|
|
|
¡à ±¹Á¦»çÀ̹öº¸¾ÈÀÎÁõÇùȸ(CSC, °øº´Ã¶ ȸÀå)´Â '±¹¹æ»çÀ̹öº¸¾ÈÀÎÁõÇùÀÇȸ' ¹ß´ë½Ä Çà»ç¸¦ ±¹³» ÃÖ°íÀÇ ICT ±³À°±â°üÀÎ ¼Öµ¥½ºÅ©¿Í ÇÔ²² Áö³ 11ÀÏ °³ÃÖÇß´Ù°í ¹àÇû´Ù. ¢º ±¹Á¦»çÀ̹öº¸¾ÈÀÎÁõÇùȸ´Â ȸ¿øÁß ±¹³» ¹× ±¹Á¦ ÀÎÁõ½É»ç Ȱµ¿À» Çϰí ÀÖ´Â Àå±³ Ãâ½Å Áß½ÉÀ¸·Î ±¹¹æ »êÇϱâ°ü, ¹æÀ§»ê¾÷ü, ±º³³¾÷ü µîÀÇ Á¤º¸º¸È£°ü¸®Ã¼°è ±¸Ãà ¹× È¿À²Àû Ȱµ¿ Áö¿øÀ» ÅëÇØ ±¹¹æ »çÀ̹ö °ø°£ÀÇ ¾ÈÀüÇÑ È°¿ë°ú °ü·Ã ±â°üÀÇ º¸¾È´É·Â Çâ»ó µµ¿òÀ» ÁÖ°íÀÚ ±¹¹æ»çÀ̹öº¸¾ÈÀÎÁõÇùÀÇȸ(DCS; Defence Cyber Security Certification Association)¸¦ ¹ß´ë½ÄÀ» ÇÏ°Ô µÇ¾ú´Ù°í ¸»Çß´Ù. ¢º ÇùÀÇȸ´Â ±¹¹æ Á¤º¸Åë½Å, Á¤º¸, Àü»ê µî °ü·Ã ºÐ¾ßÀÇ ÀüÁ÷ ±º °£ºÎÁß¿¡¼ ±¹Á¦ »çÀ̹öº¸¾È ÀÎÁõ½É»ç¿øÀ» Áß½ÉÀ¸·Î ±¹¹æ Àü¹®±â°ü, ¹æÀ§»ê¾÷ü, ±º³³¾÷üµéÀÇ ÁÖ¿ä½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®Àû¡¤¹°¸®Àû¡¤±â¼úÀû »çÀ̹öº¸¾È°ú »çÀ̹öº¸¾È °æ¿µ½Ã½ºÅÛ ¼ö¸³ µî ±¹¹æ°ü·Ã Á¶Á÷ÀÇ »çÀ̹öº¸¾È ¿ª·® °È Áö¿øÀ» ¸ñÀûÀ¸·Î ÇÑ´Ù. ¢º ÇùÀÇȸ ÃßÁø ¹æÇâÀº ù°, Àü¹®¼º¡¤°øÁ¤¼º¡¤Áعý¼ºÀ» ÃÖ°íÀÇ °¡Ä¡·Î ÁöÇâÇÑ´Ù. µÑ°, ISO ±¹Á¦Ç¥ÁØ ISMS, PIMS, CSMS ÀÎÁõ Áö¿ø µî ¹æÀ§»ê¾÷ü, ±º³³¾÷ü À¯Çüº° ¸ÂÃãÇü º¸¾È´ëÃ¥ ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù. ¼¼Â°, À庴 ¹× ÏÚ °ü·Ã Àοø ±¹³»¡¤±¹Á¦ »çÀ̹öº¸¾ÈÀÎÁõ½É»ç¿øÀ¸·Î ¾ç¼º ¹× ÀÚ°ÝÃëµæ Áö¿øÇÑ´Ù. ³×°, ±¹¹æ Á¤º¸°øÀ¯ºÐ¼®¼¾ÅÍ(ISAC) ÅëÇÑ Àû½ÃÀû »çÀ̹ö Ä§ÇØ´ëÀÀ Áö¿øÃ¼°è¸¦ ±¸ÃàÇÑ´Ù. ¶ó´Â 4°¡Áö¸¦ ¼³Á¤Çß´Ù. ¢º ÇùÀÇȸ Á¶Á÷Àº ȸÀå, »ç¹«±¹, ÀÎÁõ, ±³À°, Ä§ÇØ´ëÀÀ, ±â¼ú¿¬±¸ µî 5°³ÆÀÀ¸·Î ±¸¼ºÇϰí, ½Ç¹«ÃѰý ¿ªÇÒÀ» ÇÒ »ç¹«±¹Àå¿¡´Â Ãë¾àÁ¡ Áø´Ü Àü¹®±â¾÷ÀÎ ¿ÍÀ̽ÃÅ¥¸®Æ¼ ´ëÇ¥ ¿©µ¿±Õ¾¾(Çùȸ ÀÌ»ç, ÇØ±º´ëÀ§, ISMS-P, ISO 27001 ¼±ÀÓ½É»ç¿ø, CISO-cq)¸¦ ÀÓ¸íÇÏ¿´´Ù. º»°ÝÀûÀÎ Áö¿ø Ȱµ¿Àº ³â³»¿¡ ÇùÀÇȸ¸¦ °ø½Ä Ãâ¹ü°ú µ¿½Ã¿¡ ½ÃÇàÇÒ °èȹÀÌ´Ù. ¢º ¼Öµ¥½ºÅ© °Àç¹Î ´ëÇ¥ÀÌ»ç(CSCÇùȸ ÀÌ»ç)´Â ¡°±¹¹æ »çÀ̹öº¸¾È Àü¹®ÀηÂÀÇ °æ·Â°ü¸® ¸ðµ¨À» ¼ö¸³ÇÏ°í ±¹¹æ AI¸¦ ¼±µµÇÏ´Â ÀΰøÁö´É »çÀ̹öº¸¾È ÃÖ°íÀ§ °úÁ¤À» ¿î¿µÀ» ÁغñÇÏ¿© ±¹¹æ »çÀ̹öº¸¾È ¿ª·® °È¿¡ ±â¿©Çϸ®¶ó È®½ÅÇÕ´Ï´Ù"¶ó°í ¸»Çß´Ù. ¢º CSCÇùȸ °øº´Ã¶ ȸÀåÀº ¡°Àü ¼¼°è 172°³ ±¹°¡°£ ÇùÀÇüÀÎ ±¹Á¦Ç¥ÁØÈ±â±¸(ISO)¿¡¼´Â IAF¸¦ ÅëÇÏ¿© ±¹°¡º°·Î ÀÎÁ¤±â°ü(73°³)À» µÎ°í, ±× »êÇÏ¿¡ °æ¿µ½Ã½ºÅÛ(Management System) ÀÎÁõ¿ø°ú Àڰݱâ°üÀ» °ü¸® ¹× ¿î¿µÇϴ ü°è¸¦ °®Ãß°í ÀÖ½À´Ï´Ù. Çùȸ´Â 2015³â Çѱ¹Á¤º¸º¸È£½É»ç¿øÇùȸ¿¡¼ 2022³â ±¹Á¦»çÀ̹öº¸¾ÈÀÎÁõÇùȸ·Î Àç⸳Çϸé¼, ´ëÇѹα¹ ÃÖÃÊ ¡®±¹Á¦±â±¸ Á¤º¸º¸È£ ¹× »çÀ̹öº¸¾ÈºÐ¾ß Àü¹®±â°ü'À¸·Î ³ª¾Æ°¡´Â °ÍÀ» ±× ¸ñÇ¥·Î ´Ù¾çÇÑ È°µ¿À» Àü°³ ÇϰíÀÖ½À´Ï´Ù. 2019³â ISO Á¤º¸È£È£¿¬¼ö¿ø ¼³¸³ ÈÄ 400¿©¸í ½É»ç¿ø ¾ç¼º, 2020³â ±¹¹æÅëÇÕµ¥ÀÌÅͼ¾ÅÍ ISO 27001 ÀÎÁõ½É»ç¸¦ ½ÃÀÛÀ¸·Î Áö±Ý±îÁö ±¹³» ´Ù¼öÀÇ ¾÷üµéÀ» ´ë»óÀ¸·Î ±¹Á¦ ÀÎÁõ½É»ç¸¦ ÁøÇàÇϰí ÀÖ½À´Ï´Ù"¶ó°í ¹àÇû´Ù. ÀÌ¾î ¡±±º Á¤º¸Åë½Å(Àü»ê) ¿¹ºñ¿ªÀ¸·Î ±º¿¡¼ ÃëµæÇÑ ³ëÇϿ츦 »ê¾÷ÇöÀå¿¡¼ Á¤º¸º¸¾È´ã´çÀÚ, º¸¾ÈÃ¥ÀÓÀÚ¸¦ °ÅÃļ ÄÁ¼³ÅÏÆ®, ÀÎÁõ½É»ç¿ø, CISO µî »çÀ̹öº¸¾È Àü¹®°¡·Î Ȱµ¿ÇÏ´Â À̵éÀ» Á¾Á¾ ¸¸³ª°Ô µË´Ï´Ù. ±¹¹æÁ¤º¸º¸È£ÀÎÁõÇùÀÇȸ ¹ßÁ·Àº Áö³ 10¿©³â°£ Çùȸ Ȱµ¿ÀÇ °á½Ç·Î¼, ÀüÁ÷ ±º Àå±³µéÀÌ ±¹¹æ °ü·Ã ±â°ü°ú ¹æ»ê¡¤±º³³¾÷ü¸¦ ´ë»óÀ¸·Î Á¤º¸º¸¾È ¹× OTº¸¾È ´É·ÂÇâ»ó Áö¿ø¿¡ ¾ÕÀå¼ ³ª°¥ °ÍÀÔ´Ï´Ù. À̸¦ ÅëÇØ ±¹¹æ »çÀ̹öº¸¾È °ü¸®Ã¼°è È®¸³°ú ±¹°¡ ±¹¹æ »çÀ̹öº¸¾È ¿ª·® °È¿¡ Á¶±ÝÀ̳ª¸¶ ±â¿©ÇÒ ¼ö Àֱ⸦ ±â´ëÇÕ´Ï´Ù."¶ó°í µ¡ºÙ¿´´Ù. ![]() ¢º ±¹Á¦»çÀ̹öº¸¾ÈÀÎÁõÇùȸ °øº´Ã¶ ȸÀå, ¿©µ¿±Õ ÀÌ»ç(ÇùÀÇȸ »ç¹«±¹Àå), ÀÌÁØÈ ÀÌ»ç, ³²¿ìÇõ ÀÌ»ç, ¹ÚÅÂÁØ ¼ö¼®¿¬±¸¿ø, À̼ö±¤ ¼Öµ¥½ºÅ© ¿øÀå µîÀÌ ¸ð¿© Áö³ 11ÀÏ 'DCS ÇùÀÇȸ ¹ß´ë½Ä' Çà»ç¸¦ °³ÃÖÇÏ°í ±â³äÃÔ¿µÀ» Çß´Ù. ![]() |
|
|
|
|

2026_0212-º¸µµÀÚ·á-CSCÇùȸ(ÇùÀÇȸ).pdf
articleView.html?idxno=205153


