TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2016-31È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸È£] Áß¼Ò±â¾÷ Á¤º¸º¸È£ °ü¸®Ã¼°è Ç¥ÁØÀ» ÅëÇÑ Á¤º¸º¸È£ ¼öÁØÀÇ ±ÕÇüÈ­

Áö´ÉÇü Áö¼Ó°ø°Ý(APT) µî »çÀ̹ö À§ÇùÀÌ È®»êµÇ°í º¸¾ÈÀÇ À§ÇùÀÌ ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó ±¹°¡ Àü¹ÝÀÇ À̽´·Î È®´ëµÊ¿¡ µû¶ó Á¤ºÎ»Ó¸¸ ¾Æ´Ï¶ó ¹ü±¹°¡ÀûÀÎ Â÷¿ø¿¡¼­ º¸¾È Ȱµ¿¿¡ ´ëÇÑ ¼öÁØ Á¦°íÀÇ Çʿ伺ÀÌ ¿ä±¸µÇ°í ÀÖ´Ù. »çÀ̹ö °ø°ÝÀÇ °úÁ¤¿¡¼­´Â »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ Ãë¾àÇÑ ¼ö ¸¹Àº Áß¼Ò±â¾÷ÀÇ ÀÎÇÁ¶ó°¡ °ø°ÝÀÇ ÁÖ¿ä °ÅÁ¡À¸·Î ÀÌ¿ëµÇ°í ÀÖ´Ù. ÀÌ´Â ÇöÀçÀÇ Á¤º¸º¸È£ Á¤Ã¥ÀÌ °ø°ÝÀÚµéÀÇ È°µ¿À» È¿°úÀûÀ¸·Î ¾ïÁ¦Çϰí ÀÖÁö ¸øÇϰí ÀÖÀ½À» º¸¿©ÁÖ´Â ÇϳªÀÇ ¿¹ÀÌ´Ù.

 

ÇöÀç ¿ì¸®³ª¶ó´Â Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)¿Í °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è(PIMS)¸¦ Áß½ÉÀ¸·Î ±¹°¡ ÁÖµµÀÇ Á¤º¸º¸È£ °ü¸® ¼öÁØ Çâ»óÀ» µµ¸ðÇϴ Ȱµ¿À» Àü°³Çϰí ÀÖ´Ù. ±×·¯³ª À§ Á¦µµµéÀº ´ë±â¾÷ ¶Ç´Â ¡¸Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü¡¹ÀÇ ±âÁØ¿¡ µû¸¥ ÀÏÁ¤ ±Ô¸ð ÀÌ»óÀÇ ±â¾÷¿¡ ´ëÇØ¼­¸¸ ±× ´ë»óÀ» µÎ°í Àֱ⿡ ±¹°¡ Àü¹Ý¿¡ °ÉÄ£ Á¤º¸º¸È£ ¼öÁØÀÇ ±ÕÇüÀûÀÎ ¼ºÀåÀ» À̲ø±â¿¡´Â ¾î·Á¿òÀÌ ÀÖ´Ù.

 

±¹³» Á¤º¸º¸È£ °ü¸®Ã¼°è Á¦µµÀÇ °æ¿ì ¾à 400¿©°³ÀÇ ±â¾÷¸¸ÀÌ µû¸£°í ÀÖÀ¸¸ç, À̳ª¸¶µµ ¹ý·ü(¡¸Á¤º¸Åë½Å¸Á¹ý¡¹ Á¦ 47Á¶ Á¦ 2Ç×)¿¡¼­ Á¤ÇÑ Àǹ«´ë»óÀÚ(ISP, IDC, Á¤º¸Åë½Å¼­ºñ½º ¸ÅÃâ¾× 100¾ï ¶Ç´Â ÀÌ¿ëÀÚ ¼ö 100¸¸ ¸í ÀÌ»óÀÎ »ç¾÷ÀÚ)µéÀÌ ÁÖ·Î ÀÌÇàÇϰí ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ´ÙÇàÈ÷ 2016³â 5¿ù °³Á¤µÈ Á¤º¸Åë½Å¸Á¹ý ½ÃÇà·ÉÀÇ °³Á¤¿¡ µû¶ó ¿¬°£ ¸ÅÃâ¾× ¶Ç´Â ¼¼ÀÔÀÌ 1,500¾ï ÀÌ»óÀÎ »ó±ÞÁ¾ÇÕº´¿ø°ú Çб³°¡ Àǹ« ´ë»óÀÚ¿¡ Æ÷ÇԵDZâ´Â ÇÏ¿´À¸³ª ¿©ÀüÈ÷ Á¤º¸º¸È£ Ȱµ¿ÀÇ »ç°¢Áö´ë¿¡ ³õÀÎ Áß¼Ò±Ô¸ðÀÇ ±â¾÷°ú Á¶Á÷¿¡ ´ëÇØ¼­´Â ÀÚÀ²¿¡ ¸Ã±â°í ÀÖ¾î ºñ¿ë°ú ÀηÂÀÇ ÇѰè·Î ÀÎÇØ ³ôÀº ¼öÁØÀÇ Á¤º¸º¸È£ Ȱµ¿ ±âÁØÀ» ÁؼöÇϱ⿡´Â ¾î·Á¿î °ÍÀÌ ÇöÀçÀÇ ½ÇÁ¤ÀÌ´Ù.

 

[±×¸²] ±Ô¸ðº° Á¤º¸º¸È£ Á¤Ã¥ÀÇ ¼ö¸³ ÇöȲ

(Ãâó: 2014 Á¤º¸º¸È£½ÇÅÂÁ¶»ç,Çѱ¹ÀÎÅͳÝÁøÈï¿ø )

 

 Çѱ¹Á¤º¸È­ÁøÈï¿øÀÇ ¡°2014³â Á¤º¸È­Åë°èÁ¶»ç¡± °á°ú¿¡ µû¸£¸é ¿ì¸®³ª¶ó¿¡´Â ¾à 150¸¸°³ÀÇ »ç¾÷ÀåÀÌ ÄÄÇ»Å͸¦ º¸À¯Çϰųª ³×Æ®¿öÅ©¸¦ ±¸ÃàÇϰí ÀÖ´Ù. ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÏ´Â ±â¾÷ÀÇ °æ¿ì Á¤º¸¸¦ Àü»êÈ­ ÇÏ¿© ó¸®Çϰí ÀÖÀ½À» ÀǹÌÇϸç ÀÌ´Â °ð Á¤º¸º¸È£ÀÇ È°µ¿ÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌÁß ¾à 67%´Â ¼Ò»ó°øÀÎÀÌ¸ç ¾à 30%°¡ ¼Ò±â¾÷À¸·Î ÀüüÀÇ 97%¸¦ Â÷ÁöÇϰí ÀÖ´Ù. Áö±Ý±îÁö ¿ì¸®ÀÇ Á¤º¸º¸È£ Ȱµ¿Àº ÀüüÀÇ 0.1%µµ µÇÁö ¾Ê´Â ´ë±â¾÷À» Áß½ÉÀ¸·Î¸¸ ÀÌ·ç¾îÁ® ¿Ô±â¿¡ ÀÌÁ¦´Â Á¤º¸º¸È£ Ȱµ¿ÀÇ »ç°¢Áö´ë¿¡ ³õÀÎ Áß¼Ò±â¾÷°ú ¼Ò»ó°øÀÎÀÇ Á¤º¸º¸È£ Ȱµ¿À» Áö¿øÇϱâ À§ÇÑ Àû±ØÀûÀÎ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù..

 

ÀÌ·¯ÇÑ Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ °ü¸®¿¡ ´ëÇÑ Çʿ伺ÀÌ Á¦±âµÊ¿¡ µû¶ó 2014³â ¿µ¼¼/Áß¼Ò±â¾÷ ¹× ºñ ICT ºÐ¾ß µî Á¤º¸º¸È£ »ç°¢Áö´ë¸¦ ÃÖ¼ÒÈ­ÇÏ°í ¸ðµç Á¤º¸º¸È£ ´ë»ó ±â¾÷¿¡ ´ëÇØ º¸¾ÈÅõÀÚ ºñÀ² ¹× ÀηÂ, Á¶Á÷ È®Ãæ, °³ÀÎÁ¤º¸º¸È£, ¹ý±Ô Áؼö µî ±â¾÷ÀÇ º¸¾È¿ª·® °­È­¸¦ ÃËÁøÇÏ°í µµ¸ðÇϰíÀÚ ¹Î°£ ÀÚÀ²ÀÇ ¡¸Á¤º¸º¸È£ Áغñµµ Æò°¡¡¹Á¦µµ°¡ Ãâ¹üµÇ¾úÀ¸³ª ¾ÆÁ÷ Á¦µµ ÃʱâÀÎ ¸¸Å­ ±¹³» Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ Ȱµ¿À» Àû±ØÀûÀ¸·Î Áö¿øÇϱâ À§ÇÑ ³ë·ÂÀÇ Áö¼ÓÀÌ ÇÊ¿äÇÏ´Ù°í ÇϰڴÙ.

Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ Ȱµ¿À» Áö¿øÇϱâ À§ÇÑ ¿¬±¸´Â 2010³âºÎÅÍ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¸¦ Áß½ÉÀ¸·Î ÁøÇàµÇ¾î ¿ÔÀ¸¸ç, ±â¾÷ÀÇ ±Ô¸ð¿Í »óȲÀ» °í·ÁÇÑ Á¤º¸º¸È£ Ȱµ¿ °¡À̵åÀÇ Çʿ伺ÀÌ Á¦±âµÊ¿¡ µû¶ó ÇöÀç´Â Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ(TTA)¸¦ Áß½ÉÀ¸·Î 2015³âºÎÅÍ Áß¼Ò±â¾÷À» À§ÇÑ Á¤º¸º¸È£ °ü¸®Ã¼°è¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØÀ» ÃßÁøÇϰí ÀÖ´Ù. 

 

ITU-T(International Telecommunication Union Telecommunication Standardization Sector) SG(Study Group)17¿¡´Â Åë½Å Á¶Á÷À» ´ë»óÀ¸·Î Á¤º¸º¸È£¿Í °ü·ÃÇÑ Ç¥ÁØÈ°µ¿µéÀÌ ÁÖµµÀûÀ¸·Î ÁøÇàµÇ¾î ¿ÔÀ¸¸ç, Á¤º¸º¸È£ Ȱµ¿¿¡ ´ëÇÑ ±âÁØÀÌ µÇ´Â °ü¸®Ã¼°è¿¡ ´ëÇÑ Ç¥ÁØÀ» ¼ö¸³Çϱâ À§ÇÑ È°µ¿µµ Áö¼ÓµÇ¾î ¿Ô´Ù. ±Û·Î¹ú ÇϰԴ ISO27001À» Á¤º¸º¸È£ °ü¸®Ã¼°è¿¡ ´ëÇÑ Ç¥ÁØÀ¸·Î Ȱ¿ëµÇ°í ÀÖÀ¸¸ç ¿ì¸®³ª¶ó¿¡¼­´Â À̸¦ ±âÁØÀ¸·Î Çѱ¹Çü Á¤º¸º¸È£ °ü¸®Ã¼°è(K-ISMS)¸¦ ¼ö¸³ÇÏ¿© ¸ðµç Á¤º¸Åë½Å »ê¾÷ÀÌ È°¿ëÇϰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ±×·¯ÇÑ ÀÌ·¯ÇÑ Ç¥ÁØÀº ÇöÀçÀÇ Ç¥ÁØÀº Á¶Á÷ÀÇ ±Ô¸ð¿Í »óȲ¿¡ °ü°è ¾øÀÌ È¹ÀÏÀûÀ¸·Î ´ÜÀÏ Ç¥ÁØ °¡À̵带 Á¦°øÇϰí ÀÖ¾î Áß¼Ò±Ô¸ðÀÇ Á¶Á÷¿¡¼­´Â Ç¥ÁØ Á¤º¸º¸È£ °ü¸®Ã¼°è¸¦ µû¸£´Â °ÍÀÌ Àη ¹× ºñ¿ëÀÇ ÅõÀÚ µî¿¡ ÀÖ¾î ¾î·Á¿ò°ú ÇѰ谡 ÀÖ´Â °ÍÀÌ Çö½ÇÀÌ´Ù. µû¶ó¼­, ÀÌ·¯ÇÑ Çö½ÇÀû ¹®Á¦¸¦ ±Øº¹Çϰí Áß¼Ò±â¾÷µéÀÌ ÃÖ¼ÒÇÑÀÇ Á¤º¸º¸È£ °ü¸®Ã¼°è¸¦ ¼ö¸³ÇÒ ¼ö ÀÖ´Â °øÀÎµÈ Ç¥ÁØÀÌ ÇÊ¿äÇÏ´Ù°í ÇϰڴÙ.

Á¦ÇÑÀûÀÎ ÀÚ¿øÀ» °¡Áø Áß¼Ò±â¾÷ÀÌ Á¤º¸º¸È£ Ȱµ¿ÀÇ »ç°¢Áö´ë¿¡ ³õÀÌÁö ¾Ê°í ±ÕÇü ÀÖ´Â Á¤º¸º¸È£ ¼öÁØÀÇ Çâ»óÀ» µµ¸ðÇϱâ À§Çؼ­´Â, Áß¼Ò±â¾÷µé¿¡°Ô ½ÇÁ÷ÀûÀ¸·Î µµ¿òÀÌ µÉ ¼ö ÀÖ´Â Áß¼Ò Á¶Á÷ÀÇ È¯°æÀ» °í·ÁÇÑ °øÀÎµÈ Á¤º¸º¸È£ °ü¸® Ȱµ¿ÀÇ Ç¥ÁØ ¼ö¸³ÀÌ ÇÊ¿äÇÑ °ÍÀÌ´Ù.

Áß¼Ò±â¾÷ Á¤º¸º¸È£ °ü¸® Ȱµ¿ÀÇ Ç¥ÁØÈ­ ¹æÇâÀº ±âÁ¸ ´ë±â¾÷ Áß½ÉÀÇ Á¤º¸º¸È£ Ȱµ¿ ±âÁØÀÌ ¾Æ´Ñ Àη°ú ºñ¿ëÀÇ ÅõÀÚ¿¡ Á¦¾àÀ» °¡Áø Áß¼Ò±â¾÷ÀÌ ½ÇÈ¿ÀûÀÌ¸ç ½ÇÁ¦ ÀÌÇàÀÌ °¡´ÉÇÑ Çö½ÇÀûÀΠȰµ¿ ±âÁØÀ» Ç¥ÁØÈ­µÇ¾î¾ß Çϸç Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ °ü¸®Ã¼°è Ȱµ¿¿¡ ´ëÇÑ µ¿±â¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Â »õ·Î¿î ±âÁØ ÁöÇ¥¸¦ Á¦°øÇÏ´Â °ÍÀÌ ¸ñÇ¥ ÀÌ´Ù. 

 

Áß¼Ò±â¾÷À» À§ÇÑ Á¤º¸º¸È£°ü¸® ü°èÀÇ Çʿ伺¿¡ ´ëÇØ¼­´Â ¿ì¸®³ª¶ó »Ó¸¸ ¾Æ´Ï¶ó  ÀϺ»¿¡¼­µµ ¸Å¿ì ¸¹Àº °ü½ÉÀ» °¡Áö°í ÀÖÀ¸¸ç ÇöÀç ITU-T SG17¿¡¼­ Çѱ¹°ú ÀϺ»ÀÇ ÁÖµµ·Î Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ Ç¥ÁØÈ°µ¿ °¡À̵忡 ´ëÇÑ ±¹Á¦Ç¥ÁØÈ­¸¦ ÁغñµÇ°í  ÀÖÀ¸¸ç,   2017³â ¹ßÇ¥¸¦ ¸ñÇ¥·Î ÁøÇàµÇ°í ÀÖ´Â X.sgsmÀ¸·Î ºÒ¸®´Â Áß¼Ò±â¾÷ Á¤º¸º¸È£ °ü¸®Ã¼°è Ç¥Áذ¡À̵å(Information security management guidelines for small and medium telecommunication organizations)´Â ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±¹Á¦ÀûÀ¸·Î Áß¼Ò±â¾÷µéÀÇ Á¤º¸º¸È£È°µ¿¿¡  Ȱ·ÂÀ» ºÒ¾î ³ÖÀ» ¼ö ÀÖ´Â »õ·Î¿î ±âÁØÀ» Á¦½ÃÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.

µû¶ó¼­ ±¹³» Áß¼Ò±â¾÷¿¡ ´ëÇÑ Çö½ÇÀ» ±¹Á¦Ç¥ÁØ¿¡ ¹Ý¿µÇϱâ À§ÇÑ Áö¼ÓÀûÀÎ ¿¬±¸¿Í ³ë·Â°ú ÇÔ²² Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ Ȱµ¿¿¡ ´ëÇÑ ÀÚ¹ßÀûÀ̰í Àû±ØÀûÀÎ Âü¿©¸¦ À¯µµÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ Á¦µµÀÇ È°¼ºÈ­´Â ±¹°¡ ÀüüÀÇ ±ÕÇü ÀÖ´Â Á¤º¸º¸È£¼öÁØ Çâ»óÀÇ ±â¹ÝÀÌ µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.

 

±âÃʰ¡ ¾àÇÏ¿© ¿À·¡°¡Áö ¸øÇÏ´Â °ÍÀ» ¶æÇÏ´Â »ç»ó´©°¢(ÞÞß¾ÒæÊÈ)À̶ó´Â °í»ç¼º¾î°¡ ÀÖ´Ù. ÀÌ´Â °ÇÃà¿¡¼­»Ó ¾Æ´Ï¶ó »ç»óÀ̳ª Á¤Ã¥¿¡¼­µµ ±× ±â¹ÝÀÌ Æ°Æ°ÇØ¾ß ÇÑ´Ù´Â Àǹ̸¦ ½Ã»çÇϰí ÀÖ´Ù. µû¶ó¼­, Áß¼Ò±â¾÷ÀÇ Çö½ÇÀ» °í·ÁÇÑ ÃÖ¼ÒÇÑÀÇ Á¤º¸º¸È£ °ü¸®Ã¼°èÀÇ ¼ö¸³À» ÅëÇØ »ê¾÷ Àü¹ÝÀÇ Á¤º¸º¸È£ ¼öÁØ¿¡ ´ëÇÑ ±ÕÇüÀûÀÎ ¹ßÀüÀ» Áö¿øÇÒ Çʿ䰡 ÀÖ´Ù°í ÇϰڴÙ. ¿ì¸®³ª¶óÀÇ Á¤º¸º¸È£ ¼öÁØÀÌ °³¼±µÇ±â À§Çؼ­´Â »ê¾÷ÀÇ ±â¹ÝÀÌ µÇ°í ÀÖ´Â Áß¼Ò±â¾÷¿¡ ´ëÇÑ Á¤º¸º¸È£ ¼öÁØÀÌ Æ°Æ°ÇØÁ®¾ß ±¹°¡ Àü¹ÝÀÇ ¾ÈÁ¤ÀûÀÌ°í ±ÕÇüÀûÀÎ Á¤º¸º¸È£ ¼öÁØÀÇ ¼ºÀåÀ» ±â´ëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

±èâ¿À (Æ÷¿öµåº¥Ã³½º ÆÀÀå, ispiadvisor@gmail.com)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.