바이러스로 부터 안전한 진료실 환경 만들기

Similar documents
개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

ActFax 4.31 Local Privilege Escalation Exploit

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp


Windows 8에서 BioStar 1 설치하기

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

*2008년1월호진짜

Cloud Friendly System Architecture

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

System Recovery 사용자 매뉴얼

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

SBR-100S User Manual

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

NTD36HD Manual

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

07_alman.hwp

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 운영체제의버전확인은어떻게확인하나요? 3 Q5. 보안패치는어떻게하나요? 4 Q6. 보안패치가됐

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

<736A2DC1A4BAB8C5EBBDC528BFCF292E687770>

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 보안패치는어떻게하나요? 3 Q5. 보안패치가됐는지어떻게확인하나요? 5 Q6. 스마트폰도랜섬웨

Microsoft PowerPoint - 권장 사양


Studuino소프트웨어 설치

Secure Programming Lecture1 : Introduction

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

PowerPoint Presentation

Slide 1

5th-KOR-SANGFOR NGAF(CC)

[2015 년랜섬웨어침해신고현황 ] [2016 년랜섬웨어침해신고현황 ] 년글로벌랜섬웨어피해규모전세계적으로랜섬웨어피해와해커에게지급된비트코인이얼마나될까? IT전문글로벌미디어인 'IT World' 에따르면, 2016년도랜섬웨어에의한데이터암호화에따른피해액은집계되지

F120L(JB)_UG_V1.0_ indd

Xcovery 사용설명서

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

워드프로세서 1 급필기핵심요점정리... 원본자료출처 : 길벗출판사 1 과목 - 워드프로세싱용어및기능 핵심 001 한글자판 핵심 002 입력장치 핵심 005 기타메모리 핵심 006 보조기억장치 핵심 007 기억장치관련단위 핵심

목차 01. 개요 감염경로 워너크립터동작방식 ) 동작과정상세분석 ) 감염증상 ) 파일암호화및복호화방식 안랩대응현황 AhnLab, Inc. All rights reserved.

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

IT CookBoo, 컴퓨터 실습

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

TGDPX white paper

슬라이드 1

I. KeyToken USB 소개 1. KeyToken 개요 KeyToken 은공인인증서를안전하게저장하고또안전하게사용하기위한보안제품으로, 한국인터넷진흥원 (KISA) 이 KeyToken 의보안토큰에대한구현적합성을평가하고인증한 제품입니다. 2. KeyToken USB 그

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

08_spam.hwp

ZConverter Standard Proposal

1

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

PTLINE Template

vRealize Automation용 VMware Remote Console - VMware

ICAS CADWorx SPLM License 평가판설치가이드

vostro2월CDM4.0

Straight Through Communication

<B0B3C0CE5043BAB8BEC8BCB3C1A4C6C4C0CF2E687770>

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

프로젝트관리시스템(PMS) 기능개선 검토회

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

Microsoft Word - src.doc

CPU 점유율이 100%시 대처방법

메뉴얼41페이지-2

SANsymphony-V

Microsoft PowerPoint - XUSB_제품메뉴얼_140206

PowerPoint Presentation

이글루시스템즈-국문

범용프린터드라이버가이드 Brother Universal Printer Driver(BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) 버전 B K

Microsoft PowerPoint - 6.pptx

좀비PC

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


2. 워너크라이국내확산및피해현황 공격시기 : 2017년 5월 12일 ( 금 ) 전후 국내피해현황 : 구분피해대상피해내용감염경로 글로벌 제조업 제조공정서버및 PC 감염 공장일부 가동중지 글로벌 본사 대기업보안관제센터모니터링 PC 감염 PC 운영중단및포맷인터넷 의료기관대형

untitled

Endpoint Protector - Active Directory Deployment Guide

#WI DNS DDoS 공격악성코드분석

201112_SNUwifi_upgrade.hwp

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software


< B3E220BBE7BFEBC0DA BAB8BEC8BCADBAF1BDBA B8F0C0BD28C3D6C1BE E322E687770>

<31305FBEC6C0CCC5DB2E687770>

WebRTC 플러그인이 필요없는 웹폰 새로운 순수 VoIP 클라이언트 기반의 최신 WebRTC 기술은 기존 레가시 자바 클라이언트를 대체합니다. 새로운 클라이언트는 윈도우/리눅스/Mac 에서 사용가능하며 Chrome, Firefox 및 오페라 브라우저에서는 바로 사용이

제 출 문 보건복지부장관 귀하 귀 부에서 한국보건산업진흥원에 의뢰하신 한방의료기관 경영실태조사 및 경영 효율화 방안 연구 를 완료하고 그 결과로 본 보고서를 제출합니다. 2003년 10월 24일 한국보건산업진흥원 기획관리본부장 박 무 삼( 代 ) 주관연구기관명 : 한국

MF5900 Series MF Driver Installation Guide

EQST Insight_201910

wtu05_ÃÖÁ¾

슬라이드 1


PDF_Compass_32호-v3.pdf

2

CODESYS 런타임 설치과정

문서의 제목 나눔고딕B, 54pt

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 /carrena/ VMware 에서 l

Frequently Asked Question 버전 변경 날짜 변경 내용 v /07/22 최초 작성

SIGIL 완벽입문

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

Transcription:

컴퓨터바이러스에안전한 진료실환경만들기 ( 주 ) 이지스헬스케어 / 김형록개발팀장

강사소개 이지스헬스케어 - 김형록 이지스전자차트개발팀장? 1991 년길병원전산실 Dr s Order System 개발및유지보수 2000 년가천의대길병원전산실에서 엠씨씨로사외분사 한국통신 EDI 서비스사업협정 2001 년기업부설기술연구소설립 ( 한국산업기술진흥협회 ) 2014 년차세대 OCS & EMR 솔루션출시의원용전자차트이지스 (eghis) 솔루션출시 2016 년 엠씨씨에서 이지스헬스케어분사 1

바이러스 & 랜섬웨어 백신 과 방화벽 만으로 컴퓨터바이러스로부터안전한가? 2

바이러스 & 랜섬웨어 백신, 방화벽만으로는 안심할수없다. 공격패턴이분석되어야백신및방화벽의방어기술을개발할수있다. 현재안티바이러스솔루션은모두과거의바이러스 ( 패턴이밝혀진악성코드 ) 를탐지하기위한것이며미래의악성코드에대응하기어렵다. 3

바이러스의종류 知彼知己百戰百勝

1. 컴퓨터바이러스 (Computer Virus) 파일에감염되어해당파일또는시스템을파괴를목적으로하는악성프로그램 국가기관, 기업, 개인의시스템을공격하기위함 5

2. 웜 (Warm) 자체적으로실행되어시스템을파괴하고컴퓨터처리능력을저하시키는악성프로그램 독자적번식이가능한경우가많으며전파속도가빠름 6

3. 트로이목마 (Trojan horse) 개인정보의삭제와유출을위한악성프로그램 키보드자판정보, 화면스크린샷등의후킹을통해카드번호, 비밀번호등의 개인정보를외부로유출 하는데에목적이있음 7

4. 스파이웨어 (Spyware) 정상프로그램으로위장하여개인정보를탈취하거나원치않는광고를유포하는악성프로그램 무료프로그램혹은, 불법경로로다운로드한프로그램 (Windows,MS-Office 등 ) 8

5. 랜섬웨어 몸값 (ransom) 과소프트웨어 (software) 의합성어 시스템을잠그거나데이터를암호화한후일종의몸값을요구하는악성소프트웨어 랜섬웨어의종류 - 크립토락커 - 워너크라이 - 록키 - 카카오톡랜섬웨어등다양화 비트코인의등장으로공격이극심화 ( 비트코인의익명성 ) 9

5-1. 랜섬웨어특징 랜섬웨어에감염되면해당컴퓨터의모든드라이브와공유폴더의 지정파일혹은모든파일의확장자를변경하고, 암호화함 < 워너크라이랜섬웨어감염사진 > 10

의료정보와 랜섬웨어

의료정보와랜섬웨어 의료기관의전산의존도가점점높아짐 - 개인정보, 진료정보, 검사결과, PACS 등 저장된자료들의가치가매우높음 가치가높을수록복호화비용을지불할가능성이높음 전세계의료산업에대한사이버공격이 2016 년대비 64% 증가 안티바이러스장비를갖추지못해방어에취약한 1 차기관 ( 의원 ) 의경우타겟이되면더욱위험 12

랜섬웨어 ( 바이러스 ) 침입경로 사례 1 - 택배송장사칭메일 - 오토크립터의변종 - 정교하게한글로작성한국인이개입되었을가능성이높음 - 주문자정보가해킹된상황이었다면피해는더욱심각했을것 13

랜섬웨어 ( 바이러스 ) 침입경로 사례 2 알 x 몬이력서사칭메일 - 구직사이트의구직글을보고노출되어있는이메일을통해사칭메일전송 - 첨부된이력서를통해랜섬웨어감염 14

랜섬웨어 ( 바이러스 ) 침입경로 사례 2 ( 상세 ) 알 x 몬검색현황 15

랜섬웨어 ( 바이러스 ) 침입경로 사례 2 ( 상세 ) 잡 * 리아검색현황 16

랜섬웨어 ( 바이러스 ) 침입경로 사례 3 유명게시판을통한유포 - 클리앙사이트의광고에서유포 (2015 년 4 월 21 일오전 1 시 ~11 시 ) - 광고를클릭하면악성프로그램실행 - 클립토락커바이러스감염 - 회사원들이자주애용하는커뮤니티사이트의감염으로기업의피해도발생 - 감염 PC 당약 40 만원지불요구 ( 현재비트코인가격약 500 만원 ) 17

랜섬웨어 ( 바이러스 ) 침입경로 사례 4 온라인광고를통한유포 2 - 유투브동영상변환사이트에게시된광고를통한감염사례 - 온라인광고업체가별도존재하며해당업체의광고를배너로도입한여러사이트가감염경로가될수있음 ( 멀티바이징수법 ) - 광고가주수익원인사이트에서는많은방법으로광고의클릭을유도함 18

랜섬웨어 ( 바이러스 ) 침입경로 19

우리가할수있는 대비책

랜섬웨어대비책 1 단계 (Windows) 1. 정품 OS(Windows) 사용 2. 단종된 OS 사용자제 3. 윈도우업데이트 4. 백신프로그램사용 5. 백신최신엔진업데이트 6. 윈도우방화벽해제금지 7. ( 가능하다면 ) 웹서핑용네트워크및 PC를별도설치 21

랜섬웨어대비책 2 단계 ( 네트워크 ) 7. 서버컴퓨터, 진료실컴퓨터분리운영 유선공유기 DB Server 전자차트 DB 서버 방화벽기능설정 공유폴더제한기능설정 (139, 445 포트제한 ) 웹서핑등개인업무제한 보안연결 보안연결 대기환자등 < 필수 > WIFI < 선택 > 진료실 보안연결 전자차트클라이언트설치 방화벽기능설정 웹서핑등개인업무가능 접수실등 전자차트클라이언트설치 방화벽기능설정 웹서핑등개인업무가능 고객용, 직원용 WIFI 를허용한다면별도시설권장 WIFI 를위한회선을별도로운영 IP 충돌에의한병원내전산장애의우려제거 - 1 차기관환경에서모든컴퓨터에공유폴더를제한할경우프린터공유의장애가발생할수있음 - 방화벽설정및공유폴더제한방법은자료실 (29p) 에윈도우버전별로게시 22

랜섬웨어대비책 3 단계 ( 사용자 ) 8. 웹서핑 : IE 보다는크롬, 파이어폭스등 ActiveX 사용불가능한웹브라우저사용. 안전이보장되지않은사이트및이메일첨부파일접근금지. 9. 토렌트등 P2P 사용금지 불법소프트웨어및출처가불분명한프로그램, 웹하드를통해 동영상, 음악등컨텐츠다운로드금지 23

랜섬웨어대비책 4 단계 ( 백업 ) 10. 전자차트, PACS 등진료정보 백업필수 - 1 차. 서버컴퓨터의백업 ( 감염시백업까지위험 ) - 2 차. 서버외클라이언트컴퓨터에서백업 필수 ( 진료컴퓨터, 접수컴퓨터등 ) - 3 차. 담당자는백업후파일을외장하드등물리적 공간에복사후컴퓨터에서분리보관 24

랜섬웨어에 감염되었다면?

랜섬웨어증상 컴퓨터의부팅속도및구동속도가저하됨 컴퓨터의파일명이일괄적으로변경됨 실행할수없는파일이생김 바탕화면또는폴더마다금전을요구하는페이지가작성됨 26

랜섬웨어대응법 (1) 1. 감염된컴퓨터의네트워크를신속히분리 ( 랜선분리, 확산속도를늦추기위해컴퓨터를종료하는것도좋음 ) 2. 감염된컴퓨터가서버라면, 서버외다른컴퓨터에서백업한 DB자료를외장하드에복사후외장하드분리 ( 전자차트백업, PACS 백업등, 평소의백업습관이중요 ) 3. 서버외다른컴퓨터의백업이없는경우, 컴퓨터내모든파일이감염되기까지의시간이상당히소요되므로백업데이터가감염되지않았을가능성을고려하여서버컴퓨터의백업및자료를외장하드에복사후외장하드분리 4. 자료가확보되었다면, 감염된컴퓨터를포멧하고, 윈도우재설치 5. 각프로그램담당자에게의뢰하여, 확보된백업파일로서버재설치 27

랜섬웨어대응법 (2) 1. 초기대응에실패한경우, ( 백업이확보되지않은경우 ) 2. 원본 DATA 가회손되지않도록컴퓨터의전원을제거 3. 하드디스크를분리하여복구업체에문의 ( 명 * 보기술등유명업체권장 ) 4. 많이알려진랜섬웨어의경우에는금전지불없이복구되는경우도있음 5. 신종랜섬웨어의경우금액을지불하고복구를시도할수있음 6. 금액지불후복구를해주지않는경우발생할수있음 7. 복구율또한 100% 가아닐수있음 28

관련자료 http://www.eghis.co.kr PPT 및관련자료는이지스홈페이지주소자료실에서다운로드받으실수있습니다. - 컴퓨터바이러스에안전한진료실환경만들기 PPT - 윈도우버전별방화벽및공유포트제한가이드 - 랜섬웨어복구여부판단프로그램, 복구프로그램 - 안전한네트워크설계가이드 - 개인정보자율점검가이드 - 기타자료 29

바이러스및악성코드가나날이지능화되고있습니다. 미리미리대비해야소중한 진료정보를안전하게지킬수있습니다. 감사합니다