±¹Á¦ Ç¥ÁØ ÀÎÁõ¡¤¹ý·É ÁؼöÇÏ´Â ¼ºñ½º Á¦°øÀÚ ½Å·ÚÇÒ ¼ö ÀÖ¾î
[º¸¾È´º½º ±èÅÂÇü] ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ È°¿ëÇÑ´Ù¸é °¢±¹ÀÇ º¸¾È ÄÄÇöóÀ̾𽺠¿ä°ÇÀ» ½±°Ô ¸¸Á·ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ. ÀÌ´Â Áý¾ÈÀÇ ±Ý°íº¸´Ù´Â °æºñ¿Í º¸¾ÈÀÌ Ã¶ÀúÇÑ ÀºÇà ±Ý°í¸¦ ÀÌ¿ëÇÏ´Â °ÍÀÌ ´õ ¾ÈÀüÇÏ´Ù´Â °Í°ú °°´Ù.
Çѱ¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(ÀÌÇÏ MS) °³¹ßÀÚ Ç÷§Æû »ç¾÷ºÎ À̰Ǻ¹ ÀÌ»ç´Â Ŭ¶ó¿ìµå ȯ°æÀÌ ±â¾÷À̳ª ±â°üµé¿¡°Ô ¾î¶»°Ô º¸¾È¼ºÀ» ³ôÀÌ´ÂÁö¿¡ ´ëÇؼ ¡°Å¬¶ó¿ìµå ¼ºñ½º »ç¾÷ÀÚµéÀº ±¹Á¦Ç¥ÁØÀ» ÁؼöÇÏ°í ÀÖÀ¸¸ç, ISO27001, SOC, PCI DSS µî°ú °°Àº ´Ù¼öÀÇ Ç¥ÁØ ÀÎÁõÀ» ȹµæÇÏ°í Àֱ⠶§¹®¿¡ ½Å·ÚÇÒ ¼ö Àִ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °Í¸¸À¸·Î °¢Á¾ ±ÔÁ¦¸¦ ÁؼöÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ, ÀÌ ÀÌ»ç´Â ¡°¿î¿µÈ¯°æ¿¡ ´ëÇÑ º¸¾ÈÁ¦¾î´Â °ü¸®ÀÚ°¡ ¾î¶² ½Ã³ª¸®¿À¿¡ ÀÇÇÑ ¿¹ÃøÀ» ±ÝÁö(Assume Breach)ÇÑ´Ù. Áï ¡®ÀÌ·± °ø°Ý¿¡´Â ÀÌ·¸°Ô ¹æ¾îÇ϶󡯴 °Í º¸´Ù´Â °ø°Ý ħÅõ Å×½ºÆ®¸¦ ÇÏ´Â ÆÀ°ú À̸¦ ¹æ¾îÇÏ´Â ÆÀÀ¸·Î ³ª´©¾î Å×½ºÆ®¸¦ ÅëÇØ ´Ù¾çÇÑ °ø°Ý¿¡ ¹æ¾î´É·ÂÀ» Å°¿î´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ ¿Ü¿¡µµ MS´Â ³×Æ®¿öÅ© º¸¾ÈÀ» À§Çؼ ºÐ¸®µÈ ³×Æ®¿öÅ©¿Í ¾ÏÈ£È ¿¬°á, °¡»ó³×Æ®¿öÅ© º°µµÀÇ ÀÎÅÍ³Ý ¿¬°á¼ºÀ» Á¦°øÇÏ¸ç °èÁ¤ÀÎÁõ°ú Á¢±Ù±ÇÇÑ ÅëÁ¦¸¦ À§Çؼ ±â¾÷¿ë Ŭ¶ó¿ìµå ÀÎÁõ, Á¢±Ù¸ð´ÏÅ͸µ, ½Ì±Û»çÀοÂ(Single sign On), ¸ÖƼÆÑÅÍ ÀÎÁõ, °ü¸®ÀÚ ¿ªÇÒº° Á¢±ÙÁ¦¾î µîÀ» Àû¿ëÇÏ°í ÀÖ´Ù.
±×¸®°í Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ µ¥ÀÌÅÍ º¸È£¸¦ À§Çؼ´Â ¾ÏÈ£ÈµÈ µ¥ÀÌÅÍ Àü¼Û, µ¥ÀÌÅÍ ÀúÀå½Ã ¾ÏÈ£È, µ¥ÀÌÅÍ ±¸ºÐ, µ¥ÀÌÅÍ ÀúÀå À§Ä¡ ¼±ÅÃ, µ¥ÀÌÅÍ °¡¿ë¼º, µ¥ÀÌÅÍÀÇ Æıâ(º¸À¯±â°£ ¹× HDDÆıâÀÇ Åõ¸í¼º) µîÀÌ º¸ÀåµÇ¾î¾ß ÇÑ´Ù. MSÀÇ °æ¿ì Ŭ¶ó¿ìµå µ¥ÀÌÅÍ°¡ ÀúÀåµÇ´Â ±¹°¡¿Í µµ½Ã¸¦ ¾Ë ¼ö ÀÖµµ·Ï Á¦°øÇÏ°í ÀÖ´Ù.
À̰Ǻ¹ ÀÌ»ç´Â ¡°Å¬¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î¼ °¡Àå Áß¿äÇÑ °ÍÀº °í°´ µ¥ÀÌÅÍ º¸È£ ±ÔÁ¤°ú º¸¾È°ü·Ã ÀÎÁõ µî ÄÄÇöóÀ̾𽺠Áؼö¸¦ À§ÇÑ Á¶Ä¡´Ù. ÇöÀç ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú¿Í ¾Æ¸¶Á¸ À¥¼ºñ½º, ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû µîÀÇ ¼ºñ½º Á¦°øÀÚµéÀº ±¹Á¦ °øÅëÀÇ ±¹Á¦ Ç¥ÁØ°ú º¸¾ÈÀÎÁõÀ» ¹Þ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
Ŭ¶ó¿ìµå °ü·Ã ÀÎÁõ¿¡´Â Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ ISO27001, ISO27002, ISO27018 µî°ú ÇÔ²² À繫Á¤º¸¿¡ ´ëÇÑ ±ÔÁ¦ SOC1, SOC2, Á¤ºÎ¿Í »ê¾÷°è Ç¥ÁØÀÎ PCI-DSS, FERPA/Safe Harbor Framework, HIPAA/HITECH, FedRAMP/FISMA µîÀÌ ÀÖ´Ù. ƯÈ÷ Áß±¹ ³» Ŭ¶ó¿ìµå ¼ºñ½º¸¦ À§ÇØ ÇÊ¿äÇÑ CCCPPF, ¿µ±¹ÀÇ UK-GŬ¶ó¿ìµå, È£ÁÖ IRAP µîµµ ¸ðµÎ ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼ºñ½º ȸ»çµéÀÌ ¹Þ°í ÀÖ´Â ÀÎÁõÇ׸ñµéÀÌ´Ù. ¡ã Ŭ¶ó¿ìµå ¼ºñ½º °ü·Ã ±¹Á¦ ÀÎÁõ ¹× ¹ý·É(Ãâó: Çѱ¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®)
ÀÌ ÀÌ»ç´Â ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú´Â Áö³ÇØ 7¿ù ¹ßÇ¥µÈ °³ÀÎÁ¤º¸¿¡ °üÇÑ ISO27018 ÀÎÁõÀ» ȹµæÇß´Ù. À̴ Ŭ¶ó¿ìµå »ó¿¡ ÀúÀåµÈ °í°´µéÀÇ °³Àνĺ°Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Ù´Â °Í¡±À̸鼵µ ¡°°ü·Ã º¸¾ÈÀÎÁõÀ» ¹Þ¾Ò´Ù°í Çؼ ¸ðµç ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô Á¦°øÇÑ´Ù°í È®½ÅÇÒ ¼ö´Â ¾ø´Ù. ±â¾÷, ±â°üµéÀÌ ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ±¸ÃàÇÏ°í, ÀÌ·¯ÇÑ ¼ºñ½º°¡ ±Û·Î¹ú ȯ°æ¿¡¼ ¾ÈÀüÇÏ´Ù´Â Á¡À» Áõ¸íÇϱâ À§ÇØ °³º° ¼ºñ½ºº°·Î ¹Þ°Ô µÇ´Â º¸¾ÈÀÎÁõ ½Ã°£°ú ºñ¿ëÀ» »ý°¢Çϸé ÀÌ¹Ì ¼ºñ½ºº°·Î ÀÎÁõÀ» ¹ÞÀº ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ È°¿ëÇÏ´Â °ÍÀÌ ºñ¿ë°ú º¸¾È Ãø¸é¿¡¼ È¿À²ÀûÀ̸鼵µ ¾ÈÀüÇÏ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>