¡°ÀϽÃÀû ¹®Á¦ ÇØ°áÀÌ ¾Æ´Ñ Áö¼Ó ÇöȲ Æľǰú ´ëÀÀ °ü¸®°¡ ´õ¿í Áß¿äÇØ¡±
[º¸¾È´º½º ¹®Á¤È¯ ±â¼ú»ç/KB µ¥ÀÌŸ½Ã½ºÅÛ] ÃÊ¿¬°á»çȸ¿Í µðÁöÅÐ ÀüȯÀº ±àÁ¤ÀûÀÎ Ãø¸é°ú ºÎÁ¤ÀûÀÎ Ãø¸éÀÌ °øÁ¸ÇÑ´Ù.
ÀΰøÁö´É(AI)°ú ºí·ÏüÀÎ, Ŭ¶ó¿ìµå, µ¥ÀÌÅÍ, 5G, »ç¹°ÀÎÅͳÝ(IoT) µîÀÇ ±â¼ú È°¿ëÀÌ È®´ëµÇ¸é¼ ±â¾÷ÀÇ »ý»ê¼º Çâ»ó, ±Ù·ÎÀÚÀÇ ¾÷¹« ´É·Â Çâ»ó µîÀ» ÃËÁøÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ±¹°¡Àü·«±â¼úÀ» ³ë¸®´Â Á¶Á÷ÀûÀÎ °ø°Ý»Ó¸¸ ¾Æ´Ï¶ó ÷´Ü ±â¼úÀ» È°¿ëÇÑ °ø°Ý±â¹ý ¶ÇÇÑ ¹ßÀüÇÏ°í ÀÖ¾î, ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ À§Çù ¶ÇÇÑ Áõ°¡ÇÏ´Â Ãß¼¼´Ù.

[ÀÚ·á: gettyimagesbank]
¹æ¾ÈÀ¸·Î º¯ÈÇϴ ȯ°æ¿¡ ´ëÀÀÇÒ °Å¹ö³Í½º¿Í Á¤Ã¥ÀÇ ¼ö¸³ ¹× Àû¿ë, »õ·Î¿î À§Çù°ú À§Çè¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÆÄ¾Ç ¹× ´ëÀÀ, ÃÖ»óÀÇ º¸¾È »óÅ À¯Áö µîÀ» µé ¼ö ÀÖ´Ù.
»çÀ̹ö ÇÏÀÌÁø(Cyber Hygiene, »çÀ̹ö À§»ý)Àº Äڷγª19¿Í °°ÀÌ Àü¿°º´ ¿¹¹æÀ» À§ÇØ °³ÀÎÀ§»ýÀ» öÀúÈ÷ Çϵí, ¹ÙÀÌ·¯½º µî Çطοî ȯ°æÀ¸·ÎºÎÅÍ Á¤º¸ ÀÚ»êÀ» ¹«°áÇÑ »óÅ·ΠÀ¯ÁöÇÏ´Â ¹Ýº¹ÀûÀÎ È°µ¿À» ÀǹÌÇÑ´Ù.
»çÀ̹ö ÇÏÀÌÁøÀÇ ¹®Á¦°¡ »ó´ç ºÎºÐ ¿£µåÆ÷ÀÎÆ®¿¡¼ ¹ß»ýÇÑ´Ù. ¿ø°Ý ±Ù¹«, BYOD, IoT µîÀÇ Áõ°¡·Î ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â ¿£µåÆ÷ÀÎÆ®ÀÇ ¼ö°¡ ´Ã¾î³ª°í ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â ŽÁöÇϱ⠾î·Á¿î À§ÇùÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌ ¶§¹®¿¡ Æò»ó½Ã ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» Àß °ü¸®ÇÏ¿© »çÀ̹ö °ø°Ý À§Çè¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù.

¡ã»çÀ̹ö ÇÏÀÌÁø°ú °³ÀÎ À§»ý ºñ±³
»çÀ̹ö ÇÏÀÌÁøÀ» ÅëÇØ »çÀ̹ö À§Çù¿¡ ´ëºñÇÏ°í, ºñÁî´Ï½º °¡¼ÓÈ(±â¾÷ ȸº¹Åº·Â¼º)¸¦ ½ÇÇöÇÏ¿©, »çÀ̹ö ·¹Áú¸®¾ð½º(Cyber Resilience, »çÀ̹ö ȸº¹·Â)¸¦ ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù.
À¯·´¿¬ÇÕ(EU) »çÀ̹ö º¸¾Èû(ENISA)ÀÇ ³×Æ®¿öÅ©¡¤Á¤º¸º¸¾ÈÁöħ(NIS, Network and Information Security), ¿µ±¹ ±¹°¡»çÀ̹ö º¸¾È¼¾ÅÍ(NCSC), ¹Ì±¹ ±¹¹æºÎ(DoD)ÀÇ »çÀ̹ö º¸¾È ¼º¼÷µµ ¸ðµ¨(CMMC, Cybersecurity Maturity Model Certification)°ú °°Àº ÇØ¿Ü Áöħ ¹× ¸ðµ¨¿¡¼ »çÀ̹ö ÇÏÀÌÁøÀÇ Çʿ伺°ú Á߿伺À» ½Ã»çÇÏ°í ÀÖ´Ù.
NIST »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©(CSF2)´Â ±â´É(Functions), ºÐ·ù(Categories), ¼ÒºÐ·ù(Subcategories), ÂüÁ¶ Á¤º¸(Informative references)·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ±â´É(Functions)Àº ÀýÂ÷ÀûÀÎ ´Ü°è°¡ ¾Æ´Ñ ÃÖ»óÀ§ ¼öÁØÀÇ »çÀ̹ö º¸¾È È°µ¿ °á°úÀ̸ç, À¯±âÀûÀ¸·Î »óÈ£ÀÛ¿ëÀ» ÇÏ¸é¼ µ¿½Ã ¼öÇàµÇ¾î¾ß ÇÑ´Ù. ºÐ·ù, ¼ÒºÐ·ù´Â °¢ ±â´ÉÀ» ±¸¼ºÇÏ´Â »çÀ̹ö º¸¾ÈÀÇ ±â¼ú ¹× °ü¸® È°µ¿ °á°ú¸¦ Á¦½ÃÇÏ°í, Ãß°¡ÀûÀÎ ÁöħÀÌ ÇÊ¿äÇÑ °æ¿ì º¸¿ÏÀû Ç¥ÁØÀÎ ÂüÁ¶ Á¤º¸¸¦ È°¿ëÇÒ ¼ö ÀÖ´Ù.

¡ãNIST »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©ÀÇ ±â´É ¼³¸í [ÀÚ·á:NIST]
NIST ÇÁ·¹ÀÓ¿öÅ©¿¡¼ Á¦½ÃÇÑ ±â´ÉÀ» ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀ» À§ÇÑ º¸¾È ¿ä±¸»çÇ×À¸·Î È®´ëÇϸé ÀÚ»ê °ü¸®³ª Ãë¾àÁ¡ °ü¸®, ¾÷µ¥ÀÌÆ®¡¤ÆÐÄ¡ °ü¸®, ÇàÀ§ ºÐ¼®, ħÇØ »ç°í ºÐ¼® ¹× ¼ºñ½º º¹±¸ µîÀ¸·Î ±¸Ã¼ÈÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¿ä±¸»çÇ× Áß ÀڻꡤÃë¾àÁ¡ÀÇ ½Äº° ¹× °ü¸®³ª ħÇØ »ç°í È®»êÀÇ ¹æÁö ¹× º¹±¸ ±×¸®°í ÆÐÄ¡ °ü¸® ¹× ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ µîÀÌ »çÀ̹ö ÇÏÀÌÁø°ú °ü·ÃÀÌ ÀÖ´Ù.
¿£µåÆ÷ÀÎÆ®´Â »ç¿ëÀÚ ´Ü¸»±â»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç ½Ã½ºÅÛÀ» ÀǹÌÇÑ´Ù. ÀÌ ¹üÁÖ´Â ±âÁ¸ÀÇ µ¥½ºÅ©Å¾, ³ëÆ®ºÏ, ÅÂºí¸´, ½º¸¶Æ®ÆùÀ» ³Ñ¾î IoT ±â±â, ¿þ¾î·¯ºí ±â±â, ¼¹ö, ÇÁ¸°ÅÍ, °¢Á¾ »ê¾÷±â±â µî ¸ðµç ȯ°æ¿¡¼ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÀÚ»êÀÌ´Ù.
ÃÊ¿¬°á»çȸ¿Í µðÁöÅÐÈ µîÀ¸·Î ´Ù¾çÇÑ ±â±â¿Í ¿î¿µÃ¼Á¦°¡ È®»ê Ãß¼¼À̸ç, Ŭ¶ó¿ìµå ±â¹ÝÀÇ ¾ÖÇø®ÄÉÀ̼ǰú ¼ºñ½º À̿롤¾÷µ¥ÀÌÆ®°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ´Ù. µû¶ó¼ À§ÇùÀÇ °íµµÈ ¹× Áö¼ÓÀûÀÎ Áõ°¡, ÀÎÇÁ¶óÀÇ º¹À⼺ ¹× ¿¬°á¼º È®´ë·Î ¹üÁËÀÚÀÇ ÀáÀçÀûÀÎ °ø°Ý À§Çù¿¡ Ç×»ó ³ëÃâµÇ¾î º¸¾È Àû¿ë¿¡ ¾î·Á¿òÀÌ Á¸ÀçÇÑ´Ù.
BYOD(Bring Your Own Device) È°¿ëÀ¸·Î ºñÁî´Ï½º¿¡ °³ÀÎ ÀåÄ¡¸¦ »ç¿ëÇÏ¸é¼ ºñÁî´Ï½º µ¥ÀÌÅÍÀÇ Á¢±Ù °¡´ÉÇÑ Á¢Á¡ÀÌ È®´ëµÆ°í, Ŭ¶ó¿ìµå ÄÄÇ»Æà ±â¼úÀº ºñÁî´Ï½º ȯ°æ°ú ¿ä±¸»çÇ×ÀÇ º¯È¿¡ µû¶ó ¸®¼Ò½ºÀÇ È®Àå°ú Ãà¼Ò À¯¿¬¼ºÀ» Á¦°øÇÑ´Ù.
¶Ç, SW À¶ÇÕÀÌ ÃËÁøµÇ¸é¼ SW Àç»ç¿ë¿¡ ±â¹ÝÇÑ ºÐ¾÷ÈµÈ Á¶¸³½Ä °³¹ßÀÌ ÀÏ»óȵưí, °³¹ßºñ¿ë°ú ½Ã°£À» Àý°¨Çϱâ À§ÇØ ¿ÀǼҽº SWÀÇ È°¿ëÀÌ Áõ°¡ÇÏ´Â Ãß¼¼´Ù. ÀÌ¿¡ µû¶ó °ø°ÝÀÚÀÇ Áß¿ä °ü½É»çÀÎ ¿ÀǼҽº¸¦ È°¿ëÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ß ¹× »ç¿ëÀÌ ´Ã¾î³ª°í ÀÖ¾î º¸¾È À§Çùµµ Áõ°¡ÇÏ°í ÀÖ´Ù.
´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ®µé·Î ±¸¼ºµÈ ÀÎÇÁ¶óÀÇ º¹À⼺ÀÌ È®´ëµÇ°í °íµµÀÇ À§ÇùÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â »óȲ¿¡¼ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÀÚ»êÀº ¾ðÁ¦µçÁö °ø°Ý¹ÞÀ» °¡´É¼ºÀÌ ÀÖ´Ù. °ø°Ý¹æ½ÄÀº Á¡Á¡ ´õ º¹ÀâÇÏ°í Á¤±³ÇØÁö´Â Ư¼ºÀ» º¸¿´´Ù. ¹Ý¸é, ¹æ¾î¹æ¹ýÀº ÆÐÄ¡³ª ¼³Á¤ º¯°æ µî À¯»çÇÑ Æ¯¼ºÀ¸·Î À§Çù ¶Ç´Â °ø°Ý¡Èĸ¦ Æ÷ÂøÇÑ ½ÃÁ¡¿¡ ½Å¼ÓÇÏ°Ô À§ÇùÀ» Á¦°ÅÇØ¾ß ÇÑ´Ù.
»çÀ̹ö ÇÏÀÌÁøÀ» À§ÇØ ¸ÕÀú ³»¡¤¿ÜºÎ ¸ðµç ȯ°æ¿¡ Á¸ÀçÇÏ´Â ¿£µåÆ÷ÀÎÆ® ÀÚ»êÀ» ½Äº°ÇÏ°í, ÀÚ»êÀÇ Ãë¾àÁ¡°ú ¼³Á¤ »óŸ¦ ½Ç½Ã°£ ¶Ç´Â Áö¼ÓÀûÀ¸·Î ÆľÇÇÏ°í Á¶Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
Çö´ë °æ¿µÇÐÀÇ Ã¼°è¸¦ ¼ö¸³ÇÑ °æ¿µÇÐÀÚ ÇÇÅÍ µå·¯Ä¿´Â ¡®ÃøÁ¤ÇÒ ¼ö ¾øÀ¸¸é °ü¸®ÇÒ ¼ö ¾ø°í, °ü¸®ÇÒ ¼ö ¾øÀ¸¸é °³¼±ÇÒ ¼ö ¾ø´Ù¡¯´Â ¸í¾ðÀ» ³²°å´Ù. ÃøÁ¤ÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀÌ ÀÖ¾î¾ß ¸ñÇ¥¸¦ ÇâÇÑ °úÁ¤À» °ü¸®ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. º¸¾Èµµ ºñ½ÁÇÏ°Ô ´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ® ÀÚ»ê ½Äº°°ú ÆÐÄ¡ ¹× ¼³Á¤ °ü¸®¸¦ À§ÇÑ °¡½Ã¼º È®º¸°¡ ÇÊ¿äÇÏ´Ù.
´ÙÀ½À¸·Î´Â log4j, OpenSSL°ú °°Àº Á¦·Îµ¥ÀÌ °ø°Ý À̽´°¡ ¹ß»ýÇÏ´Â °æ¿ì ½Å¼ÓÇÑ ´ë»ó ½Äº°°ú ÆÐÄ¡ ¹× ¾÷±×·¹À̵å, ¼³Á¤ º¯°æ µî Á¶Ä¡ÇÏ´Â °ü¸® È°µ¿À» ¼öÇàÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÀϹÝÀûÀ¸·Î °ø°Ý À̽´°¡ ¹ß»ýÇÏ¸é º¸¾È ´ã´çÀÚ´Â º¸À¯ ÀÚ»êÀÇ Ãë¾àÁ¡ À¯¹«¸¦ Á¶»çÇÑ ÈÄ °á°ú¸¦ ÃëÇÕÇØ, ´ëÀÀ ¹æ¾È ¸¶·Ã ¹× º¸°í, ÈÄ¼Ó Á¶Ä¡±îÁö ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÈ´Ù. ¶ì¶ó¼ ´ë»ó ½Äº°ºÎÅÍ Á¶Ä¡±îÁö °¡´ÉÇÑ ÂªÀº ½Ã°£ ³»¿¡ ÀÌ·ïÁú ¼ö ÀÖµµ·Ï °ü¸®µÇ¾î¾ß ÇÑ´Ù.
´ëºÎºÐÀÇ º¸¾È »ç°í´Â ÀڻꡤÀ§Çù¡¤Ãë¾àÁ¡À» ÀνÄÇÏÁö ¸ø Çѵ¥¼ ±âÀÎÇÑ´Ù. »çÀ̹ö ÇÏÀÌÁøÀ» ÅëÇØ ÀÚ»ê°ú Ãë¾àÁ¡¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, ÀϽÃÀûÀÎ ¹®Á¦ ÇØ°áÀÌ ¾Æ´Ñ Áö¼ÓÀûÀÎ ÇöȲ Æľǰú ½Å¼ÓÇÑ ´ëÀÀ °ü¸®°¡ ÇÊ¿äÇÏ´Ù.

¡ã¹®Á¤È¯ ±â¼ú»ç
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø
- °³ÀÎÁ¤º¸º¸È£À§¿øȸ °¡¸íÁ¤º¸Àü¹®°¡ 1, 2±â
- PMP°»çÆ÷·³ ȸÀå
- ±¹°¡Á÷¹«´É·ÂÇ¥ÁØ(NCS) ÇнÀ ¸ðµâ Á¤º¸º¸È£ºÐ¾ß °ËÅäÁø
- KISA Ŭ¶ó¿ìµå ¼ºñ½º º¸¾È ÀÎÁõÁ¦ À§Å¹ »ç¾÷ ÃÑ°ý PM
- KISA, Çѱ¹ÅäÁö°ø»ç, Çѱ¹Áö´ÉÁ¤º¸»çȸÁøÈï¿ø °ú¾÷½ÉÀÇ À§¿ø, Æò°¡ÀÚ¹® À§¿ø
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ISMS-P ¼±Àӽɻç¿ø, ISO27001 ÀÎÁõ½É»ç¿ø, PIA, CISA, CISSP, CPPG, PMP, ITIL, SCNA, Project+ µî
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>