SEC 공시 규정에 대해
SEC의 사이버보안 위험 관리, 전략, 거버넌스 및 사고(인시던트) 공개
미국 증권거래위원회(SEC)는 미국 내에 본사를 두었거나 미국 땅에서 사업을 수행하는 회사를 포함해, 영향을 받는 모든 상장 기업을 대상으로 사이버보안 위험 관리, 전략, 거버넌스 및 사고(인시던트) 공개 프로세스에 관한 일련의 새로운 규정을 발표했습니다.
SEC 공시 규정의 목적은 무엇인가요?
사고(인시던트) 공시의 정기성 및 형식을 표준화합니다. 기업 투자자와 연관 시장의 의사결정을 촉진할 수 있도록, 향후 공시에 대한 명확하고 쉽게 이해할 수 있는 형식을 제공합니다.
법무장관이 한눈에 사고의 심각도를 측정하고 적절한 조치를 결정할 수 있도록 합니다. 사고에 이르기까지의 이사회 감독을 평가함으로써 책임성을 전면에 내세웁니다. 사이버보안 위험 관리, 전략, 거버넌스 및 사고 처리와 관련한 지속적인 개선을 촉진합니다.
SEC에 무엇을 공시해야 하나요?
- 사이버 보안 사고: 모든 해당 공공 기업은 발견 후 4일 이내에 모든 사이버 보안 사고를 공개해야 합니다.
- 리스크 관리 및 전략: 모든 해당 기관은 사이버 보안 리스크 관리, 전략 및 거버넌스와 관련하여, 연 1회(가능하면 분기별)로 진행 중인 노력과 활용된 기술에 관한 모든 정보를 공개해야 합니다.
Netwrix는 어떻게 준수(컴플라이언스)를 돕나요?
선도적인 사이버 보안 솔루션 공급업체이자 제공업체 중 하나인 Netwrix는 사용자, 데이터 또는 인프라와 관련된 보안 취약성으로 인해 발생하든 데이터 침해로부터 거버넌스, 식별, 탐지, 보호, 대응, 복구를 수행할 수 있도록 조직에 필요한 모든 도구를 제공하는 것을 목표로 합니다.
당사의 솔루션은 사이버 보안 영향의 규모를 최소화하고, 그 성격을 파악하며, 범위를 좁히고, 정확한 시점을 특정하는 한편, 조직이 가장 소중하게 여기는 자산을 보호함으로써 보안 전문가들의 리스크 평가, 위협 식별, 인시던트 관리 활동을 지원하는 것을 목표로 합니다.
Netwrix Access Analyzer
Netwrix Access Analyzer은 40개가 넘는 모듈 전반에서 데이터 수집과 분석을 자동화하여, 온프레미스와 클라우드 환경 전반에서 운영 체제부터 Office 365까지—중요한 IT 자산을 관리하고 보안을 강화할 수 있도록 도와줍니다.
Netwrix Access Analyzer 및 SEC 소개
Netwrix Auditor
Netwrix Auditor는 하이브리드 IT 환경 전반에서 변경 사항, 구성, 액세스를 추적하는 가시성 플랫폼입니다. 이상 징후 사용자 행동을 감지하고 침해가 발생하기 전에 위협을 조사할 수 있도록 보안 분석을 제공합니다.
Netwrix Auditor 및 SEC
Netwrix Change Tracker
Netwrix Change Tracker는 시스템 구성 및 무결성 보증 제품으로, 컴플라이언스 프로그램, 호스트 침입 탐지, 그리고 엔터프라이즈 IT 시스템을 위한 변경 통제 관리에 사용됩니다.
Netwrix Change Tracker 및 SEC
Netwrix Data Classification
Netwrix Data Classification은 데이터 아이덴티티 플랫폼으로, 조직이 위험을 줄이고 해당 데이터의 진정한 가치를 마음껏 활용할 수 있도록 돕습니다.
Netwrix Data Classification and SEC
Netwrix PolicyPak
Netwrix PolicyPak은 가상 데스크톱, 얇은 클라이언트, 도메인에 연결된 장치와 비도메인 장치를 포함한 다양한 엔드포인트 전반에서 정책 관리를 간소화하여 하이브리드 환경에서도 일관된 보안을 보장합니다.
Netwrix PolicyPak and SEC
Netwrix Privilege Secure
Netwrix Privilege Secure는 차세대 PAM 솔루션으로, 계정이 아닌 작업(액션)에 집중해 권한 작업 관리를 간소화합니다. 그 결과 복잡성을 줄이고 공격 표면을 최소화합니다.
Netwrix Privilege Secure and SEC
Netwrix Threat Manager
Netwrix Threat Manager는 Active Directory와 파일 시스템을 대상으로 하는 고급 위협을 높은 정확도로 탐지하고 대응합니다. 또한 자동화되고 사용자 지정 가능한 대응 작업을 제공하며, Teams, Slack, ServiceNow, SIEM 플랫폼 같은 도구를 통해 위협 데이터를 전달합니다.
Netwrix Threat Manager and SEC
Netwrix Threat Prevention
Netwrix Threat Prevention은 사용자 동작을 모니터링하고 의심스러운 활동을 경고하며, 위협을 원천에서 차단하여 가시성과 보안을 강화함으로써 Active Directory, Exchange, 파일 시스템 같은 핵심 시스템을 보호합니다.
Netwrix Threat Prevention and SEC
공유하기