사이버 보안 및 인프라 보안 기관 (CISA)

2022년 6월 3일 | 사이버 사이버 보안 및 인프라 보안 기관 (CISA)


CISA 사이버리

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

The 사이버보안 및 인프라 보안국(CISA) 미국의 사이버 및 물리적 인프라에 대한 위험을 파악하고 관리하며 줄이기 위한 국가적 노력을 주도합니다. CISA는 업계와 정부 이해관계자들을 서로 연결하고, 자체적인 사이버 보안 프로그램 구축을 지원하는 리소스, 분석 및 도구를 제공합니다. CISA는 통신, 물리적 보안, 그리고 사이버 보안 복원력을 지원합니다. 이는 궁극적으로 미국 국민을 위한 안전하고 복원력 있는 인프라를 보장하는 데 기여합니다. 

CISA는 연방 사이버 보안팀의 쿼터백 역할을 하며, 연방 사이버 보안 전반을 담당하는 관리예산국(OMB)과 긴밀히 협력하여 국내 및 연방 민간 정부 네트워크를 보호하고 방어합니다. 또한, 국가 사이버 방어 실행을 조율하고, 주요 사이버 사고에 대한 자산 대응을 주도하며, 연방 및 비연방 기관, 민간 부문 파트너들 간에 시의적절하고 실행 가능한 정보가 공유되도록 보장합니다. CISA 이메일 알림 신청 여기에서 확인하세요.

CISA는 주로 연방 정부와 협력하는 것처럼 보이지만 2018년에 공공 부문 전반에 걸쳐 협력하기 위해 만들어졌습니다. 민간 부문은 정부, 산업계, 학계 및 국제 파트너들과 협력하여 전통적인 사업 방식에 도전하고 있습니다. 위협이 끊임없이 진화함에 따라, 어떤 단일 조직이나 단체도 중요 인프라에 대한 사이버 및 물리적 위협에 대처하는 방법에 대한 모든 해답을 가지고 있지 않습니다. 하지만 CISA의 통찰력과 역량을 통합함으로써 우리가 직면한 위협에 대한 공동의 방어 체계를 구축하는 데 도움을 줄 수 있습니다.

이는 SMB나 MSP에게 무엇을 의미할까요?

CISA는 중소기업이나 MSP에게는 큰 의미가 없겠지만, IT 직원들에게는 필수적입니다. CISA는 많은 기업에 영향을 미치는 특정 위협에 대한 권고나 경고를 자주 발표합니다. CISA에 가입하는 것도 나쁘지 않습니다. CISA의 US-CERT-Alerts RSS 피드CISA 사이트에 게시되는 모든 공지를 CISA가 자동으로 발송합니다. 이러한 알림을 주의 깊게 살피는 것 외에도 다음 사항에 대한 조치를 취하면 회사의 보안 의식을 높이고 보안을 강화하는 데 도움이 됩니다.  

CyberHoot의 최소 필수 사이버 보안 권장 사항

다음 권장 사항은 귀하와 귀하의 회사가 일상적으로 직면할 수 있는 다양한 위협으로부터 안전을 유지하는 데 도움이 될 것입니다. 아래에 나열된 모든 제안은 CyberHoot의 vCISO 프로그램 개발 서비스를 고용하면 얻을 수 있습니다.

  1. 정책과 절차를 통해 직원을 관리하세요. 최소한 비밀번호 정책, 허용 가능한 사용 정책, 정보 처리 정책, 그리고 서면 정보 보안 프로그램(WISP)이 필요합니다.
  2. 직원들에게 발견 방법과 피하는 방법에 대한 교육을 실시합니다. 피싱 공격CyberHoot과 같은 학습 관리 시스템을 도입하여 직원들에게 자신감, 생산성, 보안을 강화하는 데 필요한 기술을 가르치세요.
  3. 직원들에게 피싱 공격을 연습해 보세요. CyberHoot의 피싱 테스트를 통해 기업은 직원들에게 믿을 만한 피싱 공격을 테스트하고, 실패한 직원들에게는 시정 피싱 교육을 실시할 수 있습니다.
  4. 다음을 포함한 중요한 사이버 보안 기술을 배포합니다. 이중 인증 모든 중요 계정에 대해 이메일 스팸 필터링을 활성화하고, 백업을 검증하고, DNS 보호를 구축하세요. 안티 바이러스모든 엔드포인트에서 맬웨어 방지 기능을 제공합니다.
  5. 재택근무가 보편화된 현대 사회에서는 보안을 검증(패치, 바이러스 백신, DNS 보호)하거나 사용을 전면적으로 금지하여 네트워크에 연결된 개인 기기를 효과적으로 관리해야 합니다.
  6. 지난 2년 동안 제3자로부터 위험 평가를 받지 않았다면, 지금 당장 받아야 합니다. 조직 내에 위험 관리 프레임워크를 구축하는 것은 한정된 시간과 비용으로 가장 심각한 위험을 해결하는 데 매우 중요합니다.
  7. 치명적인 사고 발생 시 안전을 보장하는 사이버 보험에 가입하세요. 사이버 보험은 자동차, 화재, 홍수, 생명 보험과 마찬가지로 가장 필요한 순간에 든든하게 지원해 드립니다.

사이버 보험을 제외한 모든 권장 사항은 CyberHoot 제품 및 가상 최고정보보안책임자(CISO) 서비스에 기본 제공됩니다. CyberHoot을 사용하면 직원을 관리, 교육, 평가 및 테스트할 수 있습니다. 여기를 방문하세요. 사이버후트닷컴 오늘 저희 서비스에 가입하세요. 최소한 월간 등록을 통해 계속해서 학습하세요. 사이버보안 뉴스레터 최신 사이버보안 업데이트를 최신 상태로 유지하세요.

CISA에 대해 자세히 알아보려면 2분 분량의 짧은 영상을 시청하세요.

출처 : 

CISA

추가 독서 과제 :

2020년과 2021년 CISA의 주요 취약점

관련 용어:

CMMC

CyberHoot에는 여러분이 활용할 수 있는 다른 자료들도 있습니다. 아래는 모든 자료의 링크입니다. 언제든 편하게 확인해 보세요. 

참고: 뉴스레터를 구독하려면 위의 링크(인포그래픽 제외)를 방문하여 페이지 오른쪽에 이메일 주소를 입력하고 '뉴스레터를 받아보세요.

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

클로드 미토스가 판도라의 상자를 열었다. 프로젝트 글래스윙은 그 상자를 닫기 위해 총력을 기울이고 있다.

클로드 미토스가 판도라의 상자를 열었다. 프로젝트 글래스윙은 그 상자를 닫기 위해 총력을 기울이고 있다.

vCISO를 위한 실무 브리핑: 우리가 무시했거나 이해하지 못했던 경고 수년간 가장 신뢰할 만한...

더보기
"CEO"가 전화해서 급히 돈을 보내달라고 할 때

"CEO"가 전화해서 급히 돈을 보내달라고 할 때

가짜 CEO가 실제 송금을 받기 전에 고위 임원 사칭 사기를 알아차리는 방법에 대한 가이드입니다.

더보기
공격 대상이 바로 당신처럼 보일 때

공격 대상이 바로 당신처럼 보일 때

인공지능(AI)은 피싱 이메일을 더욱 교묘하게 만들고, 악성 소프트웨어를 더욱 은밀하게 침투시키며, 개인정보 탈취를 더욱 쉽게 만들고 있습니다.

더보기