전자금융기반시설 (웹, 모바일)

[전자금융] 악성코드 방지

서쪽곰 2023. 5. 8. 23:12

목 차

     

    평가항목ID MOB-FIN-012 위험도 5
    통제구분 5.8.3 (전자금융) 단말 보안 평가항목 [전자금융] 악성코드 방지
    상세설명 o 악성코드에 대한 대응이 필요함에 따라, 전자금융서비스 이용 시 악성코드 차단 및 탐지 프로세스 동작 여부를 점검
    * (평가 예시) 
    - 애플리케이션 이용 시 악성코드 방지 프로세스 동작 여부 점검
    - 악성코드 방지 프로세스 강제 종료 후 재구동 여부 점검 등

     

    악성코드 방지

    모바일 맬웨어 방지는 모바일 장치와 여기에 포함된 민감한 정보를 보호하는 데 필수적인 방법입니다. 다음은 모바일 맬웨어를 방지하기 위한 몇 가지 방법입니다.

    1. 장치를 최신 상태로 유지: 모바일 맬웨어는 종종 오래된 소프트웨어의 취약성을 악용합니다. 장치의 운영 체제와 앱을 최신 상태로 유지하면 맬웨어 공격의 위험이 줄어듭니다.

    2. 신뢰할 수 있는 소스에서 앱 다운로드: Google Play 스토어 또는 Apple App Store와 같은 평판이 좋은 앱 스토어에서만 앱을 다운로드하십시오. 맬웨어가 포함되어 있을 수 있으므로 알 수 없는 소스에서 앱을 다운로드하지 마십시오.

    3. 바이러스 백신 소프트웨어 설치: 평판이 좋은 바이러스 백신 소프트웨어를 장치에 설치하여 맬웨어 및 기타 위협을 검색합니다.

    4. 링크 및 첨부파일 주의: 의심스러운 링크를 클릭하거나 알 수 없는 발신자의 첨부파일을 다운로드하지 마십시오. 이러한 링크 및 첨부 파일에는 맬웨어가 포함되어 있을 수 있습니다.

    5. 강력한 암호 및 생체 인식 사용: 강력하고 고유한 암호를 사용하여 장치와 앱을 보호하십시오. 보안 강화를 위해 지문 또는 안면 인식과 같은 생체 인증을 활성화합니다.

    6. 원격 초기화 활성화: 장치를 분실하거나 도난당한 경우 모든 데이터를 지울 수 있도록 장치에서 원격 초기화를 활성화합니다.

     

    해결방안

    현재 금융권은 모바일 v3와 같은 백신 프로그램은 필수 솔루션으로 모바일 백신과의 연동이 올바르게 되어 있는지 확인을 통해 악성코드 방지 프로세스가 동작하는지 확인합니다.

     

    백신 삭제 및 강제 중지 후 모바일 앱이 정상적으로 구동하는지 확인합니다.

    반응형