
72
1
부
들어가며
신뢰성과 보안이 모두 갖춰진 시스템을 설계할 때 가장 좋은 방법은 내부자가 실수를 저지르거
나 공격자가 계정을 탈취하는 상황을 모두 고려하는 것이다. 예를 들어 비즈니스에 치명적일 수
있는 민감한 고객 정보를 저장한 데이터베이스에는 직원들이 유지 보수 작업을 하는 동안 실수
로 데이터를 지우는 일이 없도록 조치해야 한다. 또한 내부자의 계정을 탈취한 공격자에게 데이
터베이스의 정보를 보호하기도 해야 한다. 신뢰성과 보안 위험에서 시스템을 보호하기 위한 최
소 권한
least
privilege
기법은
5
장에서 더 자세히 설명한다.
주요 내부자
주요 내부자
first
-
party
insider
는 특정한 목적으로 합류하는 사람을 말하며, 주로 비즈니스 목표를 달
성하기 위해 직접적으로 참여한다. 이런 부류에는 회사를 위해 직접 일하는 직원, 간부, 회사
의 중요한 의사결정을 내리는 임원 등이 포함된다. 조직에는 이 부류에 속하는 다른 인력이 있
을 수도 있다. 내부자 위험과 관련된 뉴스 대부분은 민감한 데이터와 시스템에 주요 접근 권
한을 가진 내부자에 대한 것이다.
2019
년
4
월 제너럴 일렉트릭
General
Electric
(
GE
)의 한 직원
(
https
://
oreil
.
ly
/
hiKqf
)이 회사의 기업 비밀 파일을 훔친 후, (그 사실을 숨기기 위해 )