Home > Àüü±â»ç

[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÒÕÇÏ´Ù-16] ±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ º¸¾ÈÀÇ Á߿伺

ÀÔ·Â : 2025-05-26 18:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾È À§ÇùÀ» ÁÙÀ̱â À§ÇÑ ÇÙ½É ¿ä¼Ò 4°¡Áö

[º¸¾È´º½º= À̺´Èñ ±â¼ú»ç/Æ®·¡ºí¿ù·¿] ±ÝÀ¶ »ê¾÷Àº °æÁ¦¿Í »çȸÀÇ Áß¿äÇÑ ±â¹ÝÀ¸·Î ÀÚ¸® Àâ°í ÀÖ¾î º¯È­°¡ ÇÊ¿äÇÑ »óȲ¿¡¼­µµ º¸¼öÀûÀ¸·Î Á¢±ÙÇÏ´Â °æÇâÀÌ °­ÇÏ´Ù. ÀÌ´Â ±ÝÀ¶ ¼­ºñ½ºÀÇ Æ¯¼öÇÑ ¼º°Ý°ú ±ÔÁ¦ ȯ°æ, ±×¸®°í °í°´ ½Å·Ú¿¡ ´ëÇÑ ³ôÀº Ã¥ÀÓ°¨ÀÌ µû¸£±â ¶§¹®ÀÌ´Ù. ÀÌ·¯ÇÑ Æ¯Â¡ ¶§¹®¿¡ µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼Ç(Digital Transformation)ÀÇ È帧¿¡ ´Ê°Ô ¹ÝÀÀÇÒ ¼ö¹Û¿¡ ¾ø°í ÀÎÇÁ¶ó Ãø¸é¿¡¼­µµ Ŭ¶ó¿ìµåÀÇ Àû¿ëÀÌ ´Ù¸¥ »ê¾÷¿¡ ºñÇØ ´ÊÀº ÆíÀÌ´Ù.

[ÀÚ·á: gettyimagesbank]


ÇÏÁö¸¸ ÀÎÅͳÝÀºÇàÀ» ½ÃÀÛÀ¸·Î ¸¹Àº Å×Å©ÇÉ È¸»çµéÀÌ Å¬¶ó¿ìµå ±â¹ÝÀ¸·Î ±¸ÃàÀ» ½ÃÀÛÇÏ°í ±âÁ¸ÀÇ IDC ±â¹Ý ȯ°æÀ» Å»ÇÇ, À¯¿¬ÇÑ ÀÎÇÁ¶ó¸¦ ±¸ÃàÇØ ¼º°øÀ» °ÅµÎ°í ÀÖ´Ù. ¿©±â¼­´Â ±ÝÀ¶ Ŭ¶ó¿ìµå Àüȯ °æÇèÀ» ±â¹ÝÀ¸·Î ±ÝÀ¶ ¼­ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡¼­ÀÇ ÀåÁ¡°ú º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇØ ³íÇϰíÀÚ ÇÑ´Ù.

±ÝÀ¶ ¼­ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡ ÀÖ¾î ÀåÁ¡À» ±âÁ¸ IDC ±â¹ÝÀÇ ¿ÂÇÁ·¹¹Ì½º ȯ°æ°ú ºñ±³ÇØ È¿À²¼º Ãø¸é°ú µµÀÔ¼º Ãø¸éÀ¸·Î ±¸ºÐÇØ º¸¸é ¾Æ·¡¿Í °°´Ù.

¡ã±ÝÀ¶ ¼­ºñ½ºÀÇ Å¬¶ó¿ìµå Ȱ¿ë¿¡ ´ëÇÑ ÀåÁ¡ [ÀÚ·á: À̺´Èñ ±â¼ú»ç]


ÀÌÁ¦ ±ÝÀ¶ ȯ°æ¿¡¼­µµ Ŭ¶ó¿ìµå·ÎÀÇ ÀüȯÀº ¼±ÅÃÀÌ ¾Æ´Ï¶ó Çʼö°¡ µÇ¾î°¡°í ÀÖ´Ù. ¿ì¹° ¾È °³±¸¸®°¡ µÇÁö ¾Ê°í ±Û·Î¹ú·Î ³ª¾Æ°¡±â À§Çؼ­´Â Ŭ¶ó¿ìµå Ȱ¿ëÀ¸·ÎÀÇ º¯È­¸¦ »¡¸® ¼ö¿ëÇÒ Çʿ䰡 ÀÖ´Ù. ±×¿¡ ¸øÁö¾Ê°Ô º¸¾Èµµ ¹Ì¸®¹Ì¸® ÁغñÇØ¾ß ÇÑ´Ù.

ÀÌ·¯ÇÑ º¯È­¿¡ ´ëÀÀÇϱâ À§ÇØ ¸ÕÀú ±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸ÀÚ.

±ÝÀ¶ º¸¾ÈÀº °í°´ÀÇ °³ÀÎÁ¤º¸»Ó¸¸ ¾Æ´Ï¶ó °í°´ÀÇ ±ÝÀ¶Á¤º¸±îÁö º¸È£ÇØ¾ß Çϱ⠶§¹®¿¡ ´Ù¸¥ ¾î¶² ¼­ºñ½ºº¸´Ùµµ º¸¾ÈÀÌ Áß¿äÇÏ´Ù. ¡®±ÝÀ¶±Ç ¸ÁºÐ¸® °³¼±¾È¡¯À» ÅëÇØ ±â¾÷Àº ¸ÁºÐ¸® ±ÔÁ¦ ¿ÏÈ­·Î »õ·Î¿î ±âȸ¸¦ ¸Â°Ô µÆÀ¸¸ç µ¿½Ã¿¡ »çÀ̹ö º¸¾ÈÀÇ Ã¥ÀÓÀº ´õ¿í Ä¿Á³´Ù.

ÀÌÁ¦ ±â¾÷µéÀº ÀÚÀ²ÀûÀ¸·Î º¸¾ÈÀ» °ü¸®ÇÏ°í °­È­Çϴ ü°è¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù. ÀÌ´Â ±â¼úÀû ¹æ¾î º¯È­´Â ¹°·ÐÀÌ°í º¸¾È¿¡ ´ëÇÑ Ã¶Çаú Á¢±Ù ¹æ½ÄÀÇ ±Ùº»ÀûÀÎ º¯È­¸¦ ÀǹÌÇÑ´Ù. ±ÝÀ¶ ¾÷°è¿¡¼­´Â Äڷγª 19·Î ÀÎÇØ ºñ´ë¸é ¹®È­°¡ È®»êµÆ°í, ÀÌ¿¡ ±â¹ÝÇØ Ŭ¶ó¿ìµå µµÀÔ ¿òÁ÷ÀÓÀÌ ´õ¿í »¡¶óÁ³´Ù°í ¸»Çϰí ÀÖ´Ù. ±ÝÀ¶±ÇÀÌ Å¬¶ó¿ìµå·Î ÀüȯÇϱ⠽ÃÀÛÇÑ Ãʱ⿡´Â º¸¾È¿¡ °ü·ÃµÈ °úµµÇÑ ±ÔÁ¦°¡ ±ÝÀ¶»çÀÇ Å¬¶ó¿ìµå Àüȯ¿¡ °É¸²µ¹ÀÌ µÇ±âµµ ÇßÁö¸¸ ÇöÀç´Â ±ÔÁ¦°¡ ¿ÏÈ­µÇ°í ÀÖ´Â Ãß¼¼´Ù. ÀÌ´Â º¸¾ÈÀÌ ´õ¿í Áß¿äÇÑ ¿ä¼Ò°¡ µÇ°í ÀÖÀ½À» ÀǹÌÇÑ´Ù.

±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾ÈÀÌ ¿Ö Áß¿äÇѰ¡?
°¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÒ Æ÷ÀÎÆ®´Â µ¥ÀÌÅÍ ÀÚü°¡ ¸Å¿ì ¹Î°¨ÇÑ Á¤º¸¶ó´Â °ÍÀÌ´Ù. ¿©·¯ºÐÀÇ ±ÝÀ¶°Å·¡Á¤º¸, ¿¹¸¦ µé¾î Ä«µå Á¤º¸, °èÁ Á¤º¸, ÀÎÁõ Á¤º¸ µîÀÌ À¯ÃâµÆ´Ù°í °¡Á¤Çغ¸ÀÚ. ±×·³ ´©±º°¡ ÇØ´ç Á¤º¸¸¦ °¡Áö°í ¿©·¯ºÐÀÇ µðÁöÅÐ Àç»êÀ» ½±°Ô °¥ÃëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¿ì½º°¹¼Ò¸®·Î ¿ù±ÞÀÌ ÅëÀå¿¡ ÀԱݵǸé ÅëÀå Âï°í ¹Ù·Î ³ª°£´Ù´Â ¸»ÀÌ ÀÖ´Ù. ÀÌó·³ µðÁöÅÐ Á¤º¸·Î ÀúÀåµÇ¾î ÀÖ´Â ±ÝÀ¶Á¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÇØÁÖ´Â º¸¾ÈÀÌ Áß¿äÇÒ ¼ö¹Û¿¡ ¾ø´Ù.

±ÝÀ¶°ú Ŭ¶ó¿ìµå°¡ ¸¸³µ´Ù. ÀüÅëÀûÀÎ ±ÔÁ¦ »ç¾÷ÀÎ ±ÝÀ¶ ¼­ºñ½º¿Í ºñ±³Àû ½Å±â¼ú·Î ¿©°ÜÁö´Â Ŭ¶ó¿ìµå°¡ ¸¸³µ±â ¶§¹®¿¡ ÄÄÇöóÀ̾𽺿¡ ´ëÇÑ °í·Á°¡ ÇÊ¿äÇÏ´Ù. ´Ù¾çÇÑ ÄÄÇöóÀ̾𽺠¿ä±¸»çÇ×ÀÌ ÀÖÁö¸¸ ƯÈ÷³ª º¸¾È ÄÄÇöóÀ̾𽺸¦ ÁؼöÇÏÁö ¾Ê°í ¼­´Â ¼­ºñ½º¸¦ À¯ÁöÇÒ ¼ö ¾ø°Ô µÆ´Ù. ´ëÇ¥ÀûÀÎ º¸¾È ÄÄÇöóÀ̾𽺷δ ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤, Ŭ¶ó¿ìµåÄÄÇ»ÆÃ¹ý, ±ÝÀ¶Å¬¶ó¿ìµåÀ̿뺸°í, PCI-DSS(°áÁ¦ Ä«µå µ¥ÀÌÅÍ º¸¾È Ç¥ÁØ) µîÀÌ ÀÖ´Ù.

ÀÌ¿Í °°Àº ±ÝÀ¶ º¸¾ÈÀÇ Á߿伺À» ¸¸Á·½ÃŰ°í ±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾È À§ÇùÀ» ÁÙÀ̱â À§Çؼ­´Â ¾î¶°ÇÑ ³ë·ÂÀ» ÇØ¾ß ÇÒ±î? °³ÀÎÀûÀ¸·Î Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â º¸¾È ´ã´çÀÚ ¶Ç´Â º¸¾È Ã¥ÀÓÀڷμ­ °í·ÁÇØ¾ß ÇÒ ÇÙ½É ¿ä¼Ò´Â ¾Æ·¡¿Í °°´Ù.

¡âÀ߸øµÈ ¼³Á¤(Misconfiguration)
Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ ¾à 50% Á¤µµ°¡ À߸øµÈ ¼³Á¤(Misconfiguration)¿¡ ÀÇÇØ¼­ ¹ß»ýÇÑ´Ù´Â Á¶»ç°¡ ÀÖ´Ù. ƯÈ÷ IAM(Identity and Access Management)ÀÇ À߸øµÈ ¼³Á¤À̳ª µ¥ÀÌÅÍÀúÀå¼ÒÀÇ Public ¼³Á¤ ¿À·ù¸¦ ÅëÇÑ Á¤º¸ À¯ÃâÀº ±ÝÀ¶ ¼­ºñ½º¿¡ Ä¡¸íÀûÀÎ »ç°í¸¦ ÃÊ·¡ÇÑ´Ù. µû¶ó¼­ »ç¿ëÀÚ Á¢±Ù ±ÇÇÑÀ» ÃÖ¼ÒÈ­ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ®(Zero Trust) Á¤Ã¥À» µµÀÔÇØ ³»¿ÜºÎ·ÎºÎÅÍ ½ÂÀεÇÁö ¾ÊÀº Á¢±ÙÀ» ¹æÁöÇá¾ß ÇÏ¸ç °­·ÂÇÑ ÀÎÁõ ¹æ½Ä(ex. MFA: Multi-Factor Authentication)À» »ç¿ëÇØ ½Å¿ø µµ¿ë¿¡ ÀÇÇÑ Ä§ÀÔÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.

¡âµ¥ÀÌÅÍ ¾Ïȣȭ
µ¥ÀÌÅÍ ¾Ïȣȭ´Â ±ÝÀ¶ Ŭ¶ó¿ìµå º¸¾ÈÀÇ °¡Àå ±âº»ÀûÀÎ ¿ä¼ÒÀÌ´Ù. ¹ýÀû ¿ä±¸»çÇ×ÀÎ °íÀ¯½Äº°Á¤º¸(¿¹: Áֹεî·Ï¹øÈ£) »Ó¸¸ ¾Æ´Ï¶ó ±ÝÀ¶½Äº°Á¤º¸ÀÎ °èÁ¹øÈ£, Ä«µå¹øÈ£ µîÀÇ ¾Ïȣȭµµ Áß¿äÇÑ ¿ä¼ÒÀÌ´Ù. ¶ÇÇÑ Áß¿ä µ¥ÀÌÅʹ Ŭ¶ó¿ìµå ³»ºÎ¿¡¼­ ÀúÀåµÇ°Å³ª Àü¼Û ÁßÀÏ ¶§¿¡µµ ¾ÏȣȭµÇ¾î¾ß Çϸç, ¾ÏÈ£ Ű´Â µ¶¸³ÀûÀÌ°í ¾ÈÀüÇÏ°Ô °ü¸®µÅ¾ß ÇÑ´Ù(¿¹: KMS »ç¿ë). ¶ÇÇÑ, µ¥ÀÌÅÍÀúÀå¼Ò(¿¹: S3 µî)¿¡ ´ëÇØ ÁÖ±âÀûÀÎ ¹Î°¨µ¥ÀÌÅÍ °Ë»ç µîÀ» ÅëÇØ µ¥ÀÌÅÍ º¸¾È À§ÇèÀ» Á¡°ËÇØ¾ß ÇÑ´Ù.

¡â½Ç½Ã°£ ¸ð´ÏÅ͸µ ¹× ·Î±× °ü¸®
±ÝÀ¶ ȯ°æ¿¡¼­´Â ½Ç½Ã°£ À§Çù ŽÁö¿Í »ç°í ´ëÀÀÀÌ ÇʼöÀûÀÌ´Ù. Ŭ¶ó¿ìµå ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ ´Ù¾çÇÑ ¸ð´ÏÅ͸µ ¸ðµâ(¿¹: AWS CloudWatch)À» Ȱ¿ë, À§Çù »óȲÀ» ½Ç½Ã°£À¸·Î ŽÁöÇØ °æ°í¸¦ Çϰí, ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ´Â º¸¾È ¿î¿µ ȯ°æ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù. ³Ê¹« ¸¹Àº °æ°í´Â ¿î¿µ ºñ¿ëÀÇ Áõ°¡¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ¸´Ï ¿î¿µ ³ëÇϿ츦 ÅëÇØ ÃÖÀûÀÇ È¯°æ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù.

¡âÇö½ÇÀûÀÎ º¸¾È »ç°í ´ëÀÀ °èȹ ¸¶·Ã
º¸¾È »ç°í ŽÁö, º¸°í, º¹±¸¿¡ ´ëÇÑ ¸íÈ®ÇÑ °èȹÀ» ¼ö¸³Çϰí Á¤±âÀûÀ¸·Î Å×½ºÆ®ÇØ¾ß ÇÑ´Ù. »ç°í ¹ß»ý ½Ã ÇÇÇØ¸¦ ÃÖ¼ÒÈ­ÇÏ°í ºü¸£°Ô º¹±¸ÇÒ ¼ö ÀÖµµ·Ï ÁغñÇØ¾ß ÇÑ´Ù´Â Àǹ̷ΠÃÖ¼ÒÇÑ ¿¬ 1ȸ ÀÌ»ó Ä§ÇØ»ç°í ´ëÀÀÈÆ·ÃÀ» ¼öÇàÇÏ°í ±ÝÀ¶ ºÐ¾ß Á¶Á÷±¸¼º¿øÀÌ ¼÷ÁöÇÒ ¼ö ÀÖµµ·Ï ±³À°ÇØ¾ß ÇÑ´Ù.

±ÝÀ¶ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾ÈÀº ±â¾÷°ú °í°´ÀÇ ½Å·Ú¸¦ À¯ÁöÇϱâ À§ÇÑ Çʼö Á¶°ÇÀÌ´Ù. ±ÝÀ¶±â°üÀº ±â¼úÀÇ ¹ßÀü°ú »çÀ̹ö À§ÇùÀÇ Áõ°¡ ¼Ó¿¡¼­ Ŭ¶ó¿ìµå º¸¾È¿¡ ¸·´ëÇÑ ÀÚ¿øÀ» ÅõÀÚÇϰí, Á¤Ã¥°ú ±â¼úÀ» Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÔÀ¸·Î½á ¾ÈÀüÇÑ ±ÝÀ¶ ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. º¸¾ÈÀÇ ¿ì¼±¼øÀ§¸¦ ³ô°Ô À¯ÁöÇÏ°í ¹Ì·¡ÀÇ À§Çù ȯ°æ¿¡ ´ëºñÇÏ¿© źźÇÑ º¸¾È Àü·«À» ±¸ÃàÇϵµ·Ï ³ë·ÂÇØ¾ß ÇÑ´Ù.
[±Û_À̺´Èñ ±â¼ú»ç/Æ®·¡ºí¿ù·¿]

ÇÊÀÚ ¼Ò°³_
- (ÁÖ)Æ®·¡ºí¿ù·¿ CISO/CPO
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ AIÀü·«À§¿øÈ¸ À§¿ø
- ±¹°¡Á÷¹«´É·ÂÇ¥ÁØ(NCS) ÇнÀ¸ðµâ Á¤º¸º¸È£ ºÐ¾ß ÁýÇÊ ¹× °ËÅä
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ISMS-P ÀÎÁõ½É»ç¿ø, ÀΰøÁö´É»ê¾÷ÄÁ¼³ÅÏÆ®, PMP µî

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù