[º¸¾È´º½º=¸¶ÀÌÅ© ¿ùÅͽº ȸÀå, Action1 Corporation] 2020³â 12¿ù ¼Ö¶óÀ©Áî(SolarWinds) »çÅ°¡ ¹ß»ýÇÏ¸ç º¸¾È ¾÷°è´Â Ãæ°Ý¿¡ È۽ο´´Ù. ¾Æ´Ï, Ãæ°Ý¿¡ ÈÛ½ÎÀÎ °Ç º¸¾È ¾÷°è¸¸ÀÌ ¾Æ´Ï¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î ¾÷üÀÇ °ø½Ä ¾÷µ¥ÀÌÆ® °æ·Î¸¦ ÅëÇØ »ç½ÇÀº ¸Ö¿þ¾î°¡ À¯Æ÷µÆ´Ù°í ÇÏ´Ï, °¢Á¾ IT ±â¼úÀÇ ¾÷µ¥ÀÌÆ®¿¡ Àͼ÷ÇÑ ¿ì¸® ¸ðµÎ°¡ °æ¾ÇÇÒ ¼ö¹Û¿¡ ¾ø¾ú´Ù. ÀÌ °ø°ÝÀÇ ¿µÇâÀ» ¹ÞÀº 1¸¸ 8õ¿© °³ Á¶Á÷µéÀÇ »çÁ¤ÀÌ ³²ÀÇ À̾߱âó·³ ´À²¸Áú ¼ö°¡ ¾ø¾ú´Ù. ±×·¡¼ Á¤ºÎµµ ÀÌ ¡®°ø±Þ¸Á °ø°Ý¡¯À̶ó´Â °Í¿¡ ´ëÇØ º¸´Ù ³¯ ¼± °æ°èÀÇ Åµµ¸¦ Áö±Ý±îÁö º¸ÀÌ°í ÀÖ´Ù.
[À̹ÌÁö = gettyimagesbank]
±×¸®°í 3³âÀÌ Áö³µ´Ù. ¼Ö¶óÀ©Áî »çÅ¿¡ ´ëÇÏ¿© ¼ö¸¹Àº Æò·ÐÀÌ ³ª¿À°í, ´õ ¸¹Àº Åä·ÐÀÌ ÀÖ¾úÀ¸¸ç, °¢Á¾ ´ëÃ¥ÀÌ ¸¶·ÃµÆ´Ù. ±×·³¿¡µµ Áö±Ý±îÁöµµ ¼Ö¶óÀ©Áî »çÅ°¡ ³¡³ªÁö ¾Ê¾Ò´Ù´Â Áõ°ÅµéÀÌ ¼Ó¼Ó ³ª¿À´Â ÁßÀÌ´Ù. ¾ÆÁ÷ ¿ì¸®´Â Á¦2ÀÇ ¼Ö¶óÀ©Áî »çŸ¦ ¸·±â¿¡ ÇѾøÀÌ ºÎÁ·ÇÑ »óŶó´Â ¶æÀÌ´Ù.
¼Ö¶óÀ©Áî »çÅ ´Ù½Ã º¸±â
¿ì¸®°¡ ¾Æ´Â ¹Ù ¼Ö¶óÀ©Áî »çÅ´ ¼ÒÇÁÆ®¿þ¾îÀÇ °ø±Þ¸ÁÀÌ ¾ó¸¶³ª Ãë¾àÇÑÁö¸¦ µå·¯³Â´Ù´Â µ¥ ÀÇÀÇ°¡ ÀÖ´Ù. ÃæºÐÇÑ ½Ç·ÂÀ» °®Ãá °ø°ÝÀÚ¶ó¸é ¾ó¸¶µçÁö ħÅõÇØ ÈÖÀúÀ» ¼ö ÀÖ´Ù´Â °Íµµ ü°¨Çß´Ù. ±×·¡¼ º¸¾È ¾÷°è´Â ±× ÈĺÎÅÍ Áö±Ý±îÁö ÀÌ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ̶ó´Â °Í ÀÚü¸¦ º¸È£Çϱâ À§ÇÑ ¿©·¯ °¡Áö ³ë·ÂµéÀ» ½ÇÇàÇØ ¿Ô´Ù. ¹Ì±¹ Á¤ºÎ´Â °ø±Þ¸Á °ø°ÝÀÌ ±¹°¡ ¾Èº¸¿Í Á÷°áµÇ´Â ¹®Á¦¶ó°í õ¸íÇϸç ÀÌ ¹®Á¦¸¦ ´Ù·ç°í ÀÖ´Ù. ±×¸®°í ¿ÃÇØ ¿ì¸®´Â ¸î¸î »õ·Î¿î »ç½ÇÀ» Ãß°¡·Î ¾Ë°Ô µÆ´Ù.
¿ÃÇØ 4¿ù »ç¹ýºÎ°¡ ¼Ö¶óÀ©Áî¶ó´Â ȸ»ç°¡ ħÇصǾú´Ù´Â »ç½ÇÀ» ŽÁöÇÑ °ÍÀÌ 2020³â 5¿ùÀ̶ó´Â »ç½ÇÀÌ µå·¯³µ´Ù. »ç°ÇÀÌ ¾Ë·ÁÁö±â ¹Ý³â ÀüÀÇ ÀÏÀÌ´Ù. »ç¹ýºÎ´Â ¹®Á¦°¡ ÀÖÀ½À» ¼Ö¶óÀ©Áî Ãø¿¡ ¾Ë·È´Ù. °°Àº ±â°£ º¸¾È ¾÷ü º¼·º½ÃƼ(Volexity)°¡ ¹Ì±¹ÀÇ ÇÑ ½ÌÅ©ÅÊÅ©¿¡¼ ¹ß»ýÇÑ µ¥ÀÌÅÍ Ä§ÇØ »ç°í¸¦ Á¶»çÇÏ°í ÀÖ¾ú´Ù. ÀÌ ¶§µµ ÇØ´ç ½ÌÅ©ÅÊÅ©°¡ »ç¿ëÇÏ´ø ¿À¸®¿Â(Orion) ¼¹ö¿¡¼ ÀÌ»óÇÑ Á¡ÀÌ ¹ß°ßµÆ¾ú´Ù. ¿À¸®¿Â ¼¹ö´Â ¼Ö¶óÀ©Áî°¡ Á¦°øÇÏ´Â Ç÷§ÆûÀÌ´Ù. ±×·¯´õ´Ï 2020³â 9¿ù, ¶Ç ´Ù¸¥ º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks) ¿ª½Ã ¿À¸®¿Â ¼¹ö¿Í °ü·ÃÇÏ¿© ÀÌ»óÇÑ Çö»óÀÌ ³ªÅ¸³ª°í ÀÖÀ½À» ¾Ë¾Æë´Ù. º¼·º½ÃƼµµ, ÆȷξËÅäµµ, ¸ðµÎ ¼Ö¶óÀ©Áî Ãø¿¡ »ç¾ÈÀ» ¾Ë·È´Ù.
±×·¯´õ´Ï 2023³â 10¿ù ¹Ì±¹ Áõ±Ç°Å·¡À§¿øȸ´Â µ¹¿¬ ¼Ö¶óÀ©ÁîÀÇ CISO¸¦ »ç±â ÇøÀÇ·Î °í¹ßÇß´Ù. ¼Ö¶óÀ©ÁîÀÇ ÅõÀÚÀÚ¿Í °í°´µé¿¡°Ô ÇØÅ· »ç°Ç°ú °ü·ÃµÈ ³»¿ëÀ» Á¦´ë·Î ¾Ë¸®Áö ¾Ê¾Ò´Ù´Â °Ô ±× ÀÌÀ¯¿´´Ù. º¸¾ÈÀÌ ¾û¸ÁÀ¸·Î À¯ÁöµÇ°í ÀÖ´Ù´Â »ç½ÇÀ» ÅõÀÚÀÚµéÀ̳ª °í°´À̳ª ¾Ë ¼ö ¾ø¾ú´Ù°í À§¿øȸ´Â ÁÖÀåÇß´Ù. ±×·¯¹Ç·Î ÅõÀÚ´Â ÅõÀÚ´ë·Î ¹Þ¾ÒÀ½¿¡µµ À§Çè ¿ä¼Ò´Â ÀüÇô »ç¶óÁöÁö ¾Ê°í ÀÖ¾ú´Ù°í ÇÑ´Ù. À§¿¡¼ ¼¼ Â÷·Ê³ª ÀÌ»óÇÑ Á¡À» Á¦º¸ ¹Þ¾ÒÀ½¿¡µµ ¼Ö¶óÀ©ÁîÀÇ º¸¾È »óÅ´ °³¼±µÇÁö ¾Ê¾Ò´Ù´Â °Ô 10¿ù ´ç½Ã Ãß°¡·Î ¹àÇôÁø ³»¿ëÀÌ´Ù
»ç°ÇÀÌ ÅÍÁø 2020³â 12¿ùºÎÅÍ »ç±âÁË À̾߱Ⱑ ³ª¿Â 2023³â 10¿ù±îÁö ¿ì¸®´Â ¼Ö¶óÀ©Áî¶ó´Â ȸ»ç¿¡ Å©°Ô ÁýÁßÇÏÁö ¾Ê¾Ò´Ù. ¿À·ÎÁö ¡®°ø±Þ¸Á º¸¾È¡¯, ±×¸®°í Á¶±Ý ´õ ³ª¾Æ°¡ OT º¸¾È¿¡ ÁýÁßÇß¾ú´Ù. ÇÏÁö¸¸ °ø°³µÇÁö ¾Ê¾Ò´ø ¼Ö¶óÀ©ÁîÀÇ ³»ºÎ À̾߱Ⱑ µå·¯³ª¸é¼ º¸¾È ¾÷°è°¡ ´Ù·ï¾ß ÇÒ °ÍÀº ´õ ¸¹¾ÆÁ³´Ù.
¿¬¹æ Á¤ºÎÀÇ ´ëÀÀ
¼Ö¶óÀ©Áî »çÅ°¡ ¹ú¾îÁö°í ¹Ì±¹ Á¤ºÎ´Â °ø±Þ¸Á º¸¾ÈÀ» °ÈÇϱâ À§ÇØ ¿©·¯ °¡Áö¸¦ ½ÃµµÇß´Ù. ¸ÕÀú´Â »çÀ̹öÅëÇÕÇÕµ¿±×·ì(Cyber Unified Coordination Group, UCG)À» ½Å¼³Çß´Ù. CISA, FBI, ODNI, NSA°¡ ÁÖÃàÀÌ µÈ ÀÏÁ¾ÀÇ º¸¾È °È ŽºÅ©Æ÷½º °°Àº Á¶Á÷À̾ú´Ù. Á¤ºÎ´Â ¡®¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀº ¸ðµÎ°¡ ÇÔ²² °ÈÇØ¾ß ÇÏ´Â °Í¡¯À̶ó´Â öÇÐÀ» ÀÌ ¿òÁ÷ÀÓÀ» ÅëÇØ º¸¿©ÁÖ¾ú´Ù.
±×¸®°í 2022³â 1¿ù CISA´Â ¿¬¹æ Á¤ºÎ ±â°üµéÀÌ Ãë¾àÁ¡À» ã¾Æ³»°í Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Áö½Ã¹®À» Àü´ÞÇϱ⠽ÃÀÛÇß´Ù. ±× ÈÄ ¿©·¯ ±Ç°í¹®°ú ¾È³»¹®, º¸°í¼µµ ²ÙÁØÈ÷ ¹ßÇ¥ÇÏ¸é¼ ½ÇÁúÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀÌ ÇØ°áµÇµµ·Ï Çß´Ù. CISAÀÇ ³ë·ÂÀº ¡®°¡½Ã¼º È®º¸¡¯·Î ¿ä¾àÀÌ °¡´ÉÇÏ´Ù. ±×·¯¸é¼ CISA´Â ±¹°¡ Â÷¿øÀÇ º¸¾È °È ÀÛ¾÷ÀÇ °¡Àå Áß½ÉÀûÀÎ ¿ªÇÒÀ» ´ã´çÇÏ´Â ±â°üÀ¸·Î¼ ÀÚ¸®¸¦ ±»°ÇÈ÷ ´ÙÁ³´Ù. ±×¸®°í ¹Î-°ü ÇùÁ¶¿Í Á¤º¸ °øÀ¯ üÁ¦¸¦ °Á¶Çß´Ù.
±× ÇØ 6¿ù ¹ÙÀÌµç ¹Ì±¹ ´ëÅë·ÉÀº ±¹°¡ ¹× Áö¹æÀÚÄ¡´Üü »çÀ̹öº¸¾È¹ý(State and Local Government Cybersecurity Act)¿¡ ¼¸íÇϱ⿡ À̸£·¶´Ù. ±×·¯¸é¼ °¢ °èÃþÀÇ Á¤ºÎ ±â°üµéÀº ¹°·Ð ¹Î°£ Á¶Á÷µé°úÀÇ ÇùÁ¶ ü°è°¡ ¡®¹ýÀûÀ¸·Î ²À ÀÌ·ïÁ®¾ß ÇÏ´Â °Í¡¯À¸·Î¼ ¸í½ÃµÇ¾ú´Ù. °øÀ¯°¡ ¹ýÁ¦È µÈ ¼ø°£ÀÌ´Ù. ¿ª½Ã³ª ¡®¸ðµÎ°¡ ÇÔ²² Âü¿©ÇØ¾ß ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» °ÈÇÒ ¼ö ÀÖ´Ù¡¯´Â ±âÁ¸ öÇÐÀÌ °í¼öµÇ¾ú´Ù.
¹Ì·¡ ´ëºñ¿Í Çù¾÷ ü°è
À§ÀÇ À̾߱⸦ ¿ä¾àÇÏ¸é ¡®¼Ö¶óÀ©Áî »çÅ ÇÑ ¹æÀ¸·Î º¸¾È¿¡ ´ëÇÑ Á¤ºÎÀÇ ±âÁ¸ ÀÔÀå°ú ŵµ°¡ ¿ÏÀüÈ÷ µÚ¹Ù²î¾ú´Ù¡¯°¡ µÈ´Ù. »çÀ̹ö º¸¾È°ú °ü·ÃµÈ ±ÔÁ¤ÀÌ ´õ »ý°å°í, °ü·Ã ±â°üÀº ´õ ÈûÀ» ¾ò¾ú´Ù. ¹Ì´ö Á¤µµ·Î¸¸ ¾ð±ÞµÆ´ø øº¸¿Í Á¤º¸ °øÀ¯°¡ ÇʼöÀûÀÎ °ÍÀÌ µÆ°í, ÀÌ °úÁ¤¿¡¼ »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ º¸¾È °È¿¡µµ ¸¹Àº ÀÚ¿øÀÌ ÅõÀڵDZ⠽ÃÀÛÇß´Ù. ±×·¯¸é¼ ¼Ö¶óÀ©Áî¿Í °°Àº ¾ÈÀÏÇÑ Åµµ´Â ´õ´õ¿í ¿ë³³µÉ ¼ö ¾ø´Â °ÍÀÌ µÇ¾ú´Ù. ¾÷üµé·ÎºÎÅÍ ±â´ëÇÏ´Â º¸¾È ¼öÁØÀÌ ³ô¾ÆÁ³°í, ¾÷üµé¿¡ ¿ä±¸ÇÏ´Â º¸¾È ½Çõ »çÇ×Àº Áö±Ýµµ °è¼ÓÇؼ ºýºýÇØÁö°í ÀÖ´Ù.
±×·¯¸é¼ ¡®¼³°è¿¡ ÀÇÇÑ º¸¾È(security by design)¡¯À̶ó´Â °³³äÀÌ ´Ù½Ã ÇÑ ¹ø °·ÂÇÏ°Ô ¶°¿À¸£°Ô µÆ´Ù. ¿¹ÀüºÎÅÍ ÀÖ¾úÁö¸¸ °£°úµÇ¾ú´ø Á¦·ÎÆ®·¯½ºÆ®¶ó´Â °³³äÀÌ Äڷγª ±â°£À» Áö³ª¸ç »õ»ï½º·¹ °Á¶µÇ±â ½ÃÀÛÇÑ °Í°ú ºñ½ÁÇÏ´Ù. Á¦Ç°°ú ¼ºñ½º¸¦ ¿Ï¼º½ÃŲ ÈÄ¿¡ µ¡´ë´Â ½ÄÀ¸·Î´Â Á¤ºÎ¿Í ½ÃÀåÀÌ ¿ä±¸ÇÏ´Â ¼öÁØÀ¸·Î º¸¾ÈÀ» °ÈÇϱâ Èûµé´Ù´Â ±ú´ÞÀ½ÀÌ ÆÛÁö°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
°Ô´Ù°¡ °ø°ÝÀÚµé ¿ª½Ã °ø±Þ¸Á °ø°ÝÀ» ÇÑÃþ ÁøȽÃÄ×´Ù. À̵éÀº ¼Ö¶óÀ©Áî¿Í °°Àº °³¹ß»ç¿¡ Á÷Á¢ ħÅõÇÏ¿© ¾÷µ¥ÀÌÆ® ä³ÎÀ» °ø·«ÇÏ´Â °ÍÀ» ÃÊ¿ùÇØ, ¾Æ¿¹ °³¹ßÀÚµéÀÌ Ã³À½ ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µå´Â ´Ü°è¿¡±îÁö ¼ÕÀ» ´ë±â ½ÃÀÛÇß´Ù. ÄÚµå ¸®Æ÷ÁöÅ͸®µé¿¡ ¾Ç¼º ÆÐÅ°ÁöµéÀÌ ±âÇϱ޼öÀûÀ¸·Î ´Ã±â ½ÃÀÛÇß´Ù. °³¹ßÀÚµéÀÌ À߸øµÈ ÆÐÅ°Áö¸¦ ¹Þ¾Æ °³¹ß ÇÁ·ÎÁ§Æ®¸¦ ¿Ï·áÇϵµ·Ï ÀÏÀ» ²Ù¹Ì±â ½ÃÀÛÇÑ °ÍÀÌ´Ù. ±×·¡¼ ¼³°è ´Ü°è¿¡¼ºÎÅÍ º¸¾È °È°¡ ÀÚ¿¬½º·´°Ô µµÀԵǰí ÀÖ´Ù.
Á¤¸»·Î ¼Ö¶óÀ©Áî »ç°ÇÀº ¼¼»óÀ» ¹Ù²Ù¾ú´Ù. 3³â Àü¿¡µµ Ãæ°ÝÀûÀÎ »ç°ÇÀ̾ú´Âµ¥, Áö±Ý¿¡ ¿Í¼ Á¤¸®ÇØ º¸´Ï ±× ¿©ÆÄ°¡ ÈξÀ Å©´Ù´Â °É ¾Ë ¼ö ÀÖ´Ù. ÀÌÁ¦ ±â¾÷µéÀº Á¦º¸ ¹ÞÀº »ç°ÇÀ» Á» ´õ ÁøÁöÇÏ°Ô µé¿©´Ù ºÁ¾ß Çϸç, ±×·ÎºÎÅÍ ¾òÀº ³»¿ëÀ» Á¤ºÎ¿Í À¯±âÀûÀ¸·Î °øÀ¯ÇØ¾ß ÇÏ°í, °³¹ßÀ» ½ÃÀÛÇÒ ¶§ºÎÅÍ º¸¾ÈÀ» Áß¿äÇÑ ¿ä¼Ò·Î¼ ±â¾ïÇØ¾ß ÇÑ´Ù. ÀÌÀü¿¡´Â Àß ÇÏÁö ¾Ê¾Ò´ø Çù¾÷°ú °øÀ¯¿¡ ÈξÀ ´õ ´É¼÷ÇØÁ®¾ß ÇÏ°í, º¸¾ÈÀ» ¿°µÎ¿¡ µÐ ¼³°è¿¡µµ Àͼ÷ÇØÁ®¾ß Çϸç, °ø±Þ¸Á Àüü¸¦ ¹Ù¶óº¸´Â ³ÐÀº ½Ã¾ßµµ °®Ãç¾ß ÇÑ´Ù. ÀüºÎÅÍ ÀÖ´ø Á¶¾ðµéÀ̶ó°í? ¸Â´Â ¸»ÀÌ´Ù. ´Ù¸¸ ±×¶§´Â ¡®±×·¸°Ô ÇÏ´Â °Ô ÀÌ»óÀûÀÌ´Ù¡¯ÀÇ ¼öÁØÀ¸·Î ³íÀǵǾú°í, Áö±ÝÀº ¡®±×·¸°Ô ÇÏÁö ¾ÊÀ¸¸é ºÒ¹ýÀÌ´Ù¡¯·Î ÅæÀÌ ¹Ù²î¾ú´Ù.
±Û : ¸¶ÀÌÅ© ¿ùÅͽº(Mike Walters), ȸÀå, Action1 Corporation
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>