연락처 정보
 기간 14 시간

코스 개요

기초, 소셜 엔지니어링 및 업무 환경

모듈 1: 직원을 위한 사이버 보안 기초

  • 위협 소개: 사이버 보안이란 무엇이며 왜 모든 직원이 중요한가.

  • 디지털 위생 및 패스워드 관리: 강력한 패스워드 생성, 패스워드 매니저 사용, 그리고 "서비스별 하나의 패스워드" 규칙.

  • 깨끗한 책상과 깨끗한 화면 정책: 사무 공간에서의 물리적 정보 보안.

모듈 2: 피싱과 소셜 엔지니어링 – 위협 인식하기

  • 공격의 심리학: 소셜 엔지니어링이란 무엇이며, 왜 사이버 범죄자들은 긴급성, 두려움, 또는 권위(CEO 사기, BEC)에 의존하는가.

  • 피싱의 해부학: 메시지 헤더, 숨겨진 링크, 악성 첨부 파일을 분석하는 방법(실제 사례 기반 연습).

  • 다른 공격 벡터: 비싱(음성 피싱)과 스미싱(SMS 피싱).

모듈 3: 안전한 원격 및 모바일 업무

  • 네트워크 보안: 카페, 기차 등 공공 Wi-Fi 네트워크가 위험한 이유 및 VPN의 올바른 사용법.

  • 기기 보호: 디스크 암호화, 화면 잠금, 그리고 알려지지 않은 USB 드라이브 사용 금지.

  • 개인 소유 기기 업무 사용(BYOD) 정책: 비즈니스 목적으로 개인 스마트폰을 사용할 때의 규칙 및 데이터 분리.


도구, 법률, 그리고 사고 대응

모듈 4: Microsoft 365 환경에서의 사이버 보안

  • 로그인 및 검증: 계정 접근을 위한 다중 인증(MFA/2FA)의 실무 적용.

  • 안전한 데이터 공유: OneDrive 및 SharePoint에서 파일 및 폴더 권한 관리("링크를 가진 누구나" 접근 방지).

  • 통신 및 협업: Microsoft Teams의 안전한 사용(외부 게스트 초대, 공유 파일 제어).

모듈 5: 실무에서의 개인정보 보호 및 GDPR

  • 정보 분류: 공개 데이터를 기밀, 민감, 개인 데이터와 구별하는 방법.

  • 일상 업무에서의 GDPR: 개인정보 유출로 이어지는 흔한 실수(예: 잘못된 수신자에게 이메일 보내기, BCC 사용 실패).

  • 데이터 공유 및 파기: 제3자에게 정보를 안전하게 전달하고 문서를 영구적으로 삭제하는 규칙.

모듈 6: 보안 사고 대응

  • 사고 식별: 무엇을 유출로 간주하는가 (휴대폰 분실, 랜섬웨어로 인한 컴퓨터 잠금, 피싱 링크 클릭).

  • 보고 절차: 누구에게 그리고 어떤 시간 프레임 내에서 알려야 하는가 (IT 헬프데스크, 보안 책임자, 개인정보 보호 책임자의 역할).

  • 반응의 황금 원칙: 기기를 네트워크에서 연결 해제하기, 당황하지 않기, 그리고 자체적인 "수리"나 증거 삭제 엄격히 금지.

요건

  • 기본적인 컴퓨터 및 웹 브라우저 사용 기술.

  • 표준 사무 환경(이메일, 메신저 앱, 문서 처리 등)에 대한 일상적인 상호작용.

  • 전문적인 IT 지식은 필요하지 않습니다 – 모든 기술적 개념은 비즈니스 가치와 일상적 프로세스의 관점에서 설명됩니다.

대상 고객

  • 부서 구분 없이 모든 사무직 및 행정직 직원, 그리고 중간 관리진.
  • 하이브리드 또는 완전 원격 근무자는 특히 이 훈련을 강력히 권장합니다.
  • Microsoft 365 에코시스템의 일상적 사용자.

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리