¢Ê No, 156
¢Ê ÀϽÃ: 2021.05.03
¢Ê ±â°ü&´Üü: Çùȸ »ç¹«±¹
¢Ê 2021/5/3(¿ù)
¢Ê Á¶È¸: 412
2021_0503-±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ-º¸µµÀÚ·á(ÃÖÁ¾).pdf (1.129MB, DN:89)
articleView.html(Load:354)
Á¤º¸º¸È£ÀÎÁ¤Çùȸ, '±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ' ¹ßÁ·!  
Á¤º¸º¸È£ÀÎÁ¤Çùȸ, '±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ' ¹ßÁ·!

¡à Á¤º¸º¸È£ÀÎÁ¤Çùȸ(ISA, °øº´Ã¶ ȸÀå)´Â ¡°±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ¡±¸¦ ¹ßÁ·½ÄÀ» °³ÃÖÇÏ¿´´Ù°í 3ÀÏ ¹àÇû´Ù.

¢º Á¤º¸º¸¾È´ã´çÀÚ, º¸¾ÈÃ¥ÀÓÀÚ¸¦ °ÅÃļ­ ÄÁ¼³ÅÏÆ®, ÀÎÁõ½É»ç¿ø, CISO µî Á¤º¸º¸¾È Àü¹®°¡·Î È°µ¿ÇÏ´Â À̵é Áß¿¡´Â ±º Á¤º¸Åë½Å(Àü»ê) ¿¹ºñ¿ªÀ¸·Î ±º¿¡¼­ ÃëµæÇÑ ³ëÇϿ츦 Àß È°¿ëÇÏ´Â À̵éÀ» Á¾Á¾ ¸¸³ª°Ô µÈ´Ù.

¢º Á¤º¸º¸È£ÀÎÁ¤Çùȸ´Â ȸ¿øÁß ±¹³» ¹× ±¹Á¦ ÀÎÁõ½É»ç È°µ¿À» ÇÏ°í ÀÖ´Â Àå±³ Ãâ½Å Áß½ÉÀ¸·Î ±¹¹æºÎ »êÇϱâ°ü, ¹æÀ§»ê¾÷ü, ±º³³¾÷ü µîÀÇ Á¤º¸º¸È£°ü¸®Ã¼°è ±¸Ãà ¹×  È¿À²Àû È°µ¿ Áö¿øÀ» ÅëÇØ ±¹¹æ »çÀ̹ö °ø°£ÀÇ ¾ÈÀüÇÑ È°¿ë°ú °ü·Ã ±â°üÀÇ º¸¾È´É·Â Çâ»ó µµ¿òÀ» ÁÖ°íÀÚ ±¹¹æÁ¤º¸º¸È£ÀÎÁõ ÇùÀÇȸ(DISC; Defence Information Security Certification Association)¸¦ ¹ßÁ·ÇÏ°Ô µÇ¾ú´Ù°í ¸»Çß´Ù.

¢º Çùȸ´Â ºÎȸÀåÀ» ¸Ã°í ÀÖ´Â Á¶ °æÁ¦¾¾¸¦ ÇùÀÇȸ ÃÊ´ë ȸÀåÀ¸·Î Ãß´ëÇÏ¿´´Ù. Á¶ ÇùÀÇȸ ȸÀåÀº ¿¹ºñ¿ª ÁØÀåÀ¸·Î ISMS, Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓ°ü¸®»ç(CISO-cq)¿Í ISO 27001 ¼±Àӽɻç¿ø µî Á¤º¸º¸¾È ÀÚ°ÝÁõÀ» º¸À¯ÇÑ À̷аú ½Ç¹«¸¦ °âºñÇÑ Á¤º¸º¸È£ ÃÖ°í Àü¹®°¡·Î Çö¾÷¿¡¼­ ¿Õ¼ºÇÏ°Ô È°µ¿ÇÏ°í ÀÖ´Ù. ±º Çö¿ª ±Ù¹«½Ã ±¹¹æ Á¤º¸º¸È£ ±â°üÆò°¡(±¹¹æ ISMS) Á¦µµ ½ÃÇàÀÇ ±âƲÀ» ¸¸µå´Âµ¥ Âü¿©Çß´Ù. Àü¿ª ÈÄ¿¡´Â Á¤º¸º¸È£ÇÐȸ È°µ¿, ±¹³»/±¹Á¦ Á¤º¸º¸¾È ÀÎÁõ½É»ç È°µ¿ ¹× »çÀ̹öħÇØ´ëÀÀ ºÐ¾ß ¿¬±¸¿Í ÀÚ¹®È°µ¿À» Áö¼ÓÇϸç Á¤º¸º¸È£ »ê¾÷¹ßÀüÀ» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù.
¢º ÇùÀÇȸ ÃßÁø ¹æÇâÀº ù°, Àü¹®¼º¡¤°øÁ¤¼º¡¤Áعý¼ºÀ» ÃÖ°íÀÇ °¡Ä¡·Î ÁöÇâÇÑ´Ù. µÑ°, °í°´(±¹¹æ±â°ü, ¹æ»ê¾÷ü µî) À¯Çüº° ¸ÂÃãÇü º¸¾È´ëÃ¥ ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù. ¼¼Â°, À庴 ¹× ÏÚ °ü·Ã Àοø ±¹³»¡¤±¹Á¦ Á¤º¸º¸¾ÈÀÎÁõ½É»ç¿øÀ¸·Î ¾ç¼º ¹× ÀÚ°ÝÃëµæ Áö¿øÇÑ´Ù. ³×°, ±¹¹æ Á¤º¸°øÀ¯ºÐ¼®¼¾ÅÍ(ISAC) ÅëÇÑ Àû½ÃÀû »çÀ̹ö ħÇØ´ëÀÀ Áö¿øü°è¸¦ ±¸ÃàÇÑ´Ù. ¶ó´Â 4°¡Áö¸¦ ¼³Á¤Çß´Ù.

¢º ÇùÀÇȸ Á¶Á÷Àº ȸÀå, »ç¹«±¹, ÀÎÁõ¡¤±³À°¡¤Ä§ÇØ´ëÀÀ¡¤±â¼ú µî 5°³ÆÀÀ¸·Î ±¸¼ºÇÏ°í, °í°´ÀÇ ¾î¶°ÇÑ ¿ä±¸¿¡µµ ÃÖ°íÀÇ ´É·ÂÀ¸·Î Àû½Ã ÀÀ´ë °¡´ÉÇϵµ·Ï ÀοøÀ» Æí¼ºÇÒ ¿¹Á¤ÀÌ´Ù. ½Ç¹«ÃÑ°ý ¿ªÇÒÀ» ÇÒ »ç¹«±¹Àå¿¡´Â Ãë¾àÁ¡ Áø´Ü Àü¹®±â¾÷ÀÎ ¿ÍÀ̽ÃÅ¥¸®Æ¼ ´ëÇ¥ ¿©µ¿±Õ¾¾(Çùȸ ºÎȸÀå, Çرº´ëÀ§, ISMS-P, ISO 27001 ¼±Àӽɻç¿ø, CISO-cq)¸¦ ÀÓ¸íÇÏ¿´´Ù. º»°ÝÀûÀÎ Áö¿øÈ°µ¿Àº ³â³»¿¡ Çùȸ¸¦ °ø½Ä Ãâ¹ü°ú µ¿½Ã¿¡ ½ÃÇàÇÒ °èȹÀÌ´Ù.

¢º DISC ÇùÀÇȸ Á¶ °æÁ¦ ȸÀåÀº
 ¡°4Â÷ »ê¾÷Çõ¸í ½Ã±â º¸¾ÈÀÇ °³³äÀÌ ¹Ù²î¾î¾ß ÇÕ´Ï´Ù. ¡®³× °ÍÀº ³×°¡ Ã¥ÀÓÁö°í ÁöÄÑ¶ó¡¯ ´Â °³Àκ¸¾ÈÀº µðÁöÅÐ Ç÷§ÆûÀÇ ´Ù¾çÈ­·Î ÀÌ¹Ì ÇѰ踦 ³Ñ¾î¼±Áö ¿À·¡À̸ç, ¡®Àü¹®°¡¿Í ÇÔ²² ´ëÀÀ±â¼úÀ» ¾Ë°í Á¶Á÷ÀûÀ¸·Î ÁöÄÑ¾ß ÇÑ´Ù¡¯·Î ÀνÄÀüȯÀÌ È®´ë µÇ¾î¾ß ÇÑ´Ù°í º¾´Ï´Ù. Á¶Á÷ÀÇ Áß¿äÁ¤º¸ À¯Ãâ»ç°í´Â ´Ù¾çÇÑ ¹æ½Ä°ú ÇüÅ·Π¹ß»ýµÇ°í ÀÖÀ¸¸ç, ±º °ü·Ã ¼öÃâ±â¾÷µéÀº ¹é½Å¿©±Çó·³ ±¹Á¦Ç¥ÁØ ÀÎÁõ¼­ ¿ä±¸ÇÏ´Â ±¹°¡µéÀÌ ´Ã¾î³²À¸·Î½á ¹Ì¸® ´ëºñ¸¦ ÇØ¾ß ÇÕ´Ï´Ù. º» ÇùÀÇȸ´Â ±×µ¿¾È ÃàÀûÇØ ¿Â ÃÖ°íÀÇ Á¤º¸º¸¾È ÀÎÁõ½É»ç ±â·®À» ¿ÀÁ÷ ±¹°¡»ç¶ûÀÇ ¸¶À½°ú ¡®ÏÚ ¿ÜºÎ ½Ã°¢¿¡¼­ ÏÚ °ü·Ã ±â°ü/¾÷üµéÀ» À§ÇØ Áß¿äÁ¤º¸¸¦ º¸È£ÇÏ°í ħÇØ»ç°í·ÎºÎÅÍÀÇ ´ëÀÀ ¹æ¾ÈÀ» ÇÔ²² ¿¬±¸Çϱâ·Î ´ÙÁüÇß½À´Ï´Ù. ½ÃÀÛÀº ¹Ì¹ÌÇϳª ³ªÁß¿¡´Â ±¹¹æ Á¤º¸º¸È£ ¿ª·® °­È­¿¡ ±â¿©Çϸ®¶ó È®½ÅÇÕ´Ï´Ù"¶ó°í ¸»Çß´Ù.

¢º ISAÇùȸ °øº´Ã¶ ȸÀåÀº
 ¡°Àü ¼¼°è 165°³ ±¹°¡°£ ÇùÀÇüÀÎ ±¹Á¦Ç¥ÁØÈ­±â±¸(ISO)¿¡¼­´Â IAF¸¦ ÅëÇÏ¿© ±¹°¡º°·Î ÀÎÁ¤±â°ü(72°³)À» µÎ°í, ±× »êÇÏ¿¡ ÀÎÁõ¿ø°ú Àڰݱâ°üÀ» °ü¸®&¿î¿µÇϴ ü°è¸¦ °®Ãß°í ÀÖ½À´Ï´Ù. Çùȸ´Â 2018³â Çѱ¹Á¤º¸º¸È£½É»ç¿øÇùȸ¿¡¼­ Á¤º¸º¸È£ÀÎÁ¤Çùȸ·Î °³¸íÇϸ鼭, ´ëÇѹα¹ ÃÖÃÊ ¡®±¹Á¦±â±¸ Á¤º¸º¸È£ºÐ¾ß Àü¹® ÀÎÁ¤±â°ü'À¸·Î ³ª¾Æ°¡´Â °ÍÀ» ±× ¸ñÇ¥·Î ¼öÁ¤ÇÏ¿´½À´Ï´Ù. 2019³â ISO Á¤º¸È£È£¿¬¼ö¿ø ¼³¸³ ÈÄ 180¿©¸í ½É»ç¿ø ¾ç¼º, 2020³â ±¹¹æÅëÇÕµ¥ÀÌÅͼ¾ÅÍ ISO 27001 ÀÎÁõ½É»ç¸¦ ½ÃÀÛÀ¸·Î Áö±Ý±îÁö ±¹³» ´Ù¼öÀÇ ¾÷üµéÀ» ´ë»óÀ¸·Î ±¹Á¦ ÀÎÁõ½É»ç¸¦ ÁøÇàÇÏ°í ÀÖ½À´Ï´Ù"¶ó°í ¹àÇû´Ù.
 ÀÌ¾î ¡±±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ ¹ßÁ·Àº Áö³­ 6³â°£ Çùȸ È°µ¿ÀÇ °á½Ç·Î¼­, ÀüÁ÷ ±º Àå±³µéÀÌ ±¹¹æ °ü·Ã ±â°ü°ú ¹æ»ê¡¤±º³³¾÷ü¸¦ ´ë»óÀ¸·Î Á¤º¸º¸¾È ¹× OTº¸¾È ´É·ÂÇâ»ó Áö¿ø¿¡ ¾ÕÀå¼­ ³ª°¥ °ÍÀÔ´Ï´Ù. À̸¦ ÅëÇØ ±¹¹æ Á¤º¸º¸È£°ü¸®Ã¼°è È®¸³°ú ±¹°¡ »çÀ̹ö¿ª·® °­È­¿¡ Á¶±ÝÀ̳ª¸¶ ±â¿©ÇÒ ¼ö Àֱ⸦ ±â´ëÇÕ´Ï´Ù."¶ó°í µ¡ºÙ¿´´Ù.


¢º Áö³­ 1ÀÏ Á¤º¸º¸È£ÀÎÁ¤Çùȸ °øº´Ã¶ ȸÀå, ½ÉÅüö ¼ö¼®ºÎȸÀå, Á¶°æÁ¦ ºÎȸÀå(ÇùÀÇȸ ȸÀå), ¿©µ¿±Õ ºÎȸÀå(ÇùÀÇȸ »ç¹«±¹Àå), ¸¶±âÆò ºÎȸÀå, Á¶È«¿¬ ÀÌ»ç, À±º´Èñ ÀÌ»ç, ¼­½Â¿ì ÀÌ»ç µî Çùȸ ÀÓ¿øÁøµéÀÌ ¸ð¿© ¹ß´ë½Ä Çà»ç¸¦ °³ÃÖÇÏ°í ±â³äÃÔ¿µÀ» Çß´Ù.

https://www.dailysecu.com/news/articleView.html?idxno=123844

È®´ë À̹ÌÁö º¸±â
                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û         â´Ý±â