ÁÖ¿ä Á¤Ã¥ ¹× °¡À̵å¶óÀμ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Áö½ÄÀ» Çʼö»çÇ×À¸·Î
IT º¸¾È, °Ç°ÇÑ ¸ö Å°¿ìµí ²ÙÁØÇÏ°í Áö¼ÓÀûÀ¸·Î Çؾß
[º¸¾È´º½º ¹®°¡¿ë] ¾ó¸¶ Àü üÁßÀ» Àê ÀÏÀÌ ÀÖ¾ú´Ù. Áö³ ÁÖ º¸´Ù ¸ö¹«°Ô°¡ ²Ï³ª ÁÙ¾îµé¾ú´Ù´Â »ç½Ç¿¡ ±â»¼´Ù. ÇÏÁö¸¸ ±â´ëÄ¡º¸´Ù´Â ¿©ÀüÈ÷ ³ô¾Ò±â¿¡ ±â»ÝÀº Àá½Ã¸¸ ¸Ó¹°·¶´Ù. ¸ÅÀÏ ¾î¶»°Ô »ì¾Æ°¡´ÂÁöµµ ¸ð¸£´Â ¹Ù»Û ÀÏ»ó ¼Ó¿¡¼ ¸ö¹«°ÔÀÇ º¯È¾ß ´Ã ÀÖ´Â ÀÏÀÌÁö¸¸, ±× ´«±Ý Çϳª¿¡ Çö´ëÀεéÀº ±â»Ý°ú ³«´ã »çÀ̸¦ ¿À¶ô°¡¶ô ÇÑ´Ù. ±Þº¯Çϴ ȯ°æ ¼Ó IT º¸¾ÈÀÇ »çÁ¤µµ ´Ã»ó º¯ÇÏ´Â °Ç ¸¶Âù°¡ÁöÁö¸¸ ¸ö¹«°Ô¿Í ´Þ¸® ±â»ÝÀ» ÁÖ´Â ÀÏÀº °ÅÀÇ ¾ø´Ù.
º¸¾ÈÆÀ Ä¡°í »ç½Ç ³×Æ®¿öÅ© »óÅ¿¡ ´ëÇØ ÀÚ¼¼È÷ ¾Ë°í ÀÖ´Â »ç¶÷Àº ³î¶ø°Ôµµ ¾ó¸¶ ¾ø´Ù. IT ¿î¿µÀº º¸Åë ȯ°æ¼³Á¤ °ü¸® µ¥ÀÌÅͺ£À̽º(configuration management database)·Î ÇÏ°í ÀÖ¾î »ç¾÷ ¿î¿µ»ó Áß¿äÇÑ ÀÚ»êµéÀ» °ü¸®ÇÏ´Â °Í¿¡ º°´Ù¸¥ ¾î·Á¿òÀ» ´À³¢Áö ¸øÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ³×Æ®¿öÅ©¿¡ ´Þ·ÁÀÖ´Â ·¦Å¾, ¸ð¹ÙÀÏ, °¢Á¾ ¼ºñ½º, ¿ÂÇÁ·¹¹Ì½º SaaS ¾ÛÀ» ÀüºÎ ÃßÀûÇÏ°í °ü¸®ÇÏ´Â °Ç ¶Ç ´Ù¸¥ À̾߱â´Ù. ±×¸®°í Á¤º¸º¸¾ÈÀÇ Çö½ÇÀº Á¡Á¡ ¡®¸ô¶ú¾î¿ä¡¯¸¦ Çã¿ëÇØÁÖÁö ¾Ê´Â ºÐÀ§±â·Î °¡°í ÀÖ°í ¸»ÀÌ´Ù.
ÀÌ·¸°Ô ÇÑ ³×Æ®¿öÅ©¿¡ º¸È£, °ü¸®°¡ ÇÊ¿äÇÑ °ÍµéÀÌ °¥¼ö·Ï ÁÖ··ÁÖ·· ´Þ¸®´Â Çö»óÀº º¸¾ÈÀÇ Ãø¸é¿¡¼ °áÄÚ Èñ¼Ò½ÄÀº ¾Æ´Ï´Ù. ¹¹°¡ ´Þ·Á ÀÖ´ÂÁö ÀÏÀÏÀÌ ÆľÇÇϱ⵵ Èûµé¾îÁö°í, ±×·¡¼ °ü¸®ÀÚ ¸ð¸£°Ô ¿¬°áµÈ ±â±â³ª ¾ÛÀº ´ç¿¬È÷ ÆÐÄ¡³ª ¾÷µ¥ÀÌÆ®¿¡¼ ¼Ò¿ÜµÇ±â ¸¶·ÃÀ̸ç, ±×·¸±â¿¡ ¿©±â¼ »ç°í°¡ ÅÍÁú È®·üÀº °¥¼ö·Ï ³ô¾ÆÁø´Ù. ¶ÇÇÑ ÀÌ´Â Á¤Ã¥ ¹× ±ÔÁ¤ÀÇ Áؼö Ãø¸é¿¡¼ ¡®À§¹Ý¡¯¿ä¼Ò°¡ µÉ ¼ÒÁö°¡ Å©±âµµ ÇÏ´Ù. °á±¹ º¸¾È ´ã´çÀڷμ ³×Æ®¿öÅ©¿¡ ´ëÇØ Àß ¾Ë°í ÀÖÁö ¾ÊÀ¸¸é °ø°Ý ´çÇÒ °¡´É¼º°ú Á¤Ã¥ À§¹ÝÀ¸·Î Àڱ⵵ ¸ð¸£°Ô ¹úÀ» ¹ÞÀ» È®·üÀÌ ³ô¾ÆÁø´Ù´Â °ÍÀÌ´Ù.
³×Æ®¿öÅ©¸¦ ¾Æ´Â °Ç ±âº» ÁßÀÇ ±âº»
³×Æ®¿öÅ©¿¡ ÀÖ´Â ÀÚ»êµéÀ» ÇϳªÇϳª ÆľÇÇØ°¡´Â °Ç ÁÁÀº ¿µ¾çÀ» ¼·ÃëÇÏ°í ²ÙÁØÇÑ ¿îµ¿À» ÇÏ´Â °Í°ú °°´Ù. ¸ðµÎ°¡ ¿µ¾ç ¼·Ãë¿Í ²ÙÁØÇÑ ¿îµ¿ÀÇ Á߿伺¿¡ ´ëÇؼ ¸ðÀÚ¶÷ ¾øÀÌ Àß ÀÌÇØÇÏ°í´Â ÀÖÁö¸¸ ½ÇÁ¦·Î ÇÏÁö´Â ¾Ê´Â °Íµµ ¸¶Âù°¡Áö´Ù. º¸¾È ´ã´çÀÚ°¡ ´ç¿¬È÷ ³×Æ®¿öÅ©¿¡ ´ëÇؼ Àß ¾Ë¾Æ¾ß ÇÏÁö¸¸, ±×°É Á¦´ë·Î ¼öÇàÇÏ´Â »ç¶÷Àº °ÅÀÇ º¸Áú ¸øÇß´Ù. Ȥ½Ã ¡®³×Æ®¿öÅ©¸¦ Àß ¾Ë¾Æ¶ó¡¯¶ó°í ¸»ÇÏ´Â »ç¶÷µéÀÌ ½Ã´þÀݾƼ ±×·¸°Ô ´À³¢´Â °É±î? Ȥ¿© ±×·² ¼öµµ ÀÖ°Ú´Ù ½Í¾î ³×Æ®¿öÅ© Àß ¾Ë±â¸¦ ¹«½¼ »õ¸¶À» ¿îµ¿ ¼öÁØÀ¸·Î °Á¶ÇÏ´Â ±â°üµé Áß ±ÇÀ§ ÀÖ´Â °÷µéÀÇ Á¤Ã¥ ¹× °¡À̵å¶óÀÎÀ» ¸ð¾Æº¸¾Ò´Ù.
1) ÀÎÅÍ³Ý º¸¾È¼¾ÅÍ(CISC)ÀÇ È¿°úÀûÀÎ »çÀ̹ö ¹æ¾î¸¦ À§ÇÑ ÁÖ¿ä º¸¾È ÅëÁ¦(Critical Security Controls for Effective Cyber Defense) : ÁÖ¿ä º¸¾È ÅëÁ¦ÀÇ °¡Àå ù ¹ø° ÇÒ ÀÏ·Î Çã°¡µÈ ±â±â¿Í ºñÀΰ¡ ±â±âÀÇ ¸ñ·ÏÀ» ¸¸µå´Â °ÍÀ» ²Å°í ÀÖ´Ù. ÇØÄ¿µéÀº °ø°ÝÇÏ°íÀÚ ÇÏ´Â ³×Æ®¿öÅ©¸¦ ²÷ÀÓ¾øÀÌ °üÂûÇÏ¸ç ºñÀΰ¡ ±â±â ȤÀº º¸¾ÈÀåÄ¡°¡ Çã¼úÇÑ ±â±â°¡ ¿¬°áµÇ´Â ¼ø°£À» Æ÷ÂøÇÑ´Ù°í ¾ð±ÞµÇ¾î ÀÖ´Ù.
2) ¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ¿¬¹æ Á¤º¸½Ã½ºÅÛ°ú Á¶Á÷À» À§ÇÑ Á¤º¸ º¸¾ÈÀÇ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ(Information Security Continuous Monitoring for Federal Information Systems and Organizations) : Á¤º¸ º¸¾ÈÀÇ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ̶õ Á¤º¸ º¸¾ÈÀÇ ÃֽŠ»óÅÂ, Ãë¾àÁ¡, À§Çù µîÀ» ²÷±è ¾øÀÌ ¾Ë ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇàÀ§¶ó°í ³ª¿Í ÀÖÀ¸¸ç, ÀÌ´Â Àü»çÀûÀÎ È°µ¿À̾î¾ß ÇÑ´Ù°í ÇÑ´Ù.
3) ¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼ÒÀÇ ÁÖ¿ä ÀÎÇÁ¶ó »çÀ̹ö º¸¾ÈÀ» Çâ»ó½ÃÅ°±â À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©(Framework for Improving Critical Infrastructure Cybersecurity) : ¸®½ºÅ© °ü¸®¸¦ µ½±â À§ÇÑ NISTÀÇ °¡À̵å¶óÀÎÀε¥, ƯÈ÷³ª ¾ÆÀ̵§Æ¼Æ¼ÀÇ º¸¾ÈÀ» °Á¶ÇÏ°í ÀÖ´Ù. ÇÑ ¾ÆÀ̵ð·Î Á¢¼Ó ¹× Á¢±ÙÀÌ °¡´ÉÇÑ ±â±âµé°ú ¿©·¯ ÀÚ»êµéÀ» Æò¼Ò ¸ñ·ÏÈÇÏ´Â °ÍÀÌ Ã¹ ¹ø° ÇÒ ÀÏÀ̶ó°í ¸í½ÃÇÑ´Ù.
4) ISO/IEC 27001 Á¤º¸ °ü¸® º¸¾È ½Ã½ºÅÛ Çʼö»çÇ×(Information Management Security System Requirements) : ¸ðµç ÀÚ»êÀ» ºÐ¸íÇÏ°Ô ½Äº°, Á¤ÀÇÇÏ°í ¸ðµç Áß¿ä ÀÚ»êÀº ¸ñ·ÏÈÇÏ¿© °è¼ÓÇؼ À¯ÁöÇÏ°í ÃÖ½ÅÈÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶ÇÏ°í ÀÖ´Ù.
ÇÏÁö¸¸ ½ÃÀÛÀº ¸» ±×´ë·Î ¹ÝÀÏ »ÓÀÌ´Ù. ÀÌ·± ±½Á÷ÇÑ ±â°üµéÀ̳ª Á¤Ã¥¿¡¼ ³×Æ®¿öÅ©¿¡ ´ëÇÑ »ó¼¼ÇÑ ÀÌÇصµ¸¦ Çʼö»çÇ×À̶ó°í °è¼ÓÇؼ °Á¶ÇÏ°í ÀÖ´Ù´Â °É ¾È´Ù Çѵé, ¸¹ÀÌ ÃÄÁàºÁ¾ß ¹Ý¹Û¿¡ ¿ÀÁö ¾ÊÀº °ÍÀÌ´Ù. º¸´Ù ±¸Ã¼ÀûÀ¸·Î ¡®³×Æ®¿öÅ© »óŸ¦ ¾î¶»°Ô ÆľÇÇØ¾ß Çϴ°¡¡¯¿¡ ´ëÇÑ ´äÀ» Á¦¾ÈÇغ¸ÀÚ¸é ´ÙÀ½ ¼¼ °¡Áö·Î Á¤¸®°¡ °¡´ÉÇÏ´Ù.
1) ÀÚ»êÀ̶õ ¹«¾ùÀÎÁö °áÁ¤ÇÏ°í Á¤ÀÇÇ϶ó : ´ÙÀ̾îÆ® ºñÀ¯¸¦ ´Ù½Ã Çغ¸ÀÚ¸é ÀÌ´Â ¸ñÇ¥ ¸ö¹«°Ô¸¦ ¹Ì¸® Á¤ÇÏ´Â °Í°ú °°´Ù. Áï ³×Æ®¿öÅ©ÀÇ »óÅ¿¡ ´ëÇØ »ó¼¼È÷ ¾Ë°í ½Í´Ù´Â ¡®Ãß»óÀû¡¯ÀÎ ¸ñÀûÀÌ ÀÖ´Ù¸é ÀÚ»êÀ» ¾î·ÅDzÀ̳ª¸¶ Á¤ÀÇÇÏ°í Á¤ÇÏ´Â °Ç ¾Ë¾Æ¾ß ÇÏ´Â ¹üÀ§¸¦ ±¸Ã¼È½ÃÅ°´Â È¿°ú¸¦ °¡Áø´Ù. IP ÁÖ¼ÒµéÀ» ¸ÕÀú Á¶»çÇسª°¡´Â ÆíÀÌ °¡Àå ¹«³ÇÑ ½ÃÀÛ ¹æ¹ýÀÌ´Ù. ¾×Ƽºê Æ÷Æ®, ¼ºñ½º, ¾Û, »ç¿ëÀÚ º°·Î Ä«Å×°í¸®¸¦ ¸¸µé¸é º¸´Ù Áú ³ôÀº ¸ñ·ÏÀÌ ¿Ï¼ºµÈ´Ù. ¿ÂÇÁ·¹¹Ì½º ¾ÛÀÎÁö SaaS ¾ÛÀÎÁö ±¸ºÐÇÏ´Â °Íµµ ±ÇÀåÇÑ´Ù.
2) »õ·Î¿î ÀÚ»êÀ̳ª ¾ø¾Ö¾ß ÇÒ ÀÚ»êÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ Ç϶ó : ´ÙÀ̾îÆ®¿¡¼ °¡Àå Áß¿äÇÑ µµ±¸´Â üÁß°èÀÌ´Ù. ±×·¡¾ß Áß°£ °úÁ¤¿¡¼ ¾î¶² Àü·« ¼öÁ¤ÀÌ ÇÊ¿äÇÑÁö ±Ý¹æ ±Ý¹æ ¾Ë ¼ö ÀÖ°í À¯¿¬ÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ´Ù. °ü¸®ÀÚ¿¡°Ô ¸»µµ ¾øÀÌ ±â±âµéÀÌ ³×Æ®¿öÅ©¿¡ ºÙ¾ú´Ù°¡ ¶³¾îÁ® ³ª°¡µµ·Ï ÇÏ´Â °Ç Àú¿ï ¾øÀÌ ´ÙÀ̾îÆ®¸¦ ÇÏ°Ú´Ù´Â °Íó·³ ¸·¿¬Çϱ⸸ ÇÑ ÀÏÀÌ´Ù. ¶ÇÇÑ ¿À·¡µÅ¼ º¸¾ÈÀÇ Ãø¸é¿¡¼ »ç¿ëÀÌ ºÒ°¡ÇÑ ±â±â/¾Û¿¡´Â ¹¹°¡ ÀÖ´ÂÁö ÆľÇÇÏ´Â °Íµµ °°Àº ¸Æ¶ô¿¡¼ Áß¿äÇÏ´Ù. ³×Æ®¿öÅ©ÀÇ °¡Àå º¯È¹«½ÖÇÑ ¿äÀεéÀ» ÁßÁ¡À¸·Î ²ÙÁØÇÑ ¸ð´ÏÅ͸µÀ» ÇÏ´Â °Ç Áß°£Áß°£ ´ÙÀ̾îÆ®¸¦ Çϸç üÁß°è¿¡ ¿Ã¶ó¼´Â °Í°ú °°´Ù.
3) ´ëÀÀÃ¥À» ÀÚµ¿ÈÇ϶ó : ¸ö¹«°Ô°¡ ½½½½ ÁÙ¾îµé±â ½ÃÀÛÇÑ´Ù¸é ´ÙÀ̾îÆ®°¡ ¼º°øÇÏ°í ÀÖ´Ù´Â ¼Ò¸®´Ù. ±×·¯³ª ¸ö¹«°Ô¿¡ º¯È°¡ ¾ø°Å³ª ¿ÀÈ÷·Á ´Â´Ù¸é ´ÙÀ̾îÆ® ¹æ¹ýÀ» ´Ù½Ã ÇÑ ¹ø °í·ÁÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¿äÁòÀÇ ³×Æ®¿öÅ©´Â ´Ü¼øÈ÷ º¸ÀÚ¸é ´ÙÀ̾îÆ®°¡ ºÒ°¡´ÉÇÑ »óŶó°í ÇÒ ¼ö ÀÖ´Ù. »ç¶÷µé¸¶´Ù °¢Á¾ ¸ð¹ÙÀÏ ±â±â¸¦ ±¸¸ÅÇÏ°í ±×°ÍÀ» ¾÷¹«¿¡ ´Ù¾çÇÏ°Ô »ç¿ëÇϱ⠶§¹®ÀÌ´Ù. Áï ³×Æ®¿öÅ©°¡ ¼ö¿ëÇÏ´Â ±â±âÀÇ ¼ö¿Í ±×°ÍÀ¸·Î Á¤ÇØÁö´Â ³×Æ®¿öÅ©ÀÇ ±Ô¸ð°¡ ³Ê¹« º¯È¹«½ÖÇÏ¿© ±×°É ÀÏÀÏÀÌ ÆľÇÇÏ´Â °Ô ºÒ°¡´É¿¡ °¡±î¿î ¼öÁØÀÌ µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ±×·¸´Ù¸é ³×Æ®¿öÅ©¿¡ ÀÚ»êÀÌ ´Ã¾î³µÀ» ¶§ ±×¿¡ ´ëÇÑ Á¶Ä¡¸¦ ¾î´À Á¤µµ ÀÚµ¿ÈÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
¿¹¸¦ µé¸é »õ·Î¿î ±â±â°¡ ³×Æ®¿öÅ©¿¡ ¿¬°áµÉ ¶§¸¶´Ù ÀÚµ¿À¸·Î(±×¸®°í Çʼö·Î) Ãë¾àÁ¡ ½ºÄµÀ» ½ÇÇàÇϵµ·Ï ÇÑ´ÙµçÁö, ȯ°æ¼³Á¤À» ¹Ù²Ù°Ô Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. ±×·¡¼ Ä¡¸íÀûÀÎ ¿ä¼Ò°¡ ¹ß°ßµÇ¸é °ð¹Ù·Î ¿¬°áÀ» ²÷°í µ¶¸³µÈ °ø°£¿¡¼ Ä¡·á¸¦ ½ÇÇàÇÏ´Â °Ô °¡´ÉÇØÁø´Ù. »ç¿ëÀÚµé °³°³Àο¡ ´ëÇÑ º¸°í¼¸¦ ¸ÅÀÏ ÀÚµ¿ÈÇÏ¿© ¸¸µå´Â °Íµµ °¡´ÉÇÏ°í ±× ÀڷḦ °ü¸®ÆÀÀ̳ª ¿î¿µÁø°ú ÀÚµ¿À¸·Î °øÀ¯ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.
IT ÀÚ»êµéÀ» °ü¸®ÇÏ´Â °Ç ´ÙÀ̾îƮó·³ ¸ÅÀÏ ÇØ¾ß ÇÏ´Â ÀÏÀÌ´Ù. ¸ÅÀÏ Çϱ⠶§¹®¿¡ ¾îÁ¦ÀÇ ¼º°ú³ª ¿À´ÃÀÇ ¼º°ú³ª º°´Ù¸¥ Â÷ÀÌ°¡ ¾ø¾î º¸ÀÏ ¼öµµ Àִµ¥, ¾î´À ³¯ ¹®µæ µ¹¾Æº¸¸é ÀÌÀüÀÇ º¸¾È »óÅÂ¿Í ÇöÀçÀÇ º¸¾È »óÅ°¡ ±²ÀåÈ÷ ¸¹ÀÌ Â÷ÀÌ°¡ ³´Ù´Â °É ¾Ë ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸ÅÀÏ Á¶±Ý¾¿ ¡®º¸¾ÈÇÏÀÚ¡¯.
±Û : Å×µå °³¸®(Ted Gary)
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>