NAS(Network Attached Storage)는 네트워크가 결합된 스토리지 장치로, 사용자의 중요 데이터를 저장하고 어디에서나 저장된 데이터에 접근할 수 있도록 편리성을 제공한다. 또한, 단순한 저장장치의 기능을 넘어 웹 호스팅, 미디어 스트리밍, 모바일 애플리케이션 등 다양한 부가 기능을 제공하고 있다.
그러나 NAS 서버는 인터넷 환경에 노출된 경우가 많아 해커들의 주공격 대상이 되고 있으며, NAS에 저장된 데이터를 겨냥하는 랜섬웨어도 등장하고 있다. 작년에는 주요 NAS 제조사 제품에 내장된 애플리케이션 취약점을 악용하는 랜섬웨어가 등장해 사용자의 데이터를 암호화하고 금전을 요구하는 등 피해를 주기도 했다.

한국인터넷진흥원(KISA, 원장 이상중)과 과학기술정보통신부(장관 이종호)가 NAS 보안 가이드를 발간했다.
KISA에 신고된 랜섬웨어 침해사고 기업·기관의 백업 여부 현황을 살펴보면, 2022년 42%에서 2023년 58%로 백업 비중은 증가했지만, 백업까지 감염된 비중은 21%에서 39%로 증가한 것으로 파악됐다. 이처럼, KISA는 NAS를 겨냥한 보안 위협에 대한 실질적인 점검 방법 및 대응 방안을 제시하기 위해 보안 가이드 및 보안 수칙을 마련했다.
한편, KISA에서 제공 중인 중소기업 원격 보안점검 서비스(내 서버 돌보미)에 접수된 통계에 따르면 537개 기업 중 151개 기업(28%)이 NAS 서버를 도입해 운영하는 것으로 나타났다. 이에, KISA는 이용률이 높은 NAS 제조사 3종(시놀로지, 큐냅, EFM 네트웍스의 아이피타임)을 중심으로 상세 보안 가이드를 제작했다.
또한 보안 위협에 대응하는 필수 보안 8가지 수칙으로 ▲암호화 사용 ▲접근 제어와 권한 관리 ▲네트워크 보안 ▲펌웨어 및 소프트웨어 업데이트 ▲백업 및 복원 전략 ▲감사 로깅과 모니터링 ▲업데이트된 안전한 앱 사용 ▲랜섬웨어 방지 등을 마련했다.
KISA 임진수 침해예방단장은 “NAS 서버의 활용 증가와 지능화된 사이버 공격으로 인해 기업과 개인 모두에게 안전한 데이터 보호가 필요하다.”며, “앞으로 체계적인 보안 정책을 제시해 사용자들이 안전하게 디지털 기술을 활용할 수 있도록 노력하겠다.”고 밝혔다.
NAS 보안 가이드 및 보안 수칙은 KISA 보호나라 누리집에서 확인할 수 있다.
관련기사
- [MWC 2024] 한국 AI 거버넌스, 글로벌 무대에 서다
- 탐지에서 복구까지, 보안 사고 철저 관리법
- ‘기본만 지켜도’ 중요 보안 공격 85% 예방 가능
- 과기정통부, 디지털 창업 지원 ‘2024 K-글로벌 프로젝트’ 시행
- KISA-광역시·도, 아파트 사이버보안 안전성 강화 협력
- 랜섬웨어 극성, 무료 위협 인텔리전스 도구로 대비하자
- 가장 우려되는 3대 위협은 ‘데이터 침해, 피싱 공격, 멀웨어/랜섬웨어’
- 과기정통부, 디지털 심화 쟁점 해결 본격 돌입
- 과기정통부, '물리보안' 차세대 성장산업으로 육성
- 국가 차원의 사이버보안 전략 및 AI 데이터셋 구축
- [기고] 기업에 필요한 데이터 보안 7대 전략
- 중소기업이 AI 활용 효율 높이려면
- 랜섬웨어 공격 최소화하는 재해복구 7대전략
- 퓨어스토리지, 파트너 프로그램 강화
- 랜섬웨어 방어하는 비용 효율적인 백업 솔루션
- ‘피싱·랜섬웨어’, 한국을 가장 괴롭히는 사이버위협
- 베트남 토요타, 시놀로지 데이터 관리 시스템 도입해 인프라 강화
- 말썽 많은 중고거래 분쟁 이젠 해결되나
- 네트워크 트래픽 증가에 따른 보안 위협 해결책 ‘네트워크 포렌식’
- 편리한 ‘자동 로그인’, 정보 탈취 조심하세요!
- 스토리지 관리 ‘셀프서비스’ 시대
- 방송∙스포츠∙교육 리치 미디어용 RAID 스토리지 솔루션
- AI 시대, 기업 비즈니스 향상시키는 데이터 솔루션 총망라
- 시놀로지, 포괄적인 원스톱 보안 감시 솔루션 공개
- 시놀로지 데이터 보안 관리 솔루션 ‘지속가능성 극대화’
- 인공지능 허점 파헤치는 ‘AI 레드팀’ 모집중
- 기업의 생성AI 활용 극대화하는 LLM 제품군
- 과기정통부, 정보보호 R&D 전년대비 22% 확대
- AI와 고성능 컴퓨팅에 최적화된 서버 ‘P8000IG6’
- 아카이빙에 AI 접목, ‘미디어 콘텐츠의 검색과 재사용’
- “급증하는 생성AI·랜섬웨어 공격 대비 최선책은 데이터 백업 및 관리 강화”
- [기고] 소프트웨어 사용량 데이터 간소화로 고객을 유지하는 방법
- KISA, ‘화이트햇 투게더’ 시즌3 참가자 모집
- KISA-라오스 국가인터넷센터, 디지털 확산·사이버 보안 역량 강화 업무협약 체결
- KISA-인천경찰청, 개인정보 불법유통 근절 협력
- 미디어 및 엔터테인먼트 산업에 최적화된 차세대 스토로지
- 시놀로지, AI 고객 지원 서비스로 빠르고 향상된 고객경험 제공
- [컴퓨텍스 2024] 큐냅, AI 기반 데이터 관리 및 보호 솔루션 공개
- 시놀로지, 엔터프라이즈용 데이터 보호·데이터 관리·영상 보안 감시 솔루션 선봬
- “폭증하는 기업 데이터 관리 고민, 간편성·안전성·보안성 높은 시놀로지 데이터 관리 솔루션이 해결하겠다”
- 크라우드스트라이크 사태에 대한 고객들의 생각은?
- 단일 계정으로 무제한 웹사이트 호스팅
- KISA, 구글·MS·네이버와 ‘인터넷 브라우저’ 보안 강화 협력
- 시놀로지, “시스템 안정성과 신뢰성·미디어 처리 효율성” 높인 ‘DSM 7.2.2’ 출시
- 스토리지 ‘NAS’ 관리, 모바일로 쉽고 편하게...기존 대비 속도 500% 향상
- LLM 탑재 ‘AI NAS’...대용량 콘텐츠에 최적화된 지능형 네트워크 연결 스토리지
