¿À´Ã³¯ ±â¾÷À» ¿î¿µÇÔ¿¡ ÀÖ¾î¼ µ¥ÀÌÅͺ£À̽º´Â °¡Àå Àü·«ÀûÀÌ°í Áß¿äÇÑ ÀÚ»êÀÌ´Ù. µ¥ÀÌÅͺ£À̽º¿¡´Â °í°´ Á¤º¸¸¦ ºñ·ÔÇÏ¿© ¿µ¾÷ Á¤º¸, °æ¿µ Á¤º¸, ÀçÁ¤ Á¤º¸ µî ¸Å¿ì ±â¹ÐÇÑ ±â¾÷ Á¤º¸µéÀÌ ÀúÀåµÇ¾î ÀÖ°í, ÀÌ·¯ÇÑ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¿©·¯ °¡Áö Àü·«°ú °èȹÀ» ¼ö¸³ÇÏ°í ÀÖ´Ù. ÇöÀç µ¥ÀÌÅͺ£À̽º º¸¾È ¼Ö·ç¼Ç ½ÃÀåÀÌ ±¹³»¡¤¿ÜÀûÀ¸·Î Å©°Ô Çü¼ºµÇÁø ¾Ê¾ÒÁö¸¸ ÇâÈÄ ¿¬ Æò±Õ µÎ ÀÚ¸® ¼ö ÀÌ»óÀÇ ¼ºÀå·üÀ» ±â·ÏÇÒ °ÍÀ¸·Î Àü¸ÁÇÏ°í ÀÖ´Ù. ÀÌ¿¡ Æ÷Ƽ³ÝÀº DBº¸¾È ¹× À¥ º¸¾È µî »õ·Î¿î ¿µ¿ª¿¡ ÁøÀÔÇÔÀ¸·Î½á ÁøÁ¤ÇÑ ¿£µå-Åõ-¿£µå º¸¾È ¼Ö·ç¼Ç º¥´õ·Î¼ÀÇ ºñÀüÀ» ½ÇÇöÇÏ°í ÀÖ´Ù.
µ¥ÀÌÅͺ£À̽º´Â Áß¿äÇÑ Á¤º¸¸¦ ´ã°í Àֱ⠶§¹®¿¡ ÁÖ¿ä ¼±Áø ±¹°¡ÀÇ Á¤ºÎ¿¡¼´Â °¢ ±â¾÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Â µ¥ÀÌÅͺ£À̽º¸¦ º¸È£ÇÏ°í °¨½ÃÇϵµ·Ï °Á¶ÇÏ´Â ÀÏ·ÃÀÇ Àǹ« ±ÔÁ¤(Compliance)À» ¸¶·ÃÇÏ¿© ½ÃÇàÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ¸ÅÇØ ÀÌ·¯ÇÑ ±ÔÁ¤µéÀº ±× ¼ýÀÚ°¡ ±ÞÁõÇÏ°í ÀÖ¾î¼ ±â¾÷ÀÇ IT ´ã´çÀÚµéÀº °ü·Ã ±ÔÁ¤ Áؼö ¹× ÇØ´ç ±ÔÁ¤À» ´ëºñÇÏ´Â °¢Á¾ º¸°í¼ ÀÛ¼º µîÀ» ºñ·ÔÇÏ¿© °úµµÇÑ ¾÷¹«·®¿¡ ºÎ´ãÀ» ´À³¢±â ½ÃÀÛÇß´Ù. Ưº°È÷ ¹Ì±¹, ÀϺ», EU µî¿¡¼ ºÎ°¢µÇ°í ÀÖ´Â ÃֽŠ±ÔÁ¤µéÀº ´ÙÀ½°ú °°Àº À̽´µéÀ» Ä¿¹öÇÏ°í ÀÖ´Ù.
-
Ưº°È÷ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â °Í¿¡ ´ëÇÑ °¨½Ã
-
±ÝÀ¶ ±â·Ï (Financial record)ÀÇ º¯°æ¿¡ ´ëÇÑ °¨»ç
-
³»ºÎ¿¡¼ÀÇ °úµµÇÑ Á¤º¸ Á¢±ÙÀÇ ³²¿ë¿¡ ´ëÇÑ º¸È£
-
¸íÈ®ÇÏ°í Æ÷°ýÀûÀÎ º¸°í¼¸¦ ÅëÇØ ±ÔÁ¤À» ¸¸Á·ÇÏ°í ÀÖ´Ù´Â °ÍÀ» Áõ¸í
ÀÌ·¯ÇÑ °¢±¹ÀÇ Áؼö ±ÔÁ¤°ú °ü·ÃµÈ Áß¿äÇÑ À̽´´Â ±â¾÷µéÀÇ ÄÄÇöóÀ̾𽺠Áؼö°¡ ´Ü¼øÇÑ ¼±ÅÃÀÇ ¹®Á¦¸¸ÀÌ ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù. ƯÈ÷ ¹Ì±¹Àº ¸î ³â Àü¿¡ ¹ß»ýÇß´ø ´ëÇü ¿¡³ÊÁö ȸ»çÀÎ ¿£·Ð(Enron)ÀÇ ºÐ½Äȸ°è »ç°ÇÀÌ Àü´ë ¹Ì¹®ÀÇ ´ëÇü »ç°í¿´À½À» ÀνÄÇÏ°í ÀÌ¿Í °°Àº »óȲÀÌ À翬µÇ´Â °ÍÀ» ¾ö°ÝÈ÷ ÅëÁ¦ÇÏ°íÀÚ ÇÏ´Â ´ë´ëÀûÀÎ ¿òÁ÷ÀÓÀ» º¸¿© ¿Ô´Ù.
¶ÇÇÑ ±â¾÷ÀÌ ´Ù·ç´Â ¸ðµç Áß¿ä µ¥ÀÌÅ͵éÀÌ Á¡Á¡ ´õ ÁýÀûȵǰí ÀÖ°í ¶Ç ÀÌ·¯ÇÑ µ¥ÀÌÅÍ°¡ ÀÎÅͳÝÀ̶ó´Â ¿ÀÇÂµÈ °ø°£¿¡ ³ëÃâµÉ ¼ö ÀÖ´Â °³¿¬¼ºÀÌ ³ô¾ÆÁü¿¡ µû¶ó ¹Ì±¹ Á¤ºÎ´Â ±â¾÷µé¿¡°Ô À§ÀÇ ±ÔÁ¤µéÀ» ¹Ýµå½Ã Áöų °ÍÀ» Àǹ«ÈÇϱ⠽ÃÀÛÇß´Ù.
¿¹¸¦ µé¾î SOX ±ÔÁ¤À» ÁöÅ°Áö ¾Ê°í °ü·ÃµÈ º¸°í¼ÀÇ »ý¼ºÀ̳ª SOX Áؼö¿¡ ´ëÇÑ Áõ¸íÀ» ÷ºÎÇÏÁö ¸øÇÒ °æ¿ì, À繫 º¸°í¼¸¦ °ø°³ÇÏÁöµµ ¸øÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ±â¾÷ÀÇ C-level ÀÓ¿øµéÀº ½ÉÁö¾î ¹ýÁ¤ ±¸¼Ó°ú ÀÏÁ¤ÇÑ ±â°£À» ±¸Çü ¹ÞÀ» ¼öµµ ÀÖ´Ù.
¹Ý¸é ±¹³»ÀÇ °æ¿ì ¾Æ½±°Ôµµ Á¤µµÀÇ °Á¦¼ºÀ» ºÎ¿©ÇÏ°í ÀÖÁö´Â ¾ÊÀº µí Çϳª, ÃÖ±Ù ¸î ³â¿¡ °ÉÄ£ ´ëÇü º¸¾È »ç°í(GS Ä®Åؽº »ç°Ç, ¿Á¼Ç »ç°Ç, (±¸)Çϳª·Î Åë½Å Á¤º¸ À¯Ãâ »ç°Ç µî)ÀÇ ¿©ÆÄ·Î ÀÎÇØ ÀÌ·¯ÇÑ ±ÔÁ¤¿¡ ´ëÇÑ ÀÎ½Ä °³¼±ÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù°í ºÁ¾ß ÇÒ °ÍÀÌ´Ù.
µ¥ÀÌÅͺ£À̽º º¸¾È °ü·Ã ½ÃÀå ¹× ±â¼ú µ¿Çâ
ÇöÀç ±¹³»¿Ü ¹× ±¹³» ½ÃÀå¿¡¼ ÆǸŵǰí ÀÖ´Â ´ëºÎºÐÀÇ µ¥ÀÌÅͺ£À̽º º¸¾È ¼Ö·ç¼Ç ¾÷üµéÀº ¾Æ·¡ÀÇ ±â´ÉµéÀ» º¸À¯ÇÏ°í ÀÖ´Ù.
-
µ¥ÀÌÅÍ º£À̽º ¾ÏÈ£È
-
µ¥ÀÌÅÍ º£À̽º Á¢±Ù Á¦¾î
-
³»ºÎ »ç¿ëÀÚµéÀÇ ºñ Á¤»óÀû »ç¿ë¿¡ ´ëÇÑ °¨½Ã ¹× °ü¸®
-
µ¥ÀÌÅÍ º£À̽º Ãë¾àÁ¡ ºÐ¼®
-
µ¥ÀÌÅÍ º£À̽º °ü¸® Ư±Ç ³²¿ë¿¡ ´ëÇÑ °ü¸®
-
µ¥ÀÌÅÍ º£À̽º ¹× °ü·Ã Ç÷§Æû °ø°Ý º¸È£
-
µ¥ÀÌÅÍ º£À̽º ÇàÀ§ °¨½Ã ¹× Æ÷·»½Ä
-
±ÇÇÑ º¯°æ¿¡ ´ëÇÑ ÃßÀû ¹× °ü¸®
-
°¢Á¾ ±ÔÁ¤(Compliance)¿¡ ´ëÇÑ Áö¿ø
-
¼³Ä¡ÀÇ ´Ü¼øÈ ¹× Áß¾Ó ÁýÁß °ü¸® ±â´É ºÎ¿©
-
¼º´É ÀúÇÏ ÃÖ¼ÒÈ
±¹³»ÀÇ µ¥ÀÌÅÍ º£À̽º º¸¾È ½ÃÀåÀÇ Æ¯¼ºÀº 1) ´Ù¼öÀÇ °æÀï·Â ÀÖ´Â ·ÎÄà º¥´õ°¡ ½ÃÀå ÁÖµµ 2) ¾ÏÈ£È ¹× Á¢±ÙÁ¦¾î ±â´É ´ë¼¼ 3) ´ë´Ù¼ö°¡ Ä¿½ºÅ͸¶ÀÌ¡ SI¼º ÇÁ·ÎÁ§Æ® µîÀ¸·Î ¼³¸íÇÒ ¼ö ÀÖ´Ù.
Áï DB ÀÚü¸¦ ¾ÏÈ£ÈÇؼ Ȥ½Ã ¹ß»ýÇÒ Áöµµ ¸ð¸¦ À¯ÃâÀÇ °æ¿ì¿¡µµ ´ëºñÇÏ°Ú´Ù´Â °Í°ú DB ÀÚü¿¡ ´ëÇÑ Á¢±ÙÀ» È¿À²ÀûÀ¸·Î ÅëÁ¦Çؼ »çÀü¿¡ Â÷´ÜÇÏ´Â °ÍÀ» ±× ¸ñÇ¥·Î ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.
ÀÌ¿¡ ºñÇØ ¿Ü»ê DB º¸¾È Á¦Ç°Àº Á¢±Ù ÇàÀ§ÀÇ °ü¸® ¹× °¨»ç, ±ÔÁ¤ÀÇ Áؼö, ±ÇÇÑ ³²¿ëÀÇ Â÷´Ü, ±ÇÇÑ º¯°æÀÇ ÃßÀû, Ãë¾àÁ¡ ºÐ¼®, º¸°í¼ ÀÛ¼º µîÀÇ ±â´ÉÀ» Áß½ÃÇÏ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ±¹³» DBº¸¾È Á¦Ç°ÀÇ Æ¯¼ºÀº ¹®ÈÀûÀÎ Â÷ÀÌ¿¡¼ ±âÀÎÇÑ´Ù°í º¼ ¼ö ÀÖ´Ù. Áï ¼¾ç¿¡¼´Â ÀϹÝÀûÀÎ ¹üÁËÀÇ Â÷´ÜÀº ¿øõÀûÀ¸·Î ºÀ¼âÇÒ ¼ö ¾ø±â¿¡ ½Ã½ºÅÛÀ» ÅëÇÏ¿© ÃÖ¼Òȸ¦ ±¸ÇöÇÑ´Ù´Â ¿øÄ¢À» °®°í ÀÖ´Ù.
¹üÁ˸¦ ÀúÁö¸£¸é, ¹Ýµå½Ã ±×¿¡ ´ëÇÑ ´ë°¡¸¦ öÀúÇÏ°Ô Ä¡·ï¾ß¸¸ ÇÏ´Â »çȸÀûÀÎ ¹®È¿Íµµ ±× ¸Æ¶ôÀ» °°ÀÌÇÑ´Ù.
½ÃÀåÀÇ ±Ô¸ð¿Í °ü·ÃÇؼ´Â ¾ÆÁ÷±îÁö µ¥ÀÌÅͺ£À̽º º¸¾È ¼Ö·ç¼Ç ½ÃÀåÀÌ Å©°Ô Çü¼ºµÇ°í ÀÖÁö´Â ¾ÊÀº °ÍÀ¸·Î ÆǴܵȴÙ.
ÇÏÁö¸¸ ´Ù¾çÇÑ À¯ÇüÀÇ ÀÏ·ÃÀÇ °ø°Ý »ç°Ç ¹× Á¤ºÎ·ÎºÎÅÍÀÇ ±ÔÁ¤ °È ¿òÁ÷ÀÓ, ±â¾÷ ½Å·Úµµ ½ÇÃß, ±ÝÀüÀûÀÎ ¼ÕÇØ µîÀÌ ¸Â¹°¸®¸é¼ °ü·Ã ½ÃÀåÀº ÇâÈÄ ¿¬ Æò±Õ µÎ ÀÚ¸® ¼ö ÀÌ»óÀÇ ¼ºÀå·üÀ» ±â·ÏÇÒ °ÍÀ¸·Î Àü¸ÁÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ÀϹÝÀûÀ¸·Î µ¥ÀÌÅͺ£À̽º´Â À¥ ¼¹ö¿ÍÀÇ ¿¬µ¿À» ÅëÇؼ Á¤º¸ÀÇ Á¶È¸ ¹× ±â·ÏÀ» ÁøÇàÇÏ°Ô µÇ¹Ç·Î À¥ ¹æȺ®°úÀÇ ¿¬µ¿ ¶ÇÇÑ ÁÖ¿äÇÑ À̽´·Î µîÀåÇÏ°Ô µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Æ÷Ƽ³ÝÀº ³×Æ®¿öÅ© º¸¾È½ÃÀå¿¡¼ÀÇ ¼º°ø¿¡ ÈûÀÔ¾î DBº¸¾È ¹× À¥ º¸¾È µî º¸¾ÈÀÌ ÇÊ¿äÇÑ »õ·Î¿î ¿µ¿ª¿¡ ÁøÀÔÇÔÀ¸·Î½á ÁøÁ¤ÇÑ ¿£µå-Åõ-¿£µå º¸¾È ¼Ö·ç¼Ç º¥´õ·Î¼ÀÇ ºñÀüÀ» ½ÇÇöÇÏ°í ÀÖ´Ù.
ƯÈ÷ Æ÷ƼDB´Â Á¤ºÎ¿¡¼ Áؼö¸¦ Àǹ«ÈÇÏ´Â °¢Á¾ ±ÔÁ¤¿¡ ´ëÇؼ ÃæºÐÇÑ Áö¿øÀ» Çϵµ·Ï ¼³°è°¡ °¡´ÉÇÏ´Ù.
Áï Æ÷ƼDB¸¦ ±¸ÃàÇÔÀ¸·Î½á SOX, PIC-DSS, HIPPA µîÀÇ °¢Á¾ ±ÔÁ¤ Áؼö°¡ °¡´ÉÇÏ´Ù. ÀÌ´Â ¸Å¿ì Á¤¹ÐÇÏ°í È¿À²ÀûÀÎ °¨½Ã ±â´É(DAM, Database Acti vities Monitoring)À» ÅëÇÏ¿© Ȥ½Ã¶óµµ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´ë·®ÀÇ µ¥ÀÌÅÍÀÇ À¯Ãâ¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â ±âº»ÀûÀÎ ±â´ÉÀ» Áö¿øÇÏ°í ÀÖ´Ù.
¾Õ¿¡¼ ³íÀÇÇÑ ¹Ù¿Í °°ÀÌ ±â¾÷ÀÌ ¾Æ¹«¸® µ¥ÀÌÅͺ£À̽ºÀÇ À¯ÃâÀ» Àß ´ëºñÇÑ´Ù°í ÇÏ´õ¶óµµ ¾ÇÀÇÀûÀÎ ¸¶À½À» °¡Áø ³»ºÎ »ç¿ëÀÚµéÀÇ ¼ÒÇàÀ» ¿¹¹æÇϱâ¶õ ½±Áö ¾Ê´Ù. º¸´Ù Áß¿äÇÑ °ÍÀº 7.7 DDoS »çÅ¿¡¼ ¹è¿î °Íó·³ ÀÓÀÇÀÇ º¸¾È »ç°í¸¦ »çÈÄ¿¡ ¸·¾Æ¼ ÇØ°áÇÏ´Â °Í º¸´Ù´Â »çÀü¿¡ ¹æÁöÇÏ´Â »çÀüÀû º¸¾È °ü¸®°¡ ´õ¿í ½Ã±ÞÇÏ´Ù´Â °ÍÀÌ´Ù.
<±Û : ÀÌ»óÁØ Æ÷Ƽ³Ý ÄÚ¸®¾Æ Áö»çÀå(sjlee@fortinet.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦112È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>