µ¥ÀÌÅͰ¡ ¾ÈÀüÇÏ°Ô È帣´Â ȯ°æÀ» ±¸ÃàÇÏ´Â ¿ª·®ÀÌ °ð ±¹°¡¿Í ±â¾÷ÀÇ µðÁöÅÐ »ýÁ¸·Â
[º¸¾È´º½º= ÀÌÀÓ¿µ Çѱ¹Á¤º¸º¸È£ÇÐȸ Å©·Î½ºµµ¸ÞÀκ¸¾È¿¬±¸È¸ À§¿øÀå] µðÁöÅÐ Àüȯ(Digital Transformation)ÀÌ ±¹°¡ °æÀï·ÂÀÇ ÇÙ½É ÃàÀ¸·Î ÀÚ¸® ÀâÀ¸¸é¼, ±âÁ¸ º¸¾È ü°è´Â ±Ùº»ÀûÀÎ Àç¼³°è¸¦ ¿ä±¸¹Þ°í ÀÖ´Ù.

Çѱ¹ º¸¾È Á¤Ã¥ÀÇ ±Ù°£À̾ú´ø ¡®¸Á ºÐ¸®¡¯´Â ´õ ÀÌ»ó Àý´ëÀû ÇØ¹ýÀÌ ¾Æ´Ï´Ù. ¸Á ºÐ¸®´Â ¿À·£ ±â°£ ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ ³»ºÎ ÀÚ»êÀ» º¸È£ÇÏ´Â °¡Àå Á÷°üÀûÀÎ ÅëÁ¦ ¼ö´ÜÀ̾úÀ¸³ª, Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ°ú »ý¼ºÇü AIÀÇ È®»êÀº ¡®³»ºÎ´Â ¾ÈÀüÇÏ°í ¿ÜºÎ´Â À§ÇèÇÏ´Ù¡¯´Â ÀüÅëÀû °æ°è º¸¾È ¸ðµ¨À» ¹«·ÂȽÃÄ×´Ù.
ÃÖ±Ù Á¤ºÎ°¡ Á¦½ÃÇÑ N2SF(National Network Security Framework)´Â ÀÌ·¯ÇÑ Çö½ÇÀ» ¹Ý¿µÇÑ Á¤Ã¥Àû ÀüȯÀÇ ½ÅȣźÀÌ´Ù. º¸¾ÈÀÇ Áß½ÉÃàÀÌ ¡®³×Æ®¿öÅ© °æ°è¡¯¿¡¼ ¡®µ¥ÀÌÅÍ È帧¡¯À¸·Î À̵¿Çϰí ÀÖÀ¸¸ç, ±× ±â¼úÀû ±¸ÇöÀÇ Á¤Á¡¿¡ ¹Ù·Î CDS(Cross Domain Solution)°¡ ÀÖ´Ù.
¸Á ºÐ¸®ÀÇ ¼º°ú¿Í ¼º°øÇÑ Àü·«ÀÇ ¿ª¼³
¸Á ºÐ¸®´Â ³»ºÎ¸Á°ú ¿ÜºÎ¸ÁÀ» °Ý¸®ÇØ °ø°Ý Ç¥¸é(Attack Surface)À» ȹ±âÀûÀ¸·Î Ãà¼ÒÇÏ´Â Àü·«ÀÌ´Ù. 2000³â´ë ÈÄ¹Ý ´ë±Ô¸ð »çÀ̹ö °ø°Ý ÀÌÈÄ ±¹°¡ ±â¹Ý½Ã¼³°ú ±ÝÀ¶±Ç¿¡¼ °·ÂÇÑ ¹æ¾î ¼ö´ÜÀ¸·Î ÀÚ¸® ÀâÀ¸¸ç ¾Ç¼ºÄÚµå À¯ÀÔ Â÷´Ü°ú º¸¾È ÅëÁ¦ÀÇ ´Ü¼øÈ¶ó´Â ¸íÈ®ÇÑ ¼º°ú¸¦ °ÅµÎ¾ú´Ù.
ÇÏÁö¸¸ ÇöÀçÀÇ µ¥ÀÌÅʹ ƯÁ¤ ¸Á¿¡ °í¸³µÈ Á¤Àû ÀÚ»êÀÌ ¾Æ´Ï¶ó, ½Ã½ºÅÛÀ» ³Ñ³ªµé¸ç °¡Ä¡¸¦ âÃâÇÏ´Â ¡®À¯µ¿ ÀڻꡯÀÌ´Ù. Ŭ¶ó¿ìµå ¿¬°è¿Í AI ÇнÀ µ¥ÀÌÅÍ È®º¸°¡ ÇʼöÀûÀÎ »óȲ¿¡¼ ¸Á ºÐ¸®´Â º¸¾ÈÀ» ³Ñ¾î ¡®Çõ½ÅÀ» °¡·Î¸·´Â º´¸ñ¡¯À¸·Î ÀνĵDZ⠽ÃÀÛÇß´Ù. ÀÌÁ¦ Á¤º¸º¸È£ÀÇ ÇÙ½É Áú¹®Àº ¡°¾î¶»°Ô ¿Ïº®È÷ Â÷´ÜÇÒ °ÍÀΰ¡¡±°¡ ¾Æ´Ï¶ó, ¡°¾î¶»°Ô À§ÇèÀ» ÅëÁ¦ÇÏ¸ç ¾ÈÀüÇÏ°Ô È帣°Ô ÇÒ °ÍÀΰ¡¡±·Î ¹Ù²î¾î¾ß ÇÑ´Ù.
N2SF : À§Çè ±â¹Ý º¸¾È(Risk-Based Security)À¸·ÎÀÇ ±¸Á¶Àû µµ¾à
N2SF´Â ÀÏ·üÀûÀÎ Â÷´Ü Á¤Ã¥À» ³Ñ¾î µ¥ÀÌÅÍ¿Í ¾÷¹«ÀÇ Á߿䵵¿¡ µû¶ó º¸¾È ¼öÁØÀ» Â÷µî Àû¿ëÇϴ ü°è´Ù. ÀÌ´Â Å©°Ô ¼¼ °¡Áö °üÁ¡¿¡¼ Çõ½ÅÀûÀÌ´Ù.
ù°, µ¥ÀÌÅÍ Á᫐ ºÐ·ù ü°è´Ù. µ¥ÀÌÅ͸¦ ±â¹Ð(Classified), ¹Î°¨(Sensitive), °ø°³(Open) µîÀ¸·Î ±¸ºÐÇÏ¿© °¢ µî±Þ¿¡ ÃÖÀûÈµÈ º¸È£ Á¤Ã¥À» Àû¿ëÇÑ´Ù.
µÑ°, º¸¾È°ú »ý»ê¼ºÀÇ ±ÕÇüÀÌ´Ù. ÀúÀ§Çè µ¥ÀÌÅÍÀÇ È°¿ë¼ºÀ» ±Ø´ëÈÇÔÀ¸·Î½á ½ÇÁúÀûÀÎ º¸¾È È¿À²¼ºÀ» È®º¸ÇÑ´Ù.
¼Â°, µ¿Àû ÅëÁ¦ üÁ¦ÀÇ È®¸³ÀÌ´Ù. Á¤ÀûÀÎ ³×Æ®¿öÅ© °æ°è°¡ ¾Æ´Ñ µ¥ÀÌÅÍÀÇ ¸Æ¶ô(Context)À» ±âÁØÀ¸·Î ÅëÁ¦¸¦ ¼öÇàÇÑ´Ù. ÀÌ´Â °ð ¡®°æ°è º¸¾È¡¯(Perimeter Security)¿¡¼ ¡®µ¥ÀÌÅÍ Á᫐ º¸¾È¡¯(Data-Centric Security)À¸·ÎÀÇ ¿ÏÀüÇÑ ÀÌÇàÀ» ÀǹÌÇÑ´Ù.
CDS : ¡®ÅëÁ¦µÈ ¿¬°á¡¯À» ¿Ï¼ºÇÏ´Â ±â¼úÀû ÁßÃß
N2SFÀÇ ½ÇÁúÀû ±¸ÇöÀ» °¡´ÉÄÉ ÇÏ´Â ÇÙ½É ÀÎÇÁ¶ó°¡ ¹Ù·Î CDS´Ù. CDS´Â ¼·Î ´Ù¸¥ º¸¾È µµ¸ÞÀÎ °£ÀÇ µ¥ÀÌÅÍ À̵¿À» Çã¿ëÇϵÇ, ¾ö°ÝÇÑ °ËÁõÀ» ÅëÇØ ¡®Çã°¡µÈ µ¥ÀÌÅÍ¡¯¸¸ À̵¿½ÃŰ´Â °í½Å·Ú Áß°³ ½Ã½ºÅÛÀÌ´Ù. Àü¹®ÀûÀÎ °üÁ¡¿¡¼ CDS´Â ´Ü¼øÇÑ Àü´Þ Àåºñ°¡ ¾Æ´Ñ ´ÙÀ½°ú °°Àº ´Ù´Ü°è ¹æ¾î ¸ÞÄ¿´ÏÁòÀ» ¼öÇàÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ CDS´Â ±¸Çö À¯Çü¿¡ µû¶ó µ¥ÀÌÅÍ ÀÚü¸¦ À̵¿½ÃŰ´Â Transfer CDS, µ¥ÀÌÅÍ À̵¿ ¾øÀÌ ¿ø°Ý Á¶È¸¸¸ Á¦°øÇÏ´Â Access CDS, ±×¸®°í ´ÙÁß º¸¾È µî±ÞÀ» µ¿½Ã ó¸®ÇÏ´Â MLS(Multi-Level Security) CDS µîÀ¸·Î ³ª´¶´Ù. °á±¹ CDS´Â ¸ÁÀ» ÀÕ´Â Åë·Î°¡ ¾Æ´Ï¶ó, À§ÇèÀ» Á¤±³ÇÏ°Ô °É·¯³»´Â ¡®º¸¾È ÅëÁ¦ ÁöÁ¡(Control Point)¡¯ÀÌ´Ù.
±Û·Î¹ú µ¿Çâ°ú Çѱ¹Çü º¸¾È °Å¹ö³Í½ºÀÇ °úÁ¦
¹Ì±¹°ú NATO µî º¸¾È ¼±Áø±¹Àº ÀÌ¹Ì CDS¸¦ ±¹°¡ ÇÙ½É ÀÎÇÁ¶ó·Î Á¤Âø½ÃÄ×´Ù. ¹Ì±¹ÀÇ °æ¿ì NSA »êÇÏÀÇ NCDSMO(National Cross Domain Strategy & Management Office: ¹Ì±¹ ±¹°¡¾Èº¸±¹(NSA) »êÇÏ ±â±¸·Î, ¼·Î ´Ù¸¥ º¸¾È µî±Þ ½Ã½ºÅÛ °£ÀÇ ¾ÈÀüÇÑ Á¤º¸ Àü¼ÛÀ» °ü¸®Çϰí Á¦¾îÇÏ´Â CDSÀÇ ÇÙ½É ±â°ü)¸¦ ÅëÇØ ±â¼ú °ËÁõ°ú Ç¥ÁØÈ¸¦ ü°èÀûÀ¸·Î °ü¸®Çϸç, µ¥ÀÌÅÍ ¶óº§¸µ ±â¹ÝÀÇ »óÈ£¿î¿ë ü°è¸¦ ±¸ÃàÇß´Ù.
¹Ý¸é ±¹³» ȯ°æÀº ¾ÆÁ÷ °ÉÀ½¸¶ ´Ü°è´Ù. ÁøÁ¤ÇÑ µ¥ÀÌÅÍ Á᫐ º¸¾ÈÀ» À§Çؼ´Â ±â¼ú µµÀÔÀ» ³Ñ¾î ´ÙÀ½ÀÇ °úÁ¦¸¦ ÇØ°áÇØ¾ß ÇÑ´Ù.
ù°, µ¥ÀÌÅÍ ¶óº§¸µ ¹× Á¤Ã¥ Á¤ÀÇÀÇ Ç¥ÁØÈ°¡ ½Ã±ÞÇÏ´Ù. ±â°ü¸¶´Ù »óÀÌÇÑ ±âÁØÀº Çù¾÷ÀÇ °É¸²µ¹ÀÌ µÈ´Ù.
µÑ°, ±â¼úÀû »óÈ£¿î¿ë¼º È®º¸´Ù. ±âÁ¾ÀÌ ´Ù¸¥ CDS °£¿¡µµ ¸Å²ô·¯¿î ¿¬°è°¡ °¡´ÉÇØ¾ß ÇÑ´Ù.
¼Â°, ±¹Á¦ Ç¥ÁذúÀÇ Á¤ÇÕ¼ºÀÌ´Ù. ±Û·Î¹ú º¸¾È Ç¥Áذú ¹ßÀ» ¸ÂÃç¾ß ±¹³» ±â¼úÀÇ ½Å·Ú¼ºÀ» È®º¸Çϰí ÇØ¿Ü ½ÃÀåÀ¸·Î ÁøÃâÇÒ ¼ö ÀÖ´Ù.
°á·Ð : Á¦·Î Æ®·¯½ºÆ® ½Ã´ëÀÇ º¸¾È »ýÁ¸ Àü·«
Çö´ë »çÀ̹ö º¸¾È¿¡¼ ¡®¿Ïº®ÇÑ Â÷´Ü¡¯À̶ó´Â ȯ»óÀº »ç¶óÁø Áö ¿À·¡´Ù. ¸Á ºÐ¸®´Â ¿©ÀüÈ÷ À¯È¿ÇÑ Àü·«ÀÌÁö¸¸, ±×°Í¸¸À¸·Î´Â Áö´ÉÈµÈ À§Çù°ú µ¥ÀÌÅÍ È°¿ëÀÇ ¿ä±¸¸¦ µ¿½Ã¿¡ ÃæÁ·ÇÒ ¼ö ¾ø´Ù.
¾ÕÀ¸·ÎÀÇ º¸¾ÈÀº ¡°¸ðµç °ÍÀ» ÀǽÉÇ϶ó¡±(Zero Trust)´Â ÀüÁ¦ ¾Æ·¡, Áö¼ÓÀûÀÎ °ËÁõ°ú ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢À» ±â¹ÝÀ¸·Î ¼³°èµÅ¾ß ÇÑ´Ù. ÀÌ °úÁ¤¿¡¼ CDS´Â ´Ü¼øÇÑ Áß°³ Àåºñ¸¦ ³Ñ¾î »ç¿ëÀÚ, ±â±â, µ¥ÀÌÅÍÀÇ ½Å·Ú¼ºÀ» Á¾ÇÕÀûÀ¸·Î ÆÇ´ÜÇÏ´Â Áö´ÉÇü ÅëÁ¦ ¼¾ÅÍ·Î ÁøÈÇØ¾ß ÇÑ´Ù.
µ¥ÀÌÅͰ¡ ¾ÈÀüÇÏ°Ô È帣´Â ȯ°æÀ» ±¸ÃàÇÏ´Â ¿ª·®ÀÌ °ð ±¹°¡¿Í ±â¾÷ÀÇ µðÁöÅÐ »ýÁ¸·ÂÀÌ´Ù. N2SF¿Í CDS´Â ´ëÇѹα¹ º¸¾È Á¤Ã¥ÀÌ ¡®Æó¼âÀû Â÷´Ü¡¯¿¡¼ ¡®Áö´ÉÀûÀ̰í ÅëÁ¦µÈ ¿¬°á¡¯·Î ÁøÈÇÏ´Â Áß´ëÇÑ ÀüȯÁ¡ÀÌ µÉ °ÍÀÌ´Ù. Á¤º¸º¸È£ Àü¹®°¡µéÀº ÀÌÁ¦ ±â¼úÀû ¹æ¾î¸¦ ³Ñ¾î µ¥ÀÌÅÍÀÇ °¡Ä¡¸¦ º¸ÀüÇÏ°í ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ´Â °Å¹ö³Í½º ¼ö¸³¿¡ ¿ª·®À» ÁýÁßÇØ¾ß ÇÑ´Ù.
[±Û_ ÀÌÀÓ¿µ Çѱ¹Á¤º¸º¸È£ÇÐȸ Å©·Î½ºµµ¸ÞÀκ¸¾È¿¬±¸È¸ À§¿øÀå/¼øÃµÇâ´ëÇб³ ÄÄÇ»ÅͼÒÇÁÆ®¿þ¾î°øÇаú ±³¼ö]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â











































_m.jpg)


.jpg)

.png)