Ŭ¶ó¿ìµå´Â ÀÚüÀûÀ¸·Î IT¸¦ ¼ÒÀ¯ÇÏ°í °ü¸®ÇÏ´ø Á¾·¡ÀÇ È¯°æ°ú´Â ´Þ¸® Á¤º¸°¡ °ø±ÞÀÚÀÇ °ü¸® ¾Æ·¡¿¡ ÀÖ°Ô µÇ¹Ç·Î ƯÁ¤ °ø°£À̳ª Áö¿ª¿¡ ÇÑÁ¤µÇÁö ¾ÊÀ¸¸ç ¹°¸®ÀûÀÎ º¸¾È ¶ÇÇÑ °ø±ÞÀÚ¿¡ ÀÇÇØ °ü¸®µÈ´Ù.
Ŭ¶ó¿ìµå(³í¸®Àû °üÁ¡¿¡¼ º¼ ¶§)´Â µ¥ÀÌÅ͸¦ ÁýÁß °ü¸®ÇϹǷΠ±Ô¸ðÀÇ °æÁ¦¸¦ ´Þ¼ºÇÏ´Â µ¥ ¿ëÀÌÇÏÁö¸¸ ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ¿¡°Ô´Â ´õ ¸Å·ÂÀûÀÎ °ø°Ý´ë»óÀ¸·Î °£ÁֵDZ⵵ ÇÑ´Ù. ÀÌ·¯ÇÑ ¸ðµç Ư¡À¸·Î ÀÎÇØ Å¬¶ó¿ìµå´Â ±âÁ¸ÀÇ IT ȯ°æ¿¡ ºñÇØ ´õ ³ôÀº ¼öÁØÀÇ º¸¾È ÇÁ·Î¼¼½º, ±â¼ú ¹× ÀǽÄÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù. Ŭ¶ó¿ìµå¿Í °ü·ÃµÈ ÁÖ¿ä º¸¾È À̽´¿Í ÇÙ½É °í·Á»çÇ×À» »ìÆ캸ÀÚ.
Ŭ¶ó¿ìµå - ¿À´Ã³¯ ITÀÇ ½Ã´ëÁ¤½Å
Ŭ¶ó¿ìµå´Â IT¸¦ Á÷Á¢ ¼ÒÀ¯Çϱ⠺¸´Ù´Â Á¦3ÀÚ°¡ Á¦°øÇÏ´Â ±Ô°ÝÈµÈ ¿ä¼Òµé(¼ÒÇÁÆ®¿þ¾î, Ç÷§Æû, ÀÎÇÁ¶ó±¸Á¶ µî)À» ÇÊ¿ä¿¡ µû¶ó ¼¿ÇÁ¼ºñ½º ¹æ½ÄÀ¸·Î »ç¿ëÇÏ°í ±×¿¡ µû¸¥ °æºñ¸¦ ÁöºÒÇÏ´Â ¸ðµ¨·Î ÀüȯÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ±â¼úÀû ¹ßÀü¹æÇâÀ» Æ÷°ýÀûÀ¸·Î ÀÏÄ´ ¿ë¾îÀÌ´Ù. Ŭ¶ó¿ìµå¸¦ È°¿ëÇϸé È°¿ëµµ°¡ ¸Å¿ì ³·À¸¸é¼µµ ÃÖ´ë ºÎÇϸ¦ À§ÇØ ¾î¿ ¼ö ¾øÀÌ À¯ÁöÇØ¾ß Çß´ø IT ÀÚ»ê ºñ¿ëÀ» »ç¿ëÇÑ ¸¸Å¸¸ °æºñ·Î ÁöºÒÇÏ´Â °æÁ¦Àû ÇÕ¸®¼ºÀ» ÀÌ·ê ¼ö ÀÖ°í, °ø±ÞÀÚÀÇ ¼ºñ½º Á¦°ø ´É·Â¿¡ ÀÇÁöÇÏ¿© ¿¹»óÇ߰ųª ¿¹»óÄ¡ ¸øÇß´ø °úµµÇÑ ºÎÇÏ¿¡µµ ´ëóÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ ³ô¾Æ¼ ¸¹Àº °ü½É°ú È£ÀÀÀ» ¾ò°í ÀÖ´Ù.
Ŭ¶ó¿ìµå º¸¾ÈÀ» À§ÇÑ 5°¡Áö ÇÙ½É °í·Á»çÇ×
Ŭ¶ó¿ìµå°¡ Á¦°øÇÒ ¼ö ÀÖ´Â ¸¹Àº ÀáÀçÀû ÀÌÀÍ¿¡ ´ëÇؼ´Â ÃæºÐÈ÷ °ø°¨´ë°¡ ÀÖÁö¸¸ Ŭ¶ó¿ìµå¿Í °ü·ÃµÈ ¿©·¯ °¡Áö ¿ì·Á¿¡ ´ëÇؼ´Â ¾ÆÁ÷ ÃæºÐÈ÷ °æÇèÇϰųª ÀÌÇصÇÁö ¸øÇÑ Á¡µµ ÀÖ´Ù. Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÀÌÁ¡ÀÌ Á¦´ë·Î ½ÇÇöµÇ·Á¸é ƯÈ÷ º¸¾È°ú °ü·ÃµÈ ÀÌÁ¡°ú À§ÇèÀÌ Ã³À½ºÎÅÍ ÃæºÐÈ÷ °Á¶µÇ¾î¾ß ÇÑ´Ù. Ŭ¶ó¿ìµå ¼Ö·ç¼ÇÀ» Æò°¡, ±¸Çö, °ü¸®, À¯ÁöÇÒ ¶§´Â ±ÔÁ¤Áؼö¿Í À§Çè°ü¸®, »ç¿ëÀÚ È®Àΰú ¾×¼¼½º Á¦¾î, ¼ºñ½º ¹«°á¼º, Á¾´ÜÁ¡ ¹«°á¼º, Á¤º¸º¸È£ µîÀÌ ÃÑüÀûÀ¸·Î Á¶»çµÇ¾î¾ß ÇÑ´Ù.
1. ±ÔÁ¤Áؼö¿Í À§Çè°ü¸®
Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÒ ¶§ °ü·ÃµÈ ¿©·¯ ±ÔÁ¤À» ÁؼöÇÏ´Â °ÍÀº ±Ã±ØÀûÀ¸·Î »ç¿ëÀÚ¿¡°Ôµµ Å« Ã¥ÀÓÀÌ ÀÖ´Ù. ±ÔÁ¤ Áؼö¸¦ Ŭ¶ó¿ìµå ¼ºñ½º °ø±ÞÀÚÀÇ Ã¥ÀÓÀ¸·Î¸¸ ¿ÀÇØÇÏ´Â °æ¿ì¸¦ Á¾Á¾ º¼ ¼ö Àִµ¥ ÀÌ´Â »ç½Ç°ú Å©°Ô ´Ù¸£´Ù. ºñÀ¯ÀûÀ¸·Î ¸»ÇÏÀÚ¸é µµ·Î±³Åë¿¡¼ º¸ÇàÀÚ¿Í ½Ã¼³¹°À» ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇØ ÀÚµ¿Â÷¸¦ ¾ÈÀüÇÏ°Ô ¿îÀüÇØ¾ß Çϴ åÀÓÀº ¿îÀüÀÚ¿¡°Ô ÀÖ´Ù. ¹°·Ð ¿îÀüÀÚÀÇ ÀÇÁö¿¡ µû¶ó µµ·Î±³Åë¹ýÀ» ÁؼöÇÒ ¼ö ÀÖ°Ô ÀÚµ¿Â÷¸¦ ¼³°è¡¤Á¦Á¶ÇÒ Ã¥ÀÓÀº Á¦Á¶»ç¿¡ ÀÖÁö¸¸ ¸ðµç ¾ÈÀü¿îÀüÀ» Á¦Á¶»çÀÇ Ã¥ÀÓ ÇÏ¿¡ µÑ ¼ö´Â ¾ø´Â ÀÏÀÌ´Ù.
¿©·¯ °ø±ÞÀÚ°¡ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ È¥ÇÕÇÏ¿© »ç¿ëÇÏ´Â °æ¿ì °ø±ÞÀÚÀÇ Åõ¸í¼ºÀÌ Àý´ëÀûÀ¸·Î ¿ä±¸µÈ´Ù. Ŭ¶ó¿ìµå °ø±ÞÀÚ ÀÔÀå¿¡¼´Â ¼ºñ½º °æÀï·ÂÀ» À¯Áö¡¤È®´ëÇϱâ À§ÇØ °ø°³Çϱâ Èûµç ¿ä¼Òµéµµ ÀÖ°Ô ¸¶·ÃÀÌ´Ù. ±×·¯³ª »ç¿ëÀÚ°¡ ±ÔÁ¤Áؼö¸¦ À§ÇØ ¿Ã¹Ù¸¥ ÆÇ´ÜÀ» ³»¸®±â¿¡ ÃæºÐÇÒ Á¤µµ·Î Çϵå¿þ¾î Àڻ꿡 ´ëÇÑ ¹°¸®Àû º¸¾Èü°è, Àû¿ëÇÏ°í ÀÖ´Â º¸¾È ÇÁ·Î¼¼½º µîÀÇ Á¤º¸¸¦ Åõ¸íÇÏ°Ô °ø°³ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ Á¤º¸¸¦ ±â¹ÝÀ¸·Î À§Çèµµ¸¦ ºÐ¼®ÇÏ¿© ÀÚüÀûÀÎ ±ÔÁ¤Áؼö ÇÁ·¹ÀÓ¿öÅ©¿Í °áÇÕÇÒ ¼ö ÀÖ´Ù. ÀÌ °úÁ¤¿¡¼ ÇÊ¿ä¿¡ µû¶ó Ãß°¡ Á¤º¸¸¦ À§ÇØ °ø±ÞÀÚ¿Í Çù»óÇϱ⵵ ÇØ¾ß ÇÑ´Ù. À̸¦ À§Çؼ »ç¿ëÀÚ´Â ½º½º·Î ¼÷·ÃµÈ À§Çè°ü¸® ÆÀÀ» Á¶Á÷¡¤¿î¿µÇØ¾ß ÇÑ´Ù.
±ÔÁ¤Áؼö¸¦ À§ÇÑ ¿ä±¸»çÇ×Àº »ç¿ëÀÚÃøÀÇ ¼÷·ÃµÈ ³»ºÎ ÆÀ°ú °ø±ÞÀÚÃøÀÇ ÀÏÁ¤ ¼öÁØÀÇ ÇÁ·Î¼¼½º Åõ¸í¼ºÀÌ Á¶È¸¦ ÀÌ·ê ¶§ È¿°úÀûÀ¸·Î ´Þ¼ºµÉ ¼ö ÀÖ´Ù.
2. »ç¿ëÀÚ È®ÀÎ(AuthN)°ú ¾×¼¼½º Á¦¾î(AuthZ)
Ŭ¶ó¿ìµå ±â¹ÝÀÇ ¼ºñ½º´Â Á¾Á¾ ¿©·¯ µµ¸ÞÀÎÀ» ³Ñ³ªµå´Â Çù¾÷À» ÇÊ¿ä·Î ÇÑ´Ù. ¼ÒÁßÇÑ Àڻ꿡 Á¢±ÙÇÒ °¡´É¼ºÀÌ ÀÖ´Â ¼ºñ½º¸¦ À§ÇÑ »ç¿ëÀÚ È®ÀÎ ¹× ¾×¼¼½º Á¦¾î ½Ã½ºÅÛÀº Á÷Á¢ È®ÀΠȤÀº ÀÌ¿¡ ÁØÇÏ´Â ¼öÁØÀÇ °·ÂÇÑ ÇÁ·Î¼¼½º¿Í °ß°íÇÏ°Ô ¾ÏÈ£ÈµÈ ½Å¿øÁ¤º¸¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚÁ¤º¸ ÇÁ·¹ÀÓ¿öÅ©¿¡ ±â¹ÝÇÏÇØ¾ß ÇÑ´Ù.
Ŭ¶ó¿ìµå°¡ È®»êµÇ±â ÀÌÀüºÎÅÍ AuthN°ú AuthZ¸¦ À§ÇÑ ¿©·¯ ±â¼úµéÀÌ °³¹ßµÇ¾î ¿ÔÀ¸¸ç »ç¿ëÀÚ¸í/¾ÏÈ£, X.509, Kerberos, SAML µîÀÌ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ±×·¯³ª À̵éÀ» ±×´ë·Î Ŭ¶ó¿ìµå¿¡ Àû¿ëÇϱ⿡´Â ¸î °¡Áö ¹®Á¦Á¡ÀÌ ÀÖ´Ù. ¸ÕÀú °¢°¢ÀÇ ±â¼úÀº ƯÁ¤ ½Ã³ª¸®¿À¿¡´Â Àß Àû¿ëµÇÁö¸¸ ´Ù¸¥ ½Ã³ª¸®¿À¿¡´Â Àû¿ëÇϱ⠾î·Á¿î ¹®Á¦°¡ ÀÖ´Ù. ±× °á°ú äÅÃµÈ ±â¼ú¿¡ µû¶ó ±× ±â¼úÀ» »ç¿ëÇÏ´Â ¼ºñ½º¿¡µµ Á¦ÇÑ»çÇ×ÀÌ ±×´ë·Î ¹Ý¿µµÇ´Â °æ¿ì°¡ ¸¹´Ù.
±×·¯¹Ç·Î ¼·Î ´Ù¸¥ ¿ä±¸»çÇ×À» °¡Áø ¿©·¯ µµ¸ÞÀÎÀ» ³Ñ³ªµå´Â Ŭ¶ó¿ìµå ¼ºñ½º¸¦ À§ÇÑ AuthN/AuthZ ½Ã½ºÅÛÀº ƯÁ¤ ±â¼ú¿¡ Á¾¼ÓµÇÁö ¾Ê°í ¿©·¯ ±â¼úÀÇ »óÈ£¿î¿ëÀÌ °¡´ÉÇÑ Ã¼Á¦¸¦ ±â¹ÝÀ¸·Î ÇØ¾ß ÇÑ´Ù. ¶Ç ´Ù¸¥ ¹®Á¦Á¡Àº ÇÁ¶óÀ̹ö½Ã ºÎºÐÀÌ´Ù. º¸¾ÈÀ» °ÈÇϱâ À§Çؼ »ç¿ëÀÚ¿¡°Ô ÇÊ¿ä ÀÌ»óÀ¸·Î ¸¹Àº Á¤º¸¸¦ ¿ä±¸ÇÏ´Ù º¸¸é ÇÁ¶óÀ̹ö½Ã¸¦ ħÇØÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ´Â ±ÔÁ¤Áؼö¸¦ ¾î·Æ°Ô Çϱ⵵ ÇÑ´Ù. ±×·¯¹Ç·Î Á¤È®È÷ ÇÊ¿äÇÑ Á¤º¸¸¸ »ç¿ëÇϴ üÁ¦°¡ ¿ä±¸µÈ´Ù.
Ŭ·¹ÀÓ-±â¹Ý ID(Claims-based Identity)´Â ÀÌ·¯ÇÑ ¹®Á¦Á¡µé¿¡ ´ëÇÑ ±Ù¿øÀûÀÎ ÇØ°áÃ¥À» Á¦½ÃÇÑ´Ù. ÀÌ´Â ¼ºñ½º¿Í ID¸¦ È¿°úÀûÀ¸·Î ºÐ¸®ÇÏ¿© ½Ã³ª¸®¿À¿¡ ±¸¾Ö ¹ÞÁö ¾Ê´Â º¸ÆíÀûÀÎ ¼Ö·ç¼ÇÀ» °¡´ÉÇÏ°Ô ÇÏ°í, ±âÁ¸ÀÇ ¿©·¯ ID ±â¼úÀ» ¼ö¿ëÇÒ ¼ö ÀÖ¾î¼ ¼·Î ´Ù¸¥ ±â¼úÀÇ »óÈ£¿î¿ëÀ» °¡´ÉÇÏ°Ô Çϸç, ÇÊ¿ä ÀÌ»óÀÇ Á¤º¸ ³ëÃâÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â ÃֽŠ±â¼ú°úµµ °áÇÕµÉ ¼ö ÀÖ´Â µî ¿©·¯ Ãø¸é¿¡¼ Ŭ¶ó¿ìµå ¼ºñ½º¿¡ Àû¿ëÇϱ⿡ ¿ëÀÌÇÏ´Ù.
Ŭ·¹ÀÓ-±â¹Ý ID´Â ID Á¦°øÀÚ, ID »ç¿ëÀÚ, ¼ºñ½º »ç¿ëÀÚÀÇ 3ÀÚ »çÀÌÀÇ Á¤º¸ È帧À» ±â¹ÝÀ¸·Î ÇÏ°í Àִµ¥ ÀÌ °¡¿îµ¥ ID Á¦°øÀÚÀÇ ¹«°á¼ºÀÌ Àý´ëÀûÀ¸·Î Áß¿äÇÏ´Ù. ±×·¯¹Ç·Î °¡´ÉÇÏ´Ù¸é ID Á¦°øÀÚ ½ÂÀΰú µî±Þ ÁöÁ¤µµ °í·ÁÇغ¼ ¸¸ÇÏ´Ù. Ŭ·¹ÀÓ-±â¹Ý ID´Â Ŭ¶ó¿ìµå »Ó¸¸ ¾Æ´Ï¶ó ±âÁ¸ÀÇ ÀÚüº¸À¯ IT ȯ°æ¿¡µµ Àû¿ëµÉ ¼ö ÀÖÀ¸¸ç ÀÌ´Â IT ȯ°æ Àü¹Ý¿¡ °ÉÃÄ º¸¾È°ú µ¥ÀÌÅÍ ¹«°á¼ºÀ» ȹ±âÀûÀ¸·Î °³¼±ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.
Ŭ¶ó¿ìµå¸¦ À§ÇÑ µðÁöÅÐ ID ½Ã½ºÅÛÀº ¿©·¯ ±â°ü, Ŭ¶ó¿ìµå °ø±ÞÀÚ¿¡ °ÉÃÄ »óÈ£¿î¿ëÀÌ °¡´ÉÇØ¾ß ÇÏ°í °·ÂÇÑ ÇÁ·Î¼¼½º¿¡ ±â¹ÝÇØ¾ß ÇÑ´Ù.
3. ¼ºñ½º ¹«°á¼º(Integrity)
¼ºñ½º ¹«°á¼ºÀº Ŭ¶ó¿ìµå °ø±ÞÀÚ°¡ ¼ºñ½ºÀÇ °³¹ß Àü °úÁ¤¿¡¼ º¸¾ÈÀ» ¹Ý¿µÇϵµ·Ï ÇÏ´Â ¹æ¹ý°ú °³¹ßµÈ ¼ºñ½º°¡ »ç¿ëÀÚ°¡ ¿øÇÏ´Â Á¤µµÀÇ ½Å·Ú¼º°ú Áö¿ø ¼öÁØÀ» ¸¸Á·Çϵµ·Ï ¿î¿µÇÏ´Â ¹æ¹ýÀ» Æ÷ÇÔÇÑ´Ù.
¡ã¼ºñ½º °³¹ßÀÇ ¹«°á¼º
Á¦Ç°¿¡ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã°¡ ¹Ý¿µµÇµµ·Ï ÇÏ´Â °ÍÀº ¾î´À ¼ÒÇÁÆ®¿þ¾î³ª ÇʼöÀûÀÎ ¿ä±¸À̸ç Ŭ¶ó¿ìµåµµ ¿¹¿Ü°¡ ¾Æ´Ï´Ù. Ŭ¶ó¿ìµå °ø±ÞÀÚ´Â ºÐ¸í ³ôÀº ¼öÁØÀÇ º¸¾È Àü¹®Áö½ÄÀ» º¸À¯ÇÏ°í ÀÖ°ÚÁö¸¸ °³¹ß ¹× À¯Áöº¸¼öÀÇ °¢ ´Ü°è¸¶´Ù º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¸¦ °áÇÕÇÏ´Â °Í ¶ÇÇÑ ¸Å¿ì Áß¿äÇÏ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â º¸¾È °³¹ß ÁÖ±â(Security Development Lifecycle)¸¦ »ç¿ëÇÏ¿© Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ °³¹ß Àü °úÁ¤, Áï ¿ä±¸ºÐ¼®, ¼³°è, ±¸Çö, °ËÁõ, ¹ß¸Å, ´ëÀÀ¿¡ À̸£´Â °¢ ´Ü°è¿¡ º¸¾ÈÀ» ºóÆ´¾øÀÌ °áÇÕÇÏ¿© °ü¸®ÇÏ°í ÀÖ´Ù.
Ŭ¶ó¿ìµå ¼ºñ½º °ø±ÞÀÚ¸¦ Æò°¡ÇÒ ¶§ °ø±ÞÀÚÀÇ º¸¾È °³¹ß ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ »çÇ׿¡ ´ëÇØ ÁúÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¶ÇÇÑ, À§Çù ¸ðµ¨(Threat Model)Àº ¾ó¸¶³ª ÀÚÁÖ °»½ÅµÇ´ÂÁö, º¸¾È ´ëÀÀÆÀÀÌ ¾ó¸¶³ª Àß ÀÛµ¿ÇÏ°í ÀÖ´ÂÁö, º¸¾È ¾÷µ¥ÀÌÆ®¿¡ ´ëÇØ »ç¿ëÀÚµéÀÌ Á¦´ë·Î °øÁö¸¦ ¹Þ´ÂÁö µî¿¡ °üÇÑ Áö¼ÓÀûÀÎ º¸¾È ³ë·Â¿¡ ´ëÇؼµµ Á¤±âÀûÀ¸·Î È®ÀÎÇØ¾ß ÇÑ´Ù.
°ø±ÞÀڴ óÀ½ºÎÅÍ Àüü Áֱ⿡ °ÉÃÄ ¼ºñ½º¿¡ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã°¡ °áÇÕµÉ ¼ö ÀÖµµ·Ï ºÐ¸íÇÏ°í, Àß Á¤ÀǵǸç, ÀÔÁõ °¡´ÉÇÑ ÇÁ·Î¼¼½º¿¡ µû¶ó¾ß ÇÑ´Ù.
¡ã¼ºñ½º Àü´ÞÀÇ ¹«°á¼º
Ŭ¶ó¿ìµå °ø±ÞÀÚ´Â ¼ºñ½º ¼öÁØ¿¡ °üÇÑ Á¤º¸¸¦ Á¦°øÇÒ ¶§ º¸¾È¿¡ °üÇÑ Á¤º¸µµ Ãæ½ÇÇÏ°Ô Á¦°øÇÏ°í, »ç¿ëÀÚ´Â À̸¦ ±Ù°Å·Î Á¦°ø¹Þ±â¸¦ ¿øÇÏ´Â ¼ºñ½º°¡ º¸¾È¿¡ °üÇÑ ¿ä±¸»çÇ×À» ¸¸Á·Çϴ°¡¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
¼ºñ½º ¼öÁØ¿¡ Æ÷Ç﵃ ¼ö ÀÖ´Â ´ëÇ¥ÀûÀÎ »çÇ×À¸·Î´Â ¼º´É °ü¸®, ÇÊ¿ä¿¡ µû¸¥ ³×Æ®¿öÅ© ¹× À̹ÌÁö Æ÷·»½Ä ¼öÇà µîÀ» À§ÇÑ ±¸Ã¼ÀûÀÎ °èȹÀº ¹°·Ð ¼ºñ½º °ø±ÞÀÌ Áß´ÜµÉ ¶§¸¦ ´ëºñÇÑ °í°´ ´ëÀÀ ¿¬¶ôó¿Í º¹±¸ ÇÁ·Î¼¼½º µîµµ Æ÷ÇԵǾî¾ß ÇÑ´Ù. ¼ºñ½º ¼öÁØ Çù¾àÀº ¾î¶² º¸¾È ¸ð´ÏÅ͸µ°ú °¨»ç ±â´ÉÀÌ Á¦°øµÇ´ÂÁö, ÀÌ¿¡ µû¸£´Â ºñ¿ëÀÌ ¾ó¸¶ÀÎÁö µî¿¡ °üÇØ Á¤ÀÇÇØ¾ß ÇÑ´Ù.
°ø±ÞÀÚÀÇ ¼ºñ½º Àü´Þ ¿ª·®°ú »ç¿ëÀÚÀÇ º¸¾È °ü¸® ¹× °¨»ç Çʿ伺ÀÌ °áÇÕµÉ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
4. Á¾´ÜÁ¡(Endpoint) ¹«°á¼º
Ŭ¶ó¿ìµå º¸¾È¿¡ °üÇØ ³íÀÇÇÒ ¶§ °ø±ÞÀÚÀÇ º¸¾È Ç°Áú°ú °üÇà ¹× ¼ºñ½º ÀÚü·Î ÇÑÁ¤ÇÏ´Â °æ¿ì°¡ Á¾Á¾ ÀÖ´Ù. ±×·¯³ª Ŭ¶ó¿ìµå ¼ºñ½º´Â Á¶Á÷ ³»ºÎ¿¡¼, ȤÀº PC³ª ÈÞ´ë±â±â¿¡¼ ½ÃÀÛ(¿äû)µÇ°í Á¾·áµÇ¹Ç·Î Ŭ¶ó¿ìµå ¿ÜºÎ ¿ä¼Ò¸¦ Æ÷ÇÔÇÏ´Â Àüü ¼ºñ½º »ç½½À» °í·ÁÇؾ߸¸ ÇÑ´Ù.
Ŭ¶ó¿ìµå ¼ºñ½ºÀÇ Àü¹ÝÀûÀÎ ½Å·Úµµ¸¦ ³ôÀ̱â À§ÇØ ¿Â¶óÀÎ ID µµ¿ë, À¥»çÀÌÆ® ±³Â÷ ½ºÅ©¸³Æ® °ø°Ý, ÇÇ½Ì °ø°Ý, ¾ÇÀÇÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ´Ù¿î·Îµå µîÀ» Æ÷ÇÔÇÏ´Â À§ÇùÀ¸·ÎºÎÅÍ »ç¿ëÀÚ¸¦ º¸È£ÇÒ ¼ö ÀÖµµ·Ï Àüü ½ºÆåÆ®·³À» ¾Æ¿ì¸£´Â º¸¾È È°µ¿ÀÌ ¿ä±¸µÈ´Ù. ƯÈ÷, ¿©·¯ °ø±ÞÀڷκÎÅÍÀÇ ¼ºñ½º¸¦ È¥¿ëÇÏ¿© »ç¿ëÇϴ ȯ°æ¿¡¼´Â Àüü ±â°ü¿¡ °ÉÃÄ ¼ºñ½º°¡ Àü´ÞµÇ°í ¼ÒºñµÇ´Â ¹æ¹ý°ú ÀÌ¿Í °ü·ÃµÈ ¿©·¯ Á¾´ÜÁ¡À» ÇÔ²² °í·ÁÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
Ŭ¶ó¿ìµå ±â¹Ý ¼ºñ½º¸¦ À§ÇÑ º¸¾È¿¡¼´Â Á¾´ÜÁ¡À» Æ÷ÇÔÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÑ °í·Á»çÇ×ÀÌ´Ù.
5. Á¤º¸º¸È£
¹Î°¨ÇÑ Á¤º¸¸¦ °ø°ÝÀڷκÎÅÍ º¸È£ÇÏ´Â °ÍÀº Ŭ¶ó¿ìµå º¸¾ÈÀÇ ÇÙ½É Áß ÇÙ½ÉÀÌ´Ù. °ø±ÞÀÚ°¡ ¼ºñ½º¸¦ °ü¸®ÇÏ´Â °æ¿ì Æ®·£Àè¼Ç Àü °úÁ¤À» ÅëÇØ ±ÔÁ¤ Áؼö¸¦ º¸ÀåÇϱâ À§ÇØ ¾×¼¼½º Á¦¾î¸¦ È°¿ëÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ¿©±â¿¡¼ ¼±ÇàµÇ¾î¾ß ÇÒ °ÍÀº ¹Î°¨¼ºÀ̳ª ±â¹Ð¼ºÀ» ±âÁØÀ¸·Î µ¥ÀÌÅ͸¦ ºÐ·ùÇÏ´Â °ÍÀÌ´Ù. ºÐ·ù°á°ú¿¡ µû¶ó ¾î´À µ¥ÀÌÅ͸¦ ¾î¶² Ŭ¶ó¿ìµå¿¡ ¹èÄ¡ÇÏ´Â °ÍÀÌ ´õ ¾È½ÉÀÌ µÇ´ÂÁö ÆÇ´ÜÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. °ø¿ë Ŭ¶ó¿ìµå¿Í »ç¼³ Ŭ¶ó¿ìµå´Â ±Ùº» °³³ä¿¡ À־ À¯»çÇÏÁö¸¸ µ¥ÀÌÅÍ ¹èÄ¡ °üÁ¡¿¡¼ÀÇ ½É¸®Àû ÀúÇ× ¼öÁØÀº ¸Å¿ì ´Ù¸£´Ù. ±â¹Ð¼ºÀÌ Áß¿äÇÑ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ »ç¼³ Ŭ¶ó¿ìµå¿¡ ¹èÄ¡ÇÔÀ¸·Î½á ÀÌ·¯ÇÑ ½É¸®Àû ÀúÇ×À» ±Øº¹ÇÒ ¼ö ÀÖ´Ù.
Á¤º¸º¸È£´Â ¾ÏÈ£È¿Í ±ÇÇÑ°ü¸® µîÀÇ ¿µ±¸ÀûÀÎ º¸È£¿Í Æ®·£Àè¼Ç ó¸® °úÁ¤¿¡¼ À̵¿ ÁßÀÎ µ¥ÀÌÅÍÀÇ º¸È£µµ °í·ÁÇØ¾ß ÇÑ´Ù. Á¤º¸º¸È£´Â ±âÁ¸ÀÇ IT ȯ°æ¿¡ ºñÇØ »õ·Î¿î ¸¹Àº À̽´¸¦ ¹ß»ý½ÃÅ°´Âµ¥ ´ëÇ¥ÀûÀ¸·Î µ¥ÀÌÅÍ ÁÖ±Ç(Data Sovereignty) ¹®Á¦¸¦ µé ¼ö ÀÖ´Ù. À̴ Ŭ¶ó¿ìµå¿¡ º¸°üµÈ µ¥ÀÌÅ͸¦ °Ë¿Çϰųª Á¶È¸ÇÒ ±Ç¸®¿¡ °üÇÑ ¹®Á¦Àε¥ ÈçÈ÷ µ¥ÀÌÅͼ¾ÅÍÀÇ À§Ä¡ÇÑ Áö¿ªÀû °üÇÒ(´ëÇ¥ÀûÀ¸·Î´Â ±¹°¡ ¹× ±¹°æ)°ú ¿¬°üµÇ¾î ÀÖ´Ù. »õ·ÎÀÌ °³¹ßµÇ´Â ÀϺΠ¼ºñ½ºµéÀº ÀÌ·¯ÇÑ ¹®Á¦¸¦ °í·ÁÇÏ¿© µ¥ÀÌÅÍ°¡ ½ÇÁ¦ ÀúÀåµÉ ¹°¸®Àû À§Ä¡¸¦ ¸í½ÃÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù.
Á¤º¸ÀÇ °ü¸® ¹× Á¦¾î ±ÇÇÑÀÌ °ø±ÞÀÚ¿¡°Ô À̾çµÈ °æ¿ì Á¤º¸¿¡ Á¢±ÙÇϱâ À§ÇÑ ID¿Í ÀÎÁõüÁ¦¸¦ ´©°¡ °ü¸®ÇÏ´ÂÁö, ¹é¾÷ µ¥ÀÌÅÍ´Â ¾îµð¿¡ º¸°üµÇ´ÂÁö, µ¥ÀÌÅÍ ¾Ïȣȴ Áö¿øµÇ´ÂÁö, ¾ÏȣȷΠÀÎÇÑ ¼Õ½ÇÀº ¹«¾ùÀÎÁö(ƯÁ¤±â´É »ç¿ëºÒ°¡ µî), ¼ºñ½º °¡ÀÔÀ» Ãë¼ÒÇÒ ¶§ »ç¿ëÀÚ µ¥ÀÌÅÍ´Â ¾ÈÀüÇÏ°Ô Æó±âµÇ´ÂÁö µî¿¡ °üÇØ ÃæºÐÈ÷ ÀÌÇØÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
µ¥ÀÌÅÍ ºÐ·ù´Â ¾î¶² µ¥ÀÌÅÍ°¡ ¾î¶² ȯ°æ¿¡¼ ¾î¶² Á¦¾î¿Í ÇÔ²² Ŭ¶ó¿ìµå¿¡ ¹èÄ¡ÇÒ ¼ö ÀÖ´ÂÁö °áÁ¤Çϴµ¥ µµ¿òÀ» ÁØ´Ù.
¸ÎÀ½¸»
Áö±Ý±îÁö Ŭ¶ó¿ìµå º¸¾È°ú °ü·ÃµÈ ³Á¡µé°ú ÇØ°áÃ¥À» Á¦½ÃÇß´Ù. ±×·¯³ª ±âº»ÀûÀ¸·Î ÀüÁ¦µÇ¾î¾ß ÇÒ °ÍÀº Ŭ¶ó¿ìµå °ø±ÞÀÚµéÀÌ ±âÁ¸ IT ȯ°æ¿¡ ºñÇØ ÇöÀúÈ÷ ³ôÀº ¼öÁØÀÇ ÇÁ·Î¼¼½º¿Í ±â¼úÀ» µµÀÔÇÏ°í ¿ùµîÈ÷ ¸¹Àº ³ë·ÂÀ» ±â¿ï¿© º¸¾È¿¡ ½Å°æ ¾²°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î º¸¾ÈÀ» ÀÌÀ¯·Î Ŭ¶ó¿ìµå µµÀÔÀ» ÁÖÀúÇϱ⠺¸´Ù´Â Ŭ¶ó¿ìµå ½Ã´ë¿¡ ¾î¿ï¸®´Â »ç°íÀÇ ÀüȯÀÌ ¿ä±¸µÈ´Ù.
Ŭ¶ó¿ìµå°¡ º¸´Ù ³ôÀº ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ°í ÀÖ´Ù°í´Â ÇÏÁö¸¸ ¸ðµç Ŭ¶ó¿ìµå °ø±ÞÀÚ°¡ µ¿ÀÏÇÑ ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¯¹Ç·Î Ŭ¶ó¿ìµå °ø±ÞÀÚ´Â ¼ºñ½º °³¹ß¡¤¿î¿µ µîÀ» À§ÇÑ ±â¼ú°ú ÇÁ·Î¼¼½º¿¡ ÀÖ¾î¼ ¾î¶² Ç¥ÁØ°ú °üÇàÀ» ½ÇÇöÇÏ°í ÀÖ´ÂÁö ¸í½ÃÀûÀ¸·Î Åõ¸íÇÏ°Ô °ø°³ÇÏ°í À̸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ´Â ÀûÇÕÇÑ ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â °ø±ÞÀÚ¿Í ¼ºñ½º¸¦ ¼±ÅÃÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
¶ÇÇÑ ¸ðµç µ¥ÀÌÅÍ°¡ µ¿ÀÏÇÑ ¼öÁØÀÇ ¹Î°¨ÇÑ ±â¹Ð µ¥ÀÌÅÍ´Â ¾Æ´Ï¹Ç·Î µ¥ÀÌÅÍ ºÐ·ù¸¦ ±âÃÊ·Î ÇÏ¿© ÀûÀýÇÑ Á¦¾î ¹× ¹èÄ¡ ¸ðµ¨À» ¼±ÅÃÇÏ´Â °Íµµ Ŭ¶ó¿ìµå µµÀÔÀÇ Àü·«ÀÌ µÉ ¼ö ÀÖ´Ù.
[±Û : ±è ¸í È£ | Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÃÖ°í±â¼úÀÓ¿ø(mhkim@microsoft.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>