±ÇÁØ Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ »ç¹«ÃÑÀå, ¡®RSA ÄÁÆÛ·±½º 2024¡¯·Î º» ±Û·Î¹ú Á¤º¸º¸¾È Æ®·»µå °øÀ¯
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] »ê¾÷º¸¾È ºÐ¾ß Àü¹®°¡µé·Î ±¸¼ºµÈ Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ(ȸÀå ½ÅÇö±¸, ÀÌÇÏ KCSC)´Â Á¦77Â÷ Security Round TableÀ» 6¿ù 12ÀÏ ¼¿ï °³² ½ºÇ¬¶óµð¿À »ç¹«½Ç¿¡¼ °³ÃÖÇß´Ù. À̳¯ ¼¼¹Ì³ª¿¡¼´Â ½ºÇ¬¶óµð¿À ±èÅ¿ CISO°¡ ¡®¿Ö ±×·¸°Ô ¡®ÀÎÁõ¡¯¿¡ Áø½ÉÀ̾ß?- Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ ÀÎÁõ Àü·«¡¯À» ÁÖÁ¦·Î, KCSC ±ÇÁØ »ç¹«ÃÑÀå(º¸¾È´º½º ÆíÁý±¹Àå)Àº ¡®RSA ÄÁÆÛ·±½º 2024·Î º» ±Û·Î¹ú Á¤º¸º¸¾È Æ®·»µå¡¯¸¦ ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù.
¡ãÇѱ¹±â¾÷º¸¾ÈÇùÀÇȸ Á¦77Â÷ Security Round TableÀÌ ½ºÇ¬¶óµð¿À »ç¹«½Ç¿¡¼ °³ÃֵƴÙ[»çÁø=º¸¾È´º½º]
ÁÖÁ¦ ¹ßÇ¥¿¡ ¾Õ¼ KCSC ½ÅÇö±¸ ȸÀå(ÁßºÎ´ë ±³¼ö)Àº ¡°¿À´Ã ±ÍÇÑ ¸ðÀÓ ÀÚ¸®¸¦ Á¦°øÇØ ÁÖ½Ã°í °¿¬µµ ÇØÁֽô ±èÅ¿ CISO´Ô²² °¨»çµå¸®°í, ¼¼°è ÃÖ´ë Á¤º¸º¸¾È ÄÜÆÛ·±½º RSAC 2024¿¡ ´Ù³à¿Â ±ÇÁØ »ç¹«ÃÑÀåÀÇ À̾߱⵵ µè°íÀÚ ÇÑ´Ù¡±¸ç ¡°ÀÌ ÀÚ¸®¿¡ ÇÔ²²ÇÑ º¸¾ÈÀü¹®°¡µé¿¡°Ô µµ¿òÀÌ µÇ¸®¶ó »ý°¢ÇÑ´Ù¡±°í ¸»Çß´Ù.
¸ÕÀú ½ºÇ¬¶óµð¿À ±èÅ¿ CISO(°³ÀÎÁ¤º¸º¸È£À§¿øȸ °³ÀÎÁ¤º¸Àü¹®°»ç)´Â ¡®¿Ö ±×·¸°Ô ÀÎÁõ¿¡ Áø½ÉÀ̾ß?-Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ ÀÎÁõ Àü·«¡¯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù. ±èÅ¿ CISO°¡ À̲ô´Â º¸¾ÈÆÀÀº Àüü 3¸íÀ̶ó´Â ¼Ò¼öÀηÂÀ¸·Î Áö³ÇØ¿¡¸¸ ¹«·Á 4°³¸¦ Æ÷ÇÔÇØ ÃÑ 5°³ ÀÎÁõÀ» ȹµæÇß´Ù. ¿ÃÇØ´Â ÀϺ» ¹ýÀο¡¼ ISO 27001 ÀÎÁõÀ» ÁغñÇÏ°í ÀÖ´Ù.
±èÅ¿ CISO´Â ¡°¿ì¸® ȸ»çÀÇ °æ¿ì ÇöÀç ÁøÇà ÁßÀÎ ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇϱâ À§Çؼ´Â °ø½Å·Â ÀÖ´Â º¸¾È ÀÎÁõÀ» ȹµæÇÏ´Â °ÍÀÌ ÃÖ°íÀÇ ¼±ÅÃÀ̶ó°í ÆÇ´ÜÇß´Ù¡±¸ç ¡°ÀúÈñ º¸¾ÈÆÀÀº ÀÛÁö¸¸ ºü¸¥ ½ÇÇà·ÂÀ» °Á¡À¸·Î ±âÁ¸ ÀÎÁõÀ» À¯ÁöÇÏ´Â µ¿½Ã¿¡ Ãß°¡·Î È®´ëÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í ºÃ´Ù¡±°í ¸»Çß´Ù.
¿Àµð¿À ¶óÀÌºê ¹æ¼Û Ç÷§Æû ½ºÇ¬¶óµð¿À´Â ¸ðµç ¾÷¹«°¡ Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î ÁøÇàµÇ´Â ¸¸Å Ŭ¶ó¿ìµå ÀÎÁõÀ» ¹Þ¾ÒÀ¸¸ç, ȸ»ç Àüü ¸ÅÃâÀÇ 60%´Â ÀϺ»¿¡¼ ¹ß»ýÇØ CBPR(Cross-Border Privacy Rules, ±¹°æ°£ ÇÁ¶óÀ̹ö½Ã ±ÔÄ¢) ÀÎÁõµµ ȹµæÇß´Ù. ±èÅ¿ CISO´Â ¡°ÀûÀº ÀηÂÀ¸·Î ÃÖ´ë È¿°ú¸¦ ³»·Á¸é ¡®PLAN-DO-CHECK-ACT¡¯ÀÇ °³ÀÎÁ¤º¸ ¶óÀÌÇÁ»çÀÌŬµµ È°¿ëÇÏ´Â °ÍÀÌ ÇÊ¿äÇß´Ù¡±°í ¼³¸íÇß´Ù. ½ºÇ¬¶óµð¿À´Â ¸ÖƼ ÀÎÁõÀ» »ý°¢Çϸç ISMS-P, CBPR, ISO 27001, ISO 27017, ISO 27018À» ȹµæÇßÀ¸¸ç, Àǹ«°ø½Ã ´ë»ó ±â¾÷Àº ¾Æ´ÏÁö¸¸ ÀÚ¹ßÀûÀ¸·Î Á¤º¸º¸È£ °ø½Ãµµ ÁøÇàÇÏ°í ÀÖ´Ù.
±èÅ¿ CISO´Â ¡°ÀÎÁõ Ãëµæ µî º¸¾È °È¸¦ À§ÇØ ¹«¾ùº¸´Ù Áß¿äÇÑ °Ç ÃÖ°í°æ¿µÀÚÀÇ ÁöÁö¿Í ÈÄ¿øÀ¸·Î, ¿ì¸® ȸ»ç´Â º¸¾ÈÆÀÀ» CEO Á÷¼ÓºÎ¼·Î µÎ°í Á÷Á¢ º¸°íÇÏ¸é¼ ºü¸¥ ÀÇ»ç°áÁ¤À» À̲ø¾î³Â´Ù¡±¸ç ¡°ÆÀ¿ø°úÀÇ 1:1 Ä¿¹Â´ÏÄÉÀ̼ÇÀ» °ÈÇÏ°í, ȸ»çÀÇ ¼ºÀåÀ» À§ÇØ ÇÊ¿äÇÑ ÀÎÁõ ȹµæ¿¡ ³ë·ÂÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. ±×´Â ¡°º¸¾ÈÆÀÀº ¡®¸»ÇÏÁö ¾Ê¾Æµµ ¾Ë °Í °°Áö¸¸, ¸»ÇÏÁö ¾ÊÀ¸¸é ¸ð¸¥´Ù¡¯´Â ¸»Ã³·³ ³»ºÎ À¯°üºÎ¼¿ÍÀÇ Ä¿¹Â´ÏÄÉÀ̼ǵµ ²ÙÁØÈ÷ À̾°í ÀÖ´Ù¡±¸ç °¿¬À» ¸¶ÃÆ´Ù.
¡ãÇѱ¹±â¾÷º¸¾ÈÇùÀÇȸ ½ÅÇö±¸ ȸÀå, ½ºÇ¬¶óµð¿À ±èÅ¿ CISO, ±ÇÁØ »ç¹«ÃÑÀå(ÁºÎÅÍ)[»çÁø=º¸¾È´º½º]
ÀÌ¾î¼ ±ÇÁØ »ç¹«ÃÑÀåÀº ¿ÃÇØ 5¿ù 6~9ÀÏ¿¡ ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ ¸ð½ºÄܼ¾ÅÍ¿¡¼ °³ÃÖµÈ ¡®RSA ÄÁÆÛ·±½º 2024(RSAC 2024)¡¯¸¦ ´Ù³à¿Â ¼Ò°¨À» ¹ßÇ¥Çß´Ù. RSAC 2024´Â Çѱ¹ ±â¾÷ 14°³»ç¸¦ Æ÷ÇÔÇØ Àü ¼¼°è ÃÑ 644°³ ±â¾÷ÀÌ Âü°¡Çß´Ù. ¡®The Art of Possible(°¡´É¼ºÀÇ ¿¹¼ú)¡¯À» ÁÖÁ¦·Î AI º¸¾È, XDR, Ŭ¶ó¿ìµå º¸¾È, SOAR, ÀÎÁõ ¹× ¾ÏÈ£, CTI, OT º¸¾È, Á¦·Î Æ®·¯½ºÆ® µî ´Ù¾çÇÑ ºÐ¾ß°¡ ¼Ò°³µÆ´Ù.
ÄÜÆÛ·±½º¿Í ÇÔ²² ÁøÇàµÈ Àü½Ãȸ¿¡¼´Â ½Ã½ºÄÚ, ±¸±Û Ŭ¶ó¿ìµå ½ÃÅ¥¸®Æ¼, MS Security, IBM µî °Å´ë ±Û·Î¹ú ±â¾÷ÀÌ AI¿¡ ±â¹ÝÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¼Ò°³Çß´Ù. ¿ì¸®³ª¶ó´Â ¾È·¦, À§ÁîÄÚ¸®¾Æ, Áö´Ï¾ð½º µî 14°³ ±â¾÷ÀÌ Âü°¡Çß´Ù. ƯÈ÷ ¾È·¦Àº 9³â¸¸¿¡ ´Ù½Ã Âü°¡ÇÏ¸ç ¹Ì±¹¿¡ Æ¯ÈµÈ º¸¾È ¼Ö·ç¼ÇÀ» ¼Ò°³Çß´Ù.
±ÇÁØ »ç¹«ÃÑÀåÀº ¡°¿ÃÇØ Å׸¶´Â »çÀ̹öº¸¾È ºÐ¾ß ¹ßÀüÀ» À§Çؼ´Â ±¹°¡¿Í ±â¾÷°£ ¿¬´ë¿Í Çù¾÷ÀÌ ¸Å¿ì Áß¿äÇÏ´Ù´Â °Í¡±À̶ó¸ç, ¡°Æ¯È÷ µÎ ¹ø° ¼¼¼Ç¿¡¼´Â ¹Ì±¹ÀÇ ±Ç·Â¼¿ 3À§ÀÎ Åä´Ï ºí¸µÄÁ ±¹¹«Àå°üÀÌ Á÷Á¢ ³ª¿Í Å°³ëÆ® ¼¼¼ÇÀ» ÁøÇàÇØ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù¡±°í ¸»Çß´Ù.
´ë±â¾÷ÀÌ º¸¾È±â¾÷µéÀ» ÀμöÇÕº´ÇÏ¸ç ½ÃÀåÀÌ ÀçÆíµÇ´Â °Íµµ ±Û·Î¹ú Á¤º¸º¸¾È ½ÃÀåÀÇ ÃÖ±Ù È帧ÀÌ´Ù. ±ÇÁØ »ç¹«ÃÑÀåÀº ¡°RSAC¿¡¼ÀÇ ¸ÞÀÎ ±â¾÷ÀÌ ÀüÅëÀûÀÎ º¸¾È±â¾÷ÀÌ ¾Æ´Ñ º¸¾È±â¾÷À» ÀμöÇϰųª º¸¾È»ç¾÷ ºÎ¹®À» È®´ëÇÑ ±Û·Î¹ú ºòÅ×Å© ±â¾÷À̳ª Åë½Å±â¾÷À¸·Î ¹Ù²î°í ÀÖ´Ù¡±¸ç ¡°¹Ì±¹ÀÇ 3´ë Åë½Å»çÀÎ AT&T, ºê·ÎµåÄÄ, ¹ö¶óÀÌÁðÀÌ ¸ðµÎ Âü°¡Çß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°¿ì¸®µµ SKÅÚ·¹ÄÞ°ú KT, LGÀ¯Ç÷¯½º µî Åë½Å»ç¸¦ ºñ·ÔÇÑ ´ë±â¾÷µéÀÌ º¸¾È±â¾÷µé°úÀÇ Çù¾÷À» ÅëÇØ º¸¾È½ÃÀåÀ¸·Î µé¾î¿Í¾ß ÇÒ ¶§¶ó°í »ý°¢Çϸç ÀÌ·¯ÇÑ º¯È¸¦ °è±â·Î º¸¾È½ÃÀåÀº ¼ºÀå¼Óµµ°¡ ´õ¿í »¡¶óÁú °ÍÀ¸·Î ÆǴܵȴ١±¸ç ¡°±¹³» ´ë±â¾÷°ú Á¤º¸º¸¾È ±â¾÷µéÀÌ È°¹ßÇÏ°Ô ¿¬´ëÇÏ°í Çù·ÂÇÒ Çʿ伺À» ´À²¼´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, KCSC´Â 2005³â 11¿ù 9ÀÏ Ã¢¸³µÈ »ê¾÷º¸¾È ºÐ¾ß Àü¹®°¡ Áý´ÜÀ¸·Î ±¹³» ´ë±â¾÷ ¹× Áß¼Ò±â¾÷ º¸¾ÈÃ¥ÀÓÀÚ ¹× ´ã´çÀÚ, ±×¸®°í ¿Ü±¹°è ±Û·Î¹ú ±â¾÷ CISO¸¦ ºñ·ÔÇØ º¸¾È¾÷ü, º¸¾È °ü·Ã Çаú ±³¼ö, °ü·Ã Çùȸ ´ã´çÀÚ µî 60¿©¸íÀÌ È¸¿øÀ¸·Î Âü¿©ÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>