¿øÄ¢ Áß½ÉÀÇ ±ÝÀ¶±Ç ÀÚÀ²º¸¾È Á¤Ã¥, º¸¾È¼öÁØ ÇÏÇâ ÆòÁØ鵃 ¼ö ÀÖ¾î
º¸¾È±â¾÷ °£ÀÇ Çù¾÷°ú ½Å±â¼ú ¹× Á¦Ç° °³¹ß µîÀº Ç®¾î¾ßÇÒ °úÁ¦
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±ÝÀ¶±Ç ¸ÁºÐ¸® ±ÔÁ¦°³¼±À» µÎ°í ´Ù¾çÇÑ ÀÇ°ßÀÌ Á¦±âµÆ´Ù. Á¤Ã¥Àº ¿øÄ¢ Áß½ÉÀÇ ±ÝÀ¶±Ç ÀÚÀ²º¸¾ÈÀÌÁö¸¸ ¿©ÀüÈ÷ ºÎ°¡ Á¶°ÇÀÌ ºÎ¿©µÅ ¹ß¸ñÀ» Àâ°í ÀÖ´Ù´Â ÀÇ°ß°ú ÇÔ²² ÀÚÀ²º¸¾È Á¤Ã¥½Ã º¸¾È¼öÁØÀÌ ÇÏÇâ ÆòÁØ鵃 ¼ö ÀÖ´Ù´Â ¿ì·Á, ±×¸®°í º¸¾È ¼Ö·ç¼Ç °£ÀÇ ¿¬µ¿ ¹ÌÈí µî º¸¾È±â¾÷ °£ÀÇ Çù¾÷°ú ±â¼úÀÇ ÇÑ°è ¿ª½Ã Ç®¾î¾ßÇÒ °úÁ¦·Î Á¦½ÃµÆ´Ù.
¡ã±ÝÀ¶±Ç ¸ÁºÐ¸® ±ÔÁ¦°³¼± ¼¼¹Ì³ª¿¡¼ Á¤º¸º¸È£ È°¼ºÈ¸¦ À§ÇÑ ¸ÁºÐ¸® ±ÔÁ¦°³¼± ´ëÀÀ¹æ¾ÈÀÌ ³íÀǵƴÙ[»çÁø=º¸¾È´º½º]
ÁÂÀåÀ» ¸ÃÀº SGA¼Ö·ç¼ÇÁî ÃÖ¿µÃ¶ ´ëÇ¥´Â ±ÝÀ¶±Ç ¸ÁºÐ¸® ±ÔÁ¦°³¼± ¼¼¹Ì³ª¿¡¼ Á¤º¸º¸È£ È°¼ºÈ¸¦ À§ÇÑ ¸ÁºÐ¸® ±ÔÁ¦°³¼± ´ëÀÀ¹æ¾È¿¡ ´ëÇÑ ´Ù¾çÇÑ ÀÇ°ßÀ» ÁÖ¹®Çϸç, Á¤º¸º¸È£»ê¾÷ ¹ßÀüÀÇ Á߿伺À» °Á¶Çß´Ù.
¸ÕÀú »ç½º(SaaS) »ç¿ë½Ã À§Å¹°è¾àÀÌ º°µµ·Î ÇÊ¿äÇÏ´Ù´Â ±âÁ¸ Áöħ°ú ÇöÀç ±¹Á¤¿øÀÌ ÃßÁøÇÏ´Â ´ÙÃþº¸¾Èü°è¿Í ¿¬µ¿µÇÁö ¾Ê´Â´Ù´Â Á¡Àº ¾Æ½¬¿î ºÎºÐÀ̶ó´Â ÀÇ°ßÀÌ Á¦±âµÆ´Ù.
Å佺Áõ±Ç ÁöÁ¤È£ CISO´Â ¡°±ÝÀ¶º¸¾È Á¤Ã¥ÀÌ ±âÁ¸ÀÇ ±ÔÄ¢(Rule) ¹æ½Ä¿¡¼ »õ·Î¿î ¿øÄ¢(Principle) ¹æ½ÄÀ¸·Î ¹Ù²î´Â ºÎºÐ¿¡ ´ëÇؼ´Â ȯ¿µÇÑ´Ù¡±¸é¼µµ ¡°±×·¯³ª SaaS ¼ºñ½º »ç¿ë ½Ã SaaS ¼ºñ½º Á¦°øÀÚ ¶Ç´Â CSP¿ÍÀÇ Á¦3ÀÚ °ü¸® À§Å¹°è¾àÀÌ º°µµ·Î ÇÊ¿äÇÏ´Ù´Â ±âÁ¸ Áöħ°ú ÇöÀç ±¹°¡Á¤º¸¿øÀÌ ÃßÁøÇÏ°í ÀÖ´Â ¸ÁºÐ¸® °³¼± Á¤Ã¥ÀÎ ´ÙÃþº¸¾Èü°è(Multi-Level Security)ÀÇ ±â¼úÀû¡¤Á¤Ã¥Àû ¹æÇâ°ú ¿¬°èµÇ°í ÀÖÁö ¾Ê´Ù´Â Á¡Àº ¾Æ½±´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ ÁöÁ¤È£ CISO´Â ¡°±¹³» º¸¾È±â¾÷¿¡¼´Â ´ÜÀÏ ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ ÅëÇÕ ÇüÅÂÀÇ ¼Ö·ç¼Ç°ú ¼ºñ½º°¡ Á¦½ÃµÅ¾ß ÇÑ´Ù¡±¸ç ¡°º¸¾È±â´É Ãø¸é¿¡¼´Â ´Ù±â´Éº¸´Ù´Â Áß¿äÇÑ ÇÙ½É ±â´ÉÀÇ ¿ÏÀüÇÑ ±¸ÇöÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù. ƯÈ÷ ¸ÁºÐ¸® °³¼± ȯ°æ¿¡¼´Â Á¦·ÎÆ®·¯½ºÆ®¿Í °°Àº Â÷¼¼´ë º¸¾È ±â¼úµéÀÌ Àû¿ëµÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
»ó¸í´ë À¯ÁøÈ£ ±³¼ö´Â ¡°¿øÄ¢ Áß½ÉÀÇ º¸¾ÈÁ¤Ã¥ÀÌ Á¤º¸º¸¾È ¾÷üµé¿¡°Ô ±âȸ°¡ µÉ ¼öµµ ÀÖ°í À§ÇùÀÌ µÉ ¼öµµ ÀÖ´Ù¡±¸ç ¡°Á¤º¸º¸È£ ¿ª·®ÀÌ ¶³¾îÁö°Å³ª ÅõÀÚ ¿©·ÂÀÌ ¾ø´Â ±â¾÷µéÀÇ º¸¾È¼öÁØÀ» ÇÏÇâ ÆòÁØȽÃų ¼ö ÀÖ´Ù¡±°í ¿ì·ÁÇß´Ù.
À̾î À¯ÁøÈ£ ±³¼ö´Â ¡°±Û·Î¹ú º¸¾È±â¾÷ÀÇ Æ®·»µåó·³ ±¹³» º¸¾È±â¾÷µéµµ SECaaS Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º °³¹ß¿¡ ÅõÀÚÇØ¾ß Çϸç, ÀÌ°ÍÀÌ ±¹³» º¸¾È»ê¾÷ÀÇ ±âÃÊ°¡ µÅ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¡°±ÝÀ¶±Ç ¸ÁºÐ¸® °³¼±Á¤Ã¥ 2´Ü°è¿¡¼ Ŭ¶ó¿ìµå CSP »ç¿ë ½Ã µ¥ÀÌÅÍ ÀúÀå ¹× º¸°ü Ãø¸é¿¡¼ CSP ÇØ¿Ü ÀÌÀüÀÌ °¡´ÉÇÒ ¼ö ÀÖµµ·Ï °³¹æÇϴµ¥, ÀÌ´Â µ¥ÀÌÅÍ ÁÖ±Ç °üÁ¡¿¡¼ ´Ù¾çÇÑ °ËÅä°¡ ÇÊ¿äÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.
¾È·¦ Ŭ¶ó¿ìµå¸ÞÀÌÆ® ÃÖ±¤È£ COO´Â ¡°SaaS ¹× »ý¼ºÇü AI ¼ºñ½º »ç¿ë ½Ã ½¦µµ¿ì(Shadow) ITÀÇ À§Ç輺À» ÁÙÀÏ ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°°ü¸®µÇÁö ¾ÊÀº ´Ü¸»ÀÇ Á¢¼ÓÀ̳ª °ü¸®µÇÁö ¾Ê´Â ½Ã½ºÅÛµéÀº º¸¾È¿¡ ÀÖ¾î Å« À§ÇèÀÌ µÉ ¼ö ÀÖ´Ù. ´Ù¼öÀÇ SaaS¸¦ »ç¿ëÇÏ¸é¼ SaaS¿Í SaaS °£ ¹ß»ýÇÒ ¼ö ÀÖ´Â API ±â¹Ý ¿¬µ¿ ¼ºñ½º¿¡ ´ëÇÑ º¸¾È¼º °È°¡ ¿ä±¸µÇ°í, ¸ð¹ÙÀÏ ´Ü¸» »ç¿ëÀÇ °æ¿ì¿¡´Â º¸¾ÈÀ§Çù ¿ä¼Ò°¡ ´õ ¸¹±â ¶§¹®¿¡ SWG(Secure Web Gateway) µî°ú °°Àº ³×Æ®¿öÅ© º¸¾È ±â¼úÀÌ ´õ ÇÊ¿äÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ Å¬¶ó¿ìµå ±¸¼º ȯ°æÀÇ °æ¿ì »óÀ§ º¸¾Èü°è¸¦ Á¦°øÇÏ´Â »óÀ§ ±â°üÀÇ º¸¾Èü°è ¿¬µ¿À» À§ÇØ ½ÃÅ¥¸®Æ¼ ·£µùÁ¸ °°Àº ¹æ½ÄÀÇ º¸¾Èü°è ¿¬µ¿ ¹æ½Äµµ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¼Ö·ç¼Ç º¥´õ °üÁ¡¿¡¼´Â SECaaS ±â¹ÝÀÇ º¸¾È ¼ºñ½º Á¦°ø ½Ã ¼ö¿ä ±â°ü°ú ÇØ´ç ±â°üÀÇ »óÀ§ º¸¾È±â°ü°úÀÇ º¸¾È ¿¬°è¼º Á¦°øÀ» À§ÇØ ¼ö¿ä±â°üº°·Î º°µµÀÇ ¿¬µ¿ °ú¾÷ÀÌ ¹ß»ýÇϴµ¥, ÀÌ´Â º¸¾È ¼Ö·ç¼Ç º¥´õ ±â¾÷ °üÁ¡¿¡¼ ºñ¿ë ºÎ´ãÀÌ µÉ ¼ö ÀÖ¾î ³íÀÇ°¡ ÇÊ¿äÇÏ´Ù´Â ÀÇ°ßµµ Á¦±âµÆ´Ù.
¾Æ¿ï·¯ Á¦·ÎÆ®·¯½ºÆ®¿Í °°Àº »õ·Î¿î º¸¾Èü°èÀÇ ±â¼ú µµÀÔµµ ÇÊ¿äÇϳª, ³»ºÎ À§Çè°ü¸® Ãø¸é¿¡¼ XDR µî À§Çè°ü¸® ±â¼úÀÇ ¼±Á¦Àû µµÀÔÀÌ ÇÊ¿äÇÏ´Ù´Â ¼³¸íÀÌ´Ù.
NNSP ±è±âÇö ºÎ»çÀåÀº ±ÝÀ¶±Ç ¸ÁºÐ¸® ±ÔÁ¦°³¼±¿¡ ÀÖ¾î »ý¼ºÇü AI »ç¿ë, ³»ºÎ¸Á SaaS ÀÌ¿ë, ¿¬±¸°³¹ß¸Á ³í¸®Àû ºÐ¸® µîÀÌ ±¹Á¤¿øÀÌ ÃßÁøÇÏ´Â ´ÙÃþº¸¾Èü°è(Multi Level Security)¿Í À¯»çÇÏ´Ù°í ºÐ¼®Çϸç Á¦·ÎÆ®·¯½ºÆ® º¸¾È±â¼ú Àû¿ëÀ» Á¦½ÃÇß´Ù.
ÀÌ¾î ±è ºÎ»çÀåÀº ÅëÇÕº¸¾È µî ½Å±â¼ú ¹× Á¦Ç° °³¹ßÀÇ Á߿伺À» °Á¶ÇÏ¸é¼ ¡°ÇöÀç ±ÝÀ¶±Ç ¸ÁºÐ¸® ±ÔÁ¦°³¼± ¾ÈÀÇ SaaS ÀÌ¿ë ±¸¼ºµµ¸¦ º¸¸é ³»ºÎ ¾÷¹«¸Á ´Ü¸»°ú ¿ÜºÎ Ŭ¶ó¿ìµå ¼ºñ½º °£ ¿¬°á¿¡¼ÀÇ º¸¾È °È¸¦ À§ÇØ ´Ù¾çÇÑ º¸¾È±â¼úÀÌ ÇÊ¿äÇØ º¸Àδ١±¸ç ¡°º¸¾È±â¾÷ °£ÀÇ Çù¾÷, ÅëÇÕ °øµ¿ ½ÇÁõ»ç¾÷ µîÀ» ÅëÇØ ¼Ö·ç¼ÇÀ» ±¸¼ºÇÏ°í ¿¬µ¿À» ÃßÁøÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>