최근 기업의 데이터 보호 범위가 외부 사이버 공격뿐만 아니라 내부에서 발생할 수 있는 데이터 유출과 손실까지 확대되고 있습니다. 특히 퇴사자에 의한 기업 자료 반출이나 임직원의 실수, 계정 및 권한 오남용 등은 기업 내부의 업무 과정에서 발생할 수 있어 주의가 필요합니다.
기업의 핵심 기술자료와 영업정보가 유출되거나 중요 데이터가 삭제될 경우 업무 중단부터 복구 비용, 기업 경쟁력 저하까지 다양한 피해로 이어질 수 있습니다.
그렇다면 퇴사자·내부자에 의한 기업 데이터 유출과 손실에 어떻게 대비해야 할까요?
이번 글에서는 내부자에 의한 데이터 유출이 기업에 미치는 영향과 백업 데이터까지 보호해야 하는 이유와 대응 방법을 살펴보겠습니다.
내부자에 의한 기업 데이터 유출,
왜 주의해야 할까요?
기업에서는 업무를 수행하기 과정에서 임직원에게 다양한 데이터의 접근 권한을 부여합니다. 고객정보를 관리하는 직원은 고객 데이터를, 영업 담당자는 계약 및 영업자료를, 개발·연구 담당자는 기술자료와 연구개발 데이터에 접근하는 방식입니다.
이러한 접근 권한은 업무에 반드시 필요하지만, 퇴사나 내부자의 권한 오남용과 결합하면 데이터 유출이나 손실의 위험 요소가 될 수 있습니다.
예를 들어 다음과 같은 상황을 생각할 수 있습니다.
퇴사자가 업무 중 사용했던 중요 자료를 별도로 보관하는 경우
직원이 업무 데이터를 개인 저장공간이나 외부 환경에 잘못 저장하는 경우
내부 사용자가 업무상 필요 이상의 데이터에 접근하는 경우
관리자 또는 사용자 계정이 탈취되어 정상적인 권한으로 데이터에 접근하는 경우
내부자의 실수로 중요 데이터가 삭제되는 경우
이처럼 기업의 데이터 보호에서는 외부에서 들어오는 공격뿐 아니라 내부 사용자의 계정, 권한, 데이터 접근 과정에서 발생할 수 있는 위험도 함께 고려해야 합니다.
Verizon의 2025 Data Breach Investigations Report는 전 세계 22,000건 이상의 보안 사고와 12,000건 이상의 데이터 침해를 분석했습니다. 이 중 데이터 침해의 약 60%에는 사람과 관련된 요소가 포함된 것으로 나타났으며, 자격 증명 악용과 사회공학, 오류 등이 주요 포함됐습니다.
(출처: Verizon, 2025 Data Breach Investigations Report)
즉, 데이터 침해는 기술적인 공격만으로 발생하는 것이 아니라 사람과 계정, 사용자의 행동이 관여하는 과정에서도 발생할 수 있습니다.
데이터 유출로 인한 기업의 피해 규모
데이터 유출의 피해는 유출된 데이터의 가치만으로 판단하기 어렵습니다.
사고가 발생하면 무엇이 유출됐는지 확인하고, 피해 범위를 조사하고, 필요한 시스템과 데이터를 복구하는 과정이 필요합니다. 유출된 데이터의 성격에 따라 고객 및 관계 기관에 대한 대응도 필요할 수 있습니다.
기업에서 실제로 발생할 수 있는 사례는 다음과 같습니다.
핵심 기술·영업정보 유출
연구개발 자료, 설계자료, 소스코드, 영업전략, 가격정보, 고객정보 등이 외부로 유출되면 기업의 핵심 경쟁력이나 영업 활동에 영향을 줄 수 있습니다.
업무 데이터 손실로 인한 중단 및 생산성 저하
중요한 업무 파일이나 자료가 삭제되면 직원의 업무가 중단될 수 있습니다. 특히 사전에 회사 내 중요한 데이터를 백업해두지 않은 경우, 동일한 데이터를 다시 확보하기 어려울 수 있습니다.
사고 대응 및 복구 비용
데이터 유출이나 손실이 발생하면 원인과 피해 범위를 확인하고 필요한 데이터를 복구하는 과정이 필요합니다. 사고 대응에 투입되는 인력과 시간 역시 기업의 비용으로 이어질 수 있습니다. 또한 데이터의 성격에 따라 법률·규제 대응이나 고객 대응까지 필요할 수 있습니다.
기업 신뢰도 하락
고객정보나 기업의 주요 데이터가 유출되면 데이터 보호 역량에 대한 신뢰에도 영향을 줄 수 있습니다. 따라서 기업 데이터 보호는 데이터가 외부로 나가지 않도록 통제하는 것과 함께, 데이터가 삭제되거나 손실되는 상황에서도 업무를 복구할 수 있도록 준비하는 것까지 고려해야 합니다.
원본 데이터와 함께 백업 데이터도 보호해야 하는 이유
앞서 살펴본 것처럼 퇴사자나 내부자의 실수, 권한 오남용 등으로 기업의 중요 데이터가 삭제되거나 훼손될 가능성이 있습니다. 이러한 상황에 대비해 기업은 중요 데이터를 백업하고, 문제가 발생했을 때 백업 데이터를 활용해 손실된 데이터를 복구하는 전략을 마련합니다.
또한 여기서 한 가지 더 고려해야 할 사항은,
"원본 데이터에 문제가 발생했을 때 복구에 사용하는 백업 데이터까지 안전하게 보호되고 있는가" 입니다.
원본 데이터가 삭제되거나 훼손되더라도 정상적인 백업 데이터가 남아 있다면 이를 활용해 데이터를 복구할 수 있습니다. 반대로 공격이나 실수로 백업 데이터까지 삭제되거나 변경된다면, 데이터 복구를 위해 마련해 둔 백업 자체를 사용할 수 없게 될 수 있습니다.
특히 백업 환경에 관리자나 사용자가 접근할 수 있는 경우에는 원본 데이터뿐 아니라 백업 데이터에 대한 접근 권한과 관리 작업까지 함께 통제할 필요가 있습니다. 따라서 기업의 데이터 보호 전략은 원본 데이터의 유출과 손실을 방지하는 데서 그치지 않고, 문제가 발생했을 때 복구에 사용할 백업 데이터까지 보호하는 방향으로 확대되어야 합니다.
"그렇다면 백업 환경에서 내부자에 의한 데이터 접근과 손실을 줄이기 위해
어떤 방법을 활용할 수 있을까요?"
백업 환경에서 내부자에 의한
데이터 접근과 손실을 줄이는 방법
백업 데이터까지 보호하기 위해서는 백업 환경에 대한 접근과 관리 과정 역시 체계적으로 통제해야 합니다.
특히 사용자에 따라 필요한 권한을 부여하고, 주요 활동에 대한 이력을 관리하며, 중요한 관리 작업에는 추가 승인을 적용하는 등 접근부터 관리, 데이터 보호까지 이어지는 보안 체계가 필요합니다.
Cohesity DataProtect는 이러한 백업 환경의 보호를 위한 다양한 보안 기능을 제공하며, 사용자 접근과 인증을 관리하고 백업 환경에서 발생하는 활동을 추적하는 것은 물론 중요 관리 작업과 백업 데이터의 변경·삭제까지 통제할 수 있습니다. 시오랩은 기업의 업무 특성과 데이터 환경에 맞춘 DataProtect 구축 및 기술 지원을 제공하며, 안정적인 백업 환경 구축과 데이터 보호를 지원하고 있습니다.
1. 사용자별·직급별 세부적인 접근 권한 관리
백업 환경에 접근하는 모든 사용자에게 동일한 권한을 부여하면 불필요한 데이터 접근이나 관리자 권한 오남용 가능성이 커질 수 있습니다.
Cohesity DataProtect는 RBAC(Role-Based Access Control) 기능을 통해 사용자에게 역할에 따른 권한을 부여할 수 있습니다. 업무에 필요한 범위에 따라 사용자별 권한을 구분함으로써 백업 환경에 대한 불필요한 접근 권한을 최소화하는 데 활용할 수 있습니다.
2. 계정 탈취에도 걱정없는 다중 인증 체계
백업 환경의 접근 권한을 관리하더라도 사용자 계정 자체가 탈취되면 정상적인 계정을 이용한 접근이 발생할 수 있습니다.
Cohesity DataProtect는 MFA와 SSO를 지원합니다. MFA를 통해 추가 인증을 적용하고, SSO를 통해 기업의 기존 Identity Provider와 DataProtect의 사용자 인증 체계를 연계할 수 있습니다. 이를 통해 계정 탈취에 따른 무단 접근 위험을 낮추고, 기존 기업 인증 체계와 백업 환경의 인증을 연계할 수 있습니다.
3. 사고 원인을 파악할 수 있는 이력 추적 기능
접근 권한을 관리하는 것뿐 아니라 실제로 어떤 사용자가 어떤 작업을 수행했는지 확인할 수 있는 환경도 필요합니다.
Audit Logs에서는 백업 환경에서 발생하는 사용자 활동을 기록하고 확인할 수 있습니다. 사용자의 데이터 조회 및 변경 작업은 물론 삭제, 다운로드, 복구, 검색, 업로드 등의 작업 내역을 확인할 수 있어, 특정 사용자가 어떤 작업을 수행했는지 추적하고 비정상적인 활동을 파악하는 데 활용할 수 있습니다.
이를 활용하면 백업 데이터와 관련된 의심스러운 작업이 발생했을 때 사용자 활동과 작업 내역을 확인하고 사고 원인을 추적할 수 있습니다.
4. 중요 관리 작업에 대한 다중 승인 프로세스
관리자 혹은 중요한 관리 작업을 한 사람이 단독으로 수행할 수 있다면, 계정이 탈취되거나 내부자가 권한을 악용하는 상황에서 백업 환경이 함께 위험해질 수 있습니다.
Cohesity DataProtect의 Quorum은 특정 중요 작업에 추가 승인 절차를 적용해, 한 명의 관리자만으로 작업이 완료되지 않도록 통제하는 기능입니다. 특정 작업을 수행할 권한이 있더라도, 추가 권한을 가진 사용자의 검토와 승인을 거쳐야 실행이 가능하죠.
특히 Cohesity는 사용자 역할 변경, 사용자 제거, 정책의 수정·비활성화·삭제와 같은 관리 작업에 다중 사용자 승인을 적용할 수 있도록 지원합니다. 승인 정책 자체의 변경에도 Quorum을 적용해 승인 체계가 임의로 해제되지 않도록 보호할 수 있습니다.
5. 백업 데이터 수정·변조가 불가능한 체계
백업 데이터가 내부자의 실수나 권한 오남용으로 변경되거나 삭제되는 상황을 방지하려면, 백업 사본 자체에 대한 별도의 보호 장치가 필요합니다.
Cohesity DataProtect는 백업 데이터를 Immutable Snapshot으로 저장해 보호합니다. Immutable Snapshot은 Cohesity 서비스 외부에서 백업 데이터에 직접 접근하거나 변경·마운트할 수 없도록 설계되어 있어, 백업 데이터가 일반적인 데이터처럼 직접 수정되는 것을 방지합니다.
이를 통해 원본 데이터에 문제가 발생했을 때 사용할 백업 사본을 보호할 수 있습니다.
퇴사자나 내부자에 의한 데이터 유출과 손실은 외부 공격과 달리 정상적인 계정과 업무 권한을 통해 발생할 수 있어 사전에 관리하기가 쉽지 않습니다.
따라서 기업은 데이터가 유출되거나 삭제되는 상황만을 막는 데 그치지 않고, 문제가 발생하더라도 복구에 필요한 데이터까지 안전하게 남아 있을 수 있는 환경을 갖추는 것이 중요합니다.
결국 중요한 것은 데이터에 대한 접근을 통제하는 것과 함께, 그 과정에서 발생하는 활동을 확인하고 백업 데이터까지 보호해 예상하지 못한 내부 사고 이후에도 데이터를 되돌릴 수 있는 기반을 확보하는 것입니다.
통합 클라우드 데이터 관리 솔루션 시오랩
시오랩은 클라우드 기반 환경에서 발생하는 데이터를 수집하고 백업·복구 및
거버넌스를 통합한 데이터 관리 아키텍처를 설계 및 제공합니다.
고객 환경에 최적화된 분석과 설계 역량을 바탕으로 데이터 보호와 AI 기술을
결합한 데이터 운영 체계를 통해 기업의 데이터 활용 가치를 극대화하고
업무 효율화를 지원합니다.
➡️ 지금, 시오랩과 함께 데이터 관리의 새로운 기준을 경험해 보세요.
도입 문의 : 02.420.9759 | sales@seiolab.com