·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ±âȹƯÁý

[2025 ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¸®Æ÷Æ®] º¯È­¿Í ÅëÇÕÀÇ ¹Ù¶÷ Ÿ°í ¡®½Â½ÂÀ屸¡¯

ÀÔ·Â : 2025-12-12 15:41
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´Ã¾î³­ IT ½Ã½ºÅÛ°ú °èÁ¤Á¤º¸ ³ë¸®´Â »çÀ̹ö À§Çù, º¹ÀâÇØÁø ÄÄÇöóÀ̾𽺠¿ä±¸ µîÀÌ º¯È­ ¿ä±¸
IAM°ú PAM, ±ÇÇÑ °ü¸® µî ±âÁ¸ ¼Ö·ç¼Ç ÅëÇÕÇÏ´Â ¾ÆÀ̵§Æ¼Æ¼ º¸¾È ¼Ö·ç¼ÇÀ¸·Î ¼ºÀå Áß
»ç¿ëÀÚ ¼³¹®Á¶»ç...ÇöÀç »ç¿ëÇÏ´Â ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀº ¡®IAM¡¯
½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç Àü¹®±â¾÷ ÁýÁß ºÐ¼®: º£À̽º½ºÅæ


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 1900³â´ë Àü»ê½Ã½ºÅÛÀÌ µîÀåÇÑ ÀÌÈÄ ±â¾÷ µî Á¶Á÷µéÀº ÀüÀÚ½Ä Á¢±Ù ÅëÁ¦¿¡ ´ëÇÑ °í¹ÎÀ» Áö¼ÓÀûÀ¸·Î Çϰí ÀÖ´Ù. ƯÈ÷ 1980³â´ë ÀÌÈÄ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¿Í ¼­¹ö ½Ã½ºÅÛÀÌ º¸ÆíÈ­µÇ¸é¼­ IT ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±ÙÀ» ÅëÁ¦ÇÒ Çʿ伺ÀÌ Ä¿Á³´Ù. ÀÌ¾î °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÌ Áõ°¡ÇÏ°í ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´Ã¾î³ª¸é¼­ »ç¿ëÀÚ °èÁ¤À» °ü¸®ÇÏ´Â °èÁ¤°ü¸® ¼Ö·ç¼ÇÀÌ 2000³â´ë ÃÊ¹Ý µîÀåÇß´Ù. ¶ÇÇÑ ÁÖ·Î ±â¾÷À» Áß½ÉÀ¸·Î ºñ¹Ð¹øÈ£¸¦ ¾ÈÀüÇÏ°Ô º¸°üÇϰí ÀÚµ¿À¸·Î °ü¸®ÇÏ´Â ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Çµµ ¹ßÀüÇϱ⠽ÃÀÛÇß´Ù.

[ÀÚ·á: gettyimagesbank]


½Ã½ºÅÛ Á¢±ÙÁ¦¾î(SAC: System Access Control)´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢¼ÓÇÏ´Â °æ·Î¿Í ÇàÀ§¸¦ ÅëÁ¦ÇÏ°í ±â·ÏÇÔÀ¸·Î½á ½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇÑ ¼Ö·ç¼ÇÀÌ´Ù. Á¢±ÙÀ» ÅëÁ¦Çϰí, ¼¼¼Ç °ü¸®¿Í °¨»ç¸¦ ÅëÇØ »ç¿ëÀÚÀÇ ¸ðµç ÇàÀ§¸¦ ÅëÁ¦ÇÏ°í ±â·ÏÇÑ´Ù.

°èÁ¤°ü¸®(IAM: Identity Access Management)´Â ¼­¹ö¿Í µ¥ÀÌÅͺ£À̽º, ³×Æ®¿öÅ© Àåºñ¿¡ »êÀçÇÑ »ç¿ëÀÚ °èÁ¤À» ÅëÇÕ¡¤°ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. °èÁ¤ÀÇ »ý¼ººÎÅÍ ±ÇÇÑ ºÎ¿©, º¯°æ°ú Æó±â±îÁö Àüü »ý¸íÁÖ±â(Life Cycle)¸¦ °ü¸®Çϸç, Á¢±Ù ½Åû°ú ½ÂÀÎ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇØ È¿À²ÀûÀ¸·Î ³»ºÎ¸¦ ÅëÁ¦ÇÑ´Ù. °èÁ¤ÀÌ »ý¼ºµÇ°í, »ý¼ºµÈ °èÁ¤¿¡ ±ÇÇÑÀ» ºÎ¿©Çϸç, ±ÇÇÑ ºÎ¿©µÈ °èÁ¤ÀÌ »ç¿ëµÇ´Â ¸ðµç ÇàÀ§¸¦ ¸ð´ÏÅ͸µÇÏ°í ±â·ÏÇÏ´Â °ÍÀº ¹°·Ð °èÁ¤À» »ç¿ëÇÏ´Â »ç¿ëÀÚ(½ÇÁ¦ »ç¿ëÀÚ ¹× ÇÁ·Î±×·¥, ¼­ºñ½º³ª ¾Û µî)ÀÇ ¼Ó¼º¿¡ µû¶ó ±ÇÇÑ º¯°æ°ú ½ÂÀÎ ÀýÂ÷¸¦ ÅëÇÑ ºÎ¿© µîÀÇ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÑ´Ù. ¾Æ¿ï·¯ ´õ ÀÌ»óÀÇ ±ÇÇÑÀÌ ÇÊ¿ä ¾øÀ» ¶§ À̸¦ ºñȰ¼ºÈ­Çϰųª »èÁ¦ÇÏ´Â µîÀÇ ¸ðµç °úÁ¤À» Á¤Ã¥ ±â¹ÝÀ¸·Î °ü¸®ÇÑ´Ù. À̸¦ ÅëÇØ ºÒÇÊ¿äÇÑ ±ÇÇÑ º¸À¯, ±ÇÇÑ ³²¿ë, °èÁ¤ ¹æÄ¡ µîÀÇ º¸¾È ¸®½ºÅ©¸¦ ¿¹¹æÇÑ´Ù.

ÆÐ½º¿öµå °ü¸®(Password Management) ¼Ö·ç¼ÇÀº »ç¿ëÀÚ ÀÎÁõ¿¡ ÇÊ¿äÇÑ ºñ¹Ð¹øÈ£ÀÇ º¹À⼺ Á¤Ã¥ Àû¿ë°ú ÁÖ±âÀû º¯°æ °­Á¦, ¾Ïȣȭ ÀúÀå°ú Á¢±Ù ·Î±× °ü¸® µîÀ» ¼öÇàÇÑ´Ù. Áï, ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀº ÀÎÁõ Á¤º¸(ÆÐ½º¿öµå, SSH Key, API Key, ÀÎÁõ¼­ µî)¸¦ Áß¾Ó ÁýÁßÀûÀ¸·Î º¸°üÇÏ´Â °ÍÀº ¹°·Ð ¾Ïȣȭ ÀúÀå ¹× ·ÎÅ×À̼ÇÀ» ÅëÇØ ÀÎÁõ Á¤º¸¿¡ ´ëÇÑ ¹«´Ü °øÀ¯¿Í Àç»ç¿ë ¹æÁö¿¡ ÁßÁ¡À» µÐ´Ù. À̸¦ ÅëÇØ ÆÐ½º¿öµå Å»Ãë °ø°ÝÀ» ¹«·ÂÈ­Çϰí, °íÁ¤µÇ°í °øÀ¯µÇ´Â ÆÐ½º¿öµå »ç¿ë¿¡ µû¸¥ º¸¾È Ãë¾à¼ºÀ» Á¦°ÅÇÑ´Ù. ÃÖ±Ù¿¡´Â ÆÐ½º¿öµå¸¦ ³Ñ¾î »ýüÀÎÁõ, ´ÙÁßÀÎÁõ(MFA), ÆÐ½º¿öµå °ü¸® ÀÎÁõ±îÁö Æ÷°ýÇÏ´Â »ç¿ëÀÚ ÀÎÁõ °ü¸® °³³äÀ¸·Î È®ÀåÇϰí ÀÖ´Ù.

ƯÈ÷ ÆÐ½º¿öµå °ü¸®´Â Ư±Ç °èÁ¤(°ü¸®ÀÚ °èÁ¤ Root µî)ÀÇ º¸¾ÈÀ» À§ÇÑ ¼Ö·ç¼ÇÀº PAM(Privileged Access Management)À¸·Î È®À嵯´Ù. IT ȯ°æÀÌ º¹ÀâÇØÁö¸é¼­ »ý±ä ¼ö¸¹Àº ½Ã½ºÅÛÀÇ ºñ¹Ð¹øÈ£¸¦ ¼öµ¿À¸·Î °ü¸®ÇÏ´Â °Í¿¡ ÇѰ谡 ¿ÀÀÚ, À̸¦ ¾ÈÀüÇÏ°Ô º¸°üÇÏ°í °ü¸®Çϱâ À§ÇØ ¸¸µé¾îÁø °ÍÀÌ ºñ¹Ð¹øÈ£ °ü¸® ¼Ö·ç¼ÇÀ̾ú´Ù. ÀÌÈÄ ´Ü¼øÇÑ ºñ¹Ð¹øÈ£ °ü¸®¸¦ ³Ñ¾î ƯÁ¤ °èÃþÀÇ ¸ðµç Á¢±Ù ÇàÀ§¸¦ °ü¸®ÇØ¾ß ÇÑ´Ù´Â ¿ä±¸°¡ »ý°å°í, À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î PAMÀÌ´Ù. PAMÀº ¡®ÆÐ½º¿öµå °ü¸®¡¯´Â ¹°·Ð Á¢¼Ó ÈÄ ÇàÀ§¸¦ °¨½ÃÇÏ´Â ¡®¼¼¼Ç °ü¸®¡¯, ±×¸®°í ²À ÇÊ¿äÇÑ ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ¡®ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢ °ü¸®¡¯ ±â´É±îÁö Æ÷ÇÔÇßÀ¸¸ç, À̸¦ ÅëÇØ Á¢¼ÓÇÑ ÈÄÀÇ ÇàÀ§±îÁö ÅëÁ¦ÇϰíÀÚ Çß´Ù.

ÀÌ ¼¼ °¡Áö ¼Ö·ç¼ÇÀº ºÐ¸í µ¶¸³ÀûÀÎ ¿µ¿ªÀ» °®°í »óÈ£ º¸¿ÏÇÏÁö¸¸, ±â´ÉÀÌ Á¶±Ý¾¿ °ãÄ¡¸ç °æÀïÇÏ´Â Àϵµ ÀÖ´Ù. ¿¹¸¦ µé¸é ¸¹Àº IAM ¼Ö·ç¼Ç°ú PAM(Password Access Management)Àº ÆÐ½º¿öµå °ü¸® ±â´É°ú »ç¿ëÀÚ °èÁ¤ ¶óÀÌÇÁ»çÀÌŬ °ü¸® ±â´ÉÀÌ °ãÄ¡¸ç °æÀïÇϸç, ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í PAMµµ Ư±Ç »ç¿ëÀÚÀÇ ¼­¹ö Á¢¼Ó ÅëÁ¦¶ó´Â ¸ñÇ¥¸¦ °øÀ¯ÇÏ¸ç ±â´É»ó °ãÄ¡´Â ºÎºÐÀÌ ÀÖ´Ù.

ÀÌ ¶§¹®¿¡ ÀϺο¡¼­´Â ÀÌ ¼¼ °¡Áö ±â´ÉÀ» ÇϳªÀÇ ÅëÇÕµÈ Ç÷§ÆûÀ¸·Î Á¦°øÇÏ·Á´Â ¿òÁ÷ÀÓµµ ÀÖ´Ù. °¢ ±â¾÷ÀÇ ÀåÁ¡À» ±âÁØÀ¸·Î IAMÀ» È®ÀåÇÏ·Á´Â °÷µµ ÀÖÀ¸¸ç, PAMÀ» ÁøÈ­½ÃŰ·Á´Â °÷µµ ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù À̽´ÀÎ Á¦·ÎÆ®·¯½ºÆ® ±¸ÇöÀ» ÅëÇÑ ÅëÇÕ Á¦Ç°À» °í¹ÎÇÏ´Â °÷µµ ÀÖ´Ù.

»çÀ̹ö¾ÆÅ©´Â ¡°ÆÐ½º¿öµå °ü¸® ¿µ¿ªÀº °ú°Å¿¡´Â º°µµÀÇ ¼Ö·ç¼ÇÀ¸·Î ½ÃÀå¿¡ µµÀÔÇϱ⵵ ÇßÁö¸¸, ÇöÀç´Â ´ëºÎºÐÀÇ °èÁ¤°ü¸® ¼Ö·ç¼Ç¿¡ ÇϳªÀÇ ¸ðµâ·Î °°ÀÌ ±¸¼ºµÈ °æ¿ì°¡ ¸¹´Ù¡±¸é¼­, ¡°ÃÖ±Ù ¼¼°è½ÃÀåÀº ¹°·Ð Çѱ¹¿¡¼­µµ AI ±â¼úÀÌ È®»êÇϸ鼭 ¼­ºñ½º ¹× ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ »ç¿ëµÇ´Â °èÁ¤µéÀÌ ±âÇϱ޼öÀûÀ¸·Î ´Ã¾î³ª°í, ÀÚµ¿È­µÈ ½ÃÅ©¸´ Á¤º¸º¸È£ ¹× º¯°æ °ü¸®°¡ Çʼö°¡ µÇ¸é¼­, ÀüÅëÀûÀÎ »ç¶÷ Áß½ÉÀÇ °èÁ¤°ü¸®¿¡¼­ AI ¹× ¸Ó½Å µî¿¡¼­ »ç¿ëµÇ´Â °èÁ¤°ü¸®·Î È®ÀåµÇ´Â ¼ö¿ä°¡ ¸¹ÀÌ ´Ã¾î³ª°í ÀÖ´Â »óȲ¡±À̶ó°í ¼³¸íÇß´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç[ÀÚ·á: °¢ »ç Á¦°ø, Á¤¸®: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]


¼øÇ× ÁßÀÎ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀå
¾÷°è¿¡ µû¸£¸é ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀº ²ÙÁØÇÏ°Ô ¼ºÀåÇϰí ÀÖ´Ù. ÇǾØÇǽÃÅ¥¾î´Â ¡°±¹³» °èÁ¤°ü¸® ¹× Á¢±ÙÁ¦¾î ½ÃÀåÀº ±ÝÀ¶±Ç, °ø°ø±â°üÀ» Áß½ÉÀ¸·Î ²ÙÁØÈ÷ ¼ºÀåÇϰí ÀÖÀ¸¸ç, ƯÈ÷ ±ÝÀ¶°¨µ¶¿øÀÇ IT ³»ºÎÅëÁ¦ °­È­ ±âÁ¶, °³ÀÎÁ¤º¸º¸È£¹ý ¹× ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤ Áؼö ¿ä±¸°¡ ½ÃÀå ¼ºÀåÀ» °ßÀÎÇϰí ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¼¼ÀÏÆ÷ÀÎÆ® ¿ª½Ã ½ÃÀåÀÌ ÃÖ±Ù ¸î³â µ¿¾È ¼ºÀåÇϰí ÀÖ´Ù°í ¸»Çß´Ù. ¡°ÀÌ´Â »çÀ̹ö º¸¾ÈÀ§ÇùÀÇ Áõ°¡, µðÁöÅÐ »ýŰè È®Àå, ±×¸®°í Ŭ¶ó¿ìµå¿Í ÇÏÀ̺긮µå ȯ°æ Àü¹Ý¿¡¼­ ¾ÈÀüÇÑ Á¢±ÙÁ¦¾î¿¡ ´ëÇÑ ¼ö¿ä°¡ ±ÞÁõÇÑ µ¥ µû¸¥ °á°úÀÔ´Ï´Ù.¡±

½ÃÅ¥ºê´Â ¡°±¹³»µç ÇØ¿Üµç ÀÏÁ¤ ±Ô¸ð ÀÌ»óÀÇ IT ½Ã½ºÅÛÀ» ¿î¿µ ÁßÀÎ ±â¾÷À̳ª Á¶Á÷Àº ¾î¶°ÇÑ ÇüÅÂµç °èÁ¤°ü¸® ½Ã½ºÅÛÀ» ¿î¿µ ÁßÀ̶ó°í º¸´Â °Ô ¸ÂÀ» °Í¡±À̶ó¸é¼­µµ ¡°´Ù¸¸ Çѱ¹ ½ÃÀåÀº ÀÌÀü¿¡ ÀÖ¾ú´ø ±ÝÀ¶ ½Ã½ºÅÛ Ä§ÇØ»ç°í µîÀÇ ¿µÇâÀ¸·Î ±ÝÀ¶±â°üÀº ¡®ÅëÇÕ °èÁ¤±ÇÇÑ °ü¸®(°èÁ¤°ü¸®, º¹ÇÕ ÀÎÁõ, Á¢±Ù±ÇÇѰü¸®, ÇàÀ§ °¨»ç, ¸í·É¾î ÅëÁ¦, ÆÐ½º¿öµå °ü¸®)¡¯ ÇüÅ·Π±¸ÃàµÇ¾î ÀÖ°í, ±× ¿Ü Á¶Á÷Àº °èÁ¤°ü¸®¿Í Á¢±Ù ±ÇÇÑ °ü¸®¸¸ ±âº»ÀÌ°í ±× ¿Ü ±â´ÉÀº Çʿ信 µû¶ó ±¸ÃàÇÑ °Í °°´Ù¡±¶ó°í ºÐ¼®Çß´Ù.

¶ÇÇÑ º£À̽º½ºÅæÀº ¡°±Û·Î¹ú ½ÃÀåÀº ÀÌ¹Ì IDaaS(Identity as a Service) ÇüÅÂÀÇ Å¬¶ó¿ìµå ±â¹Ý ÅëÇÕ ÀÎÁõÀ¸·Î ºü¸£°Ô ÀçÆíµÇ°í ÀÖÀ¸³ª, Çѱ¹ ½ÃÀåÀº ÄÄÇöóÀÌ¾ð½º¿Í ³»ºÎ µ¥ÀÌÅÍ º¸È£ À̽´·Î ¿©ÀüÈ÷ ¿ÂÇÁ·¹¹Ì½º ¼ö¿ä°¡ °­·ÂÇÏ´Ù¡±¸é¼­, ¡°Æ¯È÷ ±ÝÀ¶±Ç°ú °ø°ø±â°ü, ¹æ»ê ºÐ¾ß¿¡¼­´Â ¸ÁºÐ¸® ȯ°æ µî Ư¼ö¼ºÀ» °í·ÁÇÑ °íµµÈ­µÈ ±¸ÃàÇü ¼Ö·ç¼ÇÀ» ¼±È£ÇÑ´Ù¡±°í ¸»Çß´Ù.

»çÀ̹ö¾ÆÅ©µµ ¡°¼¼°è¿¡¼­´Â ±â¾÷ °£ ÀμöÇÕº´À¸·Î ÀÎÇÑ ÅëÇÕ È®ÀåÀ» ÅëÇØ ¼Ö·ç¼Ç º¥´õµéÀÌ ½ÃÅ©¸´ °ü¸®, ¸Ó½Å °èÁ¤ ¹× TLS ÀÎÁõ¼­ °ü¸® ¿µ¿ªÀ¸·Î ½ÃÀåÀ» ³ÐÈ÷°í ÀÖ°í, ±¹³» ½ÃÀåÀÇ °æ¿ì ¾ÆÁ÷Àº ¿µ¿ªº°·Î ¼¼ºÐÈ­µÈ ±â´ÉÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î ½ÃÀå¿¡ ÁøÃâÇÏ´Â °æÇâÀÌ ¸¹´Ù°í º¼ ¼ö ÀÖ´Ù¡±¸é¼­, ¡°½ÃÀå Ãø¸é¿¡¼­´Â ¼¼°è½ÃÀåÀÇ °æ¿ì ºü¸¥ SaaS Àüȯ°ú ´ëÇü Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê °í°´ ºñÁßÀÌ ´Ã¾î³ª°í ÀÖ°í, Çѱ¹ ½ÃÀåÀÇ °æ¿ì ±ÝÀ¶±Ç ¹× °ø°ø±â°ü Áß½ÉÀÇ ±ÔÁ¦, ÄÄÇöóÀ̾𽺠¿ä°Ç ÃæÁ·À» À§ÇØ ¼­¹ö Á¢±Ù °èÁ¤°ü¸® µµÀÔÀÌ È°¹ßÈ÷ ÁøÇàµÇ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

ºñ¿ë°ú ¼Ö·ç¼Ç ±¸Çö ¾î·Á¿ò µîÀÌ ´ëÁßÈ­ ¸·¾Æ
¾Õ¼­ ¼³¸íÇÑ °Íó·³ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀÇ ÁÖ¿ä °í°´Àº ´ë±â¾÷°ú ±ÝÀ¶±â°ü, ±×¸®°í Á¦Á¶¾÷ µî Àü¹®±â°üÀÌ´Ù. ±ÝÀ¶±ÇÀº ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤, ISMS/ISMS-P ÀÎÁõ µî ¾ö°ÝÇÑ ÄÄÇöóÀ̾𽺠¿ä°ÇÀ¸·Î ÀÎÇØ ÇʼöÀûÀ¸·Î µµÀÔÇϰí ÀÖ´Ù. ƯÈ÷ ISMS/ISMS-P ÀÎÁõÀÇ °æ¿ì ¿¬°£ ¸ÅÃâ 100¾ï ÀÌ»óÀÇ ±â¾÷°ú °³ÀÎÁ¤º¸¸¦ ¸¹ÀÌ Ã³¸®ÇÏ´Â ±â¾÷ ¸ðµÎ Æ÷ÇԵDZ⠶§¹®¿¡ ±ÝÀ¶Àº ¹°·Ð Á¦Á¶¿Í ÀÌÄ¿¸Ó½º µî ¸¹Àº ±â¾÷ÀÌ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀ» ã°í ÀÖ´Ù´Â °ÍÀÌ ¾÷°èÀÇ ¼³¸íÀÌ´Ù.

Ãֱ٠Ŭ¶ó¿ìµå ±â¹ÝÀÇ SaaS ¸ðµ¨°ú ±¸µ¶Çü ¼­ºñ½º°¡ µîÀåÇϸ鼭 ÁøÀÔÀ庮ÀÌ ³·¾ÆÁö°í´Â ÀÖÁö¸¸, ¾ÆÁ÷ Áß¼Ò±â¾÷¿¡±îÁö ´ëÁßÈ­µÇÁö´Â ¸øÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ´Ù¸¸ ±¸µ¿Çü ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â ±â¾÷µéÀÌ »ç¿ë ºñ¿ëÀ» ³·Ãß±â À§ÇØ ´Ù³â °è¾àÀ» ¼±ÅÃÇÏ´Â ¿òÁ÷ÀÓÀÌ ´Ã°í ÀÖ´Â °Íµµ ÁÖ¸ñÇÒ Á¡À̶ó°í ¾÷°è¿¡¼­´Â º¸°í ÀÖ´Ù.

¼Ö·ç¼Ç ±¸ÇöÀÌ º¹ÀâÇÑ °Íµµ ´ëÁßÈ­¸¦ ¾î·Æ°Ô Çϰí ÀÖ´Ù. ¿£ÅÍÇÁ¶óÀÌÁî±Þ ¼Ö·ç¼ÇÀº °íµµÈ­µÈ º¸¾È ¾ÆÅ°ÅØÃ³(¾Ïȣȭ, Á¦·Î Áö½Ä ±¸Á¶, ¿ÜºÎ °ËÁõ µî)¸¦ ÇÊ¿ä·Î Çϰí, ¿ÂÇÁ·¹¹Ì½º¡¤Å¬¶ó¿ìµå¡¤·¹°Å½Ã ½Ã½ºÅÛÀ» ¾Æ¿ì¸£´Â ±¤¹üÀ§ÇÑ ÅëÇÕ ±â´É, ±×¸®°í Áö¼ÓÀûÀÎ ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù. ¼öÀÛ¾÷ ±â¹ÝÀÇ »ç¿ëÀÚ °èÁ¤°ü¸® ÇÁ·Î¼¼½º´Â ½Ã°£ÀÌ ¿À·¡ °É¸®°í Àη ¼Ò¸ð°¡ Ä¿¼­ °á°úÀûÀ¸·Î ±â¾÷¿¡ »ó´çÇÑ ºñ¿ëÀ» ¹ß»ý½ÃŰ´Â ¹®Á¦µµ ÀÖ¾î ½±Áö ¾Ê´Ù´Â ¼³¸íÀÌ´Ù.

ÀÓÁ÷¿øµéÀÇ ºÒÆíÇÔ°ú »ç¿ë»ó ½Ç¼ö·Î ÀÎÇÑ ¹®Á¦µµ ÀÖ´Ù. º¸¾È ¶§¹®¿¡ ¾÷¹«°¡ ºÒÆíÇØÁö´Â °ÍÀº ¾î¿ ¼ö ¾ø´ÙÁö¸¸, º¹ÀâÇÑ ºñ¹Ð¹øÈ£ Á¤Ã¥À̳ª ´ÙÁßÀÎÁõ(MFA) »ç¿ëÀ» ºÒÆíÇØÇÏ´Â »ç¿ëÀÚ°¡ ¸¹¾Æ ºñ¹Ð¹øÈ£ Àç»ç¿ëÀ̳ª Ãë¾àÇÑ ºñ¹Ð¹øÈ£ ¼³Á¤ µî À߸øµÈ º¸¾È ½À°ü±îÁö ¸¸µé¾îÁö´Â ¹®Á¦°¡ Á¾Á¾ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù.

¡ã½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ±â¾÷º° ±¸Ãà»ç·Ê [ÀÚ·á: °¢ »ç Á¦°ø, Á¤¸®: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]


Á¦·ÎÆ®·¯½ºÆ®¿Í ÆÐ½º¿öµå¸®½º ºÕÀÌ ¼ºÀå ¼Óµµ ³ô¿©
´ÙÇàÈ÷ ÃÖ±Ù ¸î °¡Áö À̽´¸¦ ÅëÇØ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀÇ ¼ºÀå ¼Óµµ¸¦ ³ôÀ̰í ÀÖ´Ù. ¿ì¼± Á¦·ÎÆ®·¯½ºÆ®ÀÇ ±Þ»ó½ÂÀ¸·Î ÀÎÇØ °èÁ¤°ü¸® ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü½Éµµ ³ô¾ÆÁö°í ÀÖ´Ù. ±×·±µ¥ Á¦·ÎÆ®·¯½ºÆ®´Â ¼¼ºÐÈ­µÈ Á¢±ÙÁ¦¾î¸¦ ÇʼöÀûÀ¸·Î ¿ä±¸Çϰí, À̸¦ ÅëÇØ ¿öÅ©·Îµå¸¦ °Ý¸®Çϰí ÀáÀçÀû Ä§ÇØ»ç°íÀÇ ÇÇÇØ ¹üÀ§¸¦ ÃÖ¼ÒÈ­ÇÏ´Â ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×ÀÌ¼Ç ±â¼úÀÇ ¹ßÀüÀ» ÃËÁøÇϰí ÀÖ´Ù. °èÁ¤°ü¸® ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ ±â¼ú°ú ÅëÇյŠ¸Å¿ì Á¤±³ÇÑ ¼öÁØÀÇ Á¢±Ù Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Ù°í ¼¼ÀÏÆ÷ÀÎÆ®´Â ¼³¸íÇÑ´Ù.

»çÀ̹ö¾ÆÅ© ¿ª½Ã, ³»ºÎ »ç¿ëÀÚ¶óµµ ¸Å¹ø Á¢¼ÓÀÚ¸¦ È®ÀÎÇϰí Á¢±Ù½Ãµµ°¡ ÀûÀýÇÑÁö¸¦ È®ÀÎÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® °³³ä ¶§¹®¿¡ ¾ÆÀ̵§Æ¼Æ¼°¡ º¸¾È °æ°è°¡ µÇ¾ú°í, °èÁ¤°ü¸®°¡ º¸¾È Á¤Ã¥ÀÇ Ãâ¹ßÁ¡ÀÌ µÇ°í ÀÖ´Ù°í ¼³¸íÇß´Ù.

¡°À̸¦ À§ÇØ ±â¼úÀûÀ¸·Î´Â º¸¾È ÀÎÁõÀ» À§ÇØ ÀûÀÀÇü MFA(Multi Factor Authentication) ±â¹ÝÀ¸·Î »ç¿ëÀÚ¿¡ ´ëÇÑ °­·ÂÇÑ ÀÎÁõÀ» Á¦°øÇϰí, ÀÎÁõ ÈÄ Á¢¼ÓÇÏ´Â °èÁ¤µé¿¡ ´ëÇØ¼­´Â ÃÖ¼Ò ±ÇÇÑ ¹× µ¿Àû ±ÇÇÑ Á¦¾î¸¦ ÅëÇØ ºÒÇÊ¿äÇÏ°í °úµµÇÑ ±ÇÇÑÀ» Á¦°ÅÇÏ´Â ÇüÅÂÀÇ ±â¼úµéÀÌ µµÀԵǰí ÀÖ½À´Ï´Ù. ¶ÇÇÑ °í°´µéÀº ÀÌ·¯ÇÑ Á¦·ÎÆ®·¯½ºÆ® ±â¹ÝÀÇ È®´ë¿¡ µû¶ó Àü»ç ÅëÇÕ °èÁ¤°ü¸® Ç÷§Æû µîÀÇ µµÀÔÀ» °í·ÁÇÏ°Ô µÇ°í, ±âÁ¸ »ç¿ëÀÚ ÅëÇÕ Á¤º¸ µð·ºÅ丮¸¦ ÀÌ·¯ÇÑ ÅëÇÕ °èÁ¤°ü¸® Ç÷§Æû°úÀÇ ¿¬µ¿À» ÅëÇØ ¸ðµç ÀÚ¿ø¿¡ ´ëÇÑ Á¢¼Ó½Ã Á¦·ÎÆ®·¯½ºÆ® ±â¹ÝÀÇ ÀÎÁõ/±ÇÇÑ Ã¼°è¸¦ Àû¿ëÇÏ´Â ¹æ½ÄÀ» ¿ä±¸Çϰí ÀÖ½À´Ï´Ù.¡±

ÆÐ½º¿öµå¸®½º(Passwordless) ºÕ ¿ª½Ã »ê¾÷ ¹ßÀü¿¡ ¿µÇâÀ» ÁÖ°í ÀÖ´Ù. ±âÁ¸ ÆÐ½º¿öµå ÀÔ·Â ¹æ½ÄÀÌ ÇǽÌÀ̳ª À¯Ãâ, Àç»ç¿ë°ú ºê·çÆ® Æ÷½º(Brute Force) µî ¿©·¯ »çÀ̹ö °ø°Ý¿¡ ¸Å¿ì Ãë¾àÇ߱⠶§¹®¿¡, »ç¿ëÀÚ´Â ¹°·Ð ±â¾÷ ÀÔÀå¿¡¼­µµ ºÎ´ãÀÌ ¸Å¿ì ÄÇ´Ù. ÀÌ·Î ÀÎÇØ º¸¾È¼º°ú »ç¿ëÀÚ ÆíÀǼº ¾çÂÊÀ» µ¿½Ã¿¡ ¸¸Á·ÇÏ´Â »õ·Î¿î ¹æ½Ä¿¡ ´ëÇÑ ¼ö¿ä°¡ Ä¿Á³°í, ±× °á°ú·Î µîÀåÇÑ °ÍÀÌ ÆÐ½º¿öµå¸®½º¶ó´Â °ÍÀÌ´Ù.

¹°·Ð ÆÐ½º¿öµå¸®½º°¡ ±âÁ¸ °èÁ¤°ü¸® ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ ´ëüÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. °èÁ¤ÀÇ »ý¸íÁֱ⠰ü¸®¿Í ±ÇÇÑ °ü¸®, °¨»ç ·Î±× µîÀº ¿©ÀüÈ÷ ÇÊ¿äÇϸç, ÆÐ½º¿öµå¸®½º´Â ÀÎÁõ ¹æ½ÄÀÇ ÁøÈ­·Î º¸´Â °ÍÀÌ Å¸´çÇÏ´Ù´Â ¾÷°èÀÇ ÆÇ´ÜÀÌ´Ù.

ÇÑÆí, °ø°øÀ» Áß½ÉÀ¸·Î ½ÇÁúÀûÀÎ µµÀÔ ¿òÁ÷ÀÓµµ ÁøÇà ÁßÀÌ´Ù. º£À̽º½ºÅæÀº ¡°ÇöÀç Á¶´Þû Çõ½Å ½ÃÁ¦Ç° ½Ã¾÷À» ÅëÇØ ³»³â °ø°ø±â°ü PoC°¡ ¿¹Á¤µÇ¾î ÀÖÀ¸¸ç, ´ë±â¾÷°ú ±ÝÀ¶±Ç CISO¸¦ Áß½ÉÀ¸·Î Ȱ¹ßÇÏ°Ô ³íÀÇÁß¡±À̶ó¸ç ½ÃÀå Ȱ¼ºÈ­¸¦ °­Á¶Çß´Ù.

¡ã½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇÑ »ç¿ëÀÚ ¼³¹®Á¶»ç[ÀÚ·á: º£À̽º½ºÅæ]


º¸¾ÈÀü¹®°¡µéÀÇ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇÑ ¼³¹®Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ º¸¾ÈÀü¹®°¡µéÀº ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÒ±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾ÈÀü¹®°¡µéÀÇ ÀǰßÀ» µé¾îº¸±â À§ÇØ 2025³â 12¿ù 9ÀϺÎÅÍ 10ÀϱîÁö ¾çÀϰ£ ¼³¹®Á¶»ç¸¦ ÁøÇàÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â °ø°ø(26.6%)°ú ¹Î°£(73.4%)ÀÇ º¸¾ÈÀü¹®°¡ 1731¸íÀÌ ´äÇß´Ù.

¸ÕÀú °ü¸®ÀÚ ÆäÀÌÁöÀÇ º»ÀÎ ÀÎÁõ ½Ã ¾î¶² ¼­ºñ½º¸¦ »ç¿ëÇÏ´ÂÁö¸¦ ¹°¾îºÃ´Ù. °¡Àå ¸¹Àº 30.7%ÀÇ ÀÀ´äÀÚ´Â ¡®ÈÞ´ëÆù SMS¡¯¸¦ ÀÌ¿ëÇÑ´Ù°í ´äÇß´Ù. ÀÌ¾î ¡®°£ÆíÀÎÁõ(PASS, ³×À̹ö, īī¿À µî)¡¯ÀÌ 23.7%, ¡®À̸ÞÀÏ ÀÎÁõ¡¯ÀÌ 18.5%ÀÇ ¼±ÅÃÀ» ¹Þ¾Ò´Ù. ¶ÇÇÑ ¡®»ýüÀνġ¯µµ 9.2%ÀÇ ÀÀ´äÀÚ°¡ ¼±ÅÃÇß´Ù. ´Ù¸¸ 17.3%´Â ¡®º°µµ·Î ÇÏÁö ¾ÊÀ½¡¯À» ¼±ÅÃÇß´Ù.

À̾ ÁÖ±âÀûÀ¸·Î °ü¸®ÀÚ ÆäÀÌÁö ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â Áöµµ ¹°¾îºÃ´Ù. ÀÀ´äÀÚÀÇ 79.2%´Â ¡®±×·¸´Ù¡¯¶ó°í ´äÇß°í, 20.8%´Â ¡®¾Æ´Ï´Ù¡¯¶ó°í ´äÇØ ¾ÆÁ÷ º¸¾È¿¡ Ãë¾àÇÑ ±â¾÷µéÀÌ ÀÖÀ½À» º¸¿©ÁÖ¾ú´Ù. ÀÌ´Â ´ÙÀ½ Áú¹®¿¡¼­µµ ³ªÅ¸³µ´Ù. °ü¸®ÀÚ ÆäÀÌÁö ÆÐ½º¿öµå º¯°æÀº ¾ó¸¶³ª ÀÚÁÖ ÇÏ´ÂÁö ¹¯ÀÚ 16.2%´Â ¡®Á¤Ã¥È­µÇ¾î ÀÖÁö ¾Ê°í, °ÅÀÇ ¾È ¹Ù²Þ¡¯À̶ó°í ´äÇ߱⠶§¹®ÀÌ´Ù. ¶ÇÇÑ 9.2%´Â ¡®1³â¿¡ 1¹ø¡¯À̶ó°í ´äÇØ º¸¾È»óÀÇ ¹®Á¦¸¦ µå·¯³Â´Ù. ¶ÇÇÑ º¸¾È °­È­¸¦ À§ÇØ ´ÙÁß ÀÎÁõÀ» µµÀÔÇß´ÂÁö ¹¯´Â Áú¹®¿¡µµ 36.4%°¡ ¡®¾Æ´Ï´Ù¡¯¶ó°í ´äÇß´Ù. ¹°·Ð 50.9%´Â ¡®±×·¸´Ù¡¯¶ó°í ´äº¯Çß°í, 12.7%µµ ¡®¾ÆÁ÷ µµÀÔ ÀüÀÌÁö¸¸, 1³â ¾ÈÀ¸·Î µµÀÔÇÒ °èȹÀÌ´Ù¡¯¶ó°í ´äÇØ »ó´ç¼öÀÇ Á¶Á÷Àº ´ÙÁß ÀÎÁõÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.

¸¶Áö¸·À¸·Î ¾î¶² Á¾·ùÀÇ ¡®½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¡¯ ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´ÂÁö ¹°¾îºÃ´Ù. À̹ø Áú¹®Àº ÇÑ Á¶Á÷ÀÌ ¿©·¯ ¼Ö·ç¼ÇÀ» »ç¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡ º¹¼ö·Î ÀÀ´äÀ» ¹Þ¾Ò´Ù. °¡Àå ¸¹Àº ¼±ÅÃÀ» ¹ÞÀº °ÍÀº 36.4%ÀÇ ¡®IAM(Identity and Access Management)¡¯À̾ú´Ù. À̾î 34.1%´Â ¡®SSO(Single Sign-On)¡¯À» ¼±ÅÃÇß°í, 29.5%´Â ¡®MFA(Multi-Factor Authentication)¡¯¸¦ ±×¸®°í 15.0%´Â KMS(Key Management System)¸¦ ²Å¾Ò´Ù. ¡®EAM(Enterprise Access Management)¡¯°ú ¡®PKI(Public Key Infrastructure)¡¯, ±×¸®°í ¡®PM(Password Management)¡¯ÀÌ »çÀÌÁÁ°Ô 10.4%ÀÇ ¼±ÅÃÀ» ¹Þ¾Ò´Ù. ¶ÇÇÑ 8.7%´Â ¡®PAM(Privileged Access Management)¡¯, 5.8%´Â ¡®IM(Identity Management)¡¯, 5.2%´Â ¡®PSM(Privileged Session Management)¡¯À» °¢°¢ ¼±ÅÃÇß´Ù.

±â´É ÅëÇÕ°ú ´ÜÀÏÈ­µÇ´Â ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç
ÇöÀç ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í °èÁ¤°ü¸®, ±×¸®°í ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ½ÃÀåÀº ±â´É ÅëÇÕ°ú ´ÜÀÏÈ­ÀÇ È帧À» Ÿ°í º¯È­Çϰí ÀÖ´Ù. °¢°¢ÀÇ ¼Ö·ç¼ÇÀ» º°µµ·Î µµÀÔÇØ ¿î¿µÇϸ鼭 ¹ß»ýÇÏ´Â °ü¸® ºñ¿ë Áõ°¡¿Í Á¤Ã¥ Àϰü¼º ÀúÇÏ, º¸¾È »ç°¢Áö´ë ¹ß»ý µîÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ´Â ÇÑÆí, ÅëÇÕÇϸ鼭 ¾ò´Â È¿°ú°¡ ÁÁ¾Ò±â ¶§¹®ÀÌ´Ù.

¾÷°è¿¡¼­´Â IAM°ú PAM, ±ÇÇÑ °ü¸® µîÀÌ ÇϳªÀÇ ÅëÇÕ ¾ÆÀ̵§Æ¼Æ¼ º¸¾È Ç÷§ÆûÀ¸·Î ÅëÇÕÇÏ´Â ¹æÇâÀ¸·Î ÁøÈ­Çϰí ÀÖ´Ù°í ºÃ´Ù. Á¦·ÎÆ®·¯½ºÆ® È®»ê¿¡ µû¸¥ ¾ÆÀ̵§Æ¼Æ¼°¡ »õ·Î¿î º¸¾ÈÀÇ Áß½ÉÀÌ µÇ°í ÀÖ°í, °èÁ¤À» ³ë¸®´Â °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖÀ¸¸ç, ´Ù¾çÇÑ ÄÄÇöóÀ̾𽺰¡ À̾îÁö¸é¼­ °­È­µÈ ¾ÆÀ̵§Æ¼Æ¼ º¸¾ÈÀÇ µîÀåÀ» ¿ä±¸Çϰí Àֱ⠶§¹®ÀÌ´Ù.

ÀÌó·³ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í °èÁ¤°ü¸®, ±×¸®°í ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ½ÃÀåÀº Å« º¯È­¿Í ±âȸÀÇ ±â·Î¿¡ ¼­ ÀÖ´Ù. ½ÃÀåÀÇ ¹ßÀüÀº ´ç¿¬ÇÑ ¼ø¼­Áö¸¸, º¯È­ÀÇ ¹Ù¶÷À» Ÿ°í ½Â½ÂÀ屸ÇÒ °ÍÀÎÁö, ¾Æ´Ï¸é °Å½º¸£´Ù ±âȸ¸¦ ÀÒÀ» °ÍÀÎÁö´Â °¢ÀÚÀÇ ¼±Åðú ³ë·Â¿¡ ´Þ·Á ÀÖ´Ù.

¡ãº£À̽º½ºÅæ Quardian Auth[ÀÚ·á: º£À̽º½ºÅæ]


[½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ÁýÁß ºÐ¼®]
º£À̽º½ºÅæ, µ¿Àû ÀÎÁõŰ ±â¹Ý ¡®Quardian Ç÷§Æû¡¯À¸·Î Â÷¼¼´ë ¾çÀÚ º¸¾È Ç¥ÁØ Á¦½Ã
±¹Á¤¿ø ÀÎÁõ MFA ¡®Quardian Auth¡¯¿¡ Åë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust¡¯ °áÇÕÀ¸·Î Á¦·ÎÆ®·¯½ºÆ® ü°è ¿Ï¼º


º£À̽º½ºÅæÀº °íµµÈ­µÇ´Â »çÀ̹ö À§Çù¿¡ ´ëÀÀÇØ ¾çÀÚ Çö»óÀ¸·Î ¹ß»ýÇÏ´Â ¹«ÀÛÀ§ ¡®¾çÀÚ ¿£Æ®·ÎÇÇ¡¯¸¦ µ¶ÀÚ Æ¯Çã ±â¼úÀ» ÅëÇØ ÀÎÁõŰ·Î »ý¼ºÇÑ´Ù. À̸¦ Ȱ¿ëÇÑ Çõ½ÅÀûÀÎ ÀÎÁõ ü°è ¡®Quardian Auth¡¯¸¦ ÇʵηΠÅë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust¡¯±îÁö ¾Æ¿ì¸£´Â ÅëÇÕ º¸¾È ¸ðµ¨À» Á¦½ÃÇß´Ù. º£À̽º½ºÅæÀº ÀÌ °°Àº ¡®Quardian(Äõµð¾È)¡¯ Ç÷§Æû ±â¹ÝÀÇ Á¦·Î Æ®·¯½ºÆ® Àü·«À» º»°ÝÈ­ÇÏ¸ç °ø°ø¡¤±ÝÀ¶ ½ÃÀå °ø·«¿¡ ¼Óµµ¸¦ ³»°í ÀÖ´Ù.

¿¹Ãø ºÒ°¡´ÉÇÑ µ¿Àû ÀÎÁõŰ·Î ÀÎÁõ ÆÐ·¯´ÙÀÓ Çõ½Å ¡®Quardian Auth¡¯
º£À̽º½ºÅæ º¸¾È Àü·«ÀÇ ÇÙ½ÉÀº ´Ü¿¬ ¡®Quardian Auth(Äõµð¾È ¾î½º)¡¯´Ù. ÃÖ±Ù GPKI(ÇàÁ¤ÀüÀÚ¼­¸í) ÀÎÁõ¼­ À¯ÃâÀ̳ª °èÁ¤ µµ¿ë µî Á¤Àû ÀÎÁõ ü°èÀÇ Ãë¾àÁ¡ÀÌ ÀÕµû¶ó µå·¯³ª´Â °¡¿îµ¥, º£À̽º½ºÅæÀº º°µµÀÇ ÀÎÁõ Á¤º¸¸¦ ÀúÀåÇÏÁö ¾Ê´Â ÀÏȸ¼º ÀÎÁõ ¹æ½ÄÀ» µµÀÔÇÏ¿© »õ·Î¿î ÀÎÁõ ÆÐ·¯´ÙÀÓÀ» Á¦½ÃÇß´Ù.

¡®Quardian Auth¡¯´Â Á¦Ç° ¿î¿µ ȯ°æ¿¡ žÀçµÈ QRNG·ÎºÎÅÍ ÃßÃâÇÑ ¼ø¼ö ¾çÀÚ ¿£Æ®·ÎÇǸ¦ °ø±Þ¹Þ¾Æ, º£À̽º½ºÅæÀÇ Æ¯Çã ±â¼úÀ» ÅëÇØ ¹«ÀÛÀ§¼ºÀÌ ±Ø´ëÈ­µÈ ÀÎÁõ۸¦ »ý¼ºÇÑ´Ù. ¸Å ¼¼¼Ç »ý¼ºµÇ´Â ÀÌ ÀÎÁõŰ´Â »ç¿ë Áï½Ã Æó±âµÇ¾î ÆÐŶÀ» Å»Ãë(Sniffing °ø°Ý) ´çÇÏ´õ¶óµµ Àç»ç¿ëÀÌ ºÒ°¡´ÉÇÏ´Ù. ¶ÇÇÑ, ÆÐÅÏÀÌ Á¸ÀçÇÏÁö ¾Ê¾Æ ´ÙÀ½ °ªÀ» °è»êÇÒ ¼ö ¾ø´Â ÀÎÁõŰÀÇ Æ¯¼º ´öºÐ¿¡ Ű ¿¹Ãø ½Ãµµ´Â ¹°·Ð ±â±â º¹Á¦³ª ¸Þ¸ð¸® ´ýÇÁ °ø°Ý±îÁö ¿øÃµÀûÀ¸·Î ¹æ¾îÇÑ´Ù.

»ç¿ëÀÚ °æÇè(UX) Ãø¸é¿¡¼­µµ °­Á¡À» º¸ÀδÙ. »ç¿ëÀÚ°¡ ·Î±×ÀÎÀ» ½ÃµµÇÏ¸é ¸ð¹ÙÀÏ ¾ÛÀ¸·Î Ǫ½Ã(Push) ¾Ë¸²ÀÌ Àü¼ÛµÇ°í, Áö¹®¡¤ÆäÀ̽ºID µî »ýüÀÎÁõÀ» ¼öÇàÇØ FIDO 2 ÇÁ·ÎÅäÄݰú ¿¬µ¿µÈ´Ù. Áï, ¡®¼ÒÀ¯¡¤»ýü¡¤Áö½Ä(ÀÎÁõŰ)¡¯ÀÌ °áÇÕÇÑ °­·ÂÇÑ ´ÙÁß ÀÎÁõ(MFA)À» ±¸ÇöÇØ ÇÇ½Ì ¹× Áß°£ÀÚ °ø°Ý(MITM)À» ¿øÃµ Â÷´ÜÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ Á¶´Þû Çõ½Å Á¦Ç°À¸·Î ÁöÁ¤µÇ¾úÀ» »Ó ¾Æ´Ï¶ó, ±¹Á¤¿ø º¸¾È±â´ÉÈ®Àμ­±îÁö ȹµæÇÏ´Â ¼º°ú¸¦ °Åµ×´Ù.

³»ºÎ¸Á±îÁö º¸¾È °ø¹é ¡®Á¦·Î¡¯... ¡®Quardian Trust¡¯¿ÍÀÇ °áÇÕ
º£À̽º½ºÅæÀº ¡®Quardian Auth¡¯·Î ÁøÀÔ °ü¹®À» öÀúÈ÷ ÅëÁ¦ÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í, ³»ºÎ¸Á Åë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust(Äõµð¾È Æ®·¯½ºÆ®)¡¯¸¦ ¿¬°èÇØ º¸¾È ½Ã³ÊÁö¸¦ ±Ø´ëÈ­Çß´Ù. ÀÌ´Â Á¦·Î Æ®·¯½ºÆ®ÀÇ ¿Ï¼ºÇü ¸ðµ¨·Î Æò°¡¹Þ´Â´Ù.

¡®Quardian Trust¡¯´Â ³»ºÎ¸Á ¼­¹ö °£ Åë½ÅÀ» º¸È£Çϸç Á¦·Î Æ®·¯½ºÆ®¸¦ ¿Ï¼ºÇÑ´Ù. ¾ö°ÝÇÑ Á¢±ÙÁ¦¾î·Î ÇØÄ¿ÀÇ ¡®¼öÆò À̵¿¡¯ À§ÇùÀ» ÃÖ¼ÒÈ­Çϸç, ÀÎÁõ¼­ ¾øÀ̵µ ¾çÀÚ ¿£Æ®·ÎÇÇ ±â¹ÝÀÇ µ¿Àû۸¦ ¸Å ¼¼¼Ç °»½ÅÇØ ±â¹Ð¼ºÀ» ±Ø´ëÈ­Çß´Ù. ÀÌ´Â ¹«´Ü Åͳθµ Â÷´ÜÀº ¹°·Ð, ÇöÀçÀÇ µ¥ÀÌÅ͸¦ Å»ÃëÇØ ¹Ì·¡¿¡ ÇØµ¶ÇÏ·Á´Â ¡®HNDL¡¯ °ø°Ý±îÁö ¹æ¾îÇÏ´Â ÇÙ½É ¼ö´ÜÀÌ µÈ´Ù.

º£À̽º½ºÅæ °ü°èÀÚ´Â ¡°Á¶´Þû Çõ½ÅÁ¦Ç°À¸·Î ÁöÁ¤µÈ ¡®Quardian Auth¡¯¸¦ Áß½ÉÀ¸·Î ÇöÀç ´Ù¼öÀÇ °ø°ø±â°ü°ú ±¸Ã¼ÀûÀÎ µµÀÔ ÇùÀǸ¦ ÁøÇà Áß¡±À̶ó¸ç, ¡°°ËÁõµÈ ÀÎÁõ ±â¼ú¿¡ ³»ºÎ¸Á º¸È£ ±â´ÉÀ» ´õÇØ °ü¸® ÆíÀǼº°ú °­·ÂÇÑ º¸¾ÈÀ» ¸ðµÎ °®Ãá Â÷¼¼´ë ¾çÀÚ ±â¹Ý º¸¾È Ç¥ÁØÀ» Á¦°øÇϰڴ١±¶ó°í ¹àÇû´Ù.

[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)