ÃÖ±Ù ±ÝÀ¶ ºÐ¾ß ÃÖÃÊ·Î Á¤º¸º¸È£°ø½Ã ¿Ï·á... ¼ÒºñÀÚ Á¤º¸º¸È£¿¡ ¾ÕÀå
¡°¸ðµç Á÷¿ø°ú º¸¾ÈÆÀÀÌ 2017³â Á¤º¸º¸¾È ºÐ¾ß¿¡¼ ¼º°ú³» ´õ¿í ¶æ±í¾î¡±
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¡°°³ÀÎÀûÀ¸·Î ¹ÞÀº »óÀ̶ó°í »ý°¢ÇÏÁö ¾Ê½À´Ï´Ù. Å佺¸¦ ¿î¿µÇÏ´Â ¸ðµç Á÷¿øµé°ú º¸¾ÈÆÀÀÌ 2017³â ÇÑÇØ µ¿¾È Á¤º¸º¸¾È ºÐ¾ß¿¡¼ ¸¹Àº ¼º°ú¸¦ ³Â±â ¶§¹®ÀÌ¾î¼ ´õ¿í ¶æ±íÀº »óÀ̶ó°í »ý°¢ÇÕ´Ï´Ù. ºñ¹Ù¸®ÆÛºí¸®Ä«¿Í °°Àº ½ºÅ¸Æ®¾÷¿¡°Ô ¼ö»óÀÇ ¿µ±¤À» Áּż °¨»çµå¸³´Ï´Ù.¡±
¡ã½Å¿ë¼® ºñ¹Ù¸®ÆÛºí¸®Ä« CISO[»çÁø=ºñ¹Ù¸®ÆÛºí¸®Ä«]
¼¼°è ÃÖ´ë Á¤º¸º¸È£ Àü¹®°¡ ´ÜüÀÎ (ISC)©÷°¡ ÁÖ°üÇÏ´Â Á¦12ȸ ¿¬·Ê ¾Æ½Ã¾Æ~ÅÂÆò¾ç Á¤º¸º¸¾È ¸®´õ½Ê °ø·Î ÇÁ·Î±×·¥(Asia-Pacific Information Security Leadership Achievements Program)ÀÇ ¼±ÀÓ Á¤º¸º¸¾È Àü¹®°¡ ºÎ¹®¿¡¼ ¼ö»óÇÑ ºñ¹Ù¸®ÆÛºí¸®Ä« ½Å¿ë¼® CISOÀÇ ¼ö»ó ¼Ò°¨ÀÌ´Ù.
±×°£ û¿Í´ë Á¤º¸º¸¾ÈÆÀÀå, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÃÖ°íº¸¾ÈÀÚ¹®¿ª(CSA), ³Ø½¼ ±Û·Î¹úº¸¾È¼¾ÅÍÀåÀ» ¿ªÀÓÇÑ ½Å¿ë¼® CISO´Â Áö³ 2013³â¿¡´Â ¹Ì·¡Ã¢Á¶°úÇкÎ(úÞ °ú±âÁ¤ÅëºÎ) Àå°ü»ó±îÁö ¼ö»óÇÑ ¹Ù ÀÖ´Â ±¹³» ÃÖ°í ¼öÁØÀÇ Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ¶ó°í ÇÒ ¼ö ÀÖ´Ù.
À̹ø ¼ö»ó¿¡¼ ±×´Â ¡°Å佺¸¦ ¿î¿µÇÏ´Â ¿ì¸® º¸¾ÈÆÀÀÌ ¸Å¿ì ºü¸¥ ¼Óµµ·Î ³ôÀº ¸ñÇ¥¸¦ ÇâÇØ ´Þ·Á¿Â °ÍÀÌ ¼º°ú·Î À̾îÁ³´Ù¡±¸ç ¡°PCI DSS ÀÎÁõ ÃëµæÀÇ °æ¿ìó·³ Àǹ«ÀûÀÌÁö ¾ÊÀº °Í±îÁö ÀÚ¹ßÀûÀ¸·Î µµÀüÇÑ °ÍÀÌ ÁÁÀº Æò°¡¸¦ ¹ÞÀº °Í °°´Ù¡±°í ¹àÇû´Ù.
¡°Á¤º¸º¸¾ÈÀº À§Çè Á¤µµ¿¡ µû¶ó ´Ù¸£°Ô °ü¸®µÇ¾î¾ß ÇÑ´Ù¡±°í °Á¶ÇÑ ½Å CISO´Â ¡°Á¶Á÷ÀÌ ÀÚüÀûÀ¸·Î À§Çè Á¤µµ¸¦ ÆÇ´ÜÇÏ°í, ÅëÁ¦¼öÁØ°ú ¿ì¼±¼øÀ§¸¦ °áÁ¤ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÀÚÀ²±ÔÁ¦°¡ È®»êµÅ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ±×´Â ¡°±â¾÷µéÀÌ ¹ý±Ô°¡ Á¤ÇÏ´Â ±âÁØÀ̳ª »ê¾÷º° ±Ç°í±âÁØÀ» ÁؼöÇÏ´Â Á¤µµ¸¦ ³Ñ¾î º¸¾È¿¡ ÃæºÐÈ÷ ÅõÀÚÇÏ°í, ³ôÀº ¼öÁØÀÇ Á¤º¸º¸¾È ÀÎÁõ¿¡ ±â¾÷ ½º½º·Î µµÀüÇÔÀ¸·Î½á º¸¾ÈÀ» Áö¼ÓÀûÀ¸·Î °ÈÇØ ³ª°¡´Â µî ¹æ¾îÀû º¸¾ÈÀÌ ¾Æ´Ñ ¼±Á¦Àû º¸¾ÈÀÌ ÀÌ·ïÁ®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
À̸¦ µÞ¹ÞħÇÏµí ½Å CISO´Â ÇöÀç ȸ»ç¿¡¼ º¸¾È¿¡ ÀÖ¾î »õ·Î¿î ±âÁØ°ú ¸ñÇ¥¸¦ ¼³Á¤Çϴµ¥ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ¡°Å佺 ¼ºñ½º°¡ Çõ½ÅÀ» Áö¼ÓÇÏ°í ÀÖ´Â ¸¸Å º¸¾ÈÆÀ ¿ª½Ã »õ·Î¿î ±âÁØÀ» ¼³Á¤ÇÏ°í ³ôÀº ¸ñÇ¥¸¦ ÇâÇØ ´Þ·Á°¡°íÀÚ ÇÕ´Ï´Ù. ƯÈ÷, ÃÖ±Ù ±ÝÀ¶ ºÐ¾ß ÃÖÃÊ·Î Á¤º¸º¸È£»ê¾÷ÁøÈïÆ÷Åп¡ ÀÚ¹ßÀûÀ¸·Î º¸¾ÈÇöȲ °ø½Ã¸¦ ÁøÇàÇÑ °Íµµ ±× ÀÏȯÀÔ´Ï´Ù. ¾ÕÀ¸·Îµµ ÇÉÅ×Å© ¼±µµ±â¾÷À¸·Î¼ º¸¾ÈÇöȲÀ» Åõ¸íÇÏ°Ô °øÀ¯ÇÔÀ¸·Î½á ¼ÒºñÀÚ Á¤º¸º¸È£¿¡ ¾ÕÀå¼°íÀÚ ÇÕ´Ï´Ù.¡±
ÇÏÁö¸¸, ½Å CISOµµ Á¤º¸º¸¾È ºÐ¾ß¿¡ Á¾»çÇÏ¸é¼ ¾÷¹«»ý»ê¼ºÀ» ±Ø´ëÈÇÏ´Â µ¿½Ã¿¡ º¸¾ÈÀ§ÇùÀ» ³·Ãâ ¼ö ÀÖ´Â ¹æ¾È¿¡ ´ëÇؼ´Â Ç×»ó °í¹Î ÁßÀÌ´Ù. Á¤º¸º¸¾È ¾÷¹«¿¡¼ º¸¾ÈÅëÁ¦¿Í ¾÷¹«»ý»ê¼º »çÀÌÀÇ ±ÕÇüÀÌ ¸Å¿ì Áß¿äÇϱ⠶§¹®ÀÌ´Ù. ÀÌ·Î ÀÎÇØ ¼ö¸¹Àº º¸¾ÈÀ§Çù¿¡ ´ëÇØ ¸ÅÀÏ °ËÅäÇϸç Çϳªµµ ³õÄ¡Áö ¾ÊÀ¸·Á´Â ³ë·ÂÀÌ ÀÏ»óÀÌ µÆ´Ù´Â °Ô ±×ÀÇ ¼³¸íÀÌ´Ù.
ÀÌ·¯ÇÑ º¸¾È¿¡ ´ëÇÑ ±×ÀÇ ¿Á¤°ú ½Å³äÀº Àá½Ãµµ ¸ØÃßÁö ¾Ê´Â´Ù. ±×°£ÀÇ ¼º°ú¸¦ °´°üÀûÀ¸·Î °ËÁõ¹Þ±â À§ÇØ ISMS(Á¤º¸º¸È£°ü¸®Ã¼°è) ÀÎÁõ Ãëµæµµ Áغñ Áß¿¡ ÀÖ´Ù. À̾î ÇϹݱ⿡´Â ÀÚü º¸¾È°üÁ¦½Ã½ºÅÛ(SIEM)À» º»°Ý °¡µ¿ÇØ º¸¾È¾÷¹«¸¦ Á»´õ ÀÚµ¿È¡¤È¿À²ÈÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>