¾È³çÇϼ¼¿ä, ISACA ȸ¿ø ¿©·¯ºÐ.
ISACA¿¡¼ ¡°APT °ø°Ý ÀνĿ¡ °üÇÑ »çÀ̹ö º¸¾È ¼³¹® °á°ú¡±¸¦ ¹ßÇ¥ÇÏ¿´½À´Ï´Ù.
°ü·ÃÀڷḦ ÷ºÎÇÕ´Ï´Ù.
Âü°íÇϽñ⠹ٶø´Ï´Ù.
¹ø¿ª : À±¼®Áø °í¹®(Ernst & Young ÇÑ¿µÈ¸°è¹ýÀÎ ÆÄÆ®³Ê)
è º» ÀÚ·á´Â ¡°ISACA Áö½Ä Ç°Áú°ü¸® Á¦µµ¡±ÀÇ ½ÉÀǸ¦ ¹Þ¾Ò½À´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
»ç¹«±¹ µå¸².
ISACA, APT°ø°Ý ÀνĿ¡ °üÇÑ »çÀ̹ö º¸¾È ¼³¹® °á°ú ¹ßÇ¥
ISACA »çÀ̹öº¸¾È ¼³¹®Á¶»ç¿¡ ÀÀ´äÇÑ ±â¾÷µé Áß 20%°¡ APT °ø°ÝÀ» °æÇèÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Àü¼¼°è 180¿© °³ ³ª¶ó¿¡ 10¸¸ ¸í ÀÌ»óÀÇ È¸¿øÀ» º¸À¯ÇÏ°í Á¤º¸ ½Ã½ºÅÛ º¸Áõ ¹× º¸¾È, ±â¾÷ÀÇ IT °Å¹ö³Í½º¿Í °æ¿µ, IT °ü·Ã À§Çè ¹× ±ÔÁ¤ Áؼö¿¡ °üÇÑ Áö½Ä, ÀÚ°Ý Á¦µµ ÁÖ°ü, ±³À°À» Á¦°øÇÏ°í ÀÖ´Â ºñ¿µ¸® ±¹Á¦ÇùȸÀÎ ISACA°¡ 1,500¸í ÀÌ»óÀÇ º¸¾È Àü¹®°¡¸¦ ´ë»óÀ¸·Î ½Ç½ÃÇÑ »çÀ̹öº¸¾È ¼³¹® Á¶»ç°á°ú¿¡¼ ÀÀ´äÀÚÀÇ 20% ÀÌ»óÀÌ APT(Áö´ÉÇü Áö¼Ó À§Çù) °ø°ÝÀ» °æÇèÇÏ¿´´Ù°í ´äÇß´Ù. Àüü ÀÀ´äÀÚÀÇ 94%´Â APT°¡ ±¹°¡ º¸¾È ¹× °æÁ¦Àû ¾ÈÁ¤¿¡ »ó´çÈ÷ À§ÇùÀûÀÎ ¿ä¼ÒÀÓ¿¡µµ ºÒ±¸ÇÏ°í ´ëºÎºÐÀÇ ±â¾÷µéÀº ¾ÆÁ÷µµ À̸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Â È¿°úÀûÀÎ ±â¼úÀ» µµÀÔÇÏ°í ÀÖÁö ¾Ê´Ù°í ¹àÇû´Ù.
À̹ø ¼³¹®¿¡¼ º¸¾È´ã´çÀÚµéÀºAPT °ø°ÝÀ¸·Î ÀÎÇÑ °¡Àå Å« ÇÇÇØ·Î ±â¾÷ÀÇ ÁöÀû ÀÚ»ê À¯Ãâ°ú °í°´ ¶Ç´Â Á÷¿øÀÇ °³ÀÎ ½Äº° Á¤º¸(PII) À¯ÃâÀ» ²Å¾ÒÀ¸¸ç ÀÀ´äÀÚÀÇ 87%´Â BYOD(bring your own device: °³ÀÎÀÇ ÈÞ´ë¿ë ±â±â¸¦ ¾÷¹«¿¡ È°¿ëÇÏ´Â »ç·Ê) Ãß¼¼¿Í ±â±âÀÇ ·çÆà ¶Ç´Â Å»¿Á ÇàÀ§°¡ °áÇյǾî APT °ø°ÝÀÇ ¼º°ø·üÀÌ ³ô¾ÆÁø´Ù°í ÀνÄÇÏ°í ÀÖ¾ú´Ù. 60% ÀÌ»óÀÌ APT °ø°Ý¿¡ ´ëóÇÒ ¼ö ÀÖ´Â Áغñ°¡ µÇ¾î ÀÖ´Ù°í ´äÇßÁö¸¸ APT¸¦ Â÷´ÜÇϱâ À§ÇØ ±â¾÷µéÀÌ °¡Àå ³Î¸® »ç¿ëÇÏ°í ÀÖ´Â ÅëÁ¦ ±â¼ú·Î´Â ¾ÈƼ¹ÙÀÌ·¯½º¿Í ¾ÈƼ¸Ö¿þ¾î°¡ 95%, ¹æȺ®°ú °°Àº ³×Æ®¿öÅ© °æ°è ±â¼úÀÌ 93%¸¦ ÀüÅëÀûÀÎ º¸¾È ±â¼úÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ¾ú´Ù. APT °ø°Ý À§Çù¿¡ ´ëÇÑ ÀνÄÀÌ ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í 80% ÀÌ»óÀÇ ÀÀ´äÀÚ°¡ ±â¾÷ÀÌ APT¸¦ Â÷´ÜÇϱâ À§ÇØ Æ¯ÈµÈ º¸¾È ¼Ö·ç¼Ç µµÀÔÀº ÇÏ°í ÀÖÁö ¾Ê´Ù ´äÇß´Ù.
ISACAÀÇ ±¹Á¦ ºÎȸÀåÀÎ Christos Dimitriadis ¹Ú»ç´Â ±âÁ¸ÀÇ »çÀ̹ö À§ÇùµéÀº ù ¹ø° Ç¥Àû¿¡ ħÅõÇÏÁö ¸øÇÒ °æ¿ì ´Ù¸¥ °ø°ÝÀ¸·Î ¹æÇâÀ» µ¹¸®Áö¸¸ APT´Â ¸ñÀûÀ» ´Þ¼ºÇÒ ¶§±îÁö Ç¥Àû¿¡ ´ëÇÑ Ä§Åõ¸¦ Áö¼ÓÀûÀ¸·Î ½ÃµµÇϸç ħÅõ¿¡ ¼º°øÇÑ ÈÄ¿£ ÀÚ½ÅÀ» °¨Ã߰ųª ÇÊ¿ä ½Ã À§ÀåÀ» ÇÒ ¼ö Àֱ⠶§¹®¿¡ À̸¦ ŽÁöÇϰųª Â÷´ÜÇϱⰡ ¸Å¿ì ¾î·Æ´Ù¶ó°í ¾ð±ÞÇÏ°í APT¸¦ Â÷´ÜÇϱâ À§Çؼ± ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇÑ ÀÎ½Ä ±³À°À» ½Ç½ÃÇÏ°í, ÀûÀýÇÑ ´ëÀÀÀ» À§ÇØ º¸¾È ¾÷ü¿ÍÀÇ °è¾àÀ» °³Á¤ÇÏ°í ±â¼úÀû Á¦¾î ±â´ÉÀ» ±¸ÇöÇÏ´Â µîÀÇ ´Ù¾çÇÑ º¸¾È ³ë·ÂÀÌ ¿ä±¸µÈ´Ù ¶ó°í ¹àÇû´Ù.
¿¬±¸ °á°úÀÇ Àü¹®Àº www.isaca.org/cybersecurity¿¡¼ ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
ISACA¿¡ ´ëÇÏ¿©
ISACA¢ç (www.isaca.org)´Â ¼¼°è 180¿© °³ ³ª¶ó¿¡ 10¸¸ ¸í ÀÌ»óÀÇ È¸¿øÀ» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, Á¤º¸ ½Ã½ºÅÛ º¸Áõ ¹× º¸¾È, ±â¾÷ÀÇ IT °Å¹ö³Í½º¿Í °æ¿µ, IT °ü·Ã À§Çè ¹× ±ÔÁ¤ Áؼö¿¡ °üÇÑ Áö½Ä, ÀÚ°Ý Á¦µµ ÁÖ°ü, Ä¿¹Â´ÏƼ, Áö¿ø, ±³À°À» Á¦°øÇÏ´Â ¼¼°èÀûÀ¸·Î ÀÎÁ¤ ¹Þ´Â ¼±µÎ ±â°üÀÔ´Ï´Ù. 1969³â¿¡ ¼³¸³µÈ ºñ¿µ¸® µ¶¸³ ±â°üÀÎ ISACA´Â ±¹Á¦È¸ÀǸ¦ ÁÖ°üÇÏ°í ISACA¢ç JournalÀ» Ãâ°£ÇÏ¸ç ±¹Á¦ Á¤º¸ ½Ã½ºÅÛ °¨»ç ¹× ÅëÁ¦ Ç¥ÁØÀ» °³¹ßÇÏ¿© ȸ¿øµéÀÌ Á¤º¸ ½Ã½ºÅÛÀ» ½Å·ÚÇÏ°í °¡Ä¡¸¦ ´©¸± ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ ¿Ü¿¡µµ Àü¼¼°èÀûÀ¸·Î ±ÇÀ§¸¦ ÀÎÁ¤ ¹Þ´Â ±¹Á¦ °øÀÎÁ¤º¸ ½Ã½ºÅÛ °¨»ç(CISA), ±¹Á¦°øÀÎÁ¤º¸º¸È£Ã¥ÀÓÀÚ(CISM), ±¹Á¦°øÀÎ IT °Å¹ö³Í½º Àü¹®°¡(CGEIT) ¹× ±¹Á¦°øÀÎÁ¤º¸½Ã½ºÅÛ ÅëÁ¦À§ÇèÀü¹®°¡(CRISC) ÀÚ°Ý Á¦µµ¸¦ ÅëÇØ IT ±â¼ú°ú Áö½ÄÀ» ¿¬¸¶ÇÏ°í ÀÎÁõ ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ½À´Ï´Ù.
|