º¸¾ÈÀÇ½Ä Çâ»ó ¹× Àü»çÀû Çù¾÷ü°è °È
[º¸¾È´º½º ±èÅÂÇü] Çѱ¹±³À°ÇмúÁ¤º¸¿ø(¿øÀå ÇѼ®¼ö, ÀÌÇÏ KERIS)Àº Áö³ ÇØ ¸» ¡®³ªÀ̽º Áß¾Ó ¿î¿µ¼¾ÅÍ¡¯¿¡ ´ëÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡¼ ¿î¿µÇÏ°í ÀÖ´Â Á¤º¸º¸È£°ü¸®Ã¼°è(Information Security Management System, ÀÌÇÏ ISMS) ÀÎÁõÀ» ȹµæÇß´Ù. À̷νá ÃÖ±Ù ±â°üÀ» ´ë»óÀ¸·Î ±â¹ÐÀ̳ª °³ÀÎÁ¤º¸ µî ƯÁ¤ Á¤º¸ ÃëµæÀ» ¸ñÇ¥·Î Áö´ÉÈ¡¤°íµµÈµÇ°í ÀÖ´Â »çÀ̹ö °ø°Ý¿¡ º¸´Ù ¾ÈÀüÇÏ°í º¸¾ÈÀÌ °ÈµÈ ±³À°ÇàÁ¤Á¤º¸ ½Ã½ºÅÛ ¡®³ªÀ̽º(NEIS)¡¯¸¦ ¿î¿µÇÏ°Ô µÆ´Ù.
Çѱ¹±³À°ÇмúÁ¤º¸¿ø ÀÎÇÁ¶ó¿î¿µºÎ ±Ç¼ºÈÆ Àü¹®¿øÀº ¡°À̹ø ÀÎÁõÀ¸·Î KERIS´Â 2014³â 2¿ù ±¹°¡ ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³·Î ÁöÁ¤µÈ ³ªÀ̽º(NEIS)¿¡ ´ëÇØ ¾ÈÁ¤¼º°ú º¸¾È¼ºÀ» °®Ãß¾úÀ½À» ÀÎÁ¤¹Þ°Ô µÆ´Ù¡±¸é¼ ¡°³ªÀ̽º(NEIS)´Â Àü±¹ 1¸¸¿© °³ ÃÊ¡¤Áß¡¤°í¡¤Æ¯¼öÇб³, 17°³ ½Ã¡¤µµ±³À°Ã» ¹× ±³À°ºÎ°¡ ¸ðµç ±³À°ÇàÁ¤ Á¤º¸¸¦ ÀüÀÚÀûÀ¸·Î ¿¬°è ó¸®ÇÏ°í, ±¹¹Î ÆíÀÇ ÁõÁøÀ» À§ÇØ À¯°ü±â°üÀÇ ÇàÁ¤Á¤º¸¸¦ ÀÌ¿ëÇÏ´Â ±³À°ÇàÁ¤Á¤º¸ ½Ã½ºÅÛÀ¸·Î, ³ªÀ̽º Áß¾Ó ¿î¿µ¼¾ÅÍ´Â ´ë±¹¹Î ¼ºñ½ºÀÇ °ü¹®(Gateway) ¿ªÇÒ ¹× ´ë¿Ü ¿¬°èÀÇ Çãºê ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
Çѱ¹±³À°ÇмúÁ¤º¸¿ø¿¡¼ À̹ø ISMS ÀÎÁõ ȹµæÀ» ÃßÁøÇÏ°Ô µÈ ¹è°æ°ú ¸ñÀûÀº ¹«¾ùº¸´Ù ³ªÀ̽º Áß¾Ó ¿î¿µ¼¾ÅÍÀÇ Á¤º¸º¸È£°ü¸®Ã¼°èÀÇ ÀûÇÕ¼ºÀ» È®ÀÎÇÏ°í º¸¾È¼öÁØÀ» ´õ¿í Çâ»ó½ÃÅ°±â À§ÇÑ °ÍÀ¸·Î, ÀÚÀ²ÀûÀÎ ÀÎÁõ ½ÅûÀ» ÅëÇØ ÁøÇàµÆ´Ù.
ÀÌ¿¡ ´ëÇØ ±Ç¼ºÈÆ Àü¹®¿øÀº ¡°À̹ø ÀÎÁõ ȹµæÀ» À§ÇÑ °úÁ¤¿¡¼ ±âÁ¸ ¿î¿µµÇ°í ÀÖ´ø Á¤º¸º¸È£°ü¸®Ã¼°è¸¦ ÀÎÁõ ±âÁØ¿¡ ÀûÇÕÇϵµ·Ï °íµµÈÇÏ°í ¾÷¹«¿¡ ¹Ý¿µÇÏ´Â ºÎºÐÀÌ ¾î·Á¿ü´Ù. ƯÈ÷, ÀÎÁõ½É»ç Áغñ°úÁ¤¿¡¼ »ó´çÈ÷ ¸¹Àº ½Ã°£À» ÅëÁ¦Ç׸ñ¿¡ ´ëÇÑ Çؼ®°ú °¸(Gap)¿¡ ´ëÇÑ ºÐ¼®À» À§ÇØ ¼ÒºñÇß´Ù¡±¸é¼ ¡°ÀÌ·¯ÇÑ °úÁ¤À» ÅëÇØ Àü»çÀû Çù¾÷ü°è¸¦ ±¸ÃàÇÑ ÈÄ, °¢ ºÐ¾ß¿¡ ´ëÇØ Á¡ÁøÀûÀ¸·Î °ü¸®Ã¼°è¸¦ °íµµÈÇÏ°í ÁõÀû°ü¸® ¾ç½Ä µîÀ» °³¹ßÇÏ¸é¼ ÀÎÁõ½É»ç¸¦ ÁغñÇß´Ù¡±°í ¸»Çß´Ù.
±âÁ¸ Á¤º¸º¸È£°ü¸®Ã¼°è ¾øÀÌ ¿î¿µµÇ´ø ±â¾÷ÀÇ °æ¿ì¿¡´Â »õ·Î¿î Áöħ°ú Ç¥ÁØÀ» Á¤ÀÇÇÏ°í ÀÏÁ¤ ±â°£ ¿î¿µÇØ ÀÎÁõÀ» ¹ÞÀ¸¸é µÇÁö¸¸, ±×·¸Áö ¾ÊÀº °æ¿ì¿¡´Â ±âÁ¸ °ü¸®Ã¼°è¿Í ¹®¼ µî¿¡ ´ëÇÑ Àü¸é °ËÅä ¹× °¸(Gap) ºÐ¼®ÀÌ ÇÊ¿äÇϱ⠶§¹®ÀÌ´Ù.
Çѱ¹±³À°ÇмúÁ¤º¸¿øÀº À̹ø ISMS ÀÎÁõ ȹµæÀ¸·Î ¾òÀº °¡Àå Å« È¿°ú¿Í ÀÌÁ¡À¸·Î º¸¾ÈÀǽÄÀÇ Á¦°í¸¦ ²Å¾Ò´Ù. ±Ç Àü¹®¿øÀº ¡°ÀÎÁõ Áغñ¸¦ ÇÏ´Â °úÁ¤°ú ÀÎÁõ ½É»ç¸¦ ÁøÇàÇÏ¸é¼ º¸¾È°ú °ü·ÃÇÑ Àü»çÀûÀÎ Çù¾÷ü°è°¡ °ÈµÇ°í º¸¾ÈÀǽÄÀÌ ´õ¿í Çâ»óµÆ´Ù. Á¤º¸º¸È£°ü¸®Ã¼°èÀÇ 253°³ ÅëÁ¦Ç׸ñÀÌ °ü¸®Àû¡¤¹°¸®Àû¡¤±â¼úÀûÀÎ °¢ ºÐ¾ßÀÇ º¸¾ÈÀ» ¿ä±¸ÇÏ´Ùº¸´Ï ÅëÁ¦Ç׸ñÀ» µû¸£¸é¼ ÀÚ¿¬½º·´°Ô ºÎ¼ ¹× ´ã´çÀÚ°£ÀÇ Çù¾÷ÀÌ ÀÌ·ç¾îÁ³´Ù¡±°í °Á¶Çß´Ù.
ÀÌ¾î¼ ±×´Â ¡°¾Æ¿ï·¯ ½É»ç¸¦ À§Çؼ´Â °¢ ÅëÁ¦Ç׸ñº° ÁõÀû ÀÚ·á, ¹®¼¿Í ½Ã½ºÅÛ µîÀ» °ü¸®ÇÏ°í À¯ÁöÇÏ´Â °ÍÀÌ ÇʼöÀûÀε¥, ÀÌ ºÎºÐÀÌ °ÈµÆ´Ù. Áï Á¤º¸º¸È£ ¹× ½Ã½ºÅÛ ¿î¿µ Àü¹Ý¿¡ ´ëÇÑ ¹®¼È ¹× ÁõÀû°ü¸®°¡ »ýÈ°ÈµÈ °Í¡±À̶ó¸é¼ ¡°ÀÎÁõ ȹµæ °úÁ¤¿¡¼ ¿ì¸®ÀÇ º¸¾È¼öÁØÀ» µ¹¾Æº¸°Ô µÇ¾ú°í ÀÎÁõ ȹµæÀ» ÅëÇØ Áö¼ÓÀûÀÎ Á¤º¸º¸È£¿¡ ´ëÇÑ ±â¾÷ÀÇ Àǹ«¸¦ ÀçÈ®ÀÎÇÏ°Ô µÈ Á¡¿¡¼´Â ¸Å¿ì È¿°úÀûÀ̾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
Çѱ¹±³À°ÇмúÁ¤º¸¿øÀº À̹ø ÀÎÁõ ȹµæÀ» À§Çؼ Á¤º¸º¸È£ Àü¹® ¼ºñ½º ¾÷ü¸¦ ÅëÇØ »çÀü Áغñ¿Í ¼öÇàÀÛ¾÷À» ÁøÇàÇß´Ù. ±â¾÷¿¡¼ ÀÚüÀûÀ¸·Î Á¤º¸º¸È£ ÄÁ¼³Æà Àü¹® ÀηÂÀ» ±¸¼ºÇØ ÀÎÁõ½É»ç¿¡ ÇʼöÀûÀÎ ¼¹ö ¹× ¾îÇø®ÄÉÀÌ¼Ç µî¿¡ ´ëÇÑ Ãë¾àÁ¡ ºÐ¼®À» ¼öÇàÇϱâ´Â ºñ¿ë°ú Àη¼ö±Þ µîÀÇ Ãø¸é¿¡¼ ½¬¿î ÀÏÀº ¾Æ´Ï±â ¶§¹®.
ÀÌ¿¡ ´ëÇØ ±Ç Àü¹®¿øÀº ¡°´Ù¼öÀÇ ±â¾÷¿¡¼ ¿ÜºÎ Àü¹® ¾÷üÀÇ º¸¾È ÄÁ¼³ÆÃÀ» È°¿ëÇÏ°í ÀÖ´Ù. ÀÌ·± °æ¿ì ±â¾÷ ¹× ¾÷¹«ÀÇ Æ¯¼º, º¸¾Èü°è¿¡ ´ëÇÑ ÀÌÇØ°¡ ºÎÁ·ÇÒ ¼ö Àֱ⠶§¹®¿¡ ±â¾÷ÀÇ º¸¾È ´ã´çÀÚ´Â Æò»ó ½Ã ±³À°°ú ÇнÀ µîÀ» ÅëÇØ ÀÏÁ¤ ¼öÁØÀÇ Àü¹® Áö½ÄÀ» ½ÀµæÇÏ°í Á¤º¸º¸È£°ü¸®Ã¼°è¸¦ ±¸ÃàÇÑ µÚ, Àü¹® ÄÁ¼³Æà ÀηÂÀÌ ÅõÀÔµÆÀ» ¶§ ±ä¹ÐÇÑ »óÈ£ Çù·ÂÀ» ÅëÇØ ¾÷¹«¸¦ ¼öÇàÇØ ³ª°¡´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
¡ã Çѱ¹±³À°ÇмúÁ¤º¸¿ø ÀÎÇÁ¶ó¿î¿µºÎ ±Ç¼ºÈÆ Àü¹®¿ø
º¸¾È¿¡¼ °¡Àå Áß¿äÇÑ °Ô ¡®±âº»¿¡ Ãæ½ÇÇÏ´Â °Í¡¯À̶ó´Â ±Ç Àü¹®¿øÀº º¸¾È¿¡¼ ±âº»ÀûÀÎ ºÎºÐÀº °£°úµÉ ¼ö ÀÖÀ¸¹Ç·Î ¿øÁ¡¿¡¼ºÎÅÍ °ËÅäÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ¸»ÇÑ´Ù. ¶ÇÇÑ ±×´Â ¡°´Ù¾çÇÑ Á¤º¸º¸È£ ½Ã½ºÅÛÀ» ¿î¿µÇÏ°í ÀÖ´Â Çö »óȲ¿¡¼´Â ¡®ÀÎÀû º¸¾È°ú ¿ÜºÎÀÚ º¸¾È¡¯¿¡ ´ëÇÑ º¸¾È°ü¸®¸¦ °ÈÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. À̸¦ À§Çؼ´Â Á¤±âÀûÀÎ º¸¾È±³À°À» ½Ç½ÃÇÏ°í Á¤º¸º¸È£ µ¿ÇâÀ» Á¶Á÷ ³»¿¡ ÀüÆÄÇÏ´Â µîÀÇ È°µ¿ÀÌ ÇÊ¿äÇÏ´Ù¡±¸é¼ ¡°Æ¯È÷ º¸¾È±³À° ½Ã¿¡´Â ¡®±³À°´ë»óÀÚ°¡ ÀÌÇØÇÒ ¼ö ÀÖ´Â ¼öÁØ¡¯À» °í·ÁÇÏ°í ¡®±¸Ã¼ÀûÀ¸·Î ¾î¶»°Ô ÇØ¾ß ÇÏ´ÂÁö¡¯¸¦ ¼³¸íÇؼ º¸´Ù È¿°úÀûÀÎ ±³À°ÀÌ ÀÌ·ç¾îÁöµµ·Ï ÁøÇàÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
º¸¾ÈÀ» À§ÇØ 100%¸¦ ÁغñÇÏ´õ¶óµµ ¾îµð¿£°¡´Â Ãë¾àÇÑ ºÎºÐÀÌ Á¸ÀçÇÑ´Ù. ƯÈ÷, º¸¾ÈÀº ¡®ÃÖ¼ÒÀÇ ¹ýÄ¢(Law of the Minimum)¡¯ÀÌ Àû¿ëµÈ´Ù. Áï, ƯÁ¤ ºÎºÐÀÇ º¸¾ÈÀÌ ¿ì¼öÇÏ´Ù°í Çؼ Àüü°¡ ¾ÈÀüÇÑ °ÍÀ» ÀǹÌÇÏÁö´Â ¾Ê´Â´Ù. ¿©·¯ ¿ä¼Ò Áß °¡Àå Ãë¾àÇÑ ºÎºÐÀ» ÆľÇÇÏ°í °ü¸®Àû¡¤¹°¸®Àû¡¤±â¼úÀû ºÐ¾ßÀÇ º¸¾È¼öÁØÀÌ ±ÕÇü ÀÖ°Ô Çâ»óµÇµµ·Ï ÅõÀÚÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
Çѱ¹±³À°ÇмúÁ¤º¸¿øÀÇ À̹ø ISMS ÀÎÁõ ȹµæÀº Á¤º¸º¸È£¿¡ ´ëÇÑ Á¶Á÷Àû °ü½É°ú °ü¸®Ã¼°è °íµµÈÀÇ °á½ÇÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ÀÌ¿Í °ü·Ã Çѱ¹±³À°ÇмúÁ¤º¸¿ø ÃøÀº Á¤º¸º¸È£°ü¸®Ã¼°èÀÇ Áö¼ÓÀûÀÎ °³¼±À» ÅëÇØ º¸¾È¼öÁØÀ» ´õ¿í Çâ»ó¡¤¹ßÀü½ÃÄÑ ³ª°¥ °èȹÀ̶ó°í ¹àÇû´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>