Ȩ > ´º½º > Å×Å©°¡À̵å > Åë½Å/³×Æ®¿öÅ©
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
2ȸ : IT À§Çè°ü¸®½Ã½ºÅÛ ÇÊ¿ä±â¼ú°ú ÁÖ¿ä±â´É
IT À§Çè°ü¸®½Ã½ºÅÛ
2007³â 06¿ù 21ÀÏ 00:00:00 µ¥ÀÌÅͳÝ
ü°èÈ­µÈ Æò°¡¡¤´ëÀÀÀ¸·Î ºñÁî´Ï½º À§Çè ÃÖ¼ÒÈ­

À§Çèµµ Á¤·®È­·Î ÀûÀýÇÑ ´ëÃ¥ ¼ö¸³ ¡¦ ÀÚµ¿È­µÈ ´ëÀÀ ÇÁ·Î¼¼½º·Î ½Å¼ÓÇÑ º¸¾È°ü¸® ¼öÇà

ÁÖ¿ä ÀÚ»êÀ» º¸È£Çϱâ À§ÇÑ IT À§Çè°ü¸®½Ã½ºÅÛÀº ±Þ¹ÚÇÏ°Ô º¯È­ÇÏ´Â ¿À´Ã³¯ÀÇ È¯°æ¿¡¼­ ÇʼöÀûÀ¸·Î ¿ä±¸µÇ´Â °ÍÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. IT À§Çè°ü¸®½Ã½ºÅÛÀ» À§Çؼ­´Â À§Çè¿¡ ´ëÇÑ ÀûÀýÇÑ Æò°¡, ÀÌ¿¡ µû¸¥ ¿Ã¹Ù¸¥ ´ëÃ¥Àû¿ëÀÌ ¿ä±¸µÈ´Ù. À̹øÈ£¿¡¼­´Â °ø°Ý¼öÁØ Æò°¡¹æ¹ý°ú ´ëÃ¥ Àû¿ë¹æ¹ý, ±×¸®°í ÀÚµ¿È­µÈ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ¿¡ ÇÊ¿äÇÑ ±â´É¿¡ ´ëÇØ »ìÇÉ´Ù. <ÆíÁýÀÚ>


¿¬Àç¼ø¼­
1ȸ : IT À§Çè°ü¸®½Ã½ºÅÛ °³¿ä
2ȸ : IT À§Çè°ü¸®½Ã½ºÅÛ ÇÊ¿ä±â¼ú°ú ÁÖ¿ä±â´É(À̹øÈ£)

ÃÖ´ë¼ö //
À̱۷ç½ÃÅ¥¸®Æ¼ º¸¾È¿¬±¸¼Ò ¼±ÀÓ¿¬±¸¿ø
dschoi@igloosec.com


IT À§Çè°ü¸®½Ã½ºÅÛ¿¡¼­´Â ÀÚ»êÀÇ À§Çèµµ¸¦ Á¤·®ÀûÀ¸·Î Ç¥ÇöÇϱâ À§ÇØ Àڻ꺰 Ãë¾à¼º¿¡ À§Çèµµ¸¦ °öÇÏ´Â µî ÀÏÁ¤ÇÑ ¼ö½ÄÀ¸·Î À§Çèµµ¸¦ °è»êÇÑ´Ù. ÀÚ»ê À§Çèµµ¸¦ Æò°¡ÇÏ´Â ºÎºÐÀº º¸¾È°ü¸® ¼öÁØ ÃøÁ¤ ¹æ¹ý°ú ÇÔ²² °¡Àå ÇÙ½ÉÀûÀÎ ºÎºÐÀ¸·Î ÀÚ»êÀÇ À§Çèµµ¸¦ Æò°¡ÇÒ ¶§ ÀÌ¿ë °¡´ÉÇÑ ¿ä¼ÒµéÀ» ¸¹ÀÌ È°¿ëÇÑ´Ù¸é ÁúÀûÀ¸·Î ¿ì¼öÇÑ À§Çèµµ¸¦ Á¤·®ÀûÀ¸·Î Ç¥ÇöÇÒ ¼ö ÀÖ°í ÀÌ °á°ú´Â ¿Ã¹Ù¸¥ ´ëÃ¥ °³¹ß°ú ¿¬°áµÉ ¼ö ÀÖ´Ù.
À̱۷ç½ÃÅ¥¸®Æ¼ÀÇ ½ºÆÄÀÌ´õXÀÇ °æ¿ì, ´ÙÀ½°ú °°Àº ÀÚ»ê À§ÇèÆò°¡ ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÑ´Ù.


ÀÚ»êÀ§Çèµµ = ÀÚ»ê(Asset) + Ãë¾à¼º(Vulnerability) + À§Çù¡¤°ø°Ý(Threat¡¤Attack) + ¼­ºñ½º °¡¿ë¼º

°ø°Ý ½Ã ÀÚ»êÀ§Çèµµ Æò°¡¿ä¼Ò·Î ÀÚ»ê Á¸ÀçÀ¯¹«, Àڻ갡ġ, ÇØÅ·ÀÌ¿ë ÁÖ¿ä Æ÷Æ®ÀÇ °³¹æ ¿©ºÎ, °ø°Ý ¹Ýº¹¼º, ºí·¢¸®½ºÆ®(Black List) Àü°úÀ¯¹«, ÁÖ¿ä ÇÁ·Î¼¼½ºÀÇ °¡¿ë¼º, ÀÚ»ê ¼­ºñ½º Æ÷Æ®º° °³¹æ/Â÷´Ü ¿©ºÎ µîÀ» Á¾ÇÕÇØ À§Çèµî±ÞÀ» ÇÕ»êÇÏ°í ¼öÄ¡È­ÇÏ´Â °ÍÀÌ´Ù.


ÀÌ·¯ÇÑ ¸ÞÄ«´ÏÁò¿¡ µû¶ó ÀÚ»ê À§Çèµµ¸¦ 5´Ü°è·Î ³ª´©¾î °¢ ´Ü°èº°·Î ³»¿ëÀ» »ìÇǸé, <Ç¥ 1>°ú °°´Ù.


Àڻ꿡 ´ëÇÑ º¸¾È°ü¸® ¼öÁØÀ» ÃøÁ¤Çϱâ À§Çؼ­ ÃøÁ¤¹æ¹ý(assessment)À» <Ç¥ 2>¿Í °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ ¶§ À¥ ¾ÖÇø®ÄÉÀ̼ǰú À¥ ¼­¹ö¿¡ ´ëÇÑ Æò°¡ Ç׸ñÀ» º°µµ·Î ±¸ºÐÇØ ÃøÁ¤ÇÒ ¼ö ÀÖ´Ù.
±× ¿Ü °æ¿µÁöÇ¥(KPI : Key Performance Indicator)¸¦ È°¿ëÇÑ ÃøÁ¤¹æ¹ýÀÌ °³¹ßµÇ°í ÀÖ´Ù. ÀÌ ¹æ¹ýÀº ºñÁî´Ï½º ÁÖ¿ä ÇÁ·Î¼¼½º ´Ü°è¸¶´Ù ¶Ç´Â Àüü °ü¸® ¼º°ú¸¦ ÃøÁ¤ÇÏ°í Á¤·®ÀûÀÎ ¼öÄ¡·Î Ç¥ÇöÇϸç, À̸¦ À§ÇØ ÃøÁ¤Ç׸ñÀ» °³¹ßÇÏ°í È°¿ëÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î °æ¿µÀÚ¿ë°ú ½Ç¹«ÀÚ¿ëÀ¸·Î ±¸ºÐµÈ °ü¸®ÁöÇ¥°¡ ÇÊ¿äÇÏ´Ù. <Ç¥ 3>Àº ÇÁ·Î¼¼½º ¼º´É°ü¸®¸¦ À§ÇÑ ¿î¿µ KPI ¿¹ÀÌ´Ù.


ÀÚµ¿È­µÈ º¸¾È´ëÃ¥ Àû¿ë¹æ¹ý
ÀÚµ¿È­µÈ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛÀÇ ´ëÇ¥ÀûÀΠƯ¡À¸·Î´Â ÀÚµ¿È­µÈ ´ëÃ¥Àû¿ë ¹æ¹ý Á¦°øÀ» µé ¼ö ÀÖ´Ù. ¸ðµç Á¡°ËÇ׸ñ¿¡ ´ëÇÑ ÀÚµ¿È­µÈ ´ëÃ¥Àû¿ëÀº ±Ùº»ÀûÀ¸·Î ÇÑ°è°¡ ÀÖÀ½À» ÀÎÁöÇÏ°í, ÀÚµ¿È­°¡ ºÒ°¡´ÉÇÑ ºÎºÐ¿¡ ´ëÇؼ­ °ü¸®ÇÒ ¼ö ÀÖ´Â ÇÁ·¹ÀÓ¿÷À» Á¦°øÇÏ´Â ÇÑÆí, ÀÚµ¿È­ ´ëÃ¥Àû¿ëÀÌ °¡´ÉÇÑ Ç׸ñµéÀ» ÃßÃâÇØ ÃæºÐÇÑ °ËÁõ°úÁ¤À» °ÅÄ£ ÈÄ ÀÚµ¿È­¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù. ´ë±Ô¸ð ½Ã½ºÅÛ°ú ´Ü¼ø ¹Ýº¹ÀûÀÎ ¾÷¹«¿¡ ´ëÇØ ÀÚµ¿È­µÈ ´ëÃ¥Àû¿ëÀÌ ¼ö¸³µÉ °æ¿ì, À§ÇèÀ» °¨¼Ò½ÃÅ°±â À§ÇÑ º¸¾È°ü¸® È°µ¿Àº ½Å¼ÓÇÏ°Ô Ã¼°è¸¦ °®Ãç°¥ ¼ö ÀÖ´Ù.
°¢°¢ÀÇ Á¤º¸Àڻ꿡 ´ëÇØ ¹ß°ßµÈ Ãë¾àÁ¡°ú º¸¾ÈÁ¤Ã¥¿¡ À§¹èµÇ´Â Æò°¡ Ç׸ñ Áß ´ëÃ¥Àû¿ëÀÌ °¡´ÉÇÑ ¿µ¿ªÀ» ºÐ·ùÇϸé <±×¸² 2>¿Í °°ÀÌ ³ªÅ¸³¾ ¼ö ÀÖ´Ù. ÀÌ ¶§ ¿î¿µÃ¼Á¦ ÀÚü¿¡ ´ëÇÑ °èÁ¤°ü¸® ¹× ÆÄÀϽýºÅÛ ±ÇÇÑ°ü¸®, ·Î±×°ü¸®¿Í °ü·ÃµÈ ȯ°æ¼³Á¤, ºÒÇÊ¿äÇÑ ¼­ºñ½º Á¦°Å µîÀº ÀÚµ¿À¸·Î Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ¿¡¼­ °¡´ÉÇÏÁö¸¸, ¿î¿µÃ¼Á¦ ÆÐÄ¡¿Í °°ÀÌ ½Ã½ºÅÛ ¿î¿µ°ú ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Â ºÎºÐÀº ÀÚµ¿À¸·Î ´ëÃ¥Àû¿ëÀ» ÇÏ¸é ¼­ºñ½º¿¡ Ä¡¸íÀûÀÏ ¼ö ÀÖ´Ù. ÀÌ ¿Ü¿¡ °¢Á¾ ¾ÖÇø®ÄÉÀ̼ǵµ ¸¶Âù°¡Áö·Î Á¦°ÅÇÒ ¼ö ÀÖ´Â ºÎºÐÀº ÀÚµ¿À¸·Î Àû¿ëÀÌ °¡´ÉÇÏ°í, ¼³Á¤°ú ÆÐÄ¡¿¡ ´ëÇؼ­´Â °ü¸®ÀÚÀÇ È®ÀÎ ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù. ƯÈ÷ º¸¾È½Ã½ºÅÛ Á¤Ã¥Àº °ü¸®ÀÚÀÇ È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.


Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ ±¸¼º
<±×¸² 3>´Â Áö±Ý±îÁö ¾ÕÀå¿¡¼­ ±â¼úÇÑ IT À§Çè°ü¸® ±â¹Ý ±â¼úµéÀ» È°¿ëÇØ ±¸¼ºÇÑ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ ±¸¼ºµµ´Ù. <±×¸² 3>¿¡¼­ º¼ ¼ö ÀÖµí Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛÀº Å©°Ô ¡ã±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍÀÇ Æò½Ã¾ÈÀüÁ¡°Ëüũ¸®½ºÆ®¿Í °°Àº º¸¾ÈÁöÇ¥ÀÇ Á¤·®È­¿Í Æò°¡ Ç¥ÁØÀ» ½Ã½ºÅÛÈ­ÇÑ ÁöħÁ¤Ã¥ ¼ö¸³ ¡ã¾÷¹« ÀÚµ¿È­·Î ÀÎÇÑ ¼Ò¿ä½Ã°£À» ´ÜÃà½ÃŲ º¸¾È ¿î¿µ ¡ãESM ¹× À¯ÇØÆ®·¡ÇÈ ºÐ¼®½Ã½ºÅÛÀ» È°¿ëÇÑ ÀÚ»êÁß¿äµµ/À§Çè½É°¢¼º¿¡ µû¸¥ º¸¾È °üÁ¦/´ëÀÀ ¡ã¼öÁØÆò°¡ÀÇ »ó½ÃÈ­·Î ´ëÀÀÃ¥ µµÃâ ¹× ´ëÀÀÁ¶Ä¡ ü°èÈ­ µî ³× °¡Áö ´Ü°è·Î ±¸¼º/¿î¿µµÈ´Ù.
ÀÌ ³× °¡Áö °¢ ´Ü°èº° È°µ¿À» ÃÑüÀûÀ¸·Î °ü¸®ÇÏ°í ½Ã½ºÅÛÈ­ÇØ Á¾ÇÕÀûÀ¸·Î À§ÇèÀ» ³·Ãç°¡´Â °ÍÀÌ ¹Ù·Î Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛÀÌ´Ù.
Áö±Ý±îÁö ¼³¸íÇÑ IT À§Çè°ü¸® Çʼö Ç׸ñÀ» Æ÷ÇÔÇÏ°í, ±¸ÇöÇÑ Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛ Áß Çϳª°¡ ¹Ù·Î À̱۷ç½ÃÅ¥¸®Æ¼ÀÇ ½ºÆÄÀÌ´õX¶ó°í ÇÒ ¼ö ÀÖ´Ù. ½ºÆÄÀÌ´õXÀÇ »ó¼¼±â´ÉÀº <Ç¥ 4>¿¡¼­ º¼ ¼ö ÀÖÀ¸¸ç, Á¾ÇÕÀ§Çè°ü¸®½Ã½ºÅÛÀÇ ¼±Á¤¿¡ À־´Â ÀÌ·¯ÇÑ Ç׸ñµéÀÇ Áö¿ø¿©ºÎ¸¦ ¼¼¹ÐÇÏ°Ô »ìÆì¾ß ÇÒ °ÍÀÌ´Ù.


¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr