º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» °­È­Çϱâ À§ÇÑ ¼¼ °¡Áö Àü·«

ÀÔ·Â : 2023-07-01 16:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
źźÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µå´Â °Ç ¿©Å±îÁö ÇʼöÀûÀÎ °ÍÀÌ ¾Æ´Ï¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î´Â Ãë¾àÇÒ ¼ö¹Û¿¡ ¾ø´Ù´Â °Ô Á¤·ÐÀ̾ú±â ¶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ¹Ì±¹ Á¤ºÎ°¡ ÀÌ·± ÀνÄÀ» µÚÁý¾î¾ß ÇÑ´Ù´Â È­µÎ¸¦ ´øÁ³´Ù. ¼ÒÇÁÆ®¿þ¾î º¸¾È ÁöÇüµµ°¡ ºü¸£°Ô ¹Ù²ð Àü¸ÁÀÌ´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] Çö´ë ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀº °úµµ±â¸¦ Áö³ª°í ÀÖ´Ù. ÀÌ ½Ã±â°¡ Áö³ª°¡¸é ±â¾÷µéÀº ¾ÈÀüÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µç °Í¿¡ ´ëÇØ Ã¥ÀÓÀ» Áö°í ½ÉÁö¾î ¹úÀ» ¹Þ°Ô µÉ °ÍÀÌ´Ù. ´õ ÀÌ»ó ¡®¿ì¸®µµ ÇÇÇØÀÚ¡¯¶ó´Â ½ºÅĽº¸¦ ÃëÇϱ⠾î·Æ°Ô µÉ °ÍÀÌ ºÐ¸íÇØ º¸ÀδÙ.

[À̹ÌÁö = gettyimagesbank]


¾ó¸¶ Àü ¹Ì±¹ÀÇ ¹ÙÀÌµç ´ëÅë·É°ú ±×ÀÇ ÇàÁ¤ºÎ´Â ¿À·£ ½Ã°£ º¸¾È ¾÷°è°¡ ±â´Ù·Á¿Ô´ø ¡®±¹°¡ »çÀ̹ö º¸¾È Àü·«(National Cybersecurity Strategy)¡¯À̶ó´Â °ÍÀ» ¼ö¸³ÇØ ¹ßÇ¥Çß´Ù. ±× Àü·« Áß Çϳª´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç°¡ º¸¾È Ãë¾àÁ¡°ú »ç°í¿¡ ´ëÇÑ Ã¥ÀÓÀ» ´õ ¸¹ÀÌ Áö°Ô ÇÔÀ¸·Î½á ¼ÒÇÁÆ®¿þ¾î »ýÅ°踦 º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µå´Â °ÍÀ̾ú´Ù. ¡°ÇöÀç ½ÃÀåÀº Ãë¾àÇÑ Á¦Ç°ÀÎ¾Æ ¼­ºñ½º¸¦ ½ÃÀå¿¡ ³»³õ´Â ´Üüµé¿¡ Ã¥ÀÓÀº Àû°Ô ¹¯°Ô, ¿ÀÈ÷·Á °úµµÇÑ º¸»ó¸¸ ÇØ ÁÖ°í ÀÖ´Ù¡±´Â °Ô ÀÌ Àü·« º¸°í¼­ÀÇ ÁöÀûÀ̾ú´Ù.

ÀÌ·¯ÇÑ ¹æÇ⼺ÀÇ Å¸´çÇÔÀ̳ª ±×¸§À» ¶°³ª ÀÏ´Ü ¡®¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¹®Á¦´Â ½É°¢ÇÏ´Ù¡¯´Â ÁöÀû ÀÚü¿¡ µ¿ÀÇ ¸øÇÒ »ç¶÷Àº ¾øÀ» °ÍÀÌ´Ù. ¿ì¸®ÀÇ IT »ýÅ°迡 ÀÖ¾î ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡Àº ¿£µ¥¹Í ±× ÀÚü´Ù. ´Ü¼øÈ÷ »ç¶÷ÀÌ ¸¸µç °Å¶ó ±¸¸ÛÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø´Ù´Â º¸ÆíÀûÀÎ »ç½Ç ¿Ü¿¡ ¹¹°¡ ¿ì¸®ÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ·¸°Ô Ãë¾àÇÏ°Ô ¸¸µå´ÂÁö¸¦ ±¸Ã¼ÀûÀ¸·Î ÀÌÇØÇÏ°í ÇØ°áÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±×·¸Áö ¾ÊÀ¸¸é °ð Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÃÁß¿¡ ³»³õÀº À߸øÀ¸·Î ¿Â°® Áöź°ú ¹ú±ÝÀ» ¹Þ°Ô µÉ Å״ϱî.

Ãë¾àÁ¡µéÀÇ »Ñ¸®
¾ÈÀüÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â ´ëºÎºÐ °³¹ß Ãʱ⠴ܰ迡±îÁö ¹®Á¦ÀÇ »Ñ¸®°¡ °Å½½·¯ ¿Ã¶ó°£´Ù. ÇÏÁö¸¸ À̾߱⸦ ´õ ÁøÇàÇϱâ Àü¿¡ ¿©±â¼­ ¸î °¡Áö ¿ë¾î¸¦ ¹Ù·ÎÀâ°íÀÚ ÇÑ´Ù.
1) ¿À·ù(flaw)´Â Äڵ尡 ÀÛ¼ºµÇ´Â ½Ã±â¿¡ Çü¼ºµÇ´Â °áÇÔÀ¸·Î, Ãë¾àÁ¡À¸·Î ¹ßÀüÇÒ °¡´É¼ºÀÌ ´ÙºÐÇÏ´Ù.
2) Ãë¾àÁ¡(vulnerability)Àº ¼ÒÇÁÆ®¿þ¾î ÄÚµå ³»¿¡¼­ ¹ß°ßµÇ´Â ¡®ÀͽºÇ÷ÎÀÕ °ø°Ý Á¶°Ç¡¯À» ¸»Çϸç, ÇØÅ· °ø°ÝÀÇ ½ÃÀÛÁ¡ÀÌ µÇ´Â °æ¿ì°¡ ¸¹´Ù.

Äڵ尡 °è¼ÓÇؼ­ ÀÛ¼ºµÊ¿¡ µû¶ó ¿À·ùµéÀÌ ´©ÀûµÇ¸é ¡®º¸¾È 乫¡¯°¡ ½×ÀδÙ. ¡®º¸¾È 乫¡¯¶õ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ý¾ÖÁֱ⸦ ÅëÇØ ÇØ°áµÇÁö ¾Ê´Â ¿À·ùµéÀ» ¸»ÇÑ´Ù. ¹Ù·Î ÀÌ ¡®º¸¾È 乫¡¯ ¶§¹®¿¡ µ¥ºê¼½¿É½º(DevSecOps)¶ó´Â °ÍÀÌ ¶°¿À¸£±â ½ÃÀÛÇß´Ù. µ¥ºê¼½¿É½º´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ÁÖ±â Àüü¿¡ º¸¾ÈÀ» Àû¿ëÇÏ´Â °³¹ß ¿î¿µ ¹× °ü¸® ±â¹ýÀÌ´Ù.

ÃÖ±Ù º¸¾È ¾÷ü º£¶óÄÚµå(Veracode)´Â ¡®¼ÒÇÁÆ®¿þ¾î º¸¾È »óȲ(State of Software Security)¡¯À̶ó´Â ¿¬±¸ º¸°í¼­¸¦ ÅëÇØ ¾î¶»°Ô ¿À·ùµéÀÌ ¸¸µé¾îÁö°Ô µÇ´ÂÁö¸¦ ¼¼ºÎÀûÀ¸·Î »ìÆñ´Ù. ÀÌ ¿¬±¸¸¦ À§ÇØ 75¸¸ °³ ÀÌ»óÀÇ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ºÐ¼®Çß´Ù.

Á¶»ç °á°ú, Å©±â¿Í »ó°ü¾øÀÌ ¾ÖÇø®ÄÉÀ̼ǵéÀº °³¹ßÀÌ ³¡³ª°í 5³â µ¿¾È ¾à 40% Á¤µµ ²ÙÁØÈ÷ Ä¿Áö´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÃÖÃÊ ¹öÀü¿¡ ¾ø´ø ÄÚµåµéÀÌ ²ÙÁØÈ÷ Ãß°¡µÈ´Ù´Â °Çµ¥, ÀÌ °úÁ¤¿¡¼­ ¿À·ùµéµµ Ãß°¡µÈ´Ù. ÇÏÁö¸¸ Ãß°¡µÇ´Â ÆÐÅÏÀº ¡®²ÙÁØÇÑ »ó½Â¡¯°ú °Å¸®°¡ ÀÖ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÌ ½ÃÀå¿¡ »õ·Ó°Ô ³ª¿Ã ¶§¿¡´Â ¿À·ùµéÀÌ ±Þ°ÝÇÏ°Ô ÁÙ¾îµç´Ù. ±× ´ÙÀ½ ¾à 1³â~1³â 6°³¿ù »çÀÌ¿¡´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ 80%¿¡¼­ »õ·Î¿î ¿À·ù°¡ Ãß°¡µÇÁö ¾Ê´Â´Ù. ±× ±â°£ÀÌ ³¡³ª¸é ´ë·« 5³â±îÁö ¿À·ù°¡ °è¼ÓÇؼ­ ´Ã¾î³ª°í 5³â ÈĺÎÅÍ ¶äÇØÁø´Ù.

¹ß°ßµÇ´Â ¿À·ùµéÀº °Ë»çÇÒ ¶§ ¾î¶² ¹æ½ÄÀ» È°¿ëÇß´À³Ä¿¡ µû¶ó ´Ù¸£°Ô ³ªÅ¸³­´Ù. Á¤Àû °Ë»ç³Ä µ¿Àû °Ë»ç³Ä, ±× ¿Ü ¾î¶² ºÐ¼® ±â¼úÀÌ »ç¿ëµÆ´À³Ä¿¡ µû¶ó ¹ß°ßµÇ´Â ¿À·ùµéÀÌ ´Þ¶óÁø´Ù. ÇÏÁö¸¸ ¾î¶² °Ë»ç ¹æ½ÄÀ» µ¿¿øÇصµ ºñ½ÁÇÏ°Ô ³ªÅ¸³ª´Â °ÍµéÀÌ Àִµ¥, ¹Ù·Î Á¤º¸ À¯Ãâ ¿À·ù´Ù. ±× ¿Ü¿¡´Â °Ë»ç ¹æ½Ä¸¶´Ù Â÷À̸¦ º¸À̱⠶§¹®¿¡ ¼ÒÇÁÆ®¿þ¾î ¿À·ù °Ë»ç¸¦ ÇÒ ¶© ¿©·¯ ±â¹ýÀ» °í·ç »ç¿ëÇÏ´Â °É ÃßõÇÑ´Ù.

½ºÄµÀ» ¾ó¸¶³ª ÀÚÁÖ ÇÏ´À³Ä ȤÀº ÀÚÁÖ ÇÏÁö ¾Ê´À³Äµµ Áß¿äÇÑ º¯¼ö·Î¼­ ÀÛ¿ëÇÑ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÄµÀ» ÇÑ ´Þ¿¡ ÇÑ ¹ø Á¤µµ¸¸ ÇØÁ൵ »õ·Î¿î ¿À·ù°¡ »ý±æ °¡´É¼ºÀÌ ÇöÀúÇÏ°Ô ÁÙ¾îµå´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ¿À·ùµéÀÇ ÃÑ °³¼öµµ ÁÙ¾îµç´Ù. API¸¦ »ç¿ëÇØ ½ºÄµÀ» ÀÚµ¿À¸·Î ½Ç½ÃÇÏ´Â °Íµµ ¿À·ù ¹ß»ý °¡´É¼ºÀ» ³·Ãß´Â µ¥ ÀûÀÝÀº µµ¿òÀÌ µÇ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

´õ ³ªÀº º¸¾È ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ÇÑ °ÉÀ½ ´õ
Äڵ带 ÀÛ¼ºÇÒ ¶§ ¾Æ¿¹ ¾î¶² ¿À·ùµµ »ý±âÁö ¾Ê°Ô ÇÏ´Â °ÍÀÌ °¡Àå ÀÌ»óÀûÀÎ °Ç ³Ê¹«³ª ´ç¿¬ÇÏ´Ù. ÇÏÁö¸¸ ½ÇÁúÀûÀ̰ųª ½Ç¿ëÀûÀÌÁö´Â ¾Ê´Ù. ±×·¸±â ¶§¹®¿¡ Â÷¼±Ã¥À¸·Î ´ÙÀ½ ¼¼ °¡Áö¸¦ ±ÇÀåÇÑ´Ù.

1) º¸¾È ¿À·ùµéÀº ÃÖ´ëÇÑ ºü¸£°í Áï°¢ÀûÀ¸·Î ÇØ°áÇØ¾ß ÇÑ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç Ãâ½Ã ÈÄ 2³â¸¸ Áö³ªµµ ÀÌ¹Ì ¿À·ù°¡ ½×ÀÌ°í ½×¿© °ÈÀâÀ» ¼ö ¾ø´Â °æ¿ì¿¡ óÇÏ´Â °æ¿ì¸¦ À̹ø Á¶»ç¿¡¼­ ¸¹ÀÌ ¸ñ°ÝÇß´Ù. ¿À·ù°¡ ½×ÀÌ¸é ½×ÀÏ ¼ö·Ï ÇØ°áÀÌ Èûµé¾îÁö´Â °Ç ´ç¿¬ÇÏ´Ù.

2) ÀÚµ¿È­¸¦ µµÀÔÇÏ°í °³¹ßÀÚ¸¦ ÈƷýÃÄÑ¾ß ÇÑ´Ù. °³¹ß ½Ã ¹ß»ýµÇ´Â °¢Á¾ ¿À·ùµé¿¡ ¾î¶² °ÍÀÌ ÀÖÀ¸¸ç, ±× Áß ÈçÇÑ °ÍÀº ¶Ç ¹«¾ùÀÎÁö ¾Ë¾Æ¾ß Äڵ带 ¸¸µé ¶§ ¿À·ù°¡ ´ú ³ª¿Â´Ù. ¶ÇÇÑ ¿À·ù°¡ ¹ß°ßµÆÀ» ¶§ ´ëóÇÏ´Â ¼Óµµ¿Í ¹æ¹ýµµ ´Þ¶óÁø´Ù. ½ÇÁ¦·Î º¸¾È ÈÆ·Ã ÄÚ½º¸¦ ¸¶Ä£ °³¹ßÀÚµéÀÌ ¸¸µç ¾Ûµé¿¡¼­´Â Åë°èÀûÀ¸·Î ¿À·ù°¡ Àû´Ù´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù.

3) ¾ÖÇø®ÄÉÀÌ¼Ç »ý¾ÖÁֱ⠰ü¸® ü°è¸¦ ¼ö¸³ÇØ¾ß ÇÑ´Ù. ƯÈ÷ ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸® ´ã´çÀÚ¸¦ ÁöÁ¤ÇØ µÎ´Â °ÍÀÌ ÁÁ´Ù. ±×·¸´Ù°í ¸ðµç Ã¥ÀÓÀ» ÇÑ »ç¶÷¿¡°Ô¸¸ Áö¿ì´Â °Ç ±×¸® È¿°úÀûÀÌÁö ¾Ê´Ù. ÀÏ´Ü ½Ã±ÞÇÏ°Ô È¤Àº Áß¿äÇÏ°Ô °ü¸®ÇØ¾ß ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǺÎÅÍ ½ÃÀÛÇÏ´Â °Ô ÁÁ´Ù.

À¯·´ÀÇ GDPR·ÎºÎÅÍ ½ÃÀÛÇØ Àü ¼¼°è°¡ °³ÀÎÁ¤º¸¿Í ÇÁ¶óÀ̹ö½Ã¿¡ ¹Î°¨ÇÑ Á¤¼­¸¦ ºü¸£°Ô °®°Ô µÆµíÀÌ, ¹Ì±¹ÀÇ »õ·Î¿î º¸¾È Ã¥ÀӷкÎÅÍ ½ÃÀÛÇØ Àü ¼¼°è °³¹ß»çµéÀÌ ¼ÒÇÁÆ®¿þ¾î ¿À·ù¿Í Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù¸£°Ô »ý°¢ÇÒ °ÍÀ̶ó°í ÇÊÀÚ´Â »ý°¢ÇÑ´Ù. À¯·´°ú ¹Ì±¹ÀÌ ¼±±¸ÀÚ¶ó´Â ¶æÀÌ ¾Æ´Ï¶ó, ¼³µæ·ÂÀÌ °­ÇÏ°í ¸ðµÎ°¡ ÁöÄÑ¾ß ÇÒ¸¸ÇÑ °¡Ä¡°¡ ÀÖ´Â °ÍµéÀº ÇÑ ³ª¶ó³ª Áö¿ª¿¡¼­ À¯ÇàÇßÀ» ¶§ ´Ù¸¥ °÷À¸·Î ÆÛÁö±â ¸¶·ÃÀ̶ó´Â ¶æÀÌ´Ù.

±×·¯´Ï ÀÌÁ¦ ´Ü¼øÈ÷ À±¸®ÀûÀ̰ųª ¹Ù¶÷Á÷ÇÑ ÇൿÀ̶ó´Â Â÷¿ø¿¡¼­ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» Ãß±¸ÇÏ´Â ½Ã´ë´Â Àú¹°°í ÀÖ´Ù°í ºÁµµ ¹«¹æÇÏ´Ù. Ãë¾àÁ¡ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀÌÁ¦ ±ÝÀüÀû ¼Õ½ÇÀ» ÀÏÀ¸Å²´Ù. ±×·¯¹Ç·Î ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¼ºÀº »ç¾÷¼º ±× ÀÚü´Ù.

±Û : Å©¸®½º ¿¨(Chris Eng), ¼ö¼® ¿¬±¸ Ã¥ÀÓÀÚ, Veracode
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)