¾È·¦(´ëÇ¥ ±ÇÄ¡Áß)ÀÌ ‘2019³â 3ºÐ±â »çÀ̹ö °ø°Ý µ¿Çâ’À» ¹ßÇ¥Çß´Ù.
‘2019³â 3ºÐ±â »çÀ̹ö°ø°Ý µ¿Çâ’Àº 3ºÐ±â(2019³â 7~9¿ù) µ¿¾È ‘¾È·¦ º¸¾È°üÁ¦¼ºñ½º’¿¡¼ ŽÁö ¹× Â÷´Ü, ´ëÀÀÇÑ ÃÑ 110¸¸¿© °ÇÀÇ °ø°Ý ½Ãµµ¸¦ ºÐ¼®ÇÑ °ÍÀÌ´Ù.
2019³â 3ºÐ±â °ø°ÝÀÇ À¯Çüº° ºÐ·ù¿¡¼´Â ‘À¥±â¹Ý °ø°Ý’ÀÌ 44%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇß´Ù. ÀÌ¾î ‘¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ °ø°Ý(31%)’, ‘Ãë¾àÁ¡ ŽÁö °ø°Ý(7%)’ÀÌ µÚ¸¦ À̾ú´Ù.
‘À¥±â¹Ý °ø°Ý’Àº °ø°ÝÀÚ°¡ ±â¾÷ÀÇ À¥»çÀÌÆ® µîÀ» ³ë·Á ‘À¥ Ãë¾àÁ¡ °ø°Ý’, ‘SQL ÀÎÁ§¼Ç °ø°Ý’, ‘¾Ç¼ºÆÄÀÏ °Ô½ÃÆÇ ¾÷·Îµå’ µîÀ» Àü°³ÇÏ´Â °ø°Ý¹æ½ÄÀÌ´Ù. ÀÌ¿Í ÇÔ²² Á¶Á÷ ³» ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ³ë¸®´Â ‘¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ °ø°Ý’°ú Ãë¾àÁ¡ ŽÁö ÅøÀ» ÀÌ¿ëÇØ ½Ã½ºÅÛ¿¡¼ ãÀº Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ‘Ãë¾àÁ¡ ŽÁö °ø°Ý’µµ °ø°ÝÀÚµéÀÌ ÀÚÁÖ ½ÃµµÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. µû¶ó¼ ±â¾÷ º¸¾È´ã´çÀÚ´Â ÁÖ¿ä ¼ºñ½º°¡ ÀÌ·ïÁö°í ¿ÜºÎ Á¢±ÙÀÌ ¿ëÀÌÇÑ À¥±â¹Ý ¼ºñ½º³ª À¥»çÀÌÆ® µî ‘À¥±â¹Ý Àڻ꒰ú ´Ù¾çÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ Ã¶ÀúÇÑ º¸¾È °ü¸®¸¦ ÇØ¾ß ÇÑ´Ù.
SQL ÀÎÁ§¼Ç °ø°ÝÀ̶õ À¥¿¡¼ ¾ÇÀÇÀûÀÎ Äڵ带 »ðÀÔÇØ »ç¿ëÀÚÀÇ µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇÏ´Â °ø°Ý ¹æ½ÄÀÌ´Ù.
ƯÀÌ»çÇ×À¸·Î 9¿ùÀÇ °ø°Ý À¯Çüº° Åë°è¿¡¼´Â º¸¾ÈÀåºñ¿¡ ´ëÇÑ ‘¼³Á¤ ¿À·ù¸¦ ³ë¸° °ø°Ý(1.6%)’ÀÌ Ã³À½À¸·Î 10À§¿¡ ÁøÀÔÇϱ⵵ Çß´Ù. ‘¼³Á¤ ¿À·ù’´Â ÇÁ·Î±×·¥À̳ª ½Ã½ºÅÛÀÇ Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó º¸¾È´ã´çÀÚÀÇ ½Ç¼ö(ÈÞ¸Õ ¿¡·¯)¸¦ ³ë¸° °ø°ÝÀ¸·Î À̸¦ ÁÙÀ̱â À§Çؼ´Â ¿ÜºÎ Àü¹®°¡ÀÇ Áö¼ÓÀûÀÎ Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù.
»ê¾÷±ºº° °ø°ÝŽÁö ºñÀ²
»ê¾÷±ºº° ºÐ·ù¿¡¼´Â °ø°Ý ´ë»óÀÇ ºñÁß °£ Å« Â÷ÀÌ°¡ ¾ø´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°Ý ´ë»óÀÌ µÈ »ê¾÷±ºº° ºñÀ²·Î´Â ‘¹Ìµð¾î’ ºÐ¾ß¿¡ ´ëÇÑ °ø°ÝÀÌ ÀüüÀÇ 16%·Î °¡Àå ³ô¾Ò°í ‘À¯Åë(10%)’, ‘¹ý·ü/¼¼¹«(9%)’, ‘°ÔÀÓ(8%)’, ‘´åÄÄ(IT)(8%)’, ‘º¸Çè(8%)’, ‘°ø°ø(8%)’ ºÐ¾ß ¼øÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ´Â °ø°ÝÀÚ°¡ ƯÁ¤ »ê¾÷±º¿¡ ÁýÁßÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ¿©·¯ ±â¾÷°ú »ê¾÷±ºÀ» ´ë»óÀ¸·Î ´Ù°¢ÀûÀÎ º¸¾ÈÀ§ÇùÀ» Àü°³ÇÏ°í ÀÖ´Â °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼ ±â¾÷ º¸¾È´ã´çÀÚ´Â ¾ðÁ¦µç ³»°¡ ¼ÓÇÑ Á¶Á÷ÀÌ Å¸±êÀÌ µÉ ¼ö ÀÖÀ½À» À¯³äÇÏ°í ÇÙ½ÉÀÚ»ê°ú º¸¾È¼öÁØÀ» ÆľÇÇØ º¸¾ÈÁ¶Ä¡¸¦ Áö¼ÓÇØ¾ß ÇÑ´Ù.
¾È·¦ ¼ºñ½º»ç¾÷ºÎ¸¦ ÃÑ°ýÇÏ´Â ÀÓ¿µ¼± »ó¹«´Â “Åë°è¸¦ º¸¸é °ø°ÝÀÚ´Â »ê¾÷±ºÀ» °¡¸®Áö ¾Ê°í À¥, ¾ÖÇø®ÄÉÀÌ¼Ç µî ´Ù¾çÇÑ Ãë¾àÁ¡À» ³ë·Á °ø°ÝÀ» ½ÃµµÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù”¸ç “µû¶ó¼ ±â¾÷ º¸¾È´ã´çÀÚ´Â µ¶ÀÚÀû ȤÀº º¸¾È¼ºñ½º Àü¹®¾÷ü¿Í Çù·ÂÇØ »ó½ÃÀûÀ¸·Î º¸¾ÈÁ¶Ä¡¸¦ ½ÇÇà/Á¡°ËÇÏ°í ÀÓÁ÷¿ø º¸¾È±³À°À» ÁøÇàÇÏ´Â µî ‘º¸¾ÈÀ§Çù ´ëÀÀÀÇ ÀÏ»óÈ’°¡ Áß¿äÇÏ´Ù”°í ¸»Çß´Ù.
¾È·¦ º¸¾È°üÁ¦¼ºñ½º
‘¾È·¦ º¸¾È°üÁ¦ ¼ºñ½º’´Â ¾È·¦ÀÇ ‘º¸¾È°üÁ¦¼¾ÅÍ(SOC, Security Operation Center)’ ħÇØ´ëÀÀ(CERT) Àü¹® ÀηÂÀÌ °í°´ÀÇ Áß¿ä IT Àڻ꿡 ´ëÇØ ¡âº¸¾ÈÀ§Çù ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ¡âÃë¾àÁ¡ Á¤º¸ ¸ð´ÏÅ͸µ/¼öÁý ¡âº¸¾ÈÀ§Çù À̺¥Æ® Á¤¹Ð »ó°ü ºÐ¼® ¡â°í°´ ÃÖÀûÈ º¸¾ÈÁ¤Ã¥ ¼³Á¤ ¹× ¿î¿µ µî Àü¹® º¸¾È°ü¸®¸¦ Á¦°øÇÏ´Â ¼ºñ½º´Ù.
¾È·¦Àº ‘¾È·¦ º¸¾È°üÁ¦¼ºñ½º’ °í°´À» ´ë»óÀ¸·Î º¸¾È°üÁ¦ µ¿Çâ º¸°í¼ÀÎ ‘CERT ¸®Æ÷Æ®(Report)’¸¦ Á¦°øÇÏ°í ÀÖ´Ù. °í°´Àº ¿ù°£À¸·Î Á¦°øµÇ´Â ‘CERT ¸®Æ÷Æ®(Report)’·Î ÃֽŠº¸¾ÈÀ̽´¿Í °ø°Ýµ¿Çâ ¹× Åë°è, Ãë¾àÁ¡ Á¤º¸ µî ´Ù¾çÇÑ º¸¾ÈÁ¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Ãâó : ¾È·¦