학교는 랜섬웨어에 대비하고 있습니까?마이크로세그멘테이션이 필요한 이유
학교와 학군은 사이버 공격의 증가에 직면하고 있습니다.
위협 행위자들이 교육 부문의 광범위한 보안 취약점을 계속 표적으로 삼고 있는 만큼, 학교와 교육구는 강력하고 현대적인 사이버 보안 조치를 우선시해야 할 때입니다.
이 블로그 게시물에서는 학교 및 교육구에 대한 사이버 보안 위협의 규모를 파악하고 ZTS (Zero Trust Segmentation) 가 불가피한 랜섬웨어 공격 및 보안 침해의 확산을 방지하는 데 있어 어떻게 중요한 역할을 하는지 알아보십시오.
더 깊이 들어가고 싶으세요?저희 글을 읽어보세요 업계 요약 초등학교와 중등학교 확보에 관한 것입니다.
백악관은 증가하는 교육 사이버 공격에 주목하고 있습니다
2023년 7월, 백악관은 다음과 같은 행사를 개최했습니다. 최초의 교육 사이버 보안 서밋 미국 학교가 직면한 사이버 보안 문제를 해결하기 위해서입니다.바이든-해리스 행정부는 학교를 포함한 중요 인프라를 보호하기 위해 최선을 다하고 있으며, 미국 내 13,000개 이상의 학군이 사이버 공격을 더 잘 방어하고 학생과 직원 모두를 보호할 수 있도록 리소스를 제공하기 위해 적극적으로 노력하고 있다고 밝혔습니다.
이러한 노력에는 학교 시스템의 사이버 보안을 강화하는 데 도움이 되는 연방 리소스 및 지침을 할당하고, 여러 교육 기술 제공업체로부터 교육구에 사이버 복원력 구축을 위한 무료 및 저렴한 리소스를 제공하겠다는 약속을 받는 것이 포함됩니다.
아래에서 정상회담을 시청하세요.
서밋과 그 결과에 대해 자세히 알아보기 이리.
미국 정부가 교육 부문이 직면한 기하급수적인 사이버 위험에 초점을 맞추고 있는 것은 이제 학교와 교육구가 동일한 조치를 취해야 할 때임을 보여줍니다.
교육은 위협 행위자의 손쉬운 표적이 됩니다.
학교에는 사이버 공격에 취약하게 만드는 고유한 문제가 있습니다.
제한된 리소스
학교와 교육구는 일반적으로 예산 및 인력 측면에서 사이버 보안 리소스가 제한적입니다.이로 인해 강력하고 현대적인 보안 조치를 구현하기가 어려울 수 있으며, 위협 행위자들이 교육 부문을 표적으로 삼는 이유를 잘 설명해 줍니다.
에 따르면 연구 사이버 보안 업체인 Emsisoft에 따르면 교육구의 사이버 보안 지출은 조사 대상 구역 중 IT 예산의 10분의 1 이상을 사이버 보안 방어에 지출하는 등 미미한 수준입니다.실제로 지구 중 거의 절반이 예산의 2% 이하만 사이버 보안에 지출했습니다.
선거구는 예산 우선 순위가 너무 많아서 지출과 관련하여 어려운 결정을 내려야 하는 경우가 많습니다.하지만 학교 운영, 학생 학습 손실, 민감한 데이터 유출, 재정적 손실 등 많은 것들이 위험에 처해 있는 상황에서 사이버 보안이 최우선 과제가 되어야 합니다.
더 많은 온라인 학습 — 강의실에서도
.webp)
팬데믹은 원격 학습의 채택과 온라인 학술 자료의 사용을 가속화했습니다.이로 인해 학교는 학생과 교직원이 잠재적으로 안전하지 않은 홈 네트워크에서 학교에서 제공하는 엔드포인트에 액세스하는 것과 관련된 위험에 노출됩니다.엔드포인트에서 보안 침해가 발생하면 네트워크의 나머지 부분을 통해 쉽게 측면 방향으로 이동하여 치명적인 보안 침해가 발생할 수 있습니다.
위반은 재정적 손실뿐만 아니라 학교와 교육구에 심각한 손실을 초래할 수 있습니다.A 2022년 미국 정부 책임 사무소 보고서 학군에 미치는 재정적 영향은 다양하며 손실은 5만 달러에서 백만 달러에 이르는 것으로 나타났습니다.더 중요한 것은 사이버 공격으로 학교 운영이 중단되면서 발생한 학습 손실은 3일에서 3주 사이였으며, 회복 기간도 2개월에서 9개월로 늘어났다는 것입니다.
민감한 학생 및 직원 데이터에 대한 액세스
위반은 운영을 방해할 뿐만 아니라 성적, 괴롭힘 보고서, 주민등록번호 등의 민감한 학생 데이터를 위험에 빠뜨려 학생들이 정서적, 신체적, 재정적 피해에 노출될 수 있습니다.또한 학교와 교육구에서는 직원의 개인 데이터를 저장하는데, 보안 침해가 발생하면 악의적인 행위자가 다크 웹에서 이를 판매하기 위해 해당 데이터를 유출할 수 있습니다.
지금까지는 적어도 2023년에는 48개 선거구 Emsisoft의 조사에 따르면 올해 랜섬웨어 공격에 시달렸으며, 이는 2022년 전체보다 3건 더 많은 수치입니다. 그 중 38개 지역 (거의 80%) 에서 데이터가 도난당했습니다.
치명적인 보안 침해로부터 학교를 보호하는 방법
학교와 교육구는 제로 트러스트 접근 방식으로 시작해야 합니다.기존의 탐지, 대응 및 복구 도구는 중요하기는 하지만 더 이상 랜섬웨어와 보안 침해 확산을 방지하는 데 충분하지 않습니다.보안 침해는 이제 피할 수 없으며 기존 기술로는 오늘날의 사이버 공격의 속도와 혁신에 필적할 수 없습니다.
제로 트러스트는 보안 침해 억제를 필수 보안 조치로 우선시합니다.효과적인 억제는 “보안 침해를 가정한다”는 사고방식에서 시작되며, 이를 통해 보안 제어 구축에 대한 최소 권한 접근 방식을 취하게 됩니다.
마이크로 세그멘테이션이라고도 하는 제로 트러스트 세그멘테이션 (ZTS) 은 모든 제로 트러스트 아키텍처의 기본이자 전략적 기둥입니다.ZTS는 워크로드와 디바이스가 통신하는 방식을 지속적으로 시각화하고, 필요하고 필요한 통신만 허용하는 세분화된 정책을 만들고, 사전 예방적으로 또는 공격이 진행 중인 동안 측면 이동을 제한하여 보안 침해를 자동으로 격리함으로써 하이브리드 공격 표면 전반에 걸쳐 보안 침해 및 랜섬웨어가 확산되는 것을 방지합니다.

Illumio의 ZTS 플랫폼은 랜섬웨어 및 보안 침해 확산으로부터 학교와 학구를 보호하는 포괄적인 솔루션을 제공합니다.
- 엔드-투-엔드 가시성: Illumio는 학교에 전체 하이브리드 공격 표면의 모든 워크로드와 장치 간의 트래픽에 대한 완전한 가시성을 제공합니다.이러한 가시성은 사각 지대를 제거하여 보안팀이 모든 네트워크 활동을 효과적으로 모니터링할 수 있도록 합니다.
- 일관된 정책 적용: Illumio를 통해 학교는 유연하고 세분화된 세분화 정책을 설정할 수 있습니다.이러한 정책은 필요하고 승인된 통신만 허용하며 다른 모든 트래픽은 기본적으로 거부합니다.이 접근 방식은 네트워크 내 무단 액세스 및 측면 이동을 방지하는 데 도움이 됩니다.
- 보안 침해 억제: Illumio는 학교가 적극적인 공격 중에 고가치 자산을 사전에 격리하고 손상된 시스템을 사후 대응적으로 격리할 수 있도록 지원합니다.이러한 억제 기능은 보안 침해 확산을 방지하여 운영 연속성을 보장합니다.

Illumio ZTS를 사용하여 학교와 교육구는 다음을 수행할 수 있습니다.
- 랜섬웨어 포함: Illumio는 랜섬웨어가 학교 리소스 전반으로 확산되는 것을 방지하여 운영 및 데이터 프라이버시를 유지합니다.
- 향상된 사이버 레질리언스: Illumio는 네트워크 액세스를 세부적으로 제어하여 잠재적 위협 및 무단 액세스로부터 중요한 리소스를 보호합니다.
- 복구 비용 절감: Illumio는 측면 이동을 차단하여 랜섬웨어 침해로부터 복구하는 데 드는 비용을 절감합니다.
- 공유 학교 리소스 보호: Illumio는 장치가 연결되는 위치에 관계없이 엔드포인트 정책을 적용하여 교내 및 원격으로 사용되는 학교에서 발급한 장치에 대해 일관된 보안을 보장합니다.
- 학생 및 직원 데이터 보호: Illumio를 사용하면 보안 직원이 엄격한 액세스 제어를 구현하여 승인된 개인 및 장치만 민감한 정보에 액세스할 수 있도록 하여 데이터 침해 및 무단 액세스의 위험을 줄일 수 있습니다.
학습이 교실을 넘어 디지털 영역으로 확장되는 시대에 Illumio는 사이버 위협에 직면하더라도 교육이 안전하게 지속되도록 보장합니다.Illumio를 선택함으로써 학교는 가장 중요한 일, 즉 학생과 교육자 모두를 위한 안전하고 생산적인 학습 환경을 조성하는 데 집중할 수 있습니다.
Illumio ZTS가 학교와 학군을 보호하는 방법에 대해 자세히 알아보십시오. 업계 요약.
오늘 저희에게 연락하세요 무료 상담 및 데모를 제공합니다.