(½Ã»çÀú³Î=±è»óö °æÁ¦ Ä®·³´Ï½ºÆ®(Àü MBC ³í¼³À§¿ø))
ÄíÆÎ¿¡¼ À̸§°ú ÁÖ¼Ò, ÀüȹøÈ£ µî 3370¸¸ °Ç¿¡ ´ÞÇÏ´Â °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â »çŰ¡ ¹ú¾îÁ³´Ù. °Ô´Ù°¡ »ç°Ç ¹ß»ý ½ÃÁ¡Àº Áö³ 6¿ùÀε¥, ÄíÆÎÀÌ À̸¦ ÀÎÁöÇÑ ½ÃÁ¡Àº 11¿ù·Î ¹«·Á 5°³¿ùÀ̶ó´Â °ø¹é±îÁö ÀÖ¾ú´Ù. ȸ»ç¸¦ ¶°³ Á÷¿øÀÌ °¡Â¥ °èÁ¤À» ¸¸µé ¼ö ÀÖ°í, ÅðÁ÷ ÈÄ¿¡µµ ¼ö°³¿ù°£ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾ú´Ù´Â °ÍÀº ¾î´À ±â¾÷¿¡¼µµ ½±°Ô ¹ú¾îÁö±â Èûµç ÀÏÀÌ´Ù.
°³ÀÎÁ¤º¸ °ü¸®´Â Ç÷§Æû ±â¾÷ÀÇ °¡Àå ±âº»ÀûÀΠ幫´Ù. ¶§¹®¿¡ ÄíÆÎ¿¡ ´ëÇÑ ºñÆÇÀº ´ç¿¬ÇÏ´Ù. Çã¼úÇÑ ³»ºÎ ÅëÁ¦ ½Ã½ºÅÛÀ¸·Î ´ë±Ô
¹Ù´ÙÀ̾߱⽽·Ô ¸ð À¯Ãâ »ç°í°¡ ¹ß»ýÇߴµ¥, ´ëÀÀÇÏ´Â ¸ð½À±îÁö ½Ç¸Á½º·´´Ù. ±×·¯³ª ¹®Á¦ À̸鿡´Â µ¥ÀÌÅÍ °ü¸® ºÎ½ÇÀ» ¹æÁ¶ÇÑ Á¤ºÎÀÇ Á¤Ã¥ ½ÇÆÐ¿Í ´À½¼ÇÑ ±ÔÁ¦°¡ ÀÚ¸® Àâ°í ÀÖ´Ù. Ç÷§Æû ±â¾÷ÀÇ µ¥ÀÌÅÍ °ü¸® ºÎ½ÇÀÌ º¸¾È ÅõÀÚ ºÎÁ· ¶§¹®À̶ó°í ÇÏÁö¸¸, ÅõÀÚ À¯ÀÎÀ» ¸¸µé Á¦µµ¸¦ ¼³°èÇÏ´Â °ÍÀº Á¤ºÎÀÇ ¸òÀÌ´Ù.
¿À¼ÇÆÄ¶ó´ÙÀ̽º´Ù¿î·Îµå12¿ù1ÀÏ ¼¿ï ¼ÛÆÄ±¸ ÄíÆÎ º»»ç ¾Õ¿¡ ºÓÀº»ö ½ÅÈ£µîÀÌ ÄÑÁ® ÀÖ´Ù. ¨Ï½Ã»çÀú³Î ¹ÚÁ¤ÈÆ
¹Î°£ ÀÚÀ²¿¡ ±â´í º¸¾È Á¤Ã¥ÀÇ Çã»ó
±âº»ÀûÀ¸·Î µ¥ÀÌÅÍ º¸¾ÈÀº ÀüÇüÀûÀÎ ¿ÜºÎÈ¿°ú(Externality) ¹®Á¦´Ù. ±â¾÷Àº º¸¾È ÅõÀÚ ºñ¿ëÀ» ¸ðµÎ ºÎ´ãÇϸ鼵µ, ±×·Î ÀÎÇÑ »çȸÀû ÀÌÀÍÀº ÃæºÐ
Ȳ±Ý¼º½½·Ô È÷ ³»ºÎÈÇÏÁö ¸øÇÑ´Ù. ÀÌ ¶§¹®¿¡ ±â¾÷Àº º¸¾È¿¡ ´ëÇÑ °ú¼Ò ÅõÀÚ °æÇâÀ» º¸À̸ç, ÀÌ´Â °ð ½ÃÀå ½ÇÆÐ·Î À̾îÁø´Ù. ÇÑÆíÀ¸·Î ¼ÒºñÀÚ´Â ÀÚ½ÅÀÌ Á¦°øÇÑ µ¥ÀÌÅͰ¡ ±â¾÷ ³»¿¡¼ ¾î¶»°Ô °ü¸®µÇ´ÂÁö ¾Ë±â ¾î·Æ´Ù.
ÀÌ ÁöÁ¡¿¡¼ Á¤ºÎ ¿ªÇÒÀÌ Áß¿äÇØÁø´Ù. Á¤ºÎ´Â ½ÃÀå ½ÇÆÐ¸¦ º¸¿ÏÇϰí Á¤º¸ ºñ´ëĪÀ» ÇØ¼ÒÇØ¾ß Çϸç, ±â¾÷ÀÌ »çȸÀûÀ¸·Î ÀûÀýÇÑ ¼öÁرîÁö º¸¾È ÅõÀÚ¸¦
¹Ù´ÙÀ̾߱â°ÔÀÓ ´Ã¸®µµ·Ï À¯µµÇØ¾ß ÇÑ´Ù. °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº Á¦Àç´Ù. Á¦Àç ½ÇÈ¿¼ºÀ» ±Ø´ëÈÇÏ´Â Á¤Ã¥Àº Ç÷§Æû ±â¾÷ÀÌ º¸¾È ÅõÀÚ¸¦ ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö ºñ¿ëÀ¸·Î ÀνÄÇÏ°Ô ¸¸µå´Â °¡Àå °·ÂÇÑ À¯ÀÎÀÌ´Ù.
¼¼°è °¢±¹Àº ÀÌ¹Ì Ç÷§Æû ±â¾÷ÀÇ µ¥ÀÌÅÍ À¯Ãâ »ç°í¿¡ ´ëÀÀÇϱâ À§ÇØ Ã¥ÀÓÀ» °ÈÇϰí ÀÖ´Ù. ¹Ì±¹Àº ¹Î»çÀû Áý´Ü¼Ò¼ÛÀ» Çã¿ëÇØ ±â¾÷ÀÌ ÀçÁ¤Àû À§Çè¿¡ ³ëÃâµÇµµ·Ï ¸¸µå
¹Ù´ÙÀ̾߱â°ÔÀÓ¹æ¹ý ´Â ¹æ½ÄÀ» ÅÃÇß´Ù. À¯·´Àº °³ÀÎÁ¤º¸ º¸È£¸¦ ±âº»±ÇÀ¸·Î °£ÁÖÇØ ±â¾÷ÀÇ »çÀü ¿¹¹æ Àǹ«¸¦ ¹ýÀûÀ¸·Î °Á¦ÇÑ´Ù. 2018³âºÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â À¯·´¿¬ÇÕ(EU) 'ÀÏ¹Ý µ¥ÀÌÅÍ º¸È£ ±ÔÁ¤'(GDPR)¿¡¼´Â ¹Î°¨ÇÑ Á¤º¸µç ÀÏ¹Ý Á¤º¸µç ¹«Á¶°Ç ÇÕ¹ýÀûÀΠó¸® ±Ù°Å¿Í Åõ¸íÇÑ µ¿ÀÇ, ±×¸®°í »ç¿ëÀÚ ±Ç¸® º¸ÀåÀÌ Çʼö´Ù. µ¥ÀÌÅÍ ÁÖüÀÇ ±Ç¸® °È, °³ÀÎÁ¤º¸ ¿ª¿Ü ÀÌÀü ÅëÁ¦, ±×¸®°í '»çÀü ÅëÁö Àǹ«(Data Breach Notification)' ¹× ¼³°è ´Ü°èºÎÅÍ ½ÃÀ۵Ǵ 'ÇÁ¶óÀ̹ö½Ã(Privacy by Design)' ¿øÄ¢À¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
GDPRÀ» À§¹ÝÇϸé Àü ¼¼°è ¿¬ ¸ÅÃâÀÇ ÃÖ´ë 4% ¶Ç´Â 2000¸¸ À¯·Î Áß ´õ Å« ±Ý¾×À» ¹ú±ÝÀ¸·Î ºÎ°úÇÑ´Ù. 12¾ï À¯·ÎÀÇ ¹ú±ÝÀ» ºÎ°ú¹ÞÀº ¸ÞŸ(¿¾ ÆäÀ̽ººÏ)³ª 7¾ï À¯·Î°¡ ³Ñ´Â ¹ú±ÝÀÌ ¸Å°ÜÁø ¾Æ¸¶Á¸Àº ´ë±Ô¸ð À¯ÃâÀÌ ¾Æ´Ñ, ¿ÀÁ÷ µ¥ÀÌÅÍ Ã³¸®ÀÇ Àû¹ý¼º¡¤°øÁ¤¼º¡¤Åõ¸í¼º ¿øÄ¢ À§¹è¸¸À¸·Î ¸·´ëÇÑ ¹ú±ÝÀ» ºÎ°ú¹Þ¾Ò´Ù.
¹°·Ð Ç÷§Æû ±â¾÷ÀÌ ±¸Á¶ÀûÀ¸·Î µ¥ÀÌÅÍ À¯Ãâ¿¡ Ãë¾àÇÑ °Íµµ »ç½ÇÀÌ´Ù. À̸¥¹Ù '³×Æ®¿öÅ© È¿°ú(Network Effects)' ´öºÐ¿¡ µ¥ÀÌÅÍ´Â Ç÷§Æû °æÀï·ÂÀÇ ÇÙ½ÉÀ¸·Î ÀÚ¸® Àâ¾Ò´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ¸ÂÃãÇü ¼ºñ½º¿Í ºÎ°¡°¡Ä¡¸¦ âÃâÇÏ´Â °ÍÀÌ Ç÷§Æû ºñÁî´Ï½ºÀÇ ±Ù°£ÀÌ´Ù. ÇÏÁö¸¸ ÇѰ÷¿¡ ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ ÁýÁß½ÃÄÑ ÀúÀåÇϰí, °ü¸®ÇÏ´Â ¹æ½ÄÀº ÇÊ¿¬ÀûÀ¸·Î µ¥ÀÌÅÍ À¯Ãâ »ç°í À§ÇèÀ» ¼ö¹ÝÇÑ´Ù.
°Ô´Ù°¡ ½Ã½ºÅÛÀº Áö³ªÄ¡°Ô º¹ÀâÇÏ´Ù. º¸¾ÈÀº º¹À⼺ÀÇ ÇÔ¼ö¶ó°í ¸»ÇÑ´Ù. °ø°ÝÀÇ À¯ÀÎÀº ³ÑÄ¡°í, °ø°Ý Ç¥¸é(Attack Surface)µµ ³Ð´Ù. ³»ºÎ¿¡¼ µ¥ÀÌÅ͸¦ °øÀ¯Çϰí Ȱ¿ëÇÏ´Â °úÁ¤¿¡¼ Á¢±Ù Á¦¾î(Access Control) ¹× ¾ÏÈ£È(Encryption) °ü¸®°¡ Á¶±Ý¸¸ ´À½¼ÇØÁ®µµ Áï°¢ Ãë¾àÁ¡ÀÌ ³ëÃâµÈ´Ù. µ¥ÀÌÅͰ¡ Á¸ÀçÇÏ´Â ÇÑ, Á¤º¸ º¸È£¸¦ À§ÇÑ º¸¾È Àη°ú ÅõÀÚ¸¦ ¾Æ¹«¸® ´Ã·Áµµ 100% À¯Ãâ ¹æÁö´Â ºÒ°¡´ÉÇÏ´Ù. ¾Æ¹«¸® Á¦µµÀûÀ¸·Î º¸¿ÏÇÏ°í ½Ã½ºÅÛÀ» °®Ãçµµ, Àΰ£Àû ½Ç¼ö(Human factor)´Â ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
12¿ù2ÀÏ ¹Ú´ëÁØ ´ç½Ã ÄíÆÎ ´ëÇ¥°¡ ±¹È¸ °úÇбâ¼úÁ¤º¸¹æ¼ÛÅë½ÅÀ§¿øÈ¸ ÀüüȸÀÇ¿¡¼ ¿¸° ÄíÆÎ °³ÀÎÁ¤º¸ À¯Ãâ »ç°í °ü·Ã Çö¾ÈÁúÀÇ¿¡ Ãâ¼®ÇØ ÀλçÇϰí ÀÖ´Ù. ¨Ï½Ã»çÀú³Î ¹ÚÀº¼÷
±ÔÁ¦ ÇÙ½ÉÀº 'ÃÖ¼ÒÇÑÀÇ µ¥ÀÌÅÍ'
±×·¸´Ù°í ¹«·ÂÇÏ°Ô ¹Þ¾ÆµéÀÏ ÀÏÀº ¾Æ´Ï´Ù. À§ÇèÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ´Â ¼öÁرîÁö ³·Ãâ ¼ö´Â ÀÖ´Ù. ¹æ¹ýÀº ¸íÈ®ÇÏ´Ù. µ¥ÀÌÅÍ ÀÚü¸¦ ÃÖ¼ÒÈÇϰųª, Á¢±ÙÀ» öÀúÈ÷ Á¦ÇÑÇÏ´Â ¹æ¹ý¹Û¿¡ ¾ø´Ù. ÀÌ °úÁ¤¿¡¼ Á¤ºÎ´Â µ¥ÀÌÅÍ À¯Ãâ ¹æÁö¸¦ À§ÇØ Ç÷§Æû ±â¾÷ÀÌ ÁؼöÇØ¾ß ÇÒ µ¥ÀÌÅÍ º¸È£¿Í °ü¸®ÀÇ ¹ýÀû ±âÁØÀ» Á¦½ÃÇϰí ÀÌÇàÀ» °¨µ¶ÇØ¾ß ÇÑ´Ù.
EU¿¡¼ ½ÃÇàÇÏ´Â 'ÀÏ¹Ý µ¥ÀÌÅÍ º¸È£ ±ÔÁ¤'ÀÇ Çٽɵµ µ¥ÀÌÅÍ ÃÖ¼ÒÈ(Data Minimization)´Ù. Á¤¸» ÇÊ¿äÇÑ Á¤º¸¸¸ ÀúÀåÇϵµ·Ï °Á¦ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¿¹¸¦ µé¾î ÁÖ¼Ò ´ë½Å ¿ìÆí¹øÈ£, »ý³â¿ùÀÏ ´ë½Å ³ªÀ̸¸ ÀúÀåÇÏ´Â ½ÄÀÌ´Ù. »çȸº¸Àå¹øÈ£(SSN) °°Àº ¹Î°¨ Á¤º¸´Â ¾Æ¿¹ ÀúÀå ÀÚü¸¦ ±ÝÁöÇÑ´Ù. ¼öÁý ¸ñÀû¿¡ ºñÃç °úµµÇϰųª, Àå±â°£ º¸°üµÇ´Â µ¥ÀÌÅÍ´Â ¸ðµÎ ±ÔÁ¤ À§¹ÝÀÌ´Ù. °·ÂÇϸ鼵µ Çö½ÇÀûÀÎ ¹æ½ÄÀÌ´Ù.
Á¢±Ù Á¦ÇÑÀº ¹Ì±¹ Á¤ºÎ°¡ äÅÃÇÑ '½Å·Ú Á¦·Î º¸¾È ±¸Á¶(Zero Trust Architecture)'°¡ ´ëÇ¥ÀûÀÌ´Ù. ´©±¸µç ±âº»ÀûÀ¸·Î ½Å·ÚÇÏÁö ¾Ê°í, ¸ðµç Á¢±Ù ¿äû¿¡ ÀÎÁõ°ú °ËÁõ ÀýÂ÷¸¦ °ÅÄ¡°Ô ÇÑ´Ù. ³»ºÎ Á÷¿ø¿¡°Ôµµ ÇÊ¿äÇÑ ¸¸Å¸¸, Á¦ÇÑÀûÀ¸·Î µ¥ÀÌÅ͸¦ Á¢ÇÒ ¼ö ÀÖµµ·Ï ÃÖ¼Ò Á¤º¸ Á¢±Ù(Least Privilege) ¿øÄ¢À» Àû¿ëÇØ¾ß ÇÑ´Ù. ÀÌ¹Ì À¯·´À̳ª ¹Ì±¹ÀÇ ¸ðµç º¸¾È ±ÔÁ¤¿¡¼ ¿ä±¸ÇÏ´Â ±âº»ÀûÀÎ ±â¼úÀû ÅëÁ¦(Technical Control) Ç׸ñÀÌ´Ù. ºñ±³Àû µ¥ÀÌÅÍ À¯Ãâ »ç°í°¡ ÀûÀº ¾ÖÇõµ Á÷¿øÀÇ µ¥ÀÌÅÍ Á¢±Ù ÀÚü¸¦ ÃÖ¼ÒÈÇÏ´Â ¹æ½ÄÀ¸·Î »ç°í¸¦ ¿¹¹æÇϰí ÀÖ´Ù.
µ¥ÀÌÅÍ º¸¾ÈÀÇ ÀÏÂ÷ÀûÀΠåÀÓÀº µ¥ÀÌÅ͸¦ Á÷Á¢ °ü¸®Çϰí ÅëÁ¦ÇÏ´Â Ç÷§Æû ±â¾÷¿¡ ÀÖ´Ù. ´ë±Ô¸ð·Î µ¥ÀÌÅ͸¦ ¼öÁýÇϰí, Ȱ¿ëÇÏ´Â ±â¾÷À̶ó¸é º¸¾ÈÀ» ÃÖ¿ì¼± ¿øÄ¢À¸·Î »ï¾Æ¾ß ÇÑ´Ù. ÇÏÁö¸¸ ±×°Í¸¸À¸·Î´Â ºÎÁ·ÇÏ´Ù. ±â¾÷ÀÇ ÀÚ¹ßÀûÀÎ ³ë·Â¿¡ ¸Ã°Ü³õÀ» Àϵµ ¾Æ´Ï´Ù. Á¤ºÎÀÇ Àû±ØÀûÀ̰í ü°èÀûÀÎ Á¦µµ ¼³°è¿Í ±ÔÁ¦ ÁýÇàÀÌ ¹Ýµå½Ã º´ÇàµÅ¾ß ÇÑ´Ù.
ÄíÆÎÀÇ Á¤º¸ À¯Ãâ »çÅ´ ±â¾÷¸¸ÀÇ ½ÇÃ¥ÀÌ ¾Æ´Ï´Ù. Á¤ºÎÀÇ ±ÔÁ¦ ½ÇÆÐ¿¡ ±Ùº»ÀûÀÎ ¿øÀÎÀÌ ÀÖ´Ù°í º¸´Â °ÍÀÌ ¸Â´Ù. ±ÔÁ¦°¡ Çõ½ÅÀ» ÀúÇØÇÏÁö ¾ÊÀ¸¸é¼µµ ±¹¹ÎÀÇ ±âº»±ÇÀ» º¸È£ÇÒ ¼ö ÀÖµµ·Ï '½Å·Ú ±â¹ÝÀÇ µðÁöÅÐ »ýŰè'¸¦ Á¶¼ºÇØ¾ß ÇÒ Ã¥ÀÓÀº Á¤ºÎ¿¡ ÀÖ´Ù. À¯Ãâ »ç°í´Â ¾ðÁ¦µç ¹Ýº¹µÉ ¼ö ÀÖ´Ù.
Çü½Ä¿¡ ±×Ä£ ÀÎÁõ Á¦µµºÎÅÍ ´Ù½Ã µé¿©´ÙºÁ¾ß ÇÑ´Ù. Á¤ºÎ´Â º¸¾È ¼öÁØÀ» ³ôÀ̰ڴٸç ISMS-P(Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è) ÀÎÁõÀ» Àǹ«ÈÇßÁö¸¸, ÇöÀç ÀÌ Á¦µµ´Â ±â¾÷¿¡ ¹ýÀû ¸éÁ˺θ¦ ÁÖ´Â ¼ö´ÜÀ¸·Î ¹Ù²î¾ú´Ù. 2020³â ÀÌÈÄ ISMS-P ÀÎÁõÀ» ¹ÞÀº 27°³ ±â¾÷¿¡¼ ÃÑ 34°ÇÀÇ À¯Ãâ »ç°í°¡ ¹ß»ýÇßÁö¸¸, ÀÎÁõÀÌ Ãë¼ÒµÈ »ç·Ê´Â ´Ü ÇÑ °Çµµ ¾ø¾ú´Ù. ÀÌ´ë·Î¶ó¸é ÀÎÁõ Á¦µµ´Â µµ´öÀû ÇØÀ̸¦ ºÎÃß±â´Â Á¦µµ·Î Àü¶ôÇÒ °¡´É¼ºÀÌ Å©´Ù.??
±è»óö °æÁ¦ Ä®·³´Ï½ºÆ®(Àü MBC ³í¼³À§¿ø)