이 템플릿에 대해
피싱은 여전히 공격자가 조직 내부로 침투하는 가장 흔한 수단이며, 인식 교육은 학습자가 실제로 기억할 수 있는 간단한 절차를 가르칠 때 가장 효과적입니다. 이 템플릿은 보안, IT 및 인사 팀에 ‘멈추기(Stop), 확인하기(Check), 신고하기(Report)’ 절차와 현대적인 공격에서 나타나는 경고 신호를 중심으로 구성된 완성도 높은 피싱 인식 교육 과정을 제공합니다.
이 구조는 중소기업 사이버 보안을 위해 미국 국립표준기술연구소(NIST)에서 발표한 지침을 따르고 있으므로, 각 강의는 일회성 팁이 아닌 널리 인정받는 모범 사례에 부합합니다.
대상 독자
- 연간 또는 분기별로 피싱 인식 교육 프로그램을 운영하는 보안 및 IT 팀
- 신입 사원을 대상으로 필수 보안 교육을 실시하는 인사 및 운영 팀
- 감사 가능한 다국어 피싱 모듈이 필요한 컴플라이언스 담당자
주요 활용 사례
이 템플릿은 필수 피싱 인식 교육, 사고 발생 후 재교육, 신입 사원 보안 온보딩, 모의 피싱 캠페인 후 대상별 교육에 활용하십시오. 각 채널별로 별도의 교육을 진행하는 대신, 이메일, 채팅, SMS 등 다양한 채널에서 일관되게 적용할 수 있는 체계적인 절차를 원하는 팀에 특히 유용합니다.
내용 소개
- 이메일, 채팅, SMS 전반에 걸쳐 나타나는 경고 신호(긴급성, 예상치 못한 첨부 파일, 유사 도메인 등)
- 학습자가 단 몇 초 만에 적용할 수 있는 ‘중지, 확인, 보고’ 의사결정 절차
- 클릭, 답장 또는 인증 정보 입력 후의 대응 절차를 명확히 하여 팀이 피해를 최소화할 수 있도록 하십시오.
- 검토자를 위한 NIST 피싱 지침을 참조하는 편집자 원본 메모
- 경고 표지판 인식 및 올바른 신고 절차를 다루는 두 가지 지식 확인 문제
원문 기준
이 템플릿은 중소기업 사이버 보안을 위한 피싱 방지 관련 NIST 지침을 바탕으로 작성되었습니다. 템플릿 내의 편집자 주석에는 원본 지침이 참조되어 있으므로, 검토자는 출처의 출처를 잃지 않고 예시를 업데이트할 수 있습니다.
시작하기
템플릿을 미리보기하고, 직접 문구를 작성한 후, 샘플 메시지와 보고 절차를 귀사의 도구 및 에스컬레이션 절차로 대체하십시오. ‘중지, 확인, 보고(멈추고 확인하고 신고하기)’ 절차를 그대로 유지한 뒤, 예시, 표현, 퀴즈 정답을 귀사의 환경에 맞게 조정하십시오.