[º¸¾È´º½º= ·ùÁ¾±â Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ ÀÌ»ç] Áö³ 9¿ù 26ÀÏ ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø µ¥ÀÌÅͼ¾ÅÍ ÈÀç´Â ºÒ±æº¸´Ù ´õ Å« ÆÄÀåÀ» ³²°å´Ù. ±¹°¡ ÇÙ½É Àü»ê¸ÁÀÌ Àü¸é ¸¶ºñµÇ¸é¼ ÇàÁ¤ ¼ºñ½º°¡ Â÷ÁúÀ» ºúÀÚ, ±¹¹ÎµéÀº ¡°¸¸¾à ÈÀç°¡ ´õ È®»êµÆ´Ù¸é, ȤÀº º¹±¸°¡ ´õ ´Ê¾îÁø´Ù¸é ¾î¶² ÀÏÀÌ ¹ú¾îÁú±î¡±¶ó´Â ¿ì·Á¸¦ ¶³Ä¥ ¼ö ¾ø¾ú´Ù. µðÁöÅÐ Á¤ºÎ ¼ºñ½º´Â ÀÌÁ¦ ±¹¹Î »ýȰÀÇ ¼ûÀº ÀÎÇÁ¶ó´Ù. ªÀº Áß´ÜÁ¶Â÷ ½Å·Ú¸¦ Èçµé ¼ö ÀÖ´Ù´Â »ç½ÇÀº, À̹ø »ç°í°¡ ´Ü¼øÇÑ ½Ã¼³ °ü¸® ¹®Á¦°¡ ¾Æ´Ñ °æÁ¦, »çȸ, ±¹°¡ÀÇ À§±â°ü¸® ¹®Á¦ÀÓÀ» º¸¿©ÁØ´Ù. ¸¹Àº ¾ð·Ð¿¡¼ À̸¦ ¡°µðÁöÅÐ ºí·¢¾Æ¿ôÀÇ °æ°íÀ½¡±À̶ó ºÎ¸¥ °Íµµ °áÄÚ °úÀåÀÌ ¾Æ´Ï´Ù.

¡ãÈÀç »ç°Ç°ú °ü·ÃÇØ¼ °æÂû ¼ö»ç¸¦ ¹Þ°í ÀÖ´Â ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø [ÀÚ·á: ¿¬ÇÕ]
ÀÌ »ç°ÇÀº »çÀ̹ö º¹¿ø·Â(Cyber Resilience)ÀÇ Á߿伺À» ±Ø¸íÇÏ°Ô µå·¯³½´Ù. Áö±Ý±îÁö ¿ì¸®ÀÇ »çÀ̹ö Á¤Ã¥Àº À§Çù Â÷´Ü°ú ÇÇÇØ ÃÖ¼ÒÈ¿¡ ÃÊÁ¡À» µÐ ¡®»çÀ̹ö º¸¾È¡¯¿¡ ¸Ó¹°·¶´Ù. ±×·¯³ª ¿À´Ã³¯ÀÇ À§ÇùÀº º¹ÀâÇÏ°í ¿¹Ãø ºÒ°¡´ÉÇÏ´Ù. »ç°í´Â ¹Ýµå½Ã ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ÀÎÁ¤ÇØ¾ß ÇÑ´Ù. Áß¿äÇÑ °ÍÀº ±× ÀÌÈÄ´Ù. ¾ó¸¶³ª »¡¸® ȸº¹Çϰí, ´õ °ÇÑ Ã¼°è·Î ÀûÀÀÇϴ°¡. ¡®º¸¾ÈÀº ¸·´Â °ÍÀ̰í, º¹¿ø·ÂÀº »ì¾Æ³²´Â °ÍÀÌ´Ù.¡¯
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ 2024³â ¹ß°£ÇÑ ¡®Ä§ÇØ»ç°í µî »çÀ̹ö °ø°Ý ´ëÀÀ °üÁ¡¿¡¼ÀÇ »çÀ̹ö º¹¿ø·Â Á¤Ã¥ À̽´ ºÐ¼® ¹× ½Ã»çÁ¡¡¯ º¸°í¼ ¿ª½Ã ÀÌ·¯ÇÑ ÆÐ·¯´ÙÀÓ ÀüȯÀ» °Á¶Çϰí ÀÖ´Ù. º¸°í¼´Â »çÀ̹ö º¹¿ø·ÂÀ» ¡°ºñÁî´Ï½º¿Í ±¹°¡ ±â´ÉÀÇ ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ´Â ´É·Â¡±À¸·Î Á¤ÀÇÇϸé¼, ´Ü¼ø ÀÚ»ê º¸È£°¡ ¾Æ´Ï¶ó »çȸ ÀüüÀÇ ¿¬¼Ó¼º °ü¸®¶ó´Â Á¡¿¡ ÁÖ¸ñÇÑ´Ù.
¼¼°è ÁÖ¿ä±¹ÀÇ ´ëÀÀ µ¿Çâ
¹Ì±¹Àº »çÀ̹ö º¹¿ø·Â Á¦µµÈ¸¦ ¼±µµÇß´Ù. NIST(¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò)´Â ¡®Cybersecurity Framework(CSF)¡¯¿Í ¡®Risk Management Framework(RMF)¡¯¸¦ ÅëÇØ º¹¿ø·Â ±â¹Ý ÁöħÀ» Á¦°øÇϰí ÀÖ´Ù. CISA(¹Ì±¹ »çÀ̹öº¸¾È ¹× ±â¹Ý½Ã¼³ ¾Èº¸±¹) ¿ª½Ã ¡®Strategic Plan 2023–2025¡¯¿¡¼ º¹¿ø·Â È®º¸¸¦ ÃÖ¿ì¼± °úÁ¦·Î ¼³Á¤Çϰí, ±¹°¡ ±â¹Ý½Ã¼³ÀÇ À§Çè ¿ÏÈ¡¤°¡½Ã¼º È®´ë¡¤µ¿¸Í±¹°ú Çù·Â °È µîÀÇ ¸ñÇ¥¸¦ ¸í½ÃÇß´Ù. ¾Æ¿ï·¯ ¡®´ëÅë·ÉÁ¤Ã¥Áö½Ã 21È£(PPD-21)¡¯¿Í ¡®ÇàÁ¤¸í·É 13636È£¡¯¸¦ ÅëÇØ Áß¿ä ÀÎÇÁ¶ó º¹¿ø·ÂÀ» ±¹°¡¾Èº¸Àü·«ÀÇ ÀϺηΠÆ÷ÇÔ½ÃÄ×´Ù.
EU´Â ¹ýÀû °Á¦·ÂÀ¸·Î ´ëÀÀÇÑ´Ù. CRA(Cyber Resilience Act, »çÀ̹ö º¹¿ø·Â ¹ý¾È)Àº ICT Á¦Ç°¡¤¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ º¹¿ø·Â ¿ä°ÇÀ» Àǹ«ÈÇß°í, DORA(Digital Operational Resilience Act, µðÁöÅÐ ¿î¿µ º¹¿ø·Â ¹ý¾È)´Â ±ÝÀ¶±â°üÀÌ »çÀ̹ö °ø°Ý ÈÄ¿¡µµ ¿î¿µÀ» Áö¼ÓÇÒ ¼ö ÀÖµµ·Ï ±ÔÁ¦ÇÑ´Ù. À¯·´Àº º¹¿ø·ÂÀ» ±¹°¡ °æÀï·Â»Ó ¾Æ´Ï¶ó ½ÃÀå ½Å·ÚÀÇ ±â¹ÝÀ¸·Î º¸°í ÀÖ´Ù.
¿µ±¹Àº ±¹°¡»çÀ̹öÀü·«¿¡¼ º¹¿ø·ÂÀ» ÇÙ½É °¡Ä¡·Î ¼³Á¤ÇÏ°í ±â¹Ý½Ã¼³ Á¡°ËÀ» Àǹ«ÈÇß´Ù. ÇÁ¶û½º´Â ±¹°¡ »çÀ̹ö¾Èº¸ ±â°üÀÎ ANSSI¸¦ Áß½ÉÀ¸·Î ¹Î¡¤°ü Çù·Â Ç¥ÁØÀ» ¸¶·ÃÇß´Ù. ÀϺ»Àº ¡®´Éµ¿Àû ¹æ¾î(Proactive Defense)¡¯¿Í º¹¿ø·ÂÀ» º´Çà Àü·«À¸·Î äÅÃÇØ ÁÖ¿ä ÀÎÇÁ¶ó »ç¾÷ÀÚÀÇ ´ëÀÀ Àǹ«¸¦ °ÈÇϰí ÀÖ´Ù.
¿ì¸®³ª¶óÀÇ Çö½Ç°ú ±Øº¹À» À§ÇÑ 4´ë °úÁ¦
¿ì¸®´Â 2019³â°ú 2024³â µÎ Â÷·Ê ±¹°¡»çÀ̹ö¾Èº¸Àü·«À» ÅëÇØ º¹¿ø·Â °È¸¦ õ¸íÇß°í, īī¿À µ¥ÀÌÅͼ¾ÅÍ ÈÀç ÀÌÈÄ Á¤º¸Åë½Å¸Á¹ýÀ» °³Á¤ÇØ ´ë±Ô¸ð ¼ºñ½º »ç¾÷ÀÚ¿¡ º¹±¸ Àǹ«¸¦ ºÎ°úÇß´Ù. ÇÏÁö¸¸, ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø ÈÀç°¡ º¸¿©ÁÖ¾úµí, ¿©ÀüÈ÷ ±¸Á¶Àû Ãë¾à¼ºÀº Å©´Ù°í ¸¹Àº Àü¹®°¡µéÀº ¸»Çϰí ÀÖ´Ù. ¾Õ¿¡¼ ¾ð±ÞÇÑ KISA º¸°í¼´Â À̸¦ ÇØ°áÇϱâ À§ÇÑ 4°¡Áö °úÁ¦¸¦ Á¦½ÃÇϰí ÀÖ´Ù.
ù°, Æò°¡¡¤ÃøÁ¤ ü°è ±¸ÃàÀÌ´Ù. ±¹¿Ü¿¡¼´Â ÀÌ¹Ì NIST RMF¡¤CSF, EU CRA¸¦ ±â¹ÝÀ¸·Î ÇÑ Æò°¡ Áöħ, CRR(Cyber Resilience Review) ¹× CRI(Cyber Resilience Indicator) °°Àº ÀÎÁõü°è°¡ ¿î¿µµÇ°í ÀÖ´Ù. ¹Ý¸é ¿ì¸®³ª¶ó´Â º¹¿ø·Â ¼º¼÷µµ¸¦ ü°èÀûÀ¸·Î ÃøÁ¤ÇÒ ÁöÇ¥°¡ ¹ÌÈíÇÏ´Ù. µû¶ó¼ ±â¼úÀû ¿ä¼Ò»Ó ¾Æ´Ï¶ó Á¶Á÷¡¤Àη¡¤ÇÁ·Î¼¼½º¸¦ ¹Ý¿µÇÑ ±¹³» ¸ÂÃãÇü ¼º¼÷µµ ¸ðµ¨°ú Æò°¡ ÁöÇ¥¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù.
µÑ°, ¹ý¡¤Á¦µµ Á¤ºñ´Ù. Á¤º¸Åë½Å¸Á¹ý °³Á¤¸¸À¸·Î´Â ºÎÁ·ÇÏ´Ù. ÇÙ½É ÀÎÇÁ¶ó º¸È£¸¦ À§ÇØ ±âÁ¸ ¹ýÁ¦¿¡ º¹¿ø·Â ¿ä°ÇÀ» º¸¿ÏÇϰųª, º°µµÀÇ ¡®»çÀ̹ö º¹¿ø·Â¹ý¡¯ Á¦Á¤À» °ËÅäÇÒ Çʿ䰡 ÀÖ´Ù. ´õºÒ¾î Àü¹® Á¶Á÷À» ¹ýÀûÀ¸·Î ÁöÁ¤Çϰí, À§±â°ü¸®¿Í º¹¿ø·Â È®º¸¿¡ °üÇÑ ±ÇÇѰú Ã¥ÀÓÀ» ¸íÈ®È÷ ºÎ¿©ÇØ¾ß ÇÑ´Ù.
¼Â°, ¹Î°ü Çù·Â¡¤»ýÅÂ°è °È´Ù. »çÀ̹ö À§ÇùÀº °³º° ±â°üÀÌ ¾Æ´Ñ »ýŰè Àü¹Ý¿¡ ¿µÇâÀ» ÁØ´Ù. µû¶ó¼ ÇÊ¿äÇÏ´Ù¸é µ¥ÀÌÅͼ¾ÅÍ¡¤Å¬¶ó¿ìµå¡¤Åë½Å»ç¡¤±ÝÀ¶±ÇÀÌ »óÈ£ ´ëü °¡´ÉÇÑ ¹é¾÷¸ÁÀ» ±¸ÃàÇϰí, °øµ¿ ¸ðÀÇÈÆ·Ã°ú À§Çè°ú À§ÇùÁ¤º¸ °øÀ¯(¸®½ºÅ© ÀÎÅÚ¸®Àü½º)¸¦ Á¤·ÊÈÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ÀÌÇØ°ü°èÀÚ ÀǰßÀ» ¹Ý¿µÇØ »ê¾÷º° º¹¿ø·Â ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇØ¾ß ÇÑ´Ù.
³Ý°, ±¹°¡ ÄÜÆ®·ÑŸ¿ö °È´Ù. ÇöÀçÀÇ º¸¾È ÄÜÆ®·ÑŸ¿ö´Â À§Çù Â÷´Ü¿¡ ÁýÁߵǾî ÀÖ´Ù. º¹¿ø·ÂÀ» À§ÇÑ ÄÜÆ®·ÑŸ¿ö´Â »ç°í ÀÌÈÄ ±¹°¡Àû ¾÷¹«¿¬¼Ó¼º(BCP)À» ÃѰýÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. À̸¦ À§ÇØ Àü¹® Á¶Á÷À» ±¸¼ºÇÏ°í ¿ªÇÒÀ» Á¦µµÈÇØ¾ß ÇÑ´Ù. ¾Æ¿ï·¯ ±¹¹Î¡¤±â¾÷¡¤Àü¹®°¡¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±³À°¡¤Ä·ÆäÀÎ, ¸ðÀÇÈÆ·Ã ÇÁ·Î±×·¥ È®´ë¸¦ ÅëÇØ º¹¿ø·Â ÀνÄÀ» »çȸ Àü¹Ý¿¡ È®»ê½ÃÄÑ¾ß ÇÒ °ÍÀÌ´Ù.
±â¾÷¿¡ ÁÖ´Â ½Ã»çÁ¡
»çÀ̹ö º¹¿ø·ÂÀº °ø°øÀÇ °úÁ¦ÀÌÀÚ ±â¾÷ÀÇ »ýÁ¸ °úÁ¦´Ù. ¾Õ¿¡¼ ¼Ò°³ÇÑ KISA º¸°í¼ÀÇ 4°¡Áö °úÁ¦¸¦ ±â¾÷ ÇöÀå ¼öÁØ¿¡¼ ¾î¶»°Ô Àû¿ëÇÒ ¼ö ÀÖÀ»±î. ±â¾÷Àº ³»ºÎ º¸¾È Á¡°ËÀ» ³Ñ¾î¼, º¹±¸ ¼Óµµ¡¤½Ã½ºÅÛ ÀÌÁßÈ ¹× µ¥ÀÌÅÍ/½Ã½ºÅÛ ¹é¾÷¡¤Àü»çÀû ´ëÀÀ Çù·Â ü°è±îÁö Æò°¡ÇÏ´Â º¹¿ø·Â ¼º¼÷µµ Áø´ÜÀ» µµÀÔÇØ¾ß ÇÑ´Ù. ±Û·Î¹ú ±â¾÷µéÀÌ ¾Õ¿¡¼ ¼Ò°³ÇÑ CRR, CRI °°Àº ÁöÇ¥¸¦ Ȱ¿ëÇÏ´Â °Íó·³ ±¹³» ±â¾÷µµ ÀÚü ÁöÇ¥ °³¹ßÀ̳ª ¿ÜºÎ ÀÎÁõÀ» °ËÅäÇÒ Çʿ䰡 ÀÖ´Ù.
¶ÇÇÑ ¾ÕÀ¸·Î º¹¿ø·Â °ü·Ã ¹ý¡¤Á¦µµ°¡ °ÈµÉ °¡´É¼ºÀÌ ³ô´Ù. µû¶ó¼ ±â¾÷Àº ¼±Á¦ÀûÀ¸·Î °ü·Ã Àǹ«¸¦ ÃæÁ·ÇÒ ¼ö ÀÖ´Â °Å¹ö³Í½º ±¸Á¶¸¦ ±¸ÃàÇϰí, ±ÔÁ¦ º¯È¿¡ ½Å¼ÓÈ÷ ´ëÀÀÇØ¾ß ÇÑ´Ù. ±×¸®°í ±â¾÷Àº °ø±Þ¸Á ÆÄÆ®³Ê¡¤Å¬¶ó¿ìµå »ç¾÷ÀÚ¡¤ISP(Åë½Å»ç¾÷ÀÚ)¿ÍÀÇ Çù·Â ü°è¸¦ °è¾à ´Ü°è¿¡¼ºÎÅÍ Æ÷ÇÔ½ÃÄÑ¾ß ÇÑ´Ù. À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯, °øµ¿ ¸ðÀÇÈÆ·ÃÀº ´Ü¼øÇÑ ºñ¿ëÀÌ ¾Æ´Ï¶ó ±â¾÷ »ýÁ¸À» À§ÇÑ ÅõÀÚÀ̱⠶§¹®ÀÌ´Ù. ¸¶Áö¸·À¸·Î °¡Àå Áß¿äÇÏÁö¸¸ °£°úÇÏ´Â ±³À°°ú ÀÎ½Ä Á¦°í´Ù. °æ¿µÁø°ú ÀÓÁ÷¿ø ¸ðµÎ°¡ º¹¿ø·ÂÀÇ Á߿伺À» ü°¨ÇØ¾ß ÇÑ´Ù. Á¤±âÀûÀÎ »ç³» ±³À°¡¤Ä·ÆäÀÎ, À§±â ´ëÀÀ ÈÆ·ÃÀ» ÅëÇØ ¡®»ç°í ÀÌÈÄ ¾î¶»°Ô »ì¾Æ³²À» °ÍÀΰ¡¡¯¿¡ ´ëÇÑ Á¶Á÷Àû ÇнÀÀÌ ÇÊ¿äÇÏ´Ù.
»ì¾Æ³²´Â Èû, º¹¿ø·Â

¡ã·ùÁ¾±â Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ ÀÌ»ç [ÀÚ·á: ·ùÁ¾±â ÀÌ»ç]
[±Û_·ùÁ¾±â Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ ÀÌ»ç]
ÇÊÀÚ ¼Ò°³_
·ùÁ¾±â Çѱ¹±â¾÷º¸¾ÈÇùÀÇȸ ÀÌ»ç´Â 25³â °£ ±â¾÷ ¸®½ºÅ©, ¸®Áú¸®¾ð½º ÄÁ¼³ÆÃÀ» ¼öÇàÇØ ¿ÔÀ¸¸ç, ISO/TC 292 Àç³¾ÈÀüº¸¾È Àü¹®À§¿øÈ¸ À§¿øÀ¸·Î Ȱµ¿Çϰí ÀÖ´Ù. IBM Security & Privacy Services º¸¾È ÄÁ¼³ÅÏÆ®¿Í Cyber Resilience ¼ºñ½º ¸®´õ¸¦ ¿À·§µ¿¾È ¿ªÀÓÇϸç Á¤º¸º¸È£¿Í IT ÀçÇØº¹±¸(DR), ºñÁî´Ï½º ¿¬¼Ó¼º(BCP) ºÐ¾ß¿¡¼ ±â¾÷, ±â°üÀ» ´ë»óÀ¸·Î ÄÁ¼³ÆÃÀ» Çϰí ÀÖ´Ù.
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>