µ¥ÀÌÅÍ Á¶ÀÛ, Ŭ¶ó¿ìµå ¼ºñ½º °ø°Ý, »ê¾÷ ±â¹Ý ½Ã¼³ °ø°Ý µî ´ëºñÇؾß
[º¸¾È´º½º ±è°æ¾Ö] 2016³â »çÀ̹ö º¸¾È ºÐ¾ß¿¡¼ ´« ¿©°Ü º¼ »ç¾ÈÀ¸·Î ¡âµ¥ÀÌÅÍ Á¶ÀÛÀ¸·Î ÀÎÇÑ È¥¶õ ¡âŬ¶ó¿ìµå »óÀÇ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°Ý Áõ°¡ ¡âÇൿÁÖÀÇ ÇØÄ¿Áý´Ü°ú »çÀ̹ö °ø°Ý ¸ñÀûÀÇ ´Ù¾çÈ ¡â»ê¾÷ ±â¹Ý ½Ã¼³ÀÇ º¸¾È À§Çè ÃÖ°íÁ¶ ¡âº¸¾È ¼Ö·ç¼Ç ¾÷°èÀÇ ±¸Á¶Á¶Á¤ µî ´Ù¼¸ °¡Áö°¡ Áö¸ñµÆ´Ù.
ÀÌ´Â Çѱ¹EMC(´ëÇ¥ ±è°æÁø) º¸¾È»ç¾÷ºÎ¹® RSAÀÇ ¡®2016³â »çÀ̹ö º¸¾È Àü¸Á¡¯ º¸°í¼·Î 2015³âÀÇ »çÀ̹ö º¸¾È ÀïÁ¡°ú 2016³â ÁÖ¸ñÇØ¾ß ÇÒ Æ®·»µå¸¦ ´ã°í ÀÖ´Ù.
EMCÀÇ º¸¾È»ç¾÷ºÎ¹®ÀÎ RSA»ç¾÷ºÎ ÃÑ°ý»çÀå ¾Æ¹Ô ¿ä¶õ(Amit Yoran)¿¡ µû¸£¸é °ú°Å¿¡´Â ¡®Ä§ÀÔ ¹æÁö¡¯¿¡¸¸ Ä¡ÁßÇß´ø ¸¹Àº ±â¾÷µéÀÌ 2015³âºÎÅʹ ħÀÓŽÁö³ª ¸ð´ÏÅ͸µ ¶Ç´Â »ç°í ´ëÀÀ µî ´Ù¾çÇÑ º¸¾È´É·ÂÀ» ±ÕÇü ÀÖ°Ô °®Ãß´Â ÂÊÀ¸·Î ¹æÇâÀ» ¼±È¸Çϱ⠽ÃÀÛÇß´Ù°í ¹àÇû´Ù.
ƯÈ÷, ¾ó¸¶ Àü±îÁö¸¸ Çصµ ¡®°íµµÈµÈ¡¯ À§ÇùÀ¸·Î ¿©°ÜÁö´ø ¸Ö¿þ¾î(malware)³ª Ãë¾àÁ¡ °ø°Ý(exploit) µîÀÌ ÀÌÁ¦´Â »çÀ̹ö ¾Ï½ÃÀå¿¡¼ °Å·¡µÇ´Â °ª½Ñ Åø ¶§¹®¿¡ ´õ¿í º¸Æíȵǰí ÀÖ´Ù´Â °Í. ´õ±º´Ù³ª ƯÁ¤ ±â¾÷À̳ª ±â°üÀ» ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö °ø°ÝÀÌ ´Ù¼öÀÇ ¹éµµ¾î(backdoor)¿Í Ãë¾àÁ¡ °ø°ÝÀ» Á¶ÇÕÇØ ÀÌ·ïÁö´Â °æ¿ì°¡ ¸¹¾Æ º¸¾È»ç°í°¡ ÀϾµµ Á¦´ë·Î ŽÁöÇØ ³»Áö ¸øÇÏ´Â Àϵµ ¼ÓÃâÇÏ°í ÀÖ´Ù´Â °Ô ±×ÀÇ ¼³¸íÀÌ´Ù.
¶ÇÇÑ ¼ö¸¹Àº º¸¾È ¼Ö·ç¼Ç ¾÷üµéÀÌ ÀÚ»ç Á¦Ç°ÀÇ ¿ì¼öÇÔÀ» °Á¶ÇÏ¸ç º¸¾È»ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù°í ÁÖÀåÇÏÁö¸¸, ÀÌ °°Àº ¼Ö·ç¼ÇÀÌ ´ëºÎºÐ ±âÁ¸ Å×Å©³î·ÎÁö¿Í ¹æ¹ý·Ð¿¡ ±â¹ÝÇÏ°í ÀÖ¾î °íµµÈµÈ »çÀ̹ö À§ÇùÀ» ºÀ¼âÇÏ´Â °ÍÀº »ç½Ç»ó ºÒ°¡´ÉÇÏ´Ù°í ÁöÀûÇß´Ù. ÀÌ¿¡ µû¶ó 2016³â¿¡´Â ´ÙÀ½°ú °°Àº »çÇ׿¡ ´ëÇØ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
1. °íÀÇÀûÀÎ µ¥ÀÌÅÍ À§Á¶ ¹× º¯°æ: ¾ÕÀ¸·ÎÀÇ »çÀ̹ö °ø°ÝÀº µ¥ÀÌÅÍ¿¡ ºÒ¹ýÀ¸·Î Á¢±ÙÇÏ´Â °Í »Ó ¾Æ´Ï¶ó, µ¥ÀÌÅ͸¦ º¯°æÇϰųª À§Á¶ÇÏ´Â Á¶ÀÛ ½Ãµµ°¡ ´Ã¾î³¯ °ÍÀÌ´Ù. µ¥ÀÌÅÍ°¡ À߸øµÇ¸é Áß¿äÇÑ ÀÇ»ç°áÁ¤ ü°è°¡ Å« È¥¶õ¿¡ ºüÁú ¼ö ÀÖ´Ù. ±â¹Ý ½Ã¼³ÀÇ Á¦¾î ½Ã½ºÅÛÀ̳ª Á¦Á¶¾÷üÀÇ »ý»ê ÇÁ·Î¼¼½º, ½ÄÇ°°ú À½·áÀÇ ¼ººÐ¿¡ ¾û¶×ÇÑ µ¥ÀÌÅÍ°¡ ÀÔ·ÂµÈ´Ù¸é ²ûÂïÇÑ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.
2. Ŭ¶ó¿ìµå »óÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º¿¡ ´ëÇÑ °ø°Ý: SaaS(¼ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î)³ª IaaS(¼ºñ½ºÇü ÀÎÇÁ¶ó) µî Ŭ¶ó¿ìµå ¼ºñ½º ¸ðµ¨ÀÌ º¸ÆíÈµÇ¸é¼ ÀÌÁ¦´Â ¹Î°¨ÇÑ Á¤º¸¿Í Áß¿äÇÑ ¾ÖÇø®ÄÉÀ̼DZîÁö Ŭ¶ó¿ìµå »ó¿¡¼ ¿î¿ëµÇ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ °°Àº µ¥ÀÌÅÍ´Â »çÀ̹ö ¹üÁ˳ª ½ºÆÄÀÌ È°µ¿¿¡ ÀÖ¾î ±×¾ß¸»·Î ¡®¸ÔÀ½Á÷½º·¯¿î¡¯ °ø°Ý ´ë»óÀÌ´Ù. Ŭ¶ó¿ìµå ¼ºñ½º »óÀÇ º¸¾ÈÀ̽´¿¡ ´ëÇØ ½Éµµ ±íÀº ÀÌÇØ°¡ ¿ä±¸µÈ´Ù.
3. ÇൿÁÖÀÇ ÇØÄ¿Áý´Ü°ú »çÀ̹ö °ø°Ý ¸ñÀûÀÇ ´Ù¾çÈ: »çÀ̹ö °ø°Ý¿¡ »ç¿ëµÇ´Â ÅøÀÌ Á¡Á¡ ´õ º¸ÆíÈµÇ¸é¼ °ø°ÝÀÇ ¸ñÀûÀÌ ±ÝÀüÀû ÀÌÀÍ¿¡ ±¹ÇѵÇÁö ¾Ê°í ´Ù¾çȵǰí ÀÖ´Ù. ÇØÄ¿±×·ì ¡®¾î³ª´Ï¸Ó½º¡¯ °°Àº ¼÷·ÃµÈ ÇÙƼºñ½ºÆ®(Hactivist, ÇൿÁÖÀÇ ÇØÄ¿)´Â Á¤Ä¡Àû¡¤»çȸÀû ½Å³ä¿¡ µû¶ó °ø°ÝÀ» ½ÇÇàÇÏ´Â ¹Ý¸é, ±â¼ú·ÂÀ̳ª Á¶Á÷·ÂÀÌ »ó´ëÀûÀ¸·Î ¶³¾îÁö´Â ±º¼Ò ÇØÄ¿ Áý´ÜµéÀº ´Ü¼øÈ÷ Àç¹Ì³ª ¸í¼ºÀ» Âѱ⵵ ÇÑ´Ù. µû¶ó¼ ¾ÕÀ¸·Î º¸¾È ¿î¿µÀÚ¿Í À§±â °ü¸®ÀÚµéÀº »çÀ̹ö °ø°ÝÀÇ ´Ù¾çÇÑ ¹è°æ°ú ÇàŸ¦ ÀÌÇØÇØ¾ß ÇÑ´Ù.
4. »ê¾÷±â¹Ý½Ã¼³ÀÇ º¸¾ÈÀ§Çè ÃÖ°íÁ¶: ÈÇаøÀå, ¹ßÀü¼³ºñ, »óÇϼö ½Ã¼³, ±³Åë½Ã½ºÅÛ µî ´ë±Ô¸ð ±â¹Ý ½Ã¼³À» ÇâÇÑ »çÀ̹ö °ø°ÝÀÌ Áö³ 3³â°£ ¹«·Á 17¹è³ª Áõ°¡Çß´Ù. »ç¹°ÀÎÅͳÝ(IoT: Internet of Things) ½Ã´ë¸¦ ¸Â¾Æ »ê¾÷ ÇöÀå¿¡ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÀÚµ¿ ¼¾¼ÀÇ º¸±ÞÀÌ ´Ã¾î³ª¸ç ÀÌ ¹®Á¦´Â ´õ¿í ½É°¢ÇØÁö°í ÀÖ´Ù. »çÀ̹ö Å×·¯³ª ÇÙƼºñÁòÀÌ È®»êµÇ´Â 2016³â¿¡´Â »ê¾÷Á¦¾î ½Ã½ºÅÛÀÇ º¸¾Èü°è¿¡ ´õ¿í ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
5. º¸¾È ¼Ö·ç¼Ç ¾÷°èÀÇ ±¸Á¶Á¶Á¤: ÃÖ±Ù IT »ê¾÷¿¡¼ º¥Ã³ ijÇÇÅ» ÅõÀÚ¿Í ½ºÅ¸Æ®¾÷ ±â¾÷ÀÌ ´Ã¾î³²¿¡ µû¶ó ¼ö¸¹Àº º¸¾È ¼Ö·ç¼ÇÀÌ °æÇÕÀ» ¹úÀÌ°Ô µÆ´Ù. ÇÏÁö¸¸ ÀÌ Áß »ó´ç¼ö´Â À߸øµÈ Àü·«°ú Çö¸íÇÏÁö ¸øÇÑ ÅõÀÚ·Î À̾îÁ³´Ù. ´ÙÇàÈ÷ ±Ù·¡¿¡´Â º¸¾È¿¡ ´ëÇÑ ÀÌÇصµ°¡ ³ô¾ÆÁü¿¡ µû¶ó »çÀ̹ö À§Çù¿¡ ´ëÇÑ ¸¸º´ÅëÄ¡¾àÀº Á¸ÀçÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» °í°´µéÀÌ ¾Ë¾Æ°¡°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÀνÄÀº º¸¾È ¼Ö·ç¼Ç ½ÃÀåÀÌ ¼º¼÷ÇÔ¿¡ µû¶ó ´õ¿í È®»êµÉ °ÍÀÌ°í, °á±¹¿¡´Â º¸¾È ¼Ö·ç¼Ç ¾÷°èÀÇ ÀçÆíÀ» ÃËÁø½Ãų °ÍÀ¸·Î ¿¹»óµÈ´Ù.
Çѱ¹EMC ±è°æÁø »çÀåÀº ¡°±Þº¯ÇÏ´Â IT ȯ°æ°ú ³ô¾ÆÁö´Â ±â¾÷µéÀÇ µ¥ÀÌÅÍ °¡Ä¡, Àú·ÅÇØÁö´Â ÁøÈÇÑ °ø°Ý ÇÁ·Î±×·¥ µî º¸¾ÈÀ§ÇùÀº °ÅÀÇ ¸ðµç ±â¾÷µé¿¡°Ô 2016³â ÁÖ¿ä À̽´°¡ µÉ °Í¡±À̶ó¸ç ¡°À̹ø¿¡ ¾ð±ÞµÈ º¸¾È À§ÇùÀ» ¹Ù¸£°Ô ÀÌÇØÇÏ°í Á¶Á÷ ³»¿ÜºÎÀÇ ¸ðµç µ¥ÀÌÅ͸¦ ¼öÁý, ºÐ¼®ÇØ ÅëÇÕ °¡½Ã¼ºÀ» È®º¸ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>