(Áöµð³ÝÄÚ¸®¾Æ=±è±âÂù ±âÀÚ)Áö³ÇØ Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõ(ISMS-P), Á¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõ(ISMS)À» ¹ÞÀº ±â¾÷¸¶Àúµµ ÇØÄ¿ÀÇ °ø°Ý¿¡ ¹«³ÊÁ³´Ù. ÀÌ¿¡ Á¤ºÎ°¡ °È¸¦ °ñÀÚ·Î ÀÎÁõ ü°è¸¦ ¼Õº¸°í ÀÖ´Ù. 'üũ¸®½ºÆ®' Çü½ÄÀÇ ¼·ù Á᫐ ÀÎÁõ ½É»ç¿¡¼ ¹þ¾î³ª ¸ðÀÇÇØÅ·, Ãë¾àÁ¡ Áø´Ü µîÀ» Àǹ«ÈÇÏ´Â ½ÄÀÇ 'ÇöÀå °ËÁõ'À» °ÈÇÏ´Â ¹æ¾ÈÀÌ ²ÅÈù´Ù. ÀÌ¿¡ ¿¡½ºÅõ´õºí¿ì(S2W) µî °ø°ÝÀÚ °üÁ¡¿¡¼ Á¶Á÷ÀÇ Ãë¾àÁ¡À» ¼±Á¦ÀûÀ¸·Î ÆÄ¾ÇÇÏ°í ´ëÀÀÇÏ´Â ¿ÀÆæ½Ãºê º¸¾È ±â¾÷¿¡ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù.
19ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡ µû¸£¸é ±¹³» »çÀ̹ö Ä§ÇØ»ç°í ½Å°í °Ç¼ö´Â 2022³â 1õ142
¹Ù´ÙÀ̾߱â·ê °Ç, 2023³â 1õ277°Ç, 2024³â 1õ887°Ç µîÀ¸·Î ¸Å³â Áõ°¡¼¼¸¦ ±â·ÏÇß´Ù. Áö³ÇØ ¼öÄ¡´Â Áý°èµÇÁö ¾Ê¾ÒÁö¸¸, »ó¹Ý±â¿¡¸¸ 1õ°Ç ÀÌ»óÀÌ Á¢¼öµÅ Àü³â µ¿±â ´ëºñ Ä§ÇØ»ç°í ½Å°í °Ç¼ö´Â ¾à 15% ´Ã¾ú´Ù.
ƯÈ÷ Áö³ÇØ SKÅÚ·¹ÄÞ, KT, ·Ôµ¥Ä«µå µî ±½Á÷ÇÑ ÇØÅ· »ç°í°¡ ÅÍÁ® ³ª¿Â µ¥´Ù, ÀÌµé ±â¾÷ÀÌ ISMS ¹× ISMS-P ÀÎÁõÀ» ¹Þ¾Ò
¸±°ÔÀÓ´Ù¿î·Îµå À½¿¡µµ ¿ÜºÎ °ø°ÝÀ» ´çÇß´Ù´Â »ç½ÇÀÌ ¾Ë·ÁÁ® ÇöÇà ÀÎÁõ Á¦µµ°¡ ÃæºÐÈ÷ ´ëÀÀÇÏÁö ¸øÇÑ´Ù´Â ÁöÀûµµ Á¦±âµÇ°í ÀÖ´Ù. ¹Ý±â ¶Ç´Â ¿¬ ´ÜÀ§·Î ½ÃÇàÇÏ´Â ÁÖ±âÀûÀÎ Á¡°Ë°ú Á¤ºÎ Â÷¿ø¿¡¼ ½ÃÇàÇÏ´Â ÀÎÁõ Á¦µµ¸¸À¸·Î´Â ½ÇÁúÀûÀÎ À§ÇèÀ» ¸·´Âµ¥ µµ¿òÀÌ µÇÁö ¾Ê´Â´Ù´Â ÁöÀûµµ ³ª¿Â´Ù.
Á¤ºÎ Â÷¿øÀÇ Á¤º¸
¸±°ÔÀӾ߸¶Åä º¸È£ °ü¸®Ã¼°è ÀÎÁõ(ISMS) ¹× Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõ(ISMS-P) °³¿ä. (»çÁø=Çѱ¹ÀÎÅͳÝÁøÈï¿ø)
ÀÌ¿¡ Á¤ºÎ´Â ISMS ¹× ISMS-P Á¦µµ Àü¹Ý¿¡ ´ëÇÑ ¼ÕÁú¿¡ ³ª¼¹´Ù. °³ÀÎÁ¤º¸º¸È£À§¿øÈ¸¿Í °úÇбâ¼úÁ¤º¸Åë½ÅºÎ´Â ´ëåȸÀǸ¦ ¸¶·ÃÇϰí, ÁÖ¿ä °ø°ø ½Ã½ºÅÛ°ú ´ë±Ô¸ð Ç÷§Æû µî Áß¿ä °³ÀÎ
»ç¾Æ´ÙÄð Á¤º¸Ã³¸®ÀÚ¸¦ ´ë»óÀ¸·Î ISMS-P ÀÎÁõ Àǹ«È¸¦ 2027³â 7¿ùºÎÅÍ ½ÃÇàÇÒ ¿¹Á¤ÀÌ´Ù. ¶Ç º¸¾È »ç°í¿Í Á÷°áµÇ´Â Ç׸ñÀÎ ÆÐÄ¡ °ü¸®, Ãë¾àÁ¡ Á¡°Ë µî ºÎ¹®¿¡¼ ±âÁØ¿¡ ¹Ì´ÞÇÒ °æ¿ì ÀÎÁõ½É»ç¸¦ Áß´Ü, ÀÎÁõ ºÎ¿© ÀÚü°¡ ¸ØÃá´Ù. ÀÎÁõÀÇ ½ÇÈ¿¼º °È¸¦ À§ÇØ Á¤ºÎ°¡ º»°ÝÀûÀ¸·Î Ä®À» »©µç ¾ç»óÀÌ´Ù.
Á¤ºÎ°¡ Ãë¾àÁ¡ Á¡°Ë µî ºÎ¹®¿¡¼ °·ÂÇÑ ±âÁØÁ¡À» Á¦½ÃÇÑ
¸±°ÔÀÓ°¡ÀÔ¸Ó´Ï ¸¸Å »çÀü¿¡ Ãë¾àÁ¡À» ã¾Æ³»°í Á¶Ä¡Çϱâ À§ÇÑ ¸ðÀÇÇØÅ·, Ãë¾àÁ¡ Áø´Ü µî ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼ ºÐ¾ß°¡ ź·ÂÀ» ¹ÞÀ» Àü¸ÁÀÌ´Ù. ½ÇÁ¦ Á¤ºÎ°¡ Á¦½ÃÇÑ °³¼±¾È¿¡´Â »ç°í ÀÌ·ÂÀÌ Àְųª °íÀ§Ç豺À¸·Î ºÐ·ùµÈ ±â¾÷¿¡ ´ëÇØ ¿¹ºñ½É»ç ´Ü°èºÎÅÍ Ãë¾àÁ¡ Áø´Ü°ú ´õºÒ¾î ½ÇÁ¦ °ø°Ý »óȲÀ» °¡Á¤ÇÑ ¸ðÀÇÇØÅ·(Penetration Testing)À» Àǹ«ÈÇÏ´Â ³»¿ëÀÌ Æ÷ÇԵƴÙ.
ÀÌ·± º¯È¿¡ S2W´Â ½ÇÀüÇü °ËÁõ ¼ö¿ä¿¡ ´ëÀÀÇϱâ À§ÇØ »çÀ̹öÀ§Çù ÀÎÅÚ¸®Àü½º(CTI) ±â¹Ý ºÐ¼® ¿ª·®À» ¸ðÀÇÇØÅ· ÀýÂ÷¿¡ °áÇÕÇÑ º¸¾È ¸ðµ¨À» °í°´»ç¿¡ Á¦½ÃÇÒ Ã»»çÁøÀ» °®°í ÀÖ´Ù. µðÁöÅÐ ¸®½ºÅ© ÇÁ·ÎÅØ¼Ç(DRP)°ú °ø°ÝÇ¥¸é°ü¸®(ASM), À§Çù ÀÎÅÚ¸®Àü½º(TI)¸¦ ¿¬°èÇØ Á¶Á÷ÀÇ °ø°Ý ³ëÃâ ±¸°£À» ÀÔüÀûÀ¸·Î ÆÄ¾ÇÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ÇüÅ´Ù.
ƯÈ÷ ÀÚü °ø°Ý Ç¥¸é °ü¸®(ASM) ¼Ö·ç¼ÇÀ» ÅëÇØ ¿ÜºÎ °ø°ÝÇ¥¸éÀ» ½Äº°Çϰí, À§Çèµµ ÆÇº° ¾Ë°í¸®ÁòÀ¸·Î ³»ºÎ ÀÚ»êÀÇ ´ëÀÀ ¿ì¼±¼øÀ§¸¦ µµÃâÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. °ø°³µÈ Ãë¾àÁ¡À» ÀÚµ¿ °ËÁõÇÏ´Â CART(Continuous Automated Red Teaming) ½Ã½ºÅÛÀ» Ȱ¿ëÇØ ½ÇÁ¦ À§Çù ÇàÀ§ÀÚÀÇ °ø°Ý ½Ã³ª¸®¿À ±â¹Ý Å×½ºÆ®µµ ¼öÇàÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.
¾Æ¿ï·¯ °ø°ÝÀÚÀÇ Àü¼ú¡¤±â¼ú¡¤ÀýÂ÷(TTP)¸¦ ºÐ¼®ÇØ ´ëºñÇØ¾ß ÇÒ Ãë¾àÁ¡°ú ¼±Á¦Àû ´ëÀÀ ¹æ¾ÈÀ» Á¦¾ÈÇϸç, ´ÙÅ©À¥¿¡ À¯ÃâµÈ °èÁ¤ Á¤º¸·ÎºÎÅÍ ÆÄ»ýµÉ ¼ö ÀÖ´Â °ø°Ý ½Ã³ª¸®¿À±îÁö °ËÅäÇϵµ·Ï Áö¿øÇϰí ÀÖ´Ù.
¾çÁ¾Çü S2W ¿ÀÆæ½Ãºê¿¬±¸ÆÀÀåÀº "S2WÀÇ ¸ðÀÇÇØÅ· ¼ºñ½º´Â ³ëÃâ ÁöÇ¥¸¦ ÅëÇÕÀûÀ¸·Î °ü¸®Çϰí Ãë¾àÁ¡ÀÇ ¿ì¼±¼øÀ§¸¦ ½Ç½Ã°£À¸·Î Á¶Á¤ÇÏ´Â µî Áö¼ÓÀû À§Çù ³ëÃâ °ü¸®(CTEM) ü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ÇÊ¿äÇÑ ±â¹ÝÀ» Á¦°øÇÑ´Ù"°í ¼³¸íÇß´Ù.
±è±âÂù ±âÀÚ(71chan@zdnet.co.kr)