목차
Banner for article "NIS2 and Remote Access: A Practical Review for IT Teams", bearing article title, TSplus logo & website, a catchphrase for TSplus Advanced Security and illustration (map - countries in Europe).

원격 액세스는 별도의 NIS2 준수 범주가 아닙니다. 그러나 그 사용은 접근 제어, 인증, 취약성 관리, 공급망 보안, 사고 처리 및 비즈니스 연속성을 포함하여 지침에서 다루는 많은 영역에 영향을 미칩니다.

따라서 시스템 관리자, 경량 IT 팀 및 관리 서비스 제공업체에게 실질적인 질문은 NIS2가 원격 데스크톱 프로토콜을 이름으로 언급하는지 여부가 아닙니다. 질문은 원격 연결이 조직이 식별하고, 통제하고, 모니터링하고, 문서화한 위험을 생성하는지 여부와 그 방법입니다. TSplus 고급 보안 이러한 과정에서뿐만 아니라 서버를 안전하게 유지하는 데 필수적인 도구가 될 수 있습니다.

NIS2란 무엇인가요?

NIS2로 일반적으로 알려진 지침 (EU) 2022/2555는 유럽 연합의 지침으로, 목표는 디지털 인프라 보호 주로 중요한 인프라를 대상으로 하며 이전 지침(NIS1)의 범위를 확장했습니다. NIS 2는 2016년에 시작된 사이버 보호 작업을 계속합니다. 설정된 요구 사항 중 하나는 사건 통지의 최대 지연 시간(초기 24시간 및 상세 72시간)과 전체 보고서 제출 기한(1개월 이내)입니다.

간단히 말해, 이 확대와 관련된 조직들은 주로 위험 관리, 사건 보고 및 책임과 관련하여 IT 인프라의 법적 의무가 강화되었습니다. 우리의 목적을 위해 사이버 위험에 특히 강조가 있음을 기억하십시오. 주목할 만한 변화는 NIS2에서 매우 민감한(높은 중요성) 것으로 간주되는 부문에 NIS보다 더 작은 회사, 공공 및 민간 조직과 기관이 추가되었고 "중요한" 부문이 추가적인 부문과 규모를 포함하게 되었다는 점입니다.

PDF: ENISA NIS 2 - NIS1에서 NIS2로의 발전을 보여주는 전단지

국가 구현 및 자문가

NIS2는 개별 국가의 법률을 통해 시행되며, 특정 분야에 대한 의무가 적용될 수 있습니다. 이 가이드는 법적 조언이 아닌 기술적 보안 정보를 제공합니다. 조직은 적절한 국가 당국이나 자격을 갖춘 고문과 함께 자신의 상태와 책임을 확인해야 합니다.

NIS2가 원격 액세스에 미치는 의미는 무엇인가요?

NIS2 지침은 18개 주요 분야를 포괄하는 공통 유럽 사이버 보안 프레임워크를 설명합니다. 이 지침은 해당 분야에서 운영되는 중형 및 대형 기업이 비례적인 사이버 보안 위험 관리 조치를 구현하고 중요한 사건을 보고할 것을 요구합니다.

원격 액세스는 직원, 관리자, 계약자 또는 공급자가 정상 보안 경계 외부에서 네트워크 및 정보 시스템에 연결하는 순간부터 이 프레임워크에 들어갑니다. NIS 2는 잠재적인 사이버 보안 문제나 위험을 어떻게 관리하고 감독하며 기록하고 보고해야 하는지, 사건에 어떻게 대응해야 하는지를 설정하며, 필연적으로 이는 기업과 기관이 원격으로 데이터, 앱, 서비스 및 IT 인프라에 액세스하는 방법을 포함합니다.

PDF: ENISA NIS 2 - NIS2 범위 내의 섹터를 보여주는 전단지

NIS2 준수를 평가해야 하는 조직은?

에너지, 운송, 의료, 은행, 디지털 인프라, 공공 행정, 제조 및 ICT 서비스 관리와 같은 분야의 조직이 범위에 포함될 수 있습니다. 관리 서비스 제공업체와 관리 보안 서비스 제공업체는 그들의 기술자가 종종 여러 고객 환경에 대한 높은 접근 권한을 보유하고 있기 때문에 특히 관련이 있습니다.

크기는 다른 요소 중 하나에 불과합니다. 일부 엔터티는 기능, 중요성 또는 국가 법률에 따른 지정으로 인해 크기와 관계없이 범위에 포함될 수 있습니다. 따라서 MSP는 고객 시스템에 접근하는 조건과 자신의 의무를 모두 평가해야 합니다.

국가적 이행이 중요한 이유는 무엇인가요?

NIS2는 지침이므로 각 회원국은 정의된 이행 지침에 따라 이를 국가 법률을 통해 시행해야 합니다. 정의, 등록 절차, 관할 당국, 감독 및 집행 절차는 따라서 국가마다 다를 수 있습니다.

유럽연합 집행위원회는 2026년 1월에 NIS2에 대한 목표 수정안을 제안하여 범위를 명확히 하고 프레임워크의 일부를 단순화했습니다. 위원회의 현재 NIS2 페이지는 여전히 이러한 변경 사항을 제안된 수정안으로 설명하고 있으므로 IT 팀은 준수 해석에 의존하기 전에 해당 법적 지위와 적용 가능한 국가 규정을 확인해야 합니다.

NIS2 제21조에 따라 IT 팀이 검토해야 할 사항은 무엇인가요?

제21조 필수적이고 중요한 엔티티가 적절하고 비례적인 기술적, 운영적 및 조직적 조치를 취해야 합니다. 다음 매트릭스는 가장 관련성이 높은 영역을 원격 액세스 질문으로 변환합니다.


NIS2 검토 영역 원격 액세스 질문 검토할 증거
위험 및 자산 관리 어떤 시스템이 원격 또는 관리 연결을 허용합니까? 재고 및 아키텍처 다이어그램
접근 제어 누가 연결할 수 있으며 각 계정은 무엇에 접근할 수 있습니까? 사용자, 그룹 및 권한 검토
인증 MFA는 어디에서 요구되고 시행됩니까? 정책 및 구성 기록
공급망 보안 MSP와 공급자는 어떻게 연결되나요? 승인, 계정, 계약 및 로그
사고 처리 의심스러운 세션을 재구성할 수 있나요? 이벤트, 경고 및 보존된 로그
비즈니스 연속성 영향을 받은 서비스가 안전하게 복구될 수 있나요? 백업 및 복구 테스트 기록

검토는 시정 조치와 결정이 내려졌다는 증거를 모두 생성해야 합니다. 아무도 검토, 테스트 또는 문서화하지 않는 기술적으로 적절한 구성은 여전히 운영상의 격차를 남길 수 있습니다.

원격 액세스 시스템 및 인터넷 노출 매핑

원격 액세스 경로의 전체 목록으로 시작하십시오. 원격 데스크톱 리스너, RD 게이트웨이, VPN 집중기, 브라우저 포털, 클라우드 호스팅 Windows 서버, 관리 콘솔, 비대면 지원 에이전트 및 대역 외 관리 인터페이스를 포함하십시오.

재고는 소유자, 비즈니스 목적, 노출된 포트, 인증 방법, 승인된 사용자 및 각 경로를 통해 접근 가능한 시스템을 식별해야 합니다. 비활성 게이트웨이, 임시 방화벽 규칙 및 잊혀진 공급업체 계정은 종종 일상적인 모니터링에서 벗어나 남아 있습니다.

액세스 맵이 완료되면 불필요한 노출을 제거하십시오. RDP를 인터넷에 직접 게시하는 것은 피하는 것이 가장 좋습니다. RDP가 여전히 필요한 경우, RDP 강화 체크리스트 네트워크 수준 인증, 게이트웨이, 인증서, 방화벽 제한 및 세션 제어에 대한 더 깊은 지침을 제공합니다.

신원 강화, MFA 및 최소 권한

계정 할당

모든 원격 사용자는 식별 가능한 신원을 가져야 합니다. 공유 관리자 계정은 누가 연결했는지, 어떤 작업이 수행되었는지, 자격 증명이 잘못 사용되었는지 확인하는 것을 어렵게 만듭니다.

이 영역의 작업은 다음으로 안내합니다:

  • 표준 계정과 특권 계정을 분리하십시오.
  • 관리 그룹의 구성원 자격을 제한하고
  • 정기적으로 더 이상 필요하지 않은 액세스를 제거합니다.

하지만 서비스 계정, 비상 계정 및 비활성 아이덴티티에 소유자를 할당하고 검토 일정 및 문서화된 예외를 설정해야 합니다.

사이버 보안 위험 관리 조치

제21조는 위험 관리를 위한 사이버 보안 조치를 설명합니다. 여기에는 접근 제어 정책, 자산 관리 및 적절한 경우 다단계 또는 지속적인 인증이 포함됩니다. ENISA의 기술 지침은 접근 제한 및 자산 분류를 기반으로 한 안전한 인증을 권장하며, 인증 로그, 접근 정책 및 구성 기록과 같은 증거를 포함합니다.

추가 보안 레버

MFA 인터넷에 노출된 액세스, 관리 계정 및 제3자 연결에 대해 특별한 주의를 기울여야 합니다. A 제로 트러스트 원격 액세스 접근 방식은 모든 인증된 연결을 동일하게 안전하다고 취급하는 대신 장치 신뢰, 맥락 제한 및 반복 검증을 추가할 수 있습니다.

MSP 제어, 공급업체 및 제3자 접근

외부 액세스 관리

공급자 접근은 비공식적인 기술적 편의성이 아니라 정의된 서비스 관계로 관리되어야 합니다. IT 팀은 어떤 공급자가 접근할 수 있는지, 왜 접근이 필요한지, 어떤 시스템에 접근하는지, 그리고 누가 이 arrangement를 승인했는지 알아야 합니다.

  • 가능한 경우 이름이 지정된 계정을 사용하십시오.
  • 작업 중인 작업에 대한 권한을 제한합니다.
  • 임시 액세스에 대한 만료 날짜를 설정합니다.
  • 계약이나 지원 작업이 종료되면 계정을 신속하게 비활성화하십시오.
  • 승인된 위치나 근무 시간 외부의 연결은 검토를 촉발해야 합니다.

사고 보고를 위한 계약

계약 및 운영 절차는 공급업체가 의심되는 사건을 보고하고, 관련 로그를 보존하며, 조사에 협력하는 방법을 정의해야 합니다. 이는 기술적 접근 제어를 공급망 보안에 대한 NIS2 요구 사항과 연결하는 데 도움이 됩니다.

MSP와 기타 서비스 제공업체

위하여 MSPs 양쪽 모두에서 동일한 원칙이 적용됩니다. 공급자는 고객에게 특권 액세스가 제어되고 귀속될 수 있다는 충분한 증거를 제공하는 동시에 기술자 계정을 보호해야 합니다.

취약성 및 랜섬웨어 노출 감소

원격 액세스 서버는 인증 시스템, 애플리케이션 및 비즈니스 데이터와 가까이 위치합니다. 보안 업데이트가 누락되거나, 자격 증명이 약하거나, 권한이 과도할 경우 하나의 손상된 계정이 더 넓은 서버 사고로 이어질 수 있습니다.

  • 운영 체제, 게이트웨이, 클라이언트 및 애플리케이션 패치에 대한 소유권 정의.
  • 보안 업데이트를 즉시 배포할 수 없는 경우, 그 이유, 잔여 위험 및 보완 조치를 문서화하십시오.
  • ENISA는 패치 기록, 위험 처리 계획 및 문서화된 비패치 결정을 유용한 증거의 예로 인용합니다.
  • 패치 적용과 함께 노출 감소가 이루어져야 합니다.
  • 운영상 적절한 경우 수락된 IP 주소와 지리적 출처를 제한하고, 중요한 서버를 분리하며 원격 세션이 접근할 수 있는 내용을 제한합니다.

랜섬웨어 방어는 예방, 탐지, 차단 및 복구를 포함해야 합니다. 우리의 RDS 환경을 위한 랜섬웨어 플레이북 이 단계가 Windows 원격 세션 인프라에 어떻게 적용되는지 설명합니다.

이벤트, 경고 및 보안 검토 중앙 집중화

원격 액세스 로그는 서비스가 실행되고 있는지 여부 이상의 정보를 보여야 합니다. IT 팀은 성공적이고 실패한 인증 이벤트, 차단된 연결, 특권 활동, 방화벽 변경, 보안 경고 및 비정상적인 액세스 패턴이 필요합니다.

시간 동기화는 조사관이 Windows 서버, 게이트웨이, 방화벽, ID 플랫폼 및 공급업체 시스템의 이벤트를 비교해야 할 수 있기 때문에 필수적입니다. 또한, 보존 기간은 조직의 사고 대응 및 규제 요구 사항을 지원해야 합니다.

ENISA는 VPN 및 원격 액세스 로그, 시도, 성공적인 연결 및 이상 징후를 증거의 예로 식별합니다. 또한 현재 네트워크 다이어그램, 방화벽 구성 및 보안 규칙을 변경한 권한이 있는 직원만 표시하는 액세스 로그를 보관할 것을 권장합니다.

각 경고 범주에 소유자를 할당하고 이벤트가 언제 에스컬레이션되어야 하는지를 정의하는 것도 중요합니다. 실제로 아무도 검토하지 않는 대시보드는 효과적인 모니터링을 제공하지 않습니다.

NIS2 원격 액세스 검토에서 어떤 증거를 제시해야 합니까?

NIS2 준비는 보안 기능을 활성화하는 것 이상에 달려 있습니다. IT 팀은 제어가 어떻게 선택되고, 구성되며, 검토되고 개선되었는지를 보여줄 수 있어야 합니다.

문서 제어 및 보안 결정

실용적인 검토 파일에는 다음이 포함되어야 합니다:

  • 현재 원격 액세스 인벤토리 및 아키텍처 다이어그램
  • 승인된 원격 액세스 및 특권 액세스 정책
  • 사용자, 그룹 및 관리 권한 검토
  • MFA 정책 및 구성 증거
  • 방화벽, IP 허용 목록 및 지리적 제한 기록
  • MSP 및 공급업체 접근 승인
  • 패치 기록 및 문서화된 예외
  • 보안 테스트 및 사고 연습 결과
  • 백업 및 복구 테스트 기록
  • 개선 계획 및 수용된 잔여 위험

이 기록은 실제 환경과 일치해야 합니다. 더 이상 Active Directory를 반영하지 않는 오래된 다이어그램이나 계정 스프레드시트는 신뢰할 수 있는 보장을 제공하지 않습니다.

The ENISA 기술 구현 지침 실질적인 증거 및 통제 구현의 예를 포함합니다. 그 직접적인 범위는 위원회 시행 규정 (EU) 2024/2690에 의해 규제되는 엔티티 범주로 제한됩니다. 여기에는 관련 디지털 인프라, ICT 서비스 관리 및 디지털 제공자 엔티티가 포함됩니다. 다른 조직들도 여전히 기술 지침으로서 그 예를 사용할 수 있지만, 모든 세부 사항이 자동으로 그들에게 적용된다고 가정해서는 안 됩니다.

사고 보고를 위한 원격 액세스 데이터 준비

제23조는 중대한 사건에 대한 단계적 보고 프로세스를 설정합니다. 여기에는 사건을 인지한 후 24시간 이내의 조기 경고, 72시간 이내의 사건 통지 및 일반적으로 사건 통지 후 한 달 이내의 최종 보고가 포함됩니다. 국가 절차 및 분야별 요구 사항은 여전히 확인해야 합니다.

IT 팀은 신속하게 설정할 수 있어야 합니다:

  • 어떤 계정과 시스템이 영향을 받았습니까?
  • 연결이 시작된 위치
  • 인증 및 세션 이벤트가 발생했을 때
  • 어떤 침해 지표가 관찰되었습니까?
  • 공급업체 또는 MSP가 관련되었는지 여부
  • 어떤 격리 조치가 적용되었습니까?
  • 서비스나 고객이 중단되었는지 여부
  • 어떤 증거가 보존되었습니까?

이 세부 사항은 확립된 사건 프로세스에 따라 진행되어야 합니다. 24시간 보고 기간 동안 처음으로 재구성할 필요가 없어야 합니다.

NIS2 원격 액세스 검토 체크리스트

이 체크리스트를 사용하여 첫 번째 검토 주기를 우선순위에 두세요:

  1. 모든 원격 및 관리 액세스 경로를 인벤토리합니다.
  2. 불필요한 인터넷 노출과 구식 방화벽 규칙을 제거하십시오.
  3. 적절한 경우 MFA를 시행하십시오, 특히 특권 액세스에 대해.
  4. 관리자 계정을 표준 사용자 계정과 분리하십시오.
  5. 사용자, 그룹, 서비스 계정 및 비활성 아이덴티티를 검토합니다.
  6. 공급업체 및 MSP 접근을 목적, 시스템 및 기간에 따라 제한합니다.
  7. 원격 액세스 서버, 게이트웨이 및 지원 구성 요소 패치.
  8. 로그인 실패, 차단된 연결 및 랜섬웨어 이벤트를 모니터링합니다.
  9. 테스트 사고 에스컬레이션, 백업 및 안전한 복구.
  10. 리뷰, 예외 및 시정 조치의 증거를 보존하십시오.

체크리스트는 기술 우선순위를 지원합니다.

완료하는 것만으로는 NIS2 준수를 증명하지 않음을 유의하시기 바랍니다.

TSplus Advanced Security가 NIS2 정렬 제어를 지원하는 방법

TSplus 고급 보안 지원할 수 있습니다 구현 중 NIS2 원격 액세스 검토와 관련된 여러 기술적 조치입니다. 이것만으로는 조직이 준수하게 되지 않습니다. 그 기능을 강화합니다 Windows 애플리케이션 서버 및 원격 데스크톱 환경을 둘러싼 보호 및 가시성.

- 무차별 대입 공격 방지

Bruteforce Protection은 실패한 Windows 로그인 시도를 모니터링하고 설정된 실패 횟수 이후에 문제의 IP 주소를 자동으로 차단할 수 있습니다. 이는 IT 팀이 차단된 활동 기록을 유지하면서 반복적인 비밀번호 추측에 대응하는 데 도움을 줍니다.

지리적 제한

지리적 보호는 국가별로 연결을 허용하거나 차단하고, 인터넷 접근을 개인 및 화이트리스트에 등록된 IP 주소로 제한하며, 선택된 프로세스나 포트를 모니터링할 수 있습니다. 통합 방화벽은 차단된 주소와 승인된 주소의 중앙 집중식 목록을 제공합니다. 이러한 제어는 지리적 및 IP 제한이 운영 모델에 적합할 때 불필요한 연결 출처를 줄일 수 있습니다.

근무 시간 제한

선택된 사용자 또는 그룹이 연결할 수 있는 제한된 근무 시간과 허용된 기간 후에 세션을 종료할 수 있는 제한을 설정합니다. 신뢰할 수 있는 장치는 승인된 장치 이름을 사용자 계정과 연결하여 액세스가 허용되기 전에 또 다른 조건을 추가합니다.

- 권한 관리

권한 관리 기능은 관리자가 로컬 파일 시스템, 프린터 및 레지스트리 영역에 대한 접근을 검토하고 조정하는 데 도움을 줍니다. 보안 세션은 연결된 사용자가 Windows 세션 내에서 볼 수 있는 것 또는 실행할 수 있는 것을 줄일 수 있습니다. 이러한 기능은 최소 권한을 지원하지만, 일반적인 제한으로 적용되기보다는 실제 비즈니스 역할에 맞게 구성되어야 합니다. 구현 중

랜섬웨어 보호

랜섬웨어 보호는 정적 및 행동 분석을 사용하여 의심스러운 활동을 감지하고 영향을 받은 프로세스를 중지하며 파일을 격리합니다. 보고서, 스냅샷 및 이메일 알림은 조사 및 대응을 지원하지만, 조직은 여전히 독립적인 백업 및 테스트된 복구 절차가 필요합니다.

- 보고서 및 알림

고급 보안은 또한 하나의 인터페이스에서 보안 이벤트, 보고서 및 구성 가능한 경고를 제공합니다. 이는 더 큰 보안 플랫폼을 도입하지 않고도 실패한 공격, 차단된 연결 및 랜섬웨어 탐지를 검토해야 하는 소규모 팀의 일상적인 가시성을 향상시킬 수 있습니다.

응용 프로그램 서버를 보호하고 보안 제공을 강화하기 위한 다재다능한 기능 사용

고급 보안은 신원 관리, MFA, 네트워크 분할, 패치 배포, 공급업체 거버넌스 또는 사고 보고를 대체하지 않습니다. 사실, 이러한 책임이 문서화된 원격 액세스 보안 프로그램의 일부를 형성할 때 가장 효과적입니다. 원격 액세스 사용, 인프라 및 귀하의 조직 또는 회사의 작업 목표에 따라, 저희의 다른 가이드와 기사에서 논의합니다. 교육 재무, 건강, 농업 산업 및 기타 맥락.

결론

NIS2는 원격 액세스를 단순한 구성 작업이 아닌 문서화된 위험 관리 책임으로 만듭니다. IT 팀은 모든 액세스 경로를 목록화하고, 권한을 제어하며, 의심스러운 활동을 모니터링하고, 사용 가능한 증거를 보존해야 합니다. TSplus Advanced Security는 조직이 거버넌스 및 규정 준수에 대한 책임을 유지하는 동안 여러 Windows 서버 보호 장치를 강화할 수 있습니다.


TSplus 원격 액세스 무료 평가판

궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드


FAQ

1. NIS2가 원격 액세스를 위한 MFA를 요구하나요?

NIS2는 적절한 경우 다중 요소 또는 지속적인 인증을 포함합니다. 결정은 위험, 권한, 시스템 민감도 및 국가 구현에 따라 달라집니다. 인터넷에 노출된 관리 및 공급업체 접근은 특별한 주의를 기울여야 합니다.

2. NIS2가 관리 서비스 제공업체에 적용되나요?

관리 서비스 제공업체와 관리 보안 서비스 제공업체는 정의, 규모 규칙, 예외 및 국가 법률에 따라 NIS2 프레임워크에 포함됩니다. MSP는 내부 시스템과 기술자의 고객 환경 접근을 모두 평가해야 합니다.

3. NIS2가 원격 데스크톱 프로토콜을 금지하나요?

NIS2는 RDP를 금지하지 않습니다. 조직은 그 위험을 평가하고 제한된 노출, MFA, 최소 권한, 패치, 모니터링 및 테스트된 사고 절차와 같은 비례적인 통제를 적용해야 합니다.

4. IT 팀이 보관해야 할 원격 액세스 증거는 무엇인가요?

유용한 증거에는 인벤토리, 아키텍처 다이어그램, 접근 검토, MFA 구성, 공급업체 승인, 방화벽 규칙, 인증 로그, 경고, 패치 기록, 복구 테스트 및 수정 결정이 포함됩니다.

5. TSplus Advanced Security가 조직을 NIS2 준수하게 만들 수 있습니까?

단일 제품이 NIS2 준수를 확립하지 않습니다. TSplus 고급 보안 서버 보호, 접근 제한, 랜섬웨어 방어 및 보안 가시성을 지원할 수 있습니다. 준수는 또한 거버넌스, 신원 시스템, 정책, 공급업체 관리, 지속성 계획 및 적용 가능한 국가 법률에 따라 달라집니다.

추가 읽기

back to top of the page icon