¹æ¼Û»ç ¹× ÁÖ¿ä±â°üÀº ¸ÅÃâ¾×, ÀÌ¿ëÀÚ¼ö¸¸À» ±âÁØÀ¸·Î »ïÁö ¸»¾Æ¾ß
[º¸¾È´º½º ±è°æ¾Ö] 3.20 Àü»ê¸Á »çÀ̹öÅ×·¯·Î ÇÇÇظ¦ ÀÔÀº ¹æ¼Û±¹°ú ±ÝÀ¶±ÇÀÇ Çã¼úÇÑ º¸¾È°ü¸® ¹®Á¦°¡ Á¦±âµÇ¸é¼ Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõÁ¦µµÀÎ ISMSÀÇ µµÀÔ È®´ë Çʿ伺°ú ½ÇÈ¿¼º ¹®Á¦°¡ ´Ù½Ã±Ý ȸÀڵǰí ÀÖ´Ù.
Áö³ 2¿ù 18ÀϺÎÅÍ ½ÃÇàµÈ °³Á¤ Á¤º¸Åë½Å¸Á¹ý¿¡ µû¶ó Á¤º¸Åë½Å¸Á¼ºñ½º Á¦°øÀÚµéÀº ¿ÃÇØ ¸»±îÁö ISMS ÀÎÁõÀ» ȹµæÇØ¾ß ÇÑ´Ù. ISMS(Information Security Management System)´Â Á¤º¸Åë½Å¸ÁÀÇ ¾ÈÀü¼º È®º¸¸¦ À§ÇÑ ±â¼úÀû¡¤¹°¸®Àû º¸È£Á¶Ä¡ µîÀ» Æ÷ÇÔÇÑ Á¾ÇÕÀûÀÎ Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõÁ¦µµ´Ù.
ÀÎÁõ Àǹ« ´ë»óÀÚ´Â ¡®Àü±âÅë½Å»ç¾÷¹ý¡¯ Á¦6Á¶ Á¦1Ç׿¡ µû¶ó Çã°¡ ¹ÞÀº ÀÚ·Î ´ëÅë·É·ÉÀÌ Á¤ÇÏ´Â Á¤º¸Åë½Å¼ºñ½º Á¦°øÀڷμ Á¤º¸Åë½Å¼ºñ½º ºÎ¹® Àü³âµµ ¸ÅÃâ¾×ÀÌ 100¾ï¿ø ÀÌ»óÀÎ ÀÚ, Àü³âµµ ¸» ±âÁØ 3°³¿ù°£ÀÇ ÀÏÀÏÆò±Õ ÀÌ¿ëÀÚ ¼ö°¡ 100¸¸¸í ÀÌ»óÀÎ ÀÚ, Á÷Á¢Á¤º¸Åë½Å½Ã¼³»ç¾÷Àڷμ ¿¬ ¸ÅÃâ¾×ÀÌ 100¾ï¿øÀÌ»ó ÀÏÆò±Õ ÀÌ¿ëÀÚ ¼ö°¡ 100¸¸¸í ÀÌ»óÀÎ ÀÚ, Àü±¹ÀûÀ¸·Î Á¤º¸Åë½Å¸Á ¼ºñ½º¸¦ Á¦°øÇÏ´Â ÀÚ¸¦ ±âÁØÀ¸·Î ÇÑ´Ù.
ƯÈ÷, À̹ø °³Á¤¾È¿¡´Â °æ¿µÁø Ã¥ÀÓ °È, ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ(CISO) ÁöÁ¤ µî Á¶Á÷ ±¸¼º °È, ¿ÜÁÖ°³¹ß º¸¾È°ú ½º¸¶Æ®¿öÅ© º¸¾È, ¸ÁºÐ¸® µîÀÇ ÅëÁ¦Ç׸ñÀÌ »õ·Ó°Ô Æ÷ÇԵƴÙ. ISMS ÀÎÁõÀº ¹æ¼ÛÅë½ÅÀ§¿øȸ°¡ °áÁ¤ÇÏ°í, ÀÎÁõ ¾÷¹« Àü¹ÝÀº Çѱ¹ÀÎÅͳÝÁøÈï¿ø µî 4°³ÀÇ ÀÎÁõ±â°ü¿¡¼ ¼öÇàÇϸç ÀÎÁõ¼ ¹ß±ÞÀº Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼ ÀÌ·ïÁø´Ù.
ISMS ÀÎÁõÀÇ À¯È¿±â°£Àº 3³âÀÌ°í, ÀÎÁõ¹ÞÀº ±â°üÀº ¸Å³â 1ȸ ÀÌ»óÀÇ »çÈÄ°ü¸® ½É»ç¸¦ ÅëÇØ ÀÎÁõ±âÁØ ÀÌÇà ¿©ºÎ¸¦ Áö¼ÓÀûÀ¸·Î È®ÀÎÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, Á¤º¸º¸È£ °ü¸®µî±ÞÀ» ¹ÞÀº °æ¿ì ±× À¯È¿±â°£Àº 1³âÀ¸·Î ÁöÁ¤µÆ´Ù.
À̹ø 3.20 »çÅÂÀÇ ÇÇÇرâ°ü Áß ÇϳªÀÎ ³óÇùÀº Áö³ 2003³â ÀÎÅͳݹðÅ· ºÐ¾ß, 2012³â ±Ý°í½Ã½ºÅÛ °³¹ß¡¤¿î¿µ ºÐ¾ß¿¡ °üÇÑ ISMS ÀÎÁõÀ» ȹµæÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ³óÇù ITº»ºÎ °ü°èÀÚ´Â ¡°ISMS ÀÎÁõ °»½Å½É»ç¸¦ Áö³ÇØ ¹Þ¾Ò±â ¶§¹®¿¡ ¿ÃÇØ´Â »çÈÄ ½É»ç¸¦ ³²°Ü³õ°í ÀÖ°í, ÀÌ¿Í º°°³·Î Áö³ 2007³â Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ ±¹Á¦ÀÎÁõÀÎ ISO27001 °»½Å ½É»çµµ ¿ÃÇØ ¹ÞÀ» ¿¹Á¤¡±À̶ó°í ¸»Çß´Ù.
±×·¯¸é¼ ±×´Â ¡°ISMS ÀÎÁõ Àǹ«È´Â ³óÇù ¼îÇθô°ú Æ÷Åи¸ ÇØ´çµÇ±â ¶§¹®¿¡ »ç½Ç ±ÝÀ¶±ÇÀº ISMS ÀÎÁõ Àǹ«È ´ë»ó¿¡ ÇØ´çµÇÁö ¾Ê´Â´Ù¡±¸é¼µµ ¡°±ÝÀ¶±ÇÀº º°µµ·Î Á¤º¸º¸È£ °ü·Ã ¹ý·ü¿¡ µû¶ó ±ÝÀ¶À§¿øȸ¿¡ º¸°íÇØ¾ß ÇÏ´Â Àǹ«°¡ ÀÖ¾î °¢ ÀºÇึ´Ù ±¹Á¦ ¶Ç´Â ±¹³» ÀÎÁõ ȹµæÇöȲÀ» º¸°íÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ¿¡ µû¶ó ³óÇùÀº ÀÎÅͳݹðÅ·ÀÇ ¾ÈÀü¼ºÀ» À§ÇØ ISMS ÀÎÁõ°ú ±¹Á¦ÀÎÁõÀÎ ISO27001¿¡ ´ëÇØ ±ÝÀ¶À§¿¡ º¸°íÇÏ°í ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
¶ÇÇÑ, ½ÅÇÑÀºÇàÀº ISMS ÀÎÁõÀº ȹµæÇÏÁö ¾Ê¾ÒÁö¸¸, Áö³ 2006³â ±¹Á¦Ç¥ÁØȱⱸ(ISO)°¡ Á¦Á¤ÇÏ´Â ISO27001 ÀÎÁõÀ» ȹµæÇÑ °ÍÀ¸·Î ÀüÇØÁ³´Ù.
±×·¯³ª Áö³ 20ÀÏ Àü»ê¸Á ¸¶ºñ »çÅÂ¿Í °ü·ÃÇØ ÁÖ¿ä ¾ð·Ð»ç ¹× ±ÝÀ¶±ÇÁß ³óÇù¸¸ÀÌ ISMS ÀÎÁõÀ» ¹ÞÀº °Í¸¸À¸·Î µå·¯³ª ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ Ä¿Áö°í ÀÖ´Ù. °Ô´Ù°¡ ISMSÀÇ ½ÇÈ¿¼ºÀ» ³õ°íµµ ³í¶õÀÌ ÀûÁö ¾Ê´Ù.
ÀÌ¿Í °ü·ÃÇØ ÇÑ Á¦º¸ÀÚ´Â ¡°ISMS°¡ Àǹ«ÈµÆÁö¸¸ ¾ð·Ð»ç¸¦ ºñ·ÔÇØ ±ÝÀ¶±Ç µîÀÇ ÀÎÁõ ȹµæÀº ¹Ì¹ÌÇÑ ¼öÁØ¡±À̶ó¸ç, ¡°¹æ¼Û»çÀÇ °æ¿ì ÀÎÅÍ³Ý È¸¿ø¼ö´Â Àû´õ¶óµµ Á¤º¸Àü´ÞÀÇ Æı޷ÂÀº Æ÷Å» »çÀÌÆ®º¸´Ù ´õ¿í Å©±â ¶§¹®¿¡ ISMS ´ë»óÀÚ ±âÁØÀ» ¸ÅÃâ°ú Á¢¼ÓÀÚ¼ö°¡ ¾Æ´Ñ Á»´õ Çö½ÇÀûÀÎ Àã´ë·Î Á¤ÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù. ´õºÒ¾î ¹æ¼Û»çÀÇ °æ¿ì Àü»êÀη¿¡ ºñ·ÊÇÑ Á¤º¸º¸¾ÈÀηÂÀÇ È®ÃæÀÌ ÇÊ¿äÇÏ°í, °è¾àÁ÷¿¡¼ Á¤±ÔÁ÷À¸·Î ÀüȯÇÏ´Â µî ó¿ì°³¼±ÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¶Ç ´Ù¸¥ Á¦º¸ÀÚ ±è ¸ð¾¾´Â ¡°2003³â ISMS ÀÎÁõÀ» ¹ÞÀº ³óÇùÀº ÀÌ¹Ì ¿©·¯ Â÷·Ê ÇØÅ· À» ´çÇß°í, ½ÅÇÑÀºÇàÀº ISO27001 ÀÎÁõÀ» ȹµæÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í ÇØÅ· ´çÇß´Ù¡±¸ç, ¡°ÀÎÁõ±âÁØÀ» Á»´õ °ÈÇØ¾ß ÇÏ°í, µî±ÞÁ¦µµ ¿î¿µÇØ¾ß ÇÑ´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ¿¡ ´ëÇØ ISMS ÀÎÁõÀ» ÁÖ°üÇÏ°í ÀÖ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÃøÀº ÀÌ·¯ÇÑ ¿ì·ÁÀÇ ¸ñ¼Ò¸®¿¡ ¸íÈ®ÇÑ ÀÔÀåÀ» ³»³õÁö ¸øÇÏ´Â µî ¼Ò±ØÀûÀÎ ÀÔÀåÀ» º¸ÀÌ°í ÀÖ´Ù.
¿ÃÇØ ¸»±îÁö ÀÎÁõ¹Þ¾Æ¾ß ÇÏ´Â ISMS Á¦µµ. ±×·¯³ª 3.20 Àü»ê¸Á ¸¶ºñ »çÅÂ¿Í °°Àº ÇØÅ·»ç°ÇÀ¸·Î ±â¾÷ Á¤º¸º¸È£¿¡ ´ëÇÑ ºÒ¾È°¨Àº ISMS Á¦µµÀÇ ½ÇÈ¿¼º ³í¶õÀÌ ´õÇØÁ® ½±»ç¸® °¡¶ó¾ÉÁö ¾Ê°í ÀÖ´Ù. ÀÌ¿¡ ISMS Á¦µµ°¡ ¸ÅÃâ¾× ¹× ÀÌ¿ëÀÚ¼ö µîÀÇ ´ÜÆíÀûÀÎ ÁöÇ¥º¸´Ù´Â °¢ ±â¾÷ÀÇ Æ¯¼º ¹× ±â´É¿¡ µû¸¥ ½ÇÁúÀûÀÎ Æò°¡±âÁØÀ¸·Î °³¼±µÇ¾î¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>