»çÀ̹öº¸¾ÈÀº ±â¾÷ Áß¿ª½ÇÀÇ ÇÙ½É ÀÇÁ¦·Î ºÎ»óÇßÁö¸¸ ´ëºÎºÐÀÇ ÃÖ°íÁ¤º¸º¸¾ÈÃ¥ÀÓÀÚ(CISO)´Â ÀÓ¿ø ÀÚ¸®¸¦ ¾òÁö ¸øÇϰí Àִ°ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ISACA¿Í RSAÄÁÆÛ·±½º(RSA Conference)°¡ ½Ç½ÃÇÑ Á¶»ç¿¡ µû¸£¸é ¼³¹®¿¡ ÀÀÇÑ »çÀ̹öº¸¾È ¹× Á¤º¸º¸¾È Àü¹®°¡ÀÇ 82%´Â ÇØ´ç ±â¾÷ ÀÌ»çȸ°¡ »çÀ̹ö º¸¾ÈÀ» ¿ì·Á ¶Ç´Â ¸Å¿ì ¿ì·ÁÇϰí ÀÖ´Ù°í ´äÇß´Ù. ÇÏÁö¸¸ CISO Àϰö ¸í Áß ÇÑ ¸í(14%) ¸¸ÀÌ CEO¿¡°Ô Á÷º¸Çϰí ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
‘ISACA/RSAÄÁÆÛ·±½º »çÀ̹öº¸¾È ÇöȲ ¿¬±¸’(ISACA/RSA Conference State of Cybersecurity study, http://goo.gl/sjXy44)¿¡ µû¸£¸é º¸¾È Àü¹®°¡ÀÇ 74%°¡ 2016³â »çÀ̹ö °ø°ÝÀ» ¿¹»óÇϰí 30%´Â ¸ÅÀÏ ÇÇ½Ì °ø°ÝÀ» °æÇèÇϰí ÀÖ´Â »óȲ¿¡¼ ÃÖ°íÀ§ °æ¿µÁøÀÇ °ßÇØ¿Í ½ÇÁ¦ Á¶Ä¡ »çÀÌ¿¡ ÀÌ °°Àº °ÝÂ÷°¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Á¦´ÏÆÛ ·ÎÀ©½ºÅ°(Jennifer Lawinski) RCAÄÁÆÛ·±½º ÆíÁýÀåÀº “ÃÖ°íÀ§ ÀÓ¿ø »çÀÌ¿¡ »çÀ̹ö º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇÑ ÀÌÇØ°¡ ³ô¾ÆÁö°í ÀÖÀ½ÀÌ °¨ÁöµÇÁö¸¸ °³¼±µÇ¾î¾ß ÇÒ ¿©Áö°¡ ¿©ÀüÈ÷ ¸¹´Ù”°í ¹àÇû´Ù. ±×´Â “CISOÀÇ ´ë´Ù¼ö´Â ¿©ÀüÈ÷ CIO¿¡°Ô º¸°í¸¦ Çϰí ÀÖÀ¸¸ç ÀÌ´Â »çÀ̹ö º¸¾ÈÀÌ ºñÁî´Ï½º ¹®Á¦¶ó±â º¸´Ù´Â ±â¼úÀû ¹®Á¦·Î ¿©°ÜÁö°í ÀÖÀ½À» º¸¿©ÁØ´Ù”°í ÁöÀûÇÏ°í “À̹ø ¼³¹®Àº ÇâÈÄ Á¤º¸º¸¾È Ä¿¹Â´ÏƼÀÇ ¼ºÀå ±âȸ¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ºÒÀÏÄ¡¸¦ º¸¿©ÁØ´Ù”°í ºÐ¼®Çß´Ù.
»çÀ̹ö º¸¾È ±â¼ú °ÝÂ÷´Â ±× ÀÚü·Î ±â¾÷ ¾ÈÀüÀ» À¯ÁöÇÏ´Â µ¥ À§ÇùÀÌ µÇ°í ÀÖ´Ù. Áö³ÇØ Á¤º¸ º¸¾È ÆÀÀÇ »ç°í °¨Áö ¹× ´ëÀÀ ´É·Â¿¡ ÀڽۨÀ» º¸ÀÎ º¸¾È Àü¹®°¡ ºñÀ²Àº 2014³â(87%)¿¡ ºñÇØ Ç϶ôÇÑ 75%·Î 12 Æ÷ÀÎÆ® °¨¼ÒÇß´Ù. 75% °¡¿îµ¥ 10¸í Áß 6¸íÀº ÆÀ¿øµéÀÌ °£´ÜÇÑ »çÀ̹ö º¸¾È °ø°ÝÀ» ³Ñ¾î¼´Â ¹®Á¦¿¡´Â ´ëóÇÒ ¼ö ¾øÀ¸¸®¶ó ¿©±â´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶ÇÇÑ Ã¤¿ë ´ç½Ã ÃæºÐÇÑ ÀÚ°ÝÀ» °®Ãá ¾÷¹« Áö¿øÀÚ°¡ Àý¹Ý¿¡ ¸ø ¹ÌÄ£´Ù°í ´äÇÑ ÀÀ´äÀÚ°¡ 1³â ¸¸¿¡ 50%¿¡¼ 59%·Î Áõ°¡Çß´Ù. 27%´Â »çÀ̹ö º¸¾È ´ã´çÀÚ¸¦ Ãæ¿øÇÏ´Â µ¥ 6°³¿ùÀÌ ¼Ò¿äµÆ´Ù°í ÀÀ´äÇßÀ¸¸ç ÀÌ´Â 2014³â¿¡ ºñÇØ 3% Áõ°¡ÇÑ ¼öÄ¡´Ù.
·Ð ÇìÀÏ(Ron Hale) ISACA ÃÖ°íÁö½ÄÃ¥ÀÓÀÚ´Â “ÇöÀç »çÀ̹ö º¸¾È ±â¼ú ¼öÁØ¿¡ ´ëÇÑ È®½ÅÀÌ ºÎÁ·ÇÑ °ÍÀº ±³À°¿¡ ´ëÇÑ ÀüÅëÀû Á¢±ÙÀÌ ¹ÌÈíÇÏ´Ù´Â ¶æ”À̶ó¸ç “»çÀ̹ö º¸¾È ±â¼ú °ÝÂ÷¸¦ ¸Þ¿ì°í ¸·°ÇÑ »çÀ̹ö ÀηÂÀ» È¿°úÀûÀ¸·Î °³¹ßÇÏ´Â µ¥´Â ÇöÀå Áß½É, ±â¼ú Á᫐ ±³À°ÀÌ ´ë´ÜÈ÷ Áß¿äÇÏ´Ù”°í °Á¶Çß´Ù.
À̹ø ¼³¹®Àº »çÀ̹öº¸¾È ¶Ç´Â Á¤º¸ º¸¾ÈÀ» ÁÖ¿ä ¾÷¹«·Î ²ÅÀº Àü¹®°¡ÀÇ »óȲ ÀνÄÀÌ ÇöÀúÈ÷ ºÎÁ·ÇÔÀÌ ±Ø¸íÈ÷ µå·¯³µ´Ù.
· 24%´Â 2015³â »ç¿ëÀÚ ½Å¿ø Á¤º¸ÀÇ µµ³ ¿©ºÎ¸¦ ¾ËÁö ¸øÇß´Ù. · 24%´Â ¾î¶² À§Çù ÇàÀ§ÀÚ°¡ ÇØ´ç ±â¾÷À» °ø°ÝÇß´ÂÁö ¾ËÁö ¸øÇß´Ù. · 23%´Â ÇØ´ç ±â¾÷ÀÌ Áö´ÉÇü Áö¼Ó À§Çù(APT) °ø°ÝÀ» ¹Þ¾Ò´ÂÁö ¿©ºÎ¸¦ ¾ËÁö ¸øÇß´Ù. · 20%´Â ±â¾÷ ÀÚ»êÀÇ º¿³Ý(botnet) ¿ëµµ·Î µµ³µÆ´ÂÁöÀÇ ¿©ºÎ¸¦ ¾ËÁö ¸øÇß´Ù.
´ëºÎºÐÀÇ CISO°¡ ±â¾÷ÀÇ ±â¼ú ºÎ¼¿¡ ÆíÀçµÅ ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í ¿ÃÇØ ¿¬±¸¿¡¼´Â »çÀ̹ö º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁ³´Ù´Â °í¹«ÀûÀÎ Á¶ÁüÀÌ ³ªÅ¸³µ´Ù. ¼³¹® ÀÀ´äÀÚÀÇ 61%´Â ¿ÃÇØ ÀÚ»çÀÇ »çÀ̹ö º¸¾È ¿¹»êÀÌ Áõ°¡µÉ °ÍÀ¸·Î ±â´ëÇßÀ¸¸ç 75%´Â ÇØ´ç ±â¾÷ÀÇ »çÀ̹ö º¸¾È Àü·«ÀÌ È¸»ç ¸ñÇ¥¿Í º¸Á¶¸¦ ¸ÂÃß°í ÀÖ´Ù°í ´äÇß´Ù.
À§±â°ü¸®°æ¿µ - ÇÑÁöÇö±âÀÚ |