º¸¾È °ü¸® ÆÐ·¯´ÙÀÓ, ÀÚ»êºÎÅÍ ÆÄ¾ÇÇÏ´Â ¹æÇâÀ¸·Î º¯È
[º¸¾È´º½º= Á¶ÁÖÇÑ ´Ù¿Â±â¼ú ´ëÇ¥] º¸¾È »ç°í´Â Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó ¡®º¸ÀÌÁö ¾Ê´Â Àڻꡯ¿¡¼ ½ÃÀ۵ȴÙ. ±â¾÷°ú ±â°üÀÌ º¸¾È »ç°í¸¦ ºÐ¼®ÇÒ ¶§ °¡Àå ¸ÕÀú ã´Â ¿øÀÎÀº º¸Åë ¡®Ãë¾àÁ¡¡¯ÀÌ´Ù. ±×·¯³ª ½ÇÁ¦ º¸¾È »ç°íÀÇ Ãâ¹ßÁ¡Àº Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó °ü¸®µÇÁö ¾Ê´Â ÀÚ»êÀÎ °æ¿ì°¡ ¸¹´Ù. º¸¾È ½Ã½ºÅÛÀÌ ¾Æ¹«¸® Àß ±¸ÃàµÇ¾î À־ Á¶Á÷ ³»ºÎ¿¡ ¾î¶² ÀÚ»êÀÌ Á¸ÀçÇÏ´ÂÁö Á¤È®È÷ ¾ËÁö ¸øÇÑ´Ù¸é º¸¾È °ü¸®ÀÇ Ãâ¹ßÁ¡ ÀÚü°¡ Èçµé¸± ¼ö¹Û¿¡ ¾ø´Ù. ÃÖ±Ù ¸¹Àº º¸¾È »ç°í°¡ ÀÌ¿Í °°Àº ¡®º¸ÀÌÁö ¾Ê´Â Àڻꡯ(Unknown Asset) ¶Ç´Â ¡®½¦µµ¿ì IT¡¯(Shadow IT)¿¡¼ ½ÃÀ۵ǰí ÀÖ´Ù´Â »ç½ÇÀº ÀÌ·¯ÇÑ Çö½ÇÀ» Àß º¸¿©ÁØ´Ù.

Á¶Á÷Àº ÀÚ½ÅÀÇ ÀÚ»êÀ» Á¤È®È÷ ¾Ë°í Àִ°¡
´ëºÎºÐÀÇ ±â¾÷°ú ±â°üÀº ÀÌ¹Ì ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇϰí ÀÖ´Ù. EDR, Ãë¾àÁ¡ Áø´Ü µµ±¸, ÆÐÄ¡ °ü¸® ½Ã½ºÅÛ, ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î(NAC) µî ¼Ö·ç¼ÇµéÀº °¢ÀÚÀÇ ¿ªÇÒÀ» ¼öÇàÇϸç Á¶Á÷ÀÇ º¸¾È ¼öÁØÀ» ³ôÀÌ´Â µ¥ ±â¿©ÇÑ´Ù. ±×·¯³ª °øÅëÀûÀÎ ÇÑ °¡Áö ÀüÁ¦°¡ Á¸ÀçÇÑ´Ù. ¡°°ü¸® ´ë»ó ÀÚ»êÀÌ ÀÌ¹Ì ½Äº°µÇ¾î ÀÖ´Ù¡±´Â °¡Á¤ÀÌ´Ù.
¹®Á¦´Â Çö½ÇÀÇ IT ȯ°æ¿¡¼´Â ÀÌ °¡Á¤ÀÌ ½±°Ô ±úÁø´Ù´Â Á¡ÀÌ´Ù. Çö´ëÀÇ IT ȯ°æÀº ´ÙÀ½°ú °°Àº Ư¡À» °¡Áö°í ÀÖ´Ù. ¡âÁö¼ÓÀûÀ¸·Î Ãß°¡µÇ´Â ½Å±Ô Àåºñ ¡âŬ¶ó¿ìµå ±â¹Ý ÀÎÇÁ¶óÀÇ È®Àå ¡â´Ù¾çÇÑ ºÎ¼¿¡¼ µµÀԵǴ SaaS ¡â°³ÀÎ ÀåºñÀÇ ¾÷¹« Ȱ¿ë(BYOD) µîÀÌ´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼´Â Á¶Á÷ ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ¸ðµç IT ÀÚ»êÀ» ¿Ïº®ÇÏ°Ô ÆÄ¾ÇÇÏ´Â °Í ÀÚü°¡ ¸Å¿ì ¾î·Á¿î °úÁ¦°¡ µÈ´Ù.
Shadow IT°¡ ¸¸µå´Â »õ·Î¿î °ø°Ý Ç¥¸é
º¸¾È °üÁ¡¿¡¼ °¡Àå À§ÇèÇÑ ÀÚ»êÀº Ãë¾àÇÑ ÀÚ»êÀÌ ¾Æ´Ï¶ó, Á¸Àç ÀÚü¸¦ ¸ð¸£´Â ÀÚ»êÀÌ´Ù. °ü¸®µÇÁö ¾Ê´Â ÀÚ»êÀº ´ÙÀ½°ú °°Àº ¹®Á¦¸¦ ¸¸µç´Ù. ¿¹¸¦ µé¸é, ¡âº¸¾È ¼Ö·ç¼ÇÀÌ ¼³Ä¡µÇÁö ¾ÊÀº »óÅ·Π¿î¿µµÇ°Å³ª ¡âÃë¾àÁ¡ Á¡°Ë ´ë»ó¿¡¼ Á¦¿ÜµÈ´Ù. ¶ÇÇÑ ¡âÆÐÄ¡ °ü¸®¿¡¼ ´©¶ôµÇ°Å³ª ¡âÁ¢±Ù ÅëÁ¦ Á¤Ã¥ÀÌ Àû¿ëµÇÁö ¾Ê±âµµ ÇÑ´Ù. °á±¹ ÀÌ·¯ÇÑ ÀÚ»êµéÀº Á¶Á÷ÀÇ ¡®¼û°ÜÁø °ø°Ý Ç¥¸é¡¯(Attack Surface)ÀÌ µÈ´Ù.
ƯÈ÷ ÃÖ±Ù¿¡´Â ´ÙÀ½°ú °°Àº ÇüÅÂÀÇ Shadow IT°¡ ºü¸£°Ô Áõ°¡Çϰí ÀÖ´Ù. ¡âÅ×½ºÆ®¿ëÀ¸·Î Àӽà ¼³Ä¡µÈ ¼¹ö ¡â°ü¸®µÇÁö ¾Ê´Â ³×Æ®¿öÅ© Àåºñ ¡âŬ¶ó¿ìµå¿¡ »ý¼ºµÈ °³¹ß ÀÎÇÁ¶ó ¡â°³ÀÎÀÌ ¼³Ä¡ÇÑ ¾÷¹«¿ë ¼ÒÇÁÆ®¿þ¾î µî ÀÌ·¯ÇÑ ÀÚ»êµéÀº ´ëºÎºÐ °ü¸® ü°è ¹Û¿¡¼ ¿î¿µµÇ±â ¶§¹®¿¡ °ø°ÝÀÚ¿¡°Ô ¸Å¿ì ¸Å·ÂÀûÀÎ ¸ñÇ¥°¡ µÈ´Ù.
º¸¾ÈÀÇ ½ÃÀÛÁ¡Àº ¡®ÀÚ»ê °¡½Ã¼º¡¯ºÎÅÍ
ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±Û·Î¹ú º¸¾È ½ÃÀå¿¡¼´Â ¡®CAASM¡¯(Cyber Asset Attack Surface Management)À̶ó´Â »õ·Î¿î °³³äÀÌ µîÀåÇß´Ù. CAASMÀº ´Ü¼øÇÑ ÀÚ»ê °ü¸® µµ±¸°¡ ¾Æ´Ï´Ù. Á¶Á÷ ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ¸ðµç IT ÀÚ»êÀ» ½Äº°Çϰí ÅëÇÕÀûÀ¸·Î °¡½ÃÈÇÏ´Â º¸¾È Ç÷§ÆûÀÌ´Ù.
CAASMÀÇ ÇÙ½ÉÀº ´ÙÀ½°ú °°´Ù. ¸ÕÀú ´Ù¾çÇÑ ¼öÁý ¹æ½ÄÀ» ÅëÇÑ ÀÚ»ê ½Äº°°ú ºÐ»êµÈ º¸¾È µ¥ÀÌÅ͸¦ ÅëÇÕÇÏ´Â °Í. ±×¸®°í ÅëÇÕµÈ µ¥ÀÌÅÍ¿¡¼ Áߺ¹ Á¦°Å ¹× ´ÜÀÏ ÀÚ»ê ºä Á¦°øÇϰí, °ø°Ý Ç¥¸éÀÇ Áö¼ÓÀû ¸ð´ÏÅ͸µÀ» Áö¿øÇÑ´Ù. Áï, º¸¾È °ü¸®ÀÇ Ãâ¹ßÁ¡À» Ãë¾àÁ¡ °ü¸®°¡ ¾Æ´Ï¶ó ÀÚ»ê °¡½Ã¼º È®º¸·Î À̵¿½ÃŰ´Â Á¢±Ù ¹æ½ÄÀÌ´Ù.
º¸¾È °ü¸® ÆÐ·¯´ÙÀÓÀÇ º¯È
ÀüÅëÀûÀÎ º¸¾È °ü¸® ¹æ½ÄÀº ´ÙÀ½°ú °°Àº È帧À¸·Î ÀÌ·ç¾îÁø´Ù. ¡®ÀÚ»ê ½Äº° ¡æ Ãë¾àÁ¡ Áø´Ü ¡æ ÆÐÄ¡ °ü¸® ¡æ ¸ð´ÏÅ͸µ¡¯. ÇÏÁö¸¸ Çö´ë IT ȯ°æ¿¡¼´Â ù ´Ü°èÀÎ ÀÚ»ê ½Äº° ÀÚü°¡ °¡Àå ¾î·Á¿î ¹®Á¦°¡ µÇ°í ÀÖ´Ù. µû¶ó¼ º¸¾È °ü¸®ÀÇ ÆÐ·¯´ÙÀÓµµ ´ÙÀ½°ú °°ÀÌ º¯ÈÇϰí ÀÖ´Ù. ¡®Àüü ÀÚ»ê °¡½Ã¼º È®º¸ ¡æ °ø°Ý Ç¥¸é ½Äº° ¡æ À§Çè ±â¹Ý °ü¸®¡¯·Î ¸»ÀÌ´Ù.
º¸¾È °ü¸®ÀÇ ÇÙ½É Áú¹®µµ ¹Ù²î°í ÀÖ´Ù. °ú°ÅÀÇ Áú¹®Àº À̰ÍÀ̾ú´Ù. ¡°¿ì¸® ½Ã½ºÅÛ¿¡´Â ¾î¶² Ãë¾àÁ¡ÀÌ Àִ°¡?¡± ÇÏÁö¸¸ ÀÌÁ¦´Â ¸ÕÀú ´ÙÀ½ Áú¹®¿¡ ´äÇØ¾ß ÇÑ´Ù. ¡°¿ì¸® Á¶Á÷¿¡´Â ¾î¶² ÀÚ»êÀÌ Á¸ÀçÇϴ°¡?¡± ÀÌ Áú¹®¿¡ ´ëÇÑ ¸íÈ®ÇÑ ´äÀÌ ¾ø´Ù¸é Ãë¾àÁ¡ °ü¸® ¿ª½Ã ¿ÏÀüÇÒ ¼ö ¾ø´Ù.
º¸¾È °ü¸®ÀÇ Ãâ¹ßÁ¡
º¸¾ÈÀº ¾ðÁ¦³ª °¡Àå ±âº»ÀûÀÎ Áú¹®¿¡¼ ½ÃÀ۵ȴÙ. ¡°¿ì¸®´Â ¹«¾ùÀ» º¸È£Çϰí Àִ°¡?¡± Á¶Á÷ÀÌ º¸À¯ÇÑ ¸ðµç IT ÀÚ»êÀ» Á¤È®È÷ ½Äº°Çϰí ÀÌÇØÇÏ´Â °Í, ±×°ÍÀÌ º¸¾È °ü¸®ÀÇ Ãâ¹ßÁ¡À̸ç Çö´ë º¸¾È Àü·«ÀÇ ÇÙ½ÉÀÌ µÇ°í ÀÖ´Ù. ¾ÕÀ¸·ÎÀÇ º¸¾È °æÀï·ÂÀº ¾ó¸¶³ª ¸¹Àº º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇߴ°¡°¡ ¾Æ´Ï¶ó, ¾ó¸¶³ª Á¤È®ÇÏ°Ô ÀÚ»êÀ» ½Äº°ÇÏ°í °ü¸®ÇÒ ¼ö Àִ°¡¿¡ ÀÇÇØ °áÁ¤µÉ °ÍÀÌ´Ù.
[±Û_ Á¶ÁÖÇÑ ´Ù¿Â±â¼ú ´ëÇ¥]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â











































_m.jpg)

.jpg)




