모바일 / 보안 / 프라이버시

글로벌 칼럼 | 포켓몬 고 사용자, 보안을 생각한다면 지금 바로 해야 할 일

Ira Winkler | CSO 2016.07.25
포켓몬 고(Pokemon Go)는 엄청난 보안 위협이 되고 있다. 하지만 이 엄청난 위협들은 역으로 좋은 기회이기도 하다.



필자는 놀랍게도 포켓몬 고를 허용했다. 필자는 지난주 초까지 분명한 이유없이 밖으로 돌아다니는 사람들에게 아무런 생각이 없었다. 젊은 사람들은 좀더 노골적이지만 최근 필자는 이것이 업무에도 영향을 줄만한 현상임을 알아차렸다.

자사의 직장 동료를 포함해 모든 세대의 사람들이 포켓몬 고를 하고 있다. 가장 중요한 것은 이들이 포켓몬 고를 업무에 접속하고 자사의 정보와 연계된 스마트폰에서 사용하고 있다는 점이다. 이에는 주요 보안 취약점이 있다.

이는 회사 자산을 보호하기 위한 인식 프로그램을 전면에 배치해야 함을 의미한다. 보안 프로그램은 결코 환영받지 못할 것이다. 심지어 가족들이나 다른 이들과 함께 게임하는 이 앱에 대해 어리석은 것으로 생각하는 사람들조차도 말이다.

사람들은 실제 포켓몬 고 앱을 스푸핑(spoofing)하는, 정보를 채가는 악의적인 앱에 대해 듣는다. 또한 사람들은 그들을 트래킹하고 그들의 모든 데이터에 접속하는 이 앱에 대해서도 알고 있다. 그리고 게임을 하다가 강도를 당하기도 하고 죽은 시체들을 발견하기도 한다.

이에 대해 사람들은 흥미로워하지만 걱정스러워하기도 한다. 이제 빛을 발할 시간이다.
보안 경고팀이 주도하는 모든 보안 프로그램은 보안 우려에 대한, 그리고 이들에 대해 어떻게 할 것인지 즉각적으로 정보를 만들어야 한다.

분명히 모바일 기기 보안에 초점을 맞추고 있다. 그러나 이 또한 프라이버시, 비밀번호 보안과 안전에 대한 우려가 있다. 이런 이유로 필자는 모든 직원들에게 다음과 같은 내용의 팁을 배포하기를 권고한다.

- 공식 포켓몬 고 앱만을 다운로드하라.
- 스마트폰의 운영체제는 항상 최신 업데이트하라.
- 포켓몬 고를 할 때에는 가급적이면 구글 계정을 사용하고, 포켓몬만의 구글 계정을 만드는 것도 고려하라(인증과 트래킹을 위해).
- 강력한 비밀번호를 사용하라.
- 앱 승인을 다시금 검토하고 가능한 한 많은 승인을 제거하라.
- 자신의 스마트폰에 안티 악성코드 소프트웨어를 설치하는 걸 고려하라.
- 잠재적인 범죄를 우려하라.
- 경계를 지속하라. 부주의는 범죄보다 부상 당하는 원인이 된다.
- 운전하는 도중에 절대 게임을 하지 마라.
무엇보다 중요한 것은 자신의 조직이 구글 앱을 사용한다면 직원들에게 포켓몬 고나 다른 게임에서 회사 계정을 결코 사용해서는 안된다는 것을 밝혀라.


직원들이 모바일 기기 관리와 강력한 비밀번호를 만들고 이와 관련된 문제를 위해 추가적인 정보를 원할 지 모른다. 이는 환영할만한 일이며 기꺼이 보안팀의 연락 정보를 제공하라. 추가적인 정보를 재정의하고 많은 사람이 그들의 친구와 가족에게 정보 공유를 원할 지 모르기 때문에 링크 사용을 피하고 정보는 단지 인트라넷에서만 사용하도록 하라.

불행히도 자사의 직원 가운데 일부는 분명 자신의 모바일 디바이스에 악성코드를 다운로드해 정보를 해킹당할 것이다. 이에는 포켓몬 고가 영향을 미칠 직원들의 생산성이 달려있다.

이 문제에 대해 사람들에게 경고할 수는 있지만 결론적으로 그들을 제어할 수는 없을 것이다. 하지만 현 상황에서 그들의 감독관, 혹은 그 이상인 보호자처럼 관여할 수 있는 우위를 점할 수 있다.

개인적으로 필자는 포켓몬 고의 성공에 대해 인상깊었다. 또한 필자는 이 게임을 통해 회사에서 만든 보안 프로그램을 사람들이 흥미를 갖고 훈련하는데 격려할만한 게이미피케이션 성공 요소를 알게 된 것도 인상깊었다.

보안 관점에서 본다면, 포켓몬 고는 악몽이다. 또한 직원들의 생산성에도 악몽이다. 그러나 이런 상황은 직원들의 좋은 보안 행동들을 훈련시킬 수 있는 중요한 기회이기도 하며 유리한 고지를 차지할 수 있다. 이 좋은 기회를 놓치지 마라. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.