[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] Çö´ë ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀº °úµµ±â¸¦ Áö³ª°í ÀÖ´Ù. ÀÌ ½Ã±â°¡ Áö³ª°¡¸é ±â¾÷µéÀº ¾ÈÀüÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µç °Í¿¡ ´ëÇØ Ã¥ÀÓÀ» Áö°í ½ÉÁö¾î ¹úÀ» ¹Þ°Ô µÉ °ÍÀÌ´Ù. ´õ ÀÌ»ó ¡®¿ì¸®µµ ÇÇÇØÀÚ¡¯¶ó´Â ½ºÅĽº¸¦ ÃëÇϱ⠾î·Æ°Ô µÉ °ÍÀÌ ºÐ¸íÇØ º¸ÀδÙ.
[À̹ÌÁö = gettyimagesbank]
¾ó¸¶ Àü ¹Ì±¹ÀÇ ¹ÙÀÌµç ´ëÅë·É°ú ±×ÀÇ ÇàÁ¤ºÎ´Â ¿À·£ ½Ã°£ º¸¾È ¾÷°è°¡ ±â´Ù·Á¿Ô´ø ¡®±¹°¡ »çÀ̹ö º¸¾È Àü·«(National Cybersecurity Strategy)¡¯À̶ó´Â °ÍÀ» ¼ö¸³ÇØ ¹ßÇ¥Çß´Ù. ±× Àü·« Áß Çϳª´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç°¡ º¸¾È Ãë¾àÁ¡°ú »ç°í¿¡ ´ëÇÑ Ã¥ÀÓÀ» ´õ ¸¹ÀÌ Áö°Ô ÇÔÀ¸·Î½á ¼ÒÇÁÆ®¿þ¾î »ýÅ°踦 º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µå´Â °ÍÀ̾ú´Ù. ¡°ÇöÀç ½ÃÀåÀº Ãë¾àÇÑ Á¦Ç°ÀÎ¾Æ ¼ºñ½º¸¦ ½ÃÀå¿¡ ³»³õ´Â ´Üüµé¿¡ Ã¥ÀÓÀº Àû°Ô ¹¯°Ô, ¿ÀÈ÷·Á °úµµÇÑ º¸»ó¸¸ ÇØ ÁÖ°í ÀÖ´Ù¡±´Â °Ô ÀÌ Àü·« º¸°í¼ÀÇ ÁöÀûÀ̾ú´Ù.
ÀÌ·¯ÇÑ ¹æÇ⼺ÀÇ Å¸´çÇÔÀ̳ª ±×¸§À» ¶°³ª ÀÏ´Ü ¡®¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¹®Á¦´Â ½É°¢ÇÏ´Ù¡¯´Â ÁöÀû ÀÚü¿¡ µ¿ÀÇ ¸øÇÒ »ç¶÷Àº ¾øÀ» °ÍÀÌ´Ù. ¿ì¸®ÀÇ IT »ýÅ°迡 ÀÖ¾î ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡Àº ¿£µ¥¹Í ±× ÀÚü´Ù. ´Ü¼øÈ÷ »ç¶÷ÀÌ ¸¸µç °Å¶ó ±¸¸ÛÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø´Ù´Â º¸ÆíÀûÀÎ »ç½Ç ¿Ü¿¡ ¹¹°¡ ¿ì¸®ÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ·¸°Ô Ãë¾àÇÏ°Ô ¸¸µå´ÂÁö¸¦ ±¸Ã¼ÀûÀ¸·Î ÀÌÇØÇÏ°í ÇØ°áÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±×·¸Áö ¾ÊÀ¸¸é °ð Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÃÁß¿¡ ³»³õÀº À߸øÀ¸·Î ¿Â°® Áöź°ú ¹ú±ÝÀ» ¹Þ°Ô µÉ Å״ϱî.
Ãë¾àÁ¡µéÀÇ »Ñ¸®
¾ÈÀüÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â ´ëºÎºÐ °³¹ß Ãʱ⠴ܰ迡±îÁö ¹®Á¦ÀÇ »Ñ¸®°¡ °Å½½·¯ ¿Ã¶ó°£´Ù. ÇÏÁö¸¸ À̾߱⸦ ´õ ÁøÇàÇϱâ Àü¿¡ ¿©±â¼ ¸î °¡Áö ¿ë¾î¸¦ ¹Ù·ÎÀâ°íÀÚ ÇÑ´Ù.
1) ¿À·ù(flaw)´Â Äڵ尡 ÀÛ¼ºµÇ´Â ½Ã±â¿¡ Çü¼ºµÇ´Â °áÇÔÀ¸·Î, Ãë¾àÁ¡À¸·Î ¹ßÀüÇÒ °¡´É¼ºÀÌ ´ÙºÐÇÏ´Ù.
2) Ãë¾àÁ¡(vulnerability)Àº ¼ÒÇÁÆ®¿þ¾î ÄÚµå ³»¿¡¼ ¹ß°ßµÇ´Â ¡®ÀͽºÇ÷ÎÀÕ °ø°Ý Á¶°Ç¡¯À» ¸»Çϸç, ÇØÅ· °ø°ÝÀÇ ½ÃÀÛÁ¡ÀÌ µÇ´Â °æ¿ì°¡ ¸¹´Ù.
Äڵ尡 °è¼ÓÇؼ ÀÛ¼ºµÊ¿¡ µû¶ó ¿À·ùµéÀÌ ´©ÀûµÇ¸é ¡®º¸¾È 乫¡¯°¡ ½×ÀδÙ. ¡®º¸¾È 乫¡¯¶õ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ý¾ÖÁֱ⸦ ÅëÇØ ÇØ°áµÇÁö ¾Ê´Â ¿À·ùµéÀ» ¸»ÇÑ´Ù. ¹Ù·Î ÀÌ ¡®º¸¾È 乫¡¯ ¶§¹®¿¡ µ¥ºê¼½¿É½º(DevSecOps)¶ó´Â °ÍÀÌ ¶°¿À¸£±â ½ÃÀÛÇß´Ù. µ¥ºê¼½¿É½º´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ÁÖ±â Àüü¿¡ º¸¾ÈÀ» Àû¿ëÇÏ´Â °³¹ß ¿î¿µ ¹× °ü¸® ±â¹ýÀÌ´Ù.
ÃÖ±Ù º¸¾È ¾÷ü º£¶óÄÚµå(Veracode)´Â ¡®¼ÒÇÁÆ®¿þ¾î º¸¾È »óȲ(State of Software Security)¡¯À̶ó´Â ¿¬±¸ º¸°í¼¸¦ ÅëÇØ ¾î¶»°Ô ¿À·ùµéÀÌ ¸¸µé¾îÁö°Ô µÇ´ÂÁö¸¦ ¼¼ºÎÀûÀ¸·Î »ìÆñ´Ù. ÀÌ ¿¬±¸¸¦ À§ÇØ 75¸¸ °³ ÀÌ»óÀÇ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ºÐ¼®Çß´Ù.
Á¶»ç °á°ú, Å©±â¿Í »ó°ü¾øÀÌ ¾ÖÇø®ÄÉÀ̼ǵéÀº °³¹ßÀÌ ³¡³ª°í 5³â µ¿¾È ¾à 40% Á¤µµ ²ÙÁØÈ÷ Ä¿Áö´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÃÖÃÊ ¹öÀü¿¡ ¾ø´ø ÄÚµåµéÀÌ ²ÙÁØÈ÷ Ãß°¡µÈ´Ù´Â °Çµ¥, ÀÌ °úÁ¤¿¡¼ ¿À·ùµéµµ Ãß°¡µÈ´Ù. ÇÏÁö¸¸ Ãß°¡µÇ´Â ÆÐÅÏÀº ¡®²ÙÁØÇÑ »ó½Â¡¯°ú °Å¸®°¡ ÀÖ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÌ ½ÃÀå¿¡ »õ·Ó°Ô ³ª¿Ã ¶§¿¡´Â ¿À·ùµéÀÌ ±Þ°ÝÇÏ°Ô ÁÙ¾îµç´Ù. ±× ´ÙÀ½ ¾à 1³â~1³â 6°³¿ù »çÀÌ¿¡´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ 80%¿¡¼ »õ·Î¿î ¿À·ù°¡ Ãß°¡µÇÁö ¾Ê´Â´Ù. ±× ±â°£ÀÌ ³¡³ª¸é ´ë·« 5³â±îÁö ¿À·ù°¡ °è¼ÓÇؼ ´Ã¾î³ª°í 5³â ÈĺÎÅÍ ¶äÇØÁø´Ù.
¹ß°ßµÇ´Â ¿À·ùµéÀº °Ë»çÇÒ ¶§ ¾î¶² ¹æ½ÄÀ» È°¿ëÇß´À³Ä¿¡ µû¶ó ´Ù¸£°Ô ³ªÅ¸³´Ù. Á¤Àû °Ë»ç³Ä µ¿Àû °Ë»ç³Ä, ±× ¿Ü ¾î¶² ºÐ¼® ±â¼úÀÌ »ç¿ëµÆ´À³Ä¿¡ µû¶ó ¹ß°ßµÇ´Â ¿À·ùµéÀÌ ´Þ¶óÁø´Ù. ÇÏÁö¸¸ ¾î¶² °Ë»ç ¹æ½ÄÀ» µ¿¿øÇصµ ºñ½ÁÇÏ°Ô ³ªÅ¸³ª´Â °ÍµéÀÌ Àִµ¥, ¹Ù·Î Á¤º¸ À¯Ãâ ¿À·ù´Ù. ±× ¿Ü¿¡´Â °Ë»ç ¹æ½Ä¸¶´Ù Â÷À̸¦ º¸À̱⠶§¹®¿¡ ¼ÒÇÁÆ®¿þ¾î ¿À·ù °Ë»ç¸¦ ÇÒ ¶© ¿©·¯ ±â¹ýÀ» °í·ç »ç¿ëÇÏ´Â °É ÃßõÇÑ´Ù.
½ºÄµÀ» ¾ó¸¶³ª ÀÚÁÖ ÇÏ´À³Ä ȤÀº ÀÚÁÖ ÇÏÁö ¾Ê´À³Äµµ Áß¿äÇÑ º¯¼ö·Î¼ ÀÛ¿ëÇÑ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÄµÀ» ÇÑ ´Þ¿¡ ÇÑ ¹ø Á¤µµ¸¸ ÇØÁ൵ »õ·Î¿î ¿À·ù°¡ »ý±æ °¡´É¼ºÀÌ ÇöÀúÇÏ°Ô ÁÙ¾îµå´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ¿À·ùµéÀÇ ÃÑ °³¼öµµ ÁÙ¾îµç´Ù. API¸¦ »ç¿ëÇØ ½ºÄµÀ» ÀÚµ¿À¸·Î ½Ç½ÃÇÏ´Â °Íµµ ¿À·ù ¹ß»ý °¡´É¼ºÀ» ³·Ãß´Â µ¥ ÀûÀÝÀº µµ¿òÀÌ µÇ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
´õ ³ªÀº º¸¾È ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ÇÑ °ÉÀ½ ´õ
Äڵ带 ÀÛ¼ºÇÒ ¶§ ¾Æ¿¹ ¾î¶² ¿À·ùµµ »ý±âÁö ¾Ê°Ô ÇÏ´Â °ÍÀÌ °¡Àå ÀÌ»óÀûÀÎ °Ç ³Ê¹«³ª ´ç¿¬ÇÏ´Ù. ÇÏÁö¸¸ ½ÇÁúÀûÀ̰ųª ½Ç¿ëÀûÀÌÁö´Â ¾Ê´Ù. ±×·¸±â ¶§¹®¿¡ Â÷¼±Ã¥À¸·Î ´ÙÀ½ ¼¼ °¡Áö¸¦ ±ÇÀåÇÑ´Ù.
1) º¸¾È ¿À·ùµéÀº ÃÖ´ëÇÑ ºü¸£°í Áï°¢ÀûÀ¸·Î ÇØ°áÇØ¾ß ÇÑ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç Ãâ½Ã ÈÄ 2³â¸¸ Áö³ªµµ ÀÌ¹Ì ¿À·ù°¡ ½×ÀÌ°í ½×¿© °ÈÀâÀ» ¼ö ¾ø´Â °æ¿ì¿¡ óÇÏ´Â °æ¿ì¸¦ À̹ø Á¶»ç¿¡¼ ¸¹ÀÌ ¸ñ°ÝÇß´Ù. ¿À·ù°¡ ½×ÀÌ¸é ½×ÀÏ ¼ö·Ï ÇØ°áÀÌ Èûµé¾îÁö´Â °Ç ´ç¿¬ÇÏ´Ù.
2) ÀÚµ¿È¸¦ µµÀÔÇÏ°í °³¹ßÀÚ¸¦ ÈƷýÃÄÑ¾ß ÇÑ´Ù. °³¹ß ½Ã ¹ß»ýµÇ´Â °¢Á¾ ¿À·ùµé¿¡ ¾î¶² °ÍÀÌ ÀÖÀ¸¸ç, ±× Áß ÈçÇÑ °ÍÀº ¶Ç ¹«¾ùÀÎÁö ¾Ë¾Æ¾ß Äڵ带 ¸¸µé ¶§ ¿À·ù°¡ ´ú ³ª¿Â´Ù. ¶ÇÇÑ ¿À·ù°¡ ¹ß°ßµÆÀ» ¶§ ´ëóÇÏ´Â ¼Óµµ¿Í ¹æ¹ýµµ ´Þ¶óÁø´Ù. ½ÇÁ¦·Î º¸¾È ÈÆ·Ã ÄÚ½º¸¦ ¸¶Ä£ °³¹ßÀÚµéÀÌ ¸¸µç ¾Ûµé¿¡¼´Â Åë°èÀûÀ¸·Î ¿À·ù°¡ Àû´Ù´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù.
3) ¾ÖÇø®ÄÉÀÌ¼Ç »ý¾ÖÁֱ⠰ü¸® ü°è¸¦ ¼ö¸³ÇØ¾ß ÇÑ´Ù. ƯÈ÷ ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸® ´ã´çÀÚ¸¦ ÁöÁ¤ÇØ µÎ´Â °ÍÀÌ ÁÁ´Ù. ±×·¸´Ù°í ¸ðµç Ã¥ÀÓÀ» ÇÑ »ç¶÷¿¡°Ô¸¸ Áö¿ì´Â °Ç ±×¸® È¿°úÀûÀÌÁö ¾Ê´Ù. ÀÏ´Ü ½Ã±ÞÇÏ°Ô È¤Àº Áß¿äÇÏ°Ô °ü¸®ÇØ¾ß ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǺÎÅÍ ½ÃÀÛÇÏ´Â °Ô ÁÁ´Ù.
À¯·´ÀÇ GDPR·ÎºÎÅÍ ½ÃÀÛÇØ Àü ¼¼°è°¡ °³ÀÎÁ¤º¸¿Í ÇÁ¶óÀ̹ö½Ã¿¡ ¹Î°¨ÇÑ Á¤¼¸¦ ºü¸£°Ô °®°Ô µÆµíÀÌ, ¹Ì±¹ÀÇ »õ·Î¿î º¸¾È Ã¥ÀӷкÎÅÍ ½ÃÀÛÇØ Àü ¼¼°è °³¹ß»çµéÀÌ ¼ÒÇÁÆ®¿þ¾î ¿À·ù¿Í Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù¸£°Ô »ý°¢ÇÒ °ÍÀ̶ó°í ÇÊÀÚ´Â »ý°¢ÇÑ´Ù. À¯·´°ú ¹Ì±¹ÀÌ ¼±±¸ÀÚ¶ó´Â ¶æÀÌ ¾Æ´Ï¶ó, ¼³µæ·ÂÀÌ °ÇÏ°í ¸ðµÎ°¡ ÁöÄÑ¾ß ÇÒ¸¸ÇÑ °¡Ä¡°¡ ÀÖ´Â °ÍµéÀº ÇÑ ³ª¶ó³ª Áö¿ª¿¡¼ À¯ÇàÇßÀ» ¶§ ´Ù¸¥ °÷À¸·Î ÆÛÁö±â ¸¶·ÃÀ̶ó´Â ¶æÀÌ´Ù.
±×·¯´Ï ÀÌÁ¦ ´Ü¼øÈ÷ À±¸®ÀûÀ̰ųª ¹Ù¶÷Á÷ÇÑ ÇൿÀ̶ó´Â Â÷¿ø¿¡¼ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» Ãß±¸ÇÏ´Â ½Ã´ë´Â Àú¹°°í ÀÖ´Ù°í ºÁµµ ¹«¹æÇÏ´Ù. Ãë¾àÁ¡ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀÌÁ¦ ±ÝÀüÀû ¼Õ½ÇÀ» ÀÏÀ¸Å²´Ù. ±×·¯¹Ç·Î ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¼ºÀº »ç¾÷¼º ±× ÀÚü´Ù.
±Û : Å©¸®½º ¿¨(Chris Eng), ¼ö¼® ¿¬±¸ Ã¥ÀÓÀÚ, Veracode
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>