°·ÂÇÑ »çÀ̹ö º¸¾È ¹× °Å¹ö³Í½º ½Ã½ºÅÛ ±¸Ãà
[º¸¾È´º½º °ÃÊÈñ ±âÀÚ] ¿µ»ó ºÐ¾ß¸¦ ÇÙ½É ¿ª·®À¸·Î º¸À¯ÇÑ AIoT Á¦Ç° ¹× ¼Ö·ç¼Ç °ø±Þ¾÷ü ÇÏÀÌÅ©ºñÀüÀÌ ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ »çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ©ÀÎ CSF 2.0 ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.

¡ãÇÏÀÌÅ©ºñÀüÀÌ NIST CSF 2.0 ÀÎÁõÀ» ȹµæÇß´Ù [ÀÚ·á: ÇÏÀÌÅ©ºñÀü]
ÇÏÀÌÅ©ºñÀüÀº ¿µ±¹Ç¥ÁØÇùȸ(BSI)ÀÇ ¾ö°ÝÇÑ µ¶¸³ °¨»ç¸¦ °ÅÃÄ NIST »çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ©(CSF) 2.0¿¡ µû¸¥ ÀÎÁõÀ» ¼º°øÀûÀ¸·Î ȹµæÇß´Ù. NIST CSF 2.0Àº ±âÁ¸ 5°¡Áö ±â´É(½Äº°, º¸È£, ŽÁö, ´ëÀÀ, º¹±¸)¿¡ ¡®°Å¹ö³Í½º¡¯¶ó´Â 6¹øÂ° ±â´ÉÀ» Ãß°¡ÇØ »çÀ̹öº¸¾È À§Çè°ü¸® Àü·«°ú Á¤Ã¥À» ÅëÇÕÀûÀ¸·Î °ü¸®Çϵµ·Ï °³¼±µÈ »çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ©´Ù. À̷νá ÇÏÀÌÅ©ºñÀüÀº »çÀ̹öº¸¾È °Å¹ö³Í½º, ¸®½ºÅ© °ü¸® ¹× ±ÔÁ¤ Áؼö °üÇàÀ» ±¹Á¦ Ç¥ÁØ¿¡ ¸ÂÃß´Â ±Û·Î¹ú ±â¾÷ Áß Çϳª°¡ µÆ´Ù.
NIST°¡ °³¹ßÇÑ ¡®»çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ©(Cybersecurity Framework, CSF)¡¯ 2.0´Â ¸ðµç ±Ô¸ðÀÇ Á¶Á÷ÀÌ »çÀ̹öº¸¾È À§ÇèÀ» °ü¸®Çϰí ÁÙÀÌ´Â µ¥ µµ¿òÀ» ÁÖ±â À§ÇÑ ÀÚ¹ßÀû °¡À̵å¶óÀÎÀÌ´Ù.
ÀÌ ÇÁ·¹ÀÓ¿öÅ©´Â ¼¼ °¡Áö ÁÖ¿ä ±¸¼º ¿ä¼ÒÀÎ ÇÙ½É, Á¶Á÷ ÇÁ·ÎÇÊ, °èÃþÀ¸·Î ±¸¼ºµÇ¸ç, ¡âÁ¶Á÷(Govern) ¡â½Äº°(Identify) ¡âº¸È£(Protect) ¡âŽÁö(Detect) ¡â´ëÀÀ(Respond) ¡âº¹±¸(Recover)¶ó´Â 6°¡Áö ÁÖ¿ä ±â´ÉÀ» »ç¿ëÇØ »çÀ̹öº¸¾È À§ÇèÀ» °ü¸®Çϱâ À§ÇÑ Àü·«Àû ¶óÀÌÇÁ»çÀÌŬÀ» Á¦°øÇÑ´Ù.
¶óÀÌÇÁ»çÀÌŬ ±â¹Ý ¸®½ºÅ© °ü¸®ÀÇ ±âÃʸ¦ ¸¶·ÃÇÑ 1.1 ¹öÀü¿¡¼ °³¼±µÈ »çÇ×Àº ¡âÁ¶Á÷ °³¹ß¿¡¼ »çÀ̹öº¸¾È °Å¹ö³Í½ºÀÇ Àü·«Àû ¿ªÇÒÀ» °Á¶ÇÏ¸ç ¡®Á¶Á÷¡¯ ±â´ÉÀ» ÇÙ½É ±â´ÉÀ¸·Î °ÈÇß°í ¡â°ø±Þ¸Á ¹× Ÿ»ç »çÀ̹öº¸¾È À§Çè °ü¸®¸¦ ¡®Á¶Á÷¡¯ ±â´É¿¡ ÅëÇÕÇØ Á¾´Ü °£ °ø±Þ¸Á º¸¾ÈÀÇ Á߿伺À» °Á¶Çß´Ù. ¸¶Áö¸·À¸·Î ¡âÀû¿ë °¡´É¼º ¹× ´Ù¸¥ NIST ÀÚ¿ø°úÀÇ ¿¬°è¸¦ È®´ëÇØ Àü ¼¼°è Á¶Á÷ÀÌ »çÀ̹öº¸¾È À§ÇèÀ» º¸´Ù È¿°úÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÇÏÀÌÅ©ºñÀüÀº 6°¡Áö ÇÙ½É ±â´É¿¡ ¸ðµÎ ºÎÇÕÇÏ´Â °ß°íÇÑ ¿£µåÅõ¿£µå »çÀ̹öº¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇß´Ù. ±â¾÷ Àü·«, ¸®½ºÅ© °ü¸®, ÄÄÇöóÀ̾𽺠ÇÁ·Î±×·¥ ¹× °ø±Þ¸Á ¿î¿µ¿¡ º¸¾ÈÀ» ÅëÇÕÇØ ¸ðµç ºñÁî´Ï½º ÇÁ·Î¼¼½º¿¡ º¸¾È °üÇàÀ» ÅëÇÕÇÑ´Ù.
NIST CSF 2.0 ÀÎÁõÀ» ÅëÇØ ÀÚ»çÀÇ »çÀ̹öº¸¾È °Å¹ö³Í½º°¡ ±¹Á¦ ¸ð¹ü »ç·Ê¿¡ ºÎÇÕÇÔÀ» ÀÔÁõÇÑ ÇÏÀÌÅ©ºñÀüÀº ¾ÕÀ¸·Îµµ Æ÷°ýÀûÀÌ°í °èÃþÀûÀÎ º¸¾È ±â´ÉÀ» °®Ãç Àü ¼¼°è ÆÄÆ®³Ê¿Í °í°´ÀÌ ¾ÈÀüÇÏ°í º¸¾È ±ÔÁ¤À» ÁؼöÇÏ´Â ¿î¿µ ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù.
¾Æ¿ï·¯ ÇÏÀÌÅ©ºñÀüÀº ¿î¿µÀÇ ¸ðµç Ãø¸é¿¡¼ »çÀ̹öº¸¾È ¹× °³ÀÎÁ¤º¸º¸È£¸¦ °ÈÇϱâ À§ÇØ ±¹Á¦ Ç¥ÁØ ¹× ±ÔÁ¦ ¿ä±¸ »çÇ×À» ¾ö°ÝÇÏ°Ô ÁؼöÇÒ °èȹÀ̸ç, Á¤±âÀûÀÎ ¿ª·® Æò°¡ ¹× º¸¾È ż¼ °È¸¦ À§ÇÑ Áö¼ÓÀûÀÎ °³¼± ÇÁ·Î±×·¥µµ ¼öÇàÇϰí ÀÖ´Ù. À̹ø¿¡ »õ·Ó°Ô ȹµæÇÑ NIST CSF 2.0 ÀÎÁõ ¿Ü¿¡µµ ISO/IEC 27001:2022, ISO/IEC 27701:2019, ISO/IEC 27017, ISO/IEC 29151, ISO 38505-1:2017 µî ¼ö³â°£ 25°³ ÀÌ»óÀÇ °øÀÎ º¸¾È ¹× ±ÔÁ¤ Áؼö ÀÎÁõÀ» ȹµæÇÏ¸ç ±¤¹üÀ§ÇÑ ÀÎÁõ Æ÷Æ®Æú¸®¿À¸¦ ´Þ¼ºÇß´Ù.
ÇÏÀÌÅ©ºñÀü °ü°èÀÚ´Â ¡°»çÀ̹öº¸¾ÈÀº ½Å·ÚÀÇ Çٽɡ±À̶ó°í ¸»Çϸç, ¡°ÇÏÀÌÅ©ºñÀüÀº µ¥ÀÌÅÍ º¸È£¿Í µðÁöÅÐ ½Å·Ú ±¸ÃàÀ» À§ÇØ ½ÉÇ÷À» ±â¿ïÀ̰í ÀÖÀ¸¸ç, ¾ÕÀ¸·Îµµ »çÀ̹öº¸¾È ÇÁ·Î±×·¥À» Áö¼ÓÀûÀ¸·Î ¹ßÀü½ÃŰ°í ¾÷°è Àü¹Ý¿¡ °ÉÄ£ ¸ð¹ü »ç·Ê¸¦ °øÀ¯ÇϰíÀÚ ³ë·ÂÇϰڴ١±¶ó°í Æ÷ºÎ¸¦ ¹àÇû´Ù.
ÇÑÆí ÇÏÀÌÅ©ºñÀüÀº º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2025 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2024³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[°ÃÊÈñ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













°ÃÊÈñ±âÀÚ ±â»çº¸±â







































.jpg)

.jpg)

