Á¶Á÷³»ºÎ Á¤º¸º¸È£ ¿ª·®°È·Î ´ë°í°´ ½Å·Úµµ Çâ»ó ¹× °æÀï·Â °È
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÅëÇÕ º¸¾È Ç÷§Æû ±â¾÷ Áö´Ï¾ð½º(´ëÇ¥ÀÌ»ç À̵¿¹ü)´Â ITÀÚ»ê ¹× Á¶Á÷¿¡ ´ëÇÑ ¾ÈÁ¤¼º ¹× ½Å·Ú¼ºÀ» Çâ»ó½ÃÅ°°í Á¤º¸º¸È£ °ü¸®¸¦ ü°èÀûÀÌ°í Áö¼ÓÀûÀ¸·Î À¯ÁöÇϱâ À§ÇØ ±Û·Î¹ú Á¤º¸º¸È£ °æ¿µ½Ã½ºÅÛ(Information security management systems)ÀÎ ¡®ISO 27001¡¯ ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.
[ÀÚ·á=Áö´Ï¾ð½º]
¡®ISO 27001¡¯Àº ±¹Á¦Ç¥ÁØÈ ±â±¸(ISO)¿¡¼ Á¦Á¤ÇÑ Á¤º¸º¸È£°æ¿µ ½Ã½ºÅÛ ±¹Á¦ Ç¥ÁØÀÎÁõÀ¸·Î Á¤º¸ º¸È£ ºÐ¾ß¿¡¼ °¡Àå ±ÇÀ§ ÀÖ´Â ÀÎÁõ °¡¿îµ¥ Çϳª´Ù. ºñÁî´Ï½º ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§ÇØ Á¶Á÷ÀÇ Á¤º¸º¸È£°ü¸® ü°è¸¦ ¼ö¸³ÇÏ°í Áö¼ÓÀûÀÎ °³¼±Çϴ ü°èÀûÀÎ ¹æ¹ý·ÐÀ¸·Î Á¤º¸º¸È£ °ü¸® ¹× ÅëÁ¦ºÐ¾ßÀÇ 14°³ ¿µ¿ª°ú 114°³ ÅëÁ¦Ç׸ñ¿¡ ´ëÇÑ ¾ö°ÝÇÑ ½É»ç°úÁ¤À» Åë°úÇØ¾ß ÇÑ´Ù. À̸¦ ÅëÇØ ±â¾÷Àº Á¶Á÷ ³»ºÎÀÇ Á¤º¸º¸È£ÀÎ½Ä Á¦°í¿Í Á¤º¸º¸È£ ¿ª·®À» °ÈÇÏ°Ô µÇ¾î ±Ã±ØÀûÀ¸·Î ´ë °í°´ ½Å·Úµµ Çâ»ó ¹× ±â¾÷ °¡Ä¡ »ó½ÂÀÇ È¿°ú¸¦ ´©¸± ¼ö ÀÖ´Ù.
ƯÈ÷, ÃÖ±Ù¿¡´Â ºÒƯÁ¤ ´Ù¼öÀÇ »ç¿ëÀÚ¸¦ ³ë¸° °ø±Þ¸Á°ø°Ý(Supply Chain Attack)¿¡ ´ëÇÑ »çÀ̹ö À§ÇùÀÌ °íÁ¶µÇ°í ÀÖ´Ù. ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾î¸¦ º¯Á¶ÇÏ´Â °ø°ÝÇüÅ°¡ ´ëÇ¥ÀûÀ¸·Î ƯÁ¤ ¼Ö·ç¼Ç ¾÷µ¥ÀÌÆ® ¼¹ö ħÅõ, Á¤»ó ÆÄÀÏÀ» º¯Á¶ÇÏ¿© ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» À¯Æ÷ÇÏ´Â À§ÇùÀÌ IoT ºÐ¾ß±îÁö È®ÀåµÇ°í ÀÖ´Ù. ÀÌ´Â ´õ ÀÌ»ó »çÀ̹ö º¸¾ÈÀÇ À§ÇùÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÎ ±â¾÷À̳ª ±â°ü¿¡¸¸ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó ITÁ¦Ç°À̳ª ¼ºñ½º¸¦ °³¹ßÇÏ´Â º¥´õ¸¦ Æ÷ÇÔÇÑ Á¦Á¶, À¯ÅëÀÇ °ø±Þ¸Á Àü ºÐ¾ßÀÇ º¸¾È °È°¡ Àý´ëÀûÀ¸·Î ¿ä±¸µÈ´Ù.
Áö´Ï¾ð½º´Â ¡®ISO 27001¡¯ ÀÎÁõÀ» ÅëÇØ °ø±Þ¸Á °ø°Ý À§Çù ¿ä¼Ò¸¦ ºñÁî´Ï½º ÃʱâºÎÅÍ Á¦°ÅÇÏ°í °í°´¿¡°Ô ÇÑ Â÷¿ø ³ôÀº Á¤º¸º¸¾È ü°è¸¦ Á¦°øÇÔÀ¸·Î½á ºñÁî´Ï½º ½Å·Úµµ¸¦ ³ôÀÏ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù. Áö´Ï¾ð½ºÀÇ NAC, EDR ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´Â ±â¾÷À̳ª ±â°üÀÌ ´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ®¿Í °¢Á¾ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¾÷µ¥ÀÌÆ®°¡ ¼ö½Ã·Î ¹èÆ÷µÇ´Â °úÁ¤¿¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â »çÀ̹ö À§ÇùÀ» Á¦Á¶´Ü¿¡¼ ¿øõÀûÀ¸·Î ºÀ¼âÇÒ ¼ö ÀÖ´Â ±âƲÀ» ¸¶·ÃÇß´Ù´Â ÆòÀ» µè°í ÀÖ´Ù.
»ç½Ç»ó °ø±Þ¸Á °ø°ÝÀÇ À§ÇùÀº ȵΰ¡ µÇ°í ÀÖÁö¸¸ ÀÌ À§ÇùÀ» Á¦°ÅÇϱâ À§ÇÑ ³ë·ÂÀº ´Ù¼Ò ºÎÁøÇÏ´Ù. ÁÖ¿ä ±â°ü¿¡ SW °ø±ÞÇÑ ±â¾÷À̳ª Çù·Â»ç ÇØÅ·À» ÅëÇØ »ç¿ëÀÚ°¡ ÇÇÇظ¦ º¸´Â »ç·Ê°¡ Áõ°¡ÇßÁö¸¸ º¸¾È À§Çù¿¡ ´ëÇÑ ´ëÀÀÀº ¹Ì¿ÂÀûÀ̾ú´Ù. ÀÌ¿¡ µû¶ó, Á¦Ç°À̳ª ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¸ðµç ¾÷üµéÀÌ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏÁö ¾ÊÀ¸¸é Á¦Á¶ ´Ü°è¿¡¼ ÇØÅ· ÇÁ·Î±×·¥À̳ª ½ºÆÄÀÌĨÀ» ³ÖÀ» °¡´É¼ºÀº ¾ðÁ¦ ¿·ÁÀÖ´Ù.
Áö´Ï¾ð½º À̵¿¹ü ´ëÇ¥´Â ¡°Áö³ 20¿© ³â°£ ±¹³»¿¡ ¹ß»ýÇÑ ´ëÇü »çÀ̹ö Å×·¯´Â SW°ø±Þ¸Á °ø°Ý À̾ú´Ù¡±¸ç, ¡°Áö´Ï¾ð½ºÀÇ ±Û·Î¹ú Á¤º¸º¸È£°æ¿µÀÎÁõÀº Áö´Ï¾ð½º ³»ºÎÀÇ Á¤º¸º¸È£ ü°è°¡ ÃÖÁ¾ »ç¿ëÀÚÀÇ °ø±Þ¸Á±îÁö ÀÚ¿¬½º·¹ ½º¸çµé¾î ´Ù¾çÇÑ »çÀ̹ö À§ÇùÀ» ¿øõÀûÀ¸·Î Á¦°ÅÇÒ ¼ö ÀÖ´Â ±âƲÀ» ¸¶·ÃÇß´Ù´Â Á¡¿¡¼ 1Â÷ÀûÀÎ ÀÇÀÇ°¡ ÀÖ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ, ±×´Â ¡°Á¤º¸º¸È£°ü¸®Ã¼°èÀÇ °íµµÈ·Î ´ë °í°´ ½Å·Úµµ Çâ»ó ¹× °æÀï·Â °È¸¦ ÅëÇØ ÅëÇÕ º¸¾È Ç÷§Æû ¾÷ü·ÎÀÇ À§»óÀ» ´õ¿í °ÈÇÏ°Ú´Ù¡±°í µ¡ºÙ¿´´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>