Craig Taylor 공동 저자
끊임없이 변화하는 온라인 세상에서 데이터 유출의 빈도와 피해는 계속해서 증가하고 있습니다. 사이버 보안 위협은 소셜 엔지니어링, 신원 정보 도용, 피싱 공격, 심지어 웹 애플리케이션 공격까지 다양한 형태로 나타납니다. 귀사에서 사이버 보안 사고가 발생하면 사이버 보안 사고 가이드 사건에 대응하는 데 필요한 단계를 안내해 드립니다.
이 문서는 귀하가 중대한 데이터 침해 발생을 확인했으며, 중대한 데이터 침해를 보여주는 증거로 인해 법 집행 기관에 신고했다는 가정 하에 작성되었습니다. 이러한 상황에서 CyberHoot은 적절한 침해 후 신고 절차를 안내합니다. 이 가이드를 따르면 기업은 사이버 보안 사고 신고 절차를 효율적이고 합법적이며 효과적으로 처리할 수 있습니다.
기업에서 데이터 유출이 발생하면 먼저 법 집행 기관에 신고해야 합니다. 유출 규모나 범위로 인해 법 집행 기관이 개입하는 경우, 영향을 받는 기업과 개인에게 신고할 수 있는 시기와 제한 사항이 법 집행 기관에 의해 결정됩니다. 조사가 진행되는 동안에는 항상 법 집행 기관의 요건을 준수하십시오.
둘째, 법적 요건을 확인해야 합니다. 모든 주, 컬럼비아 특별구, 푸에르토리코, 그리고 버진 아일랜드는 비공개 개인 정보(NPPI)와 관련된 보안 침해에 대한 신고를 의무화하는 법률을 제정했습니다. 또한, 침해에 연루된 정보의 유형에 따라 귀하의 상황에 적용되는 다른 법률이나 규정이 있을 수 있습니다. 확인 특정 주 및 연방 법률 또는 규정 귀하의 사업에 필요한 특정 요구 사항이 있으시면 문의해 주세요.
침해 대응 과정에서 변호사를 선임하면, 피해로부터 자신을 보호할 수 있는 중요한 변호사-의뢰인 특권을 누릴 수 있습니다. 조사 과정에서 변호사가 조사, 증거 수집, 그리고 잠재적 침해 관련 논의에 더 빨리 참여할수록 침해에 대한 당신의 설명은 더욱 명확해집니다. 여기서 중요한 점은 침해로 인해 피해를 입은 기업과 개인을 보호해야 한다는 것입니다. 변호사-의뢰인 특권 뒤에 숨는 것은 바람직하지 않습니다. 하지만 어떤 일이, 언제, 왜 발생했는지, 그리고 어떻게 기업과 노출된 사람들을 추가적인 피해로부터 보호할 수 있는지에 대한 설명은 통제해야 합니다. 변호사는 이러한 과정에서 중요한 지침과 보호를 제공할 수 있습니다.
해당 주의 침해 통지법은 일반적으로 침해 통지서에 어떤 정보를 제공해야 하고 어떤 정보를 제공하지 않아야 하는지를 규정합니다. 일반적으로 주법에 달리 규정되어 있지 않은 한, 다음을 포함하여 침해에 대해 알고 있는 내용을 명확하게 설명하는 것이 좋습니다.
침해가 500개 이상의 전자 개인 건강 기록과 관련된 경우 귀하는 다음 사항에 따라 의무를 져야 합니다. 건강 위반 통지 규칙 보건복지부(DHHS)에 통보하기 위해 여기에서 확인하세요FTC에, 그리고 경우에 따라 언론에도 알려야 할 수도 있습니다. 주요 뉴스거리가 될 만한 침해 사건에 대해 언론과 접촉하기 전에 홍보 회사에 문의하는 것이 좋습니다.
어떤 데이터가 노출되거나 도난당했는지에 따라 고객에게 통지해야 할 구체적인 의무가 있을 수 있습니다. 일부 마스터 서비스 계약(MSA)은 특정 기간 내에 위반 사실을 통지하도록 요구하므로, 특정 당사자에게 통지해야 할 법적 의무가 곧 만료될 수 있습니다. HIPAA 데이터 또는 비공개 개인 정보가 유출된 경우, 관련 법률 보고 의무가 있습니다. 이 시점에서 규정 준수 및 계약 의무를 준수하려면 개인정보 보호 전문가, HIPAA 전문가, 법률 및 계약 팀과 상의하십시오.
노출된 정보의 유형을 고려하여 어떤 조치를 취할 수 있는지 사람들에게 알리고 관련 연락처 정보를 제공하는 것이 중요합니다. 예를 들어, 사회보장번호가 도용된 사람은 신용정보기관에 연락하여 사기 경보나 신용 동결 신용 보고서에 기재됩니다. IdentityTheft.gov/
침해 알림 대응 프로세스를 준비하기 가장 좋은 시기는 침해가 발생하기 전입니다. 확실한 사이버 보안 사고 처리 프로세스(CIMP) 이러한 프로세스를 구축해 두면 침해로 인한 피해를 보다 신속하게 식별, 격리, 근절하고 제한하는 데 도움이 될 수 있습니다.
다음으로, 사고 관리 및 침해 알림 프로세스를 모두 연습하십시오. 보안 사고의 5단계를 모두 검토하기 위해 팀을 구성하는 것은 장기적인 성공을 위해 매우 중요합니다. 그러면 식별, 억제, 근절, 복구, 그리고 수정 단계를 효과적으로 진행할 수 있을 것입니다.
배운 교훈을 간과하지 마세요. 어떤 사고가 발생하더라도 즉시 활용할 수 있는 귀중한 정보가 있습니다. 이러한 조치와 단계를 따르면 회사의 장기적인 생존을 보장할 수 있습니다.
출처 :
추가 자료 :
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기