Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
1. IT À§Çè°ü¸®½Ã½ºÅÛ °³¿ä
IT À§Çè°ü¸®½Ã½ºÅÛ
2007³â 05¿ù 28ÀÏ 00:00:00 µ¥ÀÌÅͳÝ
ÀÚµ¿È­µÈ IT À§Çè°ü¸®½Ã½ºÅÛÀ¸·Î ºñÁî´Ï½º ¿¬¼Ó¼º º¸Àå

¼öµ¿Àû ¸ð´ÏÅ͸µ¿¡¼­ ´Éµ¿Àû ¿¹¹æ¡¤´ëÀÀÀ¸·Î ¡¦ »ó½ÃÀû Áø´Ü°ü¸®¡¤´ëÃ¥Àû¿ë ±â¼ú·Î ¡®ÁøÈ­¡¯


IT°¡ ºñÁî´Ï½ºÀÇ ÇʼöÀû µµ±¸·Î ÀÚ¸®¸Å±èÇϸ鼭 µ¥ÀÌÅÍ ¼¾ÅÍ Àå¾Ö, µ¥ÀÌÅÍ ¼Õ»ó, º¸¾È ħÇØ µî¿¡ ÀÇÇÑ ½É°¢ÇÑ µ¥ÀÌÅÍ ¼Õ½ÇÀº ±â¾÷¿¡°Ô Ä¡¸íÀû »óó¸¦ °¡Á®¿Ã ¼ö ÀÖ´Ù. IT À§Çè°ü¸®½Ã½ºÅÛÀº ºñÁî´Ï½º À§Çè¿¡ ´ëÇÑ ´Éµ¿Àû ´ëÀÀÀ» ÅëÇØ »çÀü¿¡ À̸¦ ¿¹¹æÇÏ°í, À§Çè ¹ß»ý ½Ã ½Å¼ÓÇÑ ´ëóÇÏ°Ô ÇÔÀ¸·Î½á ±â¾÷ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ°Ô µÈ´Ù. IT À§Çè°ü¸®ÀÇ ÀÚµ¿È­ Ãø¸é¿¡ ÃÊÁ¡À» ¸ÂÃç ÇöÀç ±â¾÷ ¹× Á¶Á÷ÀÇ º¸¾È°ü¸®¿¡ ÀÌ¿ëµÇ´Â ¼Ö·ç¼ÇÀ» ºñ±³ÇÏ°í, IT À§Çè°ü¸®ÀÇ Çʿ伺°ú ÀÚµ¿È­µÈ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛÀ» ±¸ÃàÇϱâ À§ÇØ ÇÊ¿äÇÑ ±â¹Ý ¿ä¼ÒµéÀ» »ìÆ캻´Ù. <ÆíÁýÀÚ>

¿¬Àç¼ø¼­
1. IT À§Çè°ü¸®½Ã½ºÅÛ °³¿ä (À̹øÈ£)
2. IT À§Çè°ü¸®½Ã½ºÅÛ ÇÊ¿ä±â¼ú°ú ÁÖ¿ä±â´É

ÃÖ´ë¼ö //
À̱۷ç½ÃÅ¥¸®Æ¼ º¸¾È¿¬±¸¼Ò ¼±ÀÓ¿¬±¸¿ø
dschoi@igloosec.comr

1990³â´ë ÈĹݺÎÅÍ À§Çè°ü¸® ¸ðµ¨ ¹× À§Çè°ü¸® ¹æ¹ý·Ð µîÀ¸·Î ´Ù¾çÇÏ°Ô ¿¬±¸µÇ°í °³¹ßµÈ IT ºÐ¾ßÀÇ À§Çè°ü¸®¿¡ ´ëÇÑ °ü½ÉÀÌ ÃÖ±Ù ¶Ç´Ù½Ã Áõ´ëµÇ°í ÀÖ´Ù. ÃÖ±ÙÀÇ °ü½ÉÀº IT À§Çè°ü¸®¸¦ ÀÚµ¿È­ÇÏ°í ½Ã½ºÅÛÈ­Çϴµ¥ ¸ð¾ÆÁö°í ÀÖ´Ù. ÀÌ´Â °¢Á¾ »çÀ̹ö ħÇØ»ç°íÀÇ Áõ°¡¿Í ´õºÒ¾î ħÇØ»ç°í ¿¹¹æÈ°µ¿ÀÇ Á߿伺ÀÌ °­Á¶µÇ±â ¶§¹®ÀÌ´Ù. Áï, ±âÁ¸ÀÇ ´ÜÆíÀûÀÎ º¸¾ÈÁ¦Ç°Áß½ÉÀÇ ±â¼úÀû º¸¾È°üÁ¦¸¸À¸·Î´Â ÃÑüÀûÀÎ Á¶Á÷ÀÇ º¸¾È À§Çè°ü¸®¿¡ ÇÑ°è°¡ ÀÖÀ½À» ÀνÄÇϱ⠽ÃÀÛÇÑ °ÍÀÌ IT À§Çè°ü¸®°¡ ÀçºÎ»óÇÏ´Â ¹è°æÀÎ °ÍÀÌ´Ù.
½Ã¸¸ÅØ¿¡¼­ ¹ßÇ¥ÇÑ ¡®ÀÎÅͳݺ¸¾È À§Çù º¸°í¼­(ISTR) Á¦11È£¡¯¿¡ µû¸£¸é, ±ÝÀüÀû À̵æÀ» ³ë¸° »çÀ̹ö ¹üÁË°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, ±â¹Ð Á¤º¸¸¦ À¯Ãâ½ÃÅ°¸ç ƯÁ¤ Ÿ±êÀ» °Ü³ÉÇÑ ¾Ç¼º ÄÚµå ¶ÇÇÑ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌó·³ »çÀ̹ö ¹üÁËÀÚµéÀÌ Á¡Á¡ ´õ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áü¿¡ µû¶ó º¸¾È Á¦Ç°ÀÇ Å½Áö¸¦ ÇÇÇØ°¡±â À§ÇØ ´õ¿í º¹ÀâÇÏ°í Á¤±³ÇÑ °ø°Ý ¹æ¹ýÀÌ °³¹ßµÇ°í ÀÖÀ¸¸ç, ±â¾÷À̳ª °³ÀÎ »ç¿ëÀÚ°¡ º¸À¯ÇÑ ¹Î°¨ÇÑ ±â¹Ð Á¤º¸¿¡ Á¢±ÙÇØ ±ÝÀüÀû ¼Õ½ÇÀ» ¾ß±âÇϰųª, Áß¿äÇÑ °í°´¿¡°Ô ÇÇÇظ¦ ÀÔÈ÷°í °í°´ ¸íÀǸ¦ ¼Õ»ó½ÃÅ°°í ÀÖ´Ù. ÀÌ´Â ´ÜÆíÀûÀÎ º¸¾ÈÁ¦Ç°À» È°¿ëÇÑ º¸¾È°ü¸®¿¡´Â ÇÑ°è°¡ ÀÖÀ½À» ¾Ï½ÃÇÏ´Â Çö»óÀ¸·Î º¼ ¼ö ÀÖ´Ù.
ÅëÇÕº¸¾È°ü¸®½Ã½ºÅÛ, Áï ESM(Enterprise Security Management)Àº 2000³âµµ Ãʱ⿡ ±¹³»¿¡ µµÀԵŠÇöÀç ±â¾÷ ¹× Á¶Á÷¿¡ Çʼö °ü¸® ½Ã½ºÅÛÀ¸·Î º¸¾È°üÁ¦¿¡ È°¿ëµÇ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÅëÇÕº¸¾È°ü¸®½Ã½ºÅÛÀº ±â¾÷ÀÇ º¸¾È Á¤Ã¥À» ¹Ý¿µ, À̱âÁ¾ÀÇ Á¤º¸º¸È£½Ã½ºÅÛÀ» ÅëÇÕÇØ °üÁ¦¡¤¿î¿µ¡¤°ü¸®ÇÏ°Ô ÇÔÀ¸·Î½á ±â¾÷ÀÇ º¸¾È ¸ñÀûÀ» È¿À²ÀûÀ¸·Î ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù. ±â¾÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Â °¢Á¾ º¸¾È Á¦Ç°(¹æÈ­º®, IPS, IDS, VPN µî) ¹× ³×Æ®¿öÅ© Àåºñ(¼­¹ö, ¶ó¿ìÅÍ µî)¿Í ¿¬µ¿ÇØ À̸¦ È¿À²ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ÇÑÆí ´Ù¾çÇÑ À§Çù¿¡ ´ëÇØ »çÀü¡¤»çÈÄ ºÐ¼®À» °¡´ÉÄÉ ÇÏ´Â °ÍÀÌ´Ù.
¶ÇÇÑ ÃÖ±Ù¿¡´Â »çÀ̹öħÇØ»ç°í°¡ ¹ß»ýÇϱâ Àü Á¶±â¿¡ À§ÇùÁ¤º¸¸¦ ¿¹¡¤°æº¸ ÇÑ´Ù´Â Àǹ̿¡¼­ À§Çù°ü¸®½Ã½ºÅÛ(TMS : Threat Management System) Á¦Ç°µµ µîÀåÇÏ°í ÀÖ´Ù. À§Çù°ü¸®½Ã½ºÅÛÀº Æ®·¡ÇÈ Á¤º¸¿Í ħÀÔŽÁö½Ã½ºÅÛ Á¤º¸¸¦ ±â¹ÝÀ¸·Î À¯ÇØÆ®·¡ÇÈÀÇ ¹ß»ýÀ¯¹«, ħÀÔŽÁöÀÇ ±â´ÉÀ» ¼öÇàÇÑ´Ù. SMS(Server Management System), NMS(Network Management System)¿Í ÇÔ²² º¸¾È °ü¸®¿¡ È°¿ëµÇ´Â ¼Ö·ç¼ÇµéÀ» ºñ±³Çغ¸¸é ´ÙÀ½ <Ç¥ 1>°ú °°´Ù.
°¢ ½Ã½ºÅÛ¸¶´Ù °ü¸® ¸ñÇ¥°¡ ±¸ºÐµÇ±â¿¡ ¾î´À ½Ã½ºÅÛÀÌ ¿ìÀ§¿¡ ÀÖ´Ù°í ¸»ÇÒ ¼ö´Â ¾øÀ¸¸ç, °¢ ½Ã½ºÅÛ¸¶´Ù ´Ù¸¥ ½Ã½ºÅÛµéÀÇ ÀϺΠ±â´ÉÀ» Á¦°øÇϱ⵵ ÇÑ´Ù. ¿¹¸¦ µé¾î ESM¿¡¼­´Â SMS, NMSÀÇ ÀϺΠ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ°í, SMS, NMSµµ ÀϺΠº¸¾È ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù. ±×·¯³ª ºÐ¸íÇÑ °ÍÀº Å»ýÀÌ º¸¾È°üÁ¦ ¸ñÀûÀ¸·Î °³¹ßµÈ ESMÀÌ º¸¾È°ü¸® ºÐ¾ß¿¡¼­´Â ´Ü¿¬ ¿ìÀ§¿¡ ÀÖ´Ù´Â Á¡ÀÌ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í ¾ÆÁ÷µµ ESMÀ¸·Î IT Á¤º¸½Ã½ºÅÛÀÇ ÀüüÀûÀÎ À§ÇèÀ» °ü¸®Çϱ⿡´Â ºÐ¸í ÇÑ°è°¡ ÀÖ´Â °Í ¶ÇÇÑ »ç½ÇÀÌ´Ù.
°ü¸®¶õ ÀϹÝÀûÀ¸·Î °èȹ, ½ÇÇà, Æò°¡ÀÇ Áֱ⸦ °¡Áø´Ù. º¸¾È°ü¸® ¿ª½Ã °èȹ´Ü°è¿¡¼­ º¸¾ÈÁ¤Ã¥À» ¼ö¸³ÇÏ°í ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾È°èȹÀ» ÀÛ¼ºÇÑ ÈÄ ½ÇÇà´Ü°è¿¡¼­ º¸¾È´ëÃ¥À» ¼³Ä¡ÇÏ°Ô µÈ´Ù. ´ÙÀ½À¸·Î Æò°¡´Ü°è¿¡¼­´Â º¸¾È°¨»ç ¹× »çÈÄ°ü¸®¸¦ ¼öÇàÇÏ°í, ´Ù½Ã °èȹ´Ü°è·Î Çǵå¹éµÅ¾ß ÇÑ´Ù. º¸¾È°ü¸®½Ã½ºÅÛÀº À̸¦ º¸´Ù Á¤±³È­ÇÏ°í ¹üÀ§¸¦ È®´ëÇØ IT À§Çè°ü¸®½Ã½ºÅÛÀ¸·Î ÁøÈ­ÇØ¾ß ÇÒ °ÍÀÌ´Ù.


Á¤º¸½Ã½ºÅÛÀÇ À§Çè°ü¸®
Á¤º¸½Ã½ºÅÛÀÇ À§Çè°ü¸®¶ó ÇÔÀº ±â¾÷ ¹× Á¶Á÷¿¡¼­ »ê¹ßÀûÀ¸·Î °ü¸®µÇ´Â ´Ù¾çÇÑ º¸¾È °ü¸® Á¤º¸¸¦ ÅëÇÕ, Àüü/Àڻ꺰/Á¶Á÷º°·Î À§ÇèÀ» ÃøÁ¤ÇÏ°í Æò°¡ÇØ º¸¾È´ëÃ¥À» ÀÏÁ¤ ¼öÁØÀ¸·Î À¯ÁöÇÏ°í °ü¸®ÇÏ´Â °ÍÀ¸·Î Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. ¶Ç º¸¾È °ü¸® ¼öÁØÀ» ´ÜÀÏ ÁöÇ¥·Î Á¦°øÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÏ¿© À§Çè°ü¸®°¡ ÇÊ¿äÇÑ ÀÌÀ¯¸¦ Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.

¡á º¸¾È°ü¸® Á¶Á÷¿¡¼­ ±âÁ¸ ¸ð´ÏÅ͸µ À§ÁÖÀÇ ¼öµ¿Àû ¾÷¹«¿¡¼­ ´ëó ¹× ¿¹¹æ Áß½ÉÀÇ ´Éµ¿ÀûÀÎ º¸¾È °ü¸® ¾÷¹«·Î °³¼±Çϱâ À§Çؼ­ À§Çè°ü¸®°¡ ÇÊ¿äÇÏ´Ù.
¡á Ãë¾àÁ¡ Æò°¡ µî °³º°ÀûÀÌ¸ç ºñÁ¤±âÀûÀ¸·Î 󸮵Ǵ Æò°¡¸¦ Áö¼ÓÀûÀ¸·Î °ü¸®ÇÏ°í, »ó½ÃÀûÀ¸·Î Á¤º¸ÀÚ»ê Ãë¾à¼º Æò°¡/°ü¸®¸¦ À§ÇØ ÇÊ¿äÇÏ´Ù.
¡á º¸¾È À̽´»çÇ׿¡ ´ëÇÑ Á¶Ä¡ ¹× ÀÌÇà»óÅ µî Æò°¡ ±âÁØÀ» Á¦½ÃÇÏ°í, ±âÁØ¿¡ ÀÇ°ÅÇÑ Áؼö °ËÁõÀ» À§ÇØ ÇÊ¿äÇÏ´Ù.


À§Çè°ü¸®È°µ¿ÀÇ ±¸¼ºÀº ¡ãÆò°¡ ±âÁØ¿¡ ÀÇÇØ Æò°¡¸¦ ¼öÇàÇÏ°í Á¤Ã¥À» Á¤ÀÇÇÏ´Â À§Çè Æò°¡ È°µ¿ ¡ãÀ§Çè Æò°¡¿¡ ÀÇÇØ ½Äº°µÈ À§Çè¿¡ ´ëÇØ À§Çè ´ëÀÀ ÇÁ·Î¼¼½º¿Í °èȹÀ» ¼ö¸³ÇÏ´Â À§Çè 󸮰èȹ È°µ¿ ¡ã¼ö¸³µÈ °èȹ¿¡ ÀÇÇØ À§Çè¿¡ ´ëÀÀÇÏ°í ´ëÃ¥À» Àû¿ëÇØ À§ÇèÀ» Á¦°ÅÇÏ´Â À§Çè ´ëÀÀ È°µ¿ ¡ãÁÖ±âÀûÀÎ Á¤Ã¥ °ËÁõ, À§Çèµµ ÀçÆò°¡, ÀÜÁ¸ À§Çè¿¡ ´ëÇÑ Ã³¸®°èȹ ¼ö¸³¡¤Çǵå¹éÇÏ´Â Á¤Ã¥ ¼ö¸³¡¤¹èÆ÷ È°µ¿À¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù.
À§Çè°ü¸®¿Í °ü·ÃµÈ ³»¿ëÀ¸·Î´Â À§ÇèºÐ¼®°ú ÀÚ»ê, À§Çù, Ãë¾àÁ¡ µîÀÌ ÀÖ´Ù. Á¤º¸½Ã½ºÅÛ°ú ±× ÀÚ»êÀÇ ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability) ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â ´Ù¾çÇÑ À§Çù¿¡ ´ëÇؼ­ Á¤º¸½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÀνÄÇÏ°í ÀÌ·Î ÀÎÇØ ¿¹»óµÇ´Â ¼Õ½ÇÀ» ºÐ¼®ÇÏ´Â °ÍÀ» À§ÇèºÐ¼®À̶ó ÇÑ´Ù.
À§ÇèºÐ¼®Àº ÀÚ»ê, À§Çù Ãë¾àÁ¡À¸·Î ±¸¼ºµÇ¸ç, À§Çù°ü¸®(Threat Management)´Â ³»¡¤¿ÜºÎÀÇ ¾ÇÀÇÀû È°µ¿À» Æò°¡ÇÏ´Â ÇàÀ§·Î Á¶Á÷ÀÇ ¾î´À °÷¿¡ ¾î¶°ÇÑ À§ÇùÀÌ ÀÖ´ÂÁö¸¦ ¾Ë¾Æ³»¾î ±×¿¡ ¸Â´Â ³»ºÎÀÚ¿øÀ» ¹èÄ¡ÇÏ°í È°¿ëÇÒ ¼ö ÀÖµµ·Ï °èȹÇÒ ¼ö ÀÖ´Â ±Ù°Å¸¦ Á¦½ÃÇϸç, Ãë¾àÁ¡ °ü¸®(Vulnerability Management)´Â ³»¡¤¿ÜºÎÀÇ °ø°Ý¿¡ ÀÇÇؼ­ ¿µÇ×À» ¹ÞÀ» ¼ö ÀÖ´Â ¾àÁ¡À» ½Äº°ÇÏ´Â ÇàÀ§´Ù. ÀÚ»ê°ü¸®(Asset Management)´Â °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÏ°íÀÚ ÇÏ´Â ÀÚ»êÀ» ½Äº°ÇÏ°í º¸È£´ë»óÀÇ ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ´Â °ÍÀÌ´Ù.
Á¶Á÷ÀÇ ÀûÀýÇÑ À§Çè°ü¸®°¡ µÇ±â À§Çؼ­´Â, °ü¸®´ë»óÀÌ µÇ´Â ÀÚ»ê°ú À§ÇèÀ» ÀνÄÇÒ ¼ö ÀÖ´Â °ü¸®±âÁØÀÌ ¸ÕÀú Á¤ÀǵŠÀÖ¾î¾ß Çϸç, À̸¦ ±âÁØÀ¸·Î °¢ ÀÚ»ê º°·Î À§Çèµµ¸¦ ÆľÇÇÒ ¼ö ÀÖµµ·Ï Á¤·®È­µÈ À§Çù, Ãë¾àÁ¡, ¹ß»ý°¡´É¼º, ħÇØ»ç°í ¿µÇâ ¹üÀ§, Àڻ갡ġ(¼­ºñ½º ¹× ¹°¸®Àû ÀÚ»ê) µî¿¡ ´ëÇÑ µî±ÞÀÌ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ »ó½ÃÀûÀ¸·Î À̸¦ Á¡°ËÇÏ°í Æò°¡ÇØ ÀÏÁ¤ Á¡¼ö ÀÌ»óÀ̸é ÇØ´ç À§ÇèÀ» Á¦°ÅÇϰųª À§Çè ¼öÁØÀ» ³·Ãß±â À§ÇÑ Á¶Ä¡¸¦ ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¹°·Ð ÀÌ·¯ÇÑ À§Çè°ü¸®´Â ÀÚµ¿È­µÈ ½Ã½ºÅÛÀ¸·Î ±¸ÇöµÅ¾ß ÇÒ °ÍÀÌ´Ù.


º¸¾È°ü¸® ¼öÁØ ÃøÁ¤ ÁöÇ¥
ÀÚµ¿È­µÇ°í ÀÏ°üµÈ À§Çè°ü¸®¸¦ À§Çؼ­´Â º¸¾È°ü¸® ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ÁöÇ¥(Æò°¡Ç׸ñ) ¼±Á¤ÀÌ ¼±ÇàµÅ¾ß ÇÑ´Ù. ´ëÇ¥ÀûÀÎ Á¤º¸º¸È£ÃøÁ¤±âÁØÀ¸·Î ±¹°¡¡¤°ø°ø±â°ü Á¤º¸º¸È£¼öÁØÃøÁ¤¹æ¹ý(±¹°¡»çÀ̹ö¾ÈÀü¸Å´º¾óÀÇ Æò½Ã¾ÈÀüÁ¡°Ë üũ¸®½ºÆ®)°ú ±â¾÷¿¡¼­ ¸¹ÀÌ »ç¿ëÇÏ´Â ISO27001 (BS7799), Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀÇ Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS) Á¡°ËÇ׸ñÀÌ ÀÖ´Ù.
±¹°¡Á¤º¸¿ø¿¡¼­´Â ¹ü±¹°¡Àû »çÀ̹ö À§Çù´ëÀÀü°è ±¸Ãà°ú ¿¹¹æ ´ëÀÀÀ» À§ÇÑ ½Ç¹«Áöħ¼­ ¡®±¹°¡ »çÀ̹ö¾ÈÀü¸Å´º¾ó¡¯À» ¹ß°£ÇÏ°í ÀÖÀ¸¸ç, Á¤ºÎ °ø°ø±â°ü¿¡ ´ëÇÑ º¸¾È°ü¸®¼öÁØ Æò°¡µµ ½Ç½ÃÇÏ°í ÀÖ´Ù. º¸¾È°ü¸®¼öÁØÆò°¡´Â °¢±Þ±â°üÀÇ º¸¾Èµî±ÞÀ» Æò°¡ÇÏ°í °¢ ±â°üº° º¸¾È°ü¸® ±âÁØ¿¡ µû¸¥ ÇöȲÆò°¡¸¦ ½Ç½Ã ÈÄ °¡ÁßÄ¡¿Í »çÀ̹ö¾ÈÀüÈ°µ¿ Âü¿©Ä¡¸¦ Æ÷ÇÔÇØ Á¾ÇÕ Æò°¡ÇÏ´Â °ÍÀÌ´Ù.
ISO27001Àº ±¹Á¦Àû Á¤º¸º¸È£°ü¸®Ã¼°è¿¡ ´ëÇÑ ¿ä±¸»çÇ×À» Á¤ÀÇÇÏ°í ÀÖ´Ù. Á¤º¸º¸È£°ü¸®Ã¼°è¿¡ ´ëÇÑ ±¹Á¦±Ô°ÝÀº BS7799°¡ ÀÖ¾úÀ¸¸ç, ÆÄÆ®1(½ÇÇàÁöħ)°ú ÆÄÆ®2(±Ô°Ý)·Î ±¸¼ºµÈ´Ù. ÆÄÆ®1Àº 2000³â(ISO/IEC 17799)¿¡, ÆÄÆ®2´Â 2005³â 11¿ù(ISO27001)¿¡ ±¹Á¦Ç¥ÁØÀ¸·Î µî·ÏµÆ´Ù. BS7799 ±Ô°Ý¿¡¼­ ÅëÁ¦Ç׸ñÀº 10°³ µµ¸ÞÀο¡ 127°³ ÅëÁ¦Ç׸ñÀ¸·Î ±¸¼ºµÅ ÀÖ¾úÁö¸¸, ±¹Á¦Ç¥ÁØÈ­µÇ¸é¼­ 11°³ µµ¸ÞÀο¡ 133°³ ÅëÁ¦Ç׸ñÀ¸·Î º¯°æµÆ´Ù.
¸¶Áö¸·À¸·Î Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀÇ Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ½É»ç ±âÁØ Á¡°ËÇ׸ñÀº 397°³ Ç׸ñÀ¸·Î ±¸¼ºµÇ¸ç, °¢ Á¡°ËÇ׸ñº°·Î Áؼö¿©ºÎ¸¦ È®ÀÎÇØ Á¤º¸º¸È£ ¼öÁØÀ» Æò°¡ÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Ù.


IT À§Çè°ü¸®½Ã½ºÅÛ ±¸Çö ±â¼ú
ÀÚµ¿È­µÈ IT À§Çè°ü¸®½Ã½ºÅÛÀ» ±¸ÇöÇÏ´Â ±â¹Ý ±â¼ú¿¡ µû¶ó ºÐ·ùÇØ ºñ±³Çغ¸¸é <Ç¥ 3>°ú °°´Ù. Ãë¾àÁ¡ Á¡°Ë¿¡ °­Á¡À» °¡Áø ½ºÄ³³Ê °³¹ß¾÷ü¸¦ Áß½ÉÀ¸·Î °³¹ßµÈ °ÍÀÌ ÃÊâ±â IT À§Çè°ü¸®½Ã½ºÅÛÀÇ ¸ð½ÀÀ̶ó¸é, ÇöÀç´Â Àü»çÀû º¸¾È°ü¸® Ãø¸é¿¡¼­ Á¢±ÙÇÏ´Â ESM °³¹ß¾÷ü¸¦ Áß½ÉÀ¸·Î À§Çù½Äº°°ú ÀÚ»ê½Äº°, »ó½ÃÀûÀÎ Áø´Ü °ü¸® ¹× ´ëÃ¥Àû¿ëÀÌ °¡´ÉÇÑ ±â¼ú·Î ¹ßÀüÇÏ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù.
Áö³­ÇØ ½Ã¸¸ÅØÀÇ IT À§Çè °ü¸® º¸°í¼­¸¦ º¸¸é, Á¶»ç ÀÀ´äÀÚÁß 60%°¡ ÇÙ½É ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ ¹æÇØÇϰųª Áß´Ü ½Ãų ¼ö ÀÖÀ» Á¤µµÀÇ ½É°¢ÇÑ IT »ç°í°¡ ÃÖ¼Ò ¿¬ 1ȸ ÀÌ»ó ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óÇÑ´Ù°í ´äÇÏ°í ÀÖ´Ù. ¶Ç ÀÀ´äÀÚÀÇ 58%´Â µ¥ÀÌÅÍ ¼¾ÅÍ Àå¾Ö, µ¥ÀÌÅÍ ¼Õ»ó, º¸¾È ħÇØ µî¿¡ ÀÇÇÑ ½É°¢ÇÑ µ¥ÀÌÅÍ ¼Õ½ÇÀÌ ¸Å 5³â¸¶´Ù Àû¾îµµ ÇÑ Â÷·Ê ÀÌ»ó ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ¾ú´Ù.
ÀÌ·¯ÇÑ À§Çè¿¡ ´ëóÇϱâ À§Çؼ­´Â º£½ºÆ® ÇÁ·¢Æ¼½º·Î °ËÁõµÈ ÇÁ·Î¼¼½º ÅëÁ¦¿Í ±â¼ú ÅëÁ¦ ¿µ¿ªÀ» °áÇÕ½ÃŲ Á¤±³ÇÑ ÅëÁ¦ ¹æ¹ýÀ» Àû¿ëÇÑ È¿°úÀûÀÎ IT À§Çè°ü¸®½Ã½ºÅÛÀÌ ¹Ýµå½Ã ¿ä±¸µÈ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ºñÈ¿À²ÀûÀÎ Á¶Á÷Àº Æ÷°ýÀûÀÎ °üÁ¡º¸´Ù´Â »ç¼ÒÇÑ ±â¼úÀû ÅëÁ¦¿¡ ÁýÁßÇÏ´Â °æÇâÀ» º¸ÀÌÁö¸¸, À§Çè°ü¸®¿¡ ¿ì¼öÇÑ Á¶Á÷Àº Æ÷°ýÀûÀÎ °üÁ¡¿¡¼­ À§Çè°ü¸®¿¡ Á¢±ÙÇØ ÇÁ·Î¼¼½º ÅëÁ¦ ¹× ´Ù¾çÇÑ ÅëÁ¦ ºÎºÐ¿¡¼­ ³ôÀº È¿À²¼ºÀ» º¸ÀÌ°í ÀÖ´Ù´Â IT À§Çè°ü¸®º¸°í¼­ÀÇ ÁöÀûÀº ¹Ýµå½Ã ´«¿©°Ü ºÁ¾ßÇÒ »ç½ÇÀÌ´Ù.
Áö±Ý±îÁö IT º¸¾È ºÐ¾ßÀÇ °ü¸®Çö½Ç°ú IT À§Çè°ü¸®¿¡ ´ëÇÑ °³³ä, ±×¸®°í IT À§Çè°ü¸®½Ã½ºÅÛÀÇ Çʿ伺¿¡ ´ëÇØ ¾Ë¾ÆºÃ´Ù. ¶Ç ÀÚµ¿È­µÈ IT À§Çè°ü¸®½Ã½ºÅÛ ±¸Çö ±â¼ú¿¡ ´ëÇؼ­µµ °£·«È÷ »ìÆìºÃ´Ù. ´ÙÀ½ ȸ¿¡´Â °ø°Ý¼öÁØ Æò°¡¹æ¹ý°ú ´ëÃ¥Àû¿ë¹æ¹ý, ±×¸®°í ÀÚµ¿È­µÈ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ¿¡ ÇÊ¿äÇÑ ±â´É¿¡ ´ëÇØ º¸´Ù ÀÚ¼¼È÷ »ìÆ캸°Ú´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr