사이버 보안
Jack Koziol, Infosec의 창립자 및 CEO – 사이버 보안 인터뷰

Jack Koziol, Infosec의 창립자 및 CEO는 수상 경력에 빛나는 보안 및 개인 정보 교육을 통해 조직과 직원을 보안 위협으로부터 강화하는 전문가입니다. 사이버 보안은 모든 사람의 책임이라는 것을 인식하고, IT 및 보안 전문가를 위한 기술 개발 및 인증 교육을 제공하며, 보안 인식 교육 및 피싱 시뮬레이션을 통해 전체 직원 보안 능력을 향상시키고 있습니다. Gartner Peer Insights Customers’ Choice로 선정된 Infosec는 또한 Training Industry의 “Top 20 IT Training Company” 및 Info Security Products Guide의 Global Excellence Awards에서 보안 교육 및 훈련 프로그램 금상 수상자입니다.
2003년 해리스 뱅크에서 사이버 보안 업무를 시작했을 때, ваша 업무는 무엇이었고 업계는 어떻게 변했나요?
2003년 해리스 뱅크에서 사이버 보안 전문가로 일할 때, 저는 뱅크에서 유일한 사이버 보안 전문가였습니다. 우리의 모회사 BMO에는 다른 교차 기능적인 역할이 있었지만, 저는 해리스 뱅크에서 유일한 전임적인 사이버 보안 전문가였습니다. 기술의 발전과 그에 따른 위험성은 제가 해리스 뱅크에서 일할 때와 비교하여 업계를 크게 변화시켰습니다. 사이버 보안 예산과 팀 규모는 금융 서비스 업계를 대상으로 하는 사이버 보안 위협을 대처하기 위해 최소 10배 이상 증가했습니다. 제가 15년 전 개인적으로 담당했던 업무는現在 100명 이상의 사이버 보안 전문가 팀이 담당하고 있습니다.
해리스 뱅크에서 일할 때, “The Shellcoder’s Handbook”라는 책을 출간했습니다. 그 당시의 생각은 무엇이었나요?
저는 BUGTRAQ라는 메일링 리스트를 통해 악용 관련 정보를 공유하고 있었는데, “The Shellcoder’s Handbook”는 이러한 정보를 더广く 이해하기 쉽게 공유하기 위해 출간했습니다. 당시 많은 사람들이 악용 작성에 대해 배우고 싶어했습니다. 저는 자신의 경험을 통해 악용 작성 방법을 가르칠 수 있었습니다. 또한, 저는 뱅크에서 일하는 것을 그만두고 새로운 방향으로 경력을 전환하고 싶었습니다.
Infosec의 창립 배경을 알려주세요.
Infosec의 창립은 “The Shellcoder’s Handbook” 출간 이후 시작되었습니다. 이 책의 인기는 윤리적인 해킹과 소프트웨어 취약성에 대한 인식과 관심을 높였습니다. 많은 사람들이 이 책에서 다룬 소프트웨어 악용에 대한 부트 캠프를 가르치고 싶어했습니다. 저는 휴가를 이용하여 몇 개의 코스를 가르쳤지만, 결국 휴가일이หมด아님으로 뱅크를 그만두고 2년 동안 세계를 여행하며 기업 직원들에게 해킹 방법을 가르쳤습니다. 그것은 khá 재미있었습니다.
그期间, 소프트웨어 산업이 급격히 발전했습니다. 새로운 도구와 플랫폼이 등장하며 보안 위험성이 증가했고, 사이버 보안 교육의需求도 급격히 증가했습니다. 사이버 범죄자들이 소프트웨어뿐만 아니라 사용자도 공격 대상으로 삼자, 역할 기반의 사이버 보안 교육의 필요성이 더욱 커졌습니다.
그 때 Infosec는 소프트웨어를 통해 교육 서비스를 확대하고, 세계最大의 사이버 보안 교육 플랫폼인 Infosec Skills와 Infosec IQ를 개발했습니다. 두 플랫폼은 전체 기업에 역할 기반의 실습 교육을 제공하여 직원들이 사이버 범죄에 대처할 수 있는 지식, 기술, 그리고 자신감을 부여합니다. 현재 70% 이상의 포춘 500대 기업이 Infosec Skills를 통해 보안 인력을 개발하고 있으며, 전 세계 500만 명 이상의 학습자가 Infosec IQ의 보안 인식 및 피싱 교육을 통해 사이버 범죄에 더 강한抵抗력을 갖추고 있습니다.
Infosec에서 제공하는 인기 있는 사이버 보안 자격증과 과정에 대해 알려주세요.
Infosec는 전체 조직을 위한 역할 기반의 사이버 보안 교육을 제공합니다. Infosec는 벤더 중립적이기 때문에, CISSP, Security+, Certified Ethical Hacker(CEH)와 같은 인기 있는 자격증을 준비하는 부트 캠프가 가장 인기 있는 것으로 알고 있습니다. Infosec의 차별점은 학생들을 시험에 준비시키는 방법입니다. 우리는 강의와 실습을 통해 학생들이 배우고 즉시 적용할 수 있는 기술을 가르칩니다. Infosec Skills 사이버 레인지는 가장 인기 있는 학습 경험 중 하나이며,今年에도 많이 투자할 계획입니다.
보안 인식 및 교육 측면에서, 최근에 출시한 Choose Your Own Adventure® 보안 인식 게임은 클라이언트가 직원들에게 보안 인식 및 교육을 제공하는 방식을 완전히 바꿨습니다. 우리는 Choose Your Own Adventure® 브랜드 팀과 협력하여 보안 인식 및 교육 프로그램에 게임북 시리즈의 흥미와 미스터리를 가져왔습니다. 게임은 학습자가 자신의 보안 인식 교육 프로그램을 제어할 수 있도록 하며, 상호작용하는 스토리 라인으로 비판적思考과 의사결정을 장려합니다.同時에, 교육을 재미있게 합니다.
직원들이 사이버 보안 위협에 대한 인식을 높이는 것이 얼마나 중요합니까?
직원들이 사이버 보안 위협에 대한 인식을 높이는 것은 기업 데이터 보안 및 규정 준수 외에도 많은益을 줍니다. rõ ràng한优势는, 비싼 그리고 souvent유해한 보안 사고를 피하는 것뿐만 아니라, 직원들이 직장과 가정에서 사이버 범죄로부터 자신들을 보호할 수 있도록 도와줍니다. 피싱 공격을 피하거나 IoT 장치를 보호하는 방법을 아는 것은 직원들이 개인적인 손실과 가족을위한 위협으로부터 보호할 수 있도록 도와줍니다. 온라인에서 안전하게 रहन는 방법을 아는 것은 더이상 일하는 것만이 아니라, 삶의 기술입니다. 우리는 클라이언트가 사업, 고객, 그리고 직원을 사이버 범죄 및 악의적인 행위자로부터 보호하는 것을 도와드리는 것을 매우 자랑스럽게 생각합니다.
직원이 악용이나 해커의 피해를 입는 가장 일반적인 방법은 무엇입니까?
대부분의 사이버 보안 연구자들은 대부분의 데이터 침해가 인간의 실수로 인한 것이라고 동의합니다. 최신 IBM X-Force Threat Intelligence Index 연구에 따르면, 2020년에 가장 일반적인 공격 유형은 랜섬웨어, 데이터 도난, 서버 액세스였으며, 초기 공격 벡터는 스캔 및 악용, 피싱, 자격 증명 도난이었습니다. 피싱은 매우 심각한 보안 위협이며, 언론에서도 많이 다루고 있습니다. 하지만, 많은 침해는 피싱과 악성 코드로 시작하지만, 해커가 민감한 정보와 시스템에 액세스할 수 있는 정도는 종종 조직의 IT 인프라와 전체 보안态勢를 반영합니다. 최근의 SolarWinds (SWI ) 사례는 단순한 암호 정책이나 더 효과적인 보안 인식 프로그램이 주요 침해를 방지할 수 있었을 것입니다.
결론적으로, 조직의 모든 수준에서 사이버 보안 지식 격차는 조직에 대한 보안 위험을 나타내며, 직원 보안 인식 및 교육을 통해 완화되어야 합니다.
사이버 보안은 항상 발전하고 있습니다. 사용자는 얼마나 자주 사이버 보안 위협에 대해 다시 익혀야 합니까?
사이버 보안 전문가로서, 우리는 기술의 발전과 새로운 취약성을 따라가며 사이버 범죄를 예방하기 위해不断히 학습해야 합니다. 우리는 사이버 보안 전문가에게 주 1-3시간의 专門 학습을 권장하며, 비기술직 직원에게는 매월 보안 인식 교육 및 피싱 시뮬레이션을 권장합니다.
성인 학습 전문가들은 Ebbinghaus의 망각 곡선을 인용하여 직원 교육의 중요성을 강조합니다. 이론은 새로운 지식을 강화하기 위한 간격 반복이 없으면, 직원들이 새로운 정보를 1개월 내에 90% 까지 잊어버리게 된다고 말합니다.
사이버 레인지를 통해 기술적인 학습이나 Choose Your Own Adventure® 보안 인식 게임을 통해 게임화된 보안 인식을 제공하는 것은 클라이언트가 학습하고 지식 보유를 최대화하는 데 도움이 되는 몇 가지 방법입니다. 이러한 지속적인 학습 프로그램은 직원들이 보안적인 습관을养成하고,同時에 직장에서 보안 문화를 구축하는 데 도움이 됩니다.
이번 인터뷰에 감사드립니다. 더 많은 정보를 원하는 독자는 Infosec를 방문하십시오.












