본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
Personnel Safety and Security; 인원 안전 및 보안
조직 구성원의 생명과 신체의 안전을 지키고, 사람을 노리는 위협(출장 중 위험, 사회공학, 강압 등)으로부터 구성원과 조직 정보를 함께 보호하는 보안 운영 활동

CISSP 출제 기준 7.15 '인원의 안전과 보안 문제를 다룬다'에 해당하는 주제이다. 세부 항목은 출장(travel), 보안 교육과 인식(내부자 위협, 소셜 미디어 영향, 2단계 인증 피로를 예로 든다), 비상 관리(emergency management), 강압 상황(duress) 네 가지이다.

이 영역의 대원칙은 사람의 생명이 언제나 최우선이라는 것이다. 데이터, 시스템, 시설은 복구하거나 다시 살 수 있지만 사람은 그렇지 않다. 그래서 화재 시 문은 안전 쪽으로 열리게(fail-safe) 설계하고, 강도를 만난 직원에게는 저항보다 순응과 은밀한 신고를 가르치며, 대피 중에는 장비를 챙기지 말라고 교육한다. CISSP 문제에서 인명 안전과 다른 목표가 충돌하면 인명 안전을 고른다.

출장 중에는 조직의 보호 경계 밖에서 일하게 되고, 단말 분실·도난, 감시, 국경 검색, 신체 위협에 노출된다. 출장 보안은 출발 전, 이동·체류 중, 복귀 후로 나누어 관리한다.

단계 통제 설명
출발 전 위험 평가와 승인 목적지의 치안·감시 위험, 출장자의 직급과 보유 정보 수준을 보고 승인 여부와 통제 수준을 정한다. 고위험 국가로 가는 임원은 별도 브리핑을 한다.
출발 전 장치 반출 정책 꼭 필요한 단말과 데이터만 가져간다. 저장 장치 전체 암호화, 최신 패치, 원격 잠금·삭제 기능을 확인한다. 암호 제품은 목적지 국가의 수출입 규제를 확인한다(전략물자 수출 통제).
출발 전 임시 장치(loaner device) 고위험 지역에는 평소 쓰는 노트북·휴대전화 대신 최소한의 데이터만 담은 임시 장치를 지급한다. 복귀 후에는 재사용하지 않고 초기화하거나 포렌식 점검 후 폐기한다.
이동·체류 중 공용 와이파이와 VPN 호텔·공항 와이파이는 신뢰하지 않는다. 회사 가상 사설망(VPN)을 항상 켜거나 휴대전화 테더링을 쓴다. 공용 충전 포트 대신 자기 충전기를 쓴다.
이동·체류 중 물리적 통제 단말을 호텔 방에 두고 나가지 않는다. 화면 엿보기 방지 필터를 쓰고, 공공장소에서 업무 통화와 화면 노출을 줄인다.
이동·체류 중 국경 검색 여러 나라가 입출국자의 전자 장치를 검색할 법적 권한을 가진다. 예를 들어 미국 세관국경보호청(CBP)은 입국·출국 여행자의 휴대전화·컴퓨터 등을 검색할 수 있으며, 외부 장비로 내용을 복사·분석하는 '고급 검색'은 정책상 합리적 의심을 요구한다고 공개하고 있다. 검색 요구 시 대응 절차(법무 연락, 기밀 데이터 미반입)를 미리 정해 둔다.
복귀 후 점검과 보고 비밀번호 변경, 단말 무결성 점검, 분실·검색·접근 시도 같은 이상 사항 보고를 한다.

보안 교육과 인식

편집 원본 편집

출제 기준은 이 영역의 교육 주제로 세 가지 예를 든다. 교육의 일반 설계(인식·교육·훈련 구분, 효과 측정)는 보안 인식 교육 문서를 참고한다.

  • 내부자 위협: 부주의·실수로 생기는 사고를 줄이고, 동료의 우려 행동을 보았을 때 신고하는 경로를 알린다. 자세한 내용은 내부자 위협 참고.
  • 소셜 미디어 영향: 직원이 공개한 직함, 사무실 사진, 출장 일정, 사용 솔루션 정보가 표적 피싱과 물리 침입의 재료가 된다. 출장 중 실시간 위치 게시는 신체 위협으로도 이어진다. 게시해서는 안 되는 업무 정보의 범위를 지침으로 정한다.
  • 2단계 인증 피로: 원하지 않은 MFA 승인 요청을 받으면 절대 승인하지 말고 신고하도록 가르친다. 자세한 내용은 MFA 피로 공격 참고.

비상 관리는 화재, 지진, 위험 물질 누출, 폭력 상황 같은 비상사태에서 사람을 보호하는 계획과 훈련이다. 미국 산업안전보건청(OSHA)은 비상 행동 계획(EAP, Emergency Action Plan)을 비상시 사용자와 근로자의 행동을 조직하는 문서로 설명하며, 비상 신고 방법, 대피 요소와 담당자, 진화 시도와 대피의 선택, 실내 대피, 소방·구조·의료 기관과의 연계를 다룬다. 계획 문서만으로는 부족하고 역할을 이해하도록 훈련받은 담당자가 있어야 한다고 강조한다.

요소 내용
대피 계획 대피 경로와 비상구, 집결지, 장애인·방문객 지원, 대피 안내 담당자(층별 안전 요원)를 정한다. 상황에 따라 대피 대신 실내 대피(shelter in place)가 더 안전한 경우도 정한다.
대피 훈련 정기 훈련으로 경로와 소요 시간을 확인하고 문제를 고친다. 훈련 결과는 교훈 정리로 계획에 반영한다.
인원 확인 집결지에서 출입 기록이나 명단으로 전원 대피 여부를 확인한다. 누락자 정보는 즉시 구조 기관에 알린다.
비상 연락 연락망(전화 트리), 대량 문자·앱 알림, 대체 연락 수단을 준비한다. 출장자와 재택 근무자의 소재 확인도 포함한다.
시설 설계 비상구 표지, 비상 조명, 화재 탐지와 진압 설비(화재 탐지 및 진압), 정전 시 안전 쪽으로 열리는 출입문을 갖춘다.
다른 계획과의 관계 비상 관리는 사람을 먼저 보호하고, 이어지는 업무 연속성 계획과 재해 복구 계획이 업무와 시스템을 회복한다.

강압(duress)은 누군가 위협을 받아 본인 의사에 반해 행동하도록 강요당하는 상황이다. 강도가 직원을 위협해 금고나 전산실 문을 열게 하거나, 경보를 해제하게 하거나, 시스템에 로그인하게 하는 경우이다. 강압 대응의 목표는 직원이 겉으로는 요구에 응하면서 은밀하게 도움을 요청하게 하는 것이다.

수단 설명
강압 코드(duress code) 평소 대화에 섞어 쓸 수 있는 미리 정한 단어나 문장이다. 동료나 경비실과 통화할 때 이 말을 쓰면 상대는 위급 상황임을 알고 경찰에 신고한다.
강압 알람(duress alarm) 출입 통제 시스템이나 경보 패널에 평소 코드 대신 강압용 코드를 입력하면 겉으로는 정상 해제처럼 보이지만 관제 센터에는 무음 경보가 간다. 창구 아래의 비상 버튼(패닉 버튼)도 같은 목적이다.
위장 비밀번호(duress password) 강요받아 로그인할 때 쓰는 별도 비밀번호이다. 제한된 환경이나 미끼 데이터로 로그인되면서 보안팀에 경보를 보낸다.
교육 저항하지 말고 요구에 응하되 기회가 될 때 신호를 보내도록 가르친다. 위협 앞에서 정보를 지키려고 생명을 거는 것은 조직이 원하는 행동이 아니다.

강압 수단은 사용하는 사람이 즉시 떠올릴 수 있도록 단순해야 하고, 정기적으로 연습하지 않으면 실제 상황에서 쓰지 못한다.

  • 직장 내 폭력 예방: 위협 행동 신고 경로, 위협 평가 팀, 퇴사·징계 면담 시 안전 조치를 둔다. CISA는 직장 내 폭력도 내부자 위협의 한 형태로 다룬다.
  • 출입 통제와 방문자 관리: 신원 확인, 방문자 동행, 꼬리물기 방지(물리적 보안).
  • 단독 근무자와 야간 근무자: 정기 연락 확인, 비상 호출 수단을 지급한다.
  • 재택·원격 근무: 업무 공간의 물리 보안과 단말 보호, 비상 연락 체계에 포함한다.
  • 어떤 시나리오든 인명 안전이 최우선이다. 화재 시 데이터 백업 테이프를 챙기거나 서버를 끄러 가는 선택지는 오답이다.
  • 고위험 국가 출장에는 평소 단말 대신 최소 데이터만 담은 임시 장치를 지급하고, 복귀 후 재사용하지 않는다.
  • 강압 코드·강압 알람은 '겉으로는 순응, 속으로는 신고'를 위한 통제이다. 강압 상황의 직원에게 저항을 요구하는 선택지는 오답이다.
  • 보안 교육 항목으로 내부자 위협, 소셜 미디어, 2FA 피로가 묶여 나온다는 점을 기억한다.
  • 비상 관리(사람)와 업무 연속성·재해 복구(업무·시스템)의 순서를 구분한다.