ÇØÅ· »ç°í´Â ´Ù¾çÇѵ¥ ±×ÈÄ ´ëó´Â »·ÇÑ ¿¹ÀÇ»ó ¸àÆ®·Î °íÁ¤
¿ÀÈ÷·Á ±¸ÅÂÀÇ¿¬ÇÑ »óȲÀ» ²¿Áý´Â °Ô Ã̽º·´°Ô ´À²¸Á®
[º¸¾È´º½º ÁÖ¼ÒÇü] »ì´Ùº¸¸é ¿µÈ¥ ¾ø´Â µÑ·¯´ë±â¸¦ ÇÒ ¶§µµ ÀÖ°í µéÀ» ¶§µµ ÀÖ´Ù. °¡Àå ÈçÇÑ ¿¹´Â ¹è´ÞÀ» µ¶ÃËÇÏ´Â ÀüÈ¿¡ ¡°¹æ±Ý Ãâ¹ßÇß½À´Ï´Ù¡±¶ó´Â ġŲÁý ¾ÆÀú¾¾ÀÇ ¸»ÀÌ´Ù. ¹ß½Åó°¡ ¾îµðÀÎÁö È®Àεµ ¾ÈÇÏ°í ¹Ù·Î ¹«Á¶°Ç ÀÌ¹Ì ¶°³µ´Ù°í ´ëÀÀÇØÁÖ´Â °÷µµ ÀÖ´Ù. ±× ¸»¿¡ ÀÌÁ¦ ¿ì¸®´Â µûÁöÁöµµ ¾Ê°í ±×°Ô »ç½ÇÀÌ ¾Æ´ÑÁö ¾Ë¸é¼µµ ¡®³»°¡ ±â´Ù¸®°í ÀÖ¼Ò¡¯¶ó´Â ¸Þ½ÃÁö¸¦ Àü´ÞÇÑ °Í ÀÚü¿¡ ¸¸Á·°¨À» ´À³¢°í Åëȸ¦ ¸¶Ä£´Ù.
±×·±µ¥ º¸¾È¾÷°èµµ º°¹Ý ´Ù¸£Áö ¾Ê´Ù. º¸¾È¾÷°è¿¡¼µµ ġŲÁý ¼öÁØÀÇ °ÅÁþ¸»ÀÌ ÀÖ´Ù. °¡Àå Åë»óÀûÀÎ °Ô ¡°´Ù½Ã´Â ÀÌ·± ÀÏÀÌ ¾øµµ·Ï º¸¾ÈÀ» °È ÇÏ°Ú´Ù¡±¶ó´Â ¸»ÀÌ´Ù. »ç½Ç ±×·¯°í ³ª¼ ¶Ç °°Àº »ç°ÇÀÌ ÅÍÁö´õ¶óµµ ¿ì¸®´Â ÀÌÇØÇÑ´Ù. ¿ì¸®µµ ¾î¿ ¼ö ¾ø´Ù´Â °É ¾Ë±â ¶§¹®ÀÌ´Ù. ±×µéÀº ±×·¸°Ô ÀÔÀåÀ» Ç¥¸íÇÏ´Â °Í¿¡ ¸¸Á·°¨À» ´À³¢°í, ÇÇÇØÀÚ´Â ±× ¸»À» µé¾î³½ °Í¿¡ ´ëÇØ ¸¸Á·ÇØÇÏ¸ç ´ÙÀ½ »ç°ÇÀ» ¸ÂÀÌÇÒ Áغñ¸¦ ÇÑ´Ù.
±×·±µ¥ ±×·¸°Ô ³Ñ¾î°¡µµ µÇ´Â °Ô ÀÖ°í ¾È µÇ´Â °Ô ÀÖÁö ¾ÊÀ»±î. ¿ì¸®°¡ ÀÌÇØÇÒ ¼ö ÀÖ´Â ¹üÀ§´Â ¡®¾î¿ ¼ö ¾øÀÌ¡¯¶ó´Â °ø°¨ ¾È¿¡¼ ÀÌ·ç¾îÁ®¾ß ÇÏ°í, ±× °ø°¨Àº ¡®º¸¾È°È¡¯¶ó´Â ´Ü¾î°¡ ³Ê¹«µµ Àͼ÷ÇØÁ³´Ù´Â ÀÌÀ¯·Î ¿ì¸®ÀÇ °ü¿ëÀÌ ³Ê¹« ³Ð¾îÁ®¼µµ ¾È µÈ´Ù´Â »ý°¢ÀÌ´Ù. Àû¾îµµ ÇÏÆ®ºí¸®µå °°Àº Àü ¼¼°è¸¦ µÚÈçµå´Â Ãë¾àÁ¡À» °Þ¾úÀ¸¸é, »óÀüº®ÇØ°¡ µÇ¾îµµ ¸ðÀÚ¸¦ ÆDZ¹¿¡ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ ÇØ°á ºñÁßÀÌ Àü³â´ëºñ °íÀÛ 2% ´Þ¶óÁ®ÀÖ´Ù´Â °á°ú´Â Á¤¸» ¾î󱸴ϰ¡ ¾ø´Â Åë°è´Ù. ±×·±µ¥ À̸¦ ºñ³ÇÏ´Â °Í ÀÚü°¡ Ã̽º·´°Ô ´À²¸Áö´Â °ÍÀº ¡®¸»»ÓÀÎ º¸¾È¡¯À» µ¶·ÁÇÏ´Â ²ÃÀÌ ¾Æ´Ñ°¡¶ó´Â »ý°¢¿¡ ´Ù½Ã ÇÑ ¹ø ²¿Áý¾î º¸·ÁÇÑ´Ù.
1. »ç»ó ÃÖ¾ÇÀÇ Ãë¾àÁ¡À¸·Î ²ÅÈ÷´Â ÇÏÆ®ºí¸®µå(Heartbleed) »ç°Ç 1³â ÈÄ, ¾ÆÁ÷±îÁö ±â¾÷µéÀÌ ÇÏÆ®ºí¸®µå ÈçÀûÀ» ¿ÏÀüÈ÷ ¾ø¾ÖÁö ¸øÇÏ´Â ÀÌÀ¯¿¡ ´ëÇÑ ¡®¸ô¶ó¼¡¯ 3Á¾ ¼¼Æ® ³í¸®.
¡°±â¾÷µéÀÌ ÇÏÆ®ºí¸®µåÀÇ ÈçÀûÀ» ¿ÏÀüÈ÷ ¾ø¾ÖÁö ¸øÇÏ´Â ÀÌÀ¯´Â ¼¼ °¡Áö´Ù. 1)¾î¶² ¼ö¼øÀ» °ÅÃÄ¾ß ÇÏ´ÂÁö Á¤È®È÷ ¸ô¶ó¼ 2)ÀÎÁõ¼¿Í Å°°¡ ¾îµð ÀÖ´ÂÁö ¸ô¶ó¼ 3)ÇÑ ¹ø¿¡ ¸¹Àº ¾çÀÇ ÀÎÁõ¼¿Í Å°¸¦ ¾î¶»°Ô »¡¸® ±³Ã¼ÇÏ´ÂÁö ¸ô¶ó¼¡±
- º£³ªÇÇ º¸¾ÈÀü·« ÃÑ°ýÀÎ ÄÉºó º¸¼½(Kevin Bocek) ºÎ»çÀå
2. ¹Ì±¹ ÃÖ´ë ÀǷẸÇèÁ¤º¸ À¯Ãâ »ç°ÇÀÎ ¾Ø¼¶(Anthem)»ç°Ç ¹ß»ý ÈÄ, HIPAA(¹Ì±¹ ÀÇ·á¹ý Áß Çϳª·Î ȯÀÚÀÇ µ¿ÀÇ ¾øÀÌ º¸È£µÈ °Ç°Á¤º¸¸¦ »ç¿ë ¹× °ø°³ÇÏ´Â °ÍÀ» ±ÝÇÑ´Ù)¿Í HITRUST(°Ç°Á¤º¸½ÅŹ¿¬ÇÕ)¸¦ µîÇѽÃÇÏ´Â ½ÇÅ ¿µÇâ Å¿À̶ó°í Àü¹®°¡µéÀÌ ÁöÀûÇßÁö¸¸, Á¤ÀÛ ¾Æ¹« Á¶Ä¡µµ ÃëÇÏÁö ¾Ê¾Ò°í ÇÑ ´Þ µÚ ºñ½ÁÇÑ »ç°Ç ¹ß»ý.
¡°¾ÆÁ÷ ¸¹Àº ¾÷ü¿¡¼ HIPAA¿Í HITRUST¸¦ µîÇѽÃÇÑ´Ù. ÇöÀç HIPAA¸¦ ½ÃÇàÇÏ°í ÀÖ´Â ¹Ì±¹ ÀαÇû(Office for Civil Rights)Àº Àηµµ ¸ðÀÚ¶ó°í Àú¿¹»êÀÌ´Ù. µû¶ó¼ À̵éÀº À¯Ãâ Á¶»ç ¹× ¿¹¹æ È°µ¿º¸´Ù´Â »ç°ÇÀ» ¼ö½ÀÇϱ⿡ Á¤½Å¾ø´Â »óȲÀ̸ç ÀǷẸÇè¾÷°è´Â ¹Ì±¹ ÀαÇûÀ» ¹«½ÃÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ À̸¦ »ç±â¾÷¿¡ À§Å¹ÇÏ´Â µîÀÇ ¹æ¹ýÀ¸·Î º¸´Ù ¾ö°ÝÇÏ°Ô °ü¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±
- IT ȸ»ç ÄÝÆÄÀ̾î(Coalfire)ÀÇ ¾Øµå·ù Èø½º(Andrew Hicks) ÀÓ¿ø
3. ¼¼°èÀûÀÎ Â÷·® ¿¹¾à ¼ºñ½º¾÷üÀÎ ¿ì¹ö(Uber) À¯Ãâ»ç°Ç ÈÄ, ´ÊÀå Å뺸(»ç°Ç ÀÎÁö ÈÄ Å뺸±îÁö 5°³¿ù ¼Ò¿ä)
¡°¼µåÆÄƼ¿¡ ÀÇÇØ 5¸¸ ¸í ÀÌ»óÀÇ ÀÚ»ç ¿îÀüÀÚµéÀÇ À̸§°ú Â÷·®¹øÈ£°¡ À¯ÃâµÈ °ÍÀÌ ÆľǵƽÀ´Ï´Ù. ÇÇÇØÀÚ ¿©·¯ºÐ²² ½Å¿ø º¸È£ ¼ºñ½º 1³â ¹«·á ¼ºñ½º¸¦ Á¦°ø ÇÏ°Ú½À´Ï´Ù¡±
- ¿ì¹ö(Uber)
4. ¡°(2015³â 3¿ù 18ÀÏ ±âÁ¡À¸·Î) º¸´Ù ¾ö°ÝÇÑ ¾Û °ü¸®¸¦ À§ÇØ ¿À´ÃºÎÅÍ ±¸±Û ¾ÛÀº ¸ðµÎ ¡®¼öµ¿¡¯À¸·Î Á¡°ËÇϱâ·Î Çß´Ù¡±
- ±¸±Û(Google)
5. 2011³âµµ ¾îµµºñ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2011-2461)¿¡ ´ëÇÑ ÆÐÄ¡ ¿Ï·áÇß´Ù°í ¹ßÇ¥ÇßÁö¸¸ »ç½ÇÀº 4³âÀÌ Áö³ ÇöÀç±îÁö ¿©ÀüÈ÷ Ãë¾à.
¡°(2011³â)Ãë¾àÁ¡ CVE-20110-2461¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇß½À´Ï´Ù¡±
- ¾îµµºñ(Adobe)
6. ¡°½Å¿ëÄ«µå °áÁ¦¸¦ Çã¿ëÇÏ´Â ¾÷üµé Áß 20%¸¸ÀÌ º¸¾È Ç¥ÁØ Á¤Ã¥À» ÁؼöÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¶ÇÇÑ Æ÷Ãá 500¿¡ µîÀçµÉ Á¤µµ·Î Å« ±â¾÷µé Áß 40%°¡ °í°´µé¿ëÀ¸·Î Á¦ÀÛÇÏ´Â ¾ÛÀ» °³¹ßÇÒ ¶§ º¸¾ÈÀ» Å©°Ô ¿°µÎ¿¡ µÎ°í ÀÖÁö ¾ÊÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±
- ¹ö¶óÀÌÁð(Verizon)ÀÌ 2015³â 3¿ù¿¡ ¹ßÇ¥ÇÑ ¡®2015 PCI Compliance¡¯ º¸°í¼
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>