MENU
CISO News HOME > CISO News > ȸ¿ø»ç ¼Ò½Ä

ȸ¿ø»ç ¼Ò½Ä


NH³óÇùÀºÇà CISO ±èÀ¯°æ ºÎÇàÀå ¡°±ÝÀ¶ º¸¾ÈÀ§Çù SOAR·Î ¼±Á¦Àû ´ëÀÀ¡± 2021.09.01  

NH³óÇùÀºÇà CISO ±èÀ¯°æ ºÎÇàÀå ¡°±ÝÀ¶ º¸¾ÈÀ§Çù SOAR·Î ¼±Á¦Àû ´ëÀÀ¡±




NH³óÇùÀºÇàÀÇ Á¤º¸º¸¾ÈºÎ¹®Àº ³óÇùÀºÇà »Ó¸¸ ¾Æ´Ï¶ó NH±ÝÀ¶ ±×·ì ÀüüÀÇ º¸¾È ¼öÁØÀ» À̲ô´Â ÇÙ½É Á¶Á÷ÀÌ´Ù. ³óÇùÀºÇà¿¡¼­ °ËÁõµÈ º¸¾È ½Ã½ºÅÛ ¿î¿µ Àü·«°ú ³ëÇϿ츦 ³óÇù±×·ì °è¿­»çµé°ú °øÀ¯ÇÏ°í ³Ð°Ô´Â ³óÇù ±×·ì ÀüüÀÇ º¸¾È ¼öÁØÀ» ²ø¾î¿Ã¸®´Â ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù. 
ºñ´ë¸é‧µðÁöÅÐ ±ÝÀ¶ÀÇ È®»ê¿¡ µû¸¥ º¸¾È À§ÇùÀÇ Áõ°¡´Â ÇöÀç ±¹³» ±ÝÀ¶±ÇÀÌ Á÷¸éÇÏ°í ÀÖ´Â °øÅëÀûÀÎ ¼÷Á¦´Ù. 

AI(ÀΰøÁö´É) µî ÃֽŠÇõ½Å ±â¼úÀ» È°¿ëÇÑ ±ÝÀ¶¼­ºñ½ºÀÇ Ãâ½Ã´Â ºñÁî´Ï½º¸¦ ¿ªµ¿ÀûÀ¸·Î À̲ô´Â Ã˸ÅÁ¦°¡ µÉ ¼ö ÀÖÁö¸¸ ¹Ý´ë·Î º¸¾È ÆÄÆ®¿¡¼­º¸¸é °í½º¶õÈ÷ º¸¾È À§ÇùÀÇ ÀáÀçÀû Áõ°¡·Î °è»ê¿¡ ³Ö¾î¾ß ÇÑ´Ù. ´ç¿¬È÷ ±ÝÀ¶È¸»ç´Â À̸¦ ¿°µÎ¿¡ µÐ ÇÑÂ÷¿ø ³ôÀº º¸¾È ´ëÀÀ Àü·«À» µ¿½Ã¿¡ ÁغñÇØ ³ª°¡¾ßÇÑ´Ù.

³óÇùÀºÇàÀÇ CISO(ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ)ÀÎ ±èÀ¯°æ ºÎÇàÀåÀº <µðÁöÅе¥Àϸ®>¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ ¡°Áö±Ý ¿ì¸®´Â Çõ½ÅÀû Æı«¸¦ °æÇèÇÏ°í ÀÖ´Ù¡±¸é¼­ ¡°º¸¾È ¸®½ºÅ©¸¦ ÃÖ¼ÒÈ­ÇϱâÀ§ÇØ AI¸¦ È°¿ëÇÑ 4¼¼´ë º¸¾È°üÁ¦ »ç¾÷À» ÃßÁøÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù. Æ¯È÷ ³óÇùÀºÇàÀÌ ÃßÁøÇÏ°í ÀÖ´Â Â÷¼¼´ë Áö´ÉÇü ÅëÇÕº¸¾È°üÁ¦ Àü·«ÀÎ ¡®SOAR¡¯¿¡ ±ÝÀ¶±ÇÀÇ °ü½ÉÀÌ ÀûÁö¾Ê´Ù. ³óÇùÀºÇàÀº SAOR(Security Orchestration, Automation & Response)±¸Ãà°ú °ü·ÃÇØ ±×µ¿¾È ±¹³» ÀºÇà±Ç¿¡¼­ °¡Àå ¹ßºü¸¥ µµÀÔ ¿òÁ÷ÀÓÀ» º¸¿©¿Ô´Ù. 

±è ºÎÇàÀåÀº ¡°SOAR´Â ÆøÁõÇÏ´Â º¸¾È À§Çù¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇϱâÀ§ÇÑ Â÷¿ø¡±À̶ó¸ç ¡°¿ÃÇØ´Â SOAR Àû¿ë ¹üÀ§ÀÇ ¼±Á¤, ±â¼ú°ËÁõ(PoC)À» ÅëÇÑ ÇÁ·ÎÁ§Æ® ·Îµå¸ÊÀ» ¼ö¸³ÇÏ°í, 2022³â¿¡ º» ÇÁ·ÎÁ§Æ®¿¡ Âø¼öÇÒ °èȹ¡±À̶ó°í ÀÏÁ¤À» ¹àÇû´Ù. ÀÌ¾î ±è ºÎÇàÀåÀº ¡°¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ¿¡ µû¸¥ Á¦3ÀÚ ¸®½ºÅ© ÃÖ¼ÒÈ­¸¦ À§ÇÑ ±×·ìº° º¸¾È½ÇÅÂÁ¡°Ë µî º¸¾È ´ëÃ¥µµ ÇÔ²² °íµµÈ­ÇØ ³ª°¥ °èȹ¡±À̶ó°í °­Á¶Çß´Ù. 

±è ºÎÇàÀåÀº ¶ÇÇÑ Å¬¶ó¿ìµå È®»ê¿¡ µû¸¥ 'Á¦3ÀÚ ¸®½ºÅ©'¿¡ ´ëÇÑ º¸¾ÈÃø¸é¿¡¼­ÀÇ Çعýµµ Á¦½ÃÇß´Ù. º¸¾È À§Çèµµ¿¡ µû¶ó ITÇù·Â ¾÷ü¸¦ 3±×·ìÀ¸·Î ºÐ·ùÇÏ°í, ±×·ìº° º¸¾È½ÇÅÂÁ¡°ËÀ» ½Ç½ÃÇÑ´Ù´Â Àü·«ÀÌ´Ù. Å¬¶ó¿ìµå¿Í °ü·ÃÇÑ MSP, CSP ±â¾÷µé¿¡ ´ëÇØ º¸¾ÈÁ¡°Ë½Ã, ³»ºÎ È­ÀÌÆ® ÇØÄ¿¸¦ ÅëÇÑ ºí¶óÀÎµå ¸ðÀÇ ÇØÅ· ¹× Ãë¾àÁ¡ Á¡°Ëµµ º´ÇàÇÑ´Ù´Â ¹æħÀÌ´Ù.

ÇÑÆí Áö³­ 3³â°£ 3´Ü°è·Î ³ª´² ÁøÇàÇØ¿Â ³óÇùÀºÇàÀÇ EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ»ç¾÷)Àº ¿ÃÇØ Á¾·áµÈ´Ù. ÀÌ »ç¾÷Àº ±¹³» ±ÝÀ¶±Ç ÃÖ´ë ±Ô¸ðÀÇ EDR±¸Ãà »ç¾÷À¸·Î Æò°¡µÈ´Ù. ±è ºÎÇàÀåÀº EDR »ç¾÷¿¡ ´ëÇØ ¡°³óÇù±ÝÀ¶ÀÇ Á¾ÇÕº¸¾Èü°è ¿Ï¼ºÀÇ ¸¶Áß¹°ÀÌ µÉ °Í¡±À̶ó°í Àǹ̸¦ ºÎ¿©Çß´Ù.   

ÇÑÆí ³óÇùÀºÇàÀÌ ¿ªÁ¡ÀûÀ¸·Î ÁغñÇÏ°í ÀÖ´Â ¡®¸¶À̵¥ÀÌÅÍ¡¯ ¼­ºñ½º¿Í °ü·ÃÇÑ  º¸¾È ´ëÀÀÀü·«µµ °­Á¶Çß´Ù. ±è ºÎÇàÀåÀº ¡°¿ÜºÎ·ÎÀÇ À¯ÃâÀ» Â÷´ÜÇϱâ À§ÇÑ ±â¼úÀû¡¤°ü¸®Àû º¸È£Á¶Ä¡ µî µ¥ÀÌÅÍ È帧¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ´õ¿í °­È­ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù. 

´ÙÀ½Àº ±èÀ¯°æ ºÎÇàÀå°úÀÇ ÀϹ®ÀÏ´ä.

Q: ¿ÃÇØ ³óÇùÀºÇà Á¤º¸º¸¾ÈºÎ¹®¿¡¼­ °èȹÇÏ°í ÀÖ´Â ÁÖ¿ä »ç¾÷Àº ¹«¾ùÀԴϱî..

A: ±ÝÀ¶»ê¾÷Àº ÇöÀç 'Çõ½ÅÀû Æı«'¸¦ °æÇèÇÏ°í ÀÖ½À´Ï´Ù. ±âÁ¸ÀÇ ¾ÈÁ¤ÀûÀÎ ¹ðÅ·¼­ºñ½º¿¡¼­ »õ·Î¿î µðÁöÅÐ ±ÝÀ¶ Ç÷§ÆûÀ¸·ÎÀÇ º¯È­°¡ »ýÁ¸ÀÇ °ü°ÇÀÔ´Ï´Ù. ±×·¯³ª AI µî Çõ½Å ±â¼úÀÇ µîÀå, ¿Â¡¤¿ÀÇÁ¶óÀÎ À¶Áu(Big-blur), µðÁöÅÐ °æÁ¦ÀÇ È®´ë·Î º¸¾È À§ÇùÀº ´Ù¾çÈ­µÇ°í ÀÖ½À´Ï´Ù. µû¶ó¼­ ¿ÃÇØ´Â ¾ÈÀüÇÑ ¸ð¹ÙÀÏ °Å·¡ ȯ°æÀ» ±¸ÇöÇÏ°í, ½Å±â¼úÀ» È°¿ëÇÑ 4¼¼´ë(AI) º¸¾È°üÁ¦ ü°è·Î µµ¾àÇϱâÀ§ÇÑ »ç¾÷À» ÁßÁ¡ ÃßÁøÇÏ°í ÀÖ½À´Ï´Ù. 

±âÁ¸ ¾Ç¼º ¾Û ŽÁö ¹× Â÷´Ü ½Ã½ºÅÛÀ» ÀçÆíÇØ ¾ÈÀüÇÑ µðÁöÅбÝÀ¶ ¼­ºñ½º¸¦ Á¦°øÇÒ ¿¹Á¤ÀÔ´Ï´Ù. µðÁöÅРȯ°æº¯È­¿¡ ¹ÎøÇÏ°Ô ´ëÀÀÇϱâ À§ÇØ ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ º¸¾È ´ëÃ¥À» °íµµÈ­ÇÒ °èȹÀÔ´Ï´Ù. ÀÌ¿ÍÇÔ²² AI ±â¹Ý »çÀ̹öº¸¾È Á¾ÇÕ°üÁ¦ ü°è ±¸ÇöÀ» À§ÇØ ¡®AI¸¦ È°¿ëÇÑ À§ÇùŽÁö °­È­¡¯ÇÁ·ÎÁ§Æ®¸¦ ÃßÁø ÁßÀÔ´Ï´Ù. ¶ÇÇÑ ¡®ÆÄÀÏ ¹«ÇØÈ­¡¯½Ã½ºÅÛ(CDR)À» ±¸ÃàÇÔÀ¸·Î½á ¿ÜºÎ¿¡¼­ »ý¼ºÇÑ ¹®¼­¸¦ ³»ºÎ·Î À¯ÀÔÇÒ °æ¿ì ¸ðµç ¹®¼­¿¡ ´ëÇÑ ¾ÈÀüÈ­ Á¶Ä¡¸¦ Àû¿ëÇÒ ¹æħÀÔ´Ï´Ù. 
*¿ë¾î¼³¸í : CDR(Content Disarm & Reconstruction)= ¹®¼­³»ÀÇ À§Çù¿ä¼Ò¸¦ »çÀü Á¦°Å ÈÄ ¾ÈÀüÇÑ ³»¿ë¸¸ ÃßÃâÇÏ¿© ¹®¼­¸¦ À籸¼ºÇÏ´Â ±â¼ú

Q: Å¬¶ó¿ìµå¸¦ ÅëÇÑ IT¾Æ¿ô¼Ò½ÌÀÌ È®»êµÇ°í ÀÖ½À´Ï´Ù. ¿ÜºÎ ¾÷¹«À§Å¹ È®´ë¿¡ µû¸¥ ¡®Á¦3ÀÚ ¸®½ºÅ©¡¯ °¡ ÀïÁ¡ÀÔ´Ï´Ù. ³óÇùÀºÇàÀÇ ´ëÀÀ Àü·«Àº ¹«¾ùÀԴϱî.

A: ½Å·ÚÇÏ´Â °ø±Þ¸ÁÀ» ÅëÇÑ ÇØÅ· Áõ°¡, Ŭ¶ó¿ìµå ¼­ºñ½º ÀÌ¿ë È®´ë, ƯÁ¤ º¥´õ ÀÇÁ¸ ½ÉÈ­ µîÀ¸·Î Á¦3ÀÚ ¸®½ºÅ©´Â ´õ È®´ëµÆ½À´Ï´Ù. ³óÇùÀºÇàÀº Á¦3ÀÚ ¸®½ºÅ© ÃÖ¼ÒÈ­¸¦ À§ÇØ º¸¾ÈÁ¡°Ë, °¡½ÃÈ­, ´ëÀÀÃ¥, ¸¶½ºÅÍ Ç÷£ Àü·«À» ¼ö¸³Çß½À´Ï´Ù.  

ÇöÀç Á¦3ÀÚ ¸®½ºÅ© ÃÖ¼ÒÈ­¸¦ À§ÇÑ ¸¶½ºÅÍÇ÷£À» ÁغñÇسõ°í ÀÖ½À´Ï´Ù. ¸ÕÀú, º¸¾È À§Çèµµ¿¡ µû¶ó ITÇù·Â ¾÷ü¸¦ 3±×·ìÀ¸·Î ºÐ·ùÇÏ°í, ±×·ìº° º¸¾È½ÇÅÂÁ¡°ËÀ» ½Ç½ÃÇÏ°í ÀÖ½À´Ï´Ù. ¶Ç Ŭ¶ó¿ìµå¿Í °ü·ÃÇÑ MSP, CSP ±â¾÷µé¿¡ ´ëÇØ º¸¾ÈÁ¡°Ë½Ã, ³»ºÎ È­ÀÌÆ® ÇØÄ¿¸¦ ÅëÇÑ ºí¶óÀÎµå ¸ðÀÇ ÇØÅ· ¹× Ãë¾àÁ¡ Á¡°Ëµµ º´ÇàÇÒ °èȹÀÔ´Ï´Ù. À§Çù Ç׸ñº° ´ëÀÀ Àü·«À» ¸¶·ÃÇØ Àüü IT¾Æ¿ô¼Ò½Ì¿¡ ´ëÇØ ½Å±Ô, º¯°æ, ÇØÁö½Ã±îÁöÀÇ ¸ðµç ¶óÀÌÇûçÀÌŬ(Life Cycle)À» °ü¸®Çϴ ü°è¸¦ ¸¶·ÃÇß½À´Ï´Ù.

¶ÇÇÑ ÇÉÅ×Å© È°¼ºÈ­ Á¤Ã¥°ú ´Ù¾çÇÑ ±ÝÀ¶¼­ºñ½º °³¹ßÀÌ ÇÊ¿äÇØÁ³°í, ÀÌ¿¡´ëÇÑ °æÀï·Â È®º¸¸¦ À§ÇØ ¿ÀǼҽº µµÀÔµµ ±ÝÀ¶±Ç¿¡¼­ Á¡Â÷ Áõ°¡ÇÏ°í ÀÖ´Â »óȲÀÔ´Ï´Ù. µû¶ó¼­ ÀÚµ¿È­µÈ ¿ÀǼҽº ¸®½ºÅ© °ü¸® ÇÁ·¹ÀÓ¿öÅ© ±¸Ã൵ °ËÅäÇÏ°í ÀÖ½À´Ï´Ù. 

Q: ³óÇùÀºÇàÀº 2019³âºÎÅÍ EDR ÇÁ·ÎÁ§Æ®¸¦ 3´Ü°è·Î ³ª´² ÁøÇàÇØ¿Ô½À´Ï´Ù. ¿ÃÇØ°¡ 3´Ü°èÀε¥, ±×µ¿¾ÈÀÇ Çõ½Å ¼º°ú¸¦ ¾î¶»½À´Ï±î. ¶Ç ÈļÓÀ¸·Î ÃßÁøµÉ ¡®SOAR¡¯ ÇÁ·ÎÁ§Æ®µµ °ü½ÉÀÌ ¸Å¿ì ³ô½À´Ï´Ù. »ç¾÷ ÃßÁø ÀÏÁ¤Àº ¾î¶»°Ô µË´Ï±î?

A: ¸ÕÀú, ±×µ¿¾ÈÀÇ EDR»ç¾÷À» ÅëÇØ, »ó´ç¼öÀÇ ´Ü¸»±â¸¦ ´ë»óÀ¸·Î ¼Ö·ç¼ÇÀ» Àû¿ëÇÑ °á°ú ¹é½Å¿¡¼­ ŽÁöÇÏÁö ¸øÇÏ´Â ³»ºÎ ȯ°æÀÇ ÀÌ»ó ÇàÀ§µéÀ» ŽÁöÇÏ°í È®ÀÎÇÒ ¼ö ÀְԵƽÀ´Ï´Ù. À̸¦ ÅëÇØ ¼öÁýµÈ ¸¹Àº Á¤º¸µéÀº »ç¿ëÀÚ ÀÌ»óÇàÀ§¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸¸µå´Âµ¥ È°¿ëÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ¹× ÀÌ»óÇàÀ§ ŽÁöÀ²ÀÇ Á¤È®µµ¸¦ ³ôÀÌ´Â µî Áö¼ÓÀûÀÎ °íµµÈ­¸¦ ÅëÇØ Á¤±³È­ÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ¿ÃÇØ´Â ÀºÇà ¿µ¾÷Á¡ ´Ü¸»±îÁö È®´ëÇØ º¸¾ÈÀ§Çù¿¡ ´Éµ¿ÀûÀÌ°í ¼±Á¦Àû ´ëÀÀü°è¸¦ ¿Ï¼ºÇÒ °èȹÀÔ´Ï´Ù. ÀÌ´Â Á¾ÇÕº¸¾Èü°è ±¸ÃàÀÇ ¸¶Áß¹°ÀÌ µÉ °ÍÀ¸·Î »ý°¢µË´Ï´Ù. 

¶Ç ¡®SOAR¡¯Àº ÃÊ¿¬°á, ÃÊÁö´ÉÈ­ »çȸ·ÎÀÇ ÁøÈ­·Î IT½Å±â¼ú ¹ßÀü°ú µ¿½Ã¿¡ »çÀ̹ö À§Çùµµ °íµµÈ­¡¤Áö´ÉÈ­µÊ¿¡ µû¶ó ¼±Á¦Àû ´ëÀÀÀ» À§ÇÑ »ç¾÷ÀÔ´Ï´Ù. º¸¾ÈÀ§Çù ´ëÀÀ¿¡ ÀÖ¾î ÀÎÀû, ½Ã°£Àû ÇÑ°èµµ ºÐ¸íÇØÁö°í ÀÖ½À´Ï´Ù. Á¤º¸º¸¾È ¿î¿µ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØÈ­, ÀÚµ¿È­¸¦ ÅëÇØ ÆøÁõÇÏ´Â º¸¾ÈÀ§Çù¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ °èȹÀÔ´Ï´Ù. ÇöÀç´Â »ç·Ê ºÐ¼®, Ç÷§Æû °ËÅä, ¾÷¹« ºÐ¼®À» ÅëÇÑ ÇÁ·Î¼¼½º Ç¥ÁØÈ­ ¹× ÀÚµ¿È­ ¾÷¹« ¹üÀ§¸¦ °ËÅäÁßÀÔ´Ï´Ù. SOAR Àû¿ë¹üÀ§ ¼±Á¤, ±â¼ú°ËÁõ(POC)À» ÅëÇØ ÇÁ·ÎÁ§Æ® ·Îµå¸Ê ¼ö¸³ÇÏ°í, 2022³â¿¡ º» ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇÒ °èȹÀÔ´Ï´Ù.

Q: ³óÇùÀºÇàÀº Àüü IT¿¹»êÁß º¸¾ÈºÎ¹®ÀÌ ¾î´À Á¤µµ ºñÁßÀÎÁö ±Ã±ÝÇÕ´Ï´Ù. ¶Ç IT º¸¾Èºñ¿ëÀ» È¿°úÀûÀ¸·Î ¿î¿ëÇϱâÀ§ÇÑ Àü·«Àº ¹«¾ùÀԴϱî.

A:³óÇùÀºÇàÀº Á¤º¸º¸¾È ¹®È­ È®»êÀ» ¿ì¼± °úÁ¦·Î ¼±Á¤ÇÏ°í ÀÖÀ¸¸ç, ÀºÇàÀå´ÔÀ» ºñ·ÔÇÑ °æ¿µÁøÀÇ Àû±ØÀûÀÎ Áö¿øÀ¸·Î, ¸Å³â º¸¾ÈºÎ¹® ÅõÀÚ¸¦ Àüü IT¿¹»ê ´ëºñ ¾à 10%¼öÁØÀ¸·Î Ã¥Á¤ÇÏ°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ Á¤º¸º¸¾ÈºÎ¹®Àº ÀºÇà»Ó ¾Æ´Ï¶ó ³óÇùÁß¾Óȸ ¹× »óÈ£±ÝÀ¶(³ó‧ÃàÇù) º¸¾È¾÷¹«µµ ÇÔ²² À§Å¹¹Þ¾Æ ¿î¿µ°ü¸®ÇÏ°í Àִ Ư¼ö¼ºÀÌ ÀÖ½À´Ï´Ù. ÇÁ·ÎÁ§Æ® ÃßÁø½Ã ÃæºÐÇÑ Å×½ºÆ® ¹× °ËÁõÀÌ °¡´ÉÇϱ⠶§¹®¿¡ º¸¾ÈºÎ¹® ÅõÀÚ ½Ã¿¡µµ ´ë±Ô¸ð Àû¿ë¿¡ µû¸¥ ºñ¿ë Àý°¨È¿°ú°¡ ÀÖ½À´Ï´Ù.

Q: ±×·ì Àüü¸¦ ¾Æ¿ì¸£´Â ¡®ÅëÇÕ º¸¾È¡¯ Àü·«µµ ¸Å¿ì Áß¿äÇØÁ³½À´Ï´Ù. ³óÇù±ÝÀ¶ÀÇ °æ¿ì, ³óÇùÀºÇàÀÇ ¿ªÇÒÀÌ ¸Å¿ì Áß¿äÇÕ´Ï´Ù. ±×·ì ÀüüÀÇ ÅëÇÕº¸¾È Àü·«¿¡ ´ëÇÑ ¼³¸íµµ ºÎŹµå¸³´Ï´Ù. 

A: ³óÇùÀºÇàÀº ±×·ì º¸¾ÈºÎ¹®¿¡¼­ °¡Àå Áß¿äÇÑ À§Ä¡¿¡ ÀÖ½À´Ï´Ù. ÀºÇàÀÇ Á¤º¸º¸¾ÈºÎ¹®Àº 2014³â ¼³¸³ ¶§ºÎÅÍ ±ÝÀ¶±×·ì ÅëÇÕº¸¾È Àü·«ÀÇ ¹æÇ⼺À» °¡Áö°í ¼³¸³µÆÀ¸¸ç »ç¾÷µµ ±×·¸°Ô ÃßÁøµÅ¿Ô½À´Ï´Ù. ÅëÇÕº¸¾È Àü·«¿¡ µû¶ó 73°³ Á¾ÇÕ´ëÃ¥À» ¸¶·Ã ÀÌÇàÇß°í, Á¤º¸º¸¾È °­È­¸¦ À§ÇØ 3´Ü°è ÁßÀå±â ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇß½À´Ï´Ù. 

2015³â±îÁö Àü»ç ½Ã½ºÅÛ, Àåºñ, ±ÔÁ¤ µîÀ» Á¤ºñÇÏ´Â ±â¹ÝÀ» ¸¶·ÃÇß°í, ÀÌ¾î ºòµ¥ÀÌÅÍ ±â¹Ý °üÁ¦ µîÀ» ±¸ÃàÇÑ 2018³â±îÁö ¼º¼÷´Ü°è, ÀÌÈÄ 2019³âºÎÅÍ´Â Â÷¼¼´ë º¸¾È°üÁ¦, EDR, SOARµîÀ» È°¿ëÇÏ´Â ÁúÀû Àüȯ ´Ü°èÀÔ´Ï´Ù. ÇöÀç ³óÇù±ÝÀ¶±×·ì º¸¾ÈÀº ºñÁî´Ï½º¸¦ À§ÇÑ º¸¾È, µ¥ÀÌÅÍ ±â¹Ý º¸¾È, »ç¶÷ Á᫐ º¸¾ÈÀÇ 32´ë Áö¼Ó°¡´ÉÇÑ Á¤º¸º¸¾È ´ëÀÀÀü·«À» ¼ö¸³ÇÑ »óȲÀÔ´Ï´Ù. À̸¦ ÅëÇØ Çõ½Å ±ÝÀ¶ÀÇ ½Ã´ë¿¡ ½Å·Ú¹Þ´Â ³óÇù±ÝÀ¶ÀÌ µÉ ¼ö ÀÖµµ·Ï ³ë·ÂÇÏ°í ÀÖ½À´Ï´Ù. 

Q: ITº¸¾È Àü¹®ÀηÂÀÇ È®º¸¿Í À°¼ºÀº ¸Å¿ì Áß¿äÇÑ °úÁ¦°¡ µÇ°í ÀÖ½À´Ï´Ù. º¸¾ÈÀη Ȯº¸¸¦ À§ÇÑ ³óÇùÀºÇàÀÇ Àü·«Àº ¹«¾ùÀԴϱî.

A: ÇöÀç º¸¾È Àü¹®°¡ À°¼ºÀ» À§ÇØ ·Îµå¸ÊÀ» ¼ö¸³ÇÏ°í, ºÎ¼­¿ø Àüü¸¦ ´ë»óÀ¸·Î Á÷±Þ‧¿¬Â÷º°, Á÷¹«º° ÇÊ¿äÇÑ ½ºÅ³°ú Áö½ÄÀ» Á¤ÀÇÇÏ°í ½ÀµæÇÒ ¼ö ÀÖµµ·Ï ¿î¿µÇÏ°í ÀÖ½À´Ï´Ù. º¸¾È Àü¹®±â°ü(±ÝÀ¶º¸¾È¿ø, KISA)ÀÇ º¸¾ÈÀü¹®°¡ °úÁ¤, º¸¾ÈºÐ¾ß Àü¹®´ëÇпø ±³À°°úÁ¤ µîÀÇ Ã¼°èÀûÀÎ ±³À°À» ÅëÇØ Àü¹®°¡¸¦ À°¼ºÇÏ°í ÀÖ½À´Ï´Ù. ³óÇùÀºÇà¿¡ ½Å±Ô Á÷¿øÀ¸·Î ÀÔ»çÇÏ¿© ±³À° ·Îµå¸Ê¿¡ µû¸¥ ±³À°°úÁ¤À» À̼öÇϸé, 10³â Á¤µµÈÄ¿¡´Â º¸¾È Àü¹®°¡·Î ¼ºÀåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ½À´Ï´Ù.

Q: Çö¾÷ ºÎ¼­µµ µðÁöÅÐ Á¶Á÷À¸·Î º¯¸ðÇÏ°í ÀÖ½À´Ï´Ù. ITº¸¾ÈÀ» Ã¥ÀÓÁö´Â CISO´Â ȸ»ç Àüü ±¸¼º¿øµé°úÀÇ ¼ÒÅëÀÌ Æ¯È÷ Áß¿äÇÏ´Ù°í »ý°¢ÇÕ´Ï´Ù. ¾î¶»°Ô ´ëÀÀÇÏ°í ÀÖ½À´Ï±î.

A: ³óÇùÀºÇàÀº µðÁöÅÐÀüȯ(DT), ¸ð¹ÙÀÏ, ºñ´ë¸é ä³Î È®Àå µî µðÁöÅРȯ°æ º¯È­¿¡ µû¸¥ ½Å¼ÓÇÑ ¾÷¹« Áö¿øü°è ¼ö¸³À» À§ÇÏ¿© º¸¾È³»ÀçÈ­(Security by Design)¸¦ ´ëÀÀÇÏ´Â Àü´ã Áö¿øÁ¶Á÷ÀÎ º¸¾ÈBA (Business Analyst)¸¦ ±¸¼ºÇß½À´Ï´Ù. »ç¾÷ÃßÁø °èȹ ´Ü°èºÎÅÍ º¸¾È¿ä¼Ò°¡ °í·Á µÉ ¼ö ÀÖµµ·Ï Á¤±âÀûÀΠȸÀÇ ¹× º¸¾È¼º °ËÅä µî ³»ºÎÅëÁ¦ ÀýÂ÷¸¦ ÅëÇØ ±ÝÀ¶¼­ºñ½ºÀÇ ¾ÈÀü°ú ½Å·Úµµ¸¦ Á¦°íÇÏ°í ÀÖ½À´Ï´Ù.

Q:  ¡®¸¶À̵¥ÀÌÅÍ¡¯¿Í °ü·Ã, º¸¾È ºÎ¹®¿¡¼­ Ưº°È÷ ½Å°æ½á¾ßÇÒ °ÍÀÌ ÀÖ´Ù¸é ¹«¾ùÀԴϱî.

A: ¼ö¸¹Àº µ¥ÀÌÅÍ°¡ °³¹æµÇ´Â ¸¸Å­ µ¥ÀÌÅÍÀÇ °ü¸®°¡ ´õ¿í Áß¿äÇØÁý´Ï´Ù. µû¶ó¼­ °í°´ÀÌ µ¿ÀÇÇÑ ¹üÀ§ ³»¿¡¼­ ¾ÈÀüÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ°í Æı⿡ À̸£±â±îÁöÀÇ °úÁ¤, Áï µ¥ÀÌÅÍÀÇ ¼öÁýºÎÅÍ Æıâ±îÁö ¶óÀÌÇÁ »çÀÌŬ¿¡ ´ëÇÑ Ã¶ÀúÇÑ °ü¸®°¡ ÇʼöÀûÀ¸·Î ÀÌ·ïÁ®¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ µ¥ÀÌÅÍÀÇ ¿À¡¤³²¿ëÀ» ¹æÁöÇÏ°í ¿ÜºÎ·ÎÀÇ À¯ÃâÀ» Â÷´ÜÇϱâ À§ÇÑ ±â¼úÀû¡¤°ü¸®Àû º¸È£Á¶Ä¡ µî µ¥ÀÌÅÍ È帧¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ´õ¿í °­È­ÇÒ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù. 

»Ó¸¸ ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ ó¸®ÇÏ´Â ¸ðµç ¸¶À̵¥ÀÌÅÍ»ç¾÷Àڵ鵵 ISMS ÀÎÁõ µî ÀºÇà°ú À¯»çÇÑ ¼öÁØÀÇ º¸¾È¼ºÀÌ ±ÕµîÇÏ°Ô º¸ÀåµÇ¾î¾ß ¼­ºñ½º »ç¿ëÀÚµéÀÌ ¾È½ÉÇÏ°í ÀÌ¿ëÇÒ °ÍÀÔ´Ï´Ù. ¶Ç ¸¶À̵¥ÀÌÅÍ ¼­ºñ½º °³¹ß ´Ü°è¿¡¼­ºÎÅÍ µ¥ÀÌÅÍó¸® ±â°üÀÇ ±â´É ÀûÇÕ¼º ½É»ç¸¦ ÅëÇØ º»ÀÎÀÎÁõ, API ±Ô°Ý ÀûÇÕ¼º µîÀ» °ËÁõÇؾßÇÕ´Ï´Ù. ±×¸®°í ¼­ºñ½º ¿ÀÇÂÀü º¸¾È Ãë¾àÁ¡ Á¡°ËÀ» ¿Ï·áÇÏ´Â µî ¾ÈÀüÇÑ ¸¶ÀÌ µ¥ÀÌÅÍ ¼­ºñ½º Àû¿ëÀ» À§ÇÑ º¸¾È´ëÃ¥ ¸¶·ÃÀÌ ÇʼöÀÔ´Ï´Ù. 
[µðÁöÅе¥Àϸ® ¹Ú±â·Ï ±âÀÚ / http://www.ddaily.co.kr/news/article/?no=217725 ]





COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ