ÄÄÇöóÀÌ¾ð½º¿Í º¸¾ÈÀº ºñÁî´Ï½º ¼Ö·ç¼ÇÀ» ¿ä±¸ÇÏ´Â ºñÁî´Ï½º À̽´
º¸¾È Ä¿¹Â´ÏƼ¿¡¼´Â ÈçÈ÷ ÄÄÇöóÀ̾𽺸¦ º¸¾È°ú ´Ù¸¥ Á¸Àç¶ó ºñ³ÇÑ´Ù. ±×·¯³ª ¹®Á¦´Â ÄÄÇöóÀ̾𽺰¡ ¾Æ´Ï¶ó ÀÎÁõ ¹Þ´Â´Ù´Â °ÍÀÇ Àǹ̿¡ ´ëÇØ ¡®ÃßÃø¡¯¸¸ÇÏ´Â »ç¾÷ü¿¡ ÀÖ´Ù. Çö½Ç ¼¼°è¿¡¼´Â ÄÄÇöóÀÌ¾ð½º¿Í º¸¾È ÇÁ·Î±×·¥Àº ²÷ÀÓ¾ø´Â, Áö¼ÓÀûÀÎ ³ë·ÂÀÌ´Ù.
¿ì¸®´Â ¿øÇÏ´Â ¸¸Å ÄÄÇöóÀ̾𽺿¡ ´ëÇØ ºÒÆòÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ÄÄÇöóÀ̾𽺴 ÀÚ¸®¸¦ Àâ¾ÒÀ¸¸ç ´õ¿í º¹ÀâÇØÁú °ÍÀÌ´Ù. ¿ì¸®°¡ ÇÒ ¼ö ÀÖ´Â ÃÖ¼±Àº ±×°ÍÀ» ¹Þ¾ÆµéÀÌ°í ¿ì¸®ÀÇ ÄÄÇöóÀ̾𽺠¹× º¸¾ÈÀÌ ÃÖ´ëÇÑ ¼·Î, ±×¸®°í »ç¾÷ ¸ñÇ¥µµ º¸¿ÏÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¼³°èÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀ» À§ÇÑ Áß¿äÇÑ µÎ °¡Áö ´Ü°è°¡ ÀÖ´Ù.
ù °´Â °¨»ç¿øµéÀ» ±³À°Çϴµ¥ ´õ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ´Â °ÍÀ¸·Î, ÀÌ·Î½á ±×µéÀÌ ÇÁ·Î±×·¥À» Æò°¡Çϴµ¥ ÀÖ¾î ±× ¿ªÇÒÀ» ´õ Àß ÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. ¼ö¸¹Àº °¨»ç¿øµéÀº ÅëÁ¦°¡ È¿°úÀûÀÎÁö, ½ÉÁö¾î ¾îµð¿¡ ÅëÁ¦°¡ ÇÊ¿äÇÑÁö ±Ô¸íÇÒ ¼ö ÀÖÀ» ¸¸Å º¸¾ÈÀ» ÃæºÐÈ÷ ÀÌÇØÇÏÁö ¸ø ÇÑ´Ù. À̰ÍÀº ½É°¢ÇÑ ¹®Á¦´Ù.
¶Ç Çϳª´Â º¸¾È°ú ¸¶Âù°¡Áö·Î ÄÄÇöóÀ̾𽺴 ±â¼ú ¹®Á¦°¡ ¾Æ´Ï¶ó´Â °ÍÀ» ÀÌÇØÇÏ´Â °ÍÀÌ´Ù. À̰ÍÀº ºñÁî´Ï½º ¼Ö·ç¼ÇÀ» ÇÊ¿ä·Î ÇÏ´Â ºñÁî´Ï½º ¹®Á¦´Ù. Áö¼ÓÇÒ ¼ö ÀÖ´Â ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ È®¸³Ç϶ó. ±×·¸°Ô µÇµµ·Ï »ç¶÷°ú ±â¼úÀ» ÀûÀýÈ÷ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù¸é ´ç½ÅÀº ÄÄÇöóÀÌ¾ð½º¿Í º¸¾ÈÀ» ¼ºÃëÇÏ°Ô µÈ´Ù. ÀϰüÀûÀÎ ÇÁ·Î¼¼½ºµéÀÌ ¿À´Ã³¯ÀÇ °ÅÀÇ ¸ðµç ÄÄÇöóÀ̾𽺠ƲÀÇ ±âÃÊ´Ù. »ç½Ç ÄÄÇöóÀÌ¾ð½º¿Í º¸¾ÈÀº °ÅÀÇ ¸ðµÎ ÇÁ·Î¼¼½º¿¡ °üÇÑ °ÍÀ¸·Î ±â¼úÀº ±× ´ÙÀ½ ¹®Á¦´Ù. ´ÙÇེ·´°Ôµµ ÇÁ·Î¼¼½º¸¦ ¼öÁ¤ÇÏ´Â °ÍÀº ÀüÇô º¹ÀâÇÏÁö ¾Ê´Ù. ¼¼ °¡Áö ±âº» ¿ø¸®¸¸ À¯³äÇÏ¸é µÈ´Ù.
1. ¿ªÇÒ ºÐ¸® : ¿¹¸¦ µé¾î ÁöÃâ ½ÂÀÎ ±ÇÇѰú üũ ÀÛ¼º ±ÇÇÑÀ» µÎ °³ÀÇ °¢±â ´Ù¸¥ ¿£Æ¼Æ¼(entity), ¶Ç´Â °³ÀÎÀ¸·Î Á¶»çÇÔÀ¸·Î½á °£¼ÒÇÑ Ã¼Å© ¹× ¹ë·±½º ½Ã½ºÅÛÀ» ¸¸µé¾î¶ó. °íÀ§Çè ȯ°æ¿¡¼ ±â¾÷Àº °áŹÀ» ¹æÁöÇϱâ À§ÇØ ¿ªÇÒÀ» ·ÎÅ×ÀÌ¼Ç ÇÒ ¼öµµ ÀÖ´Ù.
2. ÀÌÇØ ÇÊ¿ä : Áß¿ä Á¤º¸¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇ϶ó. ¾×¼¼½º ¸®½ºÆ®ÀÇ Á¤±âÀûÀÎ °ËÅä¿¡ °üÇÑ ÇÁ·Î¼¼½º¸¦ È®¸³Ç϶ó. ¹Î°¨ÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¸®ºä´Â ºÐ±âº°, ¶Ç´Â ¹Ý³â¸¶´ÙÀÇ °ËÅä°¡ °¡Àå ¹«³Çϸç, ¾î¶² Á÷¿øÀÌ Á÷¹«¸¦ º¯°æÇßÀ» ¶§ ½ÇÁ¦ ¾÷¹« Çʿ伺°úÀÇ °ü·Ã ÀÌ»óÀ¸·Î ±ÇÇѵéÀÌ ±âº»°ªÀ¸·Î º¸Á¸µÇÁö ¾Ê´Â °ÍÀ» È®½ÇÈ÷ Çϱâ À§ÇØ Ãß°¡ÀûÀÎ ¸®ºä ½Ç½Ã·Î º¸°ÇØ¾ß ÇÑ´Ù.
3. º¯°æ °ü¸®(Change management) : Á¸ÀçÇÏ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Ç¥½ÃÇØ º¯°æ-°ú ºñÁî´Ï½º ¿¬¼Ó¼º-¿¡ °üÇÑ Æ²À» È®¸³Ç϶ó. Á¾Á¾ °íµÈ ¹®¼ÀÛ¾÷ÀÌ ÇÊ¿äÇÑ Áö°Ü¿î °ÍÀ¸·Î ÀνĵDZ⵵ ÇÏÁö¸¸ º¯°æ °ü¸®´Â ±ÝÀ¶ ½Ã½ºÅÛÀÇ °ü¸®¿Í º¸È£¸¦ À§ÇÑ ÇÙ½É ÅëÁ¦ ¸ÞÄ¿´ÏÁòÀÌ´Ù. °¨»ç¿øµéÀº °ß°íÇÑ º¯°æ °ü¸® ½ÇÀçÀÇ °¡Ä¡¸¦ ³ôÀÌ Æò°¡ÇÑ´Ù. ±×°ÍÀÌ º¸´Ù ¸Å²ô·¯¿î °¨»çÀÇ °á°ú¸¦ °¡Á®¿À±â ¶§¹®ÀÌ´Ù.
È¿°úÀûÀÎ º¯°æ °ü¸® ÇÁ·Î¼¼½º´Â Áú¼Á¤¿¬ÇÏ¸ç ´Ü¼øÇÏ´Ù. ¸ðµç ½Ã½ºÅÛÀ» ¹®¼·Î ±â·ÏÇÏ°í º¯°æ¿¡ ÇÊ¿äÇÑ ´Ü°èµéÀ» ±¸Ã¼ÀûÀ¸·Î ÇÏ¸ç °¨»ç ÃßÀûÀ» È®¸³Ç϶ó. ¹®¼È´Â ºñÁî´Ï½º ½Ã½ºÅÛ Åº·Â¼º ¶Ç´Â ÀçÇØ º¹±¸ ¹æ¾ÈÀ» À§ÇÑ Åä´ë¸¦ Çü¼ºÇÏ´Â Ãß°¡ÀûÀÎ ¼º°ú¿¡ µµ¿òÀÌ µÈ´Ù. ¶ÇÇÑ À§ÇèÀ» ½Äº°Çϱâ À§ÇÑ ¸®ºä º¸µå(review board : °ËÅä ±â±¸)¸¦ »ý¼ºÇÏ°í ¼¼ºÎ ³»¿ëÀ» °áÁ¤ÇÏ¸ç ¼³¸íÇ϶ó.
»ç¾÷Àû ¿ä±¸´Â ÇÁ·Î¼¼½ºÀÇ º¯È¸¦ °¡Á®¿À¸ç ÄÄÇöóÀ̾𽺴 Áß¿äÇÑ ºñÁî´Ï½º µ¿±â ¿äÀÎÀÌ´Ù. ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ º¯°æÇÒ Çʿ䰡 ÀÖ´Ù¸é º¯°æÇ϶ó. ÄÄÇöóÀ̾𽺸¦ Æ÷¿ëÇÔÀ¸·Î½á º¸¾È ½Ç¹«ÀÚµéÀº µÎ ¸¶¸® »õ¸¦ ÀâÀ» ¼ö ÀÖ´Ù. ±×·Î ÀÎÇØ º¸´Ù ÀûÀº ºñ¿ë°ú º¸´Ù ½Å·ÚÇÒ ¼ö ÀÖ´Â ¿î¿µ, °¨»ç¿¡ ´ëÇÑ ¼Ò¸ð½Ã°£°ú ºñ¿ë °¨¼Ò, ´ÜüÀÇ º¸´Ù Ä¿´Ù¶õ ½É¸®Àû ¿©À¯ µîÀÇ ÀÌÀÍÀ» ¾ò°Ô µÈ´Ù.
<±Û¡¤µ¥À̺ø ¸ðÆ®¸Ç(David Mortman) ¿¡¼È·± ¿ø(Echelon One) CSO>
Copyright ¨Ï 2006 Information Security and TechTarget
[Á¤º¸º¸È£21c Åë±Ç 95È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>