[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Á¤ºÎ°¡ Áö³ 3¿ù ¹ßÇ¥ÇÑ ±¹°¡»çÀ̹öº¸¾ÈÀü·«(National Cybersecurity Strategy)¿¡´Â ÄÄÇ»ÅÍ ½Ã½ºÅÛµéÀÇ º¸¾ÈÀ» °È ¹× À¯ÁöÇÏ´Â µ¥ ´ëÇØ ´Ù¸¥ ´©±¸º¸´Ù ±â¼ú Á¦°ø ¾÷üµéÀÌ ´õ ¸¹Àº Ã¥ÀÓÀ» ´ã´çÇØ¾ß ÇÑ´Ù°í ³ª¿Í ÀÖ´Ù. IT ¾÷ü°¡ ¼ÒºñÀÚº¸´Ù ´õ ¸¹Àº Ã¥ÀÓÀ» °¡Á®°£´Ù´Â °ÍÀº ±¹°¡ º¸¾È °È¸¦ À§ÇÑ ¹Ì±¹ Á¤ºÎÀÇ »õ·Î¿î ±âÁ¶¶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù.
[À̹ÌÁö = utoimage]
¿©Å±îÁö »ç¿ëÀڵ鿡°Ô Áö³ªÄ¡°Ô ¸¹Àº Ã¥ÀÓÀÌ ºÎ°úµÇ¾î ¿Ô´Ù°í ¿©±ä Á¤ºÎ°¡ ¡®Ã¥ÀÓÀÇ ±ÕÇü¡¯À» ¹Ù·ÎÀâÀº °ÍÀ̶ó°íµµ º¼ ¼ö ÀÖ´Ù. º¸¾È ¾÷°è´Â À̸¦ ȯ¿µÇÏ´Â ºÐÀ§±â´Ù. ÀÌ·± ¡®±ÕÇü ¹Ù·ÎÀâ±â¡¯¿¡ ´ëÇÑ ¹Ì±¹ Á¤ºÎÀÇ ½Ãµµ°¡ Çϳª ´õ Àִµ¥, ±×°Ç ¹Ù·Î ¹Î°ú °üÀÇ Á¤º¸ °øÀ¯´Ù. ¹Î°£ ºÎ¹®°ú °ø°ø ºÎ¹®ÀÌ È¿°úÀûÀ¸·Î Á¤º¸¸¦ °øÀ¯ÇÏ°í Çù¾÷Çϱ⠽ÃÀÛÇϸé Á¤º¸¸¦ º¸´Ù ³ÐÀº ¿µ¿ªÀ¸·Î º¸ÆíȽÃų ¼ö ÀÖ°Ô µÇ°í, ±×·¯¹Ç·Î ¸ðµç ±â¾÷µéÀÇ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¹Ì±¹ Á¤ºÎ´Â º¸°í ÀÖ´Ù.
ÀÌ°Ô ¿Ö ±ÕÇü°ú °ü·ÃµÈ ¹®Á¦Àϱî? ¿Ö³ÄÇÏ¸é ¿À´Ã³¯ÀÇ »çÀ̹ö º¸¾ÈÀº »óÀ§ 1%¸¸ÀÌ ´©¸®´Â °ÍÀ̱⠶§¹®ÀÌ´Ù. ÀÚ¿øÀÌ Ç³ºÎÇϰųª, »çÀ̹ö º¸¾È ÀηÂÀ» ÃæºÐÈ÷ È®º¸ÇÏ°í Àְųª, ¿©·¯ ±â¼úÀû °æÇè°ú ³ëÇÏ¿ì°¡ ÃàÀûµÇ¾î ÀÖ´Â ±â¾÷(ȤÀº ÀÌ ¼¼ °¡Áö ¸ðµÎ¸¦ °®Ãá ±â¾÷) ¿Ü¿¡´Â º¸¾ÈÀÌ ¡®¹ö·Áµµ µÇ´Â »çÄ¡Ç°¡¯ Á¤µµ·Î ¿©°ÜÁö°í ÀÖ´Â °Ô Çö½ÇÀÌ´Ù. º¸¾È º¥´õµéµµ ´ë±â¾÷µéÀÇ ´«³ôÀÌ¿¡ ¸ÂÃç °æÀï·ÂÀ» °ÈÇÏ´Â °Ô º¸ÅëÀÌ´Ù. ´ë±â¾÷À¸·ÎºÎÅÍ ºñ½Ñ ÁÖ¹®À» µû³»´Â °Ô º¸¾È ±â¾÷µéÀÇ Áö»ó °úÁ¦ÀÌÀÚ ±Ã±ØÀû ¸ñÇ¥´Ù. ¾Æ´Ï¶ó°íµé ¸»Àº ÇÏÁö¸¸ ¸»ÀÌ´Ù.
±×¸®°í ´ë±â¾÷µé¿¡¼ ÇÇÇØ°¡ ¹ß»ýÇÒ °æ¿ì ¾î¶² ÀÏÀÌ ÀϾ´Â°¡? ÀÌ °Å´ëÇÏ¸é¼ ¿µÇâ·Âµµ ³ô°í ´É·Âµµ ¸¹Àº Á¶Á÷µéÀº ħÇØ·Î ÀÎÇØ ¹ß»ýÇÑ ÇÇÇظ¦ ´É¼ö´É¶õÇÏ°í È¿°úÀûÀ¸·Î °í°´µé°ú ÇÏû¾÷üµéÀÌ ºñ¿ëÀ» Áö°Ô ¸¸µç´Ù. ±×·¸°Ô ÇÔÀ¸·Î½á »ì¾Æ³²´Â´Ù. °°Àº °ø°ÝÀÌ Áß¼Ò±â¾÷¿¡ ÀϾ °æ¿ì ºñ¿ë¿¡ ´ëÇÑ ºÎ´ãÀ» È¥ÀÚ Áû¾îÁö±â ¶§¹®¿¡ ±â¾÷ÀÇ Á¸¼Ó ÀÚü°¡ ºÒÅõ¸íÇØÁø´Ù. Á¤º¸°¡ Åõ¸íÇÏ°Ô °øÀ¯µÈ´Ù¸é, ±×·¡¼ ´©±¸³ª Á¤º¸¸¦ È®º¸ÇÏ´Â µ¥ ÀÖ¾î ÀÚ¿ø¿¡ ´ëÇÑ ºÎ´ã°¨À» ÁöÁö ¾Ê¾Æµµ µÈ´Ù¸é ´ë±â¾÷ À§ÁÖ·Î Çü¼ºµÈ º¸¾È ÁöÇüµµ¸¦ ¾î´À Á¤µµ ±ÕÇü ÀÖ°Ô ¸ÂÃß´Â µ¥ µµ¿òÀÌ µÉ °ÍÀ̶ó°í Àü¹®°¡µéÀº º¸°í ÀÖ´Ù.
Á¤º¸ÀÇ ±³È¯
¹Ì±¹¿¡¼´Â 2015³â »çÀ̹ö º¸¾È Á¤º¸ °øÀ¯¹ý(CISA)ÀÌ ½ÃÇàµÇ¸é¼ ¹Î°ú °üÀÇ »çÀ̹ö øº¸ °øÀ¯ È°µ¿ÀÌ È°¹ßÇØÁ³´Ù. ¹Î°£ ±â¾÷µéÀº »çÀ̹ö »ç°ÇÀ» À¯°ü ±â°ü¿¡ Àû±Ø º¸°íÇϱ⠽ÃÀÛÇß°í, Á¤ºÎ ¿ª½Ã ¹Î°£ ±â¾÷µé¿¡ Á¤ºÎ¸¸ ¾Ë ¼ö ÀÖ´Â °¢Á¾ øº¸µéÀ» ¾Ë·ÁÁÖ¾ú´Ù. ¾ÆÁ÷ Á¤º¸ °øÀ¯ ¹®È°¡ ¿ÏÀüÈ÷ Á¤ÂøÇß´Ù°í º¸±â´Â Èûµé´Ù. Á¤º¸¸¦ °øÀ¯ÇÏ·Á´Ï °Å¸®³¦ÀÌ µÇ´Â °ÍµéÀÌ ¸¹ÀÌ »ý°¢³ª´Â °Ô ±â¾÷ÀÇ Çö½ÇÀ̱⵵ ÇÏ´Ù. ±×·¸Áö¸¸ ¿¹Àü°ú ºñ±³ÇßÀ» ¶§ Áö±Ý Àü¹®°¡µéÀº ºñÇÒ µ¥ ¾øÀÌ Á¤º¸ °øÀ¯¿¡ ¿·Á ÀÖ´Ù.
Á¤ºÎ´Â Á¤ºÎ ³ª¸§´ë·Î ³ë·Â ÁßÀÌ´Ù. ¹Î°£ ±â¾÷µé°úÀÇ Çù¾÷ ÇÁ·ÎÁ§Æ®¸¦ ¸¸µé°í, °¢Á¾ ÄÁÆÛ·±½º¿¡ Âü¿©ÇÏ¸é¼ ¸¹Àº Á¤º¸¸¦ ³ª´² ÁÖ°í ³ª´² ¹ÞÀ¸·Á ÇÑ´Ù. ´Ù¸¸ ÀÌ·± Á¤ºÎÀÇ ¿òÁ÷ÀÓ¿¡ ÇýÅÃÀ» ¹Þ´Â °Ç ¾ÆÁ÷±îÁö ´ë±â¾÷µé »ÓÀÌ´Ù. ¹°·Ð ´ë±â¾÷¿¡ ÃÊÁ¡À» ¸ÂÃß´Â °Í¿¡´Â ³ª¸§ÀÇ ÀÌÀ¯°¡ ÀÖ´Ù. ¿µÇâ·Â ³ôÀº ¼Ò¼ö¿¡¸¸ ¹Î°¨ÇÑ Á¤º¸¸¦ Àü´ÞÇÏ´Â °Ô, ´Ù¼ö¿¡ °ø°³ÇÏ´Â °Íº¸´Ù ¶æÇÏÁö ¾ÊÀº À¯ÃâÀÇ °¡´É¼ºÀ» ³·Ãá´Ù. ¿¹¸¦ µé¾î Ãë¾àÁ¡ Á¤º¸ÀÇ °æ¿ì Áß°£¿¡ ¾Ë ¼ö ¾ø´Â °æ·Î·Î °ø°ÝÀÚµéÀÇ ¼Õ¿¡ ³Ñ¾î°¬À» ¶§ ¿ÀÈ÷·Á °ø°ÝÀ» ºÎÃß±â°Ô µÈ´Ù.
ÇÏÁö¸¸ ÇÊÀÚ´Â ÀÌ°ÍÀÌ ¡®±¸´õ±â ¹«¼¿ö¼ Àå ¸ø ´ã±Ù´Ù¡¯ÀÇ ÀüÇüÀûÀÎ »ç·Ê¶ó°í »ý°¢ÇÑ´Ù. Á» ´õ ¸¹Àº À̵é°ú Á¤º¸¸¦ °øÀ¯ÇÏÁö ¾Ê´Â ÀÌ»ó Á¤º¸ °øÀ¯·Î ±ÕÇüÀ» ¸ÂÃá´Ù´Â ÀÇÀÇ´Â ÀÌ·ê ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. ´õ Å« ¸ñÀûÀ» ´Þ¼ºÇÏ´Â °Í¿¡ ÁýÁßÇØ¾ß ¾òÀ» °ÍÀÌ ¸¹¾ÆÁø´Ù. ±×¸®°í dz¼ºÇÏ°Ô ³ª´²Áö´Â Á¤º¸ ¼Ó¿¡¼ ´õ Á¤È®ÇÑ ´ëó¸¦ º¸´Ù ¸¹Àº »ç¶÷ÀÌ ÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀÌ´Ù. ÀÌ·¸°Ô ´ë´Ù¼öÀÇ º¸¾È ´É·ÂÀÌ °ÈµÈ´Ù¸é ÀϺΠ¹Î°¨ Á¤º¸°¡ »õ³ª°£´Ù ÇÏ´õ¶óµµ Áö±Ýº¸´Ù ´õ ³ªÀº ´ëó¸¦ ÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í »ý°¢ÇÑ´Ù.
ÀÌ¹Ì º¸¾È Àü¹®°¡µéÀº ÀÌ Á¡À» Àß ÀÌÇØÇÏ°í ÀÖÀ¸¸ç, µû¶ó¼ ÀÏ¹Ý ´ëÁߵ鿡°Ôµµ Á¤º¸ °øÀ¯ÇÏ´Â °É Áñ°Ü ÇÑ´Ù. °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀº ¹°·Ð °¢Á¾ ¹æ¾î µµ±¸µé, °ø°ÝÀÚµéÀÇ ÃֽŠÀü·«°ú °ü·ÃµÈ Á¤º¸¸¦ ¡®Àüü °ø°³¡¯ÇÑ´Ù. ÇÑ º¸¾È ¾÷üÀÇ Àü¹®°¡µéÀÌ ¾Ç¼º ÆÄÀÏÀÇ ÆÐÅÏ Å½Áö °ü·Ã Á¤º¸¸¦ ºÐ¼®Çϸé, ´Ù¸¥ º¸¾È ¾÷ü¿¡¼´Â ¹èÈÄ ¼¼·ÂÀ» ij´Â ½ÄÀ¸·Î Çù¾÷À» ÀÌ·ç±âµµ ÇÑ´Ù. À̸¦ º¸°í¼ ÇüÅ·ΠÀû±ØÀûÀ¸·Î ³ª´©°í, »õ·Ó°Ô ¹ß°ßµÈ ±â¼ú Á¤º¸³ª ¹æ¾î ¹æ¹ýÀº ±êÇãºê(GitHub)¿Í °°Àº Ç÷§ÆûÀ» ÅëÇØ °øÀ¯ÇÑ´Ù. ±×·¯¸é¼ °ø°ÝÀÚµéÀÇ ÀüÀ¯¹°°ú °°¾Ò´ø ³ëÇÏ¿ì¿Í °æÇè °øÀ¯ ¹× »óÇâÆòÁØÈ°¡ º¸¾È ¾÷°è ³»¿¡¼µµ ÀÌ·ïÁö°í ÀÖ´Ù.
µ¥ÀÌÅÍ¿¡ Ä¡¿©
ÇÊÀÚ´Â º¸¾È ¾÷°èÀÇ ÀÌ·¯ÇÑ º¯È¸¦ Àû±Ø ÁöÁöÇÑ´Ù. ´Ù¸¸ ¼¼»ó ¸ðµç ÀÏÀÌ ±×·¸µí, ÀÌ·± ¿òÁ÷ÀÓÀÌ ¿Ïº®Çϱ⸸ ÇÑ °ÍÀº ¾Æ´Ï´Ù. ¿Ö³ÄÇϸé ÀÌ¹Ì ¸ðµç ±â¾÷ÀÇ º¸¾È ÆÀµéÀº øº¸ÀÇ È«¼ö ¼Ó¿¡¼ °£½ÅÈ÷ ¹öƼ°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ¹Ì °³º° ±â¾÷ ¼öÁØ¿¡¼µµ Áö³ªÄ¡°Ô ¸¹Àº Á¤º¸¸¦ ¸ðÀ¸°í Àִµ¥, øº¸¸¦ °øÀ¯ÇÑ´ä½Ã°í ´Ù¸¥ ±â¾÷¿¡¼µµ Á¤º¸¸¦ ²ø¾î¸ðÀ¸¸é °á±¹ ±× ¹°»ì¿¡ ÈÛ¾µ¸®°Ô µÇÁö ¾ÊÀ»±î? ±×·¯´Ï Á¤º¸¸¦ °øÀ¯ÇÑ´Ù´Â °Í¿¡µµ Àü·«ÀÌ ÀÖ¾î¾ß ÇÑ´Ù.
°øÀ¯µÇ´Â øº¸´Â Á÷°üÀûÀÌ¸ç ¡®¾×¼Å³Êºí(actionable)¡¯ ÇØ¾ß ÇÑ´Ù. Áï ¹Þ´Â »ç¶÷ÀÌ Ãß°¡ ºÐ¼® °úÁ¤À» °ÅÄ¡Áö ¾Ê°íµµ °ð¹Ù·Î ½ÇÁúÀûÀÎ ÇൿÀ» ÃëÇÒ ¼ö ÀÖµµ·Ï Á¤º¸ÀÇ ³»¿ë°ú Çü½ÄÀÌ ±¸¼ºµÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ³»°¡ ÇÏ´Â ÁÁÀº ÀÏÀÌ, ¶§·Ð ´Ù¸¥ »ç¶÷µé¿¡°Ô ÀúÁÖó·³ °¡ ´êÀ» ¼ö ÀÖ´Ù. øº¸ °øÀ¯ ¶§¹®¿¡ ÁøÂ¥ °ø°ÝÀÇ ½ÅÈ£¸¦ ³õÄ¡°Ô µÈ´Ù¸é ÁØ »ç¶÷À̳ª ¹ÞÀº »ç¶÷À̳ª Âü Ç㹫ÇÒ °ÍÀÌ´Ù. ±×·± ÀÏÀ» ¹æÁöÇؾ߸¸ øº¸ °øÀ¯´Â Àǹ̸¦ °®°Ô µÈ´Ù.
±Û : ¸¶ÀÌÅ© À§¾Æ¼½(Mike Wiacek), CEO, Stairwell
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>