óÀ½À̶ó ±×·¡ ¸çÄ¥ µÚ¿£ ±¦Âú¾ÆÁ®, ¶ó´Â ³ë·§¸» °¡»ç°¡ Çö½Ç
¼Ò¹®³ ÀÜÄ¡¿¡ ¸ÔÀ» °Í ¾ø´Ù´Â ¼Ó´ã ¿ª½Ã Çö½Ç
[º¸¾È´º½º ÁÖ¼ÒÇü] »ç»ó ÃÖ¾ÇÀÇ Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁø ÇÏÆ®ºí¸®µå(Heartbleed)°¡ ¼¼»ó¿¡ µå·¯³ Áö ¾î´À »õ 1³âÀ̶ó´Â ½Ã°£ÀÌ Èê·¶´Ù. ¿ö³«¿¡ ÈÁ¦¼ºÀÌ ³ô¾Ò´ø »ç°ÇÀ̾ú´ø ¸¸Å º¸¾È¾÷°è¿¡ ³ôÀº °æ°¢½ÉÀ» Àϱú¿öÁØ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÇÏÁö¸¸ ¸í¼º ¸¸ÅÀÇ º¯È´Â ¾ÆÁ÷ ÀÌ·ç¾îÁöÁö ¾ÊÀº °ÍÀ¸·Î º¸ÀδÙ.
¡ã ºê¶ó¿î¾ÆÀÌÁîÀÇ Ã¹ ¾Ù¹ü <¹ú½á Àϳâ>ÀÇ ¾Ù¹ü ÀçŶ. |
ÇÏÆ®ºí¸®µå´Â µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô ¼Û¼ö½ÅÇϱâ À§ÇÑ ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀÎ SSL ±¸Çö¿¡ ÇÊ¿äÇÑ ¿ÀǼҽº ¶óÀ̺귯¸®, OpenSSLÀÇ º¸¾È Ãë¾àÁ¡ÀÌ´Ù. ÃÖ±Ù ¾ÏÈ£È ¹× º¸¾È ¼ÒÇÁÆ®¿þ¾î ¾÷üÀÎ º£³ªÇÇ(Venafi)°¡ ¹ßÇ¥ÇÑ ÀÚ·á¿¡ µû¸£¸é ±Û·Î¹ú ±â¾÷ 2,000°³ °¡¿îµ¥ 74%°¡ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À» ¿ÏÀüÈ÷ ÇØ°áÇÏÁö ¾Ê¾Ò´Ù.
ÇÏÆ®ºí¸®µå ÆÐÄ¡´Â ±×¸® ´Ü¼øÇÏÁö ¾Ê´Ù. ±âŸ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡µé°ú´Â ´Þ¸® ÆÐĪ(patching)ÇÏ´Â °Í¸¸À¸·Î´Â ºÎÁ·Çϱ⠶§¹®. À̸¦ ÇØ°áÇÏ·Á¸é ¿¹Àü SSLÀÇ ÀÎÁõ¼¸¦ ÆóÁö½ÃÅ°°í »õ·Î¿î ÀÎÁõ¼¿Í Å°¸¦ ¹ß±Þ¹Þ¾Æ¾ß ÇÑ´Ù. ¹ø°Å·Ó°í ±ÍÂú´Ù.
º£³ªÇÇ º¸°í¼¿¡ µû¸£¸é Àü ¼¼°è 2,000¿©°³ÀÇ ±â¾÷ °¡¿îµ¥ ÇÏÆ®ºí¸®µå¿¡ °¨¿°µÈ 58¸¸°³ÀÇ È£½ºÆ®µéÀº ¿ÏÀüÈ÷ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. È£½ºÆ® ÀüºÎ°¡ ¾Æ´Ñ ºÎºÐÀûÀ¸·Î ÇØ°áÇÑ ±â¾÷µéÀÌ ´ëºÎºÐÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿¡ ¹Ì±¹ IT ¸®¼Ä¡ ½Ã¾÷ÀÎ °¡Æ®³Ê(Gartner)´Â À̸¦ ±â¾÷µéÀÇ °ÔÀ¸¸¥ ´ëó Å¿À̶ó°í ²¿Áý¾ú´Ù. ÆÐÄ¡¸¦ Çϱä Çϴµ¥ °³ÀÎ Å°·Î Àüȯ½ÃÄÑ ³õ°Å³ª ¿¹Àü ÀÎÁõ¼ Æó±â¸¦ ÇÏÁö ¾Ê´ø°¡ µî ´ëÃæ ÇØ ³õÀº ±â¾÷µéÀÌ ¸¹¾Ò±â ¶§¹®ÀÌ´Ù.
¿Ö?
¡°±â¾÷µéÀÌ ÇÏÆ®ºí¸®µåÀÇ ÈçÀûÀ» ¿ÏÀüÈ÷ ¾ø¾ÖÁö ¸øÇÏ´Â ÀÌÀ¯´Â ¼¼ °¡Áö´Ù. 1)¾î¶² ¼ö¼øÀ» °ÅÃÄ¾ß ÇÏ´ÂÁö Á¤È®È÷ ¸ô¶ó¼ 2)ÀÎÁõ¼¿Í Å°°¡ ¾îµð ÀÖ´ÂÁö ¸ô¶ó¼ 3)ÇÑ ¹ø¿¡ ¸¹Àº ¾çÀÇ ÀÎÁõ¼¿Í Å°¸¦ ¾î¶»°Ô »¡¸® ±³Ã¼ÇÏ´ÂÁö ¸ô¶ó¼¡±¶ó°í º£³ªÇÇ º¸¾ÈÀü·« ÃÑ°ýÀÎ ÄÉºó º¸¼½(Kevin Bocek) ºÎ»çÀåÀÌ ¸»Çß´Ù.
¡°´ëºÎºÐÀÇ ±â¾÷µéÀº ±×µéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼¿Í Å°°¡ ¾îµð ÀÖ´ÂÁö ¸ð¸£´Â °Ô Çö½ÇÀÌ´Ù¡±¶ó°í º¸¼½ ºÎ»çÀåÀÌ ¸»Çß´Ù. ¡°ÃÖ±Ù º¸¾ÈÄÁ¼³Æà Àü¹®¾÷üÀÎ Æ÷³×¸ó»ç°¡ ¹ßÇ¥ÇÑ º¸°í¼¸¦ º¸¸é ±â¾÷ÀÇ 54%°¡ ±×µéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼¿Í Å°°¡ ÃÑ ¸î °³ ÀÌ°í ¾îµð¿¡ ÀÖ´ÂÁö¿¡ ´ëÇÑ ÆľÇÀ» ÇÏÁö ¸øÇÏ°í ÀÖ´Ù¡±
¹°·Ð ±×·¸°Ô Çö½ÇÀûÀ¸·Î ÆľÇÇϱ⠾î·Á¿î ¸éÀÌ ÀÖ´õ¶óµµ Á¦´ë·Î ÆÐÄ¡ÇÏÁö ¸øÇÑ °Í¿¡ ´ëÇÑ Ã¥ÀÓÀº ÇÇÇÒ ¼ö ¾ø´Ù. º¸°í¼¸¦ º¸¸é ÇÏÆ®ºí¸®µå ÈÄÆødzÀº Áö³ ÇØ 8¿ù¿¡ ¶Ç ¹ß»ýÇß´Ù. ¹Ì±¹ÀÇ Ä¿¹Â´ÏƼ Çコ ½Ã½ºÅÛÁî(Community Health Systems : ÀÌÇÏ CHS)¿¡¼ 450¸¸¸íÀÇ È¯ÀÚ Á¤º¸°¡ ÇÏÆ®ºí¸®µå¿¡ ÀÇÇØ À¯ÃâµÈ °Í. °ø°ÝÀÚµéÀº ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À» ÀÌ¿ëÇØ CHS ÁÖ´ÏÆÛ ±â±âÀÇ ¸Þ¸ð¸®¿¡ ÀúÀåµÈ »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÑ °ÍÀ¸·Î ÆľǵƴÙ.
¹®Á¦´Â ÀÌ °°Àº »óȲÀº Áö±Ý±îÁöµµ À̾îÁö°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. Áö³ 8¿ù¿¡ ÇÏÆ®ºí¸®µå¿¡ ÀÇÇØ Ãë¾àÇÑ ºÎºÐÀÌ ÇØ°áµÇÁö ¾ÊÀº ºñÁßÀÌ 76%¿´´Âµ¥, ±×·ÎºÎÅÍ 8°³¿ùÀÌ Áö³ Áö±Ý °íÀÛ 2% ³·¾ÆÁø 74%·Î Áý°èµÈ µ¥ µû¸¥ °ÍÀÌ´Ù.
¡°´õ ½É°¢ÇÑ °ÍÀº ¿ì¸®°¡ ¾Ë°í ÀÖ´Â °Ô ÀüºÎ°¡ ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù¡±¶ó°í º¸¼½ ºÎ»çÀåÀ» ¼³¸íÇß´Ù. ¡°ÇÏÆ®ºí¸®µå´Â ¸Å¿ì Á¶¿ëÈ÷ È°µ¿ÇÏ´Â °æÇâÀÌ Àֱ⠶§¹®ÀÌ´Ù. ¿¹¸¦ µé¾î »ç¿ëÀÚÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ Å»ÃëµÈ °ÍÀÌ ÇÏÆ®ºí¸®µå¿¡ ÀÇÇÑ °ÍÀÎÁö ¾Ë¾Æ³»´Â °Íµµ ¸Å¿ì Èûµé´Ù¡±
Àü ¼¼°è 2,000°³ ±â¾÷À» Á¶»çÇÑ °á°ú¸¦ ±¹°¡º°·Î »ìÆ캸¸é, È£ÁÖÀÇ ÆÐÄ¡ ÁøÇà·üÀÌ 16%·Î Áý°èµÇ¾î °¡Àå Çã¼úÇÑ ´ëó¸¦ ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ý´ë·Î ¹Ì±¹°ú µ¶ÀÏÀÌ ÇÏÆ®ºí¸®µå ÆÐÄ¡·üÀÌ °¢°¢ 41%, 42%¸¦ ±â·ÏÇÏ´Â µî ±×³ª¸¶ ±¦ÂúÀº ´ëó¸¦ º¸ÀÌ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡°Àü¹ÝÀûÀ¸·Î ¸ðµç ±â¾÷µéÀÌ ±×µéÀÌ º¸À¯ÇÏ°í ÀÖ´Â ÀÎÁõ¼¿Í Å°¿¡ ´ëÇÑ Æľǰú °ü½ÉÀÌ ÇÊ¿äÇÑ °ÍÀ¸·Î º¸Àδ١±¶ó°í º¸¼½ ºÎ»çÀåÀº ¸»Çß´Ù. ÀÌ¾î¼ ¡°±¸±ÛÀÇ °æ¿ì ÀÎÁõ¼ À¯È¿±â°£À» 3°³¿ù·Î ÁÙ¿´´Ù. ÀÌ·± ½ÄÀ¸·Î ¾ðÁ¨°¡´Â Å°¿Í ÀÎÁõ¼°¡ ÇØÅ·µÉ °ÍÀ̶ó´Â ÀüÁ¦ÇÏ¿¡ Á¢±ÙÇÏ´Â ¹æ½Äµµ ÇÊ¿äÇÏ´Ù. ±×·¡¾ß¸¸ÀÌ ÇâÈÄ ¶Ç ÇÏÆ®ºí¸®µå¿Í °°Àº °Å´ë °ø°ÝÀÌ ¿ÔÀ» ¶§ ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù. ÇÑ °¡Áö È®½ÇÇÑ °Ç ¿ì¸®´Â ¾ÕÀ¸·Î ´õ ¸¹Àº ¾ÏÈ£È, ´õ ¸¹Àº Å°¿Í ÀÎÁõ¼µé·Î º¸¾ÈÀÇ º®À» µÎ²®°Ô ÇÒ °ÍÀ̶ó´Â °ÍÀÌ´Ù¡±
´ÙÀ½Àº ÇÏÆ®ºí¸®µåÀÇ ÀÛµ¿ ¿ø¸®¸¦ ½±°Ô ¼³¸íÇØÁØ ¸¸È´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>