VDP¡¤CVD ¿¬°èÇÑ Ãë¾àÁ¡ °ü¸® ü°è °íµµÈ
[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] »çÀ̹ö º¸¾È Àü¹®±â¾÷ Áö´Ï¾ð½º(´ëÇ¥ À̵¿¹ü)´Â º¸¾È »ç°¢Áö´ë¸¦ ÇØ¼ÒÇϰí, »çÀ̹ö À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇÑ ¡®¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥¡¯À» Àü Á¦Ç°¡¤¼ºñ½º·Î È®´ë ¿î¿µÇÑ´Ù°í 9ÀÏ ¹àÇû´Ù.
¡®¹ö±×¹Ù¿îƼ¡¯´Â ¼ÒÇÁÆ®¿þ¾î³ª À¥ ¼ºñ½ºÀÇ Ãë¾àÁ¡À» ¹ß°ßÇØ ½Å°íÇÏ´Â »ç¶÷¿¡°Ô Æ÷»ó±ÝÀ» Áö±ÞÇÏ´Â Á¦µµ´Ù. º¸¾È Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â »çÀ̹ö °ø°ÝÀ» »çÀü¿¡ Â÷´ÜÇÏ´Â µ¿½Ã¿¡, ÈÀÌÆ®ÇØÄ¿ µî Â÷¼¼´ë º¸¾È Àü¹®°¡ ¾ç¼º¿¡µµ ±â¿©ÇÒ ¼ö ÀÖ´Ù.

±¸±Û, ¾ÖÇÃ, ¾Æ¸¶Á¸ µî ±Û·Î¹ú IT ±â¾÷µéµµ ÀÚ»ç Á¦Ç°°ú ¼ºñ½ºÀÇ Ãë¾àÁ¡ ¹ß±¼ ¹× º¸¾È °È¸¦ À§ÇØ ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» Àû±Ø ¿î¿µ ÁßÀÌ´Ù. Áö³ÇØ ±¹³»¿¡¼µµ ´ëÇü ÇØÅ· »ç°í°¡ ÀÕµû¸£¸ç ¹ö±×¹Ù¿îƼÀÇ Çʿ伺ÀÌ ÀçÁ¶¸íµÇ°í ÀÖ´Ù. Áö´Ï¾ð½º´Â ³×À̹ö, īī¿À, »ï¼ºSDS, LGÀüÀÚ µî°ú ÇÔ²² ¹ö±×¹Ù¿îƼ¸¦ µ¶¸³ÀûÀ¸·Î ÇÁ·Î±×·¥À» ¿î¿µÇÏ´Â ¿ì¼ö ±â¾÷ »ç·Ê·Î ¼Õ²ÅÈ÷°í ÀÖ´Ù.
ÃÖ±Ù¿¡´Â Ãë¾àÁ¡ °ø°³ ÇÁ·Î±×·¥(VDP, Vulnerability Disclosure Policy), Çù·ÂÀû Ãë¾àÁ¡ °ø°³(CVD, Coordinated Vulnerability Disclosure), ¹ö±×¹Ù¿îƼ¸¦ ¿¬°èÇÑ Ãë¾àÁ¡ °ü¸® ü°è°¡ º¸¾È ¾÷°è Àü¹ÝÀ¸·Î È®»êµÇ°í ÀÖ´Ù. VDP¸¦ ÅëÇØ Ãë¾àÁ¡ ½Å°í ⱸ¿Í ¿øÄ¢À» ¸íÈ®È÷ Çϰí, CVD ÀýÂ÷¿¡ µû¶ó ¹ß°ß¡¤½Å°í¡¤Á¶Á¤¡¤ÆÐÄ¡¡¤°ø°³¸¦ ü°èÀûÀ¸·Î °ü¸®Çϸç, ¹ö±×¹Ù¿îƼ¸¦ ÅëÇØ ÈÀÌÆ®ÇØÄ¿ÀÇ Âü¿©¿Í º¸»óÀ» ¿¬°èÇÏ´Â ¹æ½ÄÀÌ ÁÖ¿ä È帧À¸·Î ºÎ°¢µÇ°í ÀÖ´Ù. Áö´Ï¾ð½º´Â ÀÌ·¯ÇÑ È帧¿¡ ¸ÂÃç Ãë¾àÁ¡ Á¢¼öºÎÅÍ Ã³¸®, º¸»ó±îÁö Àü»ç Â÷¿øÀÇ Ã¼°è¸¦ Áö¼ÓÀûÀ¸·Î °ÈÇØ ³ª°¥ °èȹÀÌ´Ù.
Áö´Ï¾ð½º´Â ±¹³» º¸¾È ¾÷°è ÃÖÃÊ·Î ÀÚüÀûÀÎ ¹ö±×¹Ù¿îƼ Á¦µµ¸¦ ½ÃÇàÇß´Ù. 2022³â 3¿ùºÎÅÍ Áö³ÇØ ¸»±îÁö ÃÑ 827°ÇÀÇ Ãë¾àÁ¡ ½Å°í°¡ Á¢¼öµÆÀ¸¸ç, ÀáÀçµÈ º¸¾È Ãë¾àÁ¡¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ¿© °í°´¿¡°Ô ½Å·Ú¼º ÀÖ°í º¸´Ù ¾ÈÀüÇÑ ¼ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù.
Áö´Ï¾ð½º ¹ö±×¹Ù¿îƼ Àû¿ë ´ë»óÀº ±×µ¿¾È ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î ¼Ö·ç¼Ç(NAC)°ú Ŭ¶ó¿ìµå °í°´ °ü¸® ¼ºñ½º(CSM)¿¡ ÇÑÁ¤µÇ¾î ÀÖ¾úÀ¸³ª, ¾ÕÀ¸·Î´Â Áö´Ï¾ð½º°¡ °ü¸®ÇÏ´Â ¸ðµç Á¦Ç°°ú ¼ºñ½º Àü¹ÝÀ¸·Î È®´ë Àû¿ëµÈ´Ù. Á¦3ÀÚ È£½ºÆÃ ¼ºñ½º ¹× ¼Ö·ç¼ÇÀº ¹üÀ§¿¡¼ Á¦¿ÜµÇ¸ç ÇØ´ç Á¤Ã¥Àº ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú ȯ°æ¿¡µµ µ¿ÀÏÇÏ°Ô Àû¿ëµÈ´Ù.
À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥´Â ¡°À̹ø ¹ö±×¹Ù¿îƼ È®´ë ¿î¿µÀº ´Ü¼øÇÑ Á¦µµ º¯°æÀÌ ¾Æ´Ï¶ó, ½ÇÁ¦ À§ÇùÀ» º¸´Ù Æø³Ð°Ô ¼ö¿ëÇÏ°í º¸¾È Ã¥ÀÓ ¹üÀ§¸¦ ¸íÈ®È÷ Çϰڴٴ ÀÇÁöÀÇ Ç¥Çö¡±À̶ó¸ç ¡°¾ÕÀ¸·Îµµ ±¹³»¿Ü º¸¾È Ä¿¹Â´ÏƼ¿ÍÀÇ Çù·ÂÀ» °ÈÇØ Á¦Ç°°ú ¼ºñ½ºÀÇ º¸¾È ¼öÁØÀ» Áö¼ÓÀûÀ¸·Î °íµµÈÇØ ³ª°¥ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇÑÆí Áö´Ï¾ð½º´Â Á¤º¸º¸È£ °ø½Ã¿¡ ´ëÇÑ Çʿ伺ÀÌ º»°ÝÀûÀ¸·Î ºÎ°¢µÇ±â ÀÌÀüºÎÅÍ, º¸¾È Àü¹® ±â¾÷À¸·Î¼ÀÇ Ã¥ÀÓ°¨°ú ¼±µµÀû ÀÚ¼¼¸¦ ¹ÙÅÁÀ¸·Î ÀÚÀ² °ø½Ã¸¦ °áÁ¤Çß´Ù. ȸ»ç´Â Á¦µµÀû ¿ä±¸¿¡ ¾Õ¼ ½º½º·Î ±âÁØÀ» ³ôÀÌ´Â º¸¾È ¿î¿µ ¿øÄ¢À» À¯ÁöÇϸç, ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ µîÀ» ÅëÇØ Á¦Ç°°ú ¼ºñ½º Àü¹Ý¿¡ °ÉÄ£ ½Å·Ú È®º¸¿¡ ÁÖ·ÂÇϰí ÀÖ´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













°ÇöÁÖ±âÀÚ ±â»çº¸±â

































.gif)



.jpg)

.jpg)












.png)
.jpg)