»çÀ̹ö º¸¾È Àüü ±×¸² º¸·Á¸é º¸ÆíÀû ¾ð¾î·Î Á¤º¸ °øÀ¯Çؾß
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¡°¾î¶² À§ÇùÀÌ ³ªÅ¸³ª°í ÀÖ½À´Ï±î?¡± ¡°ÅøÀº ¾î¶² °É »ò³ª¿ä?¡± ¡°±× Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ½ÃÁß¿¡ µ¹°í ÀÖ´Ù´Â °Ç ¾Ë°í ÀÖ½À´Ï±î?¡±

[À̹ÌÁö=iclickart]
¾î¾Áö Àͼ÷ÇÏ°Ô µé¸®´Â Áú¹®µéÀÌÁö ¾Ê³ª? ÀÌ ±ÛÀ» Àаí ÀÖ´Â ´ç½ÅÀÌ »çÀ̹ö º¸¾È ½Ç¹«ÀÚ¶ó¸é ¸¹ÀÌ µé¾îº» Áú¹®µéÀÏ °ÍÀÌ´Ù. Áö±Ý±îÁö ¼ö¸¹Àº Á¶Á÷µéÀÌ ÀÌ·± ½ÄÀ¸·Î Á¤º¸ °øÀ¯¸¦ ÇØ¿Ô´Ù.
¾ÈŸ±õ°Ôµµ ÀÌ·± ½ÄÀÇ ´ëÈ´Â »ìÆìºÁ¾ß ÇÒ ¿µ¿ªÀ» Á¦ÇÑÇϰí Ä¿´Ù¶õ ¹®Á¦¸¦ ÇϳªÀÇ Æ¯Á¤ º¸¾È ¹®Á¦·Î¸¸ °¡µÎ´Â °á°ú¸¦ ³º¾Ò´Ù. ´Ù½Ã ¸»ÇØ, Á¶Á÷ ³» ÁøÁ¤ÇÑ Çù¾÷À» ´Þ¼ºÇϱâ´ÂÄ¿³ç ¿©·¯ ÆÀÀ¸·Î È®ÀåÇØ¼ ¹®Á¦¸¦ ´Ù °°ÀÌ »ìÆìº¸´Â ÀÏÀº °ÅÀÇ ¾ø¾ú´Ù´Â ¶æÀÌ´Ù. °Å¹ö³Í½º ´ã´çÀÚµéÀº ´Ù¸¥ °Å¹ö³Í½º ´ã´çÀÚµé°ú À̾߱âÇϰí, º¸¾È ¿î¿µ ÆÀµéÀº ´Ù¸¥ º¸¾È ¿î¿µ ÆÀµé¿¡ Á¢ÃËÇÏ´Â Àϸ¸ °è¼ÓÇØ¼ ¹ß»ýÇÒ »ÓÀÌ´Ù.
ÀÌ·¸°Ô °í¸³µÈ ´ëÈ´Â ±â¾÷µéÀÌ »çÀ̹ö º¸¾ÈÀÇ Å« ±×¸²À» º¸Áö ¸øÇϵµ·Ï ¹æÇØÇϰí ÀÖ´Ù. ±×·¯³ª Èñ¼Ò½ÄÀÌ ÀÖ´Ù. »çÀ̹ö ½Ç¹«ÀÚµéÀº ´õ ÀÌ»ó ¿¾³¯ Àå´Ü¿¡ ÃãÃßÁö ¾Ê¾Æµµ µÉ °ÍÀ¸·Î º¸ÀδÙ.
ÃÖ±Ù ¹Ì±¹ Á¤ºÎ´Â °ø°øºÎ¹® ±â¾÷µéÀÌ ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©(CSF: Cybersecurity Framework)¸¦ ÀÌ¿ëÇϵµ·Ï ¸í·ÉÇß´Ù. ÀÌ¿¡ µû¶ó ¹Î°£ºÎ¹®ÀÇ CSF µµÀÔ ºñÀ²µµ µ¢´Þ¾Æ ³ô¾ÆÁú °ÍÀ¸·Î ±â´ëµÈ´Ù. ÀÌ°Ç Á¤º¸ °øÀ¯¿¡ ÀÖ¾î ¿ì¸®°¡ ƼÇÎÆ÷ÀÎÆ®(tipping point)¿¡ µµ´ÞÇß´Ù´Â °É ÀǹÌÇÑ´Ù. ÀÌ´Â °ø°ø°ú ¹Î°£À» ¾Æ¿ï·¯ »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ Àüü°¡ ´õ È¿°úÀûÀÎ »çÀ̹ö À§Çè °ü¸® ÇÁ·Î¼¼½º¸¦ °³¹ßÇϱâ À§ÇØ ÇÔ²² ÀÏÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀ̰í, ÀÌ °úÁ¤¿¡ °³ÀÔÇÏ´Â ¸ðµç À̵鿡°Ô ÇýÅÃÀ» ¼±»çÇÒ °ÍÀ̶ó´Â ÀǹÌÀ̱⵵ ÇÏ´Ù.
±â¾÷ ³» Á¤º¸ °øÀ¯¸¦ ÀçÁ¤ÀÇÇÏ´Â °Í
Áö³ 5¿ù Å« ±â´ë¸¦ ¹ÞÀ¸¸é¼ ¹ßÇ¥µÈ »çÀ̹öÇàÁ¤¸í·É(Cyber Executive Order)Àº NISTÀÇ CSF°¡ º¸´Ù ±¤¹üÀ§ÇÏ°Ô µµÀÔµÅ¾ß ÇÑ´Ù°í Ã˱¸Çß´Ù. »çÀ̹öÇàÁ¤¸í·ÉÀº Áß¿äÇÑ »çȸ±â¹Ý½Ã¼³°ú Á¶Á÷µéÀÌ »çÀ̹ö À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µ½±â À§ÇØ 2014³â ÃÖÃÊ·Î °í¾ÈµÆ´Ù.
CSFÀÇ µµÀÔ ºñÀ²Àº »ó´çÇÑ ¼öÁØÀÌ´Ù. IT ¸®¼Ä¡ ±â¾÷ °¡Æ®³Ê(Gartner)¿¡ µû¸£¸é, ¹Ì±¹ Á¶Á÷ÀÇ 30%°¡·®ÀÌ CSF°¡ µîÀåÇÑ Áö ù 2³â ¸¸¿¡ CSF¸¦ µµÀÔÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °¡Æ®³Ê´Â 2020³â µµÀÔ ºñÀ²Àº 50%¿¡ À̸¦ °ÍÀ¸·Î Àü¸ÁÇϰí ÀÖ´Ù.
¿ÃÇØ ¾Æ¸¶Á¸ À¥ ¼ºñ½º(AWS) ¼¹Ô °ø°øºÎ¹® Âü°¡ÀÚµéÀº ¼³¹®Á¶»ç¿¡¼ CSF¿¡ ´ëÇÑ Æø³ÐÀº ÁöÁö¸¦ Ç¥¸íÇß´Ù. CSF°¡ Á¶Á÷ÀÇ À§Çè °ü¸®¸¦ È¿°úÀûÀ¸·Î Áö¿øÇÑ´Ù°í ÀÀ´äÇÑ »ç¶÷ÀÌ ¹«·Á 80%·Î ³ªÅ¸³ °ÍÀÌ´Ù. ÀÌ °°Àº ÁöÁö°¡ Çü¼ºµÈ µ¥´Â ¿©·¯ ¿äÀÎÀÌ ÀÖ°ÚÁö¸¸, ±× Áß È®½ÇÇÑ °Ç ¹Ù·Î °ø°ø°ú ¹Î°£À» ¾Æ¿ï·¯ ÇϳªÀÇ ÅëÀÏµÈ »çÀ̹ö º¸¾È ±âÁصéÀÌ ÀÖ¾î¾ß ÇÑ´Ù´Â ¿¸ÁÀÌ Á¸ÀçÇß´Ù´Â Á¡ÀÌ´Ù. ¼³¹®Á¶»ç ÀÀ´äÀÚ Áß ¹«·Á 96%°¡ °øµ¿ÀÇ ¾ð¾î¸¦ »ç¿ëÇÏ´Â °ÍÀÌ Á¶Á÷¿¡ À̵æÀÌ µÈ´Ù°í ¹àÇû´Ù.
CSF³ª °øÅë ±âÁØ¿¡ ´ëÇÑ ÁöÁö°¡ ¿Ö ÀÌÅä·Ï °·ÂÇÑÁö »ý°¢Çغ¸¸é, À̰ÍÀÌ ±â¾÷ÀÇ Á¤º¸ °øÀ¯¸¦ µÑ·¯½Ñ ¹®Á¦µéÀ» º»ÁúÀûÀ¸·Î ÇØ°áÇØÁֱ⠶§¹®À̶ó´Â »ý°¢ÀÌ ½ºÄ£´Ù. CSFÀÇ ÇÁ·Î±×·¥ ¸Å´ÏÀúÀÎ ¸Ë ¹è·µ(Matt Barrett)Àº Åڷνº(Telos Corporation)ÀÇ ÃÖ°íº¸¾ÈÃ¥ÀÓÀÚ(CSO) ¸¯ Æ®·¹À̽Ã(Rick Tracy)¿ÍÀÇ ´ë´ã¿¡¼ CSFÀÇ ¸ñÀûÀÌ ¡°»çÀ̹ö º¸¾È Àü¹®°¡µé°ú ±âŸ ¿µ¿ªÀÇ Àü¹®°¡µé »çÀ̸¦ À̾îÁÖ´Â °Í¡±À̶ó°í ¼³¸íÇÑ ¹Ù ÀÖ´Ù.
CSF´Â ÀüÇüÀûÀÎ »çÀ̹ö º¸¾È ´ëÈ ¹æ½Ä¿¡¼ Å»ÇÇÇØ¼ ¸ðµç »ç¶÷°ú ¸ðµç ¼öÁØÀÇ Á¶Á÷µéÀÌ ³Î¸® »ç¿ëµÇ´Â ¿ë¾îµé·Î »çÀ̹ö º¸¾ÈÀ» ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. ³»ºÎÀûÀ¸·Î º¸ÀÚ¸é, ÀÌ´Â ¼¹ö½ÇÀÇ IT Àü¹®°¡µéÀÌ ÀÌ»çȸÀÇ °£ºÎµé°ú È¿°úÀûÀÌ°íµµ °¡Ä¡ ÀÖ´Â ´ëȸ¦ ³ª´ ¼ö ÀÖ°Ô µÈ´Ù´Â ¶æÀÌ´Ù.
´Ù¸¥ ¸»·Î, À̰ÍÀº »çÀ̹ö º¸¾ÈÀ» À§ÇÑ º¸ÆíÀûÀÎ ¾ð¾î¸¦ âÁ¶Çس½´Ù´Â ¶æÀÌ´Ù. ·ÎÁ¦Å¸ ½ºÅæ(Rosetta Stone)À̶ó´Â ¼ÒÇÁÆ®¿þ¾î°¡ »õ·Î¿î ¾ð¾î¸¦ ºü¸£°í ½±°Ô ÇнÀÇÒ ¼ö ÀÖµµ·Ï µµ¿î °Íó·³, CSF´Â »çÀ̹ö º¸¾ÈÀÇ º¹ÀâÇÑ ³»¿ëµé°ú µüµüÇÑ »çÀ̹ö À§Çè °ü¸® °èȹÀ» ´©±¸µçÁö ºü¸£°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï µ½´Â °£ÆíÇÑ ¹æ¹ýÀ» Á¦°øÇÑ´Ù.
CSF´Â º¸ÆíÀûÀÎ ¾îÈÖ°¡ µÇ¾î°¡´Â ÁßÀ̸ç, °£ÀýÇÏ°Ô ÇÊ¿äÇß´ø ¸Æ¶ôÀ» ´õÇØÁÖ°í ÀÖ´Ù. ƯÈ÷, º¸¾È ¹æ¾î¿Í ÀÜÂ÷À§Çè(residual risk) »çÀÌÀÇ °ÝÂ÷µéÀ» ³íÀÇÇÒ ¶§ ÇÊ¿äÇÑ ¸Æ¶ôÀ» ºÎ¿©ÇØÁØ´Ù. ¸¸¾à ´ç½ÅÀÌ ´ëÈ »ó´ë¹æÀÇ ºÎ¼¿¡ ´ëÇØ Àß ¸ð¸£°í ÀÖ´Ù¸é, ´ç½ÅÀº ±× µ¿·á¿Í ÃæºÐÇÏ°Ô ´ëȸ¦ ÁøÇàÇÒ ¼ö ¾øÀ» °ÍÀÌ´Ù. ±â¾÷µéÀÌ »çÀ̹ö À§Çè °ü¸® ÇÁ·Î¼¼½º¸¦ Çâ»óÇÏ·Á°í ³ë·ÂÇÏ´Â ¸¸Å, Á¤º¸ °øÀ¯´Â »õ·Î¿î Â÷¿øÀÇ ±íÀÌ¿Í Àǹ̸¦ °®°Ô µÉ °ÍÀÌ´Ù. Á¶Á÷ ³»ºÎ Àüü°¡ ÀÌÇØÇÒ ¼ö ÀÖ°í Á¶Á÷ ¹ÛÀÇ ´Ù¸¥ ±â¾÷µé°úµµ ¼ÒÅëÇÒ ¼ö ÀÖ´Â, ÇϳªÀÇ º¸ÆíÀûÀÎ ¾ð¾î·Î ÈûÀ» ¾ò´Â´Ù¸é ¸»ÀÌ´Ù.
ÀÚµ¿È´Â ±â¾÷µéÀÇ Çù¾÷À» Àå·ÁÇÑ´Ù
CSF°¡ °ø°øºÎ¹®¿¡¼ ÀüÆøÀûÀÎ ÁöÁö¸¦ ¹Þ´Â´Ù ÇÏ´õ¶óµµ, ¾ÆÁ÷±îÁö ¼ö¾øÀÌ ¸¹Àº °ø°ø ¹× ¹Î°£ ºÎ¹® Á¶Á÷µéÀÌ À̸¦ ¡°±×Àú ¶Ç ÇϳªÀÇ ÇÁ·¹ÀÓ¿öÅ©¡± Á¤µµ·Î ¿©±â°í ÀÖ´Â °Íµµ Çö½ÇÀÌ´Ù. ±×µéÀº ÇϳªÀÇ °øÅëµÈ »çÀ̹ö º¸¾È ¾ð¾î¸¦ °³¹ßÇÏ·Á´ø ÀÌÀüÀÇ ½ÃµµµéÀÌ µµÁß¿¡ ½ÇÆÐÇÏ´Â »ç·Ê¸¦ ÀÚÁÖ ¸ñ°ÝÇ߱⠶§¹®ÀÌ´Ù.
±× ÀÌÀ¯µé Áß¿¡´Â ÄÄÇöóÀÌ¾ð½º¿Í ¿¬°üµÈ °ñÄ©°Å¸®µéÀÌ ÀÖ´Ù. ¾Õ¼ ¾ð±ÞÇÑ ¼³¹®Á¶»ç¿¡´Â °¡Àå Å« ÄÄÇöóÀ̾𽺠°úÁ¦°¡ ¹«¾ùÀÎÁö¿¡ ´ëÇÑ ¹®Ç×ÀÌ ÀÖ¾ú´Âµ¥, µÎ °¡Áö ´äº¯ÀÌ µÎµå·¯Á³´Ù. ÀÀ´äÀÚÀÇ 46%´Â ½Ã°£ÀÌ ³Ê¹« ¿À·¡ °É¸®±â ¶§¹®À̶ó°í ¸»ÇßÀ¸¸ç 45%´Â ³Ê¹« º¹ÀâÇϱ⠶§¹®À̶ó°í ¸»Çß´Ù. ÀÌ·± ÀÀ´äµéÀº »ç½Ç ³î¶øÁö´Â ¾Ê´Ù. ½Ã°£°ú º¹À⼺Àº »çÀ̹ö º¸¾È ¸®´õµéÀ» ¼ö³â °£ ±«·ÓÇô¿Â ÄÄÇöóÀ̾𽺠¹®Á¦À̸ç, º¸ÆíÈÇÑ »çÀ̹ö º¸¾È ¾ð¾î¶ó´Â Àý¹ÚÇÑ Çʿ伺À» ÃæÁ·½ÃŰ´Â µ¥µµ °Å´ëÇÑ Àå¾Ö¹°·Î ÀÛ¿ëÇØ¿Ô´Ù. »çÀ̹ö º¸¾È ¾ð¾î¸¦ Çö´ëÈÇϰí, Çõ½ÅÇϸç, °³¹ßÇÏ·Á´Â ±× ¸ðµç Áö¼ÓÀûÀÎ ³ë·ÂÀ» ÀúÇØÇØ¿Ô´ø °ÍÀÌ´Ù.
±â¼ú ¹ß´Þ ´öºÐ¿¡ ÀÌ·± ÄÄÇöóÀ̾𽺠ÇãµéÀ» ±Øº¹ÇÒ ´äÀº ÀÚµ¿È¶ó´Â ¸ð½ÀÀ¸·Î ³ªÅ¸³ª°Ô µÆ´Ù. ±â¾÷µéÀº CSF¿Í °°Àº ÄÄÇöóÀ̾𽺠±âÁصéÀ» ÀÌÁ¦ ÀÚµ¿ÈÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ºñ¿ë°ú ½Ã°£À» ¾öû³ª°Ô Àý¾àÇØÁÖ´Â È¿°úµµ ÀÖ´Ù. ÀÚµ¿ÈÇÔÀ¸·Î½á ±â¾÷µéÀº Á÷¿øÀÌ À§ÇùÀ̳ª À§Çè ´ëÀÀ °°Àº ´õ Áß¿äÇÑ ¾÷¹«¿¡ ½Ã°£À» ½ñµµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ÀÌ¿Í ¸¶Âù°¡Áö·Î, ÀÚµ¿È´Â ÀÚ¿øÀÇ Á¦¾àÀ» Ç®¾î ±â¾÷ÀÌ Çõ½Å°ú Á¶»ç, ÈÆ·Ã¿¡ ´õ ¸¹ÀÌ Çå½ÅÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
º¹ÀâÇÑ ÄÄÇöóÀ̾𽺠ºÎ´ãÀ» ¿ÏÈÇÏ°í ½ÍÀº Á¶Á÷À̶ó¸é, ±×·¯¸é¼µµ º¸¾È¿¡ ÁýÁßÇØ¼ ¾ÕÀ¸·Î ³ª¾Æ°¡°í ½ÍÀº Á¶Á÷À̶ó¸é, ½Ã°£°ú ³ë·ÂÀ» ¹ÝÀý°¡·® Àý¾àÇØÁÙ ¼ö ÀÖ´Â ÀÚµ¿È ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇØº¼ °ÍÀ» ±Ç°íÇÑ´Ù.
ÄÄÇöóÀÌ¾ð½º¿Í °ü·ÃµÈ °¢Á¾ °úÁ¦µé¿¡µµ ºÒ±¸Çϰí, ÀÚµ¿È´Â ÄÄÇöóÀ̾𽺠ÇÁ·Î¼¼½º¸¦ È¿À²ÈÇÒ ±âȸ¸¦ Á¦°øÇÑ´Ù. »çÀ̹ö À§Çè °ü¸®¸¦ Å©°Ô °³¼±ÇÏ°í »çÀ̹ö º¸¾ÈÀÇ ¹Ì·¡ÀÎ Çù¾÷À» °¡´ÉÄÉ ÇÏ´Â ±â¼úµéÀÌ ÇöÀç ³ª¿Í ÀÖ´Ù. ÀÌ·± ±â¼úµéÀ» Àß È°¿ëÇØ¼ ÈûÀ» ¾ò´Â °Ç ±â¾÷µéÀÇ ¸òÀÌ´Ù.
±Û : ½ºÆ¼ºì È£¹Ù½º(Stephen Horvath)
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>