시스템 보안을 위협하는 침입 행위가 발견되었을 때 사고 대응(incident response)이 필요합니다. 침해사고 발생시 재빨리 효율적으로 문제에 대처하는 것이 보안팀의 역할입니다.
사고 대응이란 보안사고 발생시 신속히 침해 사고에 대응하는 것을 의미합니다. 정보 보안과 관련된 예를 들자면 해커가 방화벽을 통과하여 내부 네트워크 트래픽을 훔쳐보고 있는 경우 보안팀이 이에 대하여 대응하는 것을 들 수 있습니다. 이 사고는 보안 침해입니다. 이 보안 침해 사고에 대한 대응책은 보안팀이 데이터의 무결성을 보장하면서 어떻게 이 문제에 대응하고, 손해를 최소화하기 위해 어떠한 대응책을 취하며 또한 언제 자원을 복구할 것인지에 따라 달라집니다.
여러분이 근무하시는 회사를 한번 생각해보십시오.얼마나 많은 부분이 컴퓨터 기술과 시스템에 의존하고 있습니까? 만일 회사 컴퓨터 시스템이 침입당한다면 얼마나 많은 타격을 입을 것인지 상상이 가십니까? 시스템이 다운되고 자료를 잃는 것을 제외하고서도, 자료가 손상되고, 공개적으로 웃음거리가 되며, 온라인 직원 기록부에서 도둑을 찾아내거나, 심지어는 고객과 사업 협력 업체에서 이러한 뉴스를 듣고 자사와 거래를 끊게된다면 재정적으로도 엄청난 손해를 입게됩니다.
과거 내부와 외부 보안 침해에 대한 연구 조사에 따르면 일부 회사는 심각한 보안 침해의 결과로 회사의 문을 닫았다야 했다고 밝혀졌습니다. 이러한 보안 침해는 회사 자원을 사용할 수 없고 자료가 도난당하거나 손상되는 결과를 초래합니다. 그러나 나쁜 회사 이미지와 같은 재정적으로는 환산할 수 없는 문제점도 간과할 수 없습니다. 신속하고 효율적인 사고 대응의 중요성에 대해 보다 자세히 알아보기 위해서는 실제 보안 침해로 인한 손해 액수와 더불어 부정적인 회사 이미지가 회사 재정에 미치는 영향을 단기간과 장기간에 걸쳐 환산해보셔야 합니다.