À̸ÞÀÏ ¾ÏÈ£È ±â¼ú ¹ßÀüÀ¸·Î µðÁöÅÐ ÀúÀÛ±Ç ºÐ¾ßµµ µ¢´Þ¾Æ ¹ßÀü
[º¸¾È´º½º ¹®°¡¿ë] ¾ÖÇðú FBIÀÇ »ç°Ç¿¡¼ Á¤ºÎÀÇ ÇÁ¶óÀ̹ö½Ã ħÇØ ¹®Á¦°¡ ´ëµÎµÇ±ä ÇßÁö¸¸ ÇØ´ç »ç°ÇÀº ±â¾÷ÀÌ »ç¿ëÇÏ´Â ¾ÏÈ£È ±â¼ú¿¡ ´ëÇÑ ¹®Á¦ ¿ª½Ã ¸¸¸¸Ä¡ ¾Ê°Ô ½Ã»çÇÏ°í ÀÖ´Ù. ±×·¯³ª ¡®¾Ïȣȡ¯¶ó´Â °Ô ¸»Àº ¹«¼ºÇѵ¥ µµ´ëü ½ÇÁ¦ ÀÏ»óÀÇ ¾÷¹« ȯ°æ¿¡¼ º¸¾È ´ã´çÀÚµéÀÌ Á¤¸»·Î ¾Ë¾Æ¾ß ÇÏ´Â °ÍµéÀº ¹«¾ùÀÎÁö¿¡ ´ëÇؼ´Â ¾Ë·ÁÁø ¹Ù°¡ ¾ø´Ù½ÃÇÇ ÇÑ´Ù.
µðÁöÅÐ °¡µð¾ð(Digital Guardian)ÀÇ Á¦Ç° Àü·« ºÎ¹® ºÎȸÀåÀÎ Åä´Ï Å׸Ḯ½º(Tony Themelis)´Â ¡°¾ÏÈ£ÈÀÇ °¡Àå ±âº»ÀÌ µÇ´Â ³× °¡Áö À¯ÇüÀ» ¸ÕÀú ÆľÇÇÏ°í, ±â¾÷ÀÇ »óȲ¿¡¼ °¡Àå ÀûÇÕÇÑ °ÍÀ» ¼±ÅÃÇØ ±×°ÍÀ» ¹ßÀü½ÃÄÑ ³ª°¡´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ Àü·«¡±À̶ó°í ¼³¸íÇÑ´Ù. ±× ³× °¡Áö À¯ÇüÀÌ ¹«¾ùÀÎÁö ¾Ë¾Æº¸¾Ò´Ù.
1. ÆÄÀÏ°ú Æú´õ ¾ÏÈ£È
½Å±âÁ¾ ·¦Å¾µé¿¡´Â ¼ÒÀ§ PKI¶ó°í ÇÏ´Â °ø°³Å°±â¹Ý±¸Á¶°¡ ÀåÂøÀÌ µÇ¾î ÀÖ´Ù. ±×·¯³ª ÀÌ´Â ´ëºÎºÐ µð½ºÅ© ¾Ïȣȸ¦ À§ÇÑ °ÍÀ¸·Î ÄÄÇ»ÅÍ°¡ ¹°¸®ÀûÀ¸·Î ¾ø¾îÁ³À» ¶§(ºÐ½Ç ¹× µµ³)¿¡¸¸ Áø°¡¸¦ ¹ßÈÖÇÑ´Ù. ÇÏÁö¸¸ ¿ì¸®°¡ ¸ÅÀÏ ÇÊ¿ä·Î ÇÏ´Â ¡®¾Ïȣȡ¯ ±â¼úÀº Áß¿äÇÑ Á¤º¸°¡ ´ã°Ü ÀÖ´Â ÆÄÀÏÀ̳ª Æú´õÀÇ ¾ÏȣȴÙ. ±×·¡¼ Á¤¸»·Î ¹Î°¨ÇÑ Á¤º¸¸¦ º¸È£Çϱâ À§Çؼ º¸¾È ´ã´çÀÚµéÀº Ãß°¡ÀûÀÎ ¾ÏÈ£È ±â¼úÀ» µµÀÔÇÑ´Ù. ¹°·Ð ±â¼ú ±¸¸ÅÀÇ °áÁ¤Àº ȸ»ç°¡ ÇÑ´Ù. ¼Ò½ºÄÚµå, ¿£Áö´Ï¾î¸µ °ü·Ã ±â¹Ð ¹®¼, µµ¸é µî ÁöÀûÀç»ê µî ¿ª½Ã µû·Î ¾Ïȣȸ¦ ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. Æú´õ °µç °³º° ÆÄÀÏÀÌµç »ó°ü¾ø´Ù.
2. À̸ÞÀÏÀÇ ¾ÏÈ£È
ÃÖ±Ù À̸ÞÀÏ ¾ÏÈ£È ¼Ö·ç¼ÇµéÀÌ ¸¹ÀÌ È°¿ëµÇ°í ÀÖ´Ù. ±âº»ÀûÀ¸·Î ÇÑ ÄÄÇ»Å͸¦ ¶°³ª µµÂøÁö¿¡ ´Ù´Ù¸¥ À̸ÞÀÏÀÇ ³»¿ëÀ» ¾ÏÈ£ÈÇØ º¸È£ÇÏ´Â ±â´ÉµéÀ» ´ëºÎºÐ °¡Áö°í ÀÖ´Ù. º¸Åë ¸Þ½ÃÁö°¡ µµÂøÇÑ ÈÄ º¸³½ »ç¶÷Àº ¸ÞÀÏÀÇ º¸¾È°ú »ç¿ë¿¡ ´ëÇØ Ã¥ÀÓ°ú ±ÇÇÑÀ» °®Áö ¾Ê´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù.
µðÁöÅÐ ÀúÀ۱ǿ¡ ´ëÇÑ ³íÀÇ´Â ¼ö³â ÀüºÎÅÍ ²÷ÀÓ¾øÀÌ À̾îÁ® ¿Ô´Âµ¥, ¾ÆÁ÷ ÇöÀå¿¡¼ Á¦´ë·Î Àû¿ëµÇ°í ÀÖÁö´Â ¾Ê´Ù. ÇÏÁö¸¸ À̸ÞÀÏ º¸¾È ¼Ö·ç¼Çó·³ ¡®³»¿ë¹°¡¯¿¡ ´ëÇÑ º¸¾ÈÀÌ ´ëµÎµÇ¸é¼ µ¢´Þ¾Æ µðÁöÅÐ ÀúÀ۱ǿ¡µµ º¯È°¡ ¿À°í ÀÖ´Ù. ƯÈ÷ À̸ÞÀÏÀ» ¹ÞÀº »ç¶÷ÀÌ ¾ðÁ¦ Á¤º¸¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ»Áöµµ ÁöÁ¤ÇØÁÖ´Â ¼Ö·ç¼ÇµéÀÌ µîÀåÇÏ¸é¼ ÀúÀÛ±ÇÀÇ °³³äºÎÅÍ Á¶±Ý¾¿ º¯È°¡ »ý±â°í ÀÖ´Â °ÍÀÌ´Ù. ¹°·Ð ¾ÆÁ÷ ¡®ÀϹÝÀûÀΡ¯ »çÇ×ÀÌ °áÁ¤µÈ °ÍÀº ¾Æ´Ï°í, ±â¾÷¸¶´Ù Á¤Ã¥À» ´Ù¸£°Ô Àû¿ëÇÏ°í ÀÖ´Ù. ¾ÕÀ¸·Îµµ ±×·¸°Ô ±»¾îÁú °¡´É¼ºÀÌ ¸¹´Ù.
¾î¶»°Ô µÇµç ¾ÕÀ¸·Î º¸¾È ´ã´çÀÚµéÀº ÀÌÁ¦ À̸ÞÀÏÀÇ ÄÜÅÙÃ÷¸¦ Àбâ Àü¿ëÀ¸·Î ÇÒ °ÍÀÎÁö, 24½Ã°£ ³»¿¡ ÀÚµ¿À¸·Î »èÁ¦µÇµµ·Ï ÇÒ °ÍÀÎÁö °áÁ¤À» ÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀÌ´Ù. ÀÌ·¸°Ô µÇ¸é ¡®Á¤Ã¥ÀÇ ³»¿ë¡¯ ÀÚü¿¡ ´ëÇÑ º¸¾Èµµ öÀúÈ÷ ÁöÄÑÁ®¾ß ÇÒ °ÍÀε¥, ³»¿ë¹° º¸¾ÈÀÇ ´ÙÀ½ ´Ü°è´Â Á¤Ã¥ÀÇ º¸¾ÈÀÌ µÉ °ÍÀ̶ó´Â ÀÇ°ßµéÀÌ ¸¹Àº ÀÌÀ¯´Ù.
3. Ŭ¶ó¿ìµå ±â¹ÝÀÇ ÆÄÀÏ ¾ÏÈ£È
Ŭ¶ó¿ìµå ȯ°æÀÌ ¹Ù²î¾îµµ ÆÄÀÏ ¾ÏÈ£ÈÀÇ Ç¥ÁØ ´ëºÎºÐÀº ±×´ë·Î À¯ÁöµÈ´Ù. ÇÏÁö¸¸ º¸¾È ´ã´çÀÚµéÀÌ ³õÄ¡Áö ¸»¾Æ¾ß ÇÒ °ÍÀÌ Àִµ¥, Ŭ¶ó¿ìµå Á¦°ø ¾÷ü°¡ ±âÁ¸ ³×Æ®¿öÅ©¿¡¼ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ´ø °Í°ú °°Àº ¹æ½ÄÀ¸·Î ¾Ïȣȸ¦ Çϱâ À§ÇÑ Çʼö APIµéÀ» °®Ãß°í ÀÖ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ´Ù. À¯¸í Ŭ¶ó¿ìµå ¼ºñ½ºÀÎ ¹Ú½º(Box)³ª µå¶ø¹Ú½º(DropBox), ¿ÀÇǽº 365(Office 365) µîÀº ÀÌ·± APIµéÀ» °®Ãß°í Àְųª, °®Ãß°í Àִ Ŭ¶ó¿ìµå Á¢±Ù º¸¾È ºê·ÎÄ¿(cloud access security broker, CASB)¿Í ÆÄÆ®³Ê½ÊÀ» ¸Î°í ÀÖ´Ù. ÀÌ·± ½ÄÀ¸·Î º¸¾ÈÀ» µµ¸ðÇÏ´Â °ÍÀÌ ¾÷°è °üÇàó·³ Èê·¯°¡°í ÀÖ±â´Â ÇÏÁö¸¸ ¾ÆÁ÷ ¿ÏÀüÈ÷ Á¤ÂøµÈ °ÍÀÌ ¾Æ´Ï´Ï È®ÀÎÀ» ÇÑ ¹ø¾¿ Çغ¸´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
4. ÂøÅ»½Ä ¹Ìµð¾îÀÇ ¾ÏÈ£È
¾Ïȣȸ¦ µµÀÔÇÏ·Á´Â ±â¾÷µé ´ëºÎºÐ USB¿Í °°Àº ÂøÅ»½Ä ¹× ÈÞ´ë¿ë ¹Ìµð¾îÀÇ ¾ÏȣȺÎÅÍ ½ÃÀÛÇÑ´Ù. Á¦ÀÏ ½±±â ¶§¹®ÀÌ´Ù. ÀÌ·± ·ùÀÇ Çϵåµå¶óÀ̺곪 USB¸¦ »ç¿ëÇÒ ¶§ ¸ðµç µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇØ¾ß ÇÑ´Ù°í ¸í½ÃÇϱ⸸ ÇÏ¸é µÈ´Ù. ±×·¯³ª Á¡Á¡ ´õ ¸¹Àº ¾÷üµéÀÌ USB µî¿¡ ÀúÀåµÇ¾î ÀÖÀ» ¼ö ÀÖ´Â PCI DSS³ª HIPAA µîÀÇ ¹Î°¨ÇÑ Á¤º¸µéÀ» µû·Î ¾ÏÈ£ÈÇϱ⠽ÃÀÛÇß´Ù. ÂøÅ»½Ä ¹Ìµð¾î¸¦ Åë°·Î ¾ÏÈ£ÈÇÏ´Â °Í¿¡ ´ëÇÑ °í¹ÎÀ» Çϱ⠽ÃÀÛÇÑ °ÍÀÌ´Ù. ¾ÆÁ÷ ÀÌ ºÎºÐÀº ´õ ÁöÄѺÁ¾ß ÇÏ°ÚÁö¸¸ µå¶óÀ̺긦 Åë°·Î ¾ÏÈ£ÈÇÏ´Â °ÍÀÌ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ´Â °Íº¸´Ù ´ú ¾ÈÀüÇÏ´Ù´Â ÀνÄÀÌ ±ò¸®±â ½ÃÀÛÇß´Ù´Â °Ç ºÐ¸íÇÏ´Ù.
±Û : ½ºÆ¼ºê ÁÖ¸®¾î(Steve Zurier)
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)