Ãë¾àÁ¡ Á¡°Ë¡¤Áö¼ÓÀû °³¼± ³ë·Â Á¦°ø...Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS)
»çÀ̹ö»çȸÀÇ ¾çÀû¡¤ÁúÀû ÆØâÀ¸·Î ÀÎÇØ »çÀ̹ö °ø°£¿¡ ´ëÇÑ Áú¼¿Í ü°è ±×¸®°í º¸¾ÈÀ» È®¸³½ÃÄÑ°¡¾ß ÇÑ´Ù´Â °ÍÀÌ ÀÌÁ¦ »çȸ Àü¹ÝÀûÀΠȵΰ¡ µÇ°í ÀÖ´Ù. ¶Ç ±¹°¡¿Í ±â¾÷¿¡¼´Â À̸¦ ÃÑ°ý °ü¸®ÇÒ ¼ö ÀÖ´Â Á¶Á÷°ú ÀÎÀç°¡ Àý½ÇÇÑ »óȲÀÌ´Ù. À̹ø ÁÖºÎÅÍ ¸ÅÁÖ 8ȸºÐ¿¡ °ÉÃÄ CISO(Chief of Information Security Officer: Á¤º¸º¸¾È´ã´ç ÀÌ»ç)ÀÇ Çʿ伺À» Á¶¸íÇÏ°í CISM ÀÚ°ÝÁõ¿¡ ´ëÇؼµµ ÁýÁß ¼Ò°³ÇÏ´Â ½Ã°£À» °®µµ·Ï ÇÏ°Ú´Ù. 7ȸ ÇÊÀÚ´Â Á¤º¸½Ã½ºÅÛ °¨¸®¹ýÀÎ ¢ßÇÁ¶óÀÓ¿¡ÀÌ¿£¾¾ ¼ö¼® ÄÁ¼³ÅÏÆ® À¯ÁöÈ£ °¨¸®»ç. <ÆíÁýÀÚ ÁÖ>
[°ÔÀç ¼ø¼]
¨çCISM ¼Ò°³
¨èCISM ½ÃÇ迵¿ª: Á¤º¸º¸¾È °Å¹ö³Í½º
¨éCISM ½ÃÇ迵¿ª: Á¤º¸À§Çè°ü¸®
¨êCISM ½ÃÇ迵¿ª: Á¤º¸º¸¾È ÇÁ·Î±×·¥ °³¹ß
¨ëCISM ½ÃÇ迵¿ª: Á¤º¸º¸¾È ÇÁ·Î±×·¥ °ü¸®
¨ìCISM ½ÃÇ迵¿ª: »ç°í´ëÀÀ°ü¸®
¨íISMS(Á¤º¸º¸¾È°ü¸®Ã¼°è)
¨î»ê¾÷º¸¾È
½ÂÀÎ ¹ÞÁö ¾Ê´Â ¿ÜºÎÀÎÀÇ Á¢±ÙÅëÁ¦¿¡¼ ½ÂÀÎµÈ ³»ºÎÀÎÀÇ ±ÇÇÑ ¿À³²¿ëÀÌ ÃÖ±Ù º¸¾È À̽´·Î ¶°¿À¸£°í ÀÖ´Ù.
µû¶ó¼ °ú°Å¿Í °°ÀÌ ´Ü¼øÈ÷ ¿ÜºÎ º¸¾È ÄÁ¼³ÅÏÆ®ÀÇ µµ¿òÀ» ¹Þ¾Æ¼ º¸¾È Á¤Ã¥À» ¸¸µé°í, ±×¿¡ µû¸¥ ÀýÂ÷¿Í ÁöħÀ» ¸¸µå´Â Á¤µµ·Î´Â ºÎÁ·ÇÏ´Ù. ÀÌÁ¦ º¸¾ÈÀº ³»ºÎ ÅëÁ¦ÀÇ ÀÏ ºÎºÐÀ¸·Î ÀνĵǾî¾ß Çϸç, Áö¼ÓÀûÀÎ °ü½ÉÀÌ ÇÊ¿äÇÏ´Ù.
µû¶ó¼ ÀÌ·¯ÇÑ º¸¾È ü°è¿¡ Ãë¾àÁ¡À» Á¡°ËÇÏ°í Áö¼ÓÀûÀÎ °³¼±ÀÇ ³ë·ÂÀ» Á¦°øÇÏ´Â °ÍÀÌ ¹Ù·Î Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS)ÀÌ´Ù. º» ±Û¿¡¼´Â Á¤º¸º¸È£°ü¸®Ã¼°èÀÇ Çʿ伺°ú ±¸¼º, ÀÎÁõ ÀýÂ÷¿¡ ´ëÇؼ ¾Ë¾Æº¸°íÀÚ ÇÑ´Ù.
Á¤º¸º¸È£ ÀÎÁõü°èÀÇ Çʿ伺
Á¤º¸ ÀÚ»êÀÇ °¡Ä¡¿¡ ´ëÇØ ÀνÄÇÏ°í, º¸¾È Àü¹® ÄÁ¼³Æà ¾÷ü¿Í Çù·ÂÀ» ÅëÇØ »ç³» Á¤º¸º¸È£¿¡ ´ëÇÑ Ã¼°è¸¦ ¼ö¸³ÇÑ Á¶Á÷ÀÇ À§ÇùÀº ¿ÀÈ÷·Á ³»ºÎ¿¡¼ºÎÅÍ ½ÃÀ۵ȴÙ. Ãʱ⿡ Á¤¸³µÈ ÀýÂ÷¿Í Ç¥ÁØÀÌ ½Ã°£ÀÌ Áö³ª¸é¼ ´Ü¼øÈ µÇ°í Àß ÁöÄÑÁöÁö ¾Ê°í, Á¡Â÷ »ç¶÷µéÀÇ °ü½É ¹ÛÀ¸·Î ¹Ð·Á³ª°Ô µÈ´Ù. ÃÖ±ÙÀÇ ±Þº¯ÇÏ´Â °æ¿µÈ¯°æÀ̳ª °æ±âÀÇ ¾î·Á¿òÀº Á¤º¸º¸È£¿¡ ´ëÇÑ ÅõÀÚ±îÁö ³¶ºñ ¿ä¼Ò·Î Áö¸ñµÇ±âµµ ÇÑ´Ù. ±×·¯³ª ÀûÀýÇÑ º¸¾È ¼öÁØÀ» Á¦°øÇÏÁö ¸øÇÑ °æ¿ì ¿ÀÈ÷·Á ´õ Å« À§ÇèÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ°í, ±â¾÷ °¡Ä¡¿¡±îÁö ÁÁÁö ¾ÊÀº ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. ´õ±¸³ª ±â¼úÀÇ ¹ß´Þ°ú »õ·Î¿î ±â¹ýÀÇ µîÀåÀ¸·Î ÇÏ·ç¿¡µµ »õ·Î¿î º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â µî Á¤º¸º¸È£ Ã¥ÀÓÀÚ¿Í ´ã´çÀÚ´Â ¹ÛÀ¸·Î´Â ±â¼ú·Î Áß¹«ÀåÇÑ ÇØÄ¿¸¦ ´ëÀÀÇÏ·ª, ³»ºÎÀûÀ¸·Î ÃÖ°í °æ¿µÀÚ¸¦ ¼³µæÇÏ°í, ¾÷¹« ´ã´çÀÚ¿Í ÇùÁ¶ÇÏ´Â ³ë·ÂÀÌ ´õ´õ¿í Àý½ÇÇØÁø´Ù.
ÀÌ·¸°Ô Ãʱ⿡ Àß Á¤¸³µÈ º¸¾È ü°è¸¦ ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í, Áö¼ÓÀûÀÎ Á¤º¸º¸È£¿¡ ´ëÇÑ °ü½ÉÀ» °íÁ¶Çϱâ À§ÇÑ ´ë¾È Áß Çϳª°¡ ¹Ù·Î Á¤º¸º¸È£ °ü·Ã ÀÎÁõÀÌ´Ù. µû¶ó¼ Á¤º¸ Àڻ꿡 ´ëÇÑ À§Çù¿¡ ´ëÇÑ ±â¼úÀûÀÎ ´ëÀÀ ³ë·Â»Ó¸¸ ¾Æ´Ï¶ó Áö¼ÓÀûÀÎ Á¤º¸º¸È£ °ü¸®¸¦ ÅëÇØ ±â¾÷ ³» Á¤º¸ÀÚ»êÀÇ ¹«°á¼º°ú ½Å·Ú¼ºÀ» È®º¸¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ Çʿ伺À¸·Î Á¤º¸º¸È£ °ü¸®Ã¼°è(Information Security Management System, ÀÌÇÏ ISMS)°¡ ÇÊ¿äÇÏ°Ô µÇ¾ú´Ù. ÀÌ·¯ÇÑ Á¤º¸º¸È£ °ü¸®Ã¼°è¿¡´Â BS7799, OSI 27001 µîÀÌ ÀÖÀ¸¸ç, ±¹³»¿¡´Â Á¤º¸ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø (Korea Information Security Agency : KISA)ÀÌ ½ÃÇà Áß¿¡ ÀÖ´Â ISMS ÀÎÁõÁ¦µµ°¡ ÀÖ´Ù.
Á¤º¸º¸È£ ÀÎÁõü°èÀÇ ½É»ç ´ë»ó°ú ±âÁØ
ISMSÀÎÁõÁ¦µµ´Â ±¹°¡ Á¤º¸Åë½Å¸ÁÀÇ ¾ÈÁ¤¼ºÀ» È®º¸ÇÏ°í Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀ» º¸È£Çϱâ À§ÇØ ±â¼ú, °ü¸®, ¹°¸®Àû Á¤º¸º¸È£´ëÃ¥À» ±¸ÇöÇÏ¿© Áö¼ÓÀûÀ¸·Î °ü¸® ? ¿î¿µÇÏ´Â Á¾ÇÕÀû ½Ã½ºÅÛÀÌ´Ù. µû¶ó¼, ISMS ÀÎÁõÁ¦µµ¶õ Á¤º¸Åë½Å¼ºñ½ºÁ¦°øÀÚ, Á¤º¸Åë½Å¼ºñ½º¸¦ À§ÇØ ¹°¸®Àû ½Ã¼³À» Á¦°øÇÏ´Â ÀÚ, ¹Î°£»ç¾÷ÀÚ µî ÀÎÁõ´ë»ó±â°üÀÌ ¼ö¸³?¿î¿µÇÏ°í ÀÖ´Â ISMSÀÇ ±â¼ú, ¹°¸®, °ü¸®Àû Á¤º¸º¸È£´ëÃ¥ÀÌ ÀÎÁõ½É»ç±âÁØ¿¡ ÀûÇÕÇÑÁö¸¦ Çѱ¹Á¤º¸º¸È£ ÁøÈï¿øÀÌ °´°üÀûÀ¸·Î Æò°¡ÇÏ¿© ÀÎÁõÇÏ´Â Á¦µµÀ̸ç Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø¹×Á¤º¸º¸È£µî¿¡°üÇѹý·ü Á¦47Á¶¿¡ ±Ù°Å¸¦ µÎ°í ÀÖ´Ù.
Á¤º¸Åë½Å¸Á¹ý Á¦47Á¶Á¦1Ç׿¡ µû¶ó ÀÎÁõ½É»ç ´ë»óÀº Á¤º¸Åë½Å¼ºñ½º Á¦°øÀÚ, Á¤º¸Åë½Å¼ºñ½º¸¦ À§ÇÑ ¹°¸®Àû ½Ã¼³À» Á¦°øÇÏ´Â ÀÚ, ±× ¹Û¿¡ Á¤º¸Åë½Å¸ÁÀ» ¿î¿µÇÏ´Â Àڷμ ´ëÅë·É·ÉÀÌ Á¤ÇÏ´Â ÀÚ·Î ±ÔÁ¤ÇÏ¿´´Ù. Áï, ±â°£, º°Á¤, ºÎ°¡Åë½ÅÀ» À§ÇÑ Àü±âÅë½Å»ç¾÷ÀÚ·Î µî·ÏµÈ ȸ»ç³ª IDC(ÀÎÅÍ³Ý µ¥ÀÌÅÍ ¼¾ÅÍ)¿Í °°ÀÌ ³×Æ®¿öÅ©³ª ¼¹ö µîÀÇ Åë½Å½Ã¼³À» °ü¸®ÇÏ´Â Á¶Á÷ µîÀº ±âº»ÀûÀ¸·Î ÀÎÁõ´ë»óÀÌ µÉ ¼ö ÀÖÀ¸¸ç, »ç½Ç»ó, ÀÎÅͳݰú ¿¬µ¿µÈ Á¤º¸Åë½Å¸ÁÀ» ¿î¿µÇÏ´Â »ç¾÷ÀÚ´Â ´ëºÎºÐ ISMS ÀÎÁõÀÇ ´ë»óÀÌ µÈ´Ù°í º¼ ¼ö ÀÖ´Ù.
ISMS ÀÎÁõ½É»ç ±âÁØÀº Á¤º¸º¸È£ 5´Ü°è °ü¸®°úÁ¤ ¿ä±¸»çÇ× 14°³ ÇʼöÇ׸ñ, ¹®¼È ¿ä±¸»çÇ× 3°³ ÇʼöÇ׸ñ, Á¤º¸º¸È£´ëÃ¥ 15°³ ºÐ¾ß 120°³ ¼¼ºÎÇ׸ñ ÃÑ 137°³ Ç׸ñÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. Áï, ISMS ÀÎÁõÀ» ¹Þ±â À§Çؼ´Â À§ÀÇ 3°¡Áö ¿ä±¸»çÇ×À» ¸¸Á·ÇØ¾ß ÇÑ´Ù. ù°·Î 5´Ü°è Á¤º¸º¸È£°ü¸®°úÁ¤¿¡ µû¶ó ISMS¸¦ ¼ö¸³ÇÏ°í ¿î¿µÇØ¾ß ÇÏ¸ç µÑ°·Î ISMS ¼ö¸³°ú ¿î¿µ¿¡ °ü·ÃµÈ »çÇ×À» °ü·ÃÀÚµéÀÌ ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ¹®¼ÈÇØ¾ß ÇÏ°í ¼Â°·Î À§ÇèºÐ¼®À» ÅëÇØ ÇÊ¿äÇÑ ÅëÁ¦»çÇ×À» ¼±Á¤ÇÏ°í ÀÌ¿¡ ÇØ´çÇÏ´Â Á¤º¸º¸È£´ëÃ¥À» ±¸ÇöÇÏ°í ¿î¿µÇØ¾ß ÇÑ´Ù.
ISMS´Â Á¤º¸º¸È£Á¤Ã¥ ¼ö¸³, ISMS ¹üÀ§ ¼³Á¤, À§Çè°ü¸®, ±¸Çö, »çÈÄ°ü¸®ÀÇ 5´Ü°è °úÁ¤À» °ÅÃÄ ¼ö¸³, ¿î¿µµÈ´Ù.
Á¤º¸º¸È£´ëÃ¥ ¿ä±¸»çÇ×À¸·Î. ISMS ÀÎÁõ½É»ç ±âÁØ¿¡¼´Â 15°³ ÅëÁ¦ºÐ¾ß¿¡ ´ëÇÏ¿© 120°³ ÅëÁ¦»çÇ×À» Á¦½ÃÇÏ°í ÀÖ´Ù. ISMS¸¦ ¼ö¸³Çϱâ À§ÇØ 15°³ ÅëÁ¦ºÐ¾ß 120°³ ÅëÁ¦»çÇ×À» ¸ðµÎ ±¸ÇöÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. À§ÇèºÐ¼®À» ÅëÇØ Á¶Á÷ÀÌ ¼ö¿ëÇÒ ¼ö ¾øÀ» Á¤µµÀÇ À§ÇèÀÌ ½Äº°µÇ°í, ÅëÁ¦¸¦ ±¸ÇöÇÏ¿© ÀÌ À§ÇèÀ» ÀûÀýÇÑ ¼öÁØÀ¸·Î °¨¼Ò½ÃÅ°±â·Î °áÁ¤Çß´Ù¸é ÇØ´çÀ§Çè¿¡ ´ëÇÑ ÅëÁ¦¸¦ 15°³ ÅëÁ¦ºÐ¾ß 120°³ ÅëÁ¦»çÇ× Áß¿¡¼ ¼±ÅÃÇÏ¸é µÈ´Ù. ´Ù¸¸ 120°³ ÅëÁ¦»çÇ× Áß ¼±ÅÃÇÏÁö ¾ÊÀº ÅëÁ¦»çÇ×ÀÇ °æ¿ì¿¡´Â ÀÎÁõ½É»ç ½Ã ¹Ì¼±Åà »çÀ¯ÀÇ ÀûÁ¤¼ºÀ» °ËÅäÇÏ°Ô µÇ¹Ç·Î ¼±ÅÃÇÏÁö ¾ÊÀº ±¸Ã¼ÀûÀÎ »çÀ¯¸¦ ¹àÇô¾ß ÇÑ´Ù.
Á¤º¸º¸È£ ÀÎÁõü°èÀÇ ½É»ç ´ë»ó°ú ±âÁØ
´©±¸µç Æò°¡¸¦ ¹Þ´Â °ÍÀ» ÁÁ¾ÆÇÒ »ç¶÷Àº ¾øÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ³»ºÎ Á¤º¸º¸È£ ´ã´çÀÚÀÇ ÀÔÀå¿¡¼ ¿ÜºÎÀÇ °´°üÀûÀÌ°í µ¶¸³ÀûÀÎ Àü¹®°¡µéÀÇ ÀÇ°ßÀ» ±¸ÇÒ ¼ö ÀÖ°í, Áö¼ÓÀûÀÎ ³»ºÎ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Ù¸é ÃæºÐÈ÷ °¡Ä¡ ÀÖ´Â ÀÏÀÌ µÉ °ÍÀÌ´Ù. ISMSÀÎÁõ¿¡ ´ëÇؼ ´õ ¸¹Àº Á¤º¸°¡ ÇÊ¿äÇÏ´Ù¸é Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø »çÀÌÆ® (http://www.kisa.or.kr/)¿¡¼ Á¤º¸¸¦ ã¾Æ º¼ °ÍÀ» ±ÇÇÑ´Ù. ÃÖ±Ù ÀÎÁõ ¾÷üÀÇ ¸ð¹ü »ç·ÊÁýÀ» ´Ù¿î¹Þ¾Æ ÀÎÁõ È¿°ú¿Í ÀÎÁõ ¼öÇàÀ» ÅëÇØ ¹ß°ßµÈ ±â¾÷ÀÇ Ãë¾àÁ¡ ¼öÁصµ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Ç÷¡½Ã·Î ±¸ÇöµÈ ISMSÀÎÁõ °¡À̵å·Î ´Ù¿î¹ÞÀ» ¼ö ÀÖ¾î °ü½ÉÀÖ´Â Á¤º¸º¸È£ ´ã´çÀÚ¿¡°Ô´Â ÁÁÀº ÀÚ·á°¡ µÉ °ÍÀÌ´Ù.
Âü°íÀÚ·á ¹× Ãâó
[ÇÊÀÚ ¾à·Â]
-±â°íÀÚ: À¯ Áö È£ ±â¼ú»ç/°¨¸®»ç
-Á¤º¸½Ã½ºÅÛ °¨¸®¹ýÀÎ ¢ßÇÁ¶óÀÓ¿¡ÀÌ¿£¾¾ ¼ö¼® ÄÁ¼³ÅÏÆ® ÀçÁ÷ Áß
-¶óÀÌÁö¿ò ±³À°¼¾ÅÍ ÀüÀÓ °»ç
-¼¿ïµðÁöÅдëÇб³ ÄÄÇ»ÅÍ °øÇаú Ãʺù±³¼ö
-(»ç)Çѱ¹Á¤º¸½Ã½ºÅÛ °¨»çÅëÁ¦Çùȸ ȸ¿ø
±Û¡¤À¯ÁöÈ£(Á¤º¸Ã³¸®±â¼ú»ç/Á¤º¸½Ã½ºÅÛ°¨¸®»ç/ISMSÀÎÁõ½É»ç¿ø/ newzio@naver.com)
[Á¤¸® ±æ¹Î±Ç ±âÀÚ(http://reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>