°ø°Ý ÁöÇüµµ ³Ê¹« º¹ÀâÇØ °³º°Àû ´ëó ºÒ°¡´É...±¹°¡ÀÇ °³ÀÔ ÇÊ¿ä
9¿ù 5ÀÏ, ISEC 2017 Å°³ëÆ® ½ºÇÇÄ¡·Î À̽º¶ó¿¤ÀÇ »çÀ̹ö ħÇØ´ëÀÀ»ç·Ê
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾ÈÀÇ ¼ûÀº °ÀÚ, À̽º¶ó¿¤À̶ó°í´Â ÇÏÁö¸¸ º¸¾È¿¡ °üÇÑ °í¹ÎÀº º°¹Ý ´Ù¸¦ °Ô ¾ø´Ù. º¥±¸¸®¿Â ´ëÇÐÀÌ ÁÖ±âÀûÀ¸·Î ³»³õ´Â »ó»óÃÊ¿ùÀÇ ÇØÅ· ±â¹ýÀÌ SNS¿¡ Àα⸮¿¡ °øÀ¯µÇ°ï ÇÏÁö¸¸, ±× ÀÛÀº »ç¸·ÀÇ ³ª¶ó¿¡¼ ÀϾ´Â ÇØÅ· »ç°í¶ó°í Çؼ ¹Ì·¡ÀüÀ» ¹æºÒÇÏÁö´Â ¾Ê´Â´Ù.
[À̹ÌÁö = iclickart]
À̽º¶ó¿¤ÀÇ À繫ºÎ¿¡¼ º¸¾ÈÀ» ´ã´çÇÏ°í ÀÖ´Â ¹ÌÄ« ¿þÀ̽º(Micha Weis)´Â Á¦ÀÏ ¸ÕÀú ¡°º¸¾È °æº¸ÀÇ 44%°¡ °ËÅäµµ µÇÁö ¸øÇÏ°í ¹¯È÷´Â °Ô Çö½Ç¡±À̶ó¸ç ¡°À̸¦ ÁÙÀ̱â À§ÇÑ È¿À²ÀûÀÌ°í ºü¸¥ ¼Ö·ç¼ÇÀÌ °¡Àå ÇÊ¿äÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ÀÌ´Â º¸¾È ÀÎÀç°¡ ¸ðÀÚ¶ó´Ù´Â ¼¼°èÀûÀÎ ¾î·Á¿ò°ú ÀϸƻóÅëÇÑ ³»¿ëÀÌ´Ù. ´ÜÁö ¼Ö·ç¼Ç¸¸ÀÌ ¹®Á¦°¡ ¾Æ´Ï¶ó 1) ¿¹»ê, 2) ȣȯ¼º, 3) ÀÚ°Ý ÀÎÁõÀÌ ¹®Á¦¶ó´Â °Í ¿ª½Ã ºñ½ÁÇÏ´Ù.
¸ð¹ÙÀÏ°ú Ŭ¶ó¿ìµå°¡ ÇöÀç º¸¾È ´ã´çÀÚµéÀÇ °¡Àå Å« °í¹Î°Å¸®¶ó´Â °Í ¿ª½Ã ¼¼°èÀûÀÎ È帧°ú ´Ù¸¦ ¹Ù°¡ ¾ø´Ù. ±ÝÀ¶ »ê¾÷ÀÌ °¡Àå ¸¹Àº °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Â °Íµµ ¸¶Âù°¡Áö´Ù. ¿À·¡µÈ ¼ö¹ýÀÓ¿¡µµ ÇÇ½Ì °ø°ÝÀÌ °¡Àå ºó¹øÇÏ°í °¡Àå ÀÚÁÖ ³ªÅ¸³ª´Â °ø°ÝÀ̶ó´Â °Íµµ ¿©±â¿¡ ºüÁú ¼ö ¾ø´Ù. ¡°Æ¯È÷, ÇǽÌÀ» À§ÇÑ À¥ ÆäÀÌÁö Á¦ÀÛÀÌ ¸Å¿ì Àú·ÅÇÏ´Ù´Â °Ô ÇÇ½Ì °ø°ÝÀ» ´õ ºÎÃß±â°í ÀÖ½À´Ï´Ù. 15´Þ·¯¸é ÆäÀÌÁö Çϳª°¡ ¿Ï¼ºµË´Ï´Ù. ³ª¸§ °æÀïÀÌ Ä¡¿ÇÑ ¹üÁË »ê¾÷ ºÐ¾ßÀ̱⵵ ÇØ¿ä.¡±
ÀÌ·± ¼¼°èÀûÀ¸·Î °øÅëµÈ ¹®Á¦¸¦ °¢ Á¶Á÷¿¡¼ ÇØ°áÇØ¾ß ÇÒ CISOµéÀÇ ¾÷¹«°¡ Á¡Á¡ º¹ÀâÇØÁö´Â °Í¸¶Àúµµ ºñ½ÁÇÑ »çÁ¤ÀÌ´Ù. ¸®½ºÅ©¿Í ¿¹»êÀ» Æò°¡ÇØ º¸¾È ¾ÆÅ°ÅØó¿Í Á¤Ã¥À» ¼ö¸³ÇØ¾ß ÇÏ´Â °ÍÀº ¹°·Ð ±ÔÁ¤ Áؼö ¹®Á¦¿Í °¨»çµµ ÇØ°áÇØ¾ß ÇÑ´Ù. ¡°°Å±â´Ù°¡ »ç¾÷ÀûÀÎ »ý»ê¼ºµµ °í·ÁÇØ¾ß ÇÏ°í, ÃÖ±Ù¿¡´Â Á¦Ç° ¹èÆ÷¿¡ °üÇÑ ¸ðµç °úÁ¤°ú ÀýÂ÷¿¡µµ CISO°¡ »ó´çÇÑ ¿ªÇÒÀ» Çϱ⠽ÃÀÛÇß½À´Ï´Ù. °Å¹ö³Í½º´Â ¹°·Ð ÀÓÁ÷¿ø ÇϳªÇϳªÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ü¸®µµ ¸Ã¾Æ¾ß ÇÏÁÒ.¡±
±×·¸´Ù¸é À̽º¶ó¿¤À̶ó´Â º¸¾È °ÀÚ´Â ÀÌ·¯ÇÑ ¼¼°è °øÅëÀÇ ¹®Á¦¿¡ ´ëÇØ ¾î¶² Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖÀ»±î? ¡°À̽º¶ó¿¤Àº ÃѸ®½Ç »êÇÏ¿¡ ±¹°¡»çÀ̹ö±¹(National Cyber Bureau, ÀÌÇÏ NCB)°ú ±¹°¡»çÀ̹öº¸¾È±¹(National Cyber Security Authority, ÀÌÇÏ NCSA)°¡ ÀÖ½À´Ï´Ù. ÀÌÁß NCSA´Â °ø°ø±â°ü, °¢Á¾ Á¤ºÎ ±â°ü ¹× Àå°ü½Ç, Áß¿ä ºÎ¹®, »çȸ ±â¹Ý ½Ã¼³, ±¹¹æ »ê¾÷ µîÀº ¹°·Ð ¹Î°£ ±â¾÷°ú ±¹¹Î °³ÀÎÀÌ ÃÖ´ëÇÑÀÇ º¸¾ÈÀ» ´©¸®°Ô Çϴ åÀÓÀ» °¡Áö°í ÀÖ½À´Ï´Ù.¡±
»ç½Ç»ó À̽º¶ó¿¤ÀÇ ¸ðµç Á¶Á÷°ú °³ÀÎÀÌ Â÷ÁöÇÑ ÀÎÅͳÝÀÇ ¸ðµç ¿µ¿ªÀ» º¸È£ÇÑ´Ù´Â °Çµ¥, ÀÌ·¸°Ô ¸»¸¸ µé¾îµµ ¹æ´ëÇÑ ÀÏÀ» Àß ¼öÇàÇϱâ À§ÇØ 8°³·Î ³ª´² ºÎ¼¸¦ ¿î¿µÇÏ°í ÀÖ´Ù. ¡°±â¼ú ¿î¿µ, øº¸, HR ¹× °ü¸®, Á¤Ã¥ ¹× ÈÆ·Ã, »çÀ̹ö º¸¾È °üÁ¦, CERT, °¡ÀÌ´ø½º, CI °¡ÀÌ´ø½º¡±°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. ÀÌÁß CERT´Â ±³À°°ú ÀǽÄÁ¦°í ÇÁ·Î±×·¥À» ÅëÇØ ¹Ì·¡ÀÇ º¸¾ÈÀ» ÁغñÇÏ°í ÀÖ°í, Á¤º¸ °øÀ¯¿Í °øÁ¶¸¦ ÅëÇØ ÇöÀçÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ°í ÀÖÀ¸¸ç, º¸¾È »ç°í¸¦ ó¸®Çϱ⵵ ÇÑ´Ù.
¿©±â±îÁö°¡ Å« ƲÀ̶ó¸é, º¸´Ù ¼¼¼¼ÇÑ ³»¿ëÀº ¹ÌÄ« ¿þÀ̽º°¡ ´ÙÀ½ ÁÖ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ISEC 2017 ±âÁ¶¿¬¼³ ¶§ Á÷Á¢ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ƯÈ÷, À̽º¶ó¿¤ÀÇ ±ÝÀ¶ »ýÅ°迡 ´ëÇØ ¼³¸íÇϸç, ÀÌ »ýÅ°踦 °Ü³ÉÇÑ »çÀ̹ö °ø°ÝÀ» ¹æ¾îÇس»´Â FC3¿¡ ´ëÇÑ ¼³¸íµµ »ó¼¼È÷ µ¡ºÙÀÏ °èȹÀÌ´Ù. ¡°FC3´Â Cyber & Finance Continuity CenterÀÇ Áظ»·Î Á¤ºÎ³ª ±¹¹Î¿¡ ´ëÇÑ ¼ºñ½º¸¦ ¸ØÃßÁö ¾ÊÀ¸¸é¼µµ Ç׽à ¾ÈÀüÇÒ ¼ö ÀÖµµ·Ï À¯ÁöÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÕ´Ï´Ù.
±×·¯ÇÑ ¸Æ¶ô¿¡¼ ¿þÀ̽º´Â ¡°¹Ì·¡¿¡ ¿ì¸®°¡ °ÞÀ» »çÀ̹ö º¸¾È ¹®Á¦´Â µü µÎ °¡Áö·Î Á¤¸®°¡ °¡´ÉÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ¡°¹Ì·¡ »çÀ̹ö ȯ°æÀº ¡®Ç×»ó ÄÑÁ® ÀÖ°í(always on)¡¯ ¡®Ç×»ó ¿¬°áµÅ ÀÖ´Â °Í(always connected)¡¯À» Çʼö·Î ÇÕ´Ï´Ù. ÀÌ ¸»À» º¸¾ÈÀ¸·Î ¿Å°Ü¿À¸é ¹«½¼ ¶æÀϱî¿ä? ¡®Ç×»ó Ãë¾àÇÏ´Ù(always vulnerable)¡¯´Â ¶æÀÔ´Ï´Ù. Ç×»ó Ãë¾àÇÑ »çÀ̹ö ȯ°æ¿¡¼ ½¬¿î ±ÝÀ¶ ¼ºñ½º¸¦ Á¦°øÇØ¾ß ÇÏ´Â °ÍÀÌ FC3ÀÇ ÇöÀç °í¹ÎÀÔ´Ï´Ù.¡±
¿þÀ̽º°¡ ISEC 2017(http://www.isecconference.org/2017/) ±âÁ¶ ¿¬¼³À» ÅëÇØ µå·¯³¾ ¡®±âÁ¶¡¯´Â ¡°º¹ÀâÇØÁ®°¡°í °í±ÞÈµÇ¾î °¡´Â »çÀ̹ö °ø°Ý¿¡ Á¶Á÷ ÇϳªÇϳª°¡ ´ëóÇÒ ¼ö ¾ø°í, ±×·¯¹Ç·Î ±¹°¡ÀûÀÎ Áö¿øÀÌ ¹Ýµå½Ã ÀÖ¾î¾ß ÇÑ´Ù¡±´Â °ÍÀÌ´Ù. º¸¾ÈÀÇ °Àڷμ À̽º¶ó¿¤ÀÌ Á¦½ÃÇÒ ¼ö ÀÖ´Â °Ç, ¾î¼¸é ¹Î°üÀÇ ÀÌ»óÀûÀÎ ÇùÁ¶Ã¼°èÀÏÁöµµ ¸ð¸£°Ú´Ù. ¾Æ´Ï¸é ¡®Ä«¹ð »çÅ¡¯·Î ±ÝÀ¶°ú º¸¾ÈÀÇ ¸¸³²ÀÌ È°¹ßÇØÁö°í ÀÖ´Â ¶§¿¡ FC3¶ó´Â ±â°üÀÇ È°µ¿À» ¼Ò°³ÇÔÀ¸·Î½á ¶Ç ´Ù¸¥ ´ë¾ÈÃ¥À» Á¦½ÃÇÒ °Íµµ ±â´ëµÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>