[º¸¾È´º½º ±èÁ¤¿Ï] Á¤º¸º¸È£ÄÁ¼³Æà Àü¹®±â¾÷ ¿¡À̾²¸®½ÃÅ¥¸®Æ¼(´ëÇ¥ ÇÑÀçÈ£)°¡ ¸Å³â °³ÃÖÇØ ¿À°í ÀÖ´Â Àü·« ¼¼¹Ì³ª ¡®Security Management Strategy 2010¡¯¸¦ 25ÀÏ ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃÖÇß´Ù. ƯÈ÷ ¿ÃÇØ´Â ¡®Made ÀÎ(ìÑ) Security¡¯¶ó´Â ÁÖÁ¦·Î ±âÁ¸ ÀÚ»çÀÇ º¸¾È °ü¸® Ç÷§Æû RFinder ½Ã¸®Áî µîÀÇ ½ÅÁ¦Ç° ¼Ò°³ Á߽ɿ¡¼ ¹þ¾î³ º¸¾È °ü¸®ÀÚ¸¦ ´ë»óÀ¸·Î ƯȽÃÄÑ ÄÄÇöóÀ̾ð½º, Security ROI, °üÁ¦, º¸¾È°ü¸® µîÀ» Áß½ÉÀ¸·Î ¼¼¼ÇÀ» ±¸¼ºÇØ Âü°ü°´µéÀÇ ¸¹Àº È£ÀÀÀ» ¾ò¾ú´Ù.
¡ã¿¡À̾²¸®½ÃÅ¥¸®Æ¼´Â 25ÀÏ, ÄÚ¿¢½º¿¡¼ ¡®SMS 2010¡¯À» °³ÃÖÇß´Ù. »çÁøÀº À̳¯ ¼¼¹Ì³ª¿¡¼ ÁÖ¼¼È« ÆÀÀåÀÌ ¡®ÄÁ¹öÀü½º ȯ°æ¿¡¼ ½º¸¶Æ®Æù º¸¾ÈÀ§Çù°ú ´ëÀÀÀü·«¡¯¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù. £Àº¸¾È´º½º.
¡Þ ÀÌ°½Å ´ÜÀå, ¡°º¸¾È, ±â¾÷ ºñÁî´Ï½º ¼º°øÀÇ Å°¿öµå...À§Çè°ü¸® °È Çʿ䡱
¿ì¼± À̳¯ Çà»ç¿¡¼ ù ¹ßÇ¥ÀÚ·Î ³ª¼± ÀÌ°½Å Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) ´ÜÀåÀº ¡®°ÈµÇ´Â º¸¾È ÄÄÇöóÀ̾𽺿¡¼ º¸¾È°ü¸®ÀÚÀÇ ¿ªÇÒ¡¯À̶õ ÁÖÁ¦¸¦ ÅëÇØ IT ȯ°æº¯È ¹× Á¤º¸º¸È£ À̽´, Á¤º¸º¸È£ ÄÄÇöóÀ̾𽺠µ¿Çâ µîÀ» ¼Ò°³Çß´Ù.
ƯÈ÷ ÀÌ°½Å ´ÜÀåÀº °á·ÐÀûÀ¸·Î º¸¾È°ü¸®ÀÚ´Â ¡°ÄÄÇöóÀ̾𽺴 ºñÁî´Ï½º È°µ¿¿¡ ÀÖ¾î¼ ÃÖ¿ì¼±À¸·Î °í·ÁÇØ¾ß Çϸç, ºñÁî´Ï½º¿Í ¿¬°èÇÑ Á¤º¸º¸È£ È°µ¿°ú ÅëÁ¦ Áß½ÉÀÌ ¾Æ´Ñ ÀÚÀ²Àû Âü¿©¸¦ À¯µµÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»ÇÏ°í ¡°±â¾÷ÀÇ Á¤º¸º¸È£ ³ë·ÂÀº ´õ ÀÌ»ó ºÒ¿äºÒ±ÞÇÑ ºñ¿ëÀÌ ¾Æ´Ï¶ó ¹Ì·¡¸¦ À§ÇÑ ÅõÀÚ¡±¶ó°í ¹àÇû´Ù.
¶ÇÇÑ ÀÌ°½Å ´ÜÀåÀº ¡°°æ±â ħü±â¸¦ ¸Â¾Æ ¹«ºÐº°ÇÑ Á¤º¸º¸È£ ÅõÀÚ°¡ ¾Æ´Ñ ºñ¿ëÈ¿°úÀûÀÎ ¹æ¹ýÀ¸·Î È¿°úÀûÀÎ º¸È£´ëÃ¥À» ¼±Á¤Çϱâ À§Çؼ´Â ±â¾÷ÀÇ À§Çè°ü¸® ¹× À§±â´ëÀÀÀ» °È°¡ ÇÊ¿äÇÏ´Ù¡±°í ÀüÇÏ°í ¡°Á¤º¸º¸È£°¡ ±â¾÷ °æÀï·ÂÀÇ ¿ä¼Ò·Î ÀÎ½ÄµÇ°í ºñÁî´Ï½º ¼º°øÀÇ Å°¿öµå·Î ÀÚ¸® Àâ°í ÀÖ´Â °¡¿îµ¥ ±â¾÷Àº º¸¾È»ç°í ¹ß»ýÀ¸·Î ÀÎÇÑ ¹ýÀû ºÐÀï ¹ß»ý ½Ã Á¤º¸º¸È£ È°µ¿¿¡ ´ëÇÑ ÀÔÁõÀÌ ÇÊ¿äÇÑ ¸¸Å ´ÜÆíÀûÀÎ º¸¾È ¼Ö·ç¼Ç ±¸ÃàÀÌ ¾Æ´Ñ Á¾ÇÕÀûÀÎ Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS)ÀÇ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
¡Þ Àü»ó¹Ì ÀÌ»ç, ¡°±âÁ¸ Á¤º¸º¸È£ ÀÎÇÁ¶ó ÃÖ´ë È°¿ëÇØ È¿À²¼º ±Ø´ëÈÇؾߡ±
Àü»ó¹Ì ¿¡À̾²¸®½ÃÅ¥¸®Æ¼ ESP»ç¾÷º»ºÎÀå °â ÀÌ»ç´Â ¡®Á¤º¸º¸È£ ÄÄÇöóÀ̾𽺸¦ À§ÇÑ ESP(Enterprise Security Platform) ±¸Ã࡯À̶õ ÁÖÁ¦¸¦ ÅëÇØ ¡°º¸¾È °ü¸®¿¡¼µµ IT GRC(Governance, Risk, Compliance)¿¡ ´ëÇÑ ¿ä±¸°¡ ³ô¾ÆÁö°í ÀÖÀ¸¸ç Çö¾÷¿¡¼µµ Àû¿ëÀÇ Çʿ伺ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù¡±°í °Á¶Çϸç ESP¿¡ ´ëÇÑ ¼Ò°³ ¹× ±¸ÃàÀü·« µîÀ» ¹ßÇ¥Çß´Ù.
ƯÈ÷ Àü»ó¹Ì ÀÌ»ç´Â À̳¯ ¹ßÇ¥¸¦ ÅëÇØ ±â¾÷Àº Á¤º¸º¸¾È ÄÄÇöóÀ̾𽺿¡ ´ëÇÑ ´ëÀÀ ü°è ¼ö¸³ÀÌ ÇÊ¿äÇÏ´Ù¸ç ESP ±¸ÃàÀ» À§ÇÑ Á¦¾ðÀ¸·Î ¡°Á¤º¸º¸¾È ÄÄÇöóÀ̾𽺠Áؼö¸¦ À§Çؼ´Â ¿ì¸®¿Í °ü·ÃµÈ Á¤º¸¸¦ ¾Ë¾Æ¾ß Çϴ°¡°¡ Áß¿äÇÏ´Ù¡±¸ç ¡°Á¤º¸º¸¾È ÄÄÇöóÀ̾𽺠ÇöÇàȸ¦ À§ÇÑ Á¡°Ë ¹× ¸ð´ÏÅÍ È°µ¿ÀÌ ÀÏȸ¼ºÀÌ ¾Æ´Ñ Áö¼ÓÀûÀ¸·Î ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ Àü»ó¹Ì ÀÌ»ç´Â ¡°ºñÁî´Ï½ºÀÇ ±Ô¸ð, »ê¾÷Ư¼º, º¸¾ÈÀ§ÇùÀÇ °¾à µîÀ» °í·ÁÇÑ Â÷º°Àû ESP ¼³°è°¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°±âÁ¸ Á¤º¸º¸È£ ÀÎÇÁ¶ó¸¦ ÃÖ´ëÇÑ È°¿ëÇØ È¿À²¼ºÀ» ±Ø´ëÈÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
¡Þ ±èÈÖ° ±³¼ö, ¡°SROI, Àû¿ëÇϱ⠾î·Á¿î °÷¿¡ ¹«¸®ÇØ Àû¿ëÇÏ´Â °ÍÀÌ ¹®Á¦¡±
±èÈÖ° °í·Á´ëÇб³ ´ëÇпø ±³¼ö´Â ¡®È¿°úÀûÀÎ º¸¾ÈÀü·« ¼ö¸³À» À§ÇÑ SROI(Security ROI)¡¯¶ó´Â ÁÖÁ¦¸¦ ÅëÇØ ±â¾÷ÀÌ º¸¾È ¿¹»ê¿¡ ¼Ò±ØÀûÀÏ ¼ö¹Û¿¡ ¾ø´Â Çö½ÇÀ» ½½±â·Ó°Ô ÇØ°áÇϱâ À§ÇÑ ¹æ¾ÈÀ» ¹ßÇ¥Çß´Ù.
±èÈÖ° ±³¼ö´Â ¿ì¼± ¡°¾ÆÁ÷ ½ÃÀå¿¡¼ Ãʱâ´Ü°è¿¡ ÀÖ´Â ½ÅÁ¾ º¸¾È¼Ö·ç¼ÇÀÌ ³ª¿ÔÀ» ¶§ ÀÌ ¼Ö·ç¼Ç µµÀÔÀ¸·Î ÀÎÇÑ SROI °è»ê µî SROI¸¦ Àû¿ëÇϱ⠾î·Á¿î °÷¿¡ ¹«¸®ÇÏ°Ô Àû¿ëÇÏ´Â °Í¡±À̳ª ¡°¼Ö·ç¼Ç µµÀÔºñ, ±¸Ãà½Ã ÅõÀÔµÈ ³»¡¤¿ÜºÎ ÀΰǺñ, ÇâÈÄ ¿¬°£ À¯Áöº¸¼öºñ µî ½ÇÁ¦(Factor)¸¦ °ú´ÙÇÏ°Ô ¶Ç´Â Áö³ªÄ¡°Ô °£¼ÒÇÏ°Ô °è»êÇÏ·Á´Â °Í¡±ÀÌ SROIÀÇ ¹®Á¦¶ó°í ÁöÀûÇß´Ù.
ÀÌ¿¡ ±èÈÖ° ±³¼ö´Â È°¿ëµµ°¡ ³ôÀº °÷°ú ¾µ ¼ö ÀÖ´Â °÷¿¡ ¾µ °ÍÀ» Á¦¾ðÇß´Ù. Áï ±è ±³¼ö´Â ¡°¿¹¸¦ µé¾î PC 1´ë Àü¿øÀ» ²ô°í °¡¸é Àü±â·á Àý°¨ Ãø¸éÀ» ¸»ÇÒ ¼ö ÀÖÁö¸¸, ±× ¿Ü¿¡µµ º¸¾È °üÁ¦ ³ë·Â Àý°¨ È¿°ú°¡ ³ªÅ¸³¯ ¼ö ÀÖ´Ù´Â Á¡ µîÀ» »ç¿ëÀÚµéÀÌ ¾ðÁ¦¶óµµ °è»êÇØ º¼ ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù´Â °Í¡±°ú ¡°Æ¯Á¤ Ãë¾àÁ¡ Á¦°Å½Ã ±â´ëÈ¿°ú °è»ê°ú ƯÁ¤ Ãë¾àÁ¡ ¹Ì Á¦°Å½Ã ¿µÇâ¹Þ´Â ÀÚ»êÀ» °è»êÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç µÎ·ç¹¶¼úÇÏ°Ô Ä¡ºÎÇؼ ¹ö¸®Áö ¸»°í È°¿ëµµ¿Í ¾µ ¼ö ÀÖ´Â °÷¿¡ ½á¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù.
¾Æ¿ï·¯ À̳¯ Çà»ç¿¡¼´Â ÀÛ³â 7.7DDoS´ë¶õ µî ±ÞÁõÇÏ´Â ½ÅÁ¾ ħÇØ»ç°í¿¡ ´ëÇÑ Á¶±â ´ëÀÀü°è¿Í »ó½Ã º¸¾È Ãë¾àÁ¡ Áø´Üü°è °ÈÀÇ Çʿ伺À» ÀνÄÇÏ°í ¡®Ä§ÇØ»ç°í Á¶±â´ëÀÀü°è °íµµÈ¡¯¸¦ ÃßÁøÇÏ°Ô µÈ ½ÅÇÑÀºÇàÀÇ ±èÁø¼· Â÷ÀåÀÌ ½ÅÇÑÀºÇàÀÌ º¸¾È °ü¸® Ç÷§ÆûÀ» ¾î¶»°Ô ±¸ÃàÇß´ÂÁö¸¦ ¼Ò°³Çϸé¼, À̸¦ ±¸ÃàÇØ ÁøÇàÇØ ¿À¸é¼ ¾î¶»°Ô È¿°úÀûÀÌ°í È¿À²ÀûÀÎ ±¸ÃàÀ» ÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥Çß´Ù.
¶ÇÇÑ ÃÖ±Ù ÁÖ¸ñ ¹Þ°í ÀÖ´Â ¸ð¹ÙÀÏ ºÐ¾ß¿Í °ü·ÃÇØ ÁÖ¼¼È« ¿¡À̾²¸®½ÃÅ¥¸®Æ¼ Áö½Ä»ç¾÷ÆÀÀåÀº ¸ð¹ÙÀÏ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ Ãë¾àÁ¡ °ø°Ý ½Ã³ª¸®¿À¸¦ Á¦°øÇϸç, ƯÈ÷ ¾Èµå·ÎÀÌµå ½º¸¶Æ®Æù¿¡¼ °£´ÜÇÑ ¾Ç¼ºÄÚµå ¾Û(App)À» ÀÌ¿ëÇØ ÁÖ¼Ò·ÏÀ» ÈÉÃÄ¿À°Å³ª ÇØÅ·µÈ ¾Èµå·ÎÀ̵带 ÅëÇØ ´ë·®ÀÇ SMS ÆøźÀ» º¸³»´Â °Í°ú ¸ð¹ÙÀÏ ¾Û¿¡ Æ÷ÇÔµÈ À§Ä¡ Á¤º¸¸¦ ÇØÄ¿°¡ ÈÉÃÄ°¨À¸·Î½á ½º¸¶Æ®Æù »ç¿ëÀÚ°¡ Áö±Ý ¾îµð¿¡ ÀÖ´ÂÁö¸¦ ã¾Æ³»´Â °ÍÀ» Á÷Á¢ ½Ã¿¬ÇØ ´«±æÀ» ²ø¾ú´Ù.
ÇÑÆí À̹ø Çà»ç¸¦ ÁÖüÇÑ ¿¡À̾²¸®½ÃÅ¥¸®Æ¼ÀÇ ÇÑÀçÈ£ ´ëÇ¥´Â ¡°±× µ¿¾È ±¹³»¿¡ º¸¾È ´ã´çÀÚ¸¦ À§ÇÑ ¼¼¹Ì³ª´Â °è¼Ó ÀÖ¾î ¿ÔÀ¸³ª, ±â¼úÀûÀÎ °üÁ¡¿¡¼ ¹Ù¶óº¸´Â ¿øÆ÷ÀÎÆ®¼º Á¤º¸ Àü´Þº¸´Ù´Â ±â¾÷À̳ª ±â°üÀÌ Á¤¸» º¸¾ÈÀ̶ó´Â °ÍÀ» ¾î¶»°Ô »ý°¢ÇØ¾ß ÇÏ´ÂÁö ÀνÄÀÇ ÀüȯÀ» °®°Ô ÇÏ´Â ÀÚ¸®¸¦ ¸¶·ÃÇÏ°í ½Í¾ú´Ù¡±¸ç ¡°¾ÕÀ¸·Îµµ º¸¾È °ü¸®ÀÚµéÀÌ Á»´õ ÁÁÀº Á¤º¸¸¦ ¾Ë¾Æ°¡¼ ÀÚ¸®¿¡ µ¹¾Æ°¡¼ ½ÇÁúÀûÀ¸·Î Á¤º¸º¸È£¸¦ °ü¸®ÇÒ ¼ö ÀÖ°Ô ÇÒ ¼ö ÀÖµµ·Ï ÀÚ¸®¸¦ ¸¶·ÃÇÒ »ý°¢¡±À̶ó°í ÀüÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>