IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-10-06 17:54     Á¶È¸ : 3810     Ãßõ : 5     Æ®·¢¹é ÁÖ¼Ò
   http://www.isaca.org/Template.cfm?Section=Archives&CONTENTID=16680&TEM¡¦ (1701)
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó.
 

Investing in Security—Do Not Rely on FUD

Volume 6, 2003
By Rahul Tongia, Ph.D., and Kanika Jain

¿ª»ç Àü¹Ý¿¡ °ÉÃļ­, µÎ·Á¿ò, ºÒÈ®½Ç¼º ±×¸®°í ÀÇ½É (Fear, Uncertainty and Doubt: FUD)Àº »ç¶÷µé·Î ÇÏ¿©±Ý ºñÁî´Ï½º¸¦ ÇÏ·Á´Â »õ·Î¿î »ý°¢, È°µ¿ ȤÀº ¸Þ¼Òµå(methods)¸¦ ¸Í½ÅÇϵµ·Ï ÇÏ´Â °­·ÂÇÑ µµ±¸·Î ÀÛ¿ëÇÏ¿© ¿Ô´Ù. ¿À´Ã³¯ Á¤º¸È­ ½Ã´ë¿¡ À־, ¿ì¸®´Â ¿ì¸®µéÀÌ - Á¤º¸±â¼ú ¹× º¸¾È Àü¹®°¡µé Á¤º¸ º¸¾È¿¡ °üÇÏ¿© »ç¶÷µéÀÇ ÀÎ½Ä Á¦°í³ª (º¸¾È) ÁöÃâÀ» ´ÃÀ̱â À§ÇÏ¿© FUD¿¡ ÀÇÁöÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ºÐ¸íÈ÷ ÇØ¾ß ÇÑ´Ù. ±×¸®°í ´õ ³ª¾Æ°¡, Á¤º¸ º¸¾È °æÁ¦ÇÐÀ̶ó´Â »õ·ÎÀÌ ºÎ°¢µÇ´Â ºÐ¾ß°¡ ±æÀâÀÌ°¡ µÇ¾î¾ß ÇÑ´Ù. ºÒÇàÇÏ°Ôµµ, Á¤º¸ º¸¾È¿¡ À־ (°úÀåÀÌ ¾Æ´Ñ) ³Ê¹« ¸¹Àº ¿Àº¸¿Í ¿ÀÇØ°¡ ÀÖ´Ù.
 
¿©·¯ ±â¾÷ ¹× ºÐ¼®°¡µéÀÌ ¾´ ¸¹Àº º¸°í¼­´Â º¸¾È¿¡ ´ëÇÑ °æÁ¦Àû ºÒ°¡ÇǼºÀ» °­·ÂÈ÷ ÁÖÀåÇÏÁö¸¸, ±×·± °æ¿ì¿¡µµ ±¸Ã¼Àû »çÇ×À» ³íÀÇÇÏÁö ¸øÇÏ°í ÀÖ´Ù. Áï¼®¿¡¼­ À¥ °Ë»öÀ» ÇغÁµµ ROI °°Àº °è»êÀ» ÅëÇؼ­ º¸¾È ÅõÀÚÀÇ Çʿ伺À» Á¤·®È­ÇÏ·Á´Â ȸ»ç ¹× ºÐ¼®°¡µé¿¡ ÀÇÇÑ ¼ö½Ê °³ÀÇ À¥ »çÀÌÆ®³ª ¹®¼­ µîÀ» ã¾Æ º¼ ¼ö ÀÖ´Ù. ±×·¯ÇÑ °è»ê °á°ú°¡ Àǹ̰¡ ÀÖµµ·Ï Çϱâ À§Çؼ­´Â ƯÁ¤ ȸ»ç³ª Á÷Á¢ÀûÀÎ »ç·Ê¿¡ °üÇÏ¿© ±íÀº Áö½ÄÀ» ÇÊ¿ä·Î ÇÑ´Ù. ´ëºÎºÐÀÇ ¹ßÇ¥ ³»¿ë¿¡´Â ¸¹Àº °¡Á¤µéÀÌ ºÒºÐ¸íÇÑ Ã¼·Î ³²¾ÆÀÖ´Ù. ¿¹¸¦ µé¸é, ÃÖ±ÙÀÇ ¾î¶² ³í¹®¿¡¼­, ÀúÀÚ´Â °¡»óÀÇ ºñÇà±â Ç¥ ÆǸŠȸ»ç¸¦ ÀÌ¿ëÇÑ º¸¾È ROI¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥ÇÏ¿´´Ù. ±×·¯ÇÑ °è»êÀº ÁÖ·Î ¸î ÀÏ°£ÀÇ ÀÛ¾÷ Áß´Ü°ú ¾÷¹« Áß´Ü È®·ü(°¡´É¼º)À» °öÇÑ ±× ȸ»ç¿¡ ¹ÌÄ¡´Â ¿µÇâ Á¤µµ¿¡ ±Ù°ÅÇÑ °ÍÀÌ´Ù. ±×¸®°í ¸î ÀÏ°£ÀÇ ¼ø¸ÅÃâÀÌ ¾Æ´Ñ ÃѸÅÃâÀ» ±Ù°Å·Î °á·ÐÀ» ³»·È´Ù. Ʋ¸²¾øÀÌ È¸»ç´Â ÇÏ·ç ¿µ¾÷À» ¾È Çß´Ù°í Çؼ­ ¹Ýµå½Ã ±×¸¸Å­ÀÇ Çö±Ý ¼ø¼öÀÔÀÌ ÁÙ¾îµå´Â °ÍÀº ¾Æ´Ï´Ù. ºñÇà±âÇ¥ ÆǸŠȸ»çÀÇ °æ¿ì¿¡ À־, ÇÏ·ç¿¡ ¹é¸¸ ´Þ·¯ÀÇ ºñÇà±âÇ¥ ÆǸŠ±Ý¾×À» ¼ÕÇغ¼ ¼ö ÀÖÁö¸¸, ±×µéÀÌ ºñÇà±âµéÀÇ ¸ðµç Á¼®¿¡ ´ëÇØ È¯ºÒÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÊ¿¬ÀûÀ¸·Î ÀçÈ­³ª ¼­ºñ½º¸¦ ÀçÆǸÅÇÏ´Â ÀÎÅÍ³Ý »óÀÇ ¸¹Àº ȸ»çµé¿¡ À־, Ưº°È÷ °æÀïÀûÀ¸·Î ÆǸŠÀÌÀÍÀ» ³·Ãß´Â Á¤µµ¸¦ °¨¾ÈÇϸé ÃѼöÀÔ ±Ý¾×°ú ¼ø¼öÀÔ ±Ý¾×ÀÇ Â÷ÀÌ°¡ »ó´çÇÒ ¼ö ÀÖ´Ù. ºÒÇàÇÏ°Ôµµ, ÀϺΠÁ¦Á¶¾÷ü³ª ºÐ¼®°¡µéÀº ±×·± ±ÞÁ¶µÈ °è»ê¿¡ ±Ù°ÅÇÏ¿© º¸¾È ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù.
 
°³¼±µÈ À§Çè ºÐ¼®
 
ÀÌ°ÍÀº º¸¾ÈÀÌ À繫Àû ¿µÇâÀ» ³¢Ä¡´Â ¾Ê´Â À§ÇùÀ̶ó°í ¸»ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¸Áö¸¸, ´Ü¼øÇÑ ROI º¸´Ù ´õ ³ªÀº °è»ê ¹æ½ÄÀ¸·Î »ó¼¼ÇÑ ºñ¿ë/È¿°ú ºÐ¼®ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÌ°ÍÀº Áï°¢ÀûÀ¸·Î ÁÖ¸ñ¹Þ´Â ÅõÀÚ»Ó¸¸ÀÌ ¾Æ´Ï¶ó, °í¿ë, ÈÆ·Ã, ¿ÜºÎ »ç¿ëÀÚ¿ÍÀÇ »óÈ£ÀÛ¿ëÀÇ º¯È­, µîµîÀÇ ¹«ÇüÀÇ ºñ¿ë°ú ÀÌÀͱîÁöµµ È®´ëÇÏ¿© °í·ÁÇÑ´Ù. À̷νá ȸ»çµéÀº ¹ÙÀÌ·¯½º ¹é½Å °°Àº ´õ¿í ½Ã±ÞÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ ÅõÀÚ¸¦ ãÀ» Çʿ伺ÀÌ ÀÖ´Ù. »ç¶÷Àº À§Çè¿¡ °üÇÑ ±Ùº»ÀûÀÎ ¹ÏÀ½À» »ó±âÇØ¾ß ÇÑ´Ù: À§ÇèµéÀº °¨¼ÒµÉ ¼ö´Â ¾ø°í, ¿ÀÁ÷ ÀÌÀüµÇ°Å³ª °ü¸®µÉ »ÓÀÌ´Ù. ¸¸¾à ÀÇÇÐÀÌ ¸ðµç °£ÁúȯÀ» ¸·À» ¼ö ÀÖ´Â ½ÅºñÇÑ ¾Ë¾àÀ» °³¹ßÇÏ¿´´õ¶óµµ, Á×À½¿¡ ´ëÇÑ »ç¶÷ÀÇ À§ÇèÀº ³·¾ÆÁöÁö ¾Ê´Â´Ù ´Ù¸¥ ¿øÀο¡ ÀÇÇÑ Á×À» À§ÇèÀÌ µû¶ó¼­ ³ô¾ÆÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸, ´Ù¸¥ À§ÇèÀº ¶Ç ´Ù¸¥ ŵµ¸¦(ȤÀº ´ëÃ¥À») ÃëÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¾î¶² ¼Ö·ç¼ÇÀ» °­Á¶Çϴ ȸ»çµéÀº Á¾Á¾ º¸´Ù ±ä±ÞÇÑ ¿ä±¸¸¦ ¹«½ÃÇÑ´Ù.
 
ºÐ¼®°¡µé¿¡ ÀÇÇØ µµ¿òÀ» ¹Þ´Â ¼ö¸¹Àº Á¶Á÷µéÀº ±â¼úÀÌ ÀڽŵéÀÇ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇÑ ¸¸º´ÅëÄ¡¾àÀ» Á¦°øÇÒ °ÍÀ̶ó°í »ý°¢ÇÏ°í ÀÖ´Â °Í °°´Ù. ±â¾÷µéÀº ÀüºÎ´Â ¾Æ´ÏÁö¸¸ º¸¾È ħÇØÀÇ »ó´çÇÑ ºÎºÐÀÌ (°íÀÇÀûÀ̰ųª À߸øµÈ ±¸¼º(misconfiguration)¿¡ ±âÀÎÇÏ´Â °ÍÀÌ ¾Æ´Ñ°¡ ÇÏ´Â) ¿ÜºÎ°¡ ¾Æ´Ñ ³»ºÎÀÎ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù´Â Áõ°Å¸¦ ¹«½ÃÇØ °¡¸é¼­ ¹æÈ­º®, ħÀÔŽÁö ±×¸®°í ´Ù¸¥ Çϵå¿þ¾î/¼ÒÇÁÆ®¿þ¾î¸¦ À¯³­È÷ ã´Â´Ù. º¸¾ÈÀº Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ °üÇÑ °ÍÀ̶ó±â º¸´Ù´Â ¿Ã¹Ù¸¥ ¿î¿µ ÀýÂ÷¿Í ½Ç¹« °üÇà¿¡ °üÇÑ °ÍÀÌ ´õ ¸¹´Ù. ±×·¯ÇÑ °ÇÀüÇÑ ¿î¿µ ÀýÂ÷ ¹× ½Ç¹« °üÇàÀº Áß´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¸®½ÃÅ°´Â °Í°ú ±×·¯ÇÑ (Áß´ëÇÑ) µ¥ÀÌÅ͸¦ Ưº°ÇÑ ¹æ¹ýÀ¸·Î Ãë±ÞÇÏ´Â °ÍÀ¸·Î È®´ëµÈ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÇ °æ¿ì, ´Ù¸¥ ´©±º°¡°¡ µ¥ÀÌÅ͸¦ ºÁ¼­¶ó±â º¸´Ù´Â ÀÚ±â ÀÚ½ÅÀÌ µ¥ÀÌÅ͸¦ ãÁö ¸øÇؼ­ »ý±â´Â ¼Õ½ÇÀÌ ´õ Ŭ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡ À־ ÇÊ¿äÇÑ ¿ä±¸´Â ¿¹¸¦ µç´Ù¸é ¿ø°ÝÁö ¹é¾÷ÀåÄ¡·Î µ¥ÀÌÅ͸¦ ÁÖ±âÀûÀ¸·Î ±×¸®°í ü°èÀûÀ¸·Î ¹é¾÷À» ¹Þ´Â °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¸¹Àº ȸ»çµéÀº ħÀÔŽÁö½Ã½ºÅÛ(IDS)À» °®Ãç¾ß¸¸ ÇÑ´Ù°í »ý°¢ÇÑ´Ù. ±×·¸Áö¸¸, ¸¹Àº Àü¹®°¡µéÀº Ưº°È÷ IDSÀÇ ³ôÀº üũ ºñÀ²°ú »ý»êµÇ´Â ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ °í·ÁÇÏ¿© IDSÀÇ °¡Ä¡¿¡ Àǹ®À» °®°í ÀÖ´Ù.
 
¹°·Ð, Çϵå¿þ¾î¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ºÒÇàÇÏÁö¸¸ ÇÕ¸®ÀûÀÎ ÀÌÀ¯°¡ ÀÖ´Ù: Àڱ⠹æ¾î, °¡²ûÀº ±× ±¸Á¶ÀÇ ´Ù¾çÇÑ ºÎºÐµéÀ» ´Ù·ç´Â °Íó·³ ´Ù¸¥ À̸§À¸·Î ºÒ¸®±âµµ ÇÑ´Ù. ħÇØ (»ç°í)°¡ ¹ß»ýÇÑ °æ¿ì¿¡, IDS°¡ ÀÖ´Ù´Â °ÍÀÌ È¸»ç·Î ÇÏ¿©±Ý ¾î´À Á¤µµ´Â Ã¥ÀÓÀ» ¸éÇÏ°Ô ÇÒ ¼ö´Â ÀÖ´Ù. ¹ý±Ô¿Í °°Àº ¿ÜÀû ¿äÀεéÀÌ ¸¹Àº º¸¾È ÅõÀÚ¿Í ºñÁî´Ï½º ÀÇ»ç°áÁ¤À» Á¿ìÇÏ°í ÀÖ´Â °Í °°´Ù. ƯÈ÷ °æÀï ȸ»çµé°úÀÇ º¸´Ù ¸¹Àº »óÈ£ ÀÛ¿ë°ú ¾Æ¿ô¼Ò½Ì(outsourcing)¿¡ º¸´Ù ¸¹ÀÌ ÀÇÁ¸ÇÏ°í ÀÖÀ» °æ¿ì, °è¾à ¹× Àǹ«¿¡ ´ëÇÑ ¼¼½ÉÇÑ ÁÖÀÇ°¡ Á¡Â÷ Áß¿äÇØÁú °ÍÀÌ´Ù.
 

º¸¾È º¸Çè

 
Á¡Â÷ÀûÀ¸·Î, º¸¾ÈÀÌ ºñÁî´Ï½º¸¦ ÇÏ´Â ºñ¿ëÀ¸·Î °£Áֵǰí ÀÖ´Ù. Àڱ⠹æ¾îº¸´Ù ´õ¿í ÁÁÀº Àμ¾Æ¼ºê ¸ÞÄ¿´ÏÁòÀ̶ó¸é ±×°ÍÀº º¸¾È º¸Çè °°Àº °ÍÀÌ µÉ ¼öµµ ÀÖ´Ù. ȸ»ç°¡ ÃëÇÏ´Â º¸¾È ´ëÃ¥ÀÌ Á¡Á¡ ¸¹¾ÆÁö¸é, º¸Çè ºñ¿ëÀº Á¡Á¡ ³·¾ÆÁú °ÍÀÌ´Ù. ¹°·Ð, º¸ÇèÀº ¸î °¡Áö ¾àÁ¡À» °®°í ÀÖ´Ù. ±× Áß ¾î¶² °ÍÀº ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼­¸¸ ³ªÅ¸³­´Ù. ´ÜÀûÀ¸·Î ¸»ÇØ, º¸ÇèÀº ³×Æ®¿öÅ© »óÀÇ ÇÇÇظ¦ Ã¥ÀÓÁú Áغñ°¡ °ÅÀÇ µÇ¾îÀÖÁö ¾Ê´Ù. ¾î¶² ±â¾÷À̳ª ´ëÇÐÀÌ ³×Æ®¿öÅ©ÀÇ ÇýÅø¸ º¸´Âµ¥ ±×Ä¡Áö ¾Ê°í ³×Æ®¿öÅ©¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µç´Ù¸é, (³×Æ®¿öÅ©¿¡) ¿¬°áµÈ ¸ðµç »ç¶÷µé(ÀÎÅÍ³Ý ¼¼°è¶õ ÀÌ ¸ðµç »ç¶÷µéÀ» À§ÇÑ °ÍÀÌ´Ù)µµ ±× ÇýÅÃÀ» ´©¸®°Ô µÈ´Ù. ±×·±µ¥ ³×Æ®¿öÅ© »ç°í°¡ ÀϾ¸é ÀÌ »ç¶÷µéÀº ºÒÇàÇÏ°Ôµµ ÃÖ¼ÒÇÑÀÇ °£Á¢ º¸»ó¸¶Àúµµ ¹ÞÁö ¸øÇÏ´Â ÇüÆíÀÌ´Ù. ´õ±¸³ª, º¸ÇèÀº µ¥ÀÌÅÍ ¹× À§ÇèÀÇ ÁýÇÕ È¤Àº ÇÕµ¿¿¡ ÀÇÁ¸Çϴµ¥, À̸¶Àúµµ º¸ÇèÀÇ ´ë»óÀÌ ¾ÈµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ, Á¤º¸ °øÀ¯¿¡ µû¸¥ ¿°·Áµµ - ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡°Å³ª À߸ø º¸µµµÇ´Â °Í - ÀϺΠÀÛ¿ëÇϱ⠶§¹®¿¡ (°øÀ¯ÇÏ´Â) Á¤º¸ ÀÚü°¡ ºÎ½ÇÇÏ´Ù.
 
ÅõÀÚ¸¦ ÃÖÀûÈ­ÇÏ°íÀÚ ÇÏ´Â ¼±Çà °úÁ¤ÀÎ º¸¾È ÃøÁ¤Àº °úÇÐ ¸øÁö ¾ÊÀº ÀÎÀ§Àû Á¶ÀÛ(art) »óÅ¿¡ ÀÖ´Ù. (¿ªÀÚÁÖ: ¹ßÇ¥µÇ°í ÀÖ´Â °úÇÐ ³í¹®µé Áß¿¡ µ¥ÀÌÅÍ Á¶ÀÛÀÌ °¡Àå ÆعèÇØ ÀÖÀ½¿¡ ºñÀ¯) ÅõÀÚ¸¦ Á¤´çÈ­Çϱâ À§ÇÏ¿©, ¡°CIO´Â Áõ¸íÀº ¿øÇϳª, ¾ÆÁ÷ ±× °úÇÐÀ» °³¼±½Ãų µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â »ç¶÷ÀÌ µÇ±â¸¦ ¿øÄ¡´Â ¾Ê´Â´Ù.¡± 1) (¿ªÀÚÁÖ: ³»ºÎ CIOÁ¶Â÷µµ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ¾²±â¸¦ ¿øÇÏ°í ÀÖÀ½À» ÀǹÌ) ÄÄÇ»ÅÍ º¸¾È Çùȸ(CSI)/¹Ì±¹ ¿¬¹æ ¿¬±¸¼ÒÀÇ Á¶»çó·³ º¸´Ù ³Î¸® ÀοëµÇ°í ÀÖ´Â Á¶»çµéµµ ±× ¹üÀ§´Â Á¦ÇÑÀûÀÌ´Ù. À̵é Á¶»çµµ ´ÙÀ½°ú °°Àº Á¦3ÀÇ ´º½º Á¦¸ñÀ» ¸ØÃß°Ô ÇÏÁö ¸øÇÑ´Ù: ¡°CSI¿¡ µû¸£¸é, ¹Ì±¹ÀÇ »çÀ̹ö ¹üÁË (ÇÇÇØ)°¡ °Ü¿ì 2¾ï2¹é¸¸ ´Þ·¯¸¦ ÇÏÇâÇÏ°í ÀÖ´Ù.¡± ÃÖ±ÙÀÇ CSI º¸°í¼­¸¦ ÀÐÀº »ç¶÷Àº ´©±¸³ª ÀÌ·¯ÇÑ ¼öÄ¡°¡ ¿ÀÁ÷ Á¦ÇÑµÈ ÀÀ´äÀÚ¿¡ ±Ù°ÅÇÑ °ÍÀ̶ó´Â °ÍÀ» ¾Ë °ÍÀ̸ç, ¶ÇÇÑ ±×·¯ÇÑ CSI ¿¬±¸°¡ Æ÷°ýÀûÀÌ°í, ´ëÇ¥ÀûÀÌ°í ȤÀº °úÇÐÀûÀ̶ó´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù.
 
º¸¾ÈÀ̶õ ¡°µµ ¾Æ´Ï¸é ¸ð¡±°¡ ¾Æ´Ï´Ù. º¸¾ÈÀº ±×ÀÇ È¿°ú»Ó¸¸ ¾Æ´Ï¶ó, º¸¾ÈÀÌ ¹ÌÄ¡´Â °÷°ú ¹ÌÄ¡Áö ¸øÇÏ´Â °÷ÀÌ ÀÖ´Ù. Ä«³×±â ¸á·Ð ´ëÇп¡ ÀÖ´Â CERT Á¶Á¤ ¼¾ÅÍÀÇ ºÐ¼® °°Àº ¼ö¸¹Àº ¿¬±¸°¡ º¸¿©ÁÖµíÀÌ ´Ù¸¥ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀº ¼­·Î ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù.2) ±Ô¸ð°¡ Å« ȸ»çµéÀº Á¤º¸ º¸¾È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇÒ ¼ö ÀÖÁö¸¸, ¼ö¸¹Àº Áß¼Ò È¸»çµéÀº Á¡Á¡ Ãë¾àÇØÁö°í ÀÖ´Ù. ´Ù½Ã ¾ÕÀ¸·Î µ¹¾Æ°¡¸é, ÀÌ·± ÀÛÀº ȸ»çµéÀº º¸¾È¿¡ ´ëÇؼ­ ±×¸® ¿°·ÁÇÒ ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀ» ¿ì¸®´Â ÀνÄÇØ¾ß ÇÑ´Ù- ±×µéÀÇ ÇÙ½É ¿ª·®Àº ƯÁ¤ ÀçÈ­³ª ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖÁö, IT ÃÖ°­ ±â¾÷ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾ÈÀ» ´Ù·ç´Â ÀÌ·± ¾î·Á¿òÀº IT Á¦Ç° ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±Ùº»Àû ¼³°è¿Í °ü·ÃÀÌ ÀÖ´Ù. ºÐ¼®°¡, ÇÐÀÚ ±×¸®°í ½Ç¹«ÀÚµéÀ» À§ÇÑ ÇÑ°¡Áö ¸ñÇ¥´Â º¸¾ÈÀÇ °æÁ¦Àû ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ¾ö°ÝÇϸ鼭 ¼ö¿ë°¡´ÉÇÑ ¹æ¹ý·ÐÀ» °ø±ÞÇÏ´Â °ÍÀÌ´Ù.
 
Endnotes
 
1 Berinato, S.; "Finally, a Real Return on Security Spending," CIO Magazine, 15 February 2003
2 Moitra, S. D. and S. L. Konda; The Survivability of Network Systems: An Empirical Analysis, Pittsburgh, Software Engineering Institute/Computer Emergency Response Team Technical Report, Pennsylvania, USA, 2000
 
Rahul Tongia, Ph.D.
is a faculty member at Carnegie Mellon University (CMU), in the School of Computer Science and the Department of Engineering and Public Policy. His research is on infrastructure development, focusing on interdisciplinary issues of technology, policy, economics and security. He has dozens of presentations and publications relating to IT and other technology. He is presently developing material for a new program in networking and security at CMU.
 
Kanika Jain
is an IS/IT professional with interests in IT auditing and control, security and risk management.
 
¿ø¹®À» º¸½Ã·Á¸é ¸µÅ©¸¦ ¿©½Ê½Ã¿À.
 
 
 
 
 
 
 
 
 

ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 7831 17
38 ¿£ÅÍÇÁ¶óÀÌÁîÀÇ °³³ä ½ÅÀÎö 13-01-08 2402 8
37 ÅëÁ¦¸¦ Áø´ÜÇϱâ Àü¿¡ ´øÁ®¾ß ÇÒ 5°¡Áö Áú¹® By Brian Barnier, CGEIT ½ÅÀÎö 11-06-13 2673 9
36 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ, ¹ý±Ô ±×¸®°í µ¥ÀÌÅÍ º¸¾È À§Çè¿¡ °üÇÑ ÀÔ¹® By Carl Cadregari, and Alfonzo Cutaia, Esq (4) ½ÅÀÎö 11-05-31 5441 20
35 Àü»ç À§Çè °ü¸®¿¡¼­ÀÇ IT ½Ã³ª¸®¿À ºÐ¼® By Urs Fischer, CISA, CRISC, CPA Swiss ½ÅÀÎö 11-05-04 5290 11
34 º¸¾ÈÀÇ °¡Ä¡´Â ¹«¾ùÀΰ¡? By Steven J. Ross, CISA, CISSP, MBCP ½ÅÀÎö 11-04-17 3233 10
33 º¸¾È Á¤Ã¥À» ÀÛ¼ºÇÏ´Â ¹æ¹ý: ³×Æ®¿öÅ© º¸¾È Á¤Ã¥ ¸Å´º¾ó by Paul R. Meynen ½ÅÀÎö 11-03-25 3579 14
32 ¼ÒÇÁÆ® IT °Å¹ö³Í½º By Kazuhiro Uehara, CGEIT, CISA, CIA, PMP, and Sayaka Akino, CISA ½ÅÀÎö 11-01-31 3522 13
31 IS °³¹ß ÇÁ·ÎÁ§Æ®¿¡¼­ À§Çè °ü¸®¸¦ À§ÇÑ ¡®¿ä±¸»çÇ× ÁïÈZ¡¯ °ü¸® by Sachidanandam Sakthivel ½ÅÀÎö 11-01-20 3456 12
30 ÇÑ°¡Áö Áß¿äÇÑ Áú¹® by Steven J. Ross ½ÅÀÎö 11-01-11 3184 13
29 ¼­ºñ½º °¡¿ë¼º°ú ÀçÇØ º¹±¸ by Steven J. Ross ½ÅÀÎö 11-01-05 4572 13
28 ISO/IEC 38500 ¿¡ ±â¹ÝÇÑ IT °Å¹ö³Í½ºÀÇ ±Ùº» by Haris Hamidovic ½ÅÀÎö 10-12-02 5111 15
27 IT À§Çè ºÐ¼® – ºü¶ß¸°¡°A¡± By Eric J. Brown and William A. Yarberry Jr., ½ÅÀÎö 10-11-08 3766 20
26 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÇöȤ (Cloudy Daze) by Steven J. Ross ½ÅÀÎö 10-03-03 3936 16
25 IT °Å¹ö³Í½º¸¦ ÇÑ Â÷¿ø ²ø¾î¿Ã¸®±â À§ÇÑ 5°¡Áö ÆÁ By Brian Barnier ½ÅÀÎö 10-01-22 3341 14
24 ¿ä¾à: ¸Å·ÂÀÖ´Â ÀüÇâÀû °Å¹ö³Í½º ¸ÅÇÎ À̴ϼÅƼºê By ISACA (¹ø¿ªÀÚ Ãßõ) ½ÅÀÎö 09-08-10 3627 13
 1  2  3