¾÷¹«ÀÇ ¿¬¼Ó¼º°ú Á¤º¸½Ã½ºÅÛÀÇ ¿Ã¹Ù¸¥ ÀÛµ¿Àº ´ëºÎºÐÀÇ »ç¾÷¿¡¼ Áß¿äÇÑ ¹®Á¦ÀÌ´Ù. Àü»êÈµÈ Á¤º¸¿Í ÀýÂ÷¿¡ ´ëÇÑ À§ÇùÀº ¾÷¹«ÀÇ Ç°Áú°ú È¿À²¼º¿¡ ´ëÇÑ À§ÇùÀ̳ª ¸¶Âù°¡Áö´Ù. IT º¸¾ÈÀÇ ¸ñÀûÀº ½É°¢ÇÑ À§ÇùÀ» ¾ø¾Ö°Å³ª ¼ö¿ë°¡´ÉÇÑ ¼öÁØÀ¸·Î ²ø¾î³»¸± ¼ö ÀÖ´Â Á¶Ä¡¸¦ ÃëÇÏ´Â °ÍÀÌ´Ù.
º¸¾È°ú À§Çè°ü¸®´Â ǰÁú°ü¸®¿Í ¹ÐÁ¢ÇÏ°Ô ¿¬°üµÇ¾î ÀÖ´Ù. º¸¾È ¹æÃ¥Àº À§ÇèºÐ¼®¿¡ ±Ù°ÅÇÏ¿© ÀÌÇàµÇ¾î¾ß Çϰí ǰÁú±¸Á¶, ÀýÂ÷ ¹× üũ¸®½ºÆ®¿Í Á¶È¸¦ ÀÌ·ç¾î¾ß ÇÑ´Ù.
¹«¾ùÀ¸·ÎºÎÅÍ, ¾î¶»°Ô, ¹«¾ùÀ» º¸È£ÇØ¾ß Çϴ°¡?
º¸¾ÈÀº Àç³, ½Ç¼ö ¹× ºÎÁ¤ÇÑ Á¶ÀÛÀ¸·ÎºÎÅÍ Á¤º¸, ½Ã½ºÅÛ ¹× ¼ºñ½º¸¦ º¸È£ÇÏ¿© º¸¾È »ç°íÀÇ °¡´É¼º°ú ¿µÇâÀ» ÃÖ¼ÒÈ ÇÏ´Â °ÍÀÌ´Ù. IT º¸¾ÈÀº ´ÙÀ½°ú °°ÀÌ ±¸¼ºµÈ´Ù:
±â¹Ð¼º: ¹Î°¨ÇÑ ¾÷¹«´ë»ó (Á¤º¸ &ÀýÂ÷)Àº ¿ÀÁ÷ Àΰ¡µÈ »ç¶÷µé¿¡°Ô¸¸ °ø°³µÇ¾î¾ß ÇÑ´Ù. ==> ´ë»ó¿¡ÀÇ Á¢±ÙÀ» Á¦ÇÑÇϱâ À§ÇÑ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.
¹«°á¼º: ´ë»ó(Á¤º¸ ¹× ÀýÂ÷)¿¡ ´ëÇÑ º¯°æÀ» Á¦¾îÇØ¾ß ÇÑ´Ù.==> ´ë»óÀÌ Á¤È®ÇÏ°í ¿ÏÀüÇÏ´Ù´Â °ÍÀ» º¸ÀåÇϱâ À§ÇÑ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.
°¡¿ë¼º: ±ÇÇÑ ÀÖ´Â »ç¿ëÀÚ´Â ÇÊ¿äÇÒ ¶§ Ç×»ó ¾÷¹«´ë»ó (Á¤º¸ ¹× ¼ºñ½º)À» »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.==> ¼ºñ½ºÀÇ ½Å·Úµµ¸¦ º¸ÀåÇϱâ À§ÇØ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.
À§ÇùÀº ÀÚ»êÀÇ º¸¾È(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º)À» ÇØÃÄ ÀáÀçÀûÀÎ ¼Õ½ÇÀ̳ª ¼Õ»óÀ» °¡Á®¿Ã ¼ö ÀÖ´Â ¸ðµç Á¾·ùÀÇ À§Çè(danger)À» ¸»ÇÑ´Ù.
´ëºÎºÐÀÇ ±â¾÷µéÀº ÀÏ»óÀûÀÎ ¾÷¹«¼öÇàÀ» Áö¿øÇÏ´Â µ¥ ÀüÀÚÀû Á¤º¸¸¦ ±¤¹üÀ§ÇÏ°Ô »ç¿ëÇϰí ÀÖ´Ù.µ¥ÀÌÅÍ´Â °í°´, Á¦Ç°, °è¾à¼, À繫°á°ú, ȸ°è µî¿¡ ÀúÀåµÈ´Ù. ÀÌ·¯ÇÑ ÀüÀÚÀû Á¤º¸°¡ °æÀïÀÚÀÇ ¼Õ¿¡ µé¾î°¡°Å³ª, ¼Õ»óµÇ¾î Ʋ·ÁÁö°Å³ª »ç¶óÁø´Ù¸é ¾î¶»°Ô µÉ±î? ±× °á°ú°¡ ¹«¾ù À̰ڴ°¡? ±×·¡µµ ¾÷¹«°¡ Á¤»óÀûÀ¸·Î ¼öÇàµÉ ÀÖÀ»±î?
"³×Æ®¿÷Àº ÄÄÇ»ÅÍ´Ù" ¶ó´Â ¹®±¸´Â ¼± ¸¶ÀÌÅ©·Î½Ã½ºÅÛÀÌ 80³â´ë Á߹ݿ¡ ¸¸µé¾î³½ ¸»Àε¥, Áö±ÝÀº ±×¶§º¸´Ùµµ ´õ¿í ¸Â´Â ¸»ÀÌ µÇ¾ú´Ù. ´ÜÀϽýºÅÛ (e.g., ¸ÞÀÎÇÁ·¹ÀÓ)¿¡¼ µ¹¾Æ°¡´ø ¾îÇø®ÄÉÀ̼ÇÀº ¼·Î ´Ù¸¥ ½Ã½ºÅÛ¿¡¼ µ¹¾Æ°¡´Â ¿©·¯°³ÀÇ co-operating ¸ðµâ·Î ¿Å°Ü°¬´Ù. ÀüÇüÀûÀÎ ¿¹°¡ ¹Ù·Î, UNIX °ÔÀÌÆ®¿þÀ̸¦ °ÅÃÄ ¸ÞÀÎÇÁ·¹ÀÓ¿¡ ÀÖ´Â µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â PCŬ¶óÀÌ¾ðÆ®·Î ±¸¼ºµÈ Ŭ¶óÀÌ¾ðÆ® ¼¹ö ¾îÇø®ÄÉÀ̼ÇÀÌ´Ù. ±×·¯ÇÑ ¾îÇø®ÄÉÀ̼ÇÀÌ ¾ÈÀüÇÏ·Á¸é PC, UNIX, ¸ÞÀÎÇÁ·¹ÀÓ, ³×Æ®¿÷ÀÌ ¾ÈÀüÇØ¾ß ÇÑ´Ù. Ŭ¶óÀÌ¾ðÆ® ¼¹ö ȯ°æ¿¡¼ÀÇ º¸¾ÈÀº °¢°¢ÀÇ ÄÄÇ»ÅÍ¿¡¼ ÀüÇô ´Ù¸¥ ÀÎÁõ±â¹ýÀ» ¾²°í Àֱ⠶§¹®¿¡ º¹ÀâÇÏ´Ù. Ŭ¶óÀ̾ðÆ®-¼¹ö ¾îÇø®ÄÉÀ̼ÇÀº ±¸¼º¿ä¼Òµé°£ÀÇ ¿¬°á°í¸®Áß °¡Àå ¾àÇÑ ºÎºÐÀÇ º¸¾È¿¡ µû¶ó º¸¾È ¼öÁØÀÌ ¸Å°ÜÁø´Ù,.¿¹¸¦µé¾î ÆÐ½º¿öµå°¡ PC¿¡¼ ÀÐÀ» ¼ö ÀÖ´Â ÇüÅ·ΠµÇ¾î Àְųª Á¾ÀÌ¿¡ ¾º¾î¼ PC ȸ鿡 ºÙ¿©Á® ÀÖ´Ù¸é, ¾Æ¹«¸® ¾ÈÀüÇÑ ¸ÞÀÎÇÁ·¹ÀÓÀ̶ó ÇØµµ ¹«½¼ Àǹ̰¡ Àְڴ°¡?
´ÙÀ½ ¼ýÀÚµéÀº Çö½ÇÀûÀ¸·Î ¾î¶² ÀϵéÀÌ ¹ú¾îÁö°í ÀÖ´Â Áö ¾Ë·ÁÁÖ±â À§ÇØ ¿¹½ÃÇÏ´Â °ÍÀÌ´Ù. (source: Datapro Research)
IT º¸¾È ¿ä±¸»çÇ×[ITSEC]Àº Á¾Á¾ ´ÙÀ½ Ç׸ñÀ¸·Î ±ÔÁ¤µÈ´Ù:
º¸Áõ: ½Ã½ºÅÛÀÌ ±â´ëµÇ´Â ´ë·Î (Áï Àڱ⠻ç¾ç¿¡ µû¶ó) µ¿ÀÛÇÑ´Ù´Â È®½Å
È®ÀÎ/ÀÎÁõ: »ç¿ëÀÚ³ª ÇÁ·Î±×·¥ÀÌ ¼·Î Åë½ÅÇÒ ¶§ ¾çÂÊÀº ¼·Î »ó´ë¹æÀ» È®ÀÎÇØ¾ß ÇÑ´Ù.
Ã¥ÀÓÃßÀû¼º(Accountability)/ÃßÀû°¨»ç: ´©°¡ ¹«¾ùÀ» ¾ðÁ¦ ¾îµð¼ Çß´ÂÁö ¾Ë ¼ö ÀÖ´Â ´É·Â. »ç¿ëÀÚµéÀº ÀÚ±âÀÇ Çൿ¿¡ ´ëÇØ Ã¥ÀÓÀÌ ÀÖ´Ù. º¸¾È Ä§ÇØ¸¦ ŽÁöÇϱâ À§ÇÑ ÀÚµ¿ ÃßÀû°¨»ç. °¨½Ã(monitoring)¿Í ºÐ¼®
Á¢±ÙÅëÁ¦: ƯÁ¤ ÀÚ¿ø¿¡ ´ëÇÑ Á¢±ÙÀº Á¤ÇØÁø °³Ã¼µé¿¡°Ô¸¸ Çã¿ëµÈ´Ù.
°´Ã¼ Àç»ç¿ë: ÇÑ ÇÁ·Î¼¼½º¿¡ »ç¿ëµÈ °´Ã¼°¡ º¸¾ÈÀÌ À§¹ÝµÉ ¼ö ÀÖ´Â ´Ù¸¥ ÇÁ·Î¼¼½º¿¡ ÀÇÇØ Àç»ç¿ëµÇ°Å³ª Á¶ÀÛµÉ ¼ö ¾ø´Ù.
Á¤È®¼º: °´Ã¼(Á¤º¸ ¹× ÇÁ·Î¼¼½º)´Â Á¤È®ÇÏ°í ¿ÏÀüÇØ¾ß ÇÑ´Ù.
¾ÈÀüÇÑ µ¥ÀÌÅÍ ±³È¯:
- ±â¹Ð¼º: µ¥ÀÌÅͰ¡ Àü¼ÛµÇ´Â µ¿¾È¿¡ ºñ¹Ð¼ºÀ» À¯ÁöÇØ¾ß (°ø°³µÇÁö ¾Ê¾Æ¾ß) ÇÑ´Ù.
- ¹«°á¼º: µ¥ÀÌÅͰ¡ Àü¼ÛµÇ´Â µ¿¾È¿¡ Á¤È®¼º°ú ¿ÏÀü¼ºÀ» À¯ÁöÇØ¾ß ÇÑ´Ù.
- À̸ÞÀÏÀ» º¸³¾ ¶§³ª ÇÁ·Î±×·¥°£¿¡ ¼·Î Åë½ÅÇÒ ¶§, ÀÎÁõ (À§ ÂüÁ¶)ÀÌ ÇÊ¿äÇÏ´Ù.
- ¾î¶² °æ¿ì¿¡´Â, Á¤º¸°¡ ¾îµð¿¡¼ ¿Ô´ÂÁö¸¦ Áõ¸íÇÏ´Â °ÍÀÌ ÇÊ¿äÇÒ ¼öµµ ÀÖ´Ù. À̰ÍÀ» ¼Û½Å(¹ß¿ø)Áö ºÎÀιæÁö¶ó°í ÇÑ´Ù. ¼Û½ÅÀÚµµ ¸¶Âù°¡Áö·Î Á¤ÇØÁø ¼ö½ÅÀÚ°¡ ¸Þ½ÃÁö¸¦ ¹Þ¾Ò´ÂÁö¿¡ ´ëÇÑ ÁõºùÀ» ÇÊ¿ä·Î ÇÒ ¼ö ÀÖ´Ù - ¼ö½Å ºÎÀιæÁö.
¾ÈÀüÇÑ Åë½ÅÀ» À§ÇØ »ç¿ëµÇ´Â ¹æ¹ý Áß¿¡´Â Ãà¾à, °ø°³Å° ¾ÏÈ£È, ÀüÀÚ¼¸í ¹× 縰Áö-ÀÀ´ä (challenge-response) µîÀÌ ÀÖ´Ù.
¼ºñ½º ½Å·Ú¼º: µ¥ÀÌÅÍ ¹× Áß¿äÇÑ ¼ºñ½º´Â ÇÊ¿äÇÒ ¶§ »ç¿ë°¡´ÉÇØ¾ß ÇÑ´Ù.
¾î¶² ½Ã½ºÅÛÀº ±â¹Ð µ¥ÀÌÅ͸¦ °¡Áö°í ÀÖÁø ¾ÊÁö¸¸ 24½Ã°£ »ç¿ë°¡´ÉÇØ¾ß ÇÒ ¼öµµ ÀÖ´Ù - Áï ³·Àº µ¥ÀÌÅÍ ¹Î°¨¼º°ú ³ôÀº °¡¿ë¼ºÀÌ ¿ä±¸µÈ´Ù. °í°¡¿ë¼º ½Ã½ºÅÛµéÀº "¼ºñ½º°ÅºÎ" °ø°ÝÀ» ¹æÁöÇϱâ À§ÇØ Ç×»ó ³ôÀº ±â¹Ð¼ºÀÌ ¿ä±¸µÈ´Ù. ¾î¶² ½Ã½ºÅ۵鿡°Ô´Â ±â¹Ð¼º(Áï ºñ¹Ð¼º ¶Ç´Â Á¤º¸ÀÇ ºñ°ø°³)ÀÌ ¹«°á¼º(Á¤º¸ÀÇ ºÒ¹ý º¯Á¶)º¸´Ù ´õ Áß¿äÇϰí, ¶Ç ´Ù¸¥ ½Ã½ºÅ۵鿡°Ô´Â ±× ¹Ý´ë°¡ ¼º¸³µÈ´Ù. ¼·Î ´Ù¸¥ ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛµéÀº ¼·Î ´Ù¸¥ ¹æ¹ýÀ¸·Î º¸È£µÇ¾î¾ß ÇÑ´Ù.
°ú´ÙÇÑ º¸¾È (»ç¿ëÀÌ ±ØÈ÷ Á¦ÇÑÀûÀÌ°í ºñ¿ëÀÌ ¸¹ÀÌ µå´Â)°ú °ú¼ÒÇÑ º¸¾È(»ç¿ë¿¡ Á¦ÇÑÀÌ ¾ø°í, À§ÇèÇϰí, "°ÑÀ¸·Î º¸±â¿¡´Â" ºñ¿ëÀÌ Àû°Ô µå´Â)»çÀÌ¿¡¼ ±ÕÇüÀ» ã¾Æ¾ß ÇÑ´Ù.
ÀûÀýÇÑ ´ëÀÀÃ¥À» ±¸ÇöÇϱâ À§Çؼ´Â Á¤º¸¿Í ÇÁ·Î¼¼½ºÀÇ °¡Ä¡¸¦ ¾Ë¾Æ¾ß Çϰí, ÇöÀç ȯ°æ¿¡¼ÀÇ À§ÇèÀ» ºÐ¼®ÇØ¾ß ÇÑ´Ù. ´ëÀÀÃ¥ÀÇ Ãʼ®Àº À§ÇèºÐ¼®°ú º¸¾ÈÁ¤Ã¥ ÀÌ´Ù.
A º¸¾ÈÁ¤Ã¥Àº Áß¿äÇÑ È¸»ç Á¤º¸¿Í ÇÁ·Î¼¼½º¸¦ º¸È£Çϱâ À§ÇÑ ¿¹¹æÀåÄ¡ÀÌ´Ù. º¸¾ÈÁ¤Ã¥Àº Àϰü¼ºÀÖ´Â º¸¾È Ç¥ÁØÀ» »ç¿ëÀÚ, °æ¿µÃþ ¹× ±â¼úÁøµé¿¡°Ô Àü´ÞÇÑ´Ù.
¿µ±¹Ç¥ÁØÇùȸ[bsi1]¿¡¼´Â ±âº»ÀûÀÎ º¸¾ÈÀÌ ±¸ÇöµÇ¾î ÀÖ´ÂÁö¸¦ üũÇÏ´Â 10°³ÀÇ ÇÙ½É °ü¸®»çÇ׿¡ ´ëÇÑ ¸ñ·ÏÀ» ¹ßÇ¥ÇÏ¿´´Ù:
À§ »çÇ×Áß ÇöÀç ȯ°æ¿¡ Àû¿ëµÇ¾î ÀÖ´Â °ÍÀº ¸î°¡Áö³ª µÇ´Â°¡?
º¸¾ÈÀ» °³¼±ÇÏ·Á¸é:
=> ¾î¶² µ¥ÀÌÅÍ¿Í ÇÁ·Î¼¼½º¸¦ º¸È£ÇØ¾ß ÇÏ´ÂÁö ½Äº°ÇÑ´Ù.
=> À§ÇùÀ» ÀνÄÇϰí À§ÇùÀÌ ¹ÌÄ¥ ¼ö ÀÖ´Â ¿µÇâÀ» ÆÇ´ÜÇÑ´Ù.
=> À§ÇèÀ» »êÁ¤ÇÏ°í ¾î¶² À§ÇèÀº ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â Áö °áÁ¤ÇÑ´Ù.
=> ´ëÀÀÃ¥: À§ÇèÀ» ¼ö¿ë°¡´ÉÇÑ ¼öÁØÀ¸·Î ²ø¾î³»¸®±â À§ÇÑ Àü·«À» ¼¼¿ì°í, ±¸ÇöÇϰí, Å×½ºÆ® ÇÑ ÈÄ Á¶Á¤ÇÑ´Ù.
º¸¾È °³¼±À» À§ÇÑ µÎ °¡Áö ±âº» Á¢±Ù¹æ½ÄÀÌ Àִµ¥, ¾Æ·¡¿¡¼ À§·Î (Bottom Up) ¿Ã¶ó°¡´Â ¹æ½Ä°ú À§¿¡¼ ¾Æ·¡·Î(Top Down) ³»·Á¿À´Â ¹æ½ÄÀÌ ÀÖ´Ù.
ÀÌ Á¢±Ù¹ýÀÌ ´õ ºü¸£±ä ÇÏÁö¸¸ ¾ÆÁÖ Á¤È®ÇÏÁö´Â ¾Ê´Ù.
¹«¾ùÀ», ´©±¸·ÎºÎÅÍ, ¾î´ÀÁ¤µµ±îÁö º¸È£ÇÏ°í ½ÍÀºÁö ¾Ë°íÀÖ´Ù¸é:
ÀÌ Á¢±Ù¹ýÀº Á¶Á÷ÀûÀÌ°í ´õ Á¤È®ÇÏÁö¸¸, ´À·ÁÁú ¼ö ÀÖ°í Ãʱâºñ¿ëÀÌ ¸¹ÀÌµé ¼ö ÀÖ´Ù. º¸¾ÈÀÌ "½Ã±ÞÈ÷" °³¼±µÇ¾î¾ß ÇÑ´Ù¸é µÎ°¡Áö ¹æ¹ýÀ» º´ÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù.
Áï Áß¿äÇϰí "Àß ¾Ë·ÁÁø" ½Ã½ºÅÛ¿¡ ´ëÇØ¼´Â ¾Æ·¡¿¡¼ À§·Î(bottom up)ÀÇ Á¢±Ù¹æ½ÄÀ» ¼±ÅÃÇϰí, °æ¿µÃþÀÌ Áö¿øÇϰí ÀÌÇØÇÏ´Â Àå±âÀûÀ̰í Á¤È®ÇÑ º¸¾È°ü·Ã Á¤Ã¥, Àü·« ¹× ºñÀüÀ» ¾ò±â À§Çؼ´Â À§¿¡¼ ¾Æ·¡·Î(top down)ÀÇ Á¢±Ù¹æ½ÄÀ» ¾´´Ù.
À§¿¡¼ ¾Æ·¡·ÎÀÇ Á¢±Ù¹æ½Ä¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷ÇԵȴÙ:
6) À§ÇèÀ» »êÁ¤ÇÑ´Ù:
7) Á¦¾àÁ¶°Ç ºÐ¼®: ´ç½ÅÀÇ ÅëÁ¦ ¹Û¿¡ ÀÖ´Â ¿ä±¸»çÇ×µéÀ» Á¶»çÇÑ´Ù(±¹°¡ ¹× ±¹Á¦¹ý, ±â¾÷ÀÇ ¿ä±¸»çÇ×, ±â¾÷¹®È, °è¾àÁ¶°Ç, ¿¹»ê µî).
8) ´ëÀÀÀü·«À» °áÁ¤ÇÑ´Ù:
9) ±¸Çö:
10) º¸Áõ: À§Çè°ú º¸¾ÈÀü·«À» Á¤±âÀûÀ¸·Î ÀçÆò°¡ÇÑ´Ù(e.g. 2³â¿¡ ÇÑ ¹ø¾¿).
À§¿¡¼ ¸»ÇÑ ¹æ¹ýÀº °ø½ÄÀûÀ¸·Î ½ÂÀÎµÈ ¹æ¹ý·ÐÀÌ ¾Æ´Ñ Àӽú¯ÅëÀûÀ̰í "»·ÇÑ" ¹æ¹ýÀÌ´Ù. . ¸¹Àº °ø½Ä ¹æ¹ýµéÀÌ Àִµ¥, ¾Æ·¡¿¡¼´Â Marion¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. À¯·´ º¸¾È Æ÷·³(THe European Security Forum)µµ ±¦ÂúÀº °ÍÀ» Çϳª °¡Áö°í ÀÖ±ä ÇÏÁö¸¸ ¾ÆÁ÷ ÀÚ¼¼È÷ »ìÆìº¸Áú ¾Ê¾Ò´Ù.
MARION[1]À̶ó°í ¾Ë·ÁÁø °ø½Ä IT À§ÇèºÐ¼®¹æ¹ýÀº ±â¾÷¿¡¼ top-down À§ÇèºÐ¼® ¹× º¸¾ÈÀ» ±¸ÇöÇϱâ À§ÇÑ ÁÁÀº ½ÃÀÛÁ¡ÀÌ µÈ´Ù. ÀÌ ¹æ¹ýÀº 1984³â ÇÁ¶û½º¿¡¼ °³¹ßµÇ¾úÀ¸¸ç ±â¾÷À» ÁýÁߺм®ÇÏ´Â µ¥ ÀÖ¾î ÃÖ°í°æ¿µÃþÀ» Âü¿©½ÃŰ´Â µî ½Ç¿ëÀûÀ¸·Î ¼³°èµÇ¾ú´Ù. 1992³â¿¡, ƯÈ÷ ÇÁ¶û½º¿¡¼, 800°³°¡ ³Ñ´Â ÇÁ·ÎÁ§Æ®¿¡ »ç¿ëµÇ¾ú´Ù.
ÀÌ °ø¿ë ¹æ¹ý·ÐÀº ÇÁ¶û½º ÄÄÇ»ÅÍ º¸¾È Ŭ·´ CLUSIF¿Í º¸ÇèÁ¶Á÷ÀÎ APSAD¿¡ ÀÇÇØ ¸Å³â Åë°èÄ¡¿Í ÇÔ²² °»½ÅµÇ°í ÀÖ´Ù.
MARION À§ÇèºÐ¼®À» ¼öÇàÇÏ´Â Coopers & Lybrand °°Àº ȸ»ç¿¡ °¡¸é Âü°í°¡ µÉ °ÍÀÌ´Ù. ¿¬¶ôó´Â ºÎ·Ï C¸¦ º¸±â ¹Ù¶õ´Ù.
½Ã½ºÅÛÀ» ¾î¶»°Ô º¸È£ÇÒ Áö °áÁ¤Çϱâ Àü¿¡, ¾î¶² ½Ã½ºÅÛÀ» º¸È£ÇÒ Áö, Áï ¾î¶² À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÒ Áö¸¦ ¾Ë¾Æ¾ß ÇÑ´Ù. ´ÙÀ½ Àý¿¡ ¿©·¯ À¯ÇüÀÇ À§ÇùÀÌ ¼³¸íµÇ¾î ÀÖ´Ù.
À§ÇùÀº ´ÙÀ½ ¹üÁÖµé·Î ³ª´µ¾îÁø´Ù: ÀϹÝ, È®ÀÎ/ÀÎÁõ, °¡¿ë¼º, ºñ¹Ð¼º, ¹«°á¼º/Á¤È®¼º, Á¢±ÙÁ¦¾î, ºÎÀÎ, ¹ý·ü
ÀÌ Àý¿¡¼´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇϴ ǥ¸¦ Á¦½ÃÇÑ´Ù: À§Çù(¼³¸íÀ» Æ÷ÇÔÇÑ), À§ÇùÀÇ ¿µÇâ(¿µÇâ Ç¥¿¡ ´ëÇÑ ÂüÁ¶Ç¥½Ã)°ú ¼öÄ¡(0-5) ¹× À§Çù ¹ß»ý °¡´É¼º(0-5ÀÇ ¼öÄ¡).
ÀϹÝÀû À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
| 2. ºÎÁ¤Á÷: »ç±â, Àýµµ, Ⱦ·É, ȸ»ç±â¹ÐÁ¤º¸ ¸Å¸Å | |||
3. »çȸ°øÇп¡ ÀÇÇÑ °ø°Ý:
|
|||
| 4. ±ÇÇÑ/½Å·Ú ¾Ç¿ë | |||
| 5. "¿·ÁÀÖ´Â" ´Ü¸»/PCÀÇ Àΰ¡µÇÁö ¾ÊÀº »ç¿ë | |||
| 6. Å×½ºÆ® ¹× ¾÷¹« µ¥ÀÌÅÍ ¶Ç´Â ȯ°æÀÇ È¥ÇÕ | |||
| 7. ºñÀΰ¡µÈ ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾îÀÇ µµÀÔ. | |||
| 8. ½ÃÇÑÆøÅº: ƯÁ¤ÇÑ ³¯¿¡ ½Ã½ºÅÛÀ» ¼Õ»óÇϵµ·Ï ÇÁ·Î±×·¥µÈ ¼ÒÇÁÆ®¿þ¾î | |||
| 9. ¿î¿µÃ¼Á¦ ¼³°è¿À·ù: ±×´ÙÁö ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³°èµÈ ½Ã½ºÅÛµéÀÌ ÀÖÀ½(e.g. PCs, ¸¹Àº UNIX ¹öÀü). | |||
10. ÇÁ·ÎÅäÄÝ ¼³°è¿À·ù: ±×´ÙÁö ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³°èµÈ ÇÁ·ÎÅäÄݵé. TCP/IPÀÇ
ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°Àº °ÍµéÀÌ °¡´ÉÇÏ´Ù:
|
|||
| 11. ³í¸®ÆøÅº(Logic bomb): ƯÁ¤ Á¶°ÇÇÏ¿¡¼ ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۵µ·Ï ÇÁ·Î±×·¥µÈ ¼ÒÇÁÆ®¿þ¾î | |||
| 12. ¹ÙÀÌ·¯½º (ÇÁ·Î±×·¥, ¹®¼ ¹× À̸ÞÀÏ Ã·ºÎÈÀϵîÀÇ) |
È®ÀÎ/±ÇÇѺο©(Àΰ¡) À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. Á¤»óÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ °ø°Ý ÇÁ·Î±×·¥(Æ®·ÎÀ̸ñ¸¶) | |||
| 2. Á¤»óÀûÀÎ ÆÇ¸Å¿ë Çϵå¿þ¾î·Î À§ÀåÇÑ °ø°Ý¿ë Çϵå¿þ¾î | |||
| 3. Á¤´çÇÑ »ç¿ëÀÚ³ª °í°´À¸·Î À§ÀåÇÑ ¿ÜºÎ °ø°ÝÀÚ | |||
| 4. Á¤´çÇÑ »ç¿ëÀÚ³ª °í°´À¸·Î À§ÀåÇÑ ³»ºÎ °ø°ÝÀÚ | |||
| 5. ÇïÇÁµ¥½ºÅ©/Áö¿ø ÀηÂÀ¸·Î À§ÀåÇÑ °ø°ÝÀÚ |
¼ºñ½º ½Å·Úµµ À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. Áß´ëÇÑ ÀÚ¿¬ÀçÇØ: ÈÀç, ¿¬±â, ¹°, ÁöÁø, ÆøÇ³/Ç㸮ÄÉÀÎ/Åä³×À̵µ, Á¤Àü µî | Im7 | ||
| 2. »ç¼ÒÇÑ ÀÚ¿¬ÀçÇØ (´Ü±âÀûÀ̰ųª º°´Ù¸¥ ¼Õ»óÀÌ ¾ø´Â) | Im8 | ||
| 3. Àΰ£¿¡ ÀÇÇÑ Áß´ëÀçÇØ: ÀüÀï, ÆøÅº, »çȸÀû ¼Ò¿ä, À§ÇèÇÑ ÈÇоàǰ, ÇÙ»ç°í, ±âŸµîµî | Im7 | ||
| 4. Çϵå¿þ¾î, ÄÉÀÌºí¸µ, Åë½Å½Ã½ºÅÛ °áÇÔÀ¸·Î ÀÎÇÑ ÀåºñÀÇ Àå¾Ö | Im8 | ||
| 5. °ø±âÁßÀÇ ¸ÕÁö(°ø±âÁ¤È±â°¡ ¾ø°Å³ª °íÀåÀÎ °æ¿ì), ÀüÀÚ±âÆÄ °£¼·,Á¤Àü±â·Î ÀÎÇÑ ÀåºñÀÇ Àå¾Ö | Im8 | ||
| 6. ¼ºñ½º°ÅºÎ | |||
|
|||
|
|||
|
|||
| 7. ÆÄ±«ÇàÀ§:Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸®±â´É¿¡ ´ëÇÑ ¾ÇÀÇÀû(°íÀÇÀû)ÀÎ ¼Õ»ó | |||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
ÇÁ¶óÀ̹ö½Ã À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. µµÃ» | |||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
|||
|
¹«°á¼º/Á¤È®¼º À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸® ±â´É¿¡ ´ëÇÑ ¿ÜºÎ·ÎºÎÅÍÀÇ ¾ÇÀÇÀû (°íÀÇÀû)ÀÎ ¼Õ»ó | |||
| 2. Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸® ±â´É¿¡ ´ëÇÑ ³»ºÎ·ÎºÎÅÍÀÇ ¾ÇÀÇÀû (°íÀÇÀû)ÀÎ ¼Õ»ó | |||
| 3. Á¤º¸ÀÇ º¯Á¶(°íÀÇÀûÀÎ) |
Á¢±ÙÁ¦¾î À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. ÆÐ½º¿öµå Å©·¡Å·: ÆÐ½º¿öµå ÆÄÀÏ¿¡ÀÇ Á¢±Ù, ÁÁÁö¾ÊÀº ÆÐ½º¿öµåÀÇ »ç¿ë (¾ø°Å³ª µðÆúÆ®, ÃßÃøÇϱ⠽±°Å³ª °ÅÀÇ ¹Ù²îÁö ¾Ê´Â ÆÐ½º¿öµå) | |||
| 2. ¿ÜºÎ·ÎºÎÅÍÀÇ ÆÐ½º¿öµå ÆÄÀÏ Á¢±Ù, ³×Æ®¿öÅ©¿¡ ´ëÇÑ ½º´ÏÇÎ | |||
| 3. ³»ºÎ·ÎºÎÅÍÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ´Â °ø°Ý ÇÁ·Î±×·¥(¹éµµ¾î) | |||
| 4. ³»ºÎ·ÎºÎÅÍÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ´Â °ø°Ý ÇÁ·Î±×·¥(¿ÜºÎ ³×Æ®¿öÅ©¿¡¼ º¸ÀÌ´Â ¹éµµ¾î). | |||
| 5. ¾ÈÀüÇÏÁö ¾ÊÀº À¯Áöº¸¼ö ¸ðµå, °³¹ßÀÚÀÇ ¹éµµ¾î | |||
| 6. ¸ðµ©ÀÌ ½±°Ô ¿¬°áµÇ¾î ³»ºÎ³×Æ®¿öÅ©ÀÇ ¹«Á¦ÇÑÀû È®ÀåÀ» Çã¿ë | |||
| 7. ³×Æ®¿÷ ¼ÒÇÁÆ®¿þ¾îÀÇ ¹ö±×´Â ¾Ë·ÁÁöÁö ¾ÊÀº/»ý°¢Áö ¸øÇÑ º¸¾È ȦÀ» ¸¸µé ¼ö ÀÖÀ½.
ÀÌ È¦µéÀ» ÀÌ¿ëÇÏ¿© ¿ÜºÎ³×Æ®¿öÅ©·ÎºÎÅÍ ³»ºÎ ³×Æ®¿öÅ©·Î Á¢±ÙÇÒ ¼ö ÀÖ´Ù.
¼ÒÇÁÆ®¿þ¾î°¡ º¹ÀâÇÒ ¼ö·Ï ÀÌ À§ÇùÀº Ä¿Áø´Ù. 8. ½Ã½ºÅÛ¿¡ÀÇ ¹°¸®ÀûÀÎ ºÒ¹ýÁ¢±Ù |
ºÎÀÎ À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. ±â¹Ð Á¤º¸ÀÇ ¼ö½ÅÀÚ°¡ ¼ö½ÅÀ» ÀÎÁ¤ÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ½. | |||
| 2. ±â¹Ð Á¤º¸ÀÇ ¼Û½ÅÀÚ°¡ ¹ß½ÅÁö¸¦ ÀÎÁ¤ÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ½. |
¹ýÀû À§Çù:
| À§Çù | ¿µÇâ (ref.) |
¿µÇâ (0-5) |
°¡´É¼º (0-5) |
| 1. ±ÔÁ¦³ª ¹ýÀû ¿ä°Ç ¹ÌÁؼö(e.g. Á÷¿ø µ¥ÀÌÅÍÀÇ ±â¹Ð¼º ºñº¸È£). | |||
| 2. ¿©·¯ ³ª¶óÀÇ ¹ýÀû ±Ý±â(ÀÎÅͳݻó Æ÷ÇÔ) : ÀÎÁ¾ÁÖÀÇ À¯¹ß,µµ¹Ú, µ·¼¼Å¹ ¶Ç´Â À½¶õ¹°À̳ª Æø·Â¹°ÀÇ »ç¿ë ¹× ¹èÆ÷. ³»ºÎ»ç¿ëÀÚ³ª °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» ÀÌ·¯ÇÑ ¸ñÀûÀ¸·Î ¾Ç¿ëÇÒ °æ¿ì Ã¥ÀÓÀ» ¹°°Ô µÉ ¼öµµ ÀÖ´Ù. | |||
| 3. ³»ºÎ»ç¿ëÀÚ°¡ ´Ù¸¥»çÀÌÆ®¸¦ °ø°Ý: Á÷¿øÀÌ ´Ù¸¥ ȸ»ç¸¦ °ø°ÝÇßÀ» ¶§ ȸ»ç¿¡µµ Ã¥ÀÓÀÌ Àִ°¡? |
| À§Çù¿ø |
| 1. Á¤Ä¡Àû øº¸È°µ¿ |
| 2. »ó¾÷Àû øº¸È°µ¿. ³ÃÀüÁ¾·á ÀÌÈÄ, øº¸°è´Â Á¾ÀüÀÇ µ¿-¼°£ °¨½ÃȰµ¿ üÁ¦¿¡¼ °¢ ³ª¶ó°¡ ÀÚ½ÅÀÇ °æÁ¦¸¦ º¸È£ÇؾßÇϴ üÁ¦·Î Å©°Ô º¯ÈÇÏ¿´´Ù. ÀÌÀüÀÇ KGB ¹× CIA ¿ä¿øµéÀÌ Áö±ÝÀº »ó¾÷Àû ÇÁ¸®·£½º øº¸¿ø À¸·Î¼ Ȱµ¿Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Ã¸º¸È°µ¿ÀÇ À§Çù¿øÀº °æÀï»çµéÀÌ´Ù(±¹³» ¹× ±¹Á¦). |
3. Á÷¿ø:
|
4. ÇØÄ¿:
|
| 5. ½Ã½ºÅÛ¿¡ (¹°¸®Àû ȤÀº ³×Æ®¿÷À¸·Î) Á¢±ÙÇÒ ¼ö ÀÖ´Â °è¾àÀÚ/Çù·Â¾÷ü |
| 6. Á¶Á÷ÀûÀÎ ¹üÁË (Çù¹Ú, °Å», ±âŸ µîµîÀÇ ¸ñÀûÀ¸·Î) |
| 7. »ç¼³Å½Á¤, "°í¿ëÀÎ", "ÇÁ¸®·£¼". |
| 8. ¹ýÀûÀýÂ÷¸¦ µû¸£°Å³ª µû¸£Áö ¾ÊÀº ¹ýÀû¿ë & Á¤ºÎ±â°ü (Áö¿ª, ±¹°¡ ¹× ±¹Á¦) |
| 9. ±â»ç°Å¸®¸¦ ã´Â ±âÀÚµé |
¿µÇâÀº »ç¾÷¿¡ µû¶ó ´Þ¶óÁö¸ç, ÀÚ»ê, »ç¾÷À¯Çü, ÇöÀç ´ëÀÀÃ¥(IT ÇϺα¸Á¶)¿¡ ÀÇÁ¸ÀûÀÌ´Ù. ¿µÇâÀÀ À§ÇùÀ¸·Î ÀÎÇÑ °á°ú¸¦ ³ªÅ¸³½´Ù. ¿µÇâÀº ¶Ç ¾÷¹«±â´ÉÀÌ ¹æÇعÞÀº ½Ã°£°úµµ °ü°è°¡ ÀÖ´Ù.
´ÙÀ½Àº ±â¾÷ÀÌ ¹Þ±â½¬¿î ¸î¸î ±âº»ÀûÀÎ ¿µÇâµéÀÌ´Ù. »ç¾÷À» »ó¼¼È÷ ÀÌÇØÇϰí ÀÖ´Â °ü¸®Àڵ鿡 ÀÇÇØ ÀÚ¼¼ÇÑ ³»¿ëÀÌ ¿Ï¼ºµÂ¾î¾ß ÇÑ´Ù.
| Ref. | °¡´ÉÇÑ ¿µÇâµé |
| Im1 | ȸ»çºñ¹Ð À¯Ãâ, °í°´µ¥ÀÌÅÍ À¯Ãâ, ȸ°èÁ¤º¸ À¯Ãâ |
| Im2 | ȸ°èµ¥ÀÌÅÍ ¶Ç´Â °í°´µ¥ÀÌÅÍ º¯Á¶ |
| Im3 | ȸ»ç³ª °í°´À¸·Î À§ÀåÇÑ °ø°ÝÀÚ |
| Im4 | ȸ»çÆòÆÇ ÀúÇÏ: ÇØÄ¿ÀǺ¸¾ÈÄ§ÇØ°¡ È«º¸µÊ |
| Im5 | ȸ»çÆòÆÇ ÀúÇÏ: °í°´Á¤º¸ º¯Á¶/»èÁ¦/°ø°³ |
| Im6 | ºÎ¼ÆòÆÇ ÀúÇÏ: ¿ÜºÎ°ø°ÝÀÚ°¡ ƯÁ¤ºÎ¼¸¦ »ç³» ³×Æ®¿÷À¸·ÎÀÇ ÁøÀÔÁöÁ¡À¸·Î ÀÌ¿ë |
| Im7 | ¾÷¹«±â´ÉÀÇ Áß´ëÇÑ Áß´Ü |
| Im8 | ³×Æ®¿÷ÀÇ Áß´ëÇÑ Áß´Ü |
| Im9 | »ç±â |
| Im10 | °í°´½Å·Ú»ó½Ç (Áß´ÜÀÌ ¿À·¡ °è¼ÓµÇ°Å³ª ÀÚÁÖÀϾ¸é °í°´À» ÀÒÀ» °¡´É¼ºÀÌ ¸¹À½). |
| Im11 | ȸ»ç°¡ ¹ýÀûÀ¸·Î ±â¼ÒµÉ ¼ö ÀÖÀ½ (°ú½Ç, ¹ý ¶Ç´Â ±ÔÁ¤ ¿ä°Ç À§¹Ý) |
| Im12 | ¼ºñ½ºÇ°Áú ÀúÇÏ |
| Im13 | °æÀïÀÚÀÇ ÀÌÀÍÀ¸·Î ¸ÅÃâ¼Õ½Ç |
| Im14 | °ø°ÝÀÚ°¡ ´Ù¸¥ »çÀÌÆ®¸¦ °ø°ÝÇϱâ À§ÇÑ ±âÁö·Î »ç³»³×Æ®¿÷À» »ç¿ëÇÒ ¼ö ÀÖÀ½. |
| Im15 | »ç³»³×Æ®¿÷ÀÌ °ø°ÝÀÚÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷ÇÒ ¼ö ÀÖÀ½. |
| Im16 | ÀüÀÚ»ç±â |
ÀÚ½ÅÀÇ ÅëÁ¦¸¦ ¹þ¾î³ª´Â ÇÊ¿äÁ¶°ÇÀ» °Ë»çÇÑ´Ù:
À§Çù, ¿µÇâ ¹× ÇØ´çÀ§ÇèÀÌ ³ª¿µÇ°í Á¦¾àÁ¶°ÇÀÌ ºÐ¼®µÇ¸é, ÁÖ¿ä »ç¾÷À§Çè(¶Ç´Â Ãë¾àÁ¡)ÀÌ Á»´õ ¸íÈ®ÇØÁú °ÍÀ̰í, ÀÌ¿¡ ´ëÇÑ ´ëÀÀ Àü·«ÀÌ °³¹ßµÉ ¼ö ÀÖ´Ù.
´ëÀÀÇÒ À§ÇèÀ» ÇϳªÀÇ Ç¥·Î ¿ä¾àÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¸¶Âù°¡Áö·Î ÁÖ¿ä °Á¡À» ¿ä¾àÇØ ³õÀ¸¸é ÇöÀç±îÁö ¾î¶²°ÍµéÀÌ ´Þ¼ºµÇ¾ú´ÂÁö º¼ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
ÁÖ¿ä À§Çè/Ãë¾àÁ¡ ¸ñ·ÏÀÇ ÇÑ ¿¹·Î:
À§ÀÇ À§Çè ¿ä¾àÀ» ±âÃÊ·Î Àü·«À» °³¹ßÇÑ´Ù:
´ëÀÀÀü·«¿¡´Â ÁÖ·Î ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷ÇԵȴÙ: º¸¾ÈÁ¤Ã¥, º¸¾ÈÁ¶Á÷(Ã¥ÀÓ,¿ªÇÒ & ÇÁ·Î¼¼½º) ¹× ƯÁ¤ÇÑ ¸ÞÄ«´ÏÁò
[1] M?hodologie d'Analyse des Risques Informatique et d'Optimation par Niveau