|
|
|
|
|
|
|
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain |
 |
|
±Û¾´ÀÌ : ½ÅÀÎö
³¯Â¥ : 07-10-06 17:54
Á¶È¸ : 4062
Ãßõ : 5 Æ®·¢¹é ÁÖ¼Ò |
|
http://www.isaca.org/Template.cfm?Section=Archives&CONTENTID=16680&TEM¡¦ (1829) |
|
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó.
Investing in Security—Do Not Rely on FUD
Volume 6, 2003 By Rahul Tongia, Ph.D., and Kanika Jain
¿ª»ç Àü¹Ý¿¡ °ÉÃļ, µÎ·Á¿ò, ºÒÈ®½Ç¼º ±×¸®°í ÀÇ½É (Fear, Uncertainty and Doubt: FUD)Àº »ç¶÷µé·Î ÇÏ¿©±Ý ºñÁî´Ï½º¸¦ ÇÏ·Á´Â »õ·Î¿î »ý°¢, Ȱµ¿ ȤÀº ¸Þ¼Òµå(methods)¸¦ ¸Í½ÅÇϵµ·Ï ÇÏ´Â °·ÂÇÑ µµ±¸·Î ÀÛ¿ëÇÏ¿© ¿Ô´Ù. ¿À´Ã³¯ Á¤º¸È ½Ã´ë¿¡ ÀÖ¾î¼, ¿ì¸®´Â ¿ì¸®µéÀÌ - Á¤º¸±â¼ú ¹× º¸¾È Àü¹®°¡µé – Á¤º¸ º¸¾È¿¡ °üÇÏ¿© »ç¶÷µéÀÇ ÀÎ½Ä Á¦°í³ª (º¸¾È) ÁöÃâÀ» ´ÃÀ̱â À§ÇÏ¿© FUD¿¡ ÀÇÁöÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ºÐ¸íÈ÷ ÇØ¾ß ÇÑ´Ù. ±×¸®°í ´õ ³ª¾Æ°¡, Á¤º¸ º¸¾È °æÁ¦ÇÐÀ̶ó´Â »õ·ÎÀÌ ºÎ°¢µÇ´Â ºÐ¾ß°¡ ±æÀâÀ̰¡ µÇ¾î¾ß ÇÑ´Ù. ºÒÇàÇϰԵµ, Á¤º¸ º¸¾È¿¡ ÀÖ¾î¼ (°úÀåÀÌ ¾Æ´Ñ) ³Ê¹« ¸¹Àº ¿Àº¸¿Í ¿ÀÇØ°¡ ÀÖ´Ù.
¿©·¯ ±â¾÷ ¹× ºÐ¼®°¡µéÀÌ ¾´ ¸¹Àº º¸°í¼´Â º¸¾È¿¡ ´ëÇÑ °æÁ¦Àû ºÒ°¡ÇǼºÀ» °·ÂÈ÷ ÁÖÀåÇÏÁö¸¸, ±×·± °æ¿ì¿¡µµ ±¸Ã¼Àû »çÇ×À» ³íÀÇÇÏÁö ¸øÇϰí ÀÖ´Ù. Áï¼®¿¡¼ À¥ °Ë»öÀ» ÇØºÁµµ ROI °°Àº °è»êÀ» ÅëÇØ¼ º¸¾È ÅõÀÚÀÇ Çʿ伺À» Á¤·®ÈÇÏ·Á´Â ȸ»ç ¹× ºÐ¼®°¡µé¿¡ ÀÇÇÑ ¼ö½Ê °³ÀÇ À¥ »çÀÌÆ®³ª ¹®¼ µîÀ» ã¾Æ º¼ ¼ö ÀÖ´Ù. ±×·¯ÇÑ °è»ê °á°ú°¡ Àǹ̰¡ ÀÖµµ·Ï Çϱâ À§Çؼ´Â ƯÁ¤ ȸ»ç³ª Á÷Á¢ÀûÀÎ »ç·Ê¿¡ °üÇÏ¿© ±íÀº Áö½ÄÀ» ÇÊ¿ä·Î ÇÑ´Ù. ´ëºÎºÐÀÇ ¹ßÇ¥ ³»¿ë¿¡´Â ¸¹Àº °¡Á¤µéÀÌ ºÒºÐ¸íÇÑ Ã¼·Î ³²¾ÆÀÖ´Ù. ¿¹¸¦ µé¸é, ÃÖ±ÙÀÇ ¾î¶² ³í¹®¿¡¼, ÀúÀÚ´Â °¡»óÀÇ ºñÇà±â Ç¥ ÆÇ¸Å ȸ»ç¸¦ ÀÌ¿ëÇÑ º¸¾È ROI¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥ÇÏ¿´´Ù. ±×·¯ÇÑ °è»êÀº ÁÖ·Î ¸î Àϰ£ÀÇ ÀÛ¾÷ Áߴܰú ¾÷¹« Áß´Ü È®·ü(°¡´É¼º)À» °öÇÑ ±× ȸ»ç¿¡ ¹ÌÄ¡´Â ¿µÇâ Á¤µµ¿¡ ±Ù°ÅÇÑ °ÍÀÌ´Ù. ±×¸®°í ¸î Àϰ£ÀÇ ¼ø¸ÅÃâÀÌ ¾Æ´Ñ ÃѸÅÃâÀ» ±Ù°Å·Î °á·ÐÀ» ³»·È´Ù. Ʋ¸²¾øÀÌ È¸»ç´Â ÇÏ·ç ¿µ¾÷À» ¾È Çß´Ù°í ÇØ¼ ¹Ýµå½Ã ±×¸¸ÅÀÇ Çö±Ý ¼ø¼öÀÔÀÌ ÁÙ¾îµå´Â °ÍÀº ¾Æ´Ï´Ù. ºñÇà±âÇ¥ ÆÇ¸Å ȸ»çÀÇ °æ¿ì¿¡ ÀÖ¾î¼, ÇÏ·ç¿¡ ¹é¸¸ ´Þ·¯ÀÇ ºñÇà±âÇ¥ ÆÇ¸Å ±Ý¾×À» ¼ÕÇØº¼ ¼ö ÀÖÁö¸¸, ±×µéÀÌ ºñÇà±âµéÀÇ ¸ðµç Á¼®¿¡ ´ëÇØ ȯºÒÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÊ¿¬ÀûÀ¸·Î Àçȳª ¼ºñ½º¸¦ ÀçÆÇ¸ÅÇÏ´Â ÀÎÅÍ³Ý »óÀÇ ¸¹Àº ȸ»çµé¿¡ ÀÖ¾î¼, Ưº°È÷ °æÀïÀûÀ¸·Î ÆÇ¸Å ÀÌÀÍÀ» ³·Ãß´Â Á¤µµ¸¦ °¨¾ÈÇϸé ÃѼöÀÔ ±Ý¾×°ú ¼ø¼öÀÔ ±Ý¾×ÀÇ Â÷À̰¡ »ó´çÇÒ ¼ö ÀÖ´Ù. ºÒÇàÇϰԵµ, ÀϺΠÁ¦Á¶¾÷ü³ª ºÐ¼®°¡µéÀº ±×·± ±ÞÁ¶µÈ °è»ê¿¡ ±Ù°ÅÇÏ¿© º¸¾È ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù.
°³¼±µÈ À§Çè ºÐ¼®
À̰ÍÀº º¸¾ÈÀÌ À繫Àû ¿µÇâÀ» ³¢Ä¡´Â ¾Ê´Â À§ÇùÀ̶ó°í ¸»ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¸Áö¸¸, ´Ü¼øÇÑ ROI º¸´Ù ´õ ³ªÀº °è»ê ¹æ½ÄÀ¸·Î »ó¼¼ÇÑ ºñ¿ë/È¿°ú ºÐ¼®ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. À̰ÍÀº Áï°¢ÀûÀ¸·Î ÁÖ¸ñ¹Þ´Â ÅõÀÚ»Ó¸¸ÀÌ ¾Æ´Ï¶ó, °í¿ë, ÈÆ·Ã, ¿ÜºÎ »ç¿ëÀÚ¿ÍÀÇ »óÈ£ÀÛ¿ëÀÇ º¯È, µîµîÀÇ ¹«ÇüÀÇ ºñ¿ë°ú ÀÌÀͱîÁöµµ È®´ëÇÏ¿© °í·ÁÇÑ´Ù. À̷νá ȸ»çµéÀº ¹ÙÀÌ·¯½º ¹é½Å °°Àº ´õ¿í ½Ã±ÞÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ ÅõÀÚ¸¦ ãÀ» Çʿ伺ÀÌ ÀÖ´Ù. »ç¶÷Àº À§Çè¿¡ °üÇÑ ±Ùº»ÀûÀÎ ¹ÏÀ½À» »ó±âÇØ¾ß ÇÑ´Ù: À§ÇèµéÀº °¨¼ÒµÉ ¼ö´Â ¾ø°í, ¿ÀÁ÷ ÀÌÀüµÇ°Å³ª °ü¸®µÉ »ÓÀÌ´Ù. ¸¸¾à ÀÇÇÐÀÌ ¸ðµç °£ÁúȯÀ» ¸·À» ¼ö ÀÖ´Â ½ÅºñÇÑ ¾Ë¾àÀ» °³¹ßÇÏ¿´´õ¶óµµ, Á×À½¿¡ ´ëÇÑ »ç¶÷ÀÇ À§ÇèÀº ³·¾ÆÁöÁö ¾Ê´Â´Ù – ´Ù¸¥ ¿øÀο¡ ÀÇÇÑ Á×À» À§ÇèÀÌ µû¶ó¼ ³ô¾ÆÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸, ´Ù¸¥ À§ÇèÀº ¶Ç ´Ù¸¥ ŵµ¸¦(ȤÀº ´ëÃ¥À») ÃëÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¾î¶² ¼Ö·ç¼ÇÀ» °Á¶Çϴ ȸ»çµéÀº Á¾Á¾ º¸´Ù ±ä±ÞÇÑ ¿ä±¸¸¦ ¹«½ÃÇÑ´Ù.
ºÐ¼®°¡µé¿¡ ÀÇÇØ µµ¿òÀ» ¹Þ´Â ¼ö¸¹Àº Á¶Á÷µéÀº ±â¼úÀÌ ÀڽŵéÀÇ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇÑ ¸¸º´ÅëÄ¡¾àÀ» Á¦°øÇÒ °ÍÀ̶ó°í »ý°¢Çϰí ÀÖ´Â °Í °°´Ù. ±â¾÷µéÀº ÀüºÎ´Â ¾Æ´ÏÁö¸¸ º¸¾È Ä§ÇØÀÇ »ó´çÇÑ ºÎºÐÀÌ (°íÀÇÀûÀ̰ųª À߸øµÈ ±¸¼º(misconfiguration)¿¡ ±âÀÎÇÏ´Â °ÍÀÌ ¾Æ´Ñ°¡ ÇÏ´Â) ¿ÜºÎ°¡ ¾Æ´Ñ ³»ºÎÀÎ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù´Â Áõ°Å¸¦ ¹«½ÃÇØ °¡¸é¼ ¹æÈº®, ħÀÔŽÁö ±×¸®°í ´Ù¸¥ Çϵå¿þ¾î/¼ÒÇÁÆ®¿þ¾î¸¦ À¯³È÷ ã´Â´Ù. º¸¾ÈÀº Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ °üÇÑ °ÍÀ̶ó±â º¸´Ù´Â ¿Ã¹Ù¸¥ ¿î¿µ ÀýÂ÷¿Í ½Ç¹« °üÇà¿¡ °üÇÑ °ÍÀÌ ´õ ¸¹´Ù. ±×·¯ÇÑ °ÇÀüÇÑ ¿î¿µ ÀýÂ÷ ¹× ½Ç¹« °üÇàÀº Áß´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¸®½ÃŰ´Â °Í°ú ±×·¯ÇÑ (Áß´ëÇÑ) µ¥ÀÌÅ͸¦ Ưº°ÇÑ ¹æ¹ýÀ¸·Î Ãë±ÞÇÏ´Â °ÍÀ¸·Î È®´ëµÈ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÇ °æ¿ì, ´Ù¸¥ ´©±º°¡°¡ µ¥ÀÌÅ͸¦ ºÁ¼¶ó±â º¸´Ù´Â ÀÚ±â ÀÚ½ÅÀÌ µ¥ÀÌÅ͸¦ ãÁö ¸øÇؼ »ý±â´Â ¼Õ½ÇÀÌ ´õ Ŭ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡ ÀÖ¾î¼ ÇÊ¿äÇÑ ¿ä±¸´Â ¿¹¸¦ µç´Ù¸é ¿ø°ÝÁö ¹é¾÷ÀåÄ¡·Î µ¥ÀÌÅ͸¦ ÁÖ±âÀûÀ¸·Î ±×¸®°í ü°èÀûÀ¸·Î ¹é¾÷À» ¹Þ´Â °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¸¹Àº ȸ»çµéÀº ħÀÔŽÁö½Ã½ºÅÛ(IDS)À» °®Ãç¾ß¸¸ ÇÑ´Ù°í »ý°¢ÇÑ´Ù. ±×·¸Áö¸¸, ¸¹Àº Àü¹®°¡µéÀº Ưº°È÷ IDSÀÇ ³ôÀº üũ ºñÀ²°ú »ý»êµÇ´Â ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ °í·ÁÇÏ¿© IDSÀÇ °¡Ä¡¿¡ Àǹ®À» °®°í ÀÖ´Ù.
¹°·Ð, Çϵå¿þ¾î¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ºÒÇàÇÏÁö¸¸ ÇÕ¸®ÀûÀÎ ÀÌÀ¯°¡ ÀÖ´Ù: Àڱ⠹æ¾î, °¡²ûÀº ±× ±¸Á¶ÀÇ ´Ù¾çÇÑ ºÎºÐµéÀ» ´Ù·ç´Â °Íó·³ ´Ù¸¥ À̸§À¸·Î ºÒ¸®±âµµ ÇÑ´Ù. Ä§ÇØ (»ç°í)°¡ ¹ß»ýÇÑ °æ¿ì¿¡, IDS°¡ ÀÖ´Ù´Â °ÍÀÌ È¸»ç·Î ÇÏ¿©±Ý ¾î´À Á¤µµ´Â Ã¥ÀÓÀ» ¸éÇÏ°Ô ÇÒ ¼ö´Â ÀÖ´Ù. ¹ý±Ô¿Í °°Àº ¿ÜÀû ¿äÀεéÀÌ ¸¹Àº º¸¾È ÅõÀÚ¿Í ºñÁî´Ï½º ÀÇ»ç°áÁ¤À» Á¿ìÇϰí ÀÖ´Â °Í °°´Ù. ƯÈ÷ °æÀï ȸ»çµé°úÀÇ º¸´Ù ¸¹Àº »óÈ£ ÀÛ¿ë°ú ¾Æ¿ô¼Ò½Ì(outsourcing)¿¡ º¸´Ù ¸¹ÀÌ ÀÇÁ¸Çϰí ÀÖÀ» °æ¿ì, °è¾à ¹× Àǹ«¿¡ ´ëÇÑ ¼¼½ÉÇÑ ÁÖÀǰ¡ Á¡Â÷ Áß¿äÇØÁú °ÍÀÌ´Ù.
º¸¾È º¸Çè
Á¡Â÷ÀûÀ¸·Î, º¸¾ÈÀÌ ºñÁî´Ï½º¸¦ ÇÏ´Â ºñ¿ëÀ¸·Î °£Áֵǰí ÀÖ´Ù. Àڱ⠹æ¾îº¸´Ù ´õ¿í ÁÁÀº Àμ¾Æ¼ºê ¸ÞÄ¿´ÏÁòÀ̶ó¸é ±×°ÍÀº º¸¾È º¸Çè °°Àº °ÍÀÌ µÉ ¼öµµ ÀÖ´Ù. ȸ»ç°¡ ÃëÇÏ´Â º¸¾È ´ëÃ¥ÀÌ Á¡Á¡ ¸¹¾ÆÁö¸é, º¸Çè ºñ¿ëÀº Á¡Á¡ ³·¾ÆÁú °ÍÀÌ´Ù. ¹°·Ð, º¸ÇèÀº ¸î °¡Áö ¾àÁ¡À» °®°í ÀÖ´Ù. ±× Áß ¾î¶² °ÍÀº ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼¸¸ ³ªÅ¸³´Ù. ´ÜÀûÀ¸·Î ¸»ÇØ, º¸ÇèÀº ³×Æ®¿öÅ© »óÀÇ ÇÇÇØ¸¦ Ã¥ÀÓÁú Áغñ°¡ °ÅÀÇ µÇ¾îÀÖÁö ¾Ê´Ù. ¾î¶² ±â¾÷À̳ª ´ëÇÐÀÌ ³×Æ®¿öÅ©ÀÇ ÇýÅø¸ º¸´Âµ¥ ±×Ä¡Áö ¾Ê°í ³×Æ®¿öÅ©¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µç´Ù¸é, (³×Æ®¿öÅ©¿¡) ¿¬°áµÈ ¸ðµç »ç¶÷µé(ÀÎÅÍ³Ý ¼¼°è¶õ ÀÌ ¸ðµç »ç¶÷µéÀ» À§ÇÑ °ÍÀÌ´Ù)µµ ±× ÇýÅÃÀ» ´©¸®°Ô µÈ´Ù. ±×·±µ¥ ³×Æ®¿öÅ© »ç°í°¡ ÀϾ¸é ÀÌ »ç¶÷µéÀº ºÒÇàÇϰԵµ ÃÖ¼ÒÇÑÀÇ °£Á¢ º¸»ó¸¶Àúµµ ¹ÞÁö ¸øÇÏ´Â ÇüÆíÀÌ´Ù. ´õ±¸³ª, º¸ÇèÀº µ¥ÀÌÅÍ ¹× À§ÇèÀÇ ÁýÇÕ È¤Àº ÇÕµ¿¿¡ ÀÇÁ¸Çϴµ¥, À̸¶Àúµµ º¸ÇèÀÇ ´ë»óÀÌ ¾ÈµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ, Á¤º¸ °øÀ¯¿¡ µû¸¥ ¿°·Áµµ - ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡°Å³ª À߸ø º¸µµµÇ´Â °Í - ÀϺΠÀÛ¿ëÇϱ⠶§¹®¿¡ (°øÀ¯ÇÏ´Â) Á¤º¸ ÀÚü°¡ ºÎ½ÇÇÏ´Ù.
ÅõÀÚ¸¦ ÃÖÀûÈÇϰíÀÚ ÇÏ´Â ¼±Çà °úÁ¤ÀÎ º¸¾È ÃøÁ¤Àº °úÇÐ ¸øÁö ¾ÊÀº ÀÎÀ§Àû Á¶ÀÛ(art) »óÅ¿¡ ÀÖ´Ù. (¿ªÀÚÁÖ: ¹ßÇ¥µÇ°í ÀÖ´Â °úÇÐ ³í¹®µé Áß¿¡ µ¥ÀÌÅÍ Á¶ÀÛÀÌ °¡Àå ÆØ¹èÇØ ÀÖÀ½¿¡ ºñÀ¯) ÅõÀÚ¸¦ Á¤´çÈÇϱâ À§ÇÏ¿©, ¡°CIO´Â Áõ¸íÀº ¿øÇϳª, ¾ÆÁ÷ ±× °úÇÐÀ» °³¼±½Ãų µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â »ç¶÷ÀÌ µÇ±â¸¦ ¿øÄ¡´Â ¾Ê´Â´Ù.¡± 1) (¿ªÀÚÁÖ: ³»ºÎ CIOÁ¶Â÷µµ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ¾²±â¸¦ ¿øÇϰí ÀÖÀ½À» ÀǹÌ) ÄÄÇ»ÅÍ º¸¾È Çùȸ(CSI)/¹Ì±¹ ¿¬¹æ ¿¬±¸¼ÒÀÇ Á¶»çó·³ º¸´Ù ³Î¸® ÀοëµÇ°í ÀÖ´Â Á¶»çµéµµ ±× ¹üÀ§´Â Á¦ÇÑÀûÀÌ´Ù. À̵é Á¶»çµµ ´ÙÀ½°ú °°Àº Á¦3ÀÇ ´º½º Á¦¸ñÀ» ¸ØÃß°Ô ÇÏÁö ¸øÇÑ´Ù: ¡°CSI¿¡ µû¸£¸é, ¹Ì±¹ÀÇ »çÀ̹ö ¹üÁË (ÇÇÇØ)°¡ °Ü¿ì 2¾ï2¹é¸¸ ´Þ·¯¸¦ ÇÏÇâÇϰí ÀÖ´Ù.¡± ÃÖ±ÙÀÇ CSI º¸°í¼¸¦ ÀÐÀº »ç¶÷Àº ´©±¸³ª ÀÌ·¯ÇÑ ¼öÄ¡°¡ ¿ÀÁ÷ Á¦ÇÑµÈ ÀÀ´äÀÚ¿¡ ±Ù°ÅÇÑ °ÍÀ̶ó´Â °ÍÀ» ¾Ë °ÍÀ̸ç, ¶ÇÇÑ ±×·¯ÇÑ CSI ¿¬±¸°¡ Æ÷°ýÀûÀ̰í, ´ëÇ¥ÀûÀ̰í ȤÀº °úÇÐÀûÀ̶ó´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù.
º¸¾ÈÀ̶õ ¡°µµ ¾Æ´Ï¸é ¸ð¡±°¡ ¾Æ´Ï´Ù. º¸¾ÈÀº ±×ÀÇ È¿°ú»Ó¸¸ ¾Æ´Ï¶ó, º¸¾ÈÀÌ ¹ÌÄ¡´Â °÷°ú ¹ÌÄ¡Áö ¸øÇÏ´Â °÷ÀÌ ÀÖ´Ù. Ä«³×±â ¸á·Ð ´ëÇп¡ ÀÖ´Â CERT Á¶Á¤ ¼¾ÅÍÀÇ ºÐ¼® °°Àº ¼ö¸¹Àº ¿¬±¸°¡ º¸¿©ÁÖµíÀÌ ´Ù¸¥ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀº ¼·Î ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù.2) ±Ô¸ð°¡ Å« ȸ»çµéÀº Á¤º¸ º¸¾È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇÒ ¼ö ÀÖÁö¸¸, ¼ö¸¹Àº Áß¼Ò È¸»çµéÀº Á¡Á¡ Ãë¾àÇØÁö°í ÀÖ´Ù. ´Ù½Ã ¾ÕÀ¸·Î µ¹¾Æ°¡¸é, ÀÌ·± ÀÛÀº ȸ»çµéÀº º¸¾È¿¡ ´ëÇØ¼ ±×¸® ¿°·ÁÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀ» ¿ì¸®´Â ÀνÄÇØ¾ß ÇÑ´Ù- ±×µéÀÇ ÇÙ½É ¿ª·®Àº ƯÁ¤ Àçȳª ¼ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖÁö, IT ÃÖ° ±â¾÷ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾ÈÀ» ´Ù·ç´Â ÀÌ·± ¾î·Á¿òÀº IT Á¦Ç° ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±Ùº»Àû ¼³°è¿Í °ü·ÃÀÌ ÀÖ´Ù. ºÐ¼®°¡, ÇÐÀÚ ±×¸®°í ½Ç¹«ÀÚµéÀ» À§ÇÑ ÇѰ¡Áö ¸ñÇ¥´Â º¸¾ÈÀÇ °æÁ¦Àû ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ¾ö°ÝÇÏ¸é¼ ¼ö¿ë°¡´ÉÇÑ ¹æ¹ý·ÐÀ» °ø±ÞÇÏ´Â °ÍÀÌ´Ù.
Endnotes
1 Berinato, S.; "Finally, a Real Return on Security Spending," CIO Magazine, 15 February 2003 2 Moitra, S. D. and S. L. Konda; The Survivability of Network Systems: An Empirical Analysis, Pittsburgh, Software Engineering Institute/Computer Emergency Response Team Technical Report, Pennsylvania, USA, 2000
Rahul Tongia, Ph.D. is a faculty member at Carnegie Mellon University (CMU), in the School of Computer Science and the Department of Engineering and Public Policy. His research is on infrastructure development, focusing on interdisciplinary issues of technology, policy, economics and security. He has dozens of presentations and publications relating to IT and other technology. He is presently developing material for a new program in networking and security at CMU.
Kanika Jain is an IS/IT professional with interests in IT auditing and control, security and risk management.
¿ø¹®À» º¸½Ã·Á¸é ¸µÅ©¸¦ ¿©½Ê½Ã¿À.
|
|
|
|
|
|