일반적으로 정보시스템은 NIST CSF(Cyber Security Framework)의 식별-보호-탐지-대응-복구 단계에서 조직의 업무에 맞게 적절한 통제를 구현하여 보호되고 있지만, 이런 보호 통제를 구현하여도 여전히 악성 공격자로부터 완벽하게 정보시스템을 보호하기는 힘들다. 항상 보안 계획대로 목표를 쉽게 달성할 수는 없고, 계획 수행 중의 장애 시에 다시 진행할 수 있는 회복력이 중요하다.
사이버 회복력은 첨단 사이버 위협을 예상하고, 위협에 직면해서 정확하게 운영을 유지하며, 위협으로부터 복구하고, 위협에 더 잘 적응하도록 진화하기 위한 사이버 시스템과 사이버-의존 임무의 역량이다. 임무 보장과 운영적 회복력을 위한 효율적인 전략 수립에서 주요 요소로 부상하고 있다. 공격을 당한다고 예상하고 복구 계획을 미리 세워야 하고, 다른 업무에 영향을 주기 전에 차단하여, 빠른 복구를 통하여 업무 연속성을 보장해야 한다.
2022년 한국 성인 스마트폰 사용률은 97%에 달하지만 업무에 사용하는 정보시스템에 비해 정보 보안에 주의를 기울이지는 않는다. 본문서는 스마트폰이나 태블릿 같은 모바일 장치의 사이버회복력을 개선하기 위해 사이버 위협, 공격사례 및 완화대책을 분석하여 보다 안전한 모바일 환경을 제시한다. 특히 기업 업무 목적 달성을 위해 기업 앱이나 데이터가 사용되는 스마트폰이나 태블릿인 경우에는 사이버회복력이 아주 중요하다.
본 문서는 NIST SP 800-124r2 Guidelines for Managing the Security of Mobile Devices in the Enterprise, NIST MTC(Mobile Threat Catalogue) 및 MITRE ATT&CK Mobile을 분석하여 모바일 장치의 위협, 공격 및 대응책을 제시한다.
기업의 모바일 장치 담당자, 모바일 앱 개발자, 모바일 네트워크 운영자 및 모바일 장치 사용자가 본 도서를 참조하여 보다 더 개선된 모바일 장치의 사이버회복력을 준비하기를 바란다.