IT ÀÎÇÁ¶ó, µ¥ÀÌÅͺ£À̽º, ¾ÖÇø®ÄÉÀ̼Ç, ¼ºñ½º µî, óÀ½ ±¸ÃàÇϰųª °³¼±ÇÏ·Á°í ÇÒ ¶§ º¸¾ÈÀ» ¾ðÁ¦ °í¹ÎÇÏ°í µµÀÔÇØ¾ß ÇÒ±î? ¸¹Àº °í¹ÎÀÌ ÇÊ¿äÇÑ Áú¹®Àε¥ ´ëºÎºÐÀÇ °æ¿ì ¾î¶² ÇÁ·ÎÁ§Æ®ÀÇ ±âȹÀ̳ª ¿ä±¸»çÇ× ¼öÁý, ¼³°è ´Ü°è¿¡ °ÉÃÄ Ã³À½ºÎÅÍ º¸¾ÈÀ» ÁøÁöÇÏ°Ô °í¹ÎÇÏ°í ÀÚ¿øÀ» ÇÒ¾ÖÇÏ´Â °æ¿ì´Â ¸¹ÀÌ Á¢ÇÏÁö ¸øÇÑ °Í °°´Ù.
°ÅâÇÏ°Ô ¸»ÇÏÀÚ¸é º¸¾È ¼³°è ¹æ¹ý·ÐÀ̶ó°í ÇÒ±î. º¸¾È ¾ÆÅ°ÅØó¸¦ ¸»ÇÒ ¶§ Å©°Ô µÎ °¡Áö Á¢±Ù ¹æ¹ýÀ» ¸»ÇÑ´Ù. Çϳª´Â Áö±Ý ´ëºÎºÐÀÇ °æ¿ìó·³ ¸ðµç ºñÁî´Ï½º ÇÙ½É ±â´ÉÀ̳ª ¼ºñ½º¸¦ ±¸ÇöÇØ ³õ°í º¸¾ÈÀ» ³ªÁß¿¡ Ãß°¡ÀûÀ¸·Î °í·ÁÇÏ¿© ºÎ°¡ÇÏ´Â ¹æ¹ýÀÌ ÀÖ°í ÀÌ·± Á¢±Ù ¹æ¹ýÀ» º¼Æ®¿Â(Bolt-On) ȤÀº ¾Öµå¿Â(Add-On)½Ä ¼³°è¶ó°í ÇÑ´Ù.
´Ù¸¥ Çϳª´Â ¸ðµç ºñÁî´Ï½º ÇÙ½É ±â´ÉÀ̳ª ¼ºñ½º¸¦ ±¸ÇöÇÏ´Â Ãʱ⠴ܰèºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ¼³°è³ª ±â´É»ó¿¡ º¸¾ÈÀ» ±âº»ÀûÀ¸·Î ³»ÀåµÇµµ·Ï ÇÏ´Â ¹æ¹ýÀ¸·Î À̸¦ ºôÆ®¿Â(Built-On)½Ä ¼³°è¶ó°í ÇÑ´Ù. º¼Æ®¿Â°ú ºôÆ®¿Â. ÀÌ µÎ °¡Áö ¹æ¹ý Áß ¾î´À °ÍÀÌ Á» ´õ È¿°úÀûÀϱî?
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ °æÇè¿¡ µû¸£¸é À©µµ¿ì ±â¹Ý Á¦Ç°µé¿¡ ´ëÇØ º¼Æ®¿Â ¹æ½ÄÀÇ Patch-and-penetrate ¸ðµ¨¿¡ µû¶ó ³»¿ÜºÎ º¸¾È ¿¬±¸Àڵ鿡 ÀÇÇØ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é ÇØ´ç ºÎºÐ¸¸À» ¼öÁ¤ÇÏ°í ±Ùº»ÀûÀÎ ¿øÀÎÀ̳ª ¼³°è¸¦ °ËÅäÇÏÁö ¾Ê¾ÒÀ» ¶§¿¡ ºñÇØ ºôÆ®¿Â ¹æ½ÄÀ¸·Î ÀüüÀûÀÎ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬ¿¡ °ÉÃÄ º¸¾ÈÀ» °í·ÁÇÏ°í Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÈÄ¿¡µµ Àüü ¼³°è»ó¿¡¼ ±Ùº»ÀûÀÎ ¿øÀÎÀ» ã´Â º¸¾È °³¹ß ¶óÀÌÇÁ»çÀÌŬ(SDLC)¸¦ Àû¿ëÇÑ °á°ú ÀÌÀü Á¦Ç°¿¡ ºñÇØ º¸¾È Ãë¾àÁ¡ÀÌ 66% ÀÌ»ó ÁÙ¾îµé¾ú´Ù.
¶ÇÇÑ OWASP Å×½ºÆà °¡À̵å v3.0¿¡¼µµ º¸´Ù ¾Õ¼± ¼ÒÇÁÆ®¿þ¾î °³¹ß ´Ü°è¿¡¼ º¸¾ÈÀ» °í·ÁÇÏ¿© Å×½ºÆ®ÇÒ ¶§ ÀüüÀûÀ¸·Î ¼öÁ¤À» À§ÇÑ ºñ¿ëÀÌ Àý°¨µÈ´Ù´Â À¯»çÇÑ °á·ÐÀ» Á¦½ÃÇÏ¿´´Ù.
ÀÌ¿Í À¯»çÇÑ »ç·Ê´Â Àü ¼¼°èÀûÀ¸·Î ¸Å¿ì ¸¹ÀÌ Ã£¾Æ º¼ ¼ö ÀÖ´Ù. ÇÑ ¿¹·Î ¹Ì±¹ Àü·Âȸ»çÀÎ Oncor»ç´Â º¸´Ù Çâ»óµÈ ¹ÌÅ͸µ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ¸é¼ ¼³°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ½Ã½ºÅÛÀ» ±¸ÇöÇÑ °á°ú ÀÌÀü°ú ´Þ¸® º¸¾ÈÀ» ºÎ°¡ÇÒ ¶§ ¼Ò¿äµÇ´Â ºñ¿ë ´ëºñ Àý°¨ÇÑ ºñ¿ëÀº 1¾ï 7,600¸¸ ´Þ·¯¸¦ ÈξÀ ¶Ù¾î ³Ñ´Â ±Ý¾×À̾ú´Ù.
ÀÌ·¸µí °³¹ßÀÇ Ãʱ⠴ܰ迡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ºôÆ®¿Â ¹æ½ÄÀ¸·Î º¸¾ÈÀ» ¼³°èÇÏ°Ô µÇ¸é ºñ¿ëÀ» Å©°Ô Àý°¨ÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó »õ·Î¿î ¼ºñ½º¿¡ ÃÖÀûÈµÈ º¸¾ÈÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ºôÆ®¿Â ¹æ½ÄÀÇ º¸¾È ¼³°è¸¦ ¼ÒÇÁÆ®¿þ¾î °øÇп¡¼´Â ¡®Secure By Design¡¯À̶ó°í ¾ê±âÇÑ´Ù. Áï ¡®¼³°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇ϶󡯴 °ÍÀÌ´Ù.
±×·¯¸é ¼³°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇϱâ À§Çؼ´Â ¾î¶² °ÍµéÀÌ ÇÊ¿äÇÒ±î? ù°´Â º¸¾È ¹× ¹ýÀû ¿ä±¸»çÇ×°ú °°Àº ȯ°æ°ú ±× ȯ°æ »ó¿¡¼ÀÇ À§Çè°ú °¡´ÉÇÑ À§Çù¿¡ ´ëÇØ ¾Æ´Â °ÍÀÌ´Ù. ÀÌ ´Ü°è¿¡ ÀÖ¾î¼ º¸¾È µ¿Çâ º¸°í¼³ª º¸¾È °üÁ¡¿¡¼ÀÇ ±â¼ú ºÐ¼® º¸°í¼ µîÀ» Âü°íÇÒ ¼ö ÀÖ´Ù.
µÎ ¹ø°´Â ÃÖÀûÀÇ º¸¾È ±â´É°ú ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï ±¸Á¶ÈµÈ º¸¾È ¿ä¼Ò¸¦ ¼±ÅÃÇÏ°í ±â¼úÀ» ±¸ÇöÇÏ´Â °ÍÀÌ´Ù. ÀÌ °úÁ¤¿¡ ÀÖ¾î¼ È¿°úÀûÀÌ°í È¿À²ÀûÀÎ ±¸Á¶ÈµÈ º¸¾È ¿ä¼Ò¸¦ ¼±ÅÃÇϱâ À§Çؼ´Â º¸¾È ÂüÁ¶ ¸ðµ¨À̳ª º¸¾È ÇÁ·¹ÀÓ¿öÅ©¿Í °°Àº ¹Ì¸® Âü°íÇÒ ¼ö ÀÖ´Â º¸¾È Ç¥ÁØÀÇ ¼ö¸³ÀÌ ÇÊ¿äÇÏ´Ù.
¸¶Áö¸·À¸·Î ¼³°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇß´ø »çÇ׵鿡 ´ëÇØ Áö¼ÓÀûÀ¸·Î È®ÀÎÇÏ°í Á¶Á¤ÇÏ´Â ÇÁ·Î¼¼½ºÀÌ´Ù. º¸¾È ÀÎÇÁ¶óÀÇ ¼¼ °¡Áö ÁÖ¿ä ±¸¼º ¿ä¼Ò¸¦ Àû±Ø È®º¸ÇÏ°í ¼ö¸³ÇÔÀ¸·Î½á ¼³°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ°íÀÚ ÇÏ´Â ¡®Secure By Design¡¯ÀÇ º¸¾È öÇÐÀ» Çö½ÇÈÇÏ°í ºôÆ®¿ÂµÈ º¸¾ÈÀ¸·Î½á Ŭ¶ó¿ìµå ÄÄÇ»Æðú ¸ð¹ÙÀÏ È¯°æ µî ±Þº¯ÇÏ´Â IT ȯ°æ¿¡¼ º¸´Ù ¼±Á¦ÀûÀ¸·Î À§ÇùÀ¸·ÎºÎÅÍ ºñÁî´Ï½º¸¦ º¸È£ÇÏ°í º¸´Ù ¿Ïº®ÇÏ°Ô ¹ýÀû ¿ä±¸»çÇ×À» ÁؼöÇÒ ¼ö ÀÖÀ¸¸ç º¸´Ù Çõ½ÅÀûÀÎ º¸¾È ¼ºñ½º¸¦ âÁ¶ÇÒ ¼ö ÀÖ´Ù.
´ÙÀ½¿¡´Â ¡®º¸¾ÈÀεéÀÌ¿©! ³ÊÆ® ¾ÆÀÏ·£µå È¿°ú¿¡ ºüÁöÁö ¸»¶ó!¡¯ ¶ó´Â Á¦¸ñÀ¸·Î ³íÀÇÇØ º¸°íÀÚ ÇÑ´Ù.
[±Û _ ¹ÚÇü±Ù ½ÃÅ¥¸®Æ¼Ç÷¯½º ¿î¿µÀÚ(phk@kr.ibm.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>