¡°´Ù¾çÇÑ ÀÌÇØ°ü°è ¼Ó¿¡¼ ³»ºÎ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â º¸¾È ¹®È ±¸Ãà ÇÊ¿äÇØ¡±
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±¹³» ÃÖ´ë ÀÌÄ¿¸Ó½º ±â¾÷ ÄíÆÎ¿¡¼ 3370¸¸°ÇÀÇ °³ÀÎÁ¤º¸ À¯Ãâ »ç°í°¡ ´Ü¼ø ÇØÅ·ÀÌ ¾Æ´Ñ ¡®ÃÑüÀû ÀÎÀ硯¶ó´Â Á¤È²ÀÌ µå·¯³ª°í ÀÖ´Ù. ¿¬°£ 900¾ï¿¡ À°¹ÚÇÑ º¸¾È ¿¹»ê°ú 200¸íÀÌ ³Ñ´Â Àü´ã ÀηÂÀ» ¿î¿µÇßÁö¸¸, ºÎ½ÇÇÑ Åð»ç Á÷¿ø °ü¸®·Î Àü ±¹¹Î¿¡ °¡±î¿î Á¤º¸°¡ À¯ÃâµÆ´Ù.
2025³âµµ Á¤º¸º¸È£ °ø½Ã¿¡ µû¸£¸é ÄíÆÎÀº Á¤º¸º¸È£ ºÎ¹®¿¡ ¾à 890¾ï¿øÀ» ÅõÀÚÇß´Ù. º¸¾È Àü´ã Àηµµ ³»ºÎ 162¸í, ¿ÜÁÖ 49¸í µî ÃÑ 211¸í ±Ô¸ð·Î ±¹³» ÀÌÄ¿¸Ó½º ¾÷°è ÃÖ´ë ±Ô¸ð´Ù. ÇÏÁö¸¸ º¸¾È Àü¹®°¡µéÀº ¡°¾ÐµµÀû ±Ô¸ð ´ëºñ ¡®±âº»¡¯ÀÌ ÁöÄÑÁ³À»Áö Àǹ®ÀÌ´Ù¡±°í ÁöÀûÇÑ´Ù. À̹ø »ç°íÀÇ ¿øÀÎÀ¸·Î Áö¸ñµÈ ºÎºÐÀÌ ¡®Á¢±Ù ±ÇÇÑ¡¯(Credential) °ü¸® ½ÇÆÐÀ̱⠶§¹®ÀÌ´Ù.

[ÀÚ·á: ¿¬ÇÕ´º½º]
5°³¿ù º¸¾È °ø¹é, ºÎ½ÇÇÑ °ü¸® ½Ã½ºÅÛÀÌ ¿øÀÎ?
¾÷°è ¹ÝÀÀÀ» Á¾ÇÕÇÏ¸é °³ÀÎÁ¤º¸ °ü·Ã Á¢±Ù ±ÇÇÑÀ» °ü¸®ÇÏ´ø Áß±¹ÀÎ ¿£Áö´Ï¾î°¡ Åð»çÇßÀ½¿¡µµ ÀÌ ¼¸í۸¦ Æó±âÇϰųª °»½ÅÇÏÁö ¾Ê°í ¹æÄ¡ÇÑ °ÍÀÌ ¹®Á¦¶ó´Â °ÍÀÌ´Ù. ÀÌ ¼¸íŰ´Â ÃÖ¼Ò ¹Ý³â °¡±îÀÌ ±³Ã¼µÇÁö ¾Ê¾Ò°í, ¿ÜºÎ¿¡¼ ½Ã½ºÅÛÀ» µå³ªµå´Â ¡®¸¸´É¿¼è¡¯°¡ µÈ °ÍÀ¸·Î º¸ÀδÙ.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°Åð»çÀÚ °èÁ¤°ü¸®¿Í ¼¸íŰ °»½ÅÀº º¸¾È¿¡¼ °¡Àå ±âÃÊÀûÀÎ ¡®¹®´Ü¼Ó¡¯ ÀýÂ÷¡±¶ó¸ç ¡°ÃÖ÷´Ü °¨½Ã Ä«¸Þ¶ó¸¦ ´Þ¾Æ ³õ°í Á¤ÀÛ Çö°ü ¿¼è ²Ù·¯¹Ì´Â ȺР¹Ø¿¡ ¼û°ÜµÐ ²Ã¡±À̶ó°í ÁöÀûÇß´Ù.
³³µæÇϱ⠾î·Á¿î ´ë¸ñÀº ¡®5°³¿ù°£ º¸¾È °ø¹é¡¯ÀÌ´Ù. ºñÀΰ¡ Á¢±ÙÀÌ 6¿ù 24ÀϺÎÅÍ ½ÃÀÛµÆÁö¸¸, ÄíÆÎÀº 11¿ù ¸»¿¡¾ß ÇÇÇØ »ç½ÇÀ» ÀÎÁöÇß´Ù. 3370¸¸¸íÀ̶ó´Â ¾öû³ ±Ô¸ðÀÇ µ¥ÀÌÅͰ¡ Á¶È¸µÇ°í ºüÁ®³ª°¡´Â µ¿¾È ·Î±× ºÐ¼® ½Ã½ºÅÛ°ú ÀÌ»ó ¡ÈÄ Å½Áö ü°è´Â ÀÛµ¿ÇÏÁö ¾Ê¾Ò´Ù. ¾÷°è¿¡¼± ŽÁö Áö¿¬ÀÌ ´Ü¼ø ±â¼úÀû ½ÇÆÐÀÎÁö, ȤÀº ³»ºÎÀûÀ¸·Î ÀÎÁöÇÏ°íµµ µ¤À¸·Á ÇÑ °ÍÀÎÁö Àǹ®À» Á¦±âÇϰí ÀÖ´Ù.
Áö³´Þ 30ÀÏ ±¹È¸ °úÇбâ¼úÁ¤º¸¹æ¼ÛÅë½ÅÀ§¿øÈ¸ À§¿øÀå ÃÖ¹ÎÈñ ÀÇ¿øÀÌ ÄíÆÎ¿¡¼ ¹ÞÀº ÀÚ·á¿¡ µû¸£¸é À̹ø À¯ÃâÀº ÀÎÁõ °ü·Ã ´ã´çÀÚ¿¡°Ô ¹ß±ÞµÇ´Â ¡®¼¸íŰ¡¯°¡ Àå±â°£ °»½ÅµÇÁö ¾ÊÀº ä ³²¾Æ ÀÖ¾ú±â ¶§¹®À̶õ »ç½ÇÀÌ È®ÀεƴÙ. ÄíÆÎ ·Î±×ÀÎ ½Ã½ºÅÛ»ó ÅäÅ«À» »ý¼ºÇϰí Áï½Ã Æó±âµÇ´Â »óȲÀÓ¿¡µµ À̸¦ »ý¼ºÇÒ ¼ö ÀÖ´Â ¡®¼¸íŰ¡¯°¡ ÀÖ¾î Áö¼ÓÀû ¾Ç¿ëÀÌ °¡´ÉÇßÀ¸¸®¶ó´Â ¼³¸íÀÌ´Ù. ¼¸í۰¡ ÀÖ´Ù¸é ÅäÅ«À» Áö¼Ó »ý¼ºÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
º¸¾È Àü¹®°¡µéÀº ¹®Á¦ÀÇ ¡®¼¸íŰ¡¯°¡ Ŭ¶ó¿ìµå º¸¾ÈÀÇ ÇÙ½É ³ú°üÀ¸·Î ¶°¿À¸¥ ¡®ºñÀΰ£ °èÁ¤¡¯(NHI¡¤Non-Human Identity) º¸¾È ½ÇÆÐÀÇ ÀüÇüÀûÀÎ »ç·Ê¶ó°í ÁöÀûÇÑ´Ù. NHI¶õ »ç¶÷ÀÌ ¾Æ´Ñ ¼¹ö³ª ¾ÖÇø®ÄÉÀ̼Ç, Ŭ¶ó¿ìµå ¼ºñ½º °£ÀÇ Åë½Å°ú ÀÎÁõÀ» À§ÇØ »ç¿ëµÇ´Â API Ű, ¾ÏÈ£È Å°, ¼¼¼Ç ÅäÅ« µîÀ» ÅëĪÇÑ´Ù. »ç¶÷ÀÌ Á÷Á¢ ÀÔ·ÂÇÏ°í °ü¸®ÇÏ´Â ID/PW¿Í ´Þ¸® ½Ã½ºÅÛ ³»¿¡¼ ÀÚµ¿ÈµÈ ±ÇÇÑÀ» Áö³à, °ü¸®ÀÚÀÇ ¿î¿µ »ç°¢Áö´ë¿¡ ³õÀ̱⠽±´Ù. ´ã´çÀÚ°¡ Åð»çÇϰųª Àλç À̵¿À» ÇØµµ ȸ¼ö³ª »èÁ¦µÇÁö ¾Ê°í ¹æÄ¡µÇ±â ½±´Ù.
NHI º¸¾È ºÒ°¨Áõ°ú ±âÇüÀû ÀÇ»ç°áÁ¤ ±¸Á¶, »çÅ Ű¿ü³ª?
½ÇÁ¦·Î Ŭ¶ó¿ìµå ȯ°æÀÌ º¸ÆíÈµÇ¸é¼ NHI´Â ±âÇϱ޼öÀûÀ¸·Î ´Ã¾î³ª°í ÀÖÁö¸¸, ÀÌ¿¡ ´ëÇÑ °ü¸®´Â ¹ÌºñÇÑ ÆíÀÌ´Ù. »ç¶÷¿¡ ´ëÇÑ ÅëÁ¦´Â ÀÎ»ç ½Ã½ºÅÛ°ú ¿¬µ¿µÅ ºñ±³Àû öÀúÇÏÁö¸¸, ½Ã½ºÅÛ ÀÚü¿¡ ºÎ¿©µÈ ±ÇÇÑÀº ÀÌ·¸´Ù ÇÒ °ü¸® ü°è¸¦ °®Ã߱⵵ Èûµé°í °ü·Ã ¼Ö·ç¼Ç ½ÃÀåµµ ÃÖ±Ù¿¡¼¾ß ½ÃÀ۵Ʊ⠶§¹®ÀÌ´Ù.
±¹Á¦ À¥ º¸¾È Ç¥Áرⱸ(OWASP¡¤Open Web Application Security Project)¿¡ µû¸£¸é ¡®Àå±â°£ ¹æÄ¡µÈ ½ÃÅ©¸´¡¯(Long-Lived Secrets)Àº °¡Àå À§ÇèÇÑ NHI º¸¾È Ãë¾àÁ¡ Áß Çϳª·Î ²ÅÇû´Ù. ½ÇÁ¦ ¾÷°è µ¥ÀÌÅ͸¦ º¸¸é 60% ÀÌ»óÀÇ API ۰¡ 1³â ÀÌ»ó ·ÎÅ×ÀÌ¼Ç ¾øÀÌ ¹æÄ¡µÇ°í, 51% ±â¾÷ÀÌ Åð»çÀÚ ¹ß»ý ÀÌÈÄ¿¡µµ ۸¦ ±³Ã¼ÇÏÁö ¾Ê¾ÒÀ¸¸ç, 45% ÀÌ»óÀÌ ÇØÅ· »ç°í ÀÌÈÄ Å°¸¦ ±³Ã¼Çß´Ù. ÄíÆÎµµ Æø¹ßÀû ¼ºñ½º È®Àå °úÁ¤¿¡¼ Á¢±Ù ±ÇÇÑ °ü¸® ½Ã½ºÅÛÀÇ ³ëÈÄÈ ¹× °ü¸® ºÎ½ÇÀÌ ¿ì·ÁµÇ´Â »óȲÀÌ´Ù.
¶Ç À̹ø »çÅÂÀÇ ¹è°æ¿£ ÄíÆÎ ƯÀ¯ÀÇ ±âÇüÀû ÀÇ»ç°áÁ¤ ±¸Á¶°¡ ÀÖ´Ù´Â ºñÆÇµµ Á¦±âµÈ´Ù. ¸ÅÃâÀº ÀüÀûÀ¸·Î Çѱ¹¿¡¼ ¹ß»ýÇÏÁö¸¸, ÀÇ»ç°áÁ¤Àº Çѱ¹ »çÁ¤¿¡ ¹àÁö ¾ÊÀº ÇØ¿Ü ÀÓ¿øµéÀÌ ÁÖµµÇÏ´Â ±¸Á¶°¡ º¸¾È °Å¹ö³Í½ºÀÇ È¿À²¼ºÀ» ¶³¾î¶ß·È´Ù´Â °ÍÀÌ´Ù.
À͸íÀ» ¿ä±¸ÇÑ Àü Á÷¿øÀº ¡°ÇöÀå ½Ç¹«ÁøÀÌ À§ÇèÀ» °æ°íÇØµµ ÀÇ»ç°áÁ¤ ±ÇÇÑÀ» Áå ÀÓ¿øµé°ú ¼ÒÅë °úÁ¤¿¡¼ ´©¶ôµÇ°Å³ª Áö¿¬µÇ´Â °æ¿ì°¡ ¸¹¾Ò´Ù¡±¸ç ¡°È¿À²Àû ³»ºÎ ÅëÁ¦ ü°è¸¦ À§ÇØ ¼¼ºÐÈÇÑ º¸¾È Á¶Á÷ÀÌ »çÀÏ·Î(Silo)ÈµÇ¸é¼ ¿ÀÈ÷·Á ¿ªÈ¿°ú¸¦ ÀÏÀ¸Ä×´Ù¡±°í ¸»Çß´Ù.
±èµ¿Çö Å©¸®¹Ô ´ëÇ¥´Â ¡°ºñÁî´Ï½º ¿ì¼± Á¶Á÷¿¡¼ ÇÙ½É ±â´ÉÀ» ´ã´çÇÏ°í ¼ºñ½º ¿µÇâÀÌ Å« ¼¸í۱îÁö º¸¾ÈÆÀÀÌ °ü¸®Çϱ⿣ Çö½ÇÀû Á¦¾àÀÌ µÚµû¸¥´Ù¡±¸ç ¡°³ëÃâµÈ NHI¸¦ ã¾Æ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇϰí, º¸¾ÈÆÀÀÇ ³»ºÎ ÅëÁ¦¸¦ Áö¿øÇÏ´Â º¸¾È¹®È ±¸ÃàÀ» À§ÇÑ Àü»çÀû Áö¿øÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













Á¶ÀçÈ£±âÀÚ ±â»çº¸±â




































.jpg)
.jpg)
.jpg)
.jpg)



.png)



.jpg)


.png)
.jpg)