합니다. CyberHoot은 다양한 수준의 NIST 기반 위험 평가를 제공하며, 모든 사용자의 이메일로 직접 발송할 수 있습니다. 웹사이트에 설문조사를 게시하여 잠재 고객을 평가할 수도 있습니다!

직원의 다크웹 노출을 알아보세요

CyberHoot은 모든 고객을 대상으로 다크 웹 스캐닝 서비스를 제공합니다. CyberHoot은 두 개의 다크 웹 데이터베이스를 활용하여 데이터 유출 사고로 인해 이메일 주소가 노출되었는지 확인합니다. 새로운 노출은 모니터링되어 관리자에게 보고되며, 관리자는 최종 사용자에게 보고할 수 있습니다. 관리자에게는 신고를 더욱 쉽게 할 수 있도록 자세한 대응 지침이 제공됩니다.

규정 준수 마찰 제거

많은 SAT가 규정 준수 부족으로 어려움을 겪고 있습니다. CyberHoot은 이러한 프로세스 대부분을 자동화하여 별도의 관리 없이 규정 준수 문제를 해결합니다. 직원이 과제를 완료하지 못할 경우 각 관리자에게 자동으로 이메일을 발송하여 사용자 규정 준수를 향상시킵니다. 주간 재귀 관리 규정 준수 보고서를 통해 후속 보고 기능도 개선됩니다.

보안 인식 교육(SAT) 플랫폼 결론

최신 사이버 보안 SAT SaaS 솔루션은 사이버 보안 인식 교육 그 이상의 기능을 제공합니다. 이러한 사용자 교육 문제에 대한 자체적인 솔루션을 찾고 있다면, CyberHoot은 가능한 한 많은 마찰 요소를 제거하는 도구를 찾을 것을 권장합니다. SAT에서 흔히 발생하는 다음과 같은 마찰 요소를 고려해야 합니다.

  • 사용자 로그인 마찰(비밀번호 없음)
  • 사용자 주의 마찰(오픈 플랫폼)
  • 관리자 마찰(자동화 프로그램)
  • 규정 준수 마찰(자동화된 에스컬레이션 및 보고)

이러한 마찰 요소를 제거하는 도구를 찾으면 사이버 보안 프로그램 개발 여정을 시작할 준비가 된 것입니다. 행운을 빕니다. 오늘보다 더 중요한 때는 없었습니다.

사이버 보안 프로그램을 통한 위험 감소

출처 :

패스포털 MSP

전문가 통찰력

IDS 얼라이언스

Datto

베나 피

마임 캐스트

추가 독서 과제 : 

인간 방화벽 구축

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

랜섬웨어: 의도치 않게 만들어진 AI 모델

랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 바로 랜섬웨어 키트와 인공지능 모델이었습니다.

더보기
CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.

더보기
자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾았습니다...

더보기