ºí·ÏüÀÎ ±â¹Ý ¸ð¹ÙÀÏ °ø¹«¿øÁõ µî Ȱ¿ëÇÑ ¸ÖƼÆÑÅÍ ÀÎÁõ Á¦°øÇØ ÆíÀǼº°ú º¸¾È¼º °È
[º¸¾È´º½º ±âȹÃëÀçÆÀ] ¾È·¦(´ëÇ¥ °¼®±Õ)ÀÌ ÇàÁ¤¾ÈÀüºÎÀÇ ¡®Çà¾ÈºÎ ¿Â-ºÏ(¾÷¹«¿ë ³ëÆ®ºÏ, ÀÌÇÏ ¡®¿Â-ºÏ¡¯) ½Ã¹ü¿î¿µ »ç¾÷¡¯¿¡ Âü¿©ÇØ ÇÑÄı¸¸§ ±â¹Ý VPN(Virtual Private Network, °¡»ó»ç¼³¸Á) º¸¾È ÀÎÁõ ½Ã½ºÅÛ°ú ¹æÈº®À» ±¸ÃàÇß´Ù.

¡ãº¸ÃæÀÚ·á-¡®Çà¾ÈºÎ ¾÷¹«¿ë ³ëÆ®ºÏ ½Ã¹ü¿î¿µ »ç¾÷¡¯ º¸¾Èü°è È帧µµ[ÀÚ·á=¾È·¦]
¡®Çà¾ÈºÎ ¿Â-ºÏ(¾÷¹«¿ë ³ëÆ®ºÏ) ½Ã¹ü¿î¿µ »ç¾÷¡¯Àº °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Á¤º¸Åë½Å»ê¾÷ÁøÈï¿ø(NIPA)ÀÇ Áö¿øÀ» ¹Þ¾Æ ÇàÁ¤¾ÈÀüºÎ°¡ »ç¿ëÀÚµéÀÌ »ç¹«½Ç ¿ÜÀÇ È¯°æ¿¡¼µµ ÀÚÀ¯·Ó°Ô ¾÷¹«¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¿ÃÇØ »ó¹Ý±â±îÁö ¿Â-ºÏ 200´ë¸¦ ½Ã¹ü ¿î¿ëÇÏ´Â »ç¾÷ÀÌ´Ù. ¾È·¦Àº Çѱ۰úÄÄÇ»ÅÍ, ÀÌ¾×Æ¼ºê, Æ¿·Ð, Á¶Àº±â¼ú, Ƽ¸Æ½º¿À¿¡½º µî°ú ÇÔ²² ÇùÀÇü ÇüÅ·ΠÀ̹ø »ç¾÷¿¡ Âü¿©Çß´Ù.
¾È·¦Àº À̹ø »ç¾÷¿¡¼ »ç¿ëÀÚÀÇ ÀÎÅͳݸÁ Á¢¼ÓÀ» À§ÇÑ 1Â÷ÀÎÁõ°ú ¾÷¹«¸Á Á¢¼ÓÀ» À§ÇÑ 2Â÷ÀÎÁõ¿¡ ¾²ÀÌ´Â VPN º¸¾È ÀÎÁõ ½Ã½ºÅÛÀ» ±¸ÃàÇß´Ù. À̸¦ À§ÇØ ¾È·¦Àº Â÷¼¼´ë ¹æÈº® ¡®AhnLab TrusGuard(ÀÌÇÏ ¡®¾È·¦ Æ®·¯½º°¡µå¡¯)¡¯ÀÇ SSL VPN ±â´ÉÀ» ¡®ÇÑÄı¸¸§¡¯ Àü¿ëÀ¸·Î °³¹ßÇØ ¿Â-ºÏ¿¡ žÀçÇß´Ù.
¾È·¦ÀÌ Á¦°øÇÏ´Â SSL VPNÀº OTP, ºí·ÏüÀÎ ±â¹Ý ¸ð¹ÙÀÏ °ø¹«¿øÁõ(1Â÷ÀÎÁõ ½Ã), GPKI ÀÎÁõ¼(2Â÷ÀÎÁõ ½Ã)µî ´Ù¾çÇÑ ÀÎÁõ ¼ö´ÜÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â ¡®¸ÖƼÆÑÅÍ ÀÎÁõ(MFA: Multi-Factor Authentication)¡¯ ¹æ½ÄÀ» Àû¿ëÇØ ÆíÀǼº°ú º¸¾È¼ºÀ» ³ô¿´´Ù.
GPKI(Government Public Key Infrastructure) ÀÎÁõ¼´Â ÇàÁ¤ÀüÀÚ¼¸íÀÌ ÁøÁ¤ÇÑ °ÍÀÓÀ» È®ÀΡ¤Áõ¸íÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ÇàÁ¤±â°ü, º¸Á¶±â°ü, º¸Á±â°ü, ÀüÀÚ¹®¼À¯Åë ¹× ÇàÁ¤Á¤º¸ °ø°øÀÌ¿ë, °ø°ø±â¹Ý, ÀºÇà ¶Ç´Â »ç¿ëÀÚ¿¡°Ô ¹ß±ÞÇÏ´Â ÀüÀÚÀû Á¤º¸¸¦ ÀǹÌÇÑ´Ù.
¶ÇÇÑ, ¾È·¦Àº ÀÎÅͳݸÁ°ú ¾÷¹«¸Á °£ ºÐ¸® ȯ°æ¿¡¼ ¾ÈÀüÇÑ ³×Æ®¿öÅ© Åë½ÅÀ» À§ÇØ Â÷¼¼´ë ¹æÈº® ¡®¾È·¦ Æ®·¯½º°¡µå¡¯µµ Á¦°øÇß´Ù. ÀÌ·Î½á ¾È·¦Àº ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò¿¡¼ ¼³°è ¹× °ËÁõÇÑ º¸¾È ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¢¸ñÇÑ VPN°ú ¹æÈº®À» À̹ø »ç¾÷¿¡ ¸ðµÎ Á¦°øÇØ º¸¾È¼ºÀ» ´õ¿í °ÈÇß´Ù.
¾È·¦Àº ÅëÇÕIT¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶Àº±â¼ú°ú ÇÔ²² À̹ø »ç¾÷ ³×Æ®¿öÅ© Àü¹ÝÀ» ¼³°è¡¤±¸ÃàÇßÀ¸¸ç, ÇâÈÄ °øµ¿ ¿î¿µ°ü¸®¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù. ¾È·¦Àº À̹ø ½Ã¹ü »ç¾÷ ¿Ü¿¡µµ ¿Ã 5¿ùºÎÅÍ °ú±âÁ¤ÅëºÎ¿Í Á¤º¸Åë½Å»ê¾÷ÁøÈï¿øÀÇ Áö¿øÀ» ¹Þ¾Æ ÁøÇàµÇ´Â ¡®2022³âµµ °³¹æÇüOS È®»ê Áö¿ø»ç¾÷¡¯¿¡ ¼öÇà±â°üÀ¸·Î Âü¿©ÇÏ´Â µî °ø°ø ºÐ¾ß ³» °³¹æÇü OS È®»êÀ» À§ÇÑ Çù·ÂÀ» À̾ °èȹÀÌ´Ù.
¾È·¦ ÀÌ»ó±¹ ¸¶ÄÉÆÃº»ºÎÀåÀº ¡°¾È·¦Àº À̹ø Çà¾ÈºÎ »ç¾÷¿¡ Âü¿©ÇØ ±¹³» °³¹æÇüOSÀÇ Àúº¯ È®´ë¸¦ À§ÇØ ³ë·ÂÇϰí ÀÖ´Ù¡±¸ç, ¡°º¸¾È°ú »ç¿ë ÆíÀǼºÀ» ¸ðµÎ °í·ÁÇÑ ½º¸¶Æ® ¾÷¹« ȯ°æ ±¸ÃàÀ» À§ÇØ ÇùÀÇü¿Í Çù¾÷ÇÏ´Â ÇÑÆí, ÃàÀûµÈ º¸¾È ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ¾ÈÀüÇÑ °³¹æÇüOS ȯ°æ Á¶¼º¿¡ ±â¿©ÇÒ ¼ö ÀÖµµ·Ï ¿¬±¸°³¹ßÀ» À̾ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇÑÆí, ¾È·¦Àº QRNG(¾çÀÚ³¼ö»ý¼º±â)¸¦ Ȱ¿ëÇÑ ¾çÀÚ¾ÏÈ£Åë½Å ±â¹ÝÀÇ ¡®Q-VPN¡¯°ú ¡®Q-OTP(ÀÏȸ¿ë ºñ¹Ð¹øÈ£)¡¯¸¦ ºñ·ÔÇØ VPN ÇØÅ· µî ¿ÜºÎ·ÎºÎÅÍÀÇ °ø°Ý Ç¥¸éÀ» °¨¼Ò½Ãų ¼ö ÀÖ´Â ¡®Á¦·ÎÆ®·¯½ºÆ® ³×Æ®¿öÅ© ¾×¼¼½º(ZTNA, Zero Trust Network Access)¡¯ ±â¹ÝÀÇ º¸¾È ÀÎÁõ¿¡ ´ëÇÑ ¿¬±¸°³¹ßÀ» Ȱ¹ßÈ÷ ÁøÇà Áß¿¡ ÀÖ´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>