목 차
평가항목ID | MOB-FIN-012 | 위험도 | 5 |
통제구분 | 5.8.3 (전자금융) 단말 보안 | 평가항목 | [전자금융] 악성코드 방지 |
상세설명 | o 악성코드에 대한 대응이 필요함에 따라, 전자금융서비스 이용 시 악성코드 차단 및 탐지 프로세스 동작 여부를 점검 * (평가 예시) - 애플리케이션 이용 시 악성코드 방지 프로세스 동작 여부 점검 - 악성코드 방지 프로세스 강제 종료 후 재구동 여부 점검 등 |
악성코드 방지
모바일 맬웨어 방지는 모바일 장치와 여기에 포함된 민감한 정보를 보호하는 데 필수적인 방법입니다. 다음은 모바일 맬웨어를 방지하기 위한 몇 가지 방법입니다.
1. 장치를 최신 상태로 유지: 모바일 맬웨어는 종종 오래된 소프트웨어의 취약성을 악용합니다. 장치의 운영 체제와 앱을 최신 상태로 유지하면 맬웨어 공격의 위험이 줄어듭니다.
2. 신뢰할 수 있는 소스에서 앱 다운로드: Google Play 스토어 또는 Apple App Store와 같은 평판이 좋은 앱 스토어에서만 앱을 다운로드하십시오. 맬웨어가 포함되어 있을 수 있으므로 알 수 없는 소스에서 앱을 다운로드하지 마십시오.
3. 바이러스 백신 소프트웨어 설치: 평판이 좋은 바이러스 백신 소프트웨어를 장치에 설치하여 맬웨어 및 기타 위협을 검색합니다.
4. 링크 및 첨부파일 주의: 의심스러운 링크를 클릭하거나 알 수 없는 발신자의 첨부파일을 다운로드하지 마십시오. 이러한 링크 및 첨부 파일에는 맬웨어가 포함되어 있을 수 있습니다.
5. 강력한 암호 및 생체 인식 사용: 강력하고 고유한 암호를 사용하여 장치와 앱을 보호하십시오. 보안 강화를 위해 지문 또는 안면 인식과 같은 생체 인증을 활성화합니다.
6. 원격 초기화 활성화: 장치를 분실하거나 도난당한 경우 모든 데이터를 지울 수 있도록 장치에서 원격 초기화를 활성화합니다.
해결방안
현재 금융권은 모바일 v3와 같은 백신 프로그램은 필수 솔루션으로 모바일 백신과의 연동이 올바르게 되어 있는지 확인을 통해 악성코드 방지 프로세스가 동작하는지 확인합니다.
백신 삭제 및 강제 중지 후 모바일 앱이 정상적으로 구동하는지 확인합니다.
'전자금융기반시설 (웹, 모바일)' 카테고리의 다른 글
[전자금융] 프로그램 무결성 검증 (0) | 2023.05.15 |
---|---|
[전자금융] 이용자 입력정보 보호 (1) | 2023.05.08 |
[전자금융] OS 변조 탐지 기능 적용 여부 (0) | 2023.05.05 |
[전자금융] 비밀번호 변경 시 이전 비밀번호 재사용 여부 (0) | 2023.05.04 |
[전자금융] 비밀번호 변경 시 본인확인 절차 실시 여부 (0) | 2023.05.04 |