[º¸¾È´º½º ±èÁ¤¿Ï] Ç÷§ÆûÀ¸·Î¼ÀÇ À¥ÀÌ Áö¼ÓÀûÀ¸·Î ¿µ¿ªÀ» È®´ëÇØ °¡°í ÀÖ´Ù. Å©·Ò ºê¶ó¿ìÀú°¡ žÀçµÈ ³ëÆ®ºÏÀÌ Ãâ½ÃµÇ°í ÀÖÀ¸¸ç SNS¸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ ¼ºñ½º°¡ °³¹ßµÇ°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó ½Å±Ô À¥ Ç÷§Æû¿¡ ³ªÅ¸³ª´Â º¸¾È À̽´ ¹× ÇÁ¶óÀ̹ö½Ã À̽´ ¹ß»ýÀº ÀÚ¸íÇÏ´Ù.
ÀÌ·¸µí À¥ Ç÷§ÆûÀÇ ÁøÈ¿¡ µû¶ó ³ªÅ¸³ª´Â º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ´Â °Ç°ÇÑ ¼ÒÇÁÆ®¿þ¾î(Secure Software) ±¸Çö°ú ½ÃÅ¥¾î ÄÚµù(Secure Coding) µîÀ» È°¿ëÇØ »çÀü ¹æ¾î¿Í ¿¹¹æÃ¥ÀÌ ¸¶·ÃµÅ¾ß ÇÏ°Ú´Ù.
ÃÖÁø¿µ °í·Á´ëÇб³ ±³¼ö´Â ÀÌ·¯ÇÑ À¥ Ç÷§ÆûÀÇ ÁøÈ¿¡ µû¸¥ º¸¾ÈÀ§Çù¿¡ ´ëÇØ ¹ßÇ¥ÇÏ¸é¼ ±×¿¡ µû¸¥ ´ëÀÀÃ¥ µîÀ» ³»³õ¾Ò´Ù.
ÃÖÁø¿µ ±³¼ö´Â IT º¸¾È ¹× IT °Å¹ö³Í½º Àü¹®±³À°±â°ü ITL-SANS Korea(´ëÇ¥ Áø¼öÈñ)¿Í Á¤º¸º¸È£ Àü¹®È¸»ç ¾¾µåÁ¨(´ëÇ¥ ±èÈÖ¿µ)ÀÌ °øµ¿À¸·Î 13ÀÏ, »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃÖÇÑ ¡®Áö´ÉÇü Áö¼Ó ÇØÅ· °ø°Ý(APT) ¹× À¥ Ç÷§Æû À§Çù ´ëÀÀ Àü·« ¼¼¹Ì³ª¡¯¿¡¼ ¡®À¥ Ç÷§ÆûÀÇ ¼ºÀå°ú º¸¾È À§Çù¡¯À̶õ ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù.
¿ì¼± ÃÖÁø¿µ ±³¼ö´Â À¥ÀÇ ¹ßÀü¿¡ ´ëÇØ °³°ýÀûÀÎ ¼³¸íÀ» ÇÏ°í ÆÇ´Ù º¸°í¼ ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) º¸°í¼, ºí·çÄÚÆ® ¾Ç¼ºÄÚµå »ýÅ°è Á¶»ç º¸°í¼¸¦ ÅëÇØ À¥ Ç÷§ÆûÀÇ ¼ºÀå¿¡ µû¶ó ³ªÅ¸³ª´Â º¸¾È À§Çù¿¡ ´ëÇØ ¼³¸íÇß´Ù.
¶ÇÇÑ ÃÖÁø¿µ ±³¼ö´Â ÃÖ±Ù ¹ß»ýÇÑ ¼Ò´Ï¿Í RSA, ½ÃƼÀºÇà º¸¾È»ç°í¸¦ ÅëÇØ »ç°í ¿øÀο¡ ´ëÇØ Áø´ÜÇÏ°í (ICS)2ÀÇ º¸°í¸¦ ÀοëÇØ ¡°º¸¾È ħÇØÀÇ ¾à 75% ÀÌ»óÀÌ ÀÀ¿ë ¼ÒÇÁÆ®¿þ¾î¿Í °ü·ÃµÅ ÀÖ°í ¼ÒÇÁÆ®¿þ¾î º¸¾È °áÇÔÀ¸·Î ¿¬°£ 1,800¾ï ´Þ·¯ÀÇ ¼Õ½ÇÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÇÁ·Î±×·¥ °³¹ß ½Ã º¸¾ÈÀ» óÀ½ºÎÅÍ °í·ÁÇÏ°í ±¸ÇöÇØ¾ß ÇÑ´Ù´Â ÀνÄÀÌ ¾ø´Ù´Â °ÍÀÌ ¹®Á¦ÀÇ Çٽɡ±À̶ó°í ¹ßÇ¥Çß´Ù.
¾Æ¿ï·¯ ÃÖÁø¿µ ±³¼ö´Â ¡â½Ã½ºÅÛ ³» ÇãÁ¡, ¿À·ù, ¿¡·¯ ¡â°ø°ÝÀÚ°¡ ±×·¯ÇÑ °áÁ¡¿¡ Á¢±Ù ¡â°ø°ÝÀÚ°¡ Á¤º¸¸¦ ¼öÁ¤Çϰųª ȹµæ(exploit) ÀÌ»ó ¼¼ °¡Áö ¿ä¼Ò¸¦ ¸¸Á·ÇÏ´Â Ãë¾àÁ¡À» ¾ø¾Ö±â À§ÇÑ ¹æ¹ýÀ¸·Î ¡°ÇØÄ¿°¡ ¿øÇÏ´Â Á¤º¸¸¦ º¸°üÇÏÁö ¾Ê´Â °ÍÀÌ °¡Àå ÁÁ°ÚÁö¸¸ ±×·¸Áö ¸øÇÏ´Ù¸é ÃÖ¼ÒÇÑÀÇ ¾Ïȣȸ¦ ÅëÇØ º¸È£ÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç À§Çù¸ðµ¨¸µ µîÀÇ ±¸Á¶Àû ¾àÁ¡À» º¸°ÇÏ´Â ÇÑÆí ÇãÁ¡, ¿À·ù, ¿¡·¯°¡ ¾ø´Â ÇÁ·Î±×·¥ÀÎ °Ç°ÇÑ SW(Secure SW)¸¦ ±¸ÇöÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí À̳¯ ¹ßÇ¥¸¦ ÅëÇØ ÃÖÁø¿µ ±³¼ö´Â ¡°À¥ Ç÷§ÆûÀÇ ÁøÈ¡¤¹ßÀü¿¡ µû¶ó ³ªÅ¸³ª´Â º¸¾È À§Çù¿¡ ´ëÇØ »çÈÄ´ëó¿¡´Â ÇÑ°è°¡ ÀÖ´Â ¸¸Å »çÀü¿¡ ¹æ¾î¡¤¿¹¹æ¿¡ ÁßÁ¡À» µÑ ÇÊ¿ä°¡ ÀÖ´Ù¡±¸ç ¡°±×·¯ÇÑ »çÀü ¹æ¾î¡¤¿¹¹æÀ» °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ´Â ½ÃÅ¥¾î SW ±¸Çö°ú ½ÃÅ¥¾î ÄÚµù È°¿ë µîÀÌ ÇÊ¿äÇÏ´Ù¡±°í °á·ÐÁö¾ú´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>