Home > Àüü±â»ç

ÀÇ¿ÜÀÇ ´àÀº ²Ã, ³×Æ®¿öÅ© º¸¾È°ú ´ÙÀ̾îÆ®

ÀÔ·Â : 2015-09-30 15:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÁÖ¿ä Á¤Ã¥ ¹× °¡À̵å¶óÀμ­ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Áö½ÄÀ» Çʼö»çÇ×À¸·Î

IT º¸¾È, °Ç°­ÇÑ ¸ö Å°¿ìµí ²ÙÁØÇÏ°í Áö¼ÓÀûÀ¸·Î Çؾß


[º¸¾È´º½º ¹®°¡¿ë] ¾ó¸¶ Àü üÁßÀ» Àê ÀÏÀÌ ÀÖ¾ú´Ù. Áö³­ ÁÖ º¸´Ù ¸ö¹«°Ô°¡ ²Ï³ª ÁÙ¾îµé¾ú´Ù´Â »ç½Ç¿¡ ±â»¼´Ù. ÇÏÁö¸¸ ±â´ëÄ¡º¸´Ù´Â ¿©ÀüÈ÷ ³ô¾Ò±â¿¡ ±â»ÝÀº Àá½Ã¸¸ ¸Ó¹°·¶´Ù. ¸ÅÀÏ ¾î¶»°Ô »ì¾Æ°¡´ÂÁöµµ ¸ð¸£´Â ¹Ù»Û ÀÏ»ó ¼Ó¿¡¼­ ¸ö¹«°ÔÀÇ º¯È­¾ß ´Ã ÀÖ´Â ÀÏÀÌÁö¸¸, ±× ´«±Ý Çϳª¿¡ Çö´ëÀεéÀº ±â»Ý°ú ³«´ã »çÀ̸¦ ¿À¶ô°¡¶ô ÇÑ´Ù. ±Þº¯Çϴ ȯ°æ ¼Ó IT º¸¾ÈÀÇ »çÁ¤µµ ´Ã»ó º¯ÇÏ´Â °Ç ¸¶Âù°¡ÁöÁö¸¸ ¸ö¹«°Ô¿Í ´Þ¸® ±â»ÝÀ» ÁÖ´Â ÀÏÀº °ÅÀÇ ¾ø´Ù.


º¸¾ÈÆÀ Ä¡°í »ç½Ç ³×Æ®¿öÅ© »óÅ¿¡ ´ëÇØ ÀÚ¼¼È÷ ¾Ë°í ÀÖ´Â »ç¶÷Àº ³î¶ø°Ôµµ ¾ó¸¶ ¾ø´Ù. IT ¿î¿µÀº º¸Åë ȯ°æ¼³Á¤ °ü¸® µ¥ÀÌÅͺ£À̽º(configuration management database)·Î ÇÏ°í ÀÖ¾î »ç¾÷ ¿î¿µ»ó Áß¿äÇÑ ÀÚ»êµéÀ» °ü¸®ÇÏ´Â °Í¿¡ º°´Ù¸¥ ¾î·Á¿òÀ» ´À³¢Áö ¸øÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ³×Æ®¿öÅ©¿¡ ´Þ·ÁÀÖ´Â ·¦Å¾, ¸ð¹ÙÀÏ, °¢Á¾ ¼­ºñ½º, ¿ÂÇÁ·¹¹Ì½º SaaS ¾ÛÀ» ÀüºÎ ÃßÀûÇÏ°í °ü¸®ÇÏ´Â °Ç ¶Ç ´Ù¸¥ À̾߱â´Ù. ±×¸®°í Á¤º¸º¸¾ÈÀÇ Çö½ÇÀº Á¡Á¡ ¡®¸ô¶ú¾î¿ä¡¯¸¦ Çã¿ëÇØÁÖÁö ¾Ê´Â ºÐÀ§±â·Î °¡°í ÀÖ°í ¸»ÀÌ´Ù.


ÀÌ·¸°Ô ÇÑ ³×Æ®¿öÅ©¿¡ º¸È£, °ü¸®°¡ ÇÊ¿äÇÑ °ÍµéÀÌ °¥¼ö·Ï ÁÖ··ÁÖ·· ´Þ¸®´Â Çö»óÀº º¸¾ÈÀÇ Ãø¸é¿¡¼­ °áÄÚ Èñ¼Ò½ÄÀº ¾Æ´Ï´Ù. ¹¹°¡ ´Þ·Á ÀÖ´ÂÁö ÀÏÀÏÀÌ ÆľÇÇϱ⵵ Èûµé¾îÁö°í, ±×·¡¼­ °ü¸®ÀÚ ¸ð¸£°Ô ¿¬°áµÈ ±â±â³ª ¾ÛÀº ´ç¿¬È÷ ÆÐÄ¡³ª ¾÷µ¥ÀÌÆ®¿¡¼­ ¼Ò¿ÜµÇ±â ¸¶·ÃÀ̸ç, ±×·¸±â¿¡ ¿©±â¼­ »ç°í°¡ ÅÍÁú È®·üÀº °¥¼ö·Ï ³ô¾ÆÁø´Ù. ¶ÇÇÑ ÀÌ´Â Á¤Ã¥ ¹× ±ÔÁ¤ÀÇ Áؼö Ãø¸é¿¡¼­ ¡®À§¹Ý¡¯¿ä¼Ò°¡ µÉ ¼ÒÁö°¡ Å©±âµµ ÇÏ´Ù. °á±¹ º¸¾È ´ã´çÀڷμ­ ³×Æ®¿öÅ©¿¡ ´ëÇØ Àß ¾Ë°í ÀÖÁö ¾ÊÀ¸¸é °ø°Ý ´çÇÒ °¡´É¼º°ú Á¤Ã¥ À§¹ÝÀ¸·Î Àڱ⵵ ¸ð¸£°Ô ¹úÀ» ¹ÞÀ» È®·üÀÌ ³ô¾ÆÁø´Ù´Â °ÍÀÌ´Ù.


³×Æ®¿öÅ©¸¦ ¾Æ´Â °Ç ±âº» ÁßÀÇ ±âº»

³×Æ®¿öÅ©¿¡ ÀÖ´Â ÀÚ»êµéÀ» ÇϳªÇϳª ÆľÇÇØ°¡´Â °Ç ÁÁÀº ¿µ¾çÀ» ¼·ÃëÇÏ°í ²ÙÁØÇÑ ¿îµ¿À» ÇÏ´Â °Í°ú °°´Ù. ¸ðµÎ°¡ ¿µ¾ç ¼·Ãë¿Í ²ÙÁØÇÑ ¿îµ¿ÀÇ Á߿伺¿¡ ´ëÇؼ­ ¸ðÀÚ¶÷ ¾øÀÌ Àß ÀÌÇØÇÏ°í´Â ÀÖÁö¸¸ ½ÇÁ¦·Î ÇÏÁö´Â ¾Ê´Â °Íµµ ¸¶Âù°¡Áö´Ù. º¸¾È ´ã´çÀÚ°¡ ´ç¿¬È÷ ³×Æ®¿öÅ©¿¡ ´ëÇؼ­ Àß ¾Ë¾Æ¾ß ÇÏÁö¸¸, ±×°É Á¦´ë·Î ¼öÇàÇÏ´Â »ç¶÷Àº °ÅÀÇ º¸Áú ¸øÇß´Ù. Ȥ½Ã ¡®³×Æ®¿öÅ©¸¦ Àß ¾Ë¾Æ¶ó¡¯¶ó°í ¸»ÇÏ´Â »ç¶÷µéÀÌ ½Ã´þÀݾƼ­ ±×·¸°Ô ´À³¢´Â °É±î? Ȥ¿© ±×·² ¼öµµ ÀÖ°Ú´Ù ½Í¾î ³×Æ®¿öÅ© Àß ¾Ë±â¸¦ ¹«½¼ »õ¸¶À» ¿îµ¿ ¼öÁØÀ¸·Î °­Á¶ÇÏ´Â ±â°üµé Áß ±ÇÀ§ ÀÖ´Â °÷µéÀÇ Á¤Ã¥ ¹× °¡À̵å¶óÀÎÀ» ¸ð¾Æº¸¾Ò´Ù.


1) ÀÎÅÍ³Ý º¸¾È¼¾ÅÍ(CISC)ÀÇ È¿°úÀûÀÎ »çÀ̹ö ¹æ¾î¸¦ À§ÇÑ ÁÖ¿ä º¸¾È ÅëÁ¦(Critical Security Controls for Effective Cyber Defense) : ÁÖ¿ä º¸¾È ÅëÁ¦ÀÇ °¡Àå ù ¹ø° ÇÒ ÀÏ·Î Çã°¡µÈ ±â±â¿Í ºñÀΰ¡ ±â±âÀÇ ¸ñ·ÏÀ» ¸¸µå´Â °ÍÀ» ²Å°í ÀÖ´Ù. ÇØÄ¿µéÀº °ø°ÝÇÏ°íÀÚ ÇÏ´Â ³×Æ®¿öÅ©¸¦ ²÷ÀÓ¾øÀÌ °üÂûÇÏ¸ç ºñÀΰ¡ ±â±â ȤÀº º¸¾ÈÀåÄ¡°¡ Çã¼úÇÑ ±â±â°¡ ¿¬°áµÇ´Â ¼ø°£À» Æ÷ÂøÇÑ´Ù°í ¾ð±ÞµÇ¾î ÀÖ´Ù.


2) ¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ¿¬¹æ Á¤º¸½Ã½ºÅÛ°ú Á¶Á÷À» À§ÇÑ Á¤º¸ º¸¾ÈÀÇ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ(Information Security Continuous Monitoring for Federal Information Systems and Organizations) : Á¤º¸ º¸¾ÈÀÇ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ̶õ Á¤º¸ º¸¾ÈÀÇ ÃֽŠ»óÅÂ, Ãë¾àÁ¡, À§Çù µîÀ» ²÷±è ¾øÀÌ ¾Ë ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇàÀ§¶ó°í ³ª¿Í ÀÖÀ¸¸ç, ÀÌ´Â Àü»çÀûÀÎ È°µ¿À̾î¾ß ÇÑ´Ù°í ÇÑ´Ù.


3) ¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼ÒÀÇ ÁÖ¿ä ÀÎÇÁ¶ó »çÀ̹ö º¸¾ÈÀ» Çâ»ó½ÃÅ°±â À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©(Framework for Improving Critical Infrastructure Cybersecurity) : ¸®½ºÅ© °ü¸®¸¦ µ½±â À§ÇÑ NISTÀÇ °¡À̵å¶óÀÎÀε¥, ƯÈ÷³ª ¾ÆÀ̵§Æ¼Æ¼ÀÇ º¸¾ÈÀ» °­Á¶ÇÏ°í ÀÖ´Ù. ÇÑ ¾ÆÀ̵ð·Î Á¢¼Ó ¹× Á¢±ÙÀÌ °¡´ÉÇÑ ±â±âµé°ú ¿©·¯ ÀÚ»êµéÀ» Æò¼Ò ¸ñ·ÏÈ­ÇÏ´Â °ÍÀÌ Ã¹ ¹ø° ÇÒ ÀÏÀ̶ó°í ¸í½ÃÇÑ´Ù.


4) ISO/IEC 27001 Á¤º¸ °ü¸® º¸¾È ½Ã½ºÅÛ Çʼö»çÇ×(Information Management Security System Requirements) : ¸ðµç ÀÚ»êÀ» ºÐ¸íÇÏ°Ô ½Äº°, Á¤ÀÇÇÏ°í ¸ðµç Áß¿ä ÀÚ»êÀº ¸ñ·ÏÈ­ÇÏ¿© °è¼ÓÇؼ­ À¯ÁöÇÏ°í ÃÖ½ÅÈ­ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °­Á¶ÇÏ°í ÀÖ´Ù.


ÇÏÁö¸¸ ½ÃÀÛÀº ¸» ±×´ë·Î ¹ÝÀÏ »ÓÀÌ´Ù. ÀÌ·± ±½Á÷ÇÑ ±â°üµéÀ̳ª Á¤Ã¥¿¡¼­ ³×Æ®¿öÅ©¿¡ ´ëÇÑ »ó¼¼ÇÑ ÀÌÇصµ¸¦ Çʼö»çÇ×À̶ó°í °è¼ÓÇؼ­ °­Á¶ÇÏ°í ÀÖ´Ù´Â °É ¾È´Ù Çѵé, ¸¹ÀÌ ÃÄÁàºÁ¾ß ¹Ý¹Û¿¡ ¿ÀÁö ¾ÊÀº °ÍÀÌ´Ù. º¸´Ù ±¸Ã¼ÀûÀ¸·Î ¡®³×Æ®¿öÅ© »óŸ¦ ¾î¶»°Ô ÆľÇÇØ¾ß Çϴ°¡¡¯¿¡ ´ëÇÑ ´äÀ» Á¦¾ÈÇغ¸ÀÚ¸é ´ÙÀ½ ¼¼ °¡Áö·Î Á¤¸®°¡ °¡´ÉÇÏ´Ù.


1) ÀÚ»êÀ̶õ ¹«¾ùÀÎÁö °áÁ¤ÇÏ°í Á¤ÀÇÇ϶ó : ´ÙÀ̾îÆ® ºñÀ¯¸¦ ´Ù½Ã Çغ¸ÀÚ¸é ÀÌ´Â ¸ñÇ¥ ¸ö¹«°Ô¸¦ ¹Ì¸® Á¤ÇÏ´Â °Í°ú °°´Ù. Áï ³×Æ®¿öÅ©ÀÇ »óÅ¿¡ ´ëÇØ »ó¼¼È÷ ¾Ë°í ½Í´Ù´Â ¡®Ãß»óÀû¡¯ÀÎ ¸ñÀûÀÌ ÀÖ´Ù¸é ÀÚ»êÀ» ¾î·ÅDzÀ̳ª¸¶ Á¤ÀÇÇÏ°í Á¤ÇÏ´Â °Ç ¾Ë¾Æ¾ß ÇÏ´Â ¹üÀ§¸¦ ±¸Ã¼È­½ÃÅ°´Â È¿°ú¸¦ °¡Áø´Ù. IP ÁÖ¼ÒµéÀ» ¸ÕÀú Á¶»çÇسª°¡´Â ÆíÀÌ °¡Àå ¹«³­ÇÑ ½ÃÀÛ ¹æ¹ýÀÌ´Ù. ¾×Ƽºê Æ÷Æ®, ¼­ºñ½º, ¾Û, »ç¿ëÀÚ º°·Î Ä«Å×°í¸®¸¦ ¸¸µé¸é º¸´Ù Áú ³ôÀº ¸ñ·ÏÀÌ ¿Ï¼ºµÈ´Ù. ¿ÂÇÁ·¹¹Ì½º ¾ÛÀÎÁö SaaS ¾ÛÀÎÁö ±¸ºÐÇÏ´Â °Íµµ ±ÇÀåÇÑ´Ù.


2) »õ·Î¿î ÀÚ»êÀ̳ª ¾ø¾Ö¾ß ÇÒ ÀÚ»êÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ Ç϶ó : ´ÙÀ̾îÆ®¿¡¼­ °¡Àå Áß¿äÇÑ µµ±¸´Â üÁß°èÀÌ´Ù. ±×·¡¾ß Áß°£ °úÁ¤¿¡¼­ ¾î¶² Àü·« ¼öÁ¤ÀÌ ÇÊ¿äÇÑÁö ±Ý¹æ ±Ý¹æ ¾Ë ¼ö ÀÖ°í À¯¿¬ÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ´Ù. °ü¸®ÀÚ¿¡°Ô ¸»µµ ¾øÀÌ ±â±âµéÀÌ ³×Æ®¿öÅ©¿¡ ºÙ¾ú´Ù°¡ ¶³¾îÁ® ³ª°¡µµ·Ï ÇÏ´Â °Ç Àú¿ï ¾øÀÌ ´ÙÀ̾îÆ®¸¦ ÇÏ°Ú´Ù´Â °Íó·³ ¸·¿¬Çϱ⸸ ÇÑ ÀÏÀÌ´Ù. ¶ÇÇÑ ¿À·¡µÅ¼­ º¸¾ÈÀÇ Ãø¸é¿¡¼­ »ç¿ëÀÌ ºÒ°¡ÇÑ ±â±â/¾Û¿¡´Â ¹¹°¡ ÀÖ´ÂÁö ÆľÇÇÏ´Â °Íµµ °°Àº ¸Æ¶ô¿¡¼­ Áß¿äÇÏ´Ù. ³×Æ®¿öÅ©ÀÇ °¡Àå º¯È­¹«½ÖÇÑ ¿äÀεéÀ» ÁßÁ¡À¸·Î ²ÙÁØÇÑ ¸ð´ÏÅ͸µÀ» ÇÏ´Â °Ç Áß°£Áß°£ ´ÙÀ̾îÆ®¸¦ Çϸç üÁß°è¿¡ ¿Ã¶ó¼­´Â °Í°ú °°´Ù.


3) ´ëÀÀÃ¥À» ÀÚµ¿È­Ç϶ó : ¸ö¹«°Ô°¡ ½½½½ ÁÙ¾îµé±â ½ÃÀÛÇÑ´Ù¸é ´ÙÀ̾îÆ®°¡ ¼º°øÇÏ°í ÀÖ´Ù´Â ¼Ò¸®´Ù. ±×·¯³ª ¸ö¹«°Ô¿¡ º¯È­°¡ ¾ø°Å³ª ¿ÀÈ÷·Á ´Â´Ù¸é ´ÙÀ̾îÆ® ¹æ¹ýÀ» ´Ù½Ã ÇÑ ¹ø °í·ÁÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¿äÁòÀÇ ³×Æ®¿öÅ©´Â ´Ü¼øÈ÷ º¸ÀÚ¸é ´ÙÀ̾îÆ®°¡ ºÒ°¡´ÉÇÑ »óŶó°í ÇÒ ¼ö ÀÖ´Ù. »ç¶÷µé¸¶´Ù °¢Á¾ ¸ð¹ÙÀÏ ±â±â¸¦ ±¸¸ÅÇÏ°í ±×°ÍÀ» ¾÷¹«¿¡ ´Ù¾çÇÏ°Ô »ç¿ëÇϱ⠶§¹®ÀÌ´Ù. Áï ³×Æ®¿öÅ©°¡ ¼ö¿ëÇÏ´Â ±â±âÀÇ ¼ö¿Í ±×°ÍÀ¸·Î Á¤ÇØÁö´Â ³×Æ®¿öÅ©ÀÇ ±Ô¸ð°¡ ³Ê¹« º¯È­¹«½ÖÇÏ¿© ±×°É ÀÏÀÏÀÌ ÆľÇÇÏ´Â °Ô ºÒ°¡´É¿¡ °¡±î¿î ¼öÁØÀÌ µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ±×·¸´Ù¸é ³×Æ®¿öÅ©¿¡ ÀÚ»êÀÌ ´Ã¾î³µÀ» ¶§ ±×¿¡ ´ëÇÑ Á¶Ä¡¸¦ ¾î´À Á¤µµ ÀÚµ¿È­ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.


¿¹¸¦ µé¸é »õ·Î¿î ±â±â°¡ ³×Æ®¿öÅ©¿¡ ¿¬°áµÉ ¶§¸¶´Ù ÀÚµ¿À¸·Î(±×¸®°í Çʼö·Î) Ãë¾àÁ¡ ½ºÄµÀ» ½ÇÇàÇϵµ·Ï ÇÑ´ÙµçÁö, ȯ°æ¼³Á¤À» ¹Ù²Ù°Ô Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. ±×·¡¼­ Ä¡¸íÀûÀÎ ¿ä¼Ò°¡ ¹ß°ßµÇ¸é °ð¹Ù·Î ¿¬°áÀ» ²÷°í µ¶¸³µÈ °ø°£¿¡¼­ Ä¡·á¸¦ ½ÇÇàÇÏ´Â °Ô °¡´ÉÇØÁø´Ù. »ç¿ëÀÚµé °³°³Àο¡ ´ëÇÑ º¸°í¼­¸¦ ¸ÅÀÏ ÀÚµ¿È­ÇÏ¿© ¸¸µå´Â °Íµµ °¡´ÉÇÏ°í ±× ÀڷḦ °ü¸®ÆÀÀ̳ª ¿î¿µÁø°ú ÀÚµ¿À¸·Î °øÀ¯ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.


IT ÀÚ»êµéÀ» °ü¸®ÇÏ´Â °Ç ´ÙÀ̾îƮó·³ ¸ÅÀÏ ÇØ¾ß ÇÏ´Â ÀÏÀÌ´Ù. ¸ÅÀÏ Çϱ⠶§¹®¿¡ ¾îÁ¦ÀÇ ¼º°ú³ª ¿À´ÃÀÇ ¼º°ú³ª º°´Ù¸¥ Â÷ÀÌ°¡ ¾ø¾î º¸ÀÏ ¼öµµ Àִµ¥, ¾î´À ³¯ ¹®µæ µ¹¾Æº¸¸é ÀÌÀüÀÇ º¸¾È »óÅÂ¿Í ÇöÀçÀÇ º¸¾È »óÅ°¡ ±²ÀåÈ÷ ¸¹ÀÌ Â÷ÀÌ°¡ ³­´Ù´Â °É ¾Ë ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸ÅÀÏ Á¶±Ý¾¿ ¡®º¸¾ÈÇÏÀÚ¡¯.

±Û : Å×µå °³¸®(Ted Gary)

Copyrighted 2015. UBM-Tech. 117153:0515BC

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)