|
|
|
¾ÆÅÂÁö¿ª »çÀ̹ö º¸¾È À§Çù Áõ°¡... º¸¾È ¼ºñ½º µµÀÔ |
¾çÀÚ ÄÄÇ»Æà ´ëÀÀ À§ÇÑ ¾ÏÈ£È ¹Îø¼º ÁÖ¸ñ |
|
|
½º¸¶Æ®È¨ Ç¥ÁØÀ¸·Î ÀÚ¸®Àâ´Â ¸ÅÅÍ(Matter), ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀ¸·Î SBOM ¼ö¿ä Áõ°¡
µðÁöÅÐ ½Å·Ú ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼Æ®°¡ 2023³â ±â¾÷µéÀÌ Á÷¸éÇÏ°Ô µÉ ÁÖ¿ä º¸¾È °úÁ¦¸¦ ´ãÀº ‘2023³â »çÀ̹ö º¸¾È Àü¸Á’À» ¹ßÇ¥Çß´Ù.
µðÁö¼Æ®´Â 2023³â ±â¾÷¿¡ ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ³ôÀº 8°¡Áö ÁÖ¿ä »çÀ̹ö º¸¾È Æ®·»µå¸¦ ¾Æ·¡¿Í °°ÀÌ Àü¸ÁÇÑ´Ù.
Àü¸Á 1. ¾çÀÚ ÄÄÇ»ÆÃ, ¾ÏÈ£È ¹Îø¼º(crypto-agility)À» ÃËÁøÇÒ °Í
2048ºñÆ® ¾Ïȣȸ¦ Çص¶ÇÏ·Á¸é ÇöÀç ±â¼ú·Î´Â Çì¾Æ¸®±â ¾î·Á¿ï ¸¸Å ¸¹Àº ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸, ¶Ù¾î³ ¾çÀÚ ÄÄÇ»Å͸¦ »ç¿ëÇÏ¸é ¸î °³¿ù ¾È¿¡ °¡´ÉÇÏ°Ô µÉ °ÍÀÌ´Ù. ¾çÀÚ ÄÄÇ»ÅÍ°¡ ¾ÈÀüÇÑ ¿Â¶óÀÎ È°µ¿¿¡ »ó´çÇÑ ¹Ì·¡ À§ÇùÀÌ µÉ °ÍÀ̱⠶§¹®¿¡ ¾ÏÈ£È ¹Îø¼ºÀÇ ÇÊ¿ä¿¡ ´ëÇÑ °ü½ÉÀº ´õ¿í ³ô¾ÆÁú °ÍÀÌ´Ù. ÀÌ¿¡ µû¶ó ¾ÏÈ£È ¹Îø¼ºÀº ¾ÆÁÖ °¡±î¿î ¹Ì·¡¿¡ °æÀï·ÂÀÌ µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Àü¸Á 2. ¸ÅÅÍ(Matter), °¡Á¤¿ë Ç¥ÁØÀ¸·Î ÀÚ¸® ÀâÀ» °Í
¸ÅÅÍ´Â ½º¸¶Æ®È¨ Ç¥ÁØÀÌÀÚ ½º¸¶Æ®È¨ ±â±âÀÇ °øÅë¾ð¾î·Î, ¸ÅÅÍ Ç¥ÁØÀ» ÁؼöÇÏ´Â ½º¸¶Æ®È¨ ±â±â´Â ¿øÈ°ÇÑ Åë½Å°ú ¿¬°áÀÌ °¡´ÉÇÏ¸ç º¸¾È Ãø¸é¿¡¼ ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Ù. µðÁö¼Æ®´Â ¸ÅÅÍ ·Î°í°¡ ½º¸¶Æ®È¨ ±â¼ú ºÐ¾ß¿¡¼ ¼ÒºñÀÚµéÀÌ Ã£´Â »ó¡¹°ÀÌ µÉ °ÍÀ¸·Î ¿¹ÃøÇÑ´Ù. ¾ÆÅ Áö¿ªÀÇ »ê¾÷¿ë »ç¹°ÀÎÅͳÝ(IoT) ½ÃÀåÀº 2022³âºÎÅÍ 2030³â±îÁö 8%ÀÇ ¿¬Æò±Õ ¼ºÀå·üÀ» ±â·ÏÇϸç 2030³â±îÁö 461¾ï 8810¸¸´Þ·¯ ±Ô¸ð·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óµÇ´Â °¡¿îµ¥ »ç¹°ÀÎÅͳݰúÀÇ ¿¬°á¼ºÀÌ Áõ°¡ÇÏ¸é¼ ¸ÅÅÍ´Â ½º¸¶Æ®È¨ ±â±â¸¦ ¾ÈÀüÇÏ°í ½Å·ÚÇÏ¸é¼ ¿øÈ°ÇÏ°Ô ÀÌ¿ëÇÏ´Â °ÍÀ» °¡´ÉÇÏ°Ô ÇØ ÁÙ ÇÙ½ÉÀÌ µÉ °ÍÀÌ´Ù.
Àü¸Á 3. ÄÚµå ¼¸íÀº Ŭ¶ó¿ìµå °æÀïÀ» Ã˹߽Ãų °Í
ÄÚµå ¼¸í ÀÎÁõ¼¿¡ ´ëÇÑ º¸¾È °È Â÷¿ø¿¡¼ OV(Organization Validation) ÄÚµå ¼¸í ÀÎÁõ¼´Â Á¶¸¸°£ EV ÄÚµå ¼¸í ÀÎÁõ¼°¡ ¹ß±ÞµÇ´Â °Í°ú À¯»çÇÑ ¹æ½ÄÀ¸·Î ¹°¸®ÀûÀÎ º¸¾È Çϵå¿þ¾î¿¡¼ ¹ß±ÞµÉ ¿¹Á¤ÀÌ´Ù. ÀÎÁõ±â°ü(CA), ÀÎÅÍ³Ý ºê¶ó¿ìÀú Á¦°ø¾÷ü ¹× ±âŸ °ø±Þ¾÷üÀÇ ÀÚ¹ßÀûÀÎ ÇùÀÇüÀÎ CA/B Æ÷·³¿¡ µû¸£¸é 2023³â 6¿ùºÎÅÍ OV ÄÚµå ¼¸í ÀÎÁõ¼ÀÇ ÇÁ¶óÀ̺ø Å°´Â FIPS 140 ·¹º§2, CC(Common Criteria) EAL 4+ ¶Ç´Â ÀÌ¿Í µ¿µîÇÑ º¸¾È Ç¥ÁØÀ» ÃæÁ·ÇÏ´Â ÀåÄ¡¿¡ ÀúÀåµÅ¾ß ÇÑ´Ù. µðÁö¼Æ®´Â ÀÌ·¯ÇÑ º¯È·Î ÀÎÇØ °í°´ÀÌ Çϵå¿þ¾î ÅäÅ«À» ±³Ã¼ÇÏ´Â ´ë½Å Ŭ¶ó¿ìµå ¼¸íÀ¸·Î ´ë°Å À̵¿ÇÒ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¶ÇÇÑ °í°´ÀÌ Çϵå¿þ¾î Å°¸¦ ÃßÀûÇÏ´Â °Íº¸´Ù Ŭ¶ó¿ìµå¸¦ ¼±È£ÇÒ °ÍÀ̱⠶§¹®¿¡ ¹Ì·¡¿¡ ÄÚµå ¼¸íÀº ¸ðµÎ Ŭ¶ó¿ìµå ±â¹ÝÀÌ µÉ °ÍÀ¸·Î ¿¹»óÇÑ´Ù.
Àü¸Á 4. ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀ¸·Î 2023³âÀº SBOMÀÇ ÇØ°¡ µÉ °Í
SBOM (Software Bill Of Materials)Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸¼ºÇÏ´Â ¸ðµç ¼ÒÇÁÆ®¿þ¾î ±¸¼º ¿ä¼Ò¿¡ ´ëÇÑ ¸ñ·ÏÀ¸·Î, ¼ºñ½º, Á¾¼Ó¼º, ±¸¼º ¹× È®ÀåÀÚ»Ó¸¸ ¾Æ´Ï¶ó ¾ÖÇø®ÄÉÀÌ¼Ç Äڵ忡 ÀÖ´Â ¸ðµç ¶óÀ̺귯¸®¸¦ Æ÷ÇÔÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á¿¡ Á¤º¸¿Í °¡½Ã¼ºÀ» Á¦°øÇÏ´Â SBOMÀº 2023³â¿¡ ±¤¹üÀ§ÇÏ°Ô Ã¤ÅÃµÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ÇöÀç´Â ´ëºÎºÐ Á¤ºÎ ±â°ü Â÷¿ø¿¡¼ SBOMÀ» ¿ä±¸ÇÏ°í ÀÖÁö¸¸ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» À§ÇØ Á¶¸¸°£ »ó¾÷ ½ÃÀåÀ¸·Î È®»êµÉ °ÍÀ¸·Î º¸ÀδÙ. °ø±Þ¸Á °ø°ÝÀº ÇöÀç ½áµåÆÄƼ(third-party) »çÀ̹ö °ø°Ý Áß °¡Àå ÈçÇÑ À¯ÇüÀÇ °ø°ÝÀ¸·Î, Àü ¼¼°è ±â¾÷ÀÇ 45%°¡ 2021³â Àû¾îµµ ÇÑ Â÷·ÊÀÇ °ø±Þ¸Á °ø°ÝÀ» ¹ÞÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¾ÆÅ Áö¿ª¿¡¼´Â ÀÌ ¼öÄ¡°¡ À̺¸´Ù ³ôÀº 48%¸¦ ±â·ÏÇØ ¾ÆÅ Áö¿ª ±â¾÷ÀÌ ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëóÇϱâ À§ÇØ SBOM µµÀÔÀ» ´Ã¸± °¡´É¼ºÀÌ ¸Å¿ì Å©´Ù´Â °ÍÀ» ½Ã»çÇÑ´Ù.
ÀÌ·¯ÇÑ »óȲÀº ¼ÒÇÁÆ®¿þ¾î Á¦Á¶»çµéÀÌ Á¦Ç°ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ´Â °úÁ¤¿¡ ´õ ¸¹ÀÌ °ü¿©ÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÏ°í, °¡½Ã¼ºÀÌ À̸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ÇÙ½É ¿ä¼Ò°¡ µÉ °ÍÀÌ´Ù.
Àü¸Á 5. ¹°¸®Àû SIM, eSIM ¹× iSIM ±â¼ú·Î ´ëüµÉ °Í
ÅëÇÕÇü SIM(iSIM)Àº º°µµÀÇ ÇÁ·Î¼¼¼°¡ ÇÊ¿ä ¾ø°í Å©±â°¡ ÀÛ¾Æ ¸ð¹ÙÀÏ Æù°ú °°Àº Çϵå¿þ¾î¿¡¼ ¸¹Àº °ø°£À» Â÷ÁöÇÏÁö ¾Ê´Â´Ù. Â÷¼¼´ë ½º¸¶Æ®ÆùÀº ÀüÅëÀûÀÎ SIM Çϵå¿þ¾î ±â´ÉÀ» ¾ø¾Ö°í ½Å·ÚÁ¡(RoT, Root of Trust)À¸·Î¼ ¿ªÇÒÀÌ eSIM (³»ÀåÇü SIM) ¹× iSIMÀ¸·Î À̵¿ÇÏ°Ô µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Àü¸Á 6. DNSÀÇ Áß¿äµµ Áõ°¡
ÄÚµåÇü ÀÎÇÁ¶ó(Infrastructure as Code, IaC)°¡ ¸ðµç ±Ô¸ðÀÇ ±â¾÷¿¡¼ º£½ºÆ® ÇÁ·¢Æ¼½º·Î ÀÚ¸®¸Å±èÇÒ °ÍÀÌ´Ù. DNS ¼ºñ½º´Â °¡µ¿ ½Ã°£ÀÌ ±æ°í ¼Óµµ¿Í DNS ÀüÆÄ°¡ ºü¸¥ °ÍÀÌ Æ¯Â¡À¸·Î, ±â¾÷ÀÌ Åø¼ÂÀ¸·Î º¸À¯Çϴµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ °ÍÀÌ´Ù. Àß Á¤ÀÇµÈ API, SDK ¹× ÅëÇÕÀº ±â¾÷ÀÌ »ý»ê¼º°ú ¾ÈÁ¤¼ºÀ» ¼º°øÀûÀ¸·Î È®º¸Çϴµ¥ ¸Å¿ì ÇʼöÀûÀÌ´Ù. ¾ÆÅ Áö¿ªÀº 5G ³×Æ®¿öÅ©, Ŭ¶ó¿ìµå ÀÎÇÁ¶ó µî°ú °°Àº ½Å±â¼ú ¿ª·® È®º¸·Î µðÁöÅÐ °æÁ¦°¡ ºü¸£°Ô ¼ºÀåÇÏ°í ÀÖ´Ù. ¿À´Ã³¯ ¾ÆÅ Áö¿ª Àα¸ÀÇ 96%°¡ ¸ð¹ÙÀÏ ºê·Îµå¹êµå ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÒ ¼ö ÀÖÀ¸¸ç, ¾ÆÅ Áö¿ª »ç¿ëÀÚÀÇ 5G ¿¬°áÀº ÇâÈÄ ¸î ³â°£ °¡¼ÓȵŠ2025³â±îÁö 4¾ïÀ» µ¹ÆÄÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ¿¡ µû¶ó ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â µðÁöÅÐ ÀüȯÀ» Áö¿øÇϱâ À§ÇØ DNS äÅÃÀÇ Áß¿äµµ°¡ Áõ°¡ÇÏ´Â °Í¿¡ ´ëÇÑ ³íÀÇ´Â ´õ¿í ÃËÁøµÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Àü¸Á 7. Á¦·Î Æ®·¯½ºÆ®(Zero Trust)¸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚµé
°ø°ÝÀÚµéÀº ¹Ì·¡ °ø°ÝÀÇ ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ »õ·Î¿î ±â¼úÀ» ÀÌ¿ëÇÒ °ÍÀÌ´Ù. ÀΰøÁö´É(AI), Àû´ëÀû ¸Ó½Å·¯´×(Adversarial Machine Learning) µî°ú °°Àº ±â¼ú¿¡ ´É¼÷ÇÑ °ø°ÝÀÚ°¡ À̸¦ ÀÌ¿ëÇØ ÀûÀýÄ¡ ¾Ê°Ô ¹èÄ¡µÈ Á¦·Î Æ®·¯½ºÆ® ÇÁ·¹ÀÓ¿öÅ©ÀÇ ¾àÁ¡À» ã¾Æ³¾ °¡´É¼ºÀÌ ÀÖ´Ù. 2022³â¿¡ ¾ÆÅ Áö¿ª ±â¾÷ÀÇ 50%°¡ Á¦·Î Æ®·¯½ºÆ®¸¦ ±¸ÇöÇÏ´Â µî ¾ÆÅ Áö¿ª¿¡¼ Á¦·Î Æ®·¯½ºÆ® äÅÃÀ¸·Î ÀüȯÇÏ´Â ¿òÁ÷ÀÓÀÌ ¶Ñ·ÇÇÏ°Ô ³ªÅ¸³µ´Ù. ÇÏÀ̺긮µå ±Ù¹« ÇüÅ°¡ ´º ³ë¸Ö·Î ÀÚ¸®ÀâÀ¸¸é¼ µ¥ÀÌÅÍ º¸¾È¿¡ ´ëÇÑ ¿ì·Á°¡ Áõ°¡ÇÏ´Â °¡¿îµ¥ Á¦·Î Æ®·¯½ºÆ® ±¸ÃàÀÌ Àü ¼¼°è ±â¾÷ÀÇ ¿ì¼±°úÁ¦°¡ µÇ°í ÀÖ´Ù. Á¡Â÷ Á¦·Î Æ®·¯½ºÆ®°¡ IT ½Ã½ºÅÛÀÇ Ç¥ÁØ º¸¾È ¹æ½ÄÀÌ µÇ¸é¼ °ø°ÝÀÚµéÀº Á¦·Î Æ®·¯½ºÆ® ÇÁ·¹ÀÓ¿öÅ©¸¦ ³Ñ¾î¼±â À§ÇØ °ø°Ý ¹æ½ÄÀ» º¯°æÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Àü¸Á 8. ·£¼¶¿þ¾î À§Çù, ¾ÆÅ Áö¿ª¿¡¼ °è¼Ó Áõ°¡ÇÒ °Í
·£¼¶¿þ¾î À§ÇùÀº Àü ¼¼°èÀûÀ¸·Î °è¼Ó Áõ°¡ÇÏ°í Àִµ¥, ±× Áß¿¡¼µµ ¾ÆÅ Áö¿ª ±¹°¡µéÀº Áö¿ª ³» ºü¸¥ µðÁöÅÐÈ¿Í 5G ³×Æ®¿öÅ© äÅÃÀ¸·Î ÀÎÇÑ ¿¬°á¼º Áõ°¡·Î ·£¼¶¿þ¾î À§Çù¿¡ °¡Àå Ãë¾àÇÑ Áö¿ªÀÌ µÇ°í ÀÖ´Ù. È£ÁÖ¿¡¼ ÀÇ·á ¹× Åë½Å »ê¾÷¿¡¼ ½É°¢ÇÑ µ¥ÀÌÅÍ À¯Ãâ »ç°í¸¦ ÃÊ·¡ÇÑ ¿¬¼âÀûÀÎ »çÀ̹ö °ø°ÝÀ» Æ÷ÇÔÇØ ÃÖ±Ù ¾ÆÅ Áö¿ª ±¹°¡¿¡¼ Å« À̽´°¡ µÈ °ø°ÝÀº ÇØÄ¿ÀÇ »ç¹°ÀÎÅÍ³Ý ¾Ç¿ëÀÌ Áö¼ÓµÇ°í ÀÖÀ½À» º¸¿©ÁØ´Ù. ½Ì°¡Æ÷¸£ »çÀ̹öº¸¾Èû(CSA)Àº ·£¼¶¿þ¾î °ø°ÝÀÌ 2021³â¿¡ 2020³â ´ëºñ 54% Áõ°¡Çß´Ù°í ¹àÇû´Ù. ·£¼¶¿þ¾î °ø°ÝÀÌ ´õ¿í Á¤±³ÇØÁú °ÍÀ¸·Î Àü¸ÁµÇ´Â °¡¿îµ¥ À̸¦ ÀúÁöÇϱâ À§ÇØ °æ°è ż¼¸¦ À¯ÁöÇÏ°í öÀúÇÏ°Ô ´ëºñÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.
³ªÁ¤ÁÖ µðÁö¼Æ®ÄÚ¸®¾Æ Áö»çÀåÀº “¸¹Àº ¼ÒºñÀÚ°¡ ±â¾÷ÀÇ µðÁöÅÐ º¸¾È¿¡ ´ëÇÑ ½Å·Ú°¡ ¾ø¾îÁö¸é ÇØ´ç ±â¾÷°úÀÇ °Å·¡¸¦ Áß´ÜÇÏ°í ÀÖ´Â ¸¸Å µðÁöÅÐ ½Å·ÚÀÇ Á߿伺ÀÌ Ä¿Áö°í ÀÖ´Ù”¸ç “CISO¿Í ´Ù¸¥ IT Á÷¿øµéÀÌ ³¯·Î ÁøÈÇÏ´Â ±â¼ú°ú À§ÇùÀÌ º¸¾È¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ´õ ¸¹ÀÌ ÀÌÇØÇÒ¼ö·Ï, µðÁöÅÐ ½Å·Ú¸¦ º¸ÀåÇϱâ À§ÇØ ºñÁî´Ï½º¸¦ À§ÇÑ ¿Ã¹Ù¸¥ ÅõÀÚ¸¦ ÀÌÇàÇÒ ¼ö ÀÖ´Ù”°í ¸»Çß´Ù.
Ãâó : µðÁö¼Æ®(DigiCert)
|
|
Àüü´º½º¸ñ·ÏÀ¸·Î |
|
|
|
|
|