º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¹Ì±¹ NIST, 7³â ¸¸¿¡ º¸¾È ÇÁ¶óÀ̹ö½Ã¿¡ °üÇÑ ¹®°Ç °³Á¤¾È ¹ßÇ¥

ÀÔ·Â : 2020-03-20 12:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SP 800-53ÀÇ 5¹ø° ¹öÀü ÃÊ¾È ³ª¿Í...4¹ø° ¹öÀüÀÌ ¹ßÇ¥µÈ Áö 7³â¸¸ÀÇ ÀÏ
ÇÁ¶óÀ̹ö½Ã¿¡ °üÇÑ ³»¿ëÀÌ ºÎ·Ï¿¡¼­ ÇÙ½ÉÀ¸·Î ¿Å°ÜÁ®...ÀÇ°ß Á¢¼ö ÈÄ ÃÖÁ¾¾È ³ª¿Ã µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ ±¹°¡Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)°¡ SP 800-53 ¹®°ÇÀÇ 5¹ø° ¹öÀü ÃʾÈÀ» °ø°³Çß´Ù. SP 800-53Àº ¡®Á¤º¸ ½Ã½ºÅÛ°ú Á¶Á÷À» À§ÇÑ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã Á¦¾î¡¯¿¡ °üÇÑ ¹®¼­·Î ¹Ì±¹À» ºñ·ÔÇØ ¿©·¯ ³ª¶ó¿¡¼­ ºñÁß ÀÖ°Ô Àû¿ë ¹× ÀÀ¿ëµÇ°í ÀÖ´Ù. ¹Ì±¹ ³» ¿¬¹æ Á¤º¸ ½Ã½ºÅÛ¿¡¼­´Â SP 800-53À» ¹Ýµå½Ã µû¸£µµ·Ï µÇ¾î ÀÖ´Ù. 7³â Àü 4¹ø° ¹öÀüÀÌ ³ª¿Â ÀÌÈÄ Ã³À½ÀÌ´Ù.

[À̹ÌÁö = iclickart]


À̹ø ÃÊ¾È ÀÛ¼º¿¡ Âü¿©ÇÑ NISTÀÇ ·Ð ·Î½º(Ron Ross)´Â ÃʾÈÀ» ¹ßÇ¥ÇÏ¸ç ¡°¿ì¸®°¡ ÀÇÁ¸ÇÏ°í ÀÖ´Â Á¤º¸ ½Ã½ºÅÛµéÀÌ »çÀ̹ö °ø°Ý¿¡ ±»°ÇÈ÷ ¹öÆ¿ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ SP 800-53ÀÇ ¸ñÇ¥¡±¶ó°í °­Á¶Çß´Ù. µ¿½Ã¿¡ ¡°Á¤º¸ÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£ÇÏ´Â °Íµµ Àý´ë »©³õÀ» ¼ö ¾ø´Â ÁöÇâÁ¡¡±À̶ó°í µ¡ºÙÀ̱⵵ Çß´Ù.

±×´Â À̹ø ¹ßÇ¥¸¦ ÅëÇØ ¿©·¯ °¡Áö NISTÀÇ ¹®¼­¸¦ ¾ð±ÞÇß´Ù. ¡®À§Çè °ü¸® ÇÁ·¹ÀÓ¿öÅ©(Risk Management Framework)¡¯, ¡®»çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ©(Cybersecurity Framework)¡¯, ¡®ÇÁ¶óÀ̹ö½Ã ÇÁ·¹ÀÓ¿öÅ©(Privacy Framework)¡¯¿Í °°Àº µµ±¸·Î Á¶Á÷ÀÇ À§ÇèÀ» Æò°¡ÇÏ°í, SP 800-53À» ÅëÇØ ÇØ°áÃ¥À» ã´Â ½ÄÀ¸·Î NIST°¡ ¸¶·ÃÇÑ Á¤º¸ º¸¾È °ü·Ã ÀåÄ¡µéÀ» Á¶È­·Ó°Ô È°¿ëÇÒ ¼ö ÀÖ´Ù´Â ³»¿ëÀ̾ú´Ù.

ÀÌ µµ±¸µéÀº ´ÙÀ½ ¸µÅ©¸¦ ÅëÇØ »ó¼¼È÷ ¿­¶÷ÇÒ ¼ö ÀÖ´Ù.
1) À§Çè °ü¸® ÇÁ·¹ÀÓ¿öÅ© : https://csrc.nist.gov/projects/risk-management/risk-management-framework-(RMF)-Overview
2) »çÀ̹öº¸¾È ÇÁ·¹ÀÓ¿öÅ© : https://www.nist.gov/cyberframework
3) ÇÁ¶óÀ̹ö½Ã ÇÁ·¹ÀÓ¿öÅ© : https://www.nist.gov/privacy-framework
4) SP 800-53 5Â÷ ¹öÀü ÃÊ¾È : https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5-draft.pdf

SP 800-53ÀÇ 5¹ø° ¹öÀüÀÌ ÀÌÀü ¹öÀü¿¡ ºñÇØ °¡Àå Å©°Ô ´Þ¶óÁø Á¡Àº Å©°Ô ¼¼ °¡Áö·Î ¿ä¾àµÈ´Ù. ±× Áß Çϳª´Â ÇÁ¶óÀ̹ö½Ã Á¦¾î ¹æ½Ä°ú °ü·ÃµÈ ³»¿ëÀÌ °¡Àå Áß¿äÇÑ Ç׸ñ¿¡ Æ÷ÇԵǾú´Ù´Â °ÍÀÌ´Ù. 4¹ø° ¹öÀü¿¡¼­´Â ºÎ·Ï¿¡ ÀÖ´ø ³»¿ëÀ̾ú´Ù. ¶Ç ´Ù¸¥ Çϳª´Â °ø±Þ¸Á Á¦¾î¶ó´Â Ç׸ñÀÌ Ãß°¡µÇ¾ú´Ù´Â °ÍÀÌ°í ¸¶Áö¸·Àº »çÀ̹ö ¹æ¾î·Â °­È­¿Í ¾ÈÀüÇÑ ½Ã½ºÅÛ ¼³°è Ç׸ñ¿¡ ¹Ýµå½Ã ÁöÄÑ¾ß ÇÒ ÁöħµéÀÌ »õ·Ó°Ô ¸¶·ÃµÈ °ÍÀÌ´Ù.

±×·¯³ª ³»¿ëÀÌ Á» ´õ º¸°­µÈ °Í¸¸ÀÌ ÀüºÎ´Â ¾Æ´Ï´Ù. ¹®°ÇÀ» ºÐ¼®ÇÑ ¿©·¯ ¿Ü½ÅµéÀÇ Æò¿¡ µû¸£¸é º¸´Ù Àб⠽±°Ô ÀüüÀûÀ¸·Î ´Ùµë¾îÁ³°í, ÇÁ·¹ÀÓ¿öÅ© ÅëÇÕ ¹× ±¸ÃàÀ» À§ÇÑ Çù¾÷ »öÀÎÀÌ »õ·Ó°Ô ¸¸µé¾îÁø °ÍÀÌ Çõ½ÅÀûÀÎ º¯È­¶ó°í ÇÑ´Ù. NIST Ãø¿¡¼­ »ç¿ëÀÚ Á¶Á÷¿¡ Á» ´õ ½ÇÁúÀûÀÎ µµ¿òÀÌ µÇ´Â ¹æÇâÀ¸·Î À̹ø ¹öÀüÀ» ±¸¼ºÇÒ »ý°¢À¸·Î º¸ÀδÙ.

º¸¾È Àü¹® ¿Ü½Å SC¸Å°ÅÁø(SC Magazine)Àº ³»¿ë ±¸¼º ¸é¿¡ ´ëÇØ ¡°ÇÁ¶óÀ̹ö½Ã¿Í °ü·ÃµÈ ³»¿ëÀÌ º¸¾ÈÀÇ ÁÖº¯ºÎ¿¡¼­ Áß½ÉÀ¸·Î µé¾î¿Ô´Ù´Â °Ç ½Ã´ëÀÇ È帧À» Á¤È®È÷ ¹Ý¿µÇÑ °Í¡±À̶ó°í ¤¾ú°í, ¡°GDPRÀ̳ª CCPAÀÇ µîÀåÀ¸·Î ÇÁ¶óÀ̹ö½Ã¿¡ ´ëÇÑ Á߿伺ÀÌ »çȸÀûÀ¸·Î °¢ÀεǴ Çö»óÀ» º¼ ¼ö ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.

º¸¾È ¾÷ü º¤Æ®¶ó(Vectra)ÀÇ º¸¾È ºÐ¼® Ã¥ÀÓÀÚÀÎ Å©¸®½º ¸ð¶ö·¹½º(Chris Morales)´Â ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ ¡°º¸¾ÈÀº Á¶Á÷ÀÇ ÀÌÀÍ¿¡´Â Å©°Ô µ¿Á¶ÇÏ´Â ¹æÇâÀ¸·Î Èê·¯°¡°í ÀÖ¾úÁö¸¸, °³Àΰú ¼ÒºñÀÚÀÇ ÇÁ¶óÀ̹ö½Ã¿¡ ±×¸® ģȭÀûÀÌÁö´Â ¸øÇØ¿Ô´Ù¡±¸ç ¡°º¸¾È°ú ÇÁ¶óÀ̹ö½Ã°¡ °°Àº ¹æÇâÀ» Ãß±¸ÇØ¾ß ÇÒ ¶§°¡ µÇ¾ú´Ù¡±°í ÁÖÀåÇß´Ù. ¡°¹°·Ð º¸¾È°ú ÇÁ¶óÀ̹ö½Ã°¡ Çϳª¶ó´Â °³³äÀº ´Ã ÀÖ¾î¿ÔÁö¸¸ ±×°É ±¸ÇöÇϱⰡ Èûµé¾ú½À´Ï´Ù. À̹ø NISTÀÇ ÇÁ·¹ÀÓ¿öÅ©°¡ ÁÁÀº µµ±¸°¡ µÇ±â¸¦ ¹Ù¶ø´Ï´Ù.¡±

°ø±Þ¸Á¿¡ ´ëÇÑ ³»¿ëÀÌ º¸°­µÈ °Íµµ º¸¾È ¾÷°è´Â ±àÁ¤ÀûÀ¸·Î º¸°í ÀÖ´Â µíÇÏ´Ù. Ä«º»ºí·¢(Carbon Black)ÀÇ »çÀ̹ö º¸¾È Àü·« ¼ö¼®ÀÎ Åè ÄÌ·¯¸¸(Tom Kellermann)Àº SNS¸¦ ÅëÇØ ¡°¾ÆÀÏ·£µå È£ÇÎ(island hopping) °ø°ÝÀÌ ¿©ÀüÈ÷ ¸¹Àº Á¶Á÷µéÀ» ±«·ÓÈ÷°í ÀÖ´Â °¡¿îµ¥, °ø±Þ¸Á º¸È£¸¦ À§ÇÑ ÀåÄ¡°¡ ³ª¿Ô´Ù´Â °Ç ÀûÀýÇÏ´Ù¡±°í ¸»Çß´Ù.

º¸¾È°ú ÇÁ¶óÀ̹ö½Ã º¸È£¸¦ À§ÇØ ¹Ýµå½Ã ÁöÄÑ¾ß ÇÒ ³»¿ë Áß¿¡´Â ¡®¼³°è¿¡¼­ºÎÅÍ º¸¾È °í·ÁÇϱâ(security by design)¡¯À̶ó´Â °³³äÀÌ Æ÷ÇԵǾú´Ù. Á¶±ÝÀÌ¶óµµ Ãâ½ÃÀÏÀ» ¾Õ´ç±â±â À§Çؼ­ º¸¾È ¿ä¼ÒµéÀ» ¹«½ÃÇϰųª µÚ·Î ¹Ì·ï¹ö¸®´Â °ÍÀ» ±ÙÀý½ÃÄÑ¾ß ÇÑ´Ù´Â NISTÀÇ ÀÇÁö Ç¥¸íÀ̶ó°íµµ º¼ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¡®»çÀ̹ö ¸®Áú¸®¾ð½º(cyber resilience)¡¯¿¡ ±â¹ÝÀ» µÐ ³»¿ëµµ Çʼö ½Çõ »çÇ׿¡ Æ÷ÇԵǾú´Âµ¥, ÀÌ´Â °ø°ÝÀ» ¿øõÀûÀ¸·Î ¸·´Â ¹æ¾î ´ëÃ¥¸¸ÀÌ ¾Æ´Ï¶ó, »ç°ÇÀÌ ÅÍÁø ÈÄ¿¡ »ì¾Æ³²À» ¼ö ÀÖ°í ´Ù½Ã Á¤»ó ±Ëµµ·Î ¿Ã¶ó¼­´Â °Í±îÁö Æ÷ÇÔÇÏ´Â °³³äÀ̶ó ¿äÁò º¸¾È Àü¹®°¡µé »çÀÌ¿¡¼­ °¢±¤ ¹Þ°í ÀÖ´Â °ÍÀÌ´Ù.

NIST´Â À̹ø Ãʾȿ¡ ´ëÇÑ Á¶¾ð°ú ÀÇ°ßÀ» 5¿ù 15ÀϱîÁö Á¢¼öÇÒ °èȹÀÌ´Ù.

3ÁÙ ¿ä¾à
1. NIST, 7³â ¸¸¿¡ SP 800-53 ¹®°ÇÀÇ °³Á¤ÆÇ ¹ßÇ¥. ¾ÆÁ÷Àº ÃÊ¾È »óÅÂ.
2. SP 800-53Àº º¸¾È°ú ÇÁ¶óÀ̹ö½Ã º¸È£¸¦ À§ÇÑ ±¸Ã¼ÀûÀÎ Åø¼ÂÀÌ µÉ ¿¹Á¤.
3. 5¿ù 15ÀϱîÁö ÀÇ°ß Á¢¼ö ¹Þ°í ÃÖÁ¾¾È ³ª¿Ã °ÍÀ¸·Î º¸ÀÓ.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)