IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-10-06 17:54     Á¶È¸ : 3809     Ãßõ : 5     Æ®·¢¹é ÁÖ¼Ò
   http://www.isaca.org/Template.cfm?Section=Archives&CONTENTID=16680&TEM¡¦ (1701)
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó.
 

Investing in Security—Do Not Rely on FUD

Volume 6, 2003
By Rahul Tongia, Ph.D., and Kanika Jain

¿ª»ç Àü¹Ý¿¡ °ÉÃļ­, µÎ·Á¿ò, ºÒÈ®½Ç¼º ±×¸®°í ÀÇ½É (Fear, Uncertainty and Doubt: FUD)Àº »ç¶÷µé·Î ÇÏ¿©±Ý ºñÁî´Ï½º¸¦ ÇÏ·Á´Â »õ·Î¿î »ý°¢, È°µ¿ ȤÀº ¸Þ¼Òµå(methods)¸¦ ¸Í½ÅÇϵµ·Ï ÇÏ´Â °­·ÂÇÑ µµ±¸·Î ÀÛ¿ëÇÏ¿© ¿Ô´Ù. ¿À´Ã³¯ Á¤º¸È­ ½Ã´ë¿¡ À־, ¿ì¸®´Â ¿ì¸®µéÀÌ - Á¤º¸±â¼ú ¹× º¸¾È Àü¹®°¡µé Á¤º¸ º¸¾È¿¡ °üÇÏ¿© »ç¶÷µéÀÇ ÀÎ½Ä Á¦°í³ª (º¸¾È) ÁöÃâÀ» ´ÃÀ̱â À§ÇÏ¿© FUD¿¡ ÀÇÁöÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ºÐ¸íÈ÷ ÇØ¾ß ÇÑ´Ù. ±×¸®°í ´õ ³ª¾Æ°¡, Á¤º¸ º¸¾È °æÁ¦ÇÐÀ̶ó´Â »õ·ÎÀÌ ºÎ°¢µÇ´Â ºÐ¾ß°¡ ±æÀâÀÌ°¡ µÇ¾î¾ß ÇÑ´Ù. ºÒÇàÇÏ°Ôµµ, Á¤º¸ º¸¾È¿¡ À־ (°úÀåÀÌ ¾Æ´Ñ) ³Ê¹« ¸¹Àº ¿Àº¸¿Í ¿ÀÇØ°¡ ÀÖ´Ù.
 
¿©·¯ ±â¾÷ ¹× ºÐ¼®°¡µéÀÌ ¾´ ¸¹Àº º¸°í¼­´Â º¸¾È¿¡ ´ëÇÑ °æÁ¦Àû ºÒ°¡ÇǼºÀ» °­·ÂÈ÷ ÁÖÀåÇÏÁö¸¸, ±×·± °æ¿ì¿¡µµ ±¸Ã¼Àû »çÇ×À» ³íÀÇÇÏÁö ¸øÇÏ°í ÀÖ´Ù. Áï¼®¿¡¼­ À¥ °Ë»öÀ» ÇغÁµµ ROI °°Àº °è»êÀ» ÅëÇؼ­ º¸¾È ÅõÀÚÀÇ Çʿ伺À» Á¤·®È­ÇÏ·Á´Â ȸ»ç ¹× ºÐ¼®°¡µé¿¡ ÀÇÇÑ ¼ö½Ê °³ÀÇ À¥ »çÀÌÆ®³ª ¹®¼­ µîÀ» ã¾Æ º¼ ¼ö ÀÖ´Ù. ±×·¯ÇÑ °è»ê °á°ú°¡ Àǹ̰¡ ÀÖµµ·Ï Çϱâ À§Çؼ­´Â ƯÁ¤ ȸ»ç³ª Á÷Á¢ÀûÀÎ »ç·Ê¿¡ °üÇÏ¿© ±íÀº Áö½ÄÀ» ÇÊ¿ä·Î ÇÑ´Ù. ´ëºÎºÐÀÇ ¹ßÇ¥ ³»¿ë¿¡´Â ¸¹Àº °¡Á¤µéÀÌ ºÒºÐ¸íÇÑ Ã¼·Î ³²¾ÆÀÖ´Ù. ¿¹¸¦ µé¸é, ÃÖ±ÙÀÇ ¾î¶² ³í¹®¿¡¼­, ÀúÀÚ´Â °¡»óÀÇ ºñÇà±â Ç¥ ÆǸŠȸ»ç¸¦ ÀÌ¿ëÇÑ º¸¾È ROI¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥ÇÏ¿´´Ù. ±×·¯ÇÑ °è»êÀº ÁÖ·Î ¸î ÀÏ°£ÀÇ ÀÛ¾÷ Áß´Ü°ú ¾÷¹« Áß´Ü È®·ü(°¡´É¼º)À» °öÇÑ ±× ȸ»ç¿¡ ¹ÌÄ¡´Â ¿µÇâ Á¤µµ¿¡ ±Ù°ÅÇÑ °ÍÀÌ´Ù. ±×¸®°í ¸î ÀÏ°£ÀÇ ¼ø¸ÅÃâÀÌ ¾Æ´Ñ ÃѸÅÃâÀ» ±Ù°Å·Î °á·ÐÀ» ³»·È´Ù. Ʋ¸²¾øÀÌ È¸»ç´Â ÇÏ·ç ¿µ¾÷À» ¾È Çß´Ù°í Çؼ­ ¹Ýµå½Ã ±×¸¸Å­ÀÇ Çö±Ý ¼ø¼öÀÔÀÌ ÁÙ¾îµå´Â °ÍÀº ¾Æ´Ï´Ù. ºñÇà±âÇ¥ ÆǸŠȸ»çÀÇ °æ¿ì¿¡ À־, ÇÏ·ç¿¡ ¹é¸¸ ´Þ·¯ÀÇ ºñÇà±âÇ¥ ÆǸŠ±Ý¾×À» ¼ÕÇغ¼ ¼ö ÀÖÁö¸¸, ±×µéÀÌ ºñÇà±âµéÀÇ ¸ðµç Á¼®¿¡ ´ëÇØ È¯ºÒÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÊ¿¬ÀûÀ¸·Î ÀçÈ­³ª ¼­ºñ½º¸¦ ÀçÆǸÅÇÏ´Â ÀÎÅÍ³Ý »óÀÇ ¸¹Àº ȸ»çµé¿¡ À־, Ưº°È÷ °æÀïÀûÀ¸·Î ÆǸŠÀÌÀÍÀ» ³·Ãß´Â Á¤µµ¸¦ °¨¾ÈÇϸé ÃѼöÀÔ ±Ý¾×°ú ¼ø¼öÀÔ ±Ý¾×ÀÇ Â÷ÀÌ°¡ »ó´çÇÒ ¼ö ÀÖ´Ù. ºÒÇàÇÏ°Ôµµ, ÀϺΠÁ¦Á¶¾÷ü³ª ºÐ¼®°¡µéÀº ±×·± ±ÞÁ¶µÈ °è»ê¿¡ ±Ù°ÅÇÏ¿© º¸¾È ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù.
 
°³¼±µÈ À§Çè ºÐ¼®
 
ÀÌ°ÍÀº º¸¾ÈÀÌ À繫Àû ¿µÇâÀ» ³¢Ä¡´Â ¾Ê´Â À§ÇùÀ̶ó°í ¸»ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¸Áö¸¸, ´Ü¼øÇÑ ROI º¸´Ù ´õ ³ªÀº °è»ê ¹æ½ÄÀ¸·Î »ó¼¼ÇÑ ºñ¿ë/È¿°ú ºÐ¼®ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÌ°ÍÀº Áï°¢ÀûÀ¸·Î ÁÖ¸ñ¹Þ´Â ÅõÀÚ»Ó¸¸ÀÌ ¾Æ´Ï¶ó, °í¿ë, ÈÆ·Ã, ¿ÜºÎ »ç¿ëÀÚ¿ÍÀÇ »óÈ£ÀÛ¿ëÀÇ º¯È­, µîµîÀÇ ¹«ÇüÀÇ ºñ¿ë°ú ÀÌÀͱîÁöµµ È®´ëÇÏ¿© °í·ÁÇÑ´Ù. À̷νá ȸ»çµéÀº ¹ÙÀÌ·¯½º ¹é½Å °°Àº ´õ¿í ½Ã±ÞÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ ÅõÀÚ¸¦ ãÀ» Çʿ伺ÀÌ ÀÖ´Ù. »ç¶÷Àº À§Çè¿¡ °üÇÑ ±Ùº»ÀûÀÎ ¹ÏÀ½À» »ó±âÇØ¾ß ÇÑ´Ù: À§ÇèµéÀº °¨¼ÒµÉ ¼ö´Â ¾ø°í, ¿ÀÁ÷ ÀÌÀüµÇ°Å³ª °ü¸®µÉ »ÓÀÌ´Ù. ¸¸¾à ÀÇÇÐÀÌ ¸ðµç °£ÁúȯÀ» ¸·À» ¼ö ÀÖ´Â ½ÅºñÇÑ ¾Ë¾àÀ» °³¹ßÇÏ¿´´õ¶óµµ, Á×À½¿¡ ´ëÇÑ »ç¶÷ÀÇ À§ÇèÀº ³·¾ÆÁöÁö ¾Ê´Â´Ù ´Ù¸¥ ¿øÀο¡ ÀÇÇÑ Á×À» À§ÇèÀÌ µû¶ó¼­ ³ô¾ÆÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸, ´Ù¸¥ À§ÇèÀº ¶Ç ´Ù¸¥ ŵµ¸¦(ȤÀº ´ëÃ¥À») ÃëÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¾î¶² ¼Ö·ç¼ÇÀ» °­Á¶Çϴ ȸ»çµéÀº Á¾Á¾ º¸´Ù ±ä±ÞÇÑ ¿ä±¸¸¦ ¹«½ÃÇÑ´Ù.
 
ºÐ¼®°¡µé¿¡ ÀÇÇØ µµ¿òÀ» ¹Þ´Â ¼ö¸¹Àº Á¶Á÷µéÀº ±â¼úÀÌ ÀڽŵéÀÇ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇÑ ¸¸º´ÅëÄ¡¾àÀ» Á¦°øÇÒ °ÍÀ̶ó°í »ý°¢ÇÏ°í ÀÖ´Â °Í °°´Ù. ±â¾÷µéÀº ÀüºÎ´Â ¾Æ´ÏÁö¸¸ º¸¾È ħÇØÀÇ »ó´çÇÑ ºÎºÐÀÌ (°íÀÇÀûÀ̰ųª À߸øµÈ ±¸¼º(misconfiguration)¿¡ ±âÀÎÇÏ´Â °ÍÀÌ ¾Æ´Ñ°¡ ÇÏ´Â) ¿ÜºÎ°¡ ¾Æ´Ñ ³»ºÎÀÎ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù´Â Áõ°Å¸¦ ¹«½ÃÇØ °¡¸é¼­ ¹æÈ­º®, ħÀÔŽÁö ±×¸®°í ´Ù¸¥ Çϵå¿þ¾î/¼ÒÇÁÆ®¿þ¾î¸¦ À¯³­È÷ ã´Â´Ù. º¸¾ÈÀº Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ °üÇÑ °ÍÀ̶ó±â º¸´Ù´Â ¿Ã¹Ù¸¥ ¿î¿µ ÀýÂ÷¿Í ½Ç¹« °üÇà¿¡ °üÇÑ °ÍÀÌ ´õ ¸¹´Ù. ±×·¯ÇÑ °ÇÀüÇÑ ¿î¿µ ÀýÂ÷ ¹× ½Ç¹« °üÇàÀº Áß´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¸®½ÃÅ°´Â °Í°ú ±×·¯ÇÑ (Áß´ëÇÑ) µ¥ÀÌÅ͸¦ Ưº°ÇÑ ¹æ¹ýÀ¸·Î Ãë±ÞÇÏ´Â °ÍÀ¸·Î È®´ëµÈ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÇ °æ¿ì, ´Ù¸¥ ´©±º°¡°¡ µ¥ÀÌÅ͸¦ ºÁ¼­¶ó±â º¸´Ù´Â ÀÚ±â ÀÚ½ÅÀÌ µ¥ÀÌÅ͸¦ ãÁö ¸øÇؼ­ »ý±â´Â ¼Õ½ÇÀÌ ´õ Ŭ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡ À־ ÇÊ¿äÇÑ ¿ä±¸´Â ¿¹¸¦ µç´Ù¸é ¿ø°ÝÁö ¹é¾÷ÀåÄ¡·Î µ¥ÀÌÅ͸¦ ÁÖ±âÀûÀ¸·Î ±×¸®°í ü°èÀûÀ¸·Î ¹é¾÷À» ¹Þ´Â °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¸¹Àº ȸ»çµéÀº ħÀÔŽÁö½Ã½ºÅÛ(IDS)À» °®Ãç¾ß¸¸ ÇÑ´Ù°í »ý°¢ÇÑ´Ù. ±×·¸Áö¸¸, ¸¹Àº Àü¹®°¡µéÀº Ưº°È÷ IDSÀÇ ³ôÀº üũ ºñÀ²°ú »ý»êµÇ´Â ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ °í·ÁÇÏ¿© IDSÀÇ °¡Ä¡¿¡ Àǹ®À» °®°í ÀÖ´Ù.
 
¹°·Ð, Çϵå¿þ¾î¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ºÒÇàÇÏÁö¸¸ ÇÕ¸®ÀûÀÎ ÀÌÀ¯°¡ ÀÖ´Ù: Àڱ⠹æ¾î, °¡²ûÀº ±× ±¸Á¶ÀÇ ´Ù¾çÇÑ ºÎºÐµéÀ» ´Ù·ç´Â °Íó·³ ´Ù¸¥ À̸§À¸·Î ºÒ¸®±âµµ ÇÑ´Ù. ħÇØ (»ç°í)°¡ ¹ß»ýÇÑ °æ¿ì¿¡, IDS°¡ ÀÖ´Ù´Â °ÍÀÌ È¸»ç·Î ÇÏ¿©±Ý ¾î´À Á¤µµ´Â Ã¥ÀÓÀ» ¸éÇÏ°Ô ÇÒ ¼ö´Â ÀÖ´Ù. ¹ý±Ô¿Í °°Àº ¿ÜÀû ¿äÀεéÀÌ ¸¹Àº º¸¾È ÅõÀÚ¿Í ºñÁî´Ï½º ÀÇ»ç°áÁ¤À» Á¿ìÇÏ°í ÀÖ´Â °Í °°´Ù. ƯÈ÷ °æÀï ȸ»çµé°úÀÇ º¸´Ù ¸¹Àº »óÈ£ ÀÛ¿ë°ú ¾Æ¿ô¼Ò½Ì(outsourcing)¿¡ º¸´Ù ¸¹ÀÌ ÀÇÁ¸ÇÏ°í ÀÖÀ» °æ¿ì, °è¾à ¹× Àǹ«¿¡ ´ëÇÑ ¼¼½ÉÇÑ ÁÖÀÇ°¡ Á¡Â÷ Áß¿äÇØÁú °ÍÀÌ´Ù.
 

º¸¾È º¸Çè

 
Á¡Â÷ÀûÀ¸·Î, º¸¾ÈÀÌ ºñÁî´Ï½º¸¦ ÇÏ´Â ºñ¿ëÀ¸·Î °£Áֵǰí ÀÖ´Ù. Àڱ⠹æ¾îº¸´Ù ´õ¿í ÁÁÀº Àμ¾Æ¼ºê ¸ÞÄ¿´ÏÁòÀ̶ó¸é ±×°ÍÀº º¸¾È º¸Çè °°Àº °ÍÀÌ µÉ ¼öµµ ÀÖ´Ù. ȸ»ç°¡ ÃëÇÏ´Â º¸¾È ´ëÃ¥ÀÌ Á¡Á¡ ¸¹¾ÆÁö¸é, º¸Çè ºñ¿ëÀº Á¡Á¡ ³·¾ÆÁú °ÍÀÌ´Ù. ¹°·Ð, º¸ÇèÀº ¸î °¡Áö ¾àÁ¡À» °®°í ÀÖ´Ù. ±× Áß ¾î¶² °ÍÀº ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼­¸¸ ³ªÅ¸³­´Ù. ´ÜÀûÀ¸·Î ¸»ÇØ, º¸ÇèÀº ³×Æ®¿öÅ© »óÀÇ ÇÇÇظ¦ Ã¥ÀÓÁú Áغñ°¡ °ÅÀÇ µÇ¾îÀÖÁö ¾Ê´Ù. ¾î¶² ±â¾÷À̳ª ´ëÇÐÀÌ ³×Æ®¿öÅ©ÀÇ ÇýÅø¸ º¸´Âµ¥ ±×Ä¡Áö ¾Ê°í ³×Æ®¿öÅ©¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µç´Ù¸é, (³×Æ®¿öÅ©¿¡) ¿¬°áµÈ ¸ðµç »ç¶÷µé(ÀÎÅÍ³Ý ¼¼°è¶õ ÀÌ ¸ðµç »ç¶÷µéÀ» À§ÇÑ °ÍÀÌ´Ù)µµ ±× ÇýÅÃÀ» ´©¸®°Ô µÈ´Ù. ±×·±µ¥ ³×Æ®¿öÅ© »ç°í°¡ ÀϾ¸é ÀÌ »ç¶÷µéÀº ºÒÇàÇÏ°Ôµµ ÃÖ¼ÒÇÑÀÇ °£Á¢ º¸»ó¸¶Àúµµ ¹ÞÁö ¸øÇÏ´Â ÇüÆíÀÌ´Ù. ´õ±¸³ª, º¸ÇèÀº µ¥ÀÌÅÍ ¹× À§ÇèÀÇ ÁýÇÕ È¤Àº ÇÕµ¿¿¡ ÀÇÁ¸Çϴµ¥, À̸¶Àúµµ º¸ÇèÀÇ ´ë»óÀÌ ¾ÈµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ, Á¤º¸ °øÀ¯¿¡ µû¸¥ ¿°·Áµµ - ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡°Å³ª À߸ø º¸µµµÇ´Â °Í - ÀϺΠÀÛ¿ëÇϱ⠶§¹®¿¡ (°øÀ¯ÇÏ´Â) Á¤º¸ ÀÚü°¡ ºÎ½ÇÇÏ´Ù.
 
ÅõÀÚ¸¦ ÃÖÀûÈ­ÇÏ°íÀÚ ÇÏ´Â ¼±Çà °úÁ¤ÀÎ º¸¾È ÃøÁ¤Àº °úÇÐ ¸øÁö ¾ÊÀº ÀÎÀ§Àû Á¶ÀÛ(art) »óÅ¿¡ ÀÖ´Ù. (¿ªÀÚÁÖ: ¹ßÇ¥µÇ°í ÀÖ´Â °úÇÐ ³í¹®µé Áß¿¡ µ¥ÀÌÅÍ Á¶ÀÛÀÌ °¡Àå ÆعèÇØ ÀÖÀ½¿¡ ºñÀ¯) ÅõÀÚ¸¦ Á¤´çÈ­Çϱâ À§ÇÏ¿©, ¡°CIO´Â Áõ¸íÀº ¿øÇϳª, ¾ÆÁ÷ ±× °úÇÐÀ» °³¼±½Ãų µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â »ç¶÷ÀÌ µÇ±â¸¦ ¿øÄ¡´Â ¾Ê´Â´Ù.¡± 1) (¿ªÀÚÁÖ: ³»ºÎ CIOÁ¶Â÷µµ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ¾²±â¸¦ ¿øÇÏ°í ÀÖÀ½À» ÀǹÌ) ÄÄÇ»ÅÍ º¸¾È Çùȸ(CSI)/¹Ì±¹ ¿¬¹æ ¿¬±¸¼ÒÀÇ Á¶»çó·³ º¸´Ù ³Î¸® ÀοëµÇ°í ÀÖ´Â Á¶»çµéµµ ±× ¹üÀ§´Â Á¦ÇÑÀûÀÌ´Ù. À̵é Á¶»çµµ ´ÙÀ½°ú °°Àº Á¦3ÀÇ ´º½º Á¦¸ñÀ» ¸ØÃß°Ô ÇÏÁö ¸øÇÑ´Ù: ¡°CSI¿¡ µû¸£¸é, ¹Ì±¹ÀÇ »çÀ̹ö ¹üÁË (ÇÇÇØ)°¡ °Ü¿ì 2¾ï2¹é¸¸ ´Þ·¯¸¦ ÇÏÇâÇÏ°í ÀÖ´Ù.¡± ÃÖ±ÙÀÇ CSI º¸°í¼­¸¦ ÀÐÀº »ç¶÷Àº ´©±¸³ª ÀÌ·¯ÇÑ ¼öÄ¡°¡ ¿ÀÁ÷ Á¦ÇÑµÈ ÀÀ´äÀÚ¿¡ ±Ù°ÅÇÑ °ÍÀ̶ó´Â °ÍÀ» ¾Ë °ÍÀ̸ç, ¶ÇÇÑ ±×·¯ÇÑ CSI ¿¬±¸°¡ Æ÷°ýÀûÀÌ°í, ´ëÇ¥ÀûÀÌ°í ȤÀº °úÇÐÀûÀ̶ó´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù.
 
º¸¾ÈÀ̶õ ¡°µµ ¾Æ´Ï¸é ¸ð¡±°¡ ¾Æ´Ï´Ù. º¸¾ÈÀº ±×ÀÇ È¿°ú»Ó¸¸ ¾Æ´Ï¶ó, º¸¾ÈÀÌ ¹ÌÄ¡´Â °÷°ú ¹ÌÄ¡Áö ¸øÇÏ´Â °÷ÀÌ ÀÖ´Ù. Ä«³×±â ¸á·Ð ´ëÇп¡ ÀÖ´Â CERT Á¶Á¤ ¼¾ÅÍÀÇ ºÐ¼® °°Àº ¼ö¸¹Àº ¿¬±¸°¡ º¸¿©ÁÖµíÀÌ ´Ù¸¥ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀº ¼­·Î ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù.2) ±Ô¸ð°¡ Å« ȸ»çµéÀº Á¤º¸ º¸¾È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇÒ ¼ö ÀÖÁö¸¸, ¼ö¸¹Àº Áß¼Ò È¸»çµéÀº Á¡Á¡ Ãë¾àÇØÁö°í ÀÖ´Ù. ´Ù½Ã ¾ÕÀ¸·Î µ¹¾Æ°¡¸é, ÀÌ·± ÀÛÀº ȸ»çµéÀº º¸¾È¿¡ ´ëÇؼ­ ±×¸® ¿°·ÁÇÒ ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀ» ¿ì¸®´Â ÀνÄÇØ¾ß ÇÑ´Ù- ±×µéÀÇ ÇÙ½É ¿ª·®Àº ƯÁ¤ ÀçÈ­³ª ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖÁö, IT ÃÖ°­ ±â¾÷ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾ÈÀ» ´Ù·ç´Â ÀÌ·± ¾î·Á¿òÀº IT Á¦Ç° ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±Ùº»Àû ¼³°è¿Í °ü·ÃÀÌ ÀÖ´Ù. ºÐ¼®°¡, ÇÐÀÚ ±×¸®°í ½Ç¹«ÀÚµéÀ» À§ÇÑ ÇÑ°¡Áö ¸ñÇ¥´Â º¸¾ÈÀÇ °æÁ¦Àû ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ¾ö°ÝÇϸ鼭 ¼ö¿ë°¡´ÉÇÑ ¹æ¹ý·ÐÀ» °ø±ÞÇÏ´Â °ÍÀÌ´Ù.
 
Endnotes
 
1 Berinato, S.; "Finally, a Real Return on Security Spending," CIO Magazine, 15 February 2003
2 Moitra, S. D. and S. L. Konda; The Survivability of Network Systems: An Empirical Analysis, Pittsburgh, Software Engineering Institute/Computer Emergency Response Team Technical Report, Pennsylvania, USA, 2000
 
Rahul Tongia, Ph.D.
is a faculty member at Carnegie Mellon University (CMU), in the School of Computer Science and the Department of Engineering and Public Policy. His research is on infrastructure development, focusing on interdisciplinary issues of technology, policy, economics and security. He has dozens of presentations and publications relating to IT and other technology. He is presently developing material for a new program in networking and security at CMU.
 
Kanika Jain
is an IS/IT professional with interests in IT auditing and control, security and risk management.
 
¿ø¹®À» º¸½Ã·Á¸é ¸µÅ©¸¦ ¿©½Ê½Ã¿À.
 
 
 
 
 
 
 
 
 

ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 7831 17
8 À¥(Web) 2.0 ¿¡ ´ëÇÑ ºñÆò ½ÅÀÎö 08-04-01 3603 15
7 Key Findings of 2008 IT Governance Global Survey (2008 IT °Å¹ö³Í½º ±Û·Î¹ú ÇöȲ ÁÖ¿ä ¼³¹® Á¶»ç °á°ú) (1) ½ÅÀÎö 08-03-06 27813 83
6 IT °Å¹ö³Í½ºÀÇ 4°¡Áö ±ÔÄ¢ - By Erik Guldentops ½ÅÀÎö 07-12-30 5471 32
5 º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain ½ÅÀÎö 07-10-06 3810 5
4 º¥Æ÷µå ¹ýÄ¢À¸·Î µ¥ÀÌÅÍ ½Åºù¼º Áø´ÜÇϱâ by Bassam Hasan, Ph.D ½ÅÀÎö 07-08-30 14927 22
3 IT °Å¹ö³Í½ºÀÇ 10°¡Áö ¿øÄ¢ by Peter Weill and Jeanne W. Ross ½ÅÀÎö 07-04-16 4509 12
2 ¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 7831 17
1 ¹Ì·¡´Â ¿¹ÃøÇÒ ¼ö ¾ø´Â°¡? Àú³Î ±â°íÀÚ Steven J. Ross, CISA ½ÅÀÎö 07-03-23 3305 3
 1  2  3