¡®»çÀ̹ö ¼¼»óÀ» ½º¸¶Æ®ÇÏ°Ô! Æí¸®ÇÏ°Ô! ¾ÈÀüÇÏ°Ô!¡¯ ÁÖÁ¦·Î °¿¬
»ç¹°ÀÎÅÍ³Ý º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ¹®Á¦Á¦±â ¹× 2015³â º¸¾È À̽´ ¿¹Ãø
[º¸¾È´º½º ±èÁö¾ð] ±¹³»¿Ü º¸¾ÈÀü¹®°¡µéÀÌ ÇÑÀÚ¸®¿¡ ¸ð¿© ±¹°¡¡¤±â¾÷ÀÇ »çÀ̹öº¸¾È °ÈÀü·«À» ¸¶·ÃÇÏ°í, ´Ù°¡¿À´Â »ç¹°ÀÎÅÍ³Ý ½Ã´ë º¸¾ÈÀ§Çù µî¿¡ ´ëóÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ã±â À§ÇØ ¸¶·ÃµÈ Á¦8ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º ¡®ISEC 2014¡¯°¡ 22ÀÏ ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼ ¼º´ëÇÏ°Ô °³ÃֵƴÙ.
¡®»çÀ̹ö ¼¼»óÀ» ½º¸¶Æ®ÇÏ°Ô! Æí¸®ÇÏ°Ô! ¾ÈÀüÇÏ°Ô!¡¯¸¦ ºÎÁ¦·Î ÁøÇàµÈ À̹ø Çà»ç´Â ¹Ì·¡Ã¢Á¶°úÇкΡ¤¾ÈÀüÇàÁ¤ºÎ¡¤¹æ¼ÛÅë½ÅÀ§¿øȸ°¡ °øµ¿ ÁÖÃÖÇÏ°í ISEC 2014 Á¶Á÷À§¿øȸ¿Í ±Û·Î¹ú Á¤º¸º¸È£Àü¹®°¡ ´ÜüÀÎ (ISC)2°¡ °øµ¿ ÁÖ°üÇß´Ù.
ISECÀº Áö³ 2007³â óÀ½ °³ÃÖµÈ ÀÌ·¡ ¿ÃÇØ·Î 8ȸ°¸¦ ¸ÂÀ¸¸ç, ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ ±¹Á¦ Á¤º¸º¸È£ ÄÁÆÛ·±½º·Î ÀÚ¸®¸Å±èÇß´Ù. ƯÈ÷, À̹ø Çà»ç¿¡¼´Â ´õ ÀÌ»ó ºÒÆíÇÏ°í ¾î·Á¿î Á¤º¸º¸È£°¡ ¾Æ´Ñ ½º¸¶Æ®ÇÏ°í Æí¸®Çϸ鼵µ ¾ÈÀüÇÑ Á¤º¸º¸È£¸¦ ÁöÇâÇϱâ À§ÇØ ±¹³»¡¤¿Ü Á¤º¸º¸È£ÀÇ ÃֽŠƮ·»µå¸¦ °øÀ¯ÇÏ°í ½ÇÁúÀûÀÎ ±¸Ãà ¹× ´ëÀÀ»ç·Ê¸¦ »ìÆ캸´Â µî È¿°úÀûÀÎ Á¤º¸º¸È£ ±¸ÃàÀü·« °¡À̵å¶óÀÎÀ» Á¦½ÃÇÏ´Â ÀÚ¸®°¡ µÆ´Ù.
Áö³ 2012³â ¿¸° ISEC 2012¿¡¼ óÀ½ ½ÃµµÇÑ SNS¸¦ ÅëÇÑ ¾ç¹æÇâ Ä¿¹Â´ÏÄÉÀÌ¼Ç ÄÁÆÛ·±½º¸¦ ÅëÇØ Âü°¡ÀÚµéÀÌ ÇöÀå¿¡¼ ±Ã±ÝÇÑ »çÇ×À» ÆäÀ̽ººÏÀ» ÅëÇØ ½Ç½Ã°£À¸·Î ÁúÀÇÇÏ°í, º¸¾ÈÀü¹®°¡µéÀÌ Áï°¢ ´äº¯ÇÒ ¼ö ÀÖµµ·Ï ÇßÀ¸¸ç, °¿¬´ë¸¦ ¾ø¾Ö´Â »õ·Î¿î ½Ãµµ¸¦ ÅëÇØ ±âÁ¸ÀÇ ÀϹæÀûÀÎ °¿¬¿¡¼ Å»ÇÇÇØ º¸´Ù ÇöÀå°¨ ÀÖ´Â ÄÁÆÛ·±½º·Î ÀÚ¸® Àâ¾Ò´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.
¿ì¼± ÄÁÆÛ·±½º ù³¯ÀÎ 22ÀÏ ¿ÀÀü 9½Ã 30ºÐ¿¡ ÁøÇàµÈ [À̽´ºÐ¼®]¿¡¼´Â ºí·¢ÆÞ ½ÃÅ¥¸®Æ¼ ½ÉÁغ¸ ¿¬±¸¿ø(BoB ¸àÅä)ÀÌ ¡®More Secure Than Security¡¯¸¦ ÁÖÁ¦·Î ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â »ç¹°ÀÎÅÍ³Ý º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ÇØÅ·½Ã¿¬°ú ´ëÀÀ¹æ¾È¿¡ °¿¬Çß´Ù. ½É ¿¬±¸¿øÀº ·Îº¿Ã»¼Ò±â ÇØÅ· ½Ã¿¬À» ÅëÇØ »ç¹°ÀÎÅͳÝÀÇ ¾îµÎ¿î µÞ¸éÀ» ½ÇÁ¦ ÇØÄ¿ÀÇ ÀÔÀå¿¡¼ »ìÆ캸°í, ÃÖ±Ù »ç¹°ÀÎÅͳÝÀÌ ¾î¶² ¹æ½ÄÀ¸·Î °ø°Ý¹ÞÀ» ¼ö ÀÖ´ÂÁö ±× À§Ç輺À» °æ°íÇß´Ù.
À̾î ù ¹ø° Å°³ëÆ® ½ºÇÇÄ¡¸¦ ÅëÇØ µ¨ ¼ÒÇÁÆ®¿þ¾îÀÇ Alan J. White(Director of Security and Risk Consulting APJ)°¡ ¡®2015³â »çÀ̹ö ½ÃÅ¥¸®Æ¼ 3´ë Å°¿öµå¡¯¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù. À̾îÁø °³È¸½Ä¿¡¼´Â ÀÌÀç¿ì ISEC 2014 Á¶Á÷À§¿øÀåÀÌ °³È¸»ç¸¦ ÅëÇØ ¡°»çÀ̹ö º¸¾ÈÀ§ÇùÀÌ ÀÏ»óȵǴ »óȲ¿¡¼ ´õ ÀÌ»ó Á¤º¸º¸È£¸¦ ¾î·Æ°í ºÒÆíÇÏ°Ô Á¢±ÙÇؼ´Â ¾È µÈ´Ù¡±¸ç, ¡°À̹ø ÄÁÆÛ·±½º¸¦ ÅëÇØ »çÀ̹ö ¼¼»óÀ» º¸´Ù ½º¸¶Æ®ÇÏ°í Æí¸®ÇÏ¸ç ¾ÈÀüÇÏ°Ô ¸¸µé ¼ö ÀÖ´Â ¹æ¹ýµéÀ» °øÀ¯ÇÏ´Â ÀÚ¸®°¡ µÆÀ¸¸é ÇÑ´Ù¡±°í ¸»Çß´Ù.
°³È¸½ÄÀÌ ³¡³ Á÷ÈÄ¿¡´Â ÃÖ±Ù PC, ½º¸¶Æ®Æù»Ó¸¸ ¾Æ´Ï¶ó »ç¹°ÀÎÅÍ³Ý ±â±â¸¦ ÅëÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾ÈÀ§ÇùÀ¸·Î ÀÎÇØ ¾î·Á¿òÀ» °Þ°í ÀÖ´Â Çö´ë»çȸ¸¦ Á¶¸íÇÏ°í, À̸¦ ±Øº¹ÇÒ ¼ö ÀÖ´Â °øÀ¯ ¹× Çù¾÷ÀÇ Çʿ伺À» °Á¶ÇÏ´Â Áö¼ö ÀÛ°¡ÀÇ »÷µå¾ÆÆ® °ø¿¬ÀÌ À̾îÁ³´Ù.
À̾î ȯ¿µ»ç¿¡¼ ¹Ì·¡Ã¢Á¶°úÇкΠÁ¤º¸ÈÀü·«±¹ °¼ºÁÖ ±¹ÀåÀº ¡°Á¤ºÎ¿¡¼µµ º¸¾ÈÀÇ Á߿伺°ú º¸¾È»ê¾÷ È°¼ºÈÀÇ Çʿ伺À» ÀνÄÇÏ°í, °¢Á¾ Áö¿øÁ¤Ã¥À» ÃßÁøÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. ¶ÇÇÑ, Çѱ¹ÀÎÅͳÝÁøÈï¿ø ¹é±â½Â ¿øÀåÀº Ãà»ç¸¦ ÅëÇØ ¡°Á¡Â÷ °íÁ¶µÇ°í ÀÖ´Â º¸¾ÈÀ§ÇùÀÇ ¹æ¾îÀü·« ¼ö¸³°ú ÇÔ²² Á¤º¸º¸È£ »ê¾÷ ¹ßÀüÀ» À§Çؼµµ º¸´Ù Àû±ØÀûÀÎ ¿ªÇÒÀ» ´ã´çÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù. À̾î (ISC)©÷ ȸÀåÀÌÀÚ Àü ¹Ì±¹ ³»¹«ºÎ ÃÖ°íÁ¤º¸Ã¥ÀÓÀÚ¸¦ ¿ªÀÓÇÑ W. Hord Tipton ȸÀåÀÌ Å׸¶½ºÇÇÄ¡¸¦ ÁøÇàÇß´Ù.
22ÀÏ ¿ÀÈÄ¿¡´Â 3°³ÀÇ Æ®·¢À¸·Î ³ª´©¾î ³»ºÎÁ¤º¸ À¯Ãâ¹æÁö, APT °ø°Ý, ¸ð¹ÙÀÏ º¸¾È, ºòµ¥ÀÌÅÍ ºÐ¼®À» ÅëÇÑ º¸¾È, Â÷¼¼´ë ¹æȺ®, DBº¸¾È, DDoS °ø°Ý µîÀ» ÁÖÁ¦·Î, 15¸íÀÇ º¸¾ÈÀü¹®°¡µéÀÇ °¿¬ÀÌ ÆîÃÄÁ³´Ù.
±×¸®°í Çà»ç µÑ° ³¯ÀÎ 23ÀÏ Å°³ëÆ® ½ºÇÇÄ¡ ½Ã°£¿¡´Â Jill Slay È£ÁÖ Á¤º¸º¸È£¼¾ÅÍÀåÀÌ ¡®Å¬¶ó¿ìµå & ¼Ò¼È¹Ìµð¾î º¸¾ÈºÐ¼®¡¯À» ÁÖÁ¦·Î °¿¬Çϸç, ±èÁöÇö Ä«À̽ºÆ®(KAIST) ±³¼öÀÇ ¡®»ç¹°ÀÎÅÍ³Ý Çõ¸í°ú µ¥ÀÌÅÍ, ±×¸®°í º¸¾È¡¯, ÀÌÁØÈ£ ³×À̹ö Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)ÀÇ ¡®ÀÀ´äÇ϶ó! 2003:1.25 ÀÎÅÍ³Ý ´ë¶õ¿¡¼ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í±îÁö¡¯ µîÀ» ÁÖÁ¦·Î ÇÑ ¸í»çÃÊû ÅäÅ©ÄܼƮµµ ¿¸°´Ù.
µÑ° ³¯ ¿ÀÈÄ¿¡µµ ù° ³¯°ú ¸¶Âù°¡Áö·Î 3°³ Æ®·¢À¸·Î ³ª´©¾î 15¸íÀÇ º¸¾ÈÀü¹®°¡µéÀÌ °³ÀÎÁ¤º¸º¸È£, OTP, ¹®¼Áß¾ÓÈ, ³×Æ®¿öÅ© º¸¾È, º¸¾È Ãë¾àÁ¡, ½ÃÅ¥¾îÄÚµù µîÀ» ÁÖÁ¦·Î ÇÑ °¿¬ÀÌ ¿¹Á¤µÅ ÀÖ´Ù.
ÀÌ¿Í ´õºÒ¾î (»ç)Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚÇùÀÇȸ(CISOÇùÀÇȸ)´Â 23ÀÏ ¿ÀÈÄ 1½Ã 30ºÐºÎÅÍ CISO(Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ) ÁöÁ¤ Àǹ«È°¡ È®´ëµÇ¸é¼ ´õ¿í Á߿伺ÀÌ ³ô¾ÆÁö°í ÀÖ´Â 'CISO Á¦µµ¡¯ÀÇ È°¼ºÈ¿Í CISOÀÇ ¿ª·® °È¸¦ À§ÇÑ ¡®Á¦1ȸ CISO ¿öÅ©¼ó¡¯À» µ¿½Ã °³ÃÖÇÑ´Ù.
ÀÌ Çà»ç´Â ±â¾÷ Á¤º¸º¸È£Ã¥ÀÓÀÚµéÀÌ ÇÑÀÚ¸®¿¡ ¸ð¿© ¼ÒÅëÇÒ ¼ö ÀÖ´Â ÀåÀ» ¸¶·ÃÇÏ°í (»ç)Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚÇùÀÇȸ ȸ¿ø È®´ë¸¦ ÅëÇÑ ÇùÀÇü È°¼ºÈ¸¦ À§ÇØ ±âȹµÈ Çà»ç´Ù.
¶ÇÇÑ, 60¿©°³ ºÎ½º ±Ô¸ðÀÇ Á¤º¸º¸È£ ¼Ö·ç¼Ç Àü½Ãȸ¸¦ ÅëÇØ ÃֽŠÁ¤º¸º¸È£ Á¦Ç°°ú ±â¼ú Æ®·»µå¸¦ ÇÑ´«¿¡ »ìÆ캼 ¼ö ÀÖ´Â ±³·ùÀÇ Àåµµ ¸¶·ÃµÇ¾î Âü°¡ÀÚµéÀÇ °ü½ÉÀÌ ¸Å¿ì ¶ß°Å¿ü´Ù.
ƯÈ÷, »çÀü ¼³¹®Á¶»ç¸¦ ÅëÇØ º¸¾È½Ç¹«ÀÚ°¡ ÇöÀå¿¡¼ °Þ´Â ¾Ö·Î»çÇ×°ú ½ÇÁúÀûÀÎ ±Ã±ÝÁõÀ» ¼öÁýÇÏ°í ±× Áß ¡®BEST 100¡¯À» ¼±Á¤ÇØ °¢ ºÐ¾ßº° Àü¹®°¡µéÀÇ ´äº¯À» Á¤¸®ÇÑ ÇÚµåºÏ ¡®Security Q&A Best 100¡¯À» ¹ß°£ÇØ ISEC 2014 Âü°ü°´µé¿¡°Ô ¹«·á·Î ÁõÁ¤ÇÏ°í ÀÖ´Ù. °¢ ºÐ¾ßº° º¸¾ÈÀü¹®°¡µéÀÇ ¸íÄèÇÑ ´äº¯À» ´ã¾Æ º¸¾È½Ç¹« ÇöÀå¿¡ È°¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ °ÍÀ¸·Î, Áö³Çغ¸´Ù ÇÑ ´Ü°è ¾÷±×·¹À̵åµÈ ³»¿ëÀ¸·Î ±¸¼ºµÆ´Ù.
ÀÌ ¿Ü¿¡µµ ÄÁÆÛ·±½º°¡ ³¡³ ÈÄ¿¡´Â ¼³¹®Áö(40%)¿Í ÇöÀåÅõÇ¥(40%), ±×¸®°í ¸ð´ÏÅ͸µ¿ä¿ø Æò°¡(20%)¸¦ ÇÕ»êÇØ ¡®ISEC 2014 º£½ºÆ® ½ºÇÇÄ¿¡¯¸¦ ¼±Á¤ÇØ ½Ã»óÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, 23ÀÏ Çà»çµµ ISEC 2014 ȨÆäÀÌÁö(http://www.isecconference.org)¸¦ ÅëÇØ »çÀüµî·Ï ½ÅûÀ» ÇÏ¸é ¹«·á·Î Âü°üÀÌ °¡´ÉÇϸç, ÀÚ¼¼ÇÑ °¿¬ ÇÁ·Î±×·¥°ú °¿¬ÀÚ Á¤º¸µµ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>