●당사는 랜섬웨어 2년 주기로 3회 피해를 받았습니다.
랜섬웨어 감염의심 대응 절차 맞는지요?
1) 랜선 먼저 뽑는다.
2) 컴퓨터 강제 종료한다.
3) 컴퓨터 안전모드 켠다.
4) 바이러스 업체 전화하여 치료를 받는다.
※당사는 피해를 최소화 하기 위해서 모든 작업 파일은 읽기 전용으로 설정을 해놓았습니다.
읽기 전용으로 하면 100% 안전이 보장이 되는지요?
아니면 귀사의 제품을 구매하면 상기 절차는 모두 무시해도 되는지요?
좋은 답변을 기다리겠습니다.^^
컴퓨터 전원을 뽑는게 랜선 뽑는것 보다 더 우선이 아닐까요..?
망분리 기관의 경우 Kubernetes 시스템은 인터넷 차단된 업무망 내 있을 텐데,,,, 타 시스템과 연동하여 다양한 정보를 발송할 경우 인터넷 접근이 필요할 것으로 생각 됩니다. 혹시 인터넷 연결 없이 다양한 정보를 발송할 수 있는 방법 (중계시스템 등)이 있는지와 내부 중요정보 유출 방지에 대한 보안 대책은 무엇이 있는지 궁금합니다