Home > Àüü±â»ç

[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÒÕÇÏ´Ù-13] »çÀ̹ö ·¹Áú¸®¾ð½º ù°ÉÀ½

ÀÔ·Â : 2025-04-14 13:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°íµµÈ­µÈ Á¤º¸»çȸÀÇ À§»ý Á¡°Ë, ¡®»çÀ̹ö ÇÏÀÌÁø¡¯
¡°ÀϽÃÀû ¹®Á¦ ÇØ°áÀÌ ¾Æ´Ñ Áö¼Ó ÇöȲ Æľǰú ´ëÀÀ °ü¸®°¡ ´õ¿í Áß¿äÇØ¡±


[º¸¾È´º½º ¹®Á¤È¯ ±â¼ú»ç/KB µ¥ÀÌŸ½Ã½ºÅÛ] ÃÊ¿¬°á»çȸ¿Í µðÁöÅÐ ÀüȯÀº ±àÁ¤ÀûÀÎ Ãø¸é°ú ºÎÁ¤ÀûÀÎ Ãø¸éÀÌ °øÁ¸ÇÑ´Ù.

ÀΰøÁö´É(AI)°ú ºí·ÏüÀÎ, Ŭ¶ó¿ìµå, µ¥ÀÌÅÍ, 5G, »ç¹°ÀÎÅͳÝ(IoT) µîÀÇ ±â¼ú È°¿ëÀÌ È®´ëµÇ¸é¼­ ±â¾÷ÀÇ »ý»ê¼º Çâ»ó, ±Ù·ÎÀÚÀÇ ¾÷¹« ´É·Â Çâ»ó µîÀ» ÃËÁøÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ±¹°¡Àü·«±â¼úÀ» ³ë¸®´Â Á¶Á÷ÀûÀÎ °ø°Ý»Ó¸¸ ¾Æ´Ï¶ó ÷´Ü ±â¼úÀ» È°¿ëÇÑ °ø°Ý±â¹ý ¶ÇÇÑ ¹ßÀüÇÏ°í ÀÖ¾î, ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ À§Çù ¶ÇÇÑ Áõ°¡ÇÏ´Â Ãß¼¼´Ù.

[ÀÚ·á: gettyimagesbank]


¹æ¾ÈÀ¸·Î º¯È­Çϴ ȯ°æ¿¡ ´ëÀÀÇÒ °Å¹ö³Í½º¿Í Á¤Ã¥ÀÇ ¼ö¸³ ¹× Àû¿ë, »õ·Î¿î À§Çù°ú À§Çè¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÆÄ¾Ç ¹× ´ëÀÀ, ÃÖ»óÀÇ º¸¾È »óÅ À¯Áö µîÀ» µé ¼ö ÀÖ´Ù.
»çÀ̹ö ÇÏÀÌÁø(Cyber Hygiene, »çÀ̹ö À§»ý)Àº Äڷγª19¿Í °°ÀÌ Àü¿°º´ ¿¹¹æÀ» À§ÇØ °³ÀÎÀ§»ýÀ» öÀúÈ÷ Çϵí, ¹ÙÀÌ·¯½º µî Çطοî ȯ°æÀ¸·ÎºÎÅÍ Á¤º¸ ÀÚ»êÀ» ¹«°áÇÑ »óÅ·ΠÀ¯ÁöÇÏ´Â ¹Ýº¹ÀûÀÎ È°µ¿À» ÀǹÌÇÑ´Ù.

»çÀ̹ö ÇÏÀÌÁøÀÇ ¹®Á¦°¡ »ó´ç ºÎºÐ ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÑ´Ù. ¿ø°Ý ±Ù¹«, BYOD, IoT µîÀÇ Áõ°¡·Î ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â ¿£µåÆ÷ÀÎÆ®ÀÇ ¼ö°¡ ´Ã¾î³ª°í ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â ŽÁöÇϱ⠾î·Á¿î À§ÇùÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌ ¶§¹®¿¡ Æò»ó½Ã ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» Àß °ü¸®ÇÏ¿© »çÀ̹ö °ø°Ý À§Çè¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù.

¡ã»çÀ̹ö ÇÏÀÌÁø°ú °³ÀÎ À§»ý ºñ±³


»çÀ̹ö ÇÏÀÌÁøÀ» ÅëÇØ »çÀ̹ö À§Çù¿¡ ´ëºñÇÏ°í, ºñÁî´Ï½º °¡¼ÓÈ­(±â¾÷ ȸº¹Åº·Â¼º)¸¦ ½ÇÇöÇÏ¿©, »çÀ̹ö ·¹Áú¸®¾ð½º(Cyber Resilience, »çÀ̹ö ȸº¹·Â)¸¦ ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù.

À¯·´¿¬ÇÕ(EU) »çÀ̹ö º¸¾Èû(ENISA)ÀÇ ³×Æ®¿öÅ©¡¤Á¤º¸º¸¾ÈÁöħ(NIS, Network and Information Security), ¿µ±¹ ±¹°¡»çÀ̹ö º¸¾È¼¾ÅÍ(NCSC), ¹Ì±¹ ±¹¹æºÎ(DoD)ÀÇ »çÀ̹ö º¸¾È ¼º¼÷µµ ¸ðµ¨(CMMC, Cybersecurity Maturity Model Certification)°ú °°Àº ÇØ¿Ü Áöħ ¹× ¸ðµ¨¿¡¼­ »çÀ̹ö ÇÏÀÌÁøÀÇ Çʿ伺°ú Á߿伺À» ½Ã»çÇÏ°í ÀÖ´Ù.

NIST »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©(CSF2)´Â ±â´É(Functions), ºÐ·ù(Categories), ¼ÒºÐ·ù(Subcategories), ÂüÁ¶ Á¤º¸(Informative references)·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ±â´É(Functions)Àº ÀýÂ÷ÀûÀÎ ´Ü°è°¡ ¾Æ´Ñ ÃÖ»óÀ§ ¼öÁØÀÇ »çÀ̹ö º¸¾È È°µ¿ °á°úÀ̸ç, À¯±âÀûÀ¸·Î »óÈ£ÀÛ¿ëÀ» Çϸ鼭 µ¿½Ã ¼öÇàµÇ¾î¾ß ÇÑ´Ù. ºÐ·ù, ¼ÒºÐ·ù´Â °¢ ±â´ÉÀ» ±¸¼ºÇÏ´Â »çÀ̹ö º¸¾ÈÀÇ ±â¼ú ¹× °ü¸® È°µ¿ °á°ú¸¦ Á¦½ÃÇÏ°í, Ãß°¡ÀûÀÎ ÁöħÀÌ ÇÊ¿äÇÑ °æ¿ì º¸¿ÏÀû Ç¥ÁØÀÎ ÂüÁ¶ Á¤º¸¸¦ È°¿ëÇÒ ¼ö ÀÖ´Ù.

¡ãNIST »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©ÀÇ ±â´É ¼³¸í [ÀÚ·á:NIST]


NIST ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ Á¦½ÃÇÑ ±â´ÉÀ» ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀ» À§ÇÑ º¸¾È ¿ä±¸»çÇ×À¸·Î È®´ëÇϸé ÀÚ»ê °ü¸®³ª Ãë¾àÁ¡ °ü¸®, ¾÷µ¥ÀÌÆ®¡¤ÆÐÄ¡ °ü¸®, ÇàÀ§ ºÐ¼®, ħÇØ »ç°í ºÐ¼® ¹× ¼­ºñ½º º¹±¸ µîÀ¸·Î ±¸Ã¼È­ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¿ä±¸»çÇ× Áß ÀڻꡤÃë¾àÁ¡ÀÇ ½Äº° ¹× °ü¸®³ª ħÇØ »ç°í È®»êÀÇ ¹æÁö ¹× º¹±¸ ±×¸®°í ÆÐÄ¡ °ü¸® ¹× ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ µîÀÌ »çÀ̹ö ÇÏÀÌÁø°ú °ü·ÃÀÌ ÀÖ´Ù.

¿£µåÆ÷ÀÎÆ®´Â »ç¿ëÀÚ ´Ü¸»±â»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç ½Ã½ºÅÛÀ» ÀǹÌÇÑ´Ù. ÀÌ ¹üÁÖ´Â ±âÁ¸ÀÇ µ¥½ºÅ©Å¾, ³ëÆ®ºÏ, ÅÂºí¸´, ½º¸¶Æ®ÆùÀ» ³Ñ¾î IoT ±â±â, ¿þ¾î·¯ºí ±â±â, ¼­¹ö, ÇÁ¸°ÅÍ, °¢Á¾ »ê¾÷±â±â µî ¸ðµç ȯ°æ¿¡¼­ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÀÚ»êÀÌ´Ù.

ÃÊ¿¬°á»çȸ¿Í µðÁöÅÐÈ­ µîÀ¸·Î ´Ù¾çÇÑ ±â±â¿Í ¿î¿µÃ¼Á¦°¡ È®»ê Ãß¼¼À̸ç, Ŭ¶ó¿ìµå ±â¹ÝÀÇ ¾ÖÇø®ÄÉÀ̼ǰú ¼­ºñ½º À̿롤¾÷µ¥ÀÌÆ®°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ´Ù. µû¶ó¼­ À§ÇùÀÇ °íµµÈ­ ¹× Áö¼ÓÀûÀÎ Áõ°¡, ÀÎÇÁ¶óÀÇ º¹À⼺ ¹× ¿¬°á¼º È®´ë·Î ¹üÁËÀÚÀÇ ÀáÀçÀûÀÎ °ø°Ý À§Çù¿¡ Ç×»ó ³ëÃâµÇ¾î º¸¾È Àû¿ë¿¡ ¾î·Á¿òÀÌ Á¸ÀçÇÑ´Ù.

BYOD(Bring Your Own Device) È°¿ëÀ¸·Î ºñÁî´Ï½º¿¡ °³ÀÎ ÀåÄ¡¸¦ »ç¿ëÇϸ鼭 ºñÁî´Ï½º µ¥ÀÌÅÍÀÇ Á¢±Ù °¡´ÉÇÑ Á¢Á¡ÀÌ È®´ëµÆ°í, Ŭ¶ó¿ìµå ÄÄÇ»Æà ±â¼úÀº ºñÁî´Ï½º ȯ°æ°ú ¿ä±¸»çÇ×ÀÇ º¯È­¿¡ µû¶ó ¸®¼Ò½ºÀÇ È®Àå°ú Ãà¼Ò À¯¿¬¼ºÀ» Á¦°øÇÑ´Ù.

¶Ç, SW À¶ÇÕÀÌ ÃËÁøµÇ¸é¼­ SW Àç»ç¿ë¿¡ ±â¹ÝÇÑ ºÐ¾÷È­µÈ Á¶¸³½Ä °³¹ßÀÌ ÀÏ»óÈ­µÆ°í, °³¹ßºñ¿ë°ú ½Ã°£À» Àý°¨Çϱâ À§ÇØ ¿ÀǼҽº SWÀÇ È°¿ëÀÌ Áõ°¡ÇÏ´Â Ãß¼¼´Ù. ÀÌ¿¡ µû¶ó °ø°ÝÀÚÀÇ Áß¿ä °ü½É»çÀÎ ¿ÀǼҽº¸¦ È°¿ëÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ß ¹× »ç¿ëÀÌ ´Ã¾î³ª°í ÀÖ¾î º¸¾È À§Çùµµ Áõ°¡ÇÏ°í ÀÖ´Ù.

´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ®µé·Î ±¸¼ºµÈ ÀÎÇÁ¶óÀÇ º¹À⼺ÀÌ È®´ëµÇ°í °íµµÀÇ À§ÇùÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â »óȲ¿¡¼­ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÀÚ»êÀº ¾ðÁ¦µçÁö °ø°Ý¹ÞÀ» °¡´É¼ºÀÌ ÀÖ´Ù. °ø°Ý¹æ½ÄÀº Á¡Á¡ ´õ º¹ÀâÇÏ°í Á¤±³ÇØÁö´Â Ư¼ºÀ» º¸¿´´Ù. ¹Ý¸é, ¹æ¾î¹æ¹ýÀº ÆÐÄ¡³ª ¼³Á¤ º¯°æ µî À¯»çÇÑ Æ¯¼ºÀ¸·Î À§Çù ¶Ç´Â °ø°Ý¡Èĸ¦ Æ÷ÂøÇÑ ½ÃÁ¡¿¡ ½Å¼ÓÇÏ°Ô À§ÇùÀ» Á¦°ÅÇØ¾ß ÇÑ´Ù.

»çÀ̹ö ÇÏÀÌÁøÀ» À§ÇØ ¸ÕÀú ³»¡¤¿ÜºÎ ¸ðµç ȯ°æ¿¡ Á¸ÀçÇÏ´Â ¿£µåÆ÷ÀÎÆ® ÀÚ»êÀ» ½Äº°ÇÏ°í, ÀÚ»êÀÇ Ãë¾àÁ¡°ú ¼³Á¤ »óŸ¦ ½Ç½Ã°£ ¶Ç´Â Áö¼ÓÀûÀ¸·Î ÆľÇÇÏ°í Á¶Ä¡ÇÏ¿©¾ß ÇÑ´Ù.

Çö´ë °æ¿µÇÐÀÇ Ã¼°è¸¦ ¼ö¸³ÇÑ °æ¿µÇÐÀÚ ÇÇÅÍ µå·¯Ä¿´Â ¡®ÃøÁ¤ÇÒ ¼ö ¾øÀ¸¸é °ü¸®ÇÒ ¼ö ¾ø°í, °ü¸®ÇÒ ¼ö ¾øÀ¸¸é °³¼±ÇÒ ¼ö ¾ø´Ù¡¯´Â ¸í¾ðÀ» ³²°å´Ù. ÃøÁ¤ÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀÌ ÀÖ¾î¾ß ¸ñÇ¥¸¦ ÇâÇÑ °úÁ¤À» °ü¸®ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. º¸¾Èµµ ºñ½ÁÇÏ°Ô ´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ® ÀÚ»ê ½Äº°°ú ÆÐÄ¡ ¹× ¼³Á¤ °ü¸®¸¦ À§ÇÑ °¡½Ã¼º È®º¸°¡ ÇÊ¿äÇÏ´Ù.

´ÙÀ½À¸·Î´Â log4j, OpenSSL°ú °°Àº Á¦·Îµ¥ÀÌ °ø°Ý À̽´°¡ ¹ß»ýÇÏ´Â °æ¿ì ½Å¼ÓÇÑ ´ë»ó ½Äº°°ú ÆÐÄ¡ ¹× ¾÷±×·¹À̵å, ¼³Á¤ º¯°æ µî Á¶Ä¡ÇÏ´Â °ü¸® È°µ¿À» ¼öÇàÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÀϹÝÀûÀ¸·Î °ø°Ý À̽´°¡ ¹ß»ýÇÏ¸é º¸¾È ´ã´çÀÚ´Â º¸À¯ ÀÚ»êÀÇ Ãë¾àÁ¡ À¯¹«¸¦ Á¶»çÇÑ ÈÄ °á°ú¸¦ ÃëÇÕÇØ, ´ëÀÀ ¹æ¾È ¸¶·Ã ¹× º¸°í, ÈÄ¼Ó Á¶Ä¡±îÁö ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÈ´Ù. ¶ì¶ó¼­ ´ë»ó ½Äº°ºÎÅÍ Á¶Ä¡±îÁö °¡´ÉÇÑ ÂªÀº ½Ã°£ ³»¿¡ ÀÌ·ïÁú ¼ö ÀÖµµ·Ï °ü¸®µÇ¾î¾ß ÇÑ´Ù.

´ëºÎºÐÀÇ º¸¾È »ç°í´Â ÀڻꡤÀ§Çù¡¤Ãë¾àÁ¡À» ÀνÄÇÏÁö ¸ø Çѵ¥¼­ ±âÀÎÇÑ´Ù. »çÀ̹ö ÇÏÀÌÁøÀ» ÅëÇØ ÀÚ»ê°ú Ãë¾àÁ¡¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, ÀϽÃÀûÀÎ ¹®Á¦ ÇØ°áÀÌ ¾Æ´Ñ Áö¼ÓÀûÀÎ ÇöȲ Æľǰú ½Å¼ÓÇÑ ´ëÀÀ °ü¸®°¡ ÇÊ¿äÇÏ´Ù.

¡ã¹®Á¤È¯ ±â¼ú»ç

ÇÊÀÚ¼Ò°³
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø
- °³ÀÎÁ¤º¸º¸È£À§¿øȸ °¡¸íÁ¤º¸Àü¹®°¡ 1, 2±â
- PMP°­»çÆ÷·³ ȸÀå
- ±¹°¡Á÷¹«´É·ÂÇ¥ÁØ(NCS) ÇнÀ ¸ðµâ Á¤º¸º¸È£ºÐ¾ß °ËÅäÁø
- KISA Ŭ¶ó¿ìµå ¼­ºñ½º º¸¾È ÀÎÁõÁ¦ À§Å¹ »ç¾÷ ÃÑ°ý PM
- KISA, Çѱ¹ÅäÁö°ø»ç, Çѱ¹Áö´ÉÁ¤º¸»çȸÁøÈï¿ø °ú¾÷½ÉÀÇ À§¿ø, Æò°¡ÀÚ¹® À§¿ø
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ISMS-P ¼±Àӽɻç¿ø, ISO27001 ÀÎÁõ½É»ç¿ø, PIA, CISA, CISSP, CPPG, PMP, ITIL, SCNA, Project+ µî

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)