[º¸¾È´º½º= À̺´Èñ ±â¼ú»ç/Æ®·¡ºí¿ù·¿] ±ÝÀ¶ »ê¾÷Àº °æÁ¦¿Í »çȸÀÇ Áß¿äÇÑ ±â¹ÝÀ¸·Î ÀÚ¸® Àâ°í ÀÖ¾î º¯È°¡ ÇÊ¿äÇÑ »óȲ¿¡¼µµ º¸¼öÀûÀ¸·Î Á¢±ÙÇÏ´Â °æÇâÀÌ °ÇÏ´Ù. ÀÌ´Â ±ÝÀ¶ ¼ºñ½ºÀÇ Æ¯¼öÇÑ ¼º°Ý°ú ±ÔÁ¦ ȯ°æ, ±×¸®°í °í°´ ½Å·Ú¿¡ ´ëÇÑ ³ôÀº Ã¥ÀÓ°¨ÀÌ µû¸£±â ¶§¹®ÀÌ´Ù. ÀÌ·¯ÇÑ Æ¯Â¡ ¶§¹®¿¡ µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼Ç(Digital Transformation)ÀÇ È帧¿¡ ´Ê°Ô ¹ÝÀÀÇÒ ¼ö¹Û¿¡ ¾ø°í ÀÎÇÁ¶ó Ãø¸é¿¡¼µµ Ŭ¶ó¿ìµåÀÇ Àû¿ëÀÌ ´Ù¸¥ »ê¾÷¿¡ ºñÇØ ´ÊÀº ÆíÀÌ´Ù.
[ÀÚ·á: gettyimagesbank]
ÇÏÁö¸¸ ÀÎÅͳÝÀºÇàÀ» ½ÃÀÛÀ¸·Î ¸¹Àº Å×Å©ÇÉ È¸»çµéÀÌ Å¬¶ó¿ìµå ±â¹ÝÀ¸·Î ±¸ÃàÀ» ½ÃÀÛÇÏ°í ±âÁ¸ÀÇ IDC ±â¹Ý ȯ°æÀ» Å»ÇÇ, À¯¿¬ÇÑ ÀÎÇÁ¶ó¸¦ ±¸ÃàÇØ ¼º°øÀ» °ÅµÎ°í ÀÖ´Ù. ¿©±â¼´Â ±ÝÀ¶ Ŭ¶ó¿ìµå Àüȯ °æÇèÀ» ±â¹ÝÀ¸·Î ±ÝÀ¶ ¼ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡¼ÀÇ ÀåÁ¡°ú º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇØ ³íÇϰíÀÚ ÇÑ´Ù.
±ÝÀ¶ ¼ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡ ÀÖ¾î ÀåÁ¡À» ±âÁ¸ IDC ±â¹ÝÀÇ ¿ÂÇÁ·¹¹Ì½º ȯ°æ°ú ºñ±³ÇØ È¿À²¼º Ãø¸é°ú µµÀÔ¼º Ãø¸éÀ¸·Î ±¸ºÐÇØ º¸¸é ¾Æ·¡¿Í °°´Ù.
¡ã±ÝÀ¶ ¼ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡ ´ëÇÑ ÀåÁ¡ [ÀÚ·á: À̺´Èñ ±â¼ú»ç]
ÀÌÁ¦ ±ÝÀ¶ ȯ°æ¿¡¼µµ Ŭ¶ó¿ìµå·ÎÀÇ ÀüȯÀº ¼±ÅÃÀÌ ¾Æ´Ï¶ó Çʼö°¡ µÇ¾î°¡°í ÀÖ´Ù. ¿ì¹° ¾È °³±¸¸®°¡ µÇÁö ¾Ê°í ±Û·Î¹ú·Î ³ª¾Æ°¡±â À§Çؼ´Â Ŭ¶ó¿ìµå Ȱ¿ëÀ¸·ÎÀÇ º¯È¸¦ »¡¸® ¼ö¿ëÇÒ Çʿ䰡 ÀÖ´Ù. ±×¿¡ ¸øÁö¾Ê°Ô º¸¾Èµµ ¹Ì¸®¹Ì¸® ÁغñÇØ¾ß ÇÑ´Ù.
ÀÌ·¯ÇÑ º¯È¿¡ ´ëÀÀÇϱâ À§ÇØ ¸ÕÀú ±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇØ¼ ¾Ë¾Æº¸ÀÚ.
±ÝÀ¶ º¸¾ÈÀº °í°´ÀÇ °³ÀÎÁ¤º¸»Ó¸¸ ¾Æ´Ï¶ó °í°´ÀÇ ±ÝÀ¶Á¤º¸±îÁö º¸È£ÇØ¾ß Çϱ⠶§¹®¿¡ ´Ù¸¥ ¾î¶² ¼ºñ½ºº¸´Ùµµ º¸¾ÈÀÌ Áß¿äÇÏ´Ù. ¡®±ÝÀ¶±Ç ¸ÁºÐ¸® °³¼±¾È¡¯À» ÅëÇØ ±â¾÷Àº ¸ÁºÐ¸® ±ÔÁ¦ ¿ÏÈ·Î »õ·Î¿î ±âȸ¸¦ ¸Â°Ô µÆÀ¸¸ç µ¿½Ã¿¡ »çÀ̹ö º¸¾ÈÀÇ Ã¥ÀÓÀº ´õ¿í Ä¿Á³´Ù.
ÀÌÁ¦ ±â¾÷µéÀº ÀÚÀ²ÀûÀ¸·Î º¸¾ÈÀ» °ü¸®ÇÏ°í °ÈÇϴ ü°è¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù. ÀÌ´Â ±â¼úÀû ¹æ¾î º¯È´Â ¹°·ÐÀÌ°í º¸¾È¿¡ ´ëÇÑ Ã¶Çаú Á¢±Ù ¹æ½ÄÀÇ ±Ùº»ÀûÀÎ º¯È¸¦ ÀǹÌÇÑ´Ù. ±ÝÀ¶ ¾÷°è¿¡¼´Â Äڷγª 19·Î ÀÎÇØ ºñ´ë¸é ¹®È°¡ È®»êµÆ°í, ÀÌ¿¡ ±â¹ÝÇØ Ŭ¶ó¿ìµå µµÀÔ ¿òÁ÷ÀÓÀÌ ´õ¿í »¡¶óÁ³´Ù°í ¸»Çϰí ÀÖ´Ù. ±ÝÀ¶±ÇÀÌ Å¬¶ó¿ìµå·Î ÀüȯÇϱ⠽ÃÀÛÇÑ Ãʱ⿡´Â º¸¾È¿¡ °ü·ÃµÈ °úµµÇÑ ±ÔÁ¦°¡ ±ÝÀ¶»çÀÇ Å¬¶ó¿ìµå Àüȯ¿¡ °É¸²µ¹ÀÌ µÇ±âµµ ÇßÁö¸¸ ÇöÀç´Â ±ÔÁ¦°¡ ¿Ïȵǰí ÀÖ´Â Ãß¼¼´Ù. ÀÌ´Â º¸¾ÈÀÌ ´õ¿í Áß¿äÇÑ ¿ä¼Ò°¡ µÇ°í ÀÖÀ½À» ÀǹÌÇÑ´Ù.
±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ º¸¾ÈÀÌ ¿Ö Áß¿äÇѰ¡?
°¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÒ Æ÷ÀÎÆ®´Â µ¥ÀÌÅÍ ÀÚü°¡ ¸Å¿ì ¹Î°¨ÇÑ Á¤º¸¶ó´Â °ÍÀÌ´Ù. ¿©·¯ºÐÀÇ ±ÝÀ¶°Å·¡Á¤º¸, ¿¹¸¦ µé¾î Ä«µå Á¤º¸, °èÁ Á¤º¸, ÀÎÁõ Á¤º¸ µîÀÌ À¯ÃâµÆ´Ù°í °¡Á¤Çغ¸ÀÚ. ±×·³ ´©±º°¡ ÇØ´ç Á¤º¸¸¦ °¡Áö°í ¿©·¯ºÐÀÇ µðÁöÅÐ Àç»êÀ» ½±°Ô °¥ÃëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¿ì½º°¹¼Ò¸®·Î ¿ù±ÞÀÌ ÅëÀå¿¡ ÀԱݵǸé ÅëÀå Âï°í ¹Ù·Î ³ª°£´Ù´Â ¸»ÀÌ ÀÖ´Ù. ÀÌó·³ µðÁöÅÐ Á¤º¸·Î ÀúÀåµÇ¾î ÀÖ´Â ±ÝÀ¶Á¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÇØÁÖ´Â º¸¾ÈÀÌ Áß¿äÇÒ ¼ö¹Û¿¡ ¾ø´Ù.
±ÝÀ¶°ú Ŭ¶ó¿ìµå°¡ ¸¸³µ´Ù. ÀüÅëÀûÀÎ ±ÔÁ¦ »ç¾÷ÀÎ ±ÝÀ¶ ¼ºñ½º¿Í ºñ±³Àû ½Å±â¼ú·Î ¿©°ÜÁö´Â Ŭ¶ó¿ìµå°¡ ¸¸³µ±â ¶§¹®¿¡ ÄÄÇöóÀ̾𽺿¡ ´ëÇÑ °í·Á°¡ ÇÊ¿äÇÏ´Ù. ´Ù¾çÇÑ ÄÄÇöóÀ̾𽺠¿ä±¸»çÇ×ÀÌ ÀÖÁö¸¸ ƯÈ÷³ª º¸¾È ÄÄÇöóÀ̾𽺸¦ ÁؼöÇÏÁö ¾Ê°í ¼´Â ¼ºñ½º¸¦ À¯ÁöÇÒ ¼ö ¾ø°Ô µÆ´Ù. ´ëÇ¥ÀûÀÎ º¸¾È ÄÄÇöóÀ̾𽺷δ ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤, Ŭ¶ó¿ìµåÄÄÇ»ÆÃ¹ý, ±ÝÀ¶Å¬¶ó¿ìµåÀ̿뺸°í, PCI-DSS(°áÁ¦ Ä«µå µ¥ÀÌÅÍ º¸¾È Ç¥ÁØ) µîÀÌ ÀÖ´Ù.
ÀÌ¿Í °°Àº ±ÝÀ¶ º¸¾ÈÀÇ Á߿伺À» ¸¸Á·½ÃŰ°í ±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ º¸¾È À§ÇùÀ» ÁÙÀ̱â À§Çؼ´Â ¾î¶°ÇÑ ³ë·ÂÀ» ÇØ¾ß ÇÒ±î? °³ÀÎÀûÀ¸·Î Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â º¸¾È ´ã´çÀÚ ¶Ç´Â º¸¾È Ã¥ÀÓÀڷμ °í·ÁÇØ¾ß ÇÒ ÇÙ½É ¿ä¼Ò´Â ¾Æ·¡¿Í °°´Ù.
¡âÀ߸øµÈ ¼³Á¤(Misconfiguration)
Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ ¾à 50% Á¤µµ°¡ À߸øµÈ ¼³Á¤(Misconfiguration)¿¡ ÀÇÇØ¼ ¹ß»ýÇÑ´Ù´Â Á¶»ç°¡ ÀÖ´Ù. ƯÈ÷ IAM(Identity and Access Management)ÀÇ À߸øµÈ ¼³Á¤À̳ª µ¥ÀÌÅÍÀúÀå¼ÒÀÇ Public ¼³Á¤ ¿À·ù¸¦ ÅëÇÑ Á¤º¸ À¯ÃâÀº ±ÝÀ¶ ¼ºñ½º¿¡ Ä¡¸íÀûÀÎ »ç°í¸¦ ÃÊ·¡ÇÑ´Ù. µû¶ó¼ »ç¿ëÀÚ Á¢±Ù ±ÇÇÑÀ» ÃÖ¼ÒÈÇÏ´Â Á¦·ÎÆ®·¯½ºÆ®(Zero Trust) Á¤Ã¥À» µµÀÔÇØ ³»¿ÜºÎ·ÎºÎÅÍ ½ÂÀεÇÁö ¾ÊÀº Á¢±ÙÀ» ¹æÁöÇá¾ß ÇÏ¸ç °·ÂÇÑ ÀÎÁõ ¹æ½Ä(ex. MFA: Multi-Factor Authentication)À» »ç¿ëÇØ ½Å¿ø µµ¿ë¿¡ ÀÇÇÑ Ä§ÀÔÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.
¡âµ¥ÀÌÅÍ ¾ÏÈ£È
µ¥ÀÌÅÍ ¾Ïȣȴ ±ÝÀ¶ Ŭ¶ó¿ìµå º¸¾ÈÀÇ °¡Àå ±âº»ÀûÀÎ ¿ä¼ÒÀÌ´Ù. ¹ýÀû ¿ä±¸»çÇ×ÀÎ °íÀ¯½Äº°Á¤º¸(¿¹: Áֹεî·Ï¹øÈ£) »Ó¸¸ ¾Æ´Ï¶ó ±ÝÀ¶½Äº°Á¤º¸ÀÎ °èÁ¹øÈ£, Ä«µå¹øÈ£ µîÀÇ ¾Ïȣȵµ Áß¿äÇÑ ¿ä¼ÒÀÌ´Ù. ¶ÇÇÑ Áß¿ä µ¥ÀÌÅʹ Ŭ¶ó¿ìµå ³»ºÎ¿¡¼ ÀúÀåµÇ°Å³ª Àü¼Û ÁßÀÏ ¶§¿¡µµ ¾ÏȣȵǾî¾ß Çϸç, ¾ÏÈ£ Ű´Â µ¶¸³ÀûÀÌ°í ¾ÈÀüÇÏ°Ô °ü¸®µÅ¾ß ÇÑ´Ù(¿¹: KMS »ç¿ë). ¶ÇÇÑ, µ¥ÀÌÅÍÀúÀå¼Ò(¿¹: S3 µî)¿¡ ´ëÇØ ÁÖ±âÀûÀÎ ¹Î°¨µ¥ÀÌÅÍ °Ë»ç µîÀ» ÅëÇØ µ¥ÀÌÅÍ º¸¾È À§ÇèÀ» Á¡°ËÇØ¾ß ÇÑ´Ù.
¡â½Ç½Ã°£ ¸ð´ÏÅ͸µ ¹× ·Î±× °ü¸®
±ÝÀ¶ ȯ°æ¿¡¼´Â ½Ç½Ã°£ À§Çù ŽÁö¿Í »ç°í ´ëÀÀÀÌ ÇʼöÀûÀÌ´Ù. Ŭ¶ó¿ìµå ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ ´Ù¾çÇÑ ¸ð´ÏÅ͸µ ¸ðµâ(¿¹: AWS CloudWatch)À» Ȱ¿ë, À§Çù »óȲÀ» ½Ç½Ã°£À¸·Î ŽÁöÇØ °æ°í¸¦ Çϰí, ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ´Â º¸¾È ¿î¿µ ȯ°æ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù. ³Ê¹« ¸¹Àº °æ°í´Â ¿î¿µ ºñ¿ëÀÇ Áõ°¡¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ¸´Ï ¿î¿µ ³ëÇϿ츦 ÅëÇØ ÃÖÀûÀÇ È¯°æ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù.
¡âÇö½ÇÀûÀÎ º¸¾È »ç°í ´ëÀÀ °èȹ ¸¶·Ã
º¸¾È »ç°í ŽÁö, º¸°í, º¹±¸¿¡ ´ëÇÑ ¸íÈ®ÇÑ °èȹÀ» ¼ö¸³Çϰí Á¤±âÀûÀ¸·Î Å×½ºÆ®ÇØ¾ß ÇÑ´Ù. »ç°í ¹ß»ý ½Ã ÇÇÇØ¸¦ ÃÖ¼ÒÈÇÏ°í ºü¸£°Ô º¹±¸ÇÒ ¼ö ÀÖµµ·Ï ÁغñÇØ¾ß ÇÑ´Ù´Â Àǹ̷ΠÃÖ¼ÒÇÑ ¿¬ 1ȸ ÀÌ»ó Ä§ÇØ»ç°í ´ëÀÀÈÆ·ÃÀ» ¼öÇàÇÏ°í ±ÝÀ¶ ºÐ¾ß Á¶Á÷±¸¼º¿øÀÌ ¼÷ÁöÇÒ ¼ö ÀÖµµ·Ï ±³À°ÇØ¾ß ÇÑ´Ù.
±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ º¸¾ÈÀº ±â¾÷°ú °í°´ÀÇ ½Å·Ú¸¦ À¯ÁöÇϱâ À§ÇÑ Çʼö Á¶°ÇÀÌ´Ù. ±ÝÀ¶±â°üÀº ±â¼úÀÇ ¹ßÀü°ú »çÀ̹ö À§ÇùÀÇ Áõ°¡ ¼Ó¿¡¼ Ŭ¶ó¿ìµå º¸¾È¿¡ ¸·´ëÇÑ ÀÚ¿øÀ» ÅõÀÚÇϰí, Á¤Ã¥°ú ±â¼úÀ» Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÔÀ¸·Î½á ¾ÈÀüÇÑ ±ÝÀ¶ ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. º¸¾ÈÀÇ ¿ì¼±¼øÀ§¸¦ ³ô°Ô À¯ÁöÇÏ°í ¹Ì·¡ÀÇ À§Çù ȯ°æ¿¡ ´ëºñÇÏ¿© źźÇÑ º¸¾È Àü·«À» ±¸ÃàÇϵµ·Ï ³ë·ÂÇØ¾ß ÇÑ´Ù.
[±Û_À̺´Èñ ±â¼ú»ç/Æ®·¡ºí¿ù·¿]
ÇÊÀÚ ¼Ò°³_
- (ÁÖ)Æ®·¡ºí¿ù·¿ CISO/CPO
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ AIÀü·«À§¿øÈ¸ À§¿ø
- ±¹°¡Á÷¹«´É·ÂÇ¥ÁØ(NCS) ÇнÀ¸ðµâ Á¤º¸º¸È£ ºÐ¾ß ÁýÇÊ ¹× °ËÅä
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ISMS-P ÀÎÁõ½É»ç¿ø, ÀΰøÁö´É»ê¾÷ÄÁ¼³ÅÏÆ®, PMP µî
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>