ȸ»ç¼Ò°³¼­ º¸±â

ÁÖ¸Þ´º¹Ù·Î°¡±â º»¹®¹Ù·Î°¡±â
°¨¼º¡¤¿­Á¤¡¤µµÀüÀÌ °¡µæÇÑ º¸¾È°°Áö ¾ÊÀº 'º¸¾ÈÀ̾߱â'

À̽´/ÅäÅ©

Á¶È¸¼ö 772
Á¦¸ñ »ê¾÷/»çÀ̹öº¸¾È ÁÖ¿ä À̽´ – ¸ðµç ´Ü°è¿¡¼­ ¼ÒÇÁÆ®¿þ¾î¿¡ º¸¾ÈÀ» °áÇÕÇØ¾ß
ÀÛ¼ºÀÚ onesecure
ÀÛ¼ºÀÏÀÚ 2019-03-21

OT º¸¾È °³¼±¿¡ ´ëÇØ °ü½ÉÀÌ Á¡Á¡ ´õ Áõ´ëµÇ°í ÀÖÁö¸¸ ±× °Í¸¸À¸·Îµµ ºÎÁ·ÇÏ´Ù. ¿Ö³ÄÇÏ¸é °¡Æ®³Ê(Gartner) Á¶»ç¿¡ µû¸£¸é 2020³â±îÁö 210¾ï ´ëÀÇ

±â°èµéÀÌ ÀÎÅͳݿ¡ ¿¬°áµÉ °ÍÀ̸ç, ´õ Á¤±³ÇÑ À§Çè ¿ä¼Ò¿¡ ´õ ¸¹ÀÌ ³ëÃâµÉ °ÍÀ̱⠶§¹®ÀÌ´Ù. ÀÌ·± À§Çè ¿ä¼Òµé¿¡ ´ëÀÀÇϱâ À§ÇØ ¿ì¸®´Â ´Ü¼øÈ÷

µ¥ÀÌÅ͸¸ º¸È£ÇÏ·Á°í ÇØ¼­´Â °ï¶õÇÏ´Ù. ¸ðµç ´Ü°è¿¡¼­ ±â°è¿Í ¼ÒÇÁÆ®¿þ¾î¿¡ º¸¾ÈÀ» °áÇÕÇÏ¿© ¿¬°áµÈ ±â±âµé°ú ÀÎÇÁ¶ó¸¦ º¸È£ÇØ¾ß ÇÑ´Ù.

ÄÁÆÛ·±½º¿¡¼­´Â ±â¾÷ÀÇ »ê¾÷ ÀÚ»êÀ» º¸È£ÇÏ´Â °Í¿¡ ´ëÇÑ Åä·ÐÀÌ ÀÌ·ç¾îÁ³´Ù. ƯÈ÷ Áß¿äÇÑ µÎ °¡Áö ÁÖÁ¦¸¦ CISO(Á¤º¸ º¸È£ ÃÖ°íÃ¥ÀÓÀÚ) ¿øÅ¹È¸ÀÇ¿Í ºÐ°ú

¼¼¼Ç¿¡¼­ ³íÀÇÇÏ¿´´Ù. ù°´Â (³×Æ®¿öÅ© Ȱµ¿ºÎÅÍ »ç¿ëÀÚ¿Í ¾îÇø®ÄÉÀÌ¼Ç °Åµ¿¿¡ À̸£´Â) ¸ðµç °Í¿¡ ´ëÇÑ °¡½Ã¼º(visibility of everything)ÀÌ´Ù.

ÀÌ·¯ÇÑ °¡½Ã¼ºÀº ´Ù¾çÇÑ ±Ô¸ðÀÇ »ê¾÷°ú ±â°üµé¿¡°Ô ÃÖ¿ì¼± ¼øÀ§ °ü½É »çÇ×À̶ó´Â Á¡ÀÌ´Ù. µÑ°·Î, ³×Æ®¿öÅ© ±â¹Ý º¸È£¿¡¼­ °³º° µð¹ÙÀ̽ºÀÇ °¡»ó

¹æÈ­º®°ú »ý»ê½Ã½ºÅÛÀÇ ¿£µåÆ÷ÀÎÆ®(Endpoint) º¸¾ÈÀ¸·Î »çÀ̹ö º¸¾È º¸È£ Ãß¼¼°¡ À̵¿Çϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÀÌ·± Æ®·»µå´Â ¸í¹éÇØÁö°í ÀÖ´Ù. IT¸¸ÀÌ

¾Æ´Ï¶ó »ê¾÷ ȯ°æ¿¡¼­µµ º¸È£ ´ë»óÀÌ Á¡Â÷ °³º° ÀÚ»êÀ¸·Î À̵¿Çϰí ÀÖ´Ù. Àü ¹Ì±¹ ±¹Åä¾Èº¸ºÎ Àå°üÀÌÀÚ ¾Ö±¹¹ý(Patriot Act)À» ±â¾ÈÇÑ ¸¶ÀÌŬ

óÅäÇÁ(Michael Chertoff )´Â »ê¾÷ Á¦¾î ½Ã¼³ÀÌ ¹Ì·¡°¡ ¾Æ´Ñ ¹Ù·Î Áö±Ý ÀÌ ¼ø°£¿¡µµ ¾ó¸¶³ª ħÅõ¿¡ Ãë¾àÇÑÁö ¼³¸íÇϸ鼭, ÀÌ·± º¯È­ÀÇ Çʿ伺À» °­Á¶Çß´Ù.

¡°µ¥ÀÌÅ͸¸ º¸È£Çؼ­´Â ¾ÈµË´Ï´Ù. ¸ðµç ´Ü°è¿¡¼­ ±â°è¿Í ¼ÒÇÁÆ®¿þ¾î¿¡ º¸¾ÈÀ» °áÇÕÇØ¾ß ÇÕ´Ï´Ù. À̸¦ ÅëÇØ ¿¬°áµÈ ±â°è¿Í

ÀÎÇÁ¶óµµ ÇÔ²² º¸È£Çؾ߸¸ ÇÕ´Ï´Ù.¡±

Takeaways and Themes Security_WurldtechÀÌ·¯ÇÑ º¸¾È ÄÁÆÛ·±½º ´Ü°ñ ÁÖÁ¦µé°ú °ü·ÃÇØ ¿ùµåÅ×Å©(Wurldtech)´Â ÀÌ¹Ì À¯¸®ÇÑ À§Ä¡¿¡ ÀÖ´Ù. ¿ùµåÅ×Å©¿¡¼­ OT ȯ°æÀ» ¿°µÎ¿¡ µÎ°í

¸¸µç ¿É½¯µå(OpShield) Á¦Ç°Àº ÀÌ·± Æ®·»µå¿¡ ´ëÀÀÇϰí ÀÖ´Ù(¸µÅ©). ¿É½¯µå´Â ´ÙÃþ ¹æ¾î º¸È£¸¦ Á¦°øÇϸç, º¹ÀâÇÏ°í °¡È¤ÇÑ »ê¾÷ Á¦¾î

½Ã½ºÅÛ°ú SCADA(°¨½Ã Á¦¾î ¹× µ¥ÀÌÅÍ Ãëµæ) ȯ°æ±îÁö ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¿É½¯µå´Â OT ³×Æ®¿öÅ© »ó¿¡¼­ ¹ß»ýÇÏ´Â ÀÏÀ» º¸¿©ÁÖ´Â °¡½Ã¼ºÀ»

Á¦°øÇϸç, ¸ðµç Ãø¸é¿¡¼­ À§ÇèÀ» °æ°¨½Ã۱â À§ÇØ Á¦¾î ½Ã½ºÅÛ ³×Æ®¿öÅ© »ó¿¡¼­ OT Á¤Ã¥À» ½ÃÇàÇÑ´Ù.
RSAÀÇ CISO(Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ) Ä¿¹Â´ÏƼ¿¡¼­´Â ´ÙÀ½ ÁÖÁ¦¿¡ ´ëÇØ¼­µµ ÀÇ°ß ÀÏÄ¡¸¦ º¸¿´´Ù.
1. ´Ü ÇÑ ¹øÀÇ Æ´À¸·Îµµ (´Ù½Ã ½×±â±îÁö ¼ö ³âÀÌ °É¸®´Â) °í°´ÀÇ ½Å·Ú¸¦ ½É°¢ÇÏ°Ô ÀÒÀ» ¼ö ÀÖ´Ù.
2. ³×Æ®¿öÅ© °æ°è´Â ¾ÇÈ­µÇ°í ÀÖÀ¸¸ç ¿¬°áµÈ ±â±â°¡ ±Þ°ÝÈ÷ Áõ°¡ÇϹǷÎ, °ø°ÝÀڵ鿡°Ô À¯¸®ÇÑ °¡´É¼ºÀÌ Ä¿Áö°í ÀÖ´Ù.
3. ±ÇÇÑÀ» ¹ÞÀº À¯Àúµé¿¡ ÀÇÇÑ µ¹¹ßÀû Ȱµ¿Àº ¿ÜºÎ Á¢¼ÓÀÚº¸´Ù ´õ Å« À§Çè ¿ä¼Ò°¡ µÉ ¼ö ÀÖ´Ù.
4. ±â°üµéÀº ³×Æ®¿öÅ© ³»¿¡ Á¸ÀçÇÏ´Â °ÍÀ» º¸È£ÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃß°í, ¶ÇÇÑ °ø°ÝÀÚµéÀÌ ³»ºÎ °æ·Î¸¦ ã¾Æ³¾ °æ¿ìµµ °¡Á¤ÇØ¾ß ÇÑ´Ù.
»ê¾÷ÀÎÅͳÝÀÌ »ê¾÷ÀÇ º¸¾È ÁöÆòÀ» º¯È­½ÃŰ¸é¼­, ±â°üµéÀº º¸¾È ¹üÀ§¸¦ È®ÀåÇÏ°í ³×Æ®¿öÅ©¿¡ °ü·ÃµÈ ¸ðµç °ÍÀ» ¾Æ¿ì¸£´Â »çÀ̹ö º¸¾È

Àü·«À» Àç°íÇØ¾ß ÇÑ´Ù.

¿ùµåÅ×Å©´Â ±â°üµéÀÌ »çÀ̹ö º¸¾È Àü·«À» ±¸ÃàÇÏ°í °­È­ÇÏ´Â °ÍÀ» µ½´Â ÃÖÀü¼±¿¡ ÀÖ´Ù. »ê¾÷ ÀÚ»êÀ» »çÀ̹ö °ø°Ý¿¡¼­ º¸È£ÇÏ°í »çÀ̹ö °ø°ÝÀÇ

¿µÇâÀ» °æ°¨½Ã۱â À§ÇØ, °í°´µé¿¡°Ô »çÀ̹ö º¸¾ÈÀ» Á¦°øÇÏ´Â µ¥ ÀÖ¾î ¸Å¿ì Áß¿äÇÑ ¿ªÇÒÀ» ¼öÇà ÁßÀÌ´Ù. ÀÌ´Â »ý»ê¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ°Ô Çϸç,

¿¹ÃøÇÏÁö ¸øÇÑ °¡µ¿ Á¤Áö ½Ã°£À» ¹æÁöÇϰí, »ê¾÷ÀÎÅͳÝÀ» Ȱ¿ëÇÒ »õ·Î¿î ±â¼úÀÌ µµÀ﵃ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

°¡Àå À§·Î