¿ìûÇÏ Áö»çÀå ¼±ÀÓ... Çѱ¹ ½ÃÀå °ø·« °È ¹× °ø±Þ¸Á »çÀ̹öº¸¾È Àü·« ÁÖµµ
Çѱ¹ TOP 100 ±â¾÷ »çÀ̹öº¸¾È ¿¬±¸ °á°ú °øÀ¯... 100Á¡ ¸¸Á¡¿¡ 40Á¡ ÀÌÇÏ 46%
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Çѱ¹ TOP 100 ±â¾÷ÀÇ »çÀ̹ö À§Çù °ü¸® ¼öÁØÀ» »ìÆìºÃ´õ´Ï 100Á¡ ¸¸Á¡¿¡ Æò±Õ 71Á¡ÀÌ ³ª¿ÔÀ¸¸ç, 40Á¡ ÀÌÇÏ ±â¾÷µµ 46%¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. À̹ø Á¶»ç´Â ¸ÅÃâ ±âÁØ TOP 100 ±â¾÷ÀÇ ¿ÜºÎ °ø°Ý Ç¥¸éÀ» Áß½ÉÀ¸·Î ÁøÇàµÆ´Ù.

À§Çù±â¹Ý Á¦3ÀÚ À§Çè°ü¸®(Threat-Informed Third-Party Risk Management, TPRM) ºÐ¾ß ±Û·Î¹ú ¸®´õÀÎ ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå(Áö»çÀå ¿ìûÇÏ)´Â 11ÀÏ Çѱ¹ Áö»ç ¼³¸³À» °ø½Ä ¹ßÇ¥Çϰí, Çѱ¹ ½ÃÀå °ø·« °È ¹× °í°´ Áö¿øÀ» È®´ëÇÒ °èȹÀ» ¹àÇû´Ù. ¾Æ¿ï·¯ Çѱ¹ ÁøÃâÀ» À§ÇÑ Çѱ¹ TOP 100 ±â¾÷À» ´ë»óÀ¸·Î ÇÑ º¸¾È À§Çù °ü¸® ÇöȲÀ» Á¡°ËÇÑ °á°úµµ °øÀ¯Çß´Ù.
À̹ø È®ÀåÀº ±Û·Î¹ú ±â¾÷, ±ÔÁ¦ ±â°ü, ÅõÀÚÀÚµéÀÌ Áõ°¡ÇÏ´Â °ø±Þ¸Á À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇØ ÀÎÅÚ¸®Àü½º¿Í ÀÚµ¿È¿¡ ´ëÇÑ ¿ä±¸¸¦ °ÈÇϰí ÀÖ´Â »óȲ¿¡¼ °ø±Þ¸Á »çÀ̹öº¸¾ÈÀÇ Á߿伺ÀÌ Ä¿Áö°í ÀÖÀ½À» ¹Ý¿µÇÑ´Ù.
°ø±Þ¸Á ȸº¹·Â(Supply Chain Resilience)À» À§ÇÑ »õ·Î¿î º¸¾È ÆÐ·¯´ÙÀÓ
Áö³ 2013³â ¹Ì±¹ ´º¿å¿¡¼ ¼³¸³µÈ ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â »çÀ̹öº¸¾È µî±Þ(Cybersecurity Ratings)À» ¼±µµÀûÀ¸·Î µµÀÔÇϸç, Á¶Á÷ÀÌ ÀÚ»çÀÇ »çÀ̹ö À§»ý »óÅÂ(Cyber Hygiene)¸¦ ÀÌÇØÇÏ°í °³¼±ÇÒ ¼ö ÀÖ´Â ÃøÁ¤ °¡´ÉÇÑ ¹æ¹ýÀ» Á¦°øÇß´Ù. ¸¹Àº º¸¾È Á¶Á÷Àº Àڻ縦 º¸È£ÇÒ Àü¹® ¿ª·®À» º¸À¯Çϰí ÀÖÁö¸¸, ±âÁ¸ ·¹°Å½Ã µµ±¸´Â ¿©ÀüÈ÷ ±ÔÁ¤ Áؼö Áß½ÉÀÇ ¡®Ã¼Å©¸®½ºÆ® ±â¹Ý Á¢±Ù(Check-the-Box Approach)¡¯À» °ÈÇÏ´Â °æÇâÀÌ ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇØ ±ÔÁ¤ Áؼö°¡ ½ÇÁ¦ À§Çè °¨¼Ò·Î ¿ÀÇØµÇ´Â °æ¿ì°¡ ¸¹´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µåÀÇ À§Çù ±â¹Ý Á¦3ÀÚ À§Çè°ü¸®(Threat-Informed TPRM)´Â Á¶Á÷ÀÌ ´Ü¼øÇÑ ±ÔÁ¤ Áؼö¸¦ ³Ñ¾î ½ÇÁ¦ °ø±Þ¸Á »çÀ̹ö ¸®½ºÅ©¸¦ ½Äº°ÇÏ°í °¨¼Ò½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
À§Çù ±â¹Ý TPRMÀº ½ÇÁ¦ À§ÇèÀ» ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ´õ¿í ÁøÈµÈ ±Ùº»Àû °¡½Ã¼º(Foundational Visibility) Á¦°ø, AI¸¦ Ȱ¿ëÇÑ ¼öÀÛ¾÷ ±â¹Ý º¸¾È ¿î¿µ ÀÚµ¿È, °ø±Þ¸Á Àü¹Ý¿¡ °ÉÄ£ À§Çù ±â¹Ý ¿ì¼±¼øÀ§È ¿î¿µ µîÀÇ Â÷º°ÈµÈ ±â´ÉÀ» Á¦°øÇÑ´Ù.
ÀÌ ÇÁ·¹ÀÓ¿öÅ©´Â ÀÚµ¿ÈµÈ Æò°¡(Automated Assessments)¿Í µ¶ÀÚÀûÀÎ À§Çù ÀÎÅÚ¸®Àü½º(Proprietary Threat Intelligence)¸¦ °áÇÕÇÏ¿© °ø±Þ¾÷ü ¹× Á¦3ÀÚ(third-party)¿¡ ´ëÇÑ À§ÇèÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϸç, Á¶Á÷ÀÌ À§ÇùÀÌ ½ÇÁ¦ °ø°ÝÀ¸·Î Çö½ÇȵDZâ Àü¿¡ À§ÇèÀ» ¿¹ÃøÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¿ìûÇÏ Áö»çÀåÀº ¡°°ø±Þ¸Á º¸¾ÈÀº ´õ ÀÌ»ó ´Ü¼øÇÑ IT ¹®Á¦°¡ ¾Æ´Ï´Ù. ÀÌÁ¦´Â ±Û·Î¹ú ½ÃÀå¿¡¼ ¸ÅÃâ, °è¾à, ½ÉÁö¾î ±â¾÷ÀÇ »ýÁ¸(À» Á¿ìÇÏ´Â ÇÙ½É ºñÁî´Ï½º ¿ä¼Ò°¡ µÇ¾ú´Ù. Àü ¼¼°è °í°´°ú ÅõÀÚÀÚµéÀº µ¶¸³ÀûÀ¸·Î °ËÁõµÈ »çÀ̹öº¸¾È ż¼¸¦ °®Ãá ±â¾÷°ú Çù·ÂÇϱ⸦ Á¡Á¡ ´õ ¼±È£Çϰí ÀÖ´Ù. °ø±Þ¸Á º¸¾ÈÀº ±â¾÷ ½Å·Ú¸¦ ÃøÁ¤ÇÒ ¼ö ÀÖ´Â ÁöÇ¥·Î ºÎ»óÇϰí ÀÖ´Ù¡±¶ó°í ¸»Çϸç, ¡°Çѱ¹ ±â¾÷µéÀº ¼¼°èÀûÀÎ ±â¼ú °æÀï·ÂÀ» º¸À¯Çϰí ÀÖÁö¸¸, °ø±Þ¸Á Àü¹ÝÀÇ Åõ¸í¼º°ú °¡½Ã¼ºÀ» °ÈÇÏ´Â °ÍÀº ¿©ÀüÈ÷ Áß¿äÇÑ °úÁ¦´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â Çѱ¹ ±â¾÷µéÀÌ °ø±Þ¸Á ¸®½ºÅ©¸¦ Á¶±â¿¡ ½Äº°ÇÏ°í ±Û·Î¹ú ±âÁØ¿¡ ºÎÇÕÇÏ´Â »çÀ̹öº¸¾È ¿ª·®(À» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÒ °ÍÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¼Ö·ç¼ÇÀ» µµÀÔÇÑ ±â¾÷Àº ¡âº¸¾È ¸®½ºÅ© »çÀü ŽÁö ¹× Ä§ÇØ ¿¹¹æ ¡â°ø±Þ¸Á Àü¹Ý ¸®½ºÅ© ÃÖ¼ÒÈ ¡âÀÌ»çȸ º¸°í ¹× º¸Çè ´ëÀÀ ¡â±Û·Î¹ú ±ÔÁ¦ Áؼö °È ¡âº¸¾È ¿î¿µ ÀÚµ¿È ¹× Àη ȿÀ²È µîÀÇ ¼º°ú¸¦ ¾ò°í ÀÖ´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ÇöÀç Àü ¼¼°è 3,300°³ ÀÌ»óÀÇ Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇϰí ÀÖÀ¸¸ç ¾à 70%ÀÇ Fortune 100 ±â¾÷ÀÌ °í°´À¸·Î Æ÷ÇԵǾî ÀÖ´Ù. ¶ÇÇÑ ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹(CISA)·ÎºÎÅÍ ½Å·Ú¹Þ´Â »çÀ̹öº¸¾È Á¤º¸ ÀÚ¿øÀ¸·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù.
MAX: TPRM ¼º°ú °È¸¦ À§ÇÑ °ü¸®Çü ¼ºñ½º(Managed Services)
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â °ü¸®Çü ¼ºñ½º(Managed Service)ÀÎ MAX¸¦ Á¦°øÇÑ´Ù. MAX´Â °íÀ§Çè °ø±Þ¾÷ü¸¦ ½Äº°Çϰí Ȱ¼ºÈµÈ À§ÇùÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÔÀ¸·Î½á °ø±Þ¾÷ü º¸¾È °³¼±À» ÃßÁøÇØ Á¶Á÷ÀÇ Á¦3ÀÚ »çÀ̹ö ȸº¹·ÂÀ» °ÈÇÑ´Ù.
MAX´Â TPRM ÇÁ·Î¼¼½º °£¼ÒÈ, ±ÔÁ¤ Áؼö ¿ä±¸»çÇ× ÃæÁ·, °ø±Þ¸Á »çÀ̹ö ¸®½ºÅ© ¿Ïȸ¦ Áö¿øÇÑ´Ù. ÀÌ ¼ºñ½º´Â À§Çè °ü¸®ÆÀÀÌ Àüü °ø±Þ¾÷ü »ýŰ迡 °ÉÄ£ À§ÇèÀ» È¿À²ÀûÀ¸·Î Æò°¡, ¸ð´ÏÅ͸µ, ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå, ±Û·Î¹ú °ø±Þ¸Á º¸¾È ±ÔÁ¦ ´ëÀÀÀ» À§ÇÑ Çѱ¹ »ç¾÷ È®´ë
¹Ì±¹ Áõ±Ç°Å·¡À§¿øÈ¸(SEC)ÀÇ »çÀ̹öº¸¾È °ø½Ã Àǹ«È¿Í FedRAMP(¹Ì±¹ ¿¬¹æ À§Çè ¹× ½ÂÀÎ °ü¸® ÇÁ·Î±×·¥) µî ±Û·Î¹ú ±ÔÁ¦°¡ ±Þ°ÝÈ÷ °ÈµÇ¸é¼, °ø±Þ¸Á Àü¹ÝÀÇ º¸¾È ¼öÁØÀº ÀÌÁ¦ ±â¾÷ÀÇ ¡®¼±Åá¯ÀÌ ¾Æ´Ñ ¡®°Å·¡ Á¶°Ç¡¯ÀÌ µÇ°í ÀÖ´Ù. ½ÇÁ¦·Î ±Û·Î¹ú ±â¾÷µéÀº Çù·Â»çÀÇ º¸¾È ¼öÁØÀÌ ±âÁØ¿¡ ¹Ì´ÞÇÏ¸é °è¾à Á¦ÇÑÀ̳ª °Å·¡ ¹èÁ¦±îÁö Àû¿ëÇϰí ÀÖÀ¸¸ç, °ø±Þ¸Á º¸¾ÈÀº ±â¾÷ÀÇ ¸ÅÃâ, ÅõÀÚ, ±×¸®°í ±Û·Î¹ú ÁøÃâÀ» Á¿ìÇÏ´Â ÇÙ½É ¿ä¼Ò·Î ºÎ»óÇß´Ù.
ÀÌ·¯ÇÑ È¯°æ ¼Ó¿¡¼ ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µåÀÇ Çѱ¹ Áö»ç ¼³¸³Àº ´Ü¼øÇÑ ½ÃÀå È®´ë¸¦ ³Ñ¾î, ±¹³» ±â¾÷µéÀÌ ±Û·Î¹ú ±ÔÁ¦¿Í °í°´ ¿ä±¸»çÇ׿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϱâ À§ÇÑ Àü·«Àû ÅõÀÚ´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ¹ÝµµÃ¼, ÀÚµ¿Â÷, ¿¡³ÊÁö, Á¦Á¶, IT µî ±¹³» ´ëÇ¥ ±â¾÷À» °í°´À¸·Î È®º¸ÇßÀ¸¸ç, ±Û·Î¹ú °ø±Þ¸Á Á᫐ »ê¾÷À¸·Î ºü¸£°Ô È®»êµÇ°í ÀÖ´Ù. ÀÌµé ±â¾÷Àº ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µåÀÇ º¸¾È µî±Þ°ú °ø±Þ¸Á ¸®½ºÅ© °ü¸® Ç÷§Æû(Supply Chain Risk Management Platform)À» Ȱ¿ëÇØ ±Û·Î¹ú ºñÁî´Ï½º °ü°è¿¡¼ »çÀ̹öº¸¾È ½Å·Úµµ¸¦ °ÈÇÏ°í °ø±Þ¸Á ¸®½ºÅ©¸¦ ü°èÀûÀ¸·Î °ü¸®Çϰí ÀÖ´Ù. À̹ø Çѱ¹ Áö»ç ¼³¸³À» ÅëÇØ ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ±¹³» °í°´¿¡ ´ëÇÑ ±â¼ú Áö¿ø, ÇöÀå ´ëÀÀ, Àü¹® ÄÁ¼³ÆÃ, °í°´ ¼º°ø ÇÁ·Î±×·¥À» ´ëÆø °ÈÇϰí, ±Û·Î¹ú ¼öÁØÀÇ °ø±Þ¸Á º¸¾È ¿î¿µ ü°è¸¦ Á÷Á¢ Áö¿øÇÒ °èȹÀÌ´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¸ÅÆ© ¸ÆÄɳª(Matthew McKenna) ±Û·Î¹ú ¼¼ÀÏÁî ÃѰý »çÀåÀº ¡°Çѱ¹Àº ¹ÝµµÃ¼, ÀÚµ¿Â÷, Á¶¼±, ¹æ»ê, IT »ê¾÷ÀÌ Áý¾àµÈ ¼¼°èÀûÀÎ °ø±Þ¸Á Á᫐ ±¹°¡ÀÌÀÚ, ±Û·Î¹ú º¸¾È Àü·«¿¡¼ °¡Àå Áß¿äÇÑ ½ÃÀå Áß Çϳª´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â À̹ø Çѱ¹ Áö»ç ¼³¸³À» ÅëÇØ Çѱ¹À» ¾Æ½Ã¾Æ °ø±Þ¸Á º¸¾È Àü·«ÀÇ ÇÙ½É Çãºê·Î À°¼ºÇϰí, Àå±âÀûÀÎ ÅõÀÚ¿Í ±â¼ú Áö¿øÀ» Áö¼ÓÀûÀ¸·Î È®´ëÇÒ °ÍÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
¿ìûÇÏ Áö»çÀå ¼±ÀÓ... ±Û·Î¹ú º¸¾È ±â¾÷ ¼º°ø À̲ö ½ÃÀå °³Ã´ÀÚ
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â Çѱ¹ ½ÃÀåÀ» À̲ø ÃÊ´ë Áö»çÀåÀ¸·Î ¿ìûÇÏ Áö»çÀåÀ» ¼±ÀÓÇß´Ù. ¿ìûÇÏ Áö»çÀåÀº 25³â ÀÌ»ó ±Û·Î¹ú »çÀ̹öº¸¾È ¾÷°è¿¡¼ Ȱµ¿ÇÏ¸ç ¼¾Æ¼³Ú¿ø(SentinelOne), ¹öÄ«´Ù(Varkada), ÆÄÀ̾î¸ó(FireMon) µî ±Û·Î¹ú º¸¾È ±â¾÷ÀÇ Çѱ¹ Áö»ç ¼³¸³°ú ½ÃÀå ¾ÈÂøÀ» ¼º°øÀûÀ¸·Î À̲ö ´ëÇ¥ÀûÀÎ ½ÃÀå °³Ã´ Àü¹®°¡´Ù.
±×´Â Á¶Á÷ ±¸ÃàºÎÅÍ ½ÃÀå ÁøÀÔ Àü·«, ÆÄÆ®³Ê »ýŰè È®Àå, ´ë±â¾÷ °í°´ È®º¸±îÁö Àü °úÁ¤À» ÁÖµµÇÏ¸ç ±Û·Î¹ú º¸¾È ±â¾÷ÀÇ Çѱ¹ ½ÃÀå ¼ºÀåÀ» À̲ø¾î ¿ÔÀ¸¸ç, °ø±Þ¸Á º¸¾È, À§Çù ÀÎÅÚ¸®Àü½º, Ŭ¶ó¿ìµå º¸¾È µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼ ±¹³» ´ë±â¾÷°ú °ø°ø±â°üÀÇ º¸¾È Àü·« ¼ö¸³À» Áö¿øÇØ ¿Â ¾÷°è ÇÙ½É ¸®´õ´Ù.
½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â Çѱ¹ Áö»ç¿Í ÇÔ²² ±Â¸ð´×¾ÆÀÌÅØ(´ëÇ¥ÀÌ»ç ÀÌÁÖÂù, ºÎ»çÀå À±¿µÇÑ), Çdzë¶óÀÌÅ©(´ëÇ¥ÀÌ»ç ¹ÚÈ«ÁØ), µ¿ÈƾÆÀÌÅØ(´ëÇ¥ÀÌ»ç ½ÅÀç¿í)¿Í ÆÄÆ®³Ê½ÊÀ» ü°áÇϰí Çѱ¹ ±â¾÷ÀÇ °ø±Þ¸Á º¸¾È °æÀï·Â °È¸¦ Àû±Ø Áö¿øÇÒ °èȹÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â
































.gif)




.jpg)
.jpg)




.jpg)
_m.jpg)

.jpg)
