Q73. 시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
마틴 브리세노는 미국 호텔 체인 Pacific Suites의 캐년 시티 지점의 인사 담당 이사입니다. 1998년, 브리세노는 호텔의 실무 멘토링 모델을 라인 직급에서 관리직으로 승진하는 직원들을 위한 표준화된 교육 프로그램으로 변경하기로 결정했습니다. 그는 일련의 강의, 시나리오, 평가로 구성된 커리큘럼을 개발하여 소규모 그룹을 대상으로 대면 교육을 실시했습니다. 교육에 대한 관심이 높아지자 브리세노는 기업 인사 전문가 및 소프트웨어 엔지니어와 협력하여 온라인 형식으로 프로그램을 제공하기로 했습니다. 온라인 프로그램을 통해 강사 비용을 절감하고 참가자들이 자신의 속도에 맞춰 자료를 학습할 수 있었습니다.
브리세노의 프로그램 성공 소식을 들은 퍼시픽 스위트의 부사장 메리앤 실바-헤이즈는 교육을 확대하여 회사 전체에 제공했습니다. 이 프로그램을 이수한 직원들은 퍼시픽 스위트 호스피탈리티 슈퍼바이저 자격증을 취득했습니다. 2001년에 이르러 이 프로그램은 업계 전반의 교육을 제공하는 프로그램으로 성장했습니다. 전국의 호텔 직원들은 온라인으로 등록하고 비용을 지불하여 이 과정을 수강할 수 있었습니다. 이 프로그램의 수익성이 높아지자 퍼시픽 스위트는 파생 사업인 퍼시픽 호스피탈리티 트레이닝(PHT)을 개발했습니다. PHT는 호텔 업계에서 다양한 전문 자격증을 제공하는 다양한 온라인 과정과 과정 진행 과정을 개발하고 마케팅하는 데 중점을 두었습니다.
PHT에서 사용자 계정을 설정하면 코스 참가자는 정보 라이브러리에 액세스하고, 코스에 등록하고, 코스 종료 인증 시험을 치를 수 있습니다. 사용자가 새 계정을 개설하면 기본적으로 사용자의 이름, 생년월일, 연락처 정보, 신용카드 정보, 고용주, 직위 등 모든 정보가 저장되었습니다. 등록 페이지에는 사용자가 클릭하여 신용카드 번호가 저장되지 않도록 선택할 수 있는 옵트아웃 옵션이 제공되었습니다. 사용자 이름과 비밀번호가 설정되면 사용자는 다시 돌아와서 코스 상태를 확인하고, 자격증을 검토 및 재인쇄하고, 새 코스에 등록하고 결제할 수 있었습니다. 2002년부터 2008년까지 PHT는 70만 개 이상의 전문 자격증을 발급했습니다.
PHT의 수익은 2009년과 2010년에 감소했는데, 이는 업계 규모 축소와 온라인 학습 제공업체와의 경쟁 심화로 인한 피해였습니다. 2011년, Pacific Suites는 온라인 인증 사업에서 손을 떼고 PHT는 해산되었습니다. 교육 프로그램의 시스템과 기록은 퍼시픽 스위트의 디지털 아카이브에 남아 접근하지도 않고 사용되지도 않았습니다. 브리세노와 실바-헤이즈는 다른 회사로 이직했고, 프로그램 종료 후 보관된 데이터를 처리할 계획이 없었습니다. PHT가 해체된 후 Pacific Suites 경영진은 중요한 일상 업무에 관심을 돌렸습니다. 그들은 자원이 허락하는 대로 PHT 자료를 처리할 계획을 세웠습니다.
2012년, 퍼시픽 스위트 컴퓨터 네트워크가 해킹당했습니다. 온라인 예약 시스템에 설치된 멀웨어로 인해 수백 명의 호텔 투숙객의 신용 카드 정보가 노출되었습니다. 해커들은 예약 사이트의 금융 데이터를 노리면서 태평양 호스피탈리티 트레이닝의 고객들의 보관된 교육 과정 데이터와 등록 계정도 발견했습니다. 해킹의 결과로 최근 호텔 투숙객의 신용 카드 번호가 유출되고 모든 내용이 담긴 PHT 데이터베이스가 유출되었습니다.
퍼시픽 스위트의 시스템 분석가가 일상적인 활동 보고서 스캔을 통해 정보 보안 침해를 발견했습니다. 퍼시픽 스위트는 신용카드 회사와 최근 호텔 투숙객에게 침해 사실을 신속하게 알리고 심각한 피해를 예방하기 위해 노력했습니다. 기술 보안 엔지니어들은 PHT 데이터를 처리하는 데 어려움을 겪었습니다.
PHT 코스 관리자와 IT 엔지니어는 정보를 추적, 분류 및 저장할 수 있는 시스템이 없었습니다. 퍼시픽 스위트는 데이터 액세스 및 저장을 위한 절차를 마련하고 있지만, PHT 설립 당시에는 이러한 절차가 시행되지 않았습니다. 퍼시픽 스위트가 PHT 데이터베이스를 인수할 당시에는 소유자나 감독자가 없었습니다. 기술 보안 엔지니어가 어떤 개인 정보가 유출되었는지 파악할 때까지 최소 8,000명의 신용카드 소지자가 사기 행위의 잠재적 피해자였습니다.
회사가 보안 침해에 취약하게 만든 주요 실수는 무엇인가요?