ITU-T ±¹Á¦Ç¥ÁØ, 2025³â~2028³â Çѱ¹ ÁÖµµ·Î Á¦·ÎÆ®·¯½ºÆ®, ÀΰøÁö´É º¸¾È µî Â÷±â ¿¬±¸
KISA, Á¤º¸º¸È£ Ŭ·¯½ºÅÍ ¿ªÇÒ°ú ±â´É È®´ëÇØ »çÀ̹öº¸¾È Ŭ·¯½ºÅÍ Ãß°¡ ±¸Ãà ÃßÁø
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] º¸¾È Çö¾÷ Á¾»çÀÚµéÀÇ ½ÇÁúÀûÀÎ º¸¾È °È¸¦ À§ÇÑ ¹æ¾ÈÀÌ Á¦½ÃµÅ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù. ƯÈ÷ AWS Ŭ¶ó¿ìµåÀÇ °æ¿ì ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¸¸Å, º¸¾È »ç°í ¿¹¹æÀ» À§ÇÑ º¸¾È ¿øÄ¢À» ÁؼöÇØ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®°¡ Ä¿Áö°í ÀÖ´Ù. ¶ÇÇÑ ½ÇÁúÀûÀÎ º¸¾È °È ¹æ¾ÈÀ¸·Î È¿À²ÀûÀÎ Ãë¾àÁ¡ °ü¸® ÇÁ·Î¼¼½º ¼ö¸³À» ÅëÇØ ½Å±Ô Ãë¾àÁ¡À» °ü¸®ÇØ¾ß ÇÑ´Ù´Â ÀÇ°ßµµ Á¦½ÃµÆ´Ù.
[À̹ÌÁö=gettyimagesbank]
1. 2025³â~2028³â, Çѱ¹ ÁÖµµ·Î Á¦·ÎÆ®·¯½ºÆ® µî Â÷±â ¿¬±¸
±¹Á¦Ç¥ÁØ¿¡¼´Â ÃֽŠº¸¾ÈÀ§Çù Æ®·»µå¸¦ ¹Ý¿µÇÏ´Â Ãß¼¼´Ù. ƯÈ÷ ITU-T SG17¿¡¼´Â Â÷±â¿¬±¸ ºÐ¾ß·Î Á¦·ÎÆ®·¯½ºÆ®, ÀΰøÁö´É º¸¾È, 6Gº¸¾È µîÀÌ ²ÅÈ÷¸ç Çѱ¹ ÁÖµµ·Î ¿¬±¸µÉ ¿¹Á¤ÀÌ´Ù.
¡ã±¹Á¦Àü±âÅë½Å¿¬ÇÕ Àü±âÅë½ÅÇ¥ÁØÈ ºÎ¹®(ITU-T) Á¤º¸º¸È£¿¬±¸¹Ý(SG17) ¿°Èï¿ ±¹Á¦ÀÇÀåÀÌ ¡®ITU-T Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØÈ ¹× ½Ã»çÁ¡¡¯À» ÁÖÁ¦·Î ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
ÇöÀç Á¤º¸º¸È£¿¬±¸¹Ý(ITU-T SG17: International Telecommunication Union-Telecommunication Standardization Sector, Study Group 17)Àº ±¹Á¦Àü±âÅë½Å¿¬ÇÕ Àü±âÅë½Å Ç¥ÁØÈ ºÎ¹®(ITU-T) »êÇÏ ¿¬±¸¹ÝÀ¸·Î Á¤º¸º¸È£ ºÐ¾ß Ç¥ÁØȸ¦ ´ã´çÇÏ°í ÀÖ´Ù.
Ç¥ÁØÈ ¹üÀ§´Â ¡âº¸¾È±¸Á¶ ¹× ³×Æ®¿öÅ© º¸¾È ¡âÁ¤º¸º¸È£ °ü¸®Ã¼°è ±â¼ú ¡â»çÀ̹öº¸¾È ¡â½ºÆÔ ´ëÀÀ ¡âÀÀ¿ë¼ºñ½º º¸¾È ¡â½Å¿ø °ü¸® ¹× ÅÚ·¹¹ÙÀÌ¿ÀÀÎ½Ä ±â¼ú ¡âº¸¾È ÀÀ¿ëÀ» Áö¿øÇÏ´Â ÀÏ¹Ý ±â¼ú ¡âÂ÷·® Åë½Å º¸¾È ¡âºÐ»ê¿øÀå±â¼ú º¸¾È ¡â¾çÀÚ¾ÏÈ£Åë½Å ¹× Â÷¼¼´ë º¸¾È µîÀÌ´Ù.
Á¶Á÷ ±¸¼ºÀº ºÐ¾ßº° ±¹Á¦Ç¥ÁØ °³¹ßÀ» ÁÖµµÇÏ´Â 12°³ÀÇ ¿¬±¸°úÁ¦(Question)À̸ç, 5°³ÀÇ ÀÛ¾÷¹Ý(Working Party)¿¡¼ 2~3°³ÀÇ ¿¬±¸°úÁ¦¸¦ ´ã´çÇÑ´Ù. Ç¥ÁØÈ °úÁ¤Àº ½Å±Ô Ç¥ÁØ °úÁ¦ ½ÂÀΡæ Ç¥ÁØ °³¹ß¡æ Ç¥ÁØ »çÀüäÅáæ ITU-T ȸ¿ø±¹ ȸ¶÷¡æ Ç¥ÁØ ÃÖÁ¾½ÂÀÎ(ITU-T) µîÀÇ ÀýÂ÷¸¦ °ÅÄ£´Ù.
ƯÈ÷ Â÷±â ¿¬±¸°úÁ¦·Î Çѱ¹ ÁÖµµÀÇ Á¦·ÎÆ®·¯½ºÆ®, ÀΰøÁö´É º¸¾È µîÀÌ ÃßÁøµÇ°í ÀÖ´Ù. ¿°Èï¿ ±¹Á¦ÀÇÀåÀº Çѱ¹ ÁÖµµÀÇ Â÷±â ¿¬±¸¿¡ ´ëÇØ ¡°¿¬±¸È¸±â´Â ¿À´Â 2025³â~2028³â±îÁöÀ̸ç, Á¦·ÎÆ®·¯½ºÆ®, ÀΰøÁö´É º¸¾È, ¸ÞŸ¹ö½º º¸¾È, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È, ÇÁ¶óÀ̹ö½Ã °È ±â¼ú µî ½ÅÈï Á¤º¸º¸È£ ±â¼ú Ç¥ÁØÈ Áغñ¸¦ ¿Ï·áÇß´Ù¡±°í ¹àÇû´Ù.
ÀÌ¾î ¿° ÀÇÀåÀº ¡°¿¬±¸°úÁ¦ ÀÇÀå´Ü°ú 12°³ ¿¬±¸°úÁ¦ Áß 6°³ ¿¬±¸°úÁ¦ ¶óÆ÷ó¸¦ À¯ÁöÇØ¾ß ÇÑ´Ù¡±¸ç ¡°À̸¦ ¹ÙÅÁÀ¸·Î »ê¡¤ÇС¤¿¬¡¤°ü Çù·ÂÀ» ÅëÇÑ Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØȸ¦ ÃßÁøÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
2. AWS »ç°í»ç·Ê·Î ¹è¿ì´Â AWS º¸¾È¿øÄ¢
¡ãÀÎÅÍÆÄÅ©Æ®¸®Çà À̵¿Çö CISO°¡ ¡®»ç°í»ç·Ê·Î ¹è¿ì´Â AWS º¸¾È¿øÄ¢¡¯¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
±×Áß AWS ·çÆ® ¾îÄ«¿îÆ® »ç°í À¯ÇüÀº À̸¥¹Ù ¿ä±ÝÆøź »ç°í·Î ±¹³»¿Ü¿¡¼ ÀÚÁÖ ¹ß»ýÇÏ´Â »ç°í»ç·Ê´Ù. Áö³ 2021³â 12¿ù 25ÀÏ ¹ß»ýÇÑ ÀÌ »ç°í´Â ÇØÄ¿°¡ AWS Root Account¸¦ ÇØÅ·ÇØ 2022³â 1¿ù 6ÀÏ ÇØÄ¿°¡ 600°³ ÀÌ»óÀÇ ¸®¼Ò½º¸¦ »ý¼ºÇß´Ù. ÇÇÇØ ±â¾÷Àº 2022³â 2¿ù 3ÀÏ 16,779´Þ·¯ÀÇ ¿ä±ÝÆøź û±¸¼¸¦ ¹Þ¾Ò´Ù.
¨ç AWS ·çÆ® ¾îÄ«¿îÆ®(AWS Root Account : ·çÆ® °èÁ¤) »ç¿ë ±ÝÁö
ÀÌ¿¡ À̵¿Çö CISO´Â ¡°AWS Root Account´Â »ç¿ëÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù¡±¸ç ¡°ÀÌ´Â AWS IAM(Identity and Access Management)ÀÇ Administrator´Â ±ÇÇÑÁ¦¾î°¡ °¡´ÉÇÑ ¹Ý¸é, AWS Root Account´Â ±ÇÇÑÁ¦¾î ±â´ÉÀÌ ¾ø±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.
À̾î ÀÌ CISO´Â ¡°ÀÌó·³ À§Ç輺ÀÌ ³ôÀºµ¥µµ ºÒ±¸ÇÏ°í ±â¾÷¿¡¼´Â AWS Root Account »ç¿ëÀ²ÀÌ ¿©ÀüÈ÷ ³ô´Ù¡±¸ç ¡°AWS Root°¡ Å»ÃëµÇ¸é ä±¼ µî¿¡ ¾Ç¿ëµÅ Ŭ¶ó¿ìµå ¿ä±Ý ÆøźÀÇ ÇÇÇظ¦ ¹ÞÀ» ¼ö ÀÖ¾î »ç¿ëÇÏÁö ¸» °Í¡±À» ´çºÎÇß´Ù.
¨èAWS S3 ÆÛºí¸¯ ¿ÀÇÂ(AWS S3 Public Open)
´ÙÀ½À¸·Î AWS S3(½ºÅ丮Áö) º¸¾È »ç°í´Ù. ÇÑ »ç¿ëÀÚ´Â 2021³â 12¿ù ¸» 12,500´Þ·¯ û±¸¼¸¦ ¹Þ¾Æ ÇØÅ·ÀÌ ÀǽɵŠÇØÅ·µÈ °úÁ¤ Á¤º¸¸¦ ¿äûÇß´Ù. »ç¿ëÀÚ ÀÔÀå¿¡¼´Â °·ÂÇÑ ºñ¹Ð¹øÈ£, 2´Ü°è ÀÎÁõ µî º¸¾ÈÀ» °ÈÇ߱⠶§¹®ÀÌ´Ù.
±×·¯³ª »ç¿ëÀÚ°¡ AWS S3¸¦ ÆÛºí¸¯ ¿ÀÇÂÀ¸·Î ¼³Á¤ÇÑ °Ô ¹®Á¦°¡ µÈ °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ´Â ¸ðµç »ç¶÷ÀÌ µ¥ÀÌÅ͸¦ °¡Á®¿À°í Ãß°¡ÇÒ ¼ö ÀÖµµ·Ï ¹öŶ(Bucket) Á¤Ã¥À» Çã¶ôÀ¸·Î ¼³Á¤ÇÑ »ç·Ê·Î ÀÌ °æ¿ì ÇØÄ¿°¡ ÆÄÀÏ¿¡ ¹Ù·Î Á¢±ÙÇÒ ¼ö ÀÖ´Ù.
ÀÌ CISO´Â ¡°S3 ¹öŶ ³»¿¡ ¾î¶² µ¥ÀÌÅÍ°¡ ¾ó¸¶³ª ÀÖ´ÂÁö ÆľÇÇÏ´Â °Ô Áß¿äÇÏ´Ù¡±¸ç ¡°»ç¿ëÀÚ°¡ À̸¦ Àß ÆľÇÇÏÁö ¸øÇÑ °ü¸® ½Ç¼ö »ç·Ê·Î S3 ¹öŶ¿¡´Â ÅؽºÆ®, ±×¸², ¼Ò½º, ½ºÅ©¸³Æ®, µ¿¿µ»ó µî ´Ù¾çÇÑ ÇüÅÂÀÇ Object°¡ ÀúÀåµÅ ÀÖ¾î µ¥ÀÌÅÍ°¡ À¯ÃâµÉ °æ¿ì Æı޷ÂÀÌ Å©´Ù¡±·Î ¼³¸íÇß´Ù.
¨éAWS Ŭ¸®µ§¼È(AWS Credential)
¸¶Áö¸·À¸·Î AWS Å©¸®µ§¼ÈÀº °ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÏ´Â °ÍÀÌ´Ù. ÀÌ´Â ±×¸¸Å Å©¸®µ§¼È °ü¸®°¡ Áß¿äÇÏ´Ù´Â ¾ê±â´Ù. À̵¿Çö CISO´Â ¡°Å©¸®µ§¼ÈÀÌ Å»ÃëµÇ±â ½¬¿î ÇüÅ·Π°ü¸®µÇ°í ÀÖÁö´Â ¾ÊÀºÁö ¼¼½ÉÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
3. ½Å±Ô Ãë¾àÁ¡ °ü¸® ÇÁ·Î¼¼½º
¡ãÄ«Ä«¿ÀÆäÀÌ °í¿µ°Ç ¸Å´ÏÀú°¡ ½Å±Ô Ãë¾àÁ¡ °ü¸® ÇÁ·Î¼¼½º¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
°í ¸Å´ÏÀú´Â ¡°¼ÒÇÁÆ®¿þ¾î ¹öÀü ¹× Ãë¾àÁ¡ Á¤º¸¿Í IT ±¸¼º ¹× ÀÎÇÁ¶ó Á¤º¸(´ã´çÀÚ Æ÷ÇÔ)¸¦ °áÇÕÇØ ÀÚ»êÁ¤º¸ ¹× Ãë¾àÁ¡ Á¤º¸ ¼öÁý ȯ°æÀ» ±¸¼ºÇß´õ´Ï IT ÀÚ»êÀÇ ¼ÒÇÁÆ®¿þ¾î Á¤º¸(¹öÀü)¿Í ´ã´çÀÚ ÆľÇÀÌ °¡´ÉÇØÁ³´Ù¡±°í ¹àÇû´Ù.
IT ÀÚ»ê Ãë¾àÁ¡ ÇöȲ Æľǰú Ãë¾àÁ¡ Á¶Ä¡ ¿ì¼±¼øÀ§ µî ´Ü°èº° Ãë¾àÁ¡ ºÐ·ù ¹× ´ëÀÀ ±âÁØÀ» ¼ö¸³ÇÏ°í ´ë½Ãº¸µå ±¸Ãà ¹× ¾Ë¸² ½Ã½ºÅÛ°ú ¿¬µ¿ÇÔÀ¸·Î½á ½Å±Ô Ãë¾àÁ¡ °ü¸® ÇÁ·Î¼¼½º°¡ 70% Á¤µµ È¿À²ÀûÀ¸·Î °³¼±µÆ´Ù°í ¼³¸íÇß´Ù.
4. 2025³â ÁöÀÚü Á᫐ Áַ»ê¾÷¿¡ º¸¾È ÅõÀÚ
¡ãKISA ÀÌ¿ëÇÊ ´ÜÀåÀÌ KISAÀÇ Áß¼Ò±â¾÷ Áö¿ø»ç¾÷ ¹× º¸¾ÈÀη ¾ç¼º¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
¿ÃÇØ´Â ½Ã¹ü»ç¾÷À¸·Î Áö¿ª Àü·« »ê¾÷ ¸ÂÃãÇü Áö¿øÀ» ÅëÇØ ÄÁ¼³ÆÃ, º¸¾ÈÀåºñ, SECaaS µîÀ¸·Î Áö¿ª Áß¼Ò±â¾÷ ¼öÁØ Á¦°í¸¦ Áö¿øÇÏ°í ÀÖ´Ù.
2025³â ½Å±Ô »ç¾÷°ú °ü·ÃÇØ ÀÌ¿ëÇÊ ´ÜÀåÀº ¡°Áö¿ª ¼ö¿ä±â¹Ý Àü·«»ê¾÷ °æÀï °ø¸ð¸¦ ÅëÇØ ÁöÀÚü¸¦ Áß½ÉÀ¸·Î Áö¿ª Áַ»ê¾÷¿¡ ´ëÇÑ °æÀïÀû º¸¾È ÅõÀÚ¸¦ À¯µµÇÒ °èȹ¡±À̶ó¸ç ¡°Æ¯È÷ ±âÁ¸ ÆDZ³, µ¿³²±Ç¿¡ ±¸ÃàµÈ ¡®Á¤º¸º¸È£ Ŭ·¯½ºÅÍ¡¯ÀÇ ¿ªÇÒ°ú ±â´ÉÀ» È®´ëÇÔÀ¸·Î½á Ãæû, Àü¶ó, ´ë±¸¡¤°æºÏ±Ç¿¡µµ ¡®»çÀ̹öº¸¾È Ŭ·¯½ºÅÍ¡¯°¡ Ãß°¡ ±¸ÃàµÉ ¼ö ÀÖµµ·Ï ÃßÁø Áß¡±À̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>