산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

온라인 개인정보 보호

비즈니스를 운영할 때 가장 중요하게 생각하는 주제는 아닐 수도 있지만, 인터넷이 완전히 연결된 세계에 가까워지면서 온라인 개인 정보 보호는 점점 더 중요해지고 있습니다.

개인정보 보호란 무엇입니까?

간단히 말해서 개인 정보는 회사 또는 공개 보기에서 철수하는 것입니다. 적어도 1890년 이래로 개인의 문제를 비밀로 유지할 권리에 대한 논의가 있어 왔습니다. 개인 정보 보호는 정보의 기밀성, 무결성 및 가용성을 보호하는 정보 보안과 밀접한 관련이 있습니다. 개인 정보 보호는 데이터가 수집, 저장, 처리 및 사용되는 방식에 더 관심이 있습니다. 온라인 개인 정보를 보호하려면 사진, 비디오, 그림 또는 문서와 같은 모든 형태의 개인 정보를 보호해야 합니다.

대부분의 경우 정보를 안전하게 유지하지 않고는 온라인 개인 정보를 유지할 수 없습니다. 이것이 바로 비즈니스 정보를 안전하게 유지하기 위해 보안과 개인 정보 보호를 모두 고려하는 것이 중요한 이유입니다. NIST 개인 정보 보호 프레임워크 시작하기에서 보안과 개인 정보 사이의 관계를 더 자세히 설명하지만, 이 블로그에서는 단순성을 위해 관계의 겹치는 부분에만 초점을 맞출 것입니다.

일반적인 온라인 위험 요소는 무엇입니까?

우리가 더 많이 연결될수록 인터넷에 개인 정보가 유출될 가능성이 높아집니다. 데이터 침해, 도난 및 정보 유출은 종종 사용자 측의 보안 부족으로 인해 발생합니다. 2020년 Verizon 데이터 침해 보고서에 따르면 2019년 침해의 22%는 잘못된 사람에게 이메일을 보내거나 직원이 실수로 로그인 자격 증명을 공개하는 것과 같은 단순한 인적 오류로 인한 것입니다. 이러한 위험은 개인 정보 및 민감한 정보를 다룰 때 평가해야 합니다.

비즈니스 세계에서는 대중에게 공개하는 정보의 양과 비즈니스가 하는 일에 대한 광고의 균형을 맞춰야 합니다. 보내거나 소셜 미디어에 게시하려고 하는 내용이 비즈니스와 관련해서는 안 되는 내용을 드러내고 있습니까?

예를 들어 인턴이 회사 입구에서 자신의 사진을 공개한다고 가정해 보겠습니다. 무해해 보이지만 인턴의 배지나 회사의 보안 시스템이 보이는 경우 공격자가 해당 정보를 사용하여 무단 액세스를 얻을 수 있습니다. 자신과 귀하의 비즈니스에 대해 공개하는 정보를 인지하고 신중하게 선별하는 것이 중요합니다.

쿠키 및 디지털 지문 추적

고려해야 할 또 다른 사항은 인터넷에서 귀하와 귀하의 직원에 대해 수집된 데이터입니다. 추적 쿠키 및 디지털 지문은 온라인 활동을 추적합니다. 쿠키는 사이트 데이터를 추적하고 구성 파일을 기록하며 사용자를 식별하기 위해 웹사이트에 배치된 식별 가능한 정보가 포함된 작은 파일입니다. 디지털 지문은 마우스 커서의 움직임부터 화면 크기까지 모든 것을 추적하는 프로세스입니다.

쿠키와 지문은 사용자의 온라인 움직임과 정보를 추적하여 범죄자가 보다 쉽게 ​​공격을 계획할 수 있도록 합니다. 예를 들어, 고객이 회사 웹사이트에서 추적되는 경우 공격자는 해당 정보를 사용하여 귀하의 비즈니스에서 온 것처럼 보이는 스피어 피싱이라는 표적 이메일을 보낼 수 있습니다. 이러한 이메일에 있는 가짜 웹사이트 링크는 사람들이 로그인 자격 증명을 입력하도록 속여서 네트워크에 침입하는 데 사용할 수 있습니다.

소셜 미디어 위험

소셜 미디어에 참여하는 것도 위험합니다. 직원들은 귀하가 비공개로 유지하고 싶은 회사에 대한 정보를 공유할 수 있습니다. 예를 들어, 직원은 사진에 비즈니스에 민감한 정보가 배경에 포함되어 있다는 사실을 인지하지 못한 채 직장에서 주변 사진을 공유할 수 있습니다. 온라인에서 유출된 정보는 사람들을 속여 기밀 정보를 제공하도록 속이는 사회 공학적 공격이나 침입과 같은 물리적 공격에 사용될 수 있습니다. 귀하의 보안 보호는 탁월할 수 있지만 직원이 비밀번호가 표시된 사진을 게시하는 경우 백그라운드에서 보안 시스템은 거의 영향을 미치지 않습니다.

소셜 미디어 존재 또는 웹사이트를 운영하는 기업은 시스템이 쿠키 또는 지문을 통해 사람을 추적하는지 여부도 알고 있어야 합니다. 많은 주에서 그러한 정보를 수집 또는 사용하는 방법과 해당 정보를 파기해야 하는 시기에 관한 법률을 가지고 있습니다.

개인정보 보호

어떤 정보를 공유해야 하는지 고려하십시오. 이미지나 메시지를 보내기 전에 다음과 같은 민감한 정보가 포함되어 있는지 고려하십시오.

<울>
  • 보안 시스템 사진과 같이 범죄자가 사용할 수 있는 모든 것
  • 장비 영수증 또는 회사에 대한 기타 잠재적으로 민감한 정보
  • 직원이 휴가 중일 때와 같이 개인적인 모든 것
  • 고객의 검색 기록과 같이 난처할 수 있는 정보
  • 다음은 온라인 개인 정보를 유지하기 위한 몇 가지 팁입니다.

    직원들이 온라인에서 공유하는 내용에 대해 생각하도록 교육

    직원이나 회사에 불리하게 사용될 수 있는 정보를 공개하지 않도록 직원을 교육하십시오. 예를 들어 한 직원이 소셜 미디어에서 자신이 회사에서 고위직에서 일했다고 언급할 수 있습니다. 나중에 휴가 중에 사진을 게시할 때 공격자는 이를 직원의 집이나 직장 계정에 침입할 기회로 볼 수 있습니다.

    직원은 승인 및 승인을 받지 않는 한 직무에 대한 정보를 공유하지 않도록 교육을 받아야 합니다. 온라인상의 모든 정보는 공격자가 쉽게 수집하고 공유할 수 있습니다. 무해해 보이는 정보라도 수집 및 집계하면 위험을 초래할 수 있습니다. ID, 로그인 자격 증명, 작업장 사진, 전화번호, 공급업체 목록 및 직원 일정과 같은 정보는 범죄자가 사용할 수 있습니다.

    브라우저 및 프로그램 업데이트

    모든 프로그램, 운영 체제 및 웹 브라우저를 최신 상태로 유지하고 정보를 보호할 수 있도록 패치를 적용하십시오. 모든 프로그램의 최신 버전을 실행하면 이전 버전용으로 설계된 공격에 취약하지 않습니다. 최신 버전을 사용하면 이전 버전에 있을 수 있는 오래된 버그나 취약점으로부터도 보호할 수 있습니다. 안정성이 우선인 경우 보안 패치는 전체 업데이트를 수행하지 않고 프로그램을 최신 상태로 유지합니다.

    네트워크 수준 웹사이트 차단기 사용

    광고에 애드웨어나 멀웨어를 사용하는 웹사이트를 피하십시오. 네트워크 수준 웹 사이트 차단기는 사용자가 이러한 웹 사이트에 연결하지 못하도록 합니다. 또한 브라우저와 검색 엔진에서 자주 제공되는 자동 완성 및 자동 완성 기능을 끄십시오. 그들은 개인 정보와 민감한 정보를 수집할 수 있으므로 공유 컴퓨터에서 이러한 정보를 끄는 것이 특히 중요합니다.

    브라우저 기록 끄기(또는 범위 축소)

    브라우저 기록은 자주 방문하는 웹사이트를 더 빠르게 로드하고 개인화된 광고를 제공하기 위해 자주 사용됩니다. 그러나 범죄자는 이 정보를 대중에게 공개하지 않는 대가로 민감한 비즈니스 정보나 금전을 제공하도록 직원을 협박하는 데 사용할 수 있습니다. 회사의 보안 정책이 일부 브라우저 기록을 유지하도록 요구하는 경우 특정 시점까지만 유지하고 오래된 정보가 필요하지 않을 때 폐기되도록 하십시오.

    추적 끄기

    옵션이 제공되면 추적을 끄면 웹사이트와 브라우저에 추적을 원하지 않는다는 것을 알립니다. 일부 웹사이트는 추적을 활성화하지 않으면 작동하지 않을 수 있습니다. 이러한 경우 탐색을 위해 시크릿 또는 비공개 모드를 시도하십시오. 추적이 필요한 웹사이트를 사용해야 하는 경우 민감한 정보에 액세스할 수 있는 컴퓨터를 사용하지 마십시오.

    광고 차단 확장 프로그램 사용

    성가신 것 외에도 온라인 광고는 네트워크에 맬웨어를 전달할 수 있습니다. 광고를 차단하면 이러한 위험이 크게 줄어듭니다. 네트워크 수준 광고 차단기는 관리하기 쉽지만 일반적으로 개인이 브라우저에 이러한 확장 프로그램을 추가하는 것보다 비용이 많이 듭니다.

    교차 사이트 쿠키 차단

    쿠키는 사이트 기본 설정과 같은 데이터를 저장하기 위해 웹사이트에 삽입된 추적 비트입니다. 이 데이터는 인터넷에서 사용자를 식별할 수 있습니다. 쿠키를 완전히 비활성화하면 일부 웹사이트를 사용할 수 없게 되므로 여러 웹사이트(교차 사이트) 쿠키에 걸쳐 설정을 저장하는 쿠키만 차단하는 것이 좋은 중간 지점입니다. 필요하지 않은 쿠키는 차단해야 하므로 다른 옵션은 쿠키가 허용되는 사이트 목록을 사용하는 것입니다.

    Flash Player 차단

    2021년 1월부터 Flash Player는 지원되지 않습니다. 즉, 제조업체는 더 이상 보안 패치를 포함하여 Flash Player에 대한 패치를 개발할 계획이 없습니다. 회사에서 일상적인 작업에 Flash Player가 특별히 필요한 경우가 아니면 로컬 시스템이나 네트워크에 설치되지 않도록 차단해야 합니다.

    필요하지 않은 경우 인터넷 액세스 차단

    기계가 비즈니스 운영을 위해 인터넷 액세스를 필요로 하지 않는 경우 연결을 허용하지 마십시오. 물리적 공격을 방지하기 위해 필요한 경우 해당 시스템을 물리적으로 격리합니다. 네트워크 액세스는 필요하지만 인터넷 액세스가 불가능한 장치를 별도의 VLAN/LAN에 배치합니다. 업데이트를 실행하기 위해 간헐적으로만 인터넷에 액세스해야 하는 시스템의 경우 필요에 따라 인터넷에 연결하기만 하면 됩니다.

    MEP 전국 네트워크가 귀하를 도울 준비가 되어 있습니다.

    위험을 완화하고 온라인 개인 정보를 유지하는 방법을 아는 것은 특히 리소스가 제한된 중소기업의 경우 압도적일 수 있습니다. MEP National Network TM 의 전문가 이러한 문제 및 기타 사이버 보안 문제를 해결하는 데 도움이 될 수 있습니다. 네트워크에는 50개 주 전체와 푸에르토리코에 위치한 51개의 MEP 센터가 포함되어 있습니다. 전화 한 통이나 클릭 한 번으로 지원을 받을 수 있습니다.


    산업기술

    1. 금속 가공 장비 유지 관리를 위한 ips
    2. 고력 세척 장비 관리
    3. 데이터 활용
    4. COVID-19 기간 동안 온라인 상점을 위한 휴가 준비
    5. 시간이 지남에 따라 발전기를 유지하기 위한 3가지 핵심 팁
    6. IIoT를 통해 기존 시스템을 온라인 상태로 만드는 5단계
    7. Stromag 커플링 유지를 위한 팁
    8. 중장비 유지를 위한 팁
    9. 유지보수 관리 가이드
    10. SmallSEOTools를 사용하여 원래의 의미를 유지하여 콘텐츠를 재구성하십시오.