¹Î°£ ±â¾÷µé, »çÀ̹ö ¾Èº¸ ÃÖÀü¼±¿¡ ÀÖÁö´Â ¾ÊÁö¸¸ °¨´çÇØ¾ß ÇÒ ¸ò ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¼¼°è¿¡¼ ÇØÅ· °ø°ÝÀ» °¡Àå ¸¹ÀÌ ´çÇÏ´Â ±¹°¡´Â ¹Ì±¹ÀÌ´Ù. ±×·¡¼ Å« ÇØÅ· »ç°í°¡ ÀϾ´Ù ½ÍÀ¸¸é ´ëºÎºÐ ¹Ì±¹ÀÌ´Ù. ¹Î°£ ¾÷ü¸¸ÀÌ ¾Æ´Ï¶ó »çȸÀÇ ±â¹Ý½Ã¼³°ú Á¤ºÎ ±â°ü¿¡±îÁö °ø°ÝÀÌ µé¾î¿À°í, ÀûÀÝÀÌ ¼º°øÇÑ´Ù. ÀÌ·¯´Ï ¿À¹Ù¸¶µç Æ®·³ÇÁµç ¹Ì±¹ ´ëÅë·ÉÀÇ ÀÚ¸®¿¡ ¿À¸£¸é »çÀ̹ö ¾Èº¸¿¡ ½Å°æÀ» ¾²Áö ¾ÊÀ» ¼ö°¡ ¾ø´Ù.
[À̹ÌÁö = iclickart]
±×·¡¼ ¹Ì±¹¿¡´Â ±¹°¡ ±â°£½Ã¼³ ÀÚ¹®À§¿øȸ(National Infrastructure Advisory Council)¶ó´Â ±â±¸°¡ Á¸ÀçÇÑ´Ù. °ÇÑ ¹Ì±¹À» ºÎÈ°½ÃÅ°°Ú´Ù´Â Æ®·³ÇÁ ´ëÅë·ÉÀº Áö³ 5¿ù ¡®¿¬¹æ ³×Æ®¿öÅ©¿Í ÁÖ¿ä »çȸ ±â¹Ý½Ã¼³ÀÇ »çÀ̹ö º¸¾È °È¡¯¸¦ À§ÇÑ ´ëÅë·É ¸í·É¿¡ ¼¸íÇÑ ¹Ù ÀÖ´Ù. ¸» ±×´ë·Î Á¤ºÎ ±â°üµé¿¡ ÀúÀåµÈ ¹Î°¨ÇÑ Á¤º¸µéÀ» º¸È£Çϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇ϶ó°í, ´ëÅë·ÉÀÌ Á÷Á¢ ¸í·ÉÀ» ³»¸° °ÍÀÌ´Ù.
³»¿ë Áß¿¡´Â 1) NISTÀÇ °¡À̵å¶óÀÎÀ» µû¸¦ °Í°ú 2) NIACÀº ÇöÀç »çÀ̹ö º¸¾È »óŸ¦ Á¤È®È÷ Æò°¡ÇÏ¿© ´ëÅë·É¿¡°Ô º¸°íÇ϶ó´Â °ÍÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. NIACÀº ¼¼ °¡Áö Áß¿äÇÑ »ç½ÇÀ» ¹ß°ßÇØ º¸°íÇß´Ù. ÀÌ´Â ¹Î°£ ºÎ¹®ÀÇ CEOµéµµ ¾Ë¾ÆµÑ ³»¿ëÀ̶ó°í ÇÑ´Ù.
1) NIACÀº ÇöÀç ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È »óŸ¦ ¡®9/11 Å×·¯°¡ ÀϾ±â Àü¡¯°ú ¶È°°´Ù°í Ç¥ÇöÇÑ´Ù. ÀÌ´Â ¹Ì±¹Àε鿡°Ô ÀÖ¾î ²Ï³ª »À¾ÆÇ ÁöÀûÀÌ´Ù. °Ô´Ù°¡ ¾ó¸¶ Àü »ç½Ç»ó ¹Ì±¹ ³» Àü °¡Á·µé¿¡°Ô ÇÇÇظ¦ ³¢Ä£ ¿¡ÄûÆѽº(Equifax) ÇØÅ· »ç°í°¡ ÅÍÁ® ÀÌ·¯ÇÑ ¸»¿¡ ¹Ý¹Úµµ ÇÒ ¼ö ¾ø´Ù. 9/11 ÀÌÀü°ú °°Àº »çÀ̹ö º¸¾ÈÀÇ »óŶó´Â °Ç ¾î¶² ÀǹÌÀΰ¡? ¡®¾ÈÀü ºÒ°¨Áõ¡¯ÀÌ´Ù. ÃÖ¼ÒÇÑÀÇ ¾ÈÀü ÀåÄ¡¸¸ ¸¶·ÃÇسõ°í ¡®¿ì¸®´Â ¾È °É¸®°ÚÁö¡¯¶ó´Â ¸·¿¬ÇÑ Èñ¸ÁÀ» º¸¾ÈÀÇ ÇÙ½É Àü·«À¸·Î »ï°íÀÖ´Ù´Â °ÍÀÌ´Ù. ¿Ö? ±×°Ô ´õ ½Î±â ¶§¹®¿¡.
NIACÀº ÀÌ·¯ÇÑ ¡®È¿À²¼º À§ÁÖÀÇ º¸¾È Àü·«¡¯ÀÌ Àü¹ÝÀûÀ¸·Î ÆÛÁ® Àֱ⠶§¹®¿¡ ±¹°¡ ÀüüÀÇ »çÀ̹ö ¾Èº¸°¡ Èçµé¸°´Ù°í Æò°¡ÇÏ°í ÀÖ´Ù. ±×·¯¸é¼ ¾î¶°ÇÑ °ø°ÝÀÌ¶óµµ ¸·°Å³ª ºü¸£°Ô Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖµµ·Ï Á¦´ë·Î ÅõÀÚÇÏ´Â ÆíÀÌ ¡°´õ ½Î´Ù¡±°í ÁÖÀåÇÑ´Ù. »ç½Ç»ó ¸ðµç CEOµé°ú CISOµéÀ» ÇâÇÑ ¸Þ½ÃÁö¶ó°í Çؼ®ÀÌ µÇ´Â ºÎºÐÀÌ´Ù. ¡°¿¡ÄûÆѽº¶û Á÷Á¢ °Å·¡¸¦ ÇÑ ±â¾÷µé¸¸ ÇÇÇظ¦ º» °Ô ¾Æ´Ï¡±¶ó´Â NIACÀÇ º¸°í¼ ³»¿ëÀº ¡®¸ðµç ±â¾÷µéÀÌ ºüÁü¾øÀÌ º¸¾È °È¿¡ Âü¿©ÇØ¾ß ÇÑ´Ù¡¯´Â ¸Þ½ÃÁöµµ µé¾îÀÖ´Ù.
2) NIACÀº ¡°CEOµéÀÌ Á¤º¸ ¹× øº¸ °øÀ¯ È°µ¿¿¡ Âü¿©Çϱ⸦ ²¨·ÁÇÑ´Ù¡±´Â ºÎºÐµµ ÁöÀûÇÑ´Ù. ƯÈ÷ Á¤ºÎ ±â°ü°úÀÇ Çù·Â ü°è¸¦ ±¸ÃàÇÏ´Â °Í¿¡ ¹Ì¿ÂÀûÀ̶ó°í ÇÑ´Ù. ÇÏÁö¸¸ »ç¾÷À» ¹úÀÌ´Â µ¥¿¡ ÇÊ¿äÇÒÁöµµ ¸ð¸£´Â Áß¿äÇÑ Á¤º¸¸¦ ´©±º°¡¿Í ³ª´®À¸·Î½á ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸®½ºÅ©¿Í µ¥ÀÌÅ͸¦ °ü¸®ÇÏ°í Ã¥ÀÓÁú ¹ýÀûÀΠåÀÓ »çÀÌ¿¡¼ CEOµéÀÌ °¥ÆÎÁúÆÎ ÇÒ ¼ö¹Û¿¡ ¾ø´Ù°í NIACÀº ¼³¸íÀ» Ãß°¡Çß´Ù. øº¸¸¦ °øÀ¯ÇÒ ¸¸ÇÑ ±â¹Ý ÀÚü°¡ ¾àÇÏ´Ù´Â °ÍÀÌ´Ù.
ÇÏÁö¸¸ ÀÌ¿¡´Â ½¬¿î ÇØ°áÃ¥ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â´Ù. À۳⿣ Å×·¯¸®½ºÆ®ÀÇ ¾ÆÀÌÆù Àá±Ý ÇØÁ¦ ±â¼úÀ» µÎ°í FBI¿Í ¾ÖÇÃÀÌ Áö¸®ÇÑ ¹ýÁ¤ °ø¹æÀ» ¹úÀ̱⵵ Çß´Ù. ±×³ª¸¶µµ ÈåÁöºÎÁö Á¾°áµÅ ÀÌ·¸´Ù ÇÒ ¼±·Ê°¡ µÇÁöµµ ¸øÇß´Ù. º¸¾È ¾÷ü »çÀ̹ö³Í½º(Cybernance)ÀÇ CEO ¸¶ÀÌÅ© ½¶Ã÷(Mike Shultz)´Â SC¸Å°ÅÁø°úÀÇ ÀÎÅͺ並 ÅëÇØ ¡°±× °ø¹æÀÌ ±×·¸°Ô ³¡³µ´Ù´Â °Ô ´õ ¾Æ½¬¿î ºÎºÐ¡±À̶ó¸ç ¡°ÀÇȸ¿Í ¹Î°£ ºÎ¹®ÀÌ ´äÀ» µµÃâÇϱâ À§ÇØ ÀÌ ¹®Á¦¸¦ ´õ È°¹ßÈ÷ À̾߱âÇØ¾ß ÇÑ´Ù¡±°í ÁöÀûÇß´Ù.
3) NIACÀº Æ®·³ÇÁ ´ëÅë·ÉÀÇ ÇàÁ¤¸í·É¿¡¼Ã³·³ ¡°¸ðµç ±â¾÷µéÀÌ NISTÀÇ »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©(Cyber Security Framework, CSF)¸¦ µû¸¦ °Í¡±À» ±Ç°íÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ¾îµð±îÁö³ª ¡®±Ç°í¡¯´Ù. NIACÀÌ º¸°í¼¿¡ ¼³¸íÇÑ ´ë·Î ¹Î°£ ±â¾÷Àº »çÀ̹ö ¾Èº¸ÀÇ ÃÖÀü¼±¿¡ ¼ÓÇÏÁö ¾Ê±â ¶§¹®¿¡ NISTÀÇ CSF¸¦ °Á¦ÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. ±×·¡¼ NIACÀº ¡°NIST CSF¸¦ Á¦´ë·Î µµÀÔÇÑ ±â¾÷¿¡°Ô´Â ¼¼±Ý ÇýÅÃÀ» ÁÖ´Â ¹æ¾È¡±À» Á¦¾ÈÇϱ⵵ ÇÑ´Ù. °á±¹ ¹Î°£ ºÎ¹®ÀÇ °æÁ¦ ȯ°æÀ» ÁöÄѳ»´Â °Í ¿ª½Ã ¡®»çÀ̹ö ¾Èº¸¡¯ÀÇ Áß¿äÇÑ ¿ä¼Ò¶ó´Â °ÍÀÌ´Ù.
NIACÀº ¡°»çÀ̹ö ¾Èº¸¸¦ À§ÇØ ¹Î°£ ºÎ¹®ÀÌ ÇØ¾ß ÇÒ ÀÏÀÌ ºÐ¸íÈ÷ ÀÖ´Ù¡±´Â ¸Þ½ÃÁö¸¦ Àü´ÞÇÏ°í ÀÖ´Ù. ±×¸®°í ±×°Ç ¡°Àڱ⠿µ¿ª Ã¥ÀÓÁö°í º¸È£Çϱ⡱ÀÌ´Ù. Ÿ±ê(Target) ÇØÅ· »ç°Çµµ, ¼Ò´Ï ÇØÅ· »ç°Çµµ, ¿¡ÄûÆѽº ÇØÅ· »ç°Çµµ, °á±¹ ±¹¹Î ´ëºÎºÐ¿¡°Ô ¿µÇâÀ» ÁØ »ç°ÇÀ̾ú°í, ±×·¯¹Ç·Î Àü ±¹°¡ÀûÀÎ ÀÏÀ̶ó´Â ³íÁö´Ù. À§ÇùÀº ºÐ¸íÈ÷ Á¸ÀçÇÏ°í, ¹Î°£¿¡¼µµ ±¹°¡ ¾Èº¸ °È¿¡ Âü¿©ÇØ¾ß ÇÑ´Ù´Â ¸Þ½ÃÁö°¡ Æ®·³ÇÁ ´ëÅë·É¿¡°Ô Àü´ÞµÆ´Ù.
¿Çµç ±×¸£µç, ¹Ì±¹¿¡¼ ¡°CEOµéµµ ¡®±¹°¡ÀÇ »çÀ̹ö ¾Èº¸¡¯¶ó´Â Â÷¿ø¿¡¼ ÀÚ±â ȸ»ç º¸¾ÈÀ» »ý°¢ÇØ¾ß ÇÑ´Ù¡±´Â ¸Þ½ÃÁö°¡ ³ª¿Â °Ç Àǹ̽ÉÀåÇÏ´Ù. ºÏÇÑ°ú ¹Ì±¹ÀÇ ¸¶Âû·Î ÀüÀï À§ÇèÀÇ ÇÑ °¡¿îµ¥ À§Ä¡ÇÏ°Ô µÈ Çѱ¹¿¡¼µµ ÇÊ¿äÇÑ ¸Þ½ÃÁöÀÏ ¼öµµ ÀÖ´Ù. ±¹°¡ °£ ±äÀå»óÅ°¡ À̾îÁö°í, »çÀ̹ö ÀüÀïÀÌ Áö¼ÓµÈ´Ù¸é »ç¡®À̹ö º¸¾È¡¯°ú ¡®»çÀ̹ö ¾Èº¸¡¯°¡ µ¿ÀÏÇÏ°Ô Ãë±ÞµÉ °¡´É¼ºµµ ³ô¾Æ º¸ÀδÙ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>