Ŭ¶ó¿ìµå ÇÁ¶óÀ̹ö½Ã À̽´ ¹× ±ÔÄ¢ Æ÷ÇÔÇÑ °è¾à ¼ö¸³ ³íÀÇ
[º¸¾È´º½º ±è°æ¾Ö] IT ±â¼úÀÇ ¹ß´Þ¿¡ µû¶ó Ŭ¶ó¿ìµå¿Í ºòµ¥ÀÌÅÍ, »ç¹°ÀÎÅͳÝ(IoT)ÀÌ »õ·Ó°Ô ¶°¿À¸£¸é¼ Á¤º¸º¸¾È ¿ª½Ã ÀÌ·¯ÇÑ ½Å±â¼úÀÇ º¸¾ÈÀ̽´¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù.
±¹³»ÀÇ °æ¿ì ¡®Å¬¶ó¿ìµåÄÄÇ»Æà ¹ßÀü ¹× ÀÌ¿ëÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¡¯(ÀÌÇÏ Å¬¶ó¿ìµå¹ý)ÀÌ ¿À´Â 9¿ùºÎÅÍ º»°Ý ½ÃÇàÀ» ¾ÕµÎ°í ÀÖ¾î Ŭ¶ó¿ìµå¿¡ ´ëÇÑ °ü½ÉÀÌ Ä¿Áö°í ÀÖ´Ù. ºòµ¥ÀÌÅÍ ¿ª½Ã ICT »ê¾÷ÀÇ Çٽɿä¼Ò·Î ºÎ°¢µÇ¸é¼ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØ ³íÀǵµ È°¹ßÇØÁö°í ÀÖ´Ù.
ÀÌ¿¡ º»Áö´Â GRC¿¬±¸È¸ Á¤±â¸ðÀÓ¿¡¼ ¸¸³ °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ Å¬¶ó¿ìµå, ºòµ¥ÀÌÅÍ, ¿¡³ÊÁö ºÐ¾ß µî »õ·Ó°Ô ¶°¿À¸£´Â ÁÖ¿ä À̽´°ú °ü·ÃÇØ Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØÈ È¸ÀÇ¿¡¼ ¾î¶² ³íÀÇ°¡ ÀÌ·ç¾îÁö°í ÀÖ´ÂÁö ÀÚ¼¼ÇÏ°Ô µé¾îºÃ´Ù.
Q. ºòµ¥ÀÌÅÍ¿Í °ü·ÃÇØ ¸®½ºÅ© °ü¸® Ç¥ÁØȵµ Áغñ ÁßÀÎ °ÍÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇØ ÁֽŴٸé?
À̹ø ȸÀÇ¿¡¼ Ŭ¶ó¿ìµå ¼ºñ½º¿Í ºòµ¥ÀÌÅÍ·Î ÀÎÇØ »õ·Ó°Ô µîÀåÇÏ´Â À§ÇèÀ» ½Äº°, Æò°¡, ó¸®ÇÏ´Â ¹æ¹ýÀ» ´ãÀº À§Çè°ü¸® ¹æ¹ýÀ» ½Å±Ô ¿¬±¸±â°£(SP) ÀÛ¾÷À¸·Î ÁøÇàÇϱâ·Î °áÁ¤Çß½À´Ï´Ù.
Ŭ¶ó¿ìµå ¼ºñ½º´Â µÑ ÀÌ»óÀÇ Á¶Á÷¿¡ °ÉÃļ ÇÔ²² ¹ß»ýÇÏ´Â À§ÇèÀÌ ¸¹À¸¸ç, ºòµ¥ÀÌÅÍ´Â ±âÁ¸ÀÇ ÇÁ¶óÀ̹ö½Ã ¿øÄ¢À¸·Î Àû¿ëÇϱ⠾î·Á¿î °³ÀÎÁ¤º¸ÀÇ ÀÚü »ý¼º µî°ú °°Àº À§ÇèÀ» ´Ù·ê ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¿ä±¸µÇ±â ¶§¹®ÀÔ´Ï´Ù. ÃßÈÄ SP º¸°í¼°¡ ³ª¿À¸é ½Å±Ô Ç¥ÁØÈ ¾ÆÀÌÅÛÀ¸·Î äÅÃÇÒÁö ¿©ºÎ°¡ °áÁ¤µÇ±â ¶§¹®¿¡ Á¶±Ý ´õ ÁöÄѺÁ¾ß ÇÒ °Í °°½À´Ï´Ù.
Q. Ŭ¶ó¿ìµå¿¡ ´ëÇÑ ÁÖ¿ä ³íÀÇ»çÇ×Àº ¹«¾ùÀΰ¡¿ä?
ISO/IEC 27017Àº Ŭ¶ó¿ìµå ¼ºñ½º °í°´°ú ¼ºñ½º Á¦°øÀÚ Ãø¸é¿¡¼ °¢°¢ ISMS¸¦ ±¸ÃàÇϴµ¥ ÇÊ¿äÇÑ º°µµÀÇ ÅëÁ¦Ç׸ñÀ» Ç¥ÁØÈÇÑ °ÍÀÔ´Ï´Ù. ÇöÀç ±¹Á¦Ç¥ÁØ ¹Ù·Î Àü ´Ü°èÀÎ FDIS ´Ü°è·Î ÅõÇ¥¸¦ ÁøÇà ÁßÀ̸ç, ¿ÃÇØ ¿¬¸»±îÁö´Â Ç¥ÁØÀ¸·Î °øÇ¥µÉ ¿¹Á¤ÀÔ´Ï´Ù.
À̹ø ȸÀÇ¿¡¼´Â Ŭ¶ó¿ìµå ¼ºñ½º °í°´°ú ¼ºñ½º Á¦°øÀÚ °£ÀÇ ¿ªÇÒ°ú Ã¥ÀÓÀ» ÇÒ´çÇÏ°í, ¼ºñ½º Á¦°øÀÚ°¡ ±¸ÃàÇÑ Á¤º¸º¸È£ ±â´É¿¡ ´ëÇÑ Á¤º¸¸¦ ¼ºñ½º °í°´¿¡°Ô Àü´ÞÇÏ´Â ¹æ½ÄÀ» ÁÖ·Î ³íÀÇÇß½À´Ï´Ù.
¡ã °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö |
Q. Ŭ¶ó¿ìµå ¼ºñ½º Á¦°øÀÚ°¡ ¿Ü±¹±â¾÷ÀÏ °æ¿ì ÀÎÁõ°úÁ¤¿¡¼ ±¹³» °³ÀÎÁ¤º¸°¡ ±¹¿Ü·Î ÀÌÀüµÇ´Â ÇÁ¶óÀ̹ö½Ã ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö Àִµ¥, ÀÌ¿¡ ´ëÇÑ ³íÀÇÇöȲÀº?
Ŭ¶ó¿ìµå ÇÁ¶óÀ̹ö½Ã ÅëÁ¦(ISO/IEC 27018)¿¡¼´Â °³ÀÎÁ¤º¸ÀÇ Áö¿ªÀûÀÎ À§Ä¡¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ÅëÁ¦·Î, À¯·´¿¬ÇÕ(EU)¿¡¼ äÅÃÇÏ°í ÀÖ´Â ¸ðµ¨ °è¾à Á¶Ç×(Model Contract Clauses)À̳ª ¾Æ½Ã¾ÆÅÂÆò¾ç°æÁ¦Çù·Âü(APEC)ÀÇ ±¹°æ°£ ÇÁ¶óÀ̹ö½Ã ±ÔÄ¢(Cross Border Privacy Rules)À» Æ÷ÇÔÇÏ´Â °è¾àÀ» ¼ö¸³Çϵµ·Ï ¿ä±¸ÇÏ°í ÀÖ½À´Ï´Ù. ÇöÀç´Â ±¹°æ¹®Á¦¸¦ ÇØ°áÇÒ ±¸Ã¼ÀûÀÎ °è¾à³»¿ë¿¡ ´ëÇؼ´Â ISO/IEC Â÷¿ø¿¡¼ º°µµÀÇ Ç¥ÁØÀ» ±¹Á¦ÀûÀ¸·Î °³¹ßÇÒ ¿¹Á¤Àº ¾øÀ¸³ª °ü½ÉÀÖ°Ô ºÁ¾ß ÇÒ ºÎºÐÀÔ´Ï´Ù.
Q. ¿¡³ÊÁö ºÐ¾ßµµ Ãֱ٠ȵηΠ¶°¿À¸£°í Àִµ¥ ÀÌ¿¡ ´ëÇÑ ³íÀÇ ³»¿ëµµ ±Ã±ÝÇÕ´Ï´Ù.
ISO/IEC 27019´Â ¿¡³ÊÁö ºÐ¾ß¿¡¼ ISO/IEC 27001À» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ISO/IEC 27002¸¦ º¸¿ÏÇÒ ¼ö ÀÖ´Â ¿¡³ÊÁö »ê¾÷ ºÐ¾ßÀÇ º¸¾ÈÅëÁ¦ ÁöħÀ» °³¹ßÇÏ°í ÀÖ½À´Ï´Ù. À̹ø ȸÀÇ¿¡¼´Â Ç¥ÁØ Àû¿ë¹üÀ§¸¦ ÁÖ·Î ³íÀÇÇß½À´Ï´Ù. Àü·Â, °¡½º, ³¹æ µîÀÇ ºÐ¾ß¿¡¼ ¿¡³ÊÁö¸¦ »ý¼º¡¤Àü¼Û¡¤¹èºÐÇϵµ·Ï ÅëÁ¦ÇÏ°í ¸ð´ÏÅ͸µÇÏ´Â ¿¡³ÊÁö »ê¾÷ÀÇ ÇÁ·Î¼¼½º ÅëÁ¦ ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â °ÍÀ» ÁÖ¿ä ¹üÀ§·Î Æ÷ÇÔ½ÃÄ×½À´Ï´Ù. ´Ù¸¸, ÇÙ(nuclear) ¹ßÀü ¼³ºñ¿¡ ´ëÇÑ º¸¾ÈÀº IEC 62645¿¡¼ ÀÌ¹Ì ´Ù·ç°í ÀÖÀ¸¹Ç·Î Á¦¿ÜÇϱâ·Î °áÁ¤Çß½À´Ï´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>