[º¸¾È´º½º= ÃÖ¼ººó ½´ÇÁ¸®¸¶ Àü¹«] ÈçÈ÷ º¸¾È½ÃÀåÀ» ¼³¸íÇÒ ¶§ ¹°¸®º¸¾È½ÃÀå°ú Á¤º¸º¸¾È½ÃÀåÀ» ±¸ºÐÇؼ ¼³¸íÇÑ´Ù. ¹°¸®º¸¾È½ÃÀåÀº ÃâÀÔÅëÁ¦¿Í ¿µ»ó°¨½Ã ½ÃÀåÀ¸·Î ´ëÇ¥µÇ°í, Á¤º¸º¸È£½ÃÀåÀº ¿ÜºÎ·ÎºÎÅÍÀÇ Ä§ÀÔÀ» ¹æÁöÇÏ´Â ¹æȺ®(firewall)°ú ħÀÔ¹æÁö½Ã½ºÅÛ(IPS : Intrusion Prevention System) µîÀ» ºñ·ÔÇØ ¾Ïȣȸ¦ Áö¿øÇÏ´Â °³ÀÎÁ¤º¸º¸È£ ¼Ö·ç¼Ç¿¡ À̸£´Â ´Ù¾çÇÑ Á¦Ç°µé·Î ±¸¼ºµÈ´Ù.
¡ã¹°¸®º¸¾È°ú Á¤º¸º¸¾ÈÀº °¡±õ°íµµ ¸Õ °ü°è´Ù[»çÁø=½´ÇÁ¸®¸¶]
ÇÑ ±â¾÷ÀÌ Á¤º¸º¸È£Ã¼°è¸¦ ¼³°èÇÔ¿¡ ÀÖ¾î¼ ¹°¸®º¸¾ÈÀº ÇʼöÀûÀÎ ¿ä¼Ò´Ù. ¾Æ¹«¸® ÁÁÀº ¾ÏÈ£È ½Ã½ºÅÛ°ú ¹æȺ®À» ¼³Ä¡Çß´Ù°í Çصµ, ¹°¸®ÀûÀ¸·Î ÇØ´ç Àåºñ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù¸é ±× ³ë·ÂÀº ¹«ÀǹÌÇØÁö±â ¶§¹®ÀÌ´Ù. ISO27001À̳ª ISMS µî Á¤º¸º¸¾Èü°è ÀÎÁõ¿¡ ÀÖ¾î¼ Áß¿ä Àåºñ¿¡ ´ëÇÑ ¹°¸®ÀûÀÎ Á¢±ÙÁ¦¾î¸¦ Áß¿äÇÑ ¿ä¼Ò·Î ´Ù·ç´Â °Íµµ ÀÌ·¯ÇÑ ÀÌÀ¯¿¡¼´Ù.
±×·¸´Ù¸é ¹°¸®º¸¾ÈÁ¦Ç°¿¡ ÀÔÀå¿¡¼ Á¤º¸º¸¾ÈÀº ¾î¶³±î? ƯÈ÷, ¹°¸®º¸¾ÈÁ¦Ç° Áß¿¡µµ ÃâÀÔÅëÁ¦ ½Ã½ºÅÛ °üÁ¡¿¡¼ ¹®Á¦¸¦ Ç®¾î°¡ º¸°íÀÚ ÇÑ´Ù.
ÇÊÀÚÀÇ °æÇèÀ¸·Î º¼ ¶§, ÃâÀÔÅëÁ¦Á¦Ç°µéÀº Á¤º¸º¸¾È¿¡ ´ëÇؼ ¸¹ÀÌ ½Å°æ¾²Áö ¸øÇÑ °ÍÀÌ »ç½ÇÀÌ´Ù. ¹°·Ð ÃâÀÔÅëÁ¦Á¦Ç°¿¡ µé¾îÀÖ´Â Á¤º¸´Â ´ÜÁö Ä«µå ¾ÆÀ̵ðÀε¥ ÀÌ Á¤º¸°¡ Áöų ¸¸ÇÑ °ÍÀÎÁö¿¡ ´ëÇؼ Àǹ®À» Ç°´Â »ç¶÷µµ ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¹°¸®º¸¾ÈÁ¦Ç°¿¡ ´ëÇÑ ÇØÅ·À¸·Î ´©±º°¡°¡ ºÎÁ¤ÇÑ ¹æ¹ýÀ¸·Î ÃâÀÔÇØ È¸»ç³ª °³ÀÎÀÇ Áß¿äÀڻ꿡 Á¢±ÙÇÒ ¼ö ÀÖ´Ù¸é ¾ê±â°¡ ´Þ¶óÁø´Ù. ±×¸®°í °³ÀÎÁ¤º¸¶ó´Â Ãø¸é¿¡¼ º¼ ¶§, Á¤º¸º¸È£ÀÇ Á߿伺Àº ´õ ³ô¾ÆÁø´Ù. ÃâÀÔÅëÁ¦¿¡¼ »ç¿ëµÇ´Â Å©¸®µ§¼È(Credential)Àº °³ÀÎÀ» ƯÁ¤ÇÏ°í ÆǺ°Çϱâ À§ÇÑ Á¤º¸, Áï °³ÀÎÁ¤º¸ÀÌ´Ù. ÀÌ¿¡ Áö¹®, ¾ó±¼ µîÀ» Áß¿äÇÑ Å©¸®µ§¼È·Î Ãë±ÞÇÏ´Â ÇöÀçÀÇ ÃâÀÔÅëÁ¦ ½Ã½ºÅÛ¿¡¼ °³ÀÎÁ¤º¸ º¸È£ÀÇ ¹®Á¦´Â ±× Á߿伺ÀÌ Á¡Â÷ ³ô¾ÆÁö°í ÀÖ´Ù.
ÃâÀÔÅëÁ¦Á¦Ç°µéÀÌ Á¤º¸º¸¾È¿¡ ¼ÒȦÇß´ø ÀÌÀ¯
Áö³ ¼ö½Ê ³â µ¿¾È ÃâÀÔÅëÁ¦Á¦Ç°ÀÌ Á¤º¸º¸¾È¿¡ ¼ÒȦÇß´ø ÀÌÀ¯´Â ¹«¾ùÀϱî? ÃâÀÔÅëÁ¦ ½Ã½ºÅÛÀ» µÑ·¯½Ñ µÎ °¡Áö ȯ°æ¿¡¼ ±× ÀÌÀ¯¸¦ ãÀ» ¼ö ÀÖ´Ù.
¿ì¼±, ´ëºÎºÐÀÇ ÃâÀÔÅëÁ¦Á¦Ç°ÀÌ µ¿ÀÛÇϴ ȯ°æÀº ¿ÜºÎ¿ÍÀÇ Åë½ÅÀÌ ´ÜÀýµÈ Æó¼â¸ÁÀ̾ú´Ù. ¿ÜºÎ¿¡¼ÀÇ Á¢±ÙÀº ¿øõÀûÀ¸·Î ¸·Çô ÀÖ°í Áß¿äÁ¤º¸¸¦ ÀúÀåÇÏ°í ÀÖ´Â ACU¿Í ¼¹ö´Â ³»ºÎ¿¡ ¾ÈÀüÇÑ °÷¿¡ À§Ä¡ÇÏ°í Àֱ⠶§¹®¿¡ »ç½Ç»ó Á¤º¸º¸¾ÈÀ» À§ÇÑ Æ¯º°ÇÑ ³ë·ÂÀÌ ÇÊ¿ä ¾ø¾ú´ø °Íµµ »ç½ÇÀÌ´Ù.
´Ù¸¥ Çϳª´Â ACU(Access Control Unit)ÀÇ ¼º´ÉÀÌ´Ù. ÃÖ±Ù µé¾î, ÁÖ¿ä Á¦Á¶»çµéÀÇ ACU HW »ç¾çÀÌ Çâ»óµÆÁö¸¸, Áö³ ¼ö½Ê ³â µ¿¾È ACU´Â Micom°ú °°Àº ¼º´ÉÀÌ ³·Àº CPU ±â¹ÝÀ¸·Î °³¹ßµÆ°í, ÀÌ·¯ÇÑ ACU´Â ¾ÏÈ£È µî Á¤º¸º¸¾È ±â´ÉÀ» ÃæÁ·Çϱâ´Â ¼º´É¸é¿¡¼ ¸¹Àº ¾î·Á¿òÀÌ ÀÖ¾ú´Ù.
ȯ°æÀÇ º¯È¿¡ µû¶ó Á¦Ç°µµ º¯È¸¦ ¿ä±¸ÇÑ´Ù
ÇÏÁö¸¸, IT ȯ°æÀÇ º¯È´Â ÃâÀÔÅëÁ¦Á¦Ç°ÀÇ º¯È¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù. ¼¼»óÀº º¸´Ù Æí¸®ÇÏ°í È¿À²ÀûÀÎ ¹æÇâÀ¸·Î º¯ÇØ°¡°í ÀÖ°í IT ±â¼úÀº ±× ÷º´ ¿ªÇÒÀ» ÇÏ°í ÀÖ´Ù. °ú°Å ȸ»ç »ç¹«½Ç¿¡¼¸¸ °¡´ÉÇÏ´ø ¾÷¹«µéÀÌ À̵¿ Áß¿¡ ¸ð¹ÙÀÏÀ» ÅëÇؼ, ±×¸®°í ÀçÅÿ¡¼ °³ÀÎ PC¸¦ ÅëÇؼµµ °¡´ÉÇÑ ½Ã´ë·Î º¯ÇØ°¡°í ÀÖ´Ù. ¶Ç Áö³ÇغÎÅÍ ½ÃÀÛµÈ Äڷγª19°¡ ¸¸µé¾î³½ ¾ðÅÃÆ®(Untact), ÀçÅñٹ« µîÀº ÀÌ·¯ÇÑ º¯ÈÀÇ È帧À» °¡¼ÓÈÇÏ°í ÀÖ´Ù. »ç½Ç»ó Æó¼â¸ÁÀ» °íÁýÇÏ´Â ±â¾÷Àº »ì¾Æ³²±â ¾î·Á¿î ¼¼»óÀÌ µÇ¾î°¡°í ÀÖ´Ù. ÃâÀÔÅëÁ¦ ½Ã½ºÅÛÀ» ºñ·ÔÇÑ ¹°¸®º¸¾ÈÁ¦Ç°µéÀº ´õ ÀÌ»ó Æó¼â¸ÁÀ̶ó´Â ¾ÈÀüÇÑ È¯°æ¿¡ ÀÇÁöÇÒ ¼ö ¾ø´Â »óȲÀÌ µÇ¾ú´Ù.
¡ãÃâÀÔÅëÁ¦ Á¦Ç° ¿ª½Ã Á¦Ç° ¼³°è¿Í °³¹ß¿¡ ÀÖ¾î¼ Á¤º¸º¸¾ÈÀ» Áß¿äÇÏ°Ô °í·ÁÇØ¾ß ÇÑ´Ù[»çÁø=½´ÇÁ¸®¸¶]
¶ÇÇÑ, ACUÀÇ »ç¾ç ¹× ¼º´É¿¡ ´ëÇÑ ¿ä±¸ »çÇ×µµ ºü¸£°Ô º¯ÇÏ°í ÀÖ´Ù. °ú°Å Ä«µåID Á¤º¸¸¸À» ÀúÀåÇÏ°í À̸¦ ¸ÅĪÇÏ´Â Á¤µµÀÇ »ç¾çÀ¸·Î¸¸ ACU HW°¡ ¼³°èµÆ±â ¶§¹®¿¡ ACU°¡ ¿ä±¸ÇÏ´Â CPU »ç¾çÀº ³ôÁö ¾Ê¾Ò´Ù. ±×¸®°í ÀÌ·¸°Ô ¼³°èµÈ ACU¿¡ ¾ÏÈ£È ±â´ÉÀ» žÀçÇϱ⿡´Â ¹«¸®°¡ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ù µé¾î °í¼º´ÉÀÇ CPU¸¦ žÀçÇØ Ä«µå»Ó¸¸ ¾Æ´Ï¶ó Áö¹®, ¾ó±¼ ¸ÅĪÀÌ °¡´ÉÇÑ ACU°¡ Ãâ½ÃµÇ°í ÀÖ´Ù. ½ÃÀåÀÇ ¿ä±¸¿¡ µû¶ó¼ ACUµµ ÁøÈÇÏ°í ÀÖ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯È´Â ACU¿¡¼µµ ÀÌÁ¦ ¾ÏÈ£È µîÀÇ Á¤º¸º¸¾È ±â´ÉµéÀ» Á¦ÇѾøÀÌ ±¸ÇöÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀ̱⵵ ÇÏ´Ù.
Á¤º¸º¸¾È °®Ãá ÃâÀÔÅëÁ¦ Á¦Ç°, ¾î·ÆÁö¸¸ ÇÊ¿äÇÑ °Í
¼¼»óÀÇ º¯È ¼Ó¿¡¼ ÃâÀÔÅëÁ¦ Á¦Ç° ¿ª½Ã Á¤º¸º¸¾ÈÀ» Á¦Ç° ¼³°è¿Í °³¹ß¿¡ ÀÖ¾î¼ Áß¿äÇÏ°Ô °í·ÁÇØ¾ß ÇÏ°í ¶Ç ÇÒ ¼ö ÀÖ´Â »óȲ¿¡ ÀÖ´Ù. ÇÏÁö¸¸ ÃâÀÔÅëÁ¦ Àüü ½Ã½ºÅÛ¿¡ Á¤º¸º¸¾ÈÀ» Àû¿ëÇÑ´Ù´Â °ÍÀÌ ±×·¸°Ô ½¬¿î Àϸ¸Àº ¾Æ´Ï´Ù.
Reader Device, ACU Device, ÃâÀÔÅëÁ¦ SW, Reader – ACU Åë½Å±¸°£, ACU – SW Åë½Å±¸°£ µî ÃâÀÔÅëÁ¦ ½Ã½ºÅÛ ÀüüÀûÀ¸·Î Á¤º¸¸¦ ¾ÏÈ£ÈÇÏ°í ¶Ç ¾Ïȣȿ¡ »ç¿ëµÈ Å°¸¦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â °ÍÀº ¸¸¸¸Ä¡ ¾ÊÀ¸¸ç ±× ¸¸ÅÀÇ ½Ã°£°ú ³ë·ÂÀ» ÇÊ¿ä·Î ÇÑ´Ù. ƯÈ÷, Reader, ACU¿Í °°Àº Device Á¦Ç°µéÀº Å°¸¦ ¾ÈÀüÇÏ°Ô ÀúÀåÇϱâ À§ÇÑ º¸¾È ¿ä¼Ò(Secure Element) µîÀÌ Çϵå¿þ¾îÀûÀ¸·Î ÁغñµÅ¾ß Çϱ⠶§¹®¿¡ HW ¼³°è ½ÃºÎÅÍ Á¤º¸º¸¾ÈÀ» °í·ÁÇؾ߸¸ ÇÑ´Ù.
Áö³ ¼ö½Ê ³â°£ º° ¹®Á¦ ¾øÀÌ »ç¾÷À» ¿µÀ§ÇØ¿Â ÃâÀÔÅëÁ¦ ¾÷üµéÀÇ ÀÔÀå¿¡¼ º¸¸é, Á¤º¸º¸¾ÈÀ» À§Çؼ µé¿©¾ß ÇÏ´Â ½Ã°£°ú ³ë·ÂÀÇ ±Ô¸ð´Â ¾î¼¸é ¹Þ¾ÆµéÀ̱â Èûµé ¼öµµ ÀÖ´Ù. ÇÏÁö¸¸ ÇÊÀÚ¿Í °°ÀÌ ÃâÀÔÅëÁ¦Á¦Ç°À» ¸¸µé°í °ø±ÞÇÏ´Â »ç¶÷µéÀÌ °¡Á®¾ß ÇÏ´Â ÀνÄÀº Á¤º¸º¸¾ÈÀÌ ¾øÀÌ´Â ¹°¸®º¸¾Èµµ ¾ø´Ù´Â »ç½ÇÀÌ´Ù. ¼¼»óÀº ±×·¸°Ô º¯ÈÇØ °¡°í ÀÖ´Ù.
¡ãÃÖ¼ººó ½´ÇÁ¸®¸¶ Àü¹«[»çÁø=º¸¾È´º½º]
ÇÏÁö¸¸ ÇÑ È¸»ç¿¡¼ Á¦Ç°°³¹ßÀ» Ã¥ÀÓÁö°í ÀÖ´Â ÇÊÀÚ°¡ »ý°¢ÇÑ °ÍÀº ÃâÀÔÅëÁ¦Á¦Ç°¿¡ ÀÖ¾î¼ Á¤º¸º¸¾ÈÀ̶õ ¾î¶°ÇÑ ºñ¿ëÀÌ µé´õ¶óµµ ´Þ¼ºÇØ¾ß ÇÏ´Â ÇÇÇØ°¥ ¼ö ¾ø´Â ¼÷¸íÀ̶ó´Â °ÍÀ̾ú´Ù. ÀÌ°ÍÀº ¹°¸®º¸¾È¾÷°è, ƯÈ÷ ÃâÀÔÅëÁ¦Á¦Ç°À» ¸¸µé°í °ø±ÞÇÏ´Â ¾÷°èÀÇ µ¿·á ±â¾÷Àεé°ú °³¹ßÀڵ鿡°Ô ¸»ÇØÁÖ°í ½Í°í, ´çºÎÇÏ°í ½ÍÀº À̾߱âÀ̱⵵ ÇÏ´Ù.
½´ÇÁ¸®¸¶´Â Áö¼ÓÀûÀÎ ³ë·ÂÀ» ÅëÇØ Áö³ 3³â°£ °¢ °³¹ß °úÁ¤¿¡¼ Á¤º¸º¸¾È¿ä¼ÒµéÀÌ ¹Ý¿µµÈ °³¹ßÇÁ·Î¼¼½º¸¦ È®¸³Çß°í Áö³ÇØ¿¡´Â ISO27001 ÀÎÁõÀ» ȹµæÇß´Ù.
[±Û_ÃÖ¼ººó ½´ÇÁ¸®¸¶ Àü¹«. ±â¼ú¿¬±¸¼Ò ¼ÒÀå]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>