IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-10-06 17:54     Á¶È¸ : 4062     Ãßõ : 5     Æ®·¢¹é ÁÖ¼Ò
   http://www.isaca.org/Template.cfm?Section=Archives&CONTENTID=16680&TEM¡¦ (1829)
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó.
 

Investing in Security—Do Not Rely on FUD

Volume 6, 2003
By Rahul Tongia, Ph.D., and Kanika Jain

¿ª»ç Àü¹Ý¿¡ °ÉÃļ­, µÎ·Á¿ò, ºÒÈ®½Ç¼º ±×¸®°í ÀÇ½É (Fear, Uncertainty and Doubt: FUD)Àº »ç¶÷µé·Î ÇÏ¿©±Ý ºñÁî´Ï½º¸¦ ÇÏ·Á´Â »õ·Î¿î »ý°¢, Ȱµ¿ ȤÀº ¸Þ¼Òµå(methods)¸¦ ¸Í½ÅÇϵµ·Ï ÇÏ´Â °­·ÂÇÑ µµ±¸·Î ÀÛ¿ëÇÏ¿© ¿Ô´Ù. ¿À´Ã³¯ Á¤º¸È­ ½Ã´ë¿¡ À־, ¿ì¸®´Â ¿ì¸®µéÀÌ - Á¤º¸±â¼ú ¹× º¸¾È Àü¹®°¡µé Á¤º¸ º¸¾È¿¡ °üÇÏ¿© »ç¶÷µéÀÇ ÀÎ½Ä Á¦°í³ª (º¸¾È) ÁöÃâÀ» ´ÃÀ̱â À§ÇÏ¿© FUD¿¡ ÀÇÁöÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ºÐ¸íÈ÷ ÇØ¾ß ÇÑ´Ù. ±×¸®°í ´õ ³ª¾Æ°¡, Á¤º¸ º¸¾È °æÁ¦ÇÐÀ̶ó´Â »õ·ÎÀÌ ºÎ°¢µÇ´Â ºÐ¾ß°¡ ±æÀâÀ̰¡ µÇ¾î¾ß ÇÑ´Ù. ºÒÇàÇϰԵµ, Á¤º¸ º¸¾È¿¡ À־ (°úÀåÀÌ ¾Æ´Ñ) ³Ê¹« ¸¹Àº ¿Àº¸¿Í ¿ÀÇØ°¡ ÀÖ´Ù.
 
¿©·¯ ±â¾÷ ¹× ºÐ¼®°¡µéÀÌ ¾´ ¸¹Àº º¸°í¼­´Â º¸¾È¿¡ ´ëÇÑ °æÁ¦Àû ºÒ°¡ÇǼºÀ» °­·ÂÈ÷ ÁÖÀåÇÏÁö¸¸, ±×·± °æ¿ì¿¡µµ ±¸Ã¼Àû »çÇ×À» ³íÀÇÇÏÁö ¸øÇϰí ÀÖ´Ù. Áï¼®¿¡¼­ À¥ °Ë»öÀ» ÇØºÁµµ ROI °°Àº °è»êÀ» ÅëÇØ¼­ º¸¾È ÅõÀÚÀÇ Çʿ伺À» Á¤·®È­ÇÏ·Á´Â ȸ»ç ¹× ºÐ¼®°¡µé¿¡ ÀÇÇÑ ¼ö½Ê °³ÀÇ À¥ »çÀÌÆ®³ª ¹®¼­ µîÀ» ã¾Æ º¼ ¼ö ÀÖ´Ù. ±×·¯ÇÑ °è»ê °á°ú°¡ Àǹ̰¡ ÀÖµµ·Ï Çϱâ À§Çؼ­´Â ƯÁ¤ ȸ»ç³ª Á÷Á¢ÀûÀÎ »ç·Ê¿¡ °üÇÏ¿© ±íÀº Áö½ÄÀ» ÇÊ¿ä·Î ÇÑ´Ù. ´ëºÎºÐÀÇ ¹ßÇ¥ ³»¿ë¿¡´Â ¸¹Àº °¡Á¤µéÀÌ ºÒºÐ¸íÇÑ Ã¼·Î ³²¾ÆÀÖ´Ù. ¿¹¸¦ µé¸é, ÃÖ±ÙÀÇ ¾î¶² ³í¹®¿¡¼­, ÀúÀÚ´Â °¡»óÀÇ ºñÇà±â Ç¥ ÆÇ¸Å ȸ»ç¸¦ ÀÌ¿ëÇÑ º¸¾È ROI¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥ÇÏ¿´´Ù. ±×·¯ÇÑ °è»êÀº ÁÖ·Î ¸î Àϰ£ÀÇ ÀÛ¾÷ Áߴܰú ¾÷¹« Áß´Ü È®·ü(°¡´É¼º)À» °öÇÑ ±× ȸ»ç¿¡ ¹ÌÄ¡´Â ¿µÇâ Á¤µµ¿¡ ±Ù°ÅÇÑ °ÍÀÌ´Ù. ±×¸®°í ¸î Àϰ£ÀÇ ¼ø¸ÅÃâÀÌ ¾Æ´Ñ ÃѸÅÃâÀ» ±Ù°Å·Î °á·ÐÀ» ³»·È´Ù. Ʋ¸²¾øÀÌ È¸»ç´Â ÇÏ·ç ¿µ¾÷À» ¾È Çß´Ù°í ÇØ¼­ ¹Ýµå½Ã ±×¸¸Å­ÀÇ Çö±Ý ¼ø¼öÀÔÀÌ ÁÙ¾îµå´Â °ÍÀº ¾Æ´Ï´Ù. ºñÇà±âÇ¥ ÆÇ¸Å ȸ»çÀÇ °æ¿ì¿¡ À־, ÇÏ·ç¿¡ ¹é¸¸ ´Þ·¯ÀÇ ºñÇà±âÇ¥ ÆÇ¸Å ±Ý¾×À» ¼ÕÇØº¼ ¼ö ÀÖÁö¸¸, ±×µéÀÌ ºñÇà±âµéÀÇ ¸ðµç Á¼®¿¡ ´ëÇØ ȯºÒÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÊ¿¬ÀûÀ¸·Î ÀçÈ­³ª ¼­ºñ½º¸¦ ÀçÆÇ¸ÅÇÏ´Â ÀÎÅÍ³Ý »óÀÇ ¸¹Àº ȸ»çµé¿¡ À־, Ưº°È÷ °æÀïÀûÀ¸·Î ÆÇ¸Å ÀÌÀÍÀ» ³·Ãß´Â Á¤µµ¸¦ °¨¾ÈÇϸé ÃѼöÀÔ ±Ý¾×°ú ¼ø¼öÀÔ ±Ý¾×ÀÇ Â÷À̰¡ »ó´çÇÒ ¼ö ÀÖ´Ù. ºÒÇàÇϰԵµ, ÀϺΠÁ¦Á¶¾÷ü³ª ºÐ¼®°¡µéÀº ±×·± ±ÞÁ¶µÈ °è»ê¿¡ ±Ù°ÅÇÏ¿© º¸¾È ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù.
 
°³¼±µÈ À§Çè ºÐ¼®
 
À̰ÍÀº º¸¾ÈÀÌ À繫Àû ¿µÇâÀ» ³¢Ä¡´Â ¾Ê´Â À§ÇùÀ̶ó°í ¸»ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¸Áö¸¸, ´Ü¼øÇÑ ROI º¸´Ù ´õ ³ªÀº °è»ê ¹æ½ÄÀ¸·Î »ó¼¼ÇÑ ºñ¿ë/È¿°ú ºÐ¼®ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. À̰ÍÀº Áï°¢ÀûÀ¸·Î ÁÖ¸ñ¹Þ´Â ÅõÀÚ»Ó¸¸ÀÌ ¾Æ´Ï¶ó, °í¿ë, ÈÆ·Ã, ¿ÜºÎ »ç¿ëÀÚ¿ÍÀÇ »óÈ£ÀÛ¿ëÀÇ º¯È­, µîµîÀÇ ¹«ÇüÀÇ ºñ¿ë°ú ÀÌÀͱîÁöµµ È®´ëÇÏ¿© °í·ÁÇÑ´Ù. À̷νá ȸ»çµéÀº ¹ÙÀÌ·¯½º ¹é½Å °°Àº ´õ¿í ½Ã±ÞÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ ÅõÀÚ¸¦ ãÀ» Çʿ伺ÀÌ ÀÖ´Ù. »ç¶÷Àº À§Çè¿¡ °üÇÑ ±Ùº»ÀûÀÎ ¹ÏÀ½À» »ó±âÇØ¾ß ÇÑ´Ù: À§ÇèµéÀº °¨¼ÒµÉ ¼ö´Â ¾ø°í, ¿ÀÁ÷ ÀÌÀüµÇ°Å³ª °ü¸®µÉ »ÓÀÌ´Ù. ¸¸¾à ÀÇÇÐÀÌ ¸ðµç °£ÁúȯÀ» ¸·À» ¼ö ÀÖ´Â ½ÅºñÇÑ ¾Ë¾àÀ» °³¹ßÇÏ¿´´õ¶óµµ, Á×À½¿¡ ´ëÇÑ »ç¶÷ÀÇ À§ÇèÀº ³·¾ÆÁöÁö ¾Ê´Â´Ù ´Ù¸¥ ¿øÀο¡ ÀÇÇÑ Á×À» À§ÇèÀÌ µû¶ó¼­ ³ô¾ÆÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸, ´Ù¸¥ À§ÇèÀº ¶Ç ´Ù¸¥ ŵµ¸¦(ȤÀº ´ëÃ¥À») ÃëÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¾î¶² ¼Ö·ç¼ÇÀ» °­Á¶Çϴ ȸ»çµéÀº Á¾Á¾ º¸´Ù ±ä±ÞÇÑ ¿ä±¸¸¦ ¹«½ÃÇÑ´Ù.
 
ºÐ¼®°¡µé¿¡ ÀÇÇØ µµ¿òÀ» ¹Þ´Â ¼ö¸¹Àº Á¶Á÷µéÀº ±â¼úÀÌ ÀڽŵéÀÇ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇÑ ¸¸º´ÅëÄ¡¾àÀ» Á¦°øÇÒ °ÍÀ̶ó°í »ý°¢Çϰí ÀÖ´Â °Í °°´Ù. ±â¾÷µéÀº ÀüºÎ´Â ¾Æ´ÏÁö¸¸ º¸¾È Ä§ÇØÀÇ »ó´çÇÑ ºÎºÐÀÌ (°íÀÇÀûÀ̰ųª À߸øµÈ ±¸¼º(misconfiguration)¿¡ ±âÀÎÇÏ´Â °ÍÀÌ ¾Æ´Ñ°¡ ÇÏ´Â) ¿ÜºÎ°¡ ¾Æ´Ñ ³»ºÎÀÎ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù´Â Áõ°Å¸¦ ¹«½ÃÇØ °¡¸é¼­ ¹æÈ­º®, ħÀÔŽÁö ±×¸®°í ´Ù¸¥ Çϵå¿þ¾î/¼ÒÇÁÆ®¿þ¾î¸¦ À¯³­È÷ ã´Â´Ù. º¸¾ÈÀº Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ °üÇÑ °ÍÀ̶ó±â º¸´Ù´Â ¿Ã¹Ù¸¥ ¿î¿µ ÀýÂ÷¿Í ½Ç¹« °üÇà¿¡ °üÇÑ °ÍÀÌ ´õ ¸¹´Ù. ±×·¯ÇÑ °ÇÀüÇÑ ¿î¿µ ÀýÂ÷ ¹× ½Ç¹« °üÇàÀº Áß´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¸®½ÃŰ´Â °Í°ú ±×·¯ÇÑ (Áß´ëÇÑ) µ¥ÀÌÅ͸¦ Ưº°ÇÑ ¹æ¹ýÀ¸·Î Ãë±ÞÇÏ´Â °ÍÀ¸·Î È®´ëµÈ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÇ °æ¿ì, ´Ù¸¥ ´©±º°¡°¡ µ¥ÀÌÅ͸¦ ºÁ¼­¶ó±â º¸´Ù´Â ÀÚ±â ÀÚ½ÅÀÌ µ¥ÀÌÅ͸¦ ãÁö ¸øÇؼ­ »ý±â´Â ¼Õ½ÇÀÌ ´õ Ŭ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡ À־ ÇÊ¿äÇÑ ¿ä±¸´Â ¿¹¸¦ µç´Ù¸é ¿ø°ÝÁö ¹é¾÷ÀåÄ¡·Î µ¥ÀÌÅ͸¦ ÁÖ±âÀûÀ¸·Î ±×¸®°í ü°èÀûÀ¸·Î ¹é¾÷À» ¹Þ´Â °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¸¹Àº ȸ»çµéÀº ħÀÔŽÁö½Ã½ºÅÛ(IDS)À» °®Ãç¾ß¸¸ ÇÑ´Ù°í »ý°¢ÇÑ´Ù. ±×·¸Áö¸¸, ¸¹Àº Àü¹®°¡µéÀº Ưº°È÷ IDSÀÇ ³ôÀº üũ ºñÀ²°ú »ý»êµÇ´Â ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ °í·ÁÇÏ¿© IDSÀÇ °¡Ä¡¿¡ Àǹ®À» °®°í ÀÖ´Ù.
 
¹°·Ð, Çϵå¿þ¾î¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ºÒÇàÇÏÁö¸¸ ÇÕ¸®ÀûÀÎ ÀÌÀ¯°¡ ÀÖ´Ù: Àڱ⠹æ¾î, °¡²ûÀº ±× ±¸Á¶ÀÇ ´Ù¾çÇÑ ºÎºÐµéÀ» ´Ù·ç´Â °Íó·³ ´Ù¸¥ À̸§À¸·Î ºÒ¸®±âµµ ÇÑ´Ù. Ä§ÇØ (»ç°í)°¡ ¹ß»ýÇÑ °æ¿ì¿¡, IDS°¡ ÀÖ´Ù´Â °ÍÀÌ È¸»ç·Î ÇÏ¿©±Ý ¾î´À Á¤µµ´Â Ã¥ÀÓÀ» ¸éÇÏ°Ô ÇÒ ¼ö´Â ÀÖ´Ù. ¹ý±Ô¿Í °°Àº ¿ÜÀû ¿äÀεéÀÌ ¸¹Àº º¸¾È ÅõÀÚ¿Í ºñÁî´Ï½º ÀÇ»ç°áÁ¤À» Á¿ìÇϰí ÀÖ´Â °Í °°´Ù. ƯÈ÷ °æÀï ȸ»çµé°úÀÇ º¸´Ù ¸¹Àº »óÈ£ ÀÛ¿ë°ú ¾Æ¿ô¼Ò½Ì(outsourcing)¿¡ º¸´Ù ¸¹ÀÌ ÀÇÁ¸Çϰí ÀÖÀ» °æ¿ì, °è¾à ¹× Àǹ«¿¡ ´ëÇÑ ¼¼½ÉÇÑ ÁÖÀǰ¡ Á¡Â÷ Áß¿äÇØÁú °ÍÀÌ´Ù.
 

º¸¾È º¸Çè

 
Á¡Â÷ÀûÀ¸·Î, º¸¾ÈÀÌ ºñÁî´Ï½º¸¦ ÇÏ´Â ºñ¿ëÀ¸·Î °£Áֵǰí ÀÖ´Ù. Àڱ⠹æ¾îº¸´Ù ´õ¿í ÁÁÀº Àμ¾Æ¼ºê ¸ÞÄ¿´ÏÁòÀ̶ó¸é ±×°ÍÀº º¸¾È º¸Çè °°Àº °ÍÀÌ µÉ ¼öµµ ÀÖ´Ù. ȸ»ç°¡ ÃëÇÏ´Â º¸¾È ´ëÃ¥ÀÌ Á¡Á¡ ¸¹¾ÆÁö¸é, º¸Çè ºñ¿ëÀº Á¡Á¡ ³·¾ÆÁú °ÍÀÌ´Ù. ¹°·Ð, º¸ÇèÀº ¸î °¡Áö ¾àÁ¡À» °®°í ÀÖ´Ù. ±× Áß ¾î¶² °ÍÀº ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼­¸¸ ³ªÅ¸³­´Ù. ´ÜÀûÀ¸·Î ¸»ÇØ, º¸ÇèÀº ³×Æ®¿öÅ© »óÀÇ ÇÇÇØ¸¦ Ã¥ÀÓÁú Áغñ°¡ °ÅÀÇ µÇ¾îÀÖÁö ¾Ê´Ù. ¾î¶² ±â¾÷À̳ª ´ëÇÐÀÌ ³×Æ®¿öÅ©ÀÇ ÇýÅø¸ º¸´Âµ¥ ±×Ä¡Áö ¾Ê°í ³×Æ®¿öÅ©¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µç´Ù¸é, (³×Æ®¿öÅ©¿¡) ¿¬°áµÈ ¸ðµç »ç¶÷µé(ÀÎÅÍ³Ý ¼¼°è¶õ ÀÌ ¸ðµç »ç¶÷µéÀ» À§ÇÑ °ÍÀÌ´Ù)µµ ±× ÇýÅÃÀ» ´©¸®°Ô µÈ´Ù. ±×·±µ¥ ³×Æ®¿öÅ© »ç°í°¡ ÀϾ¸é ÀÌ »ç¶÷µéÀº ºÒÇàÇϰԵµ ÃÖ¼ÒÇÑÀÇ °£Á¢ º¸»ó¸¶Àúµµ ¹ÞÁö ¸øÇÏ´Â ÇüÆíÀÌ´Ù. ´õ±¸³ª, º¸ÇèÀº µ¥ÀÌÅÍ ¹× À§ÇèÀÇ ÁýÇÕ È¤Àº ÇÕµ¿¿¡ ÀÇÁ¸Çϴµ¥, À̸¶Àúµµ º¸ÇèÀÇ ´ë»óÀÌ ¾ÈµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ, Á¤º¸ °øÀ¯¿¡ µû¸¥ ¿°·Áµµ - ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡°Å³ª À߸ø º¸µµµÇ´Â °Í - ÀϺΠÀÛ¿ëÇϱ⠶§¹®¿¡ (°øÀ¯ÇÏ´Â) Á¤º¸ ÀÚü°¡ ºÎ½ÇÇÏ´Ù.
 
ÅõÀÚ¸¦ ÃÖÀûÈ­ÇϰíÀÚ ÇÏ´Â ¼±Çà °úÁ¤ÀÎ º¸¾È ÃøÁ¤Àº °úÇÐ ¸øÁö ¾ÊÀº ÀÎÀ§Àû Á¶ÀÛ(art) »óÅ¿¡ ÀÖ´Ù. (¿ªÀÚÁÖ: ¹ßÇ¥µÇ°í ÀÖ´Â °úÇÐ ³í¹®µé Áß¿¡ µ¥ÀÌÅÍ Á¶ÀÛÀÌ °¡Àå ÆØ¹èÇØ ÀÖÀ½¿¡ ºñÀ¯) ÅõÀÚ¸¦ Á¤´çÈ­Çϱâ À§ÇÏ¿©, ¡°CIO´Â Áõ¸íÀº ¿øÇϳª, ¾ÆÁ÷ ±× °úÇÐÀ» °³¼±½Ãų µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â »ç¶÷ÀÌ µÇ±â¸¦ ¿øÄ¡´Â ¾Ê´Â´Ù.¡± 1) (¿ªÀÚÁÖ: ³»ºÎ CIOÁ¶Â÷µµ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ¾²±â¸¦ ¿øÇϰí ÀÖÀ½À» ÀǹÌ) ÄÄÇ»ÅÍ º¸¾È Çùȸ(CSI)/¹Ì±¹ ¿¬¹æ ¿¬±¸¼ÒÀÇ Á¶»çó·³ º¸´Ù ³Î¸® ÀοëµÇ°í ÀÖ´Â Á¶»çµéµµ ±× ¹üÀ§´Â Á¦ÇÑÀûÀÌ´Ù. À̵é Á¶»çµµ ´ÙÀ½°ú °°Àº Á¦3ÀÇ ´º½º Á¦¸ñÀ» ¸ØÃß°Ô ÇÏÁö ¸øÇÑ´Ù: ¡°CSI¿¡ µû¸£¸é, ¹Ì±¹ÀÇ »çÀ̹ö ¹üÁË (ÇÇÇØ)°¡ °Ü¿ì 2¾ï2¹é¸¸ ´Þ·¯¸¦ ÇÏÇâÇϰí ÀÖ´Ù.¡± ÃÖ±ÙÀÇ CSI º¸°í¼­¸¦ ÀÐÀº »ç¶÷Àº ´©±¸³ª ÀÌ·¯ÇÑ ¼öÄ¡°¡ ¿ÀÁ÷ Á¦ÇÑµÈ ÀÀ´äÀÚ¿¡ ±Ù°ÅÇÑ °ÍÀ̶ó´Â °ÍÀ» ¾Ë °ÍÀ̸ç, ¶ÇÇÑ ±×·¯ÇÑ CSI ¿¬±¸°¡ Æ÷°ýÀûÀ̰í, ´ëÇ¥ÀûÀ̰í ȤÀº °úÇÐÀûÀ̶ó´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù.
 
º¸¾ÈÀ̶õ ¡°µµ ¾Æ´Ï¸é ¸ð¡±°¡ ¾Æ´Ï´Ù. º¸¾ÈÀº ±×ÀÇ È¿°ú»Ó¸¸ ¾Æ´Ï¶ó, º¸¾ÈÀÌ ¹ÌÄ¡´Â °÷°ú ¹ÌÄ¡Áö ¸øÇÏ´Â °÷ÀÌ ÀÖ´Ù. Ä«³×±â ¸á·Ð ´ëÇп¡ ÀÖ´Â CERT Á¶Á¤ ¼¾ÅÍÀÇ ºÐ¼® °°Àº ¼ö¸¹Àº ¿¬±¸°¡ º¸¿©ÁÖµíÀÌ ´Ù¸¥ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀº ¼­·Î ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù.2) ±Ô¸ð°¡ Å« ȸ»çµéÀº Á¤º¸ º¸¾È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇÒ ¼ö ÀÖÁö¸¸, ¼ö¸¹Àº Áß¼Ò È¸»çµéÀº Á¡Á¡ Ãë¾àÇØÁö°í ÀÖ´Ù. ´Ù½Ã ¾ÕÀ¸·Î µ¹¾Æ°¡¸é, ÀÌ·± ÀÛÀº ȸ»çµéÀº º¸¾È¿¡ ´ëÇØ¼­ ±×¸® ¿°·ÁÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀ» ¿ì¸®´Â ÀνÄÇØ¾ß ÇÑ´Ù- ±×µéÀÇ ÇÙ½É ¿ª·®Àº ƯÁ¤ ÀçÈ­³ª ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖÁö, IT ÃÖ°­ ±â¾÷ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾ÈÀ» ´Ù·ç´Â ÀÌ·± ¾î·Á¿òÀº IT Á¦Ç° ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±Ùº»Àû ¼³°è¿Í °ü·ÃÀÌ ÀÖ´Ù. ºÐ¼®°¡, ÇÐÀÚ ±×¸®°í ½Ç¹«ÀÚµéÀ» À§ÇÑ ÇѰ¡Áö ¸ñÇ¥´Â º¸¾ÈÀÇ °æÁ¦Àû ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ¾ö°ÝÇϸ鼭 ¼ö¿ë°¡´ÉÇÑ ¹æ¹ý·ÐÀ» °ø±ÞÇÏ´Â °ÍÀÌ´Ù.
 
Endnotes
 
1 Berinato, S.; "Finally, a Real Return on Security Spending," CIO Magazine, 15 February 2003
2 Moitra, S. D. and S. L. Konda; The Survivability of Network Systems: An Empirical Analysis, Pittsburgh, Software Engineering Institute/Computer Emergency Response Team Technical Report, Pennsylvania, USA, 2000
 
Rahul Tongia, Ph.D.
is a faculty member at Carnegie Mellon University (CMU), in the School of Computer Science and the Department of Engineering and Public Policy. His research is on infrastructure development, focusing on interdisciplinary issues of technology, policy, economics and security. He has dozens of presentations and publications relating to IT and other technology. He is presently developing material for a new program in networking and security at CMU.
 
Kanika Jain
is an IS/IT professional with interests in IT auditing and control, security and risk management.
 
¿ø¹®À» º¸½Ã·Á¸é ¸µÅ©¸¦ ¿©½Ê½Ã¿À.
 
 
 
 
 
 
 
 
 

Àǰ߾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 8282 17
38 ¿£ÅÍÇÁ¶óÀÌÁîÀÇ °³³ä ½ÅÀÎö 13-01-08 2559 8
37 ÅëÁ¦¸¦ Áø´ÜÇϱâ Àü¿¡ ´øÁ®¾ß ÇÒ 5°¡Áö Áú¹® By Brian Barnier, CGEIT ½ÅÀÎö 11-06-13 2801 9
36 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ, ¹ý±Ô ±×¸®°í µ¥ÀÌÅÍ º¸¾È À§Çè¿¡ °üÇÑ ÀÔ¹® By Carl Cadregari, and Alfonzo Cutaia, Esq (4) ½ÅÀÎö 11-05-31 6026 20
35 Àü»ç À§Çè °ü¸®¿¡¼­ÀÇ IT ½Ã³ª¸®¿À ºÐ¼® By Urs Fischer, CISA, CRISC, CPA Swiss ½ÅÀÎö 11-05-04 5820 11
34 º¸¾ÈÀÇ °¡Ä¡´Â ¹«¾ùÀΰ¡? By Steven J. Ross, CISA, CISSP, MBCP ½ÅÀÎö 11-04-17 3386 10
33 º¸¾È Á¤Ã¥À» ÀÛ¼ºÇÏ´Â ¹æ¹ý: ³×Æ®¿öÅ© º¸¾È Á¤Ã¥ ¸Å´º¾ó by Paul R. Meynen ½ÅÀÎö 11-03-25 3823 14
32 ¼ÒÇÁÆ® IT °Å¹ö³Í½º By Kazuhiro Uehara, CGEIT, CISA, CIA, PMP, and Sayaka Akino, CISA ½ÅÀÎö 11-01-31 3703 13
31 IS °³¹ß ÇÁ·ÎÁ§Æ®¿¡¼­ À§Çè °ü¸®¸¦ À§ÇÑ ¡®¿ä±¸»çÇ× ÁïÈZ¡¯ °ü¸® by Sachidanandam Sakthivel ½ÅÀÎö 11-01-20 6914 12
30 ÇѰ¡Áö Áß¿äÇÑ Áú¹® by Steven J. Ross ½ÅÀÎö 11-01-11 3467 13
29 ¼­ºñ½º °¡¿ë¼º°ú ÀçÇØ º¹±¸ by Steven J. Ross ½ÅÀÎö 11-01-05 9225 13
28 ISO/IEC 38500 ¿¡ ±â¹ÝÇÑ IT °Å¹ö³Í½ºÀÇ ±Ùº» by Haris Hamidovic ½ÅÀÎö 10-12-02 5273 15
27 IT À§Çè ºÐ¼® – ºü¶ß¸°¡°A¡± By Eric J. Brown and William A. Yarberry Jr., ½ÅÀÎö 10-11-08 4188 20
26 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÇöȤ (Cloudy Daze) by Steven J. Ross ½ÅÀÎö 10-03-03 4112 16
25 IT °Å¹ö³Í½º¸¦ ÇÑ Â÷¿ø ²ø¾î¿Ã¸®±â À§ÇÑ 5°¡Áö ÆÁ By Brian Barnier ½ÅÀÎö 10-01-22 3504 14
24 ¿ä¾à: ¸Å·ÂÀÖ´Â ÀüÇâÀû °Å¹ö³Í½º ¸ÅÇÎ ÀÌ´Ï¼ÅÆ¼ºê By ISACA (¹ø¿ªÀÚ Ãßõ) ½ÅÀÎö 09-08-10 3770 13
 1  2  3