·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Security

[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÒÕÇÏ´Ù-30] ¾ÈÀüÇÑ Á¦·ÎÆ®·¯½ºÆ® Àû¿ëÀ» À§ÇÑ Áö¸§±æ

ÀÔ·Â : 2025-12-22 14:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¸´Ù ´Éµ¿ÀûÀ̰í Áö¼Ó °¡´ÉÇÑ º¸¾È Àü·«ÀÇ ÇÙ½É ¡®Á¦·ÎÆ®·¯½ºÆ®(Zero Trust)¡¯
¸ÁºÐ¸® ¿ÏÈ­ ±âÁ¶ º»°ÝÈ­ µÇ´Â Áö±Ý...º¸¾È-ºñÁî´Ï½º °£ ¼ÒÅëÀÌ °¡Àå Áß¿äÇÑ ½Ã±â


[º¸¾È´º½º=¹®±¤¼® ±â¼ú»ç/ÄÚ¸®¾È¸® ITº¸¾ÈÆÄÆ®Àå] 2025³âÀº º¸¾È ¾÷°è Á¾»çÀڵ鿡°Ô Á¤¸» ÀØÀ» ¼ö ¾ø´Â ÇÑ ÇØ¿´´Ù. Åë½Å 3»çÀÇ º¸¾È»ç°í, ±ÝÀ¶È¸»çÀÇ °í°´Á¤º¸ À¯Ãâ, ±Û·Î¹ú ·£¼¶¿þ¾î ±×·ìÀÇ Á¤±³ÇÑ Å¸±ê °ø°Ý±îÁö ¿ÃÇØ¸¸Å­ ±¹³» º¸¾È ¾÷°è°¡ ÀÌÅä·Ï ±äÀå ¼Ó¿¡¼­ È¥¶õ½º·¯¿î ½Ã°£À» º¸³½ ÀûÀÌ ÀÖ¾ú´ÂÁö µÇ¹¯°Ô µÈ´Ù.

[ÀÚ·á: gettyimagesbank]


Á¤ºÎ´Â 2025³â ÀÕµû¸¥ »ç°í¸¦ ¼ö½ÀÇϰíÀÚ Áö³­ 10¿ù ¡®¹üÁ¤ºÎ Á¤º¸º¸È£ Á¾ÇÕ´ëÃ¥(2025.10.22)¡¯À» ¹ßÇ¥Çß´Ù. ÇÙ½ÉÀº Àü¹æÀ§Àû ÇØÅ· »ç°í·Î ÀÎÇÑ ±¹¹Î ºÒ¾ÈÀÌ °¡¼ÓÈ­µÊ¿¡ µû¶ó À̸¦ ÇØ¼ÒÇϱâ À§ÇØ ±¹°¡ Àü¹ÝÀÇ Á¤º¸º¸È£ ¿ª·®À» ´ëÆø °­È­Çϰڴٴ °ÍÀÌ´Ù.

ÀÌ¿¡ °ø°ø¡¤±ÝÀ¶¡¤Åë½Å µî ±¹¹Î ´ë´Ù¼ö°¡ ÀÌ¿ëÇÏ´Â 1,600¿© °³ IT ½Ã½ºÅÛ¿¡ ´ëÇÑ ´ë´ëÀûÀÎ º¸¾È Ãë¾àÁ¡ Á¡°ËÀ» ÃßÁøÇϰí, ƯÈ÷ ÃÖ±Ù »ç°í°¡ ÁýÁßµÈ Åë½Å»ç¿¡´Â ½ÇÁ¦ ÇØÅ· ¼öÁØÀÇ °í°­µµ ºÒ½Ã Á¡°ËÀ» ½ÃÇàÇØ ÁÖ¿ä ÀÚ»êÀÇ ½Äº° ¹× °ü¸® ü°è¸¦ Á¤ºñÇϵµ·Ï ¿ä±¸Çϰí ÀÖ´Ù.

ÀÌ¿Í °°Àº ³»¿ëÀº Áö³­ 9¿ù¿¡ ³»·ÁÁø 3¸¸ °³ ±â¾÷ ´ë»ó ±ä±Þ º¸¾È Á¡°Ë Áö½ÃÀÇ ¿¬Àå¼±¿¡ ÀÖÀ¸¸ç, 11¿ù¿¡´Â °³ÀÎÁ¤º¸º¸È£À§¿øÈ¸°¡ ISMS-P ÀÎÁõ ±â¾÷ Àüü¸¦ ´ë»óÀ¸·Î Çϴ Ưº° »çÈÄ Á¡°Ë±îÁö °ø½Ä ¿äûÇÑ »óȲÀÌ´Ù. ÇÏÁö¸¸ °ú¿¬ Á¤ºÎ ÁÖµµÀÇ ÀÚ»ê Á¡°Ë ¹× Ãë¾àÁ¡ Áø´Ü¸¸ÀÌ Çö ½Ã´ë ¡®´ëÇѹα¹ ÇØÅ·°øÈ­±¹¡¯À̶ó´Â ¿À¸í¿¡¼­ Å»ÃâÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ¹æ¹ýÀϱî?

´Ù½Ã Çѹø ±Ùº»ÀûÀÎ °í¹ÎÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ µµ·¡ÇÑ ¼ÀÀÌ´Ù.

¡°½Äº°µÇÁö ¾ÊÀº °ÍÀº ÃøÁ¤(Æò°¡)µÉ ¼ö ¾ø°í, ÃøÁ¤µÇÁö ¾ÊÀº °ÍÀº °³¼±µÉ ¼ö ¾ø´Ù¡±´Â ¸»Ã³·³ ÀÚ»ê ½Äº°ÀÌ À§Çè °ü¸®ÀÇ ÇÙ½É ¿ä¼Ò¶ó´Â Á¡¿¡´Â À̰ßÀÌ ¾ø´Ù.

±×·¯³ª ÀÚ»êÀ» ¿­½ÉÈ÷ ½Äº°Çϰí, ±âÁ¸ ¹æ½Ä°ú µ¿ÀÏÇÏ°Ô Áø´Ü¡¤ÅëÁ¦¡¤°ü¸®¸¦ ¼öÇàÇÏ¸é µÈ´Ù´Â Á¢±ÙÀº Çö ½ÃÁ¡ÀÇ IT ȯ°æÀ» °í·ÁÇÒ ¶§ ´õ ÀÌ»ó À¯È¿ÇÑ ÇØ¹ýÀ̶ó°í º¸±â ¾î·Æ´Ù. 4Â÷ »ê¾÷Çõ¸í ÀÌÈÄ AI¡¤Å¬¶ó¿ìµå µî ½Å±â¼úÀÌ ±Þ°ÝÈ÷ È®»êµÇ¸é¼­ ±â¾÷ ³» ÀÚ»êÀº ½Ç½Ã°£À¸·Î º¯È­Çϰí ÀÖ´Ù. ¾îÁ¦ Á¸ÀçÇÏ´ø ÀÚ»êÀÌ ¿À´ÃÀº »ç¶óÁú ¼ö ÀÖÀ¸¸ç, ÄÁÅ×ÀÌ³Ê ±â¹Ý ȯ°æ¿¡¼­´Â ¼öºÐ¡¤¼öÃÊ ´ÜÀ§·Î ÀÚ»êÀÌ »ý¼º¡¤»èÁ¦µÇ´Â °ÍÀÌ ÀÏ»óÀÌ µÆ´Ù. ÀÌ·¯ÇÑ ½Ã´ë¿¡ ¡®½Äº° ¡æ ÃøÁ¤ ¡æ °³¼±¡¯À̶ó´Â ÀÚ»êÀÇ ¼±ÇüÀû °ü¸® ¹æ½ÄÀº ¸íÈ®ÇÑ ÇѰ踦 µå·¯³»°í ÀÖ´Ù.

ÀÚ»êÀÌ ¼ø½Ä°£¿¡ º¯È­Çϰí, ¿ÜºÎ¿¡¼­´Â AI¸¦ Ȱ¿ëÇÑ Áö´ÉÇü °ø°ÝÀÌ ²÷ÀÓ¾øÀÌ À̾îÁö´Â Çö½Ç¿¡¼­´Â º¸´Ù ´Éµ¿ÀûÀ̰í Áö¼Ó °¡´ÉÇÑ º¸¾È Àü·«ÀÌ ÇÊ¿äÇÏ´Ù. ±× ÇÙ½ÉÀÌ ¹Ù·Î ¡®Á¦·ÎÆ®·¯½ºÆ®(Zero Trust)¡¯ÀÌ´Ù.

Á¦·ÎÆ®·¯½ºÆ®´Â À̸§ ±×´ë·Î ¡°¾Æ¹«µµ ½Å·ÚÇÏÁö ¾Ê´Â´Ù¡±´Â ¿øÄ¢¿¡¼­ Ãâ¹ßÇÑ´Ù. À̰ÍÀº ±âÁ¸ °æ°è ±â¹Ý º¸¾È ¸ðµ¨ÀÌ DMZ(Demilitarized Zone)¸¦ ÇÑ ¹ø Åë°úÇÏ´Â ¼ø°£ ³»ºÎ¿¡¼­ ÀÚÀ¯·Ó°Ô Ȱµ¿ÇÒ ¼ö ÀÖ°Ô µÇ´Â ±¸Á¶Àû Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ µîÀåÇÑ Ã¶ÇÐÀÌ´Ù. ´Ù½Ã ¸»ÇØ ³»ºÎ¡¤¿ÜºÎ¸¦ ºÒ¹®ÇÏ°í ¸ðµç »ç¿ëÀÚ¡¤±â±â¡¤¿äûÀ» ½Å·ÚÇÏÁö ¾Ê°í Áö¼ÓÀûÀ¸·Î °ËÁõÇÏ´Â Á¢±Ù ¹æ½ÄÀÌ´Ù.

²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â ÀÚ»ê ȯ°æ¿¡¼­´Â ¾ÖÃÊ¿¡ ½Ã½ºÅÛÀÌ ¼³°èµÇ´Â ´Ü°èºÎÅÍ º¸¾ÈÀÌ ³»ÀçÈ­µÇ´Â ¡®Secure by Design¡¯ Àü·«ÀÌ ÇÔ²² Àû¿ëµÇ¾î¾ß ÇÑ´Ù. Á¦·ÎÆ®·¯½ºÆ®´Â ´õ ÀÌ»ó ¼±ÅÃÀÌ ¾Æ´Ï¶ó, ºü¸£°Ô ÁøÈ­ÇÏ´Â À§Çù ȯ°æ¿¡¼­ ±â¾÷ÀÌ »ýÁ¸Çϱâ À§ÇØ ¹Ýµå½Ã äÅÃÇØ¾ß ÇÏ´Â º¸¾È ÆÐ·¯´ÙÀÓÀÌ´Ù.

ÀÌ¹Ì ÇØ¿Ü¿¡¼­´Â ¸¹Àº ±¹°¡°¡ Á¦·ÎÆ®·¯½ºÆ®¸¦ Àǹ«È­ÇÏ´Â ¹æÇâÀ¸·Î Á¤Ã¥À» ÀüȯÇϰí ÀÖ´Ù. °¡Àå ºü¸£°Ô ¿òÁ÷ÀÎ ±¹°¡´Â ¹Ì±¹ÀÌ´Ù. ¹ÙÀ̵ç ÇàÁ¤ºÎ´Â 2021³â 5¿ù, °íµµÈ­µÈ »çÀ̹ö À§ÇùÀ¸·Î ¹ß»ýÇÏ´Â »ç°í°¡ ±ÞÁõÇÏÀÚ ±âÁ¸ º¸¾Èü°è¸¸À¸·Î´Â ´ëÀÀÀÌ ºÒ°¡´ÉÇÏ´Ù°í ÆÇ´ÜÇß´Ù. ÀÌ¿¡ µû¶ó ¡®±¹°¡ »çÀ̹ö º¸¾È °³¼±À» À§ÇÑ ÇàÁ¤¸í·É(EO 14028)¡¯À» ¹ßÇ¥ÇÏ¸ç ¿¬¹æ ¹Î°£ ÇàÁ¤±â°ü Àü¹Ý¿¡ º¸¾È Ç¥ÁØÀÇ Çö´ëÈ­¸¦ ¿ä±¸Çϰí, Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØÃ³ µµÀÔÀ» °ø½ÄÈ­Çß´Ù. ÀÌÈÄ ¹é¾Ç°ü »êÇÏ OMB(Office of Management and Budget)´Â Á¦·ÎÆ®·¯½ºÆ® Àü·«°ú ¸ñÇ¥¸¦ ±¸Ã¼È­ÇÑ ÈÄ¼Ó Áöħ OMB-22-09¸¦ ¹ßÇ¥Çϸç, »ç½Ç»ó Á¦·ÎÆ®·¯½ºÆ®ÀÇ Àü¸é Àǹ«È­¸¦ ÃßÁøÇß´Ù.

È£ÁÖ ¶ÇÇÑ ÀÌ È帧¿¡ ÇÕ·ùÇß´Ù. 2025³â º¸È£¡¤º¸¾ÈÁ¤Ã¥ ÇÁ·¹ÀÓ¿öÅ©(Protective Security Policy Framework, PSPF)¿¡ µû¶ó Áß¿ä ÀÎÇÁ¶ó ±â¾÷¿¡´Â Á¦·ÎÆ®·¯½ºÆ® ±â¹Ý ¼¼ºÐÈ­(Segmentation)°¡ Çʼö Àü·«À¸·Î Æ÷ÇԵǾúÀ¸¸ç, ÀÌ¿¡ µû¶ó »çÀ̹ö À§Çù¿¡ ´ëÇÑ ´ëÀÀ ´É·Â°ú º¸¾È ±âÁØÀÌ Áö¼ÓÀûÀ¸·Î °­È­µÇ°í ÀÖ´Ù.

±¹Á¦ÀûÀ¸·Î Á¦·ÎÆ®·¯½ºÆ®°¡ È®»êµÇ´Â °¡¿îµ¥ ±¹³»¿¡¼­µµ 2023³â 7¿ù ¡®Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 1.0¡¯ÀÌ ¹ßÇ¥µÈ ÀÌÈÄ, 2024³â 10¿ù¿¡´Â °¡À̵å¶óÀÎ 2.0ÀÌ °ø°³µÆ´Ù. ÇÏÁö¸¸ °¡À̵å¶óÀÎÀÌ ¹ßÇ¥µÈ Áö 1³âÀÌ ³Ñ¾úÀ½¿¡µµ ½ÇÁ¦ ÇöÀå¿¡¼­ÀÇ Á¦·ÎÆ®·¯½ºÆ® ±¸ÇöÀº ¿©ÀüÈ÷ ´õµð°í ¸Õ °úÁ¦·Î ´À²¸Áø´Ù.

ÃÖ±Ù ´ë±â¾÷µéÀº ÀÕµû¸¥ º¸¾È »ç°í·Î ÀÎÇØ ÅõÀÚ¸¦ È®´ëÇϸ鼭 ¡®Á¦·ÎÆ®·¯½ºÆ® ±¸Çö¡¯À̶ó´Â ¸ñÇ¥ ¾Æ·¡ ´Ù¾çÇÑ µµÀÔ ¹æÇâÀ» °ËÅäÇϰí ÀÖ´Ù.

Á¦·ÎÆ®·¯½ºÆ®´Â ±âº»ÀûÀ¸·Î ¹«¾ùÀ» ÅëÁ¦ÇÏ°í °ü¸®ÇÒ °ÍÀÎÁö, ´Ù½Ã ¸»ÇØ ¾î¶² º¸¾È ±¸¼º¿ä¼Ò¸¦ Áß½ÉÀ¸·Î Á¤Ã¥À» ¼³°èÇÒ °ÍÀÎÁöºÎÅÍ ½ÃÀ۵ȴÙ. ÀÌ ±¸¼º¿ä¼Ò°¡ ¹Ù·Î ¡®ÇÊ·¯(Pillar)¡¯ÀÌ´Ù. ±â¾÷Àº Á¦·ÎÆ®·¯½ºÆ®¸¦ ÅëÇØ ´Þ¼ºÇϰíÀÚ ÇÏ´Â ¸ñÇ¥¸¦ Á¤ÀÇÇϰí, ±× ¸ñÇ¥¸¦ ±â¹ÝÀ¸·Î º¸¾È ¿ä±¸ Á¶°Ç°ú Á¤Ã¥À» ±¸Ã¼È­ÇØ¾ß ÇÑ´Ù. À̶§ »ç¿ëµÇ´Â ÇÙ½É ±¸¼º¿ä¼Ò´Â ½Äº°ÀÚ¡¤½Å¿ø, ±â±â¡¤¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, ½Ã½ºÅÛ, ¾ÖÇø®ÄÉÀ̼ǡ¤¿öÅ©·Îµå, µ¥ÀÌÅÍÀ̸ç, ¹Ù·Î ¡°´©°¡, ¾ðÁ¦, ¹«¾ùÀ», ¾î¶»°Ô Ȱ¿ëÇÒ ¼ö ÀÖ´ÂÁö¡±¸¦ ½Ã½ºÅÛ Á¤Ã¥À¸·Î ±¸ÇöÇÏ´Â ±â¹ÝÀÌ µÈ´Ù.

°¢ ¿ä¼Ò´Â ¼Ö·ç¼Ç¿¡¼­µµ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î ±¸ÇöµÈ´Ù. ¿¹¸¦ µé¾î, PC¿¡¼­ Reverse TCP ±â¹Ý ÇÁ·Î±×·¥ÀÌ ÅͳÎÀ» ¿­¾î ¿ÜºÎ À¥ Á¢¼Óó·³ À§ÀåÇØ Åë½ÅÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÒ °æ¿ì, ±âÁ¸ÀÇ ¹æÈ­º® ü°è¸¸À¸·Î´Â ÀÌ·¯ÇÑ ÇàÀ§¸¦ ½Äº°ÇÏ±â ¾î·Æ´Ù.

¡ãÁ¦·ÎÆ®·¯½ºÆ® °üÁ¡ÀÇ ÇÊ·¯ ÅëÁ¦ »ç·Ê [ÀÚ·á: Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ]


ÇÏÁö¸¸ Á¦·ÎÆ®·¯½ºÆ® °üÁ¡¿¡¼­ ÇÊ·¯¸¦ ±â¹ÝÀ¸·Î ÅëÁ¦ÇÒ °æ¿ì »óȲÀº ¿ÏÀüÈ÷ ´Þ¶óÁú ¼ö ÀÖ´Ù. µ¿ÀÏÇÑ ¿ÜºÎ 443 Æ÷Æ®·ÎÀÇ Åë½ÅÀ̶ó ÇÏ´õ¶óµµ, ÀϹÝÀûÀÎ ºê¶ó¿ìÀú Æ®·¡ÇÈÀÌ ¾Æ´Ñ Netcat ±â¹Ý Åë½ÅÀ̸ç, ´õ ³ª¾Æ°¡ ÆòÆÇ Á¶È¸ °á°ú°¡ ÁÁÁö ¾ÊÀº ¿ÜºÎ »çÀÌÆ®·Î ¿¬°áµÈ´Ù¸é, ÀÌ´Â ÀÏ»óÀû À¥ Åë½ÅÀÌ ¾Æ´Ï¶ó µ¥ÀÌÅÍ À¯ÃâÀ» À§ÇÑ ºñÁ¤»ó ÇàÀ§·Î ÀǽÉÇØ¾ß ÇÑ´Ù.

Á¦·ÎÆ®·¯½ºÆ®´Â ´Ü¼øÈ÷ ¡®¾Æ¹«µµ ½Å·ÚÇÏÁö ¾Ê´Â´Ù(Never Trust)¡¯¶ó´Â ¿øÄ¢¿¡¸¸ ¸Ó¹°Áö ¾Ê´Â´Ù. ´õ Áß¿äÇÑ ÇÙ½ÉÀº ¡°±×·¡¼­ ´õ ¸é¹ÐÇÏ°Ô µé¿©´Ùº¸°Ú´Ù(Always Verify)¡±´Â Á¢±ÙÀÌ´Ù. ±âÁ¸ º¸¾È ü°è¿¡¼­ °£°úÇϰųª »ý·«Çß´ø ÁöÁ¡µé±îÁö Á¤¹ÐÇÏ°Ô °ËÁõÇϰí È®ÀÎÇÏ´Â Àü·«ÀÌ ¹Ù·Î Á¦·ÎÆ®·¯½ºÆ®ÀÇ º»ÁúÀÌ´Ù. ÀÌ·¯ÇÑ Á¤±³ÇÑ °ËÁõ Áß½É Ã¶Çаú ÁýÁß(Focusing) Àü·« ¶§¹®¿¡ Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨À» ½Å·ÚÇϰí ÁöÁöÇÏ´Â º¸¾È Àü¹®°¡µéÀÌ ÀûÁö ¾Ê´Ù.

Á¦·ÎÆ®·¯½ºÆ®¸¦ ³íÇÒ ¶§ ¸¹Àº »ç¶÷µéÀÌ ¡®¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼Ç(Micro-segmentation)¡¯À» ¸ÕÀú ¶°¿Ã¸°´Ù. ¹°·Ð ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀº È¿°úÀûÀÎ ³×Æ®¿öÅ© ¼¼ºÐÈ­ ±â¼úÀÌ´Ù. ÇÏÁö¸¸ ÀûÀýÇÑ Áغñ ¾øÀÌ °ð¹Ù·Î ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ» Àû¿ëÇÏ´Â ¼ø°£, ¹Ù·Î Çö½Ç°ú µ¿¶³¾îÁø ¿î¿µ Á¤Ã¥À¸·Î Àü¶ôÇÒ ¼ö¹Û¿¡ ¾ø´Ù.

±â¾÷º° ¿î¿µ ¹æ½Ä, ºñÁî´Ï½º Ư¼º, ½Ã½ºÅÛ ±¸Á¶¸¦ °í·ÁÇØ À§ÇèÀ» ½Äº°ÇÑ µÚ, ±× °á°ú¿¡ µû¶ó ´ë±Ô¸ð ±¸¿ªÀ» ¸ÕÀú ³ª´©´Â ¸ÅÅ©·Î ¼¼±×¸àÅ×À̼Ç(Macro-segmentation)À» ¼±ÅÃÇÒ ¼öµµ ÀÖ°í, ȤÀº À¯¿¬ÇÑ ¿µ¿ª ±¸¼º°ú ÀÚµ¿È­¸¦ Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ³×Æ®¿öÅ·(SDN, Software Defined Network) ±â¹Ý Á¢±ÙÀÌ ´õ ÀûÇÕÇÒ ¼öµµ ÀÖ´Ù.

¾î¶² ¹æ¹ýÀÌ ¡®Á¤´ä¡¯À̳İ¡ Áß¿äÇÑ °ÍÀÌ ¾Æ´Ï¶ó, ¿ì¸® ȯ°æ¿¡ ¾î¶² ¹æ½ÄÀÌ °¡Àå ÇÕ¸®ÀûÀÌ°í ½ÇÇà °¡´ÉÇѰ¡°¡ ÇÙ½ÉÀÌ´Ù.

1ÀÎ º¸¾È´ã´çÀÚ Ã¼°èÀÇ ±â¾÷¿¡¼­ ¡®¹«Á¶°Ç ¾ÈÀüÇÏ°Ô ±¸¼ºÇÑ´Ù¡¯´Â ¸í¸ñÀ¸·Î ¸ðµç ¿µ¿ªÀ» Àü¸é ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ¸·Î ºÐ¸®ÇÑ´Ù¸é, ¿î¿µ °ü¸® ¹ÌÈíÀ¸·Î ÀÎÇÑ »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ °¡´É¼ºÀº ¿ÀÈ÷·Á ³ô¾ÆÁø´Ù. °È±âµµ ¹è¿ìÁö ¸øÇÑ ¾Æ±â¿¡°Ô ´Þ¸®±â¸¦ °­¿äÇÏ¸é ³Ñ¾îÁú ¼ö¹Û¿¡ ¾øµí, ±â¾÷ ±Ô¸ð¿Í ¿ª·®À» °í·ÁÇÏÁö ¾ÊÀº °úµµÇÑ º¸¾È Àû¿ëÀº À§ÇèÀ» Ű¿ì´Â °á°ú¸¦ ÃÊ·¡ÇÑ´Ù. Áö±Ý ¿ì¸®¿¡°Ô ÇÊ¿äÇÑ °ÍÀº °¢ ±â¾÷ÀÇ Çö½Ç¿¡ ¸Â´Â Á¦·ÎÆ®·¯½ºÆ® Àü·«ÀÌ´Ù.

ÀüüÀûÀÎ Á¦·ÎÆ®·¯½ºÆ® ü°è¸¦ ¼³°èÇϱ⿡ ¾Õ¼­, ÇÙ½É ¿µ¿ªºÎÅÍ ¿ì¼±¼øÀ§¸¦ Á¤ÇØ °ËÅäÇÏ´Â Àü·«Àû Á¢±ÙÀÌ ÇÊ¿äÇÏ´Ù. ÃÖ±Ù ±¹³» º¸¾È Á¤Ã¥Àº ¡®ÀÚÀ²º¸¾È¡¯ Áß½ÉÀ¸·Î º¯È­Çϰí ÀÖ´Ù. À̰ÍÀº ´Ü¼øÈ÷ ±ÔÁ¦ ±â¹ÝÀÇ ÅëÁ¦¿¡¼­ ¹þ¾î³ª Çã¿ë ¹üÀ§¸¦ ³ÐÈ÷µÇ, ±×¿¡ µû¸¥ Ã¥ÀÓÀ» ±â¾÷ÀÌ Á÷Á¢ ºÎ´ãÇÏ´Â ±¸Á¶·Î ¹Ù²î°í ÀÖÀ½À» ÀǹÌÇÑ´Ù.

ÀÌ ¹æÇ⼺Àº »ê¾÷ ¹ßÀüÀ» Á¦¾àÇß´ø ±ÔÁ¦ Á᫐ Á¤Ã¥¿¡¼­ ¹þ¾î³ª·Á´Â ±àÁ¤Àû º¯È­·Î º¼ ¼ö ÀÖ´Ù. N2SF¸¦ ºñ·ÔÇØ ÃÖ±Ù °³Á¤µÈ °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ ±âÁØ¿¡¼­´Â À§Çè ºÐ¼®¿¡ µû¶ó ÀûÀýÇÑ ÅëÁ¦ ´ëÃ¥À» Àû¿ëÇÑ °æ¿ì, ÀÎÅͳݸÁ Â÷´Ü(¸ÁºÐ¸®) Àǹ«¸¦ ¿¹¿ÜÀûÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Â Á¶Ç×ÀÌ ½Å¼³µÆ´Ù. ±×µ¿¾È °¡Àå ¹Î°¨ÇÑ À̽´¿´´ø °³ÀÎÁ¤º¸ Ãë±ÞÀÚ PCÀÇ ¸ÁºÐ¸® ±ÔÁ¦Á¶Â÷ ±â¾÷ÀÌ ÀÚÀ²ÀûÀ¸·Î ÅëÁ¦Ã¼°è¸¦ ±¸¼ºÇÏ°í ±× Ã¥ÀÓÀ» ¸íÈ®È÷ ÇÑ´Ù¸é ¿¹¿Ü°¡ Çã¿ëµÇ´Â ¹æÇâÀ¸·Î º¯È­Çϰí ÀÖ´Â °ÍÀÌ´Ù.

ÀÌó·³ ±¹°¡ Â÷¿øÀÇ º¸¾È Á¤Ã¥ÀÌ ÀüȯµÇ´Â ½ÃÁ¡¿¡¼­ ±â¾÷¿¡°Ô ÇÊ¿äÇÑ º¸¿Ï ´ëÃ¥Àº ¹«¾ùÀΰ¡? ¹Ù·Î ¸ÁºÐ¸® ¿ÏÈ­ Á¤Ã¥°ú ÇÔ²² Àû¿ë °¡´ÉÇÑ ÃÖÀûÀÇ º¸¾È º¸¿ÏÃ¥À¸·Î¼­ Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨À» µµÀÔÇÏ´Â °ÍÀÌ´Ù.

¡ã¹®±¤¼® ±â¼ú»ç [ÀÚ·á: Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ]

ÀÚÀ²º¸¾È ±âÁ¶¿Í ¸Â¹°·Á ¸ÁºÐ¸® ¿ÏÈ­ ½Ã ´ë¾ÈÀ¸·Î Best Practice·Î °í¼öÁØÀÇ Á¦·ÎÆ®·¯½ºÆ® ¿ì¼ö »ç·Ê¸¦ ¼±Á¤Çϰí, ¿ì¼ö ±â¾÷¿¡°Ô´Â Á¤º¸º¸È£ °ø½Ã °¡Á¡ µî Àμ¾Æ¼ºê¸¦ Á¦°øÇÏ´Â ¹æ½ÄÀÇ Á¤Ã¥Àû Áö¿øÀÌ ¸¶·ÃµÈ´Ù¸é, Ã¥ÀÓ Àü°¡°¡ ¾Æ´Ñ º¸¾È°ú ºñÁî´Ï½º°¡ ÇÔ²² ¼ºÀåÇÏ´Â »ýŰ踦 Á¶¼ºÇÏ´Â °è±â°¡ µÉ °ÍÀÌ´Ù.

±¹Á¦ Á¤º¸º¸È£ °Å¹ö³Í½º Ç¥ÁØÀÎ ISO/IEC 27014´Â º¸¾ÈÀÌ ºñÁî´Ï½º¿Í ²÷ÀÓ¾øÀÌ ¼ÒÅëÇØ¾ß ÇÑ´Ù´Â Á¡À» °­Á¶ÇÑ´Ù. ¸ÁºÐ¸® ¿ÏÈ­ ±âÁ¶°¡ º»°ÝÈ­µÇ´Â Áö±ÝÀÌ ¹Ù·Î ±× º¸¾È-ºñÁî´Ï½º °£ ¼ÒÅëÀÌ °¡Àå Áß¿äÇÑ ½Ã±â´Ù.

º¸¾ÈÀÇ ÃáÃßÀü±¹½Ã´ë ¼Ó¿¡¼­ Á¤¸» º¸¾ÈÀ» ÀßÇÏ´Â ±â¾÷ÀÌ °øÁ¤ÇÏ°Ô ÀÎÁ¤¹Þ´Â ¹®È­, ±×¸®°í º¸¾ÈÀÌ ±â¾÷ °æÀï·ÂÀ¸·Î ¿¬°áµÇ´Â ȯ°æÀÌ Á¶¼ºµÇ±â¸¦ ±â´ëÇØ º»´Ù.

[±Û_¹®±¤¼® ±â¼ú»ç/ÄÚ¸®¾È¸® ITº¸¾ÈÆÄÆ®Àå]

ÇÊÀÚ ¼Ò°³_
-°úÇбâ¼úÁ¤º¸Åë½ÅºÎ »çÀ̹öº¸¾ÈÀü¹®´Ü
-Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿øÀå
-Â÷¼¼´ë º¸¾È¸®´õ ¾ç¼ºÇÁ·Î±×·¥(Best of Best) º¸¾ÈÄÁ¼³ÆÃ ¸àÅä
-±¹°¡Á÷¹«´É·ÂÇ¥ÁØ(NCS) ÇнÀ¸ðµâ Á¤º¸º¸È£, °³ÀÎÁ¤º¸ºÐ¾ß °³¹ßÁø
-±ÝÀ¶º¸¾È¿ø & Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) Á¤º¸º¸¾È °­»ç, ±³À°°úÁ¤ ÀÚ¹®À§¿ø, Á¦¾ÈÆò°¡À§¿ø
-Ű¿öµå·Î Á¤¸®ÇÏ´Â Á¤º¸º¸¾È 119, »ß»Ç»ß»Ç º¸¾È 119, ¼öÁ¦ºñ Á¤º¸º¸¾È±â»ç ÀúÀÚ
-Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ISMS-P ÀÎÁõ½É»ç¿ø, ISO27001 ÀÎÁõ½É»ç¿ø, °³ÀÎÁ¤º¸¿µÇâÆò°¡¿ø, K-Shield(ÃÖÁ¤¿¹ »çÀ̹öº¸¾È Àü¹®°¡), AWS Security Specialty, CISSP, CEH, CPPG µî

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)