Ã¥¼Ò°³
ÀÌ Ã¥Àº º¸¾È ÄÁ¼³ÅÏÆ®°¡ ²À ¾Ë¾Æ¾ß ÇÒ ±âº» »ó½ÄÀ» ´Ù·ç°í ÀÖ´Ù. º¸¾È ÄÁ¼³ÅÏÆ®´Â ±â¾÷À̳ª Á¶Á÷ÀÇ º¸¾È Ãë¾àÁ¡À» ÆľÇÇÏ°í, À̸¦ ÇØ°áÇϱâ À§ÇÑ Àü·«À» Á¦½ÃÇÏ´Â ¿ªÇÒÀ» ¸Ã´Â´Ù. ÀÌ Ã¥Àº ÀÌ·¯ÇÑ º¸¾È ÄÁ¼³ÅÏÆ®°¡ ²À ¾Ë¾Æ¾ß ÇÒ º¸¾È °³³ä, º¸¾È ±â¼ú, º¸¾È °ü¸® µî¿¡ ´ëÇØ »ó¼¼ÇÏ°Ô ¼³¸íÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, º¸¾È ÄÁ¼³ÅÏÆ®°¡ ½ÇÁ¦ ¾÷¹«¿¡¼ ¸¶ÁÖÄ¡´Â ¹®Á¦µé°ú ÇØ°á ¹æ¹ý¿¡ ´ëÇÑ »ç·Êµµ ´Ù·ç°í ÀÖ´Ù. ÀÌ Ã¥À» ÅëÇØ º¸¾È ÄÁ¼³ÅÏÆ®·Î¼ÀÇ ¿ª·®À» Çâ»ó½ÃÅ°°í, ±â¾÷À̳ª Á¶Á÷ÀÇ º¸¾ÈÀ» ´õ¿í ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ´Â ´É·ÂÀ» °®Ãâ ¼ö ÀÖ´Ù.
¸ñÂ÷
ÄÄÇ»ÅÍ ³×Æ®¿öÅ© ¹× ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ±âº» Áö½Ä
ÀϹÝÀûÀÎ º¸¾È À§Çù ¹× Ãë¾à¼º¿¡ ´ëÇÑ ÀÌÇØ
º¸¾È ÇÁ·¹ÀÓ ¿öÅ© ¹× Ç¥ÁØ¿¡ ´ëÇÑ Áö½Ä (¿¹ : ISO 27001, NIST)
º¸¾È Æò°¡ ¹æ¹ý·Ð (¿¹ : ħÅõ Å×½ºÆ®, Ãë¾à¼º ½ºÄµ)
¾ÏÈ£È ¹× ¾ÏÈ£È ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ
¾×¼¼½º Á¦¾î ¹× ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ¹× °ü¸®¿¡ ´ëÇÑ ÀÌÇØ
SIEM (Security Information and Event Management) ½Ã½ºÅÛ
Ŭ¶ó¿ìµå º¸¾È ¹× °¡»óÈ ±â¼ú¿¡ ´ëÇÑ Áö½Ä
¸ð¹ÙÀÏ ÀåÄ¡ º¸¾È ¹× ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÀÌÇØ
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¹× ¾ÈÀüÇÑ ÄÚµù °üÇà
³×Æ®¿öÅ© º¸¾È ÀåÄ¡¿¡ ´ëÇÑ Áö½Ä (¿¹ : ¹æȺ®, ID/IP)
º¸¾È Á¤Ã¥ ¹× ÀýÂ÷¿¡ ´ëÇÑ ÀÌÇØ
±ÔÁ¦ Áؼö ¿ä±¸ »çÇ× (¿¹ : GDPR, HIPAA)
À§Çè °ü¸® ¹× À§Çè Æò°¡ ¹æ¹ý·Ð¿¡ ´ëÇÑ Áö½Ä
À§Çù Áö´É ¹× À§Çù ¸ðµ¨¸µ ÀÌÇØ
º¸¾È ÀÎ½Ä ±³À° ¹× ±³À° ÇÁ·Î±×·¥
»ç°í ´ëÀÀ °èȹ ¹× Å×½ºÆ®¿¡ ´ëÇÑ Áö½Ä
ÀçÇØ º¹±¸ ¹× ºñÁî´Ï½º ¿¬¼Ó¼º °èȹ ÀÌÇØ
¹°¸®Àû º¸¾È Á¦¾î ¹× ¾×¼¼½º °ü¸®
µ¥ÀÌÅÍ ºÐ·ù ¹× µ¥ÀÌÅÍ º¸È£ ±â¼ú¿¡ ´ëÇÑ Áö½Ä
º¸¾È °¨»ç ¹× ±ÔÁ¤ Áؼöº¸°í¿¡ ´ëÇÑ ÀÌÇØ
º¸¾È °Å¹ö³Í½º ¹× À§Çè °ü¸® ÇÁ·¹ÀÓ ¿öÅ©
º¸¾È ¾ÆÅ°ÅØó ¹× ¼³°è ¿øÄ¢¿¡ ´ëÇÑ Áö½Ä
º¸¾È Å×½ºÆ® ¹× °ËÁõ ±â¼ú ÀÌÇØ
º¸¾È ÀÚµ¿È ¹× ¿ÀÄɽºÆ®·¹ÀÌ¼Ç µµ±¸
º¸¾È ºÐ¼® ¹× ±â°è ÇнÀ ±â¼ú¿¡ ´ëÇÑ Áö½Ä
À§Çù »ç³É ¹× »ç°í ´ëÀÀ ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ
SOC (Security Operations Center) ¿î¿µ¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ÀÀ´ä Ç÷¹ÀÌ ºÏ ¹× ÀýÂ÷¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ÆÀ (SIRT) ¿ªÇÒ ¹× Ã¥ÀÓ ÀÌÇØ
º¸¾È »ç°í ´ëÀÀ Åë½Å ¹× Á¶Á¤¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ¹ÝÀÀ ¸Å´º¾ó ºÏ ¹× ÀýÂ÷¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ÈÆ·Ã ¹× ¿¬½À¿¡ ´ëÇÑ ÀÌÇØ
º¸¾È »ç°í ´ëÀÀ µµ±¸ ¹× ±â¼ú
º¸¾È »ç°í ´ëÀÀ ¹®¼ ¹× Áõ°Å ¼öÁý¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ¹ýÀû ¹× ±ÔÁ¦ ¿ä±¸ »çÇ× ÀÌÇØ
º¸¾È »ç°í ´ëÀÀ »ç°í °ü¸® ½Ã½ºÅÛ (IMS)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ »ç°í ¸í·É ½Ã½ºÅÛ (ICS)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ÀÀ±Þ »çÅ ¿î¿µ ¼¾ÅÍ (EOC) ÀÌÇØ
º¸¾È »ç°í ´ëÀÀ °ø¹«¿ø (PIO)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ¿¬¶ô ´ã´çÀÚ (LNO)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ¾ÈÀü Ã¥ÀÓÀÚ ÀÌÇØ (SO)
º¸¾È »ç°í ´ëÀÀ ¿î¿µ ¼½¼Ç (OSC)
º¸¾È »ç°í ´ëÀÀ °èȹ ¼½¼Ç ÃÖ°í (PSC)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ¹°·ù ¼½¼Ç ÃÖ°í (LSC) ÀÌÇØ
º¸¾È »ç°í ´ëÀÀ ±ÝÀ¶ ¹× °ü¸® ¼½¼Ç (FSC)¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ ÀÚ¿ø °ü¸®¿¡ ´ëÇÑ Áö½Ä
º¸¾È »ç°í ´ëÀÀ¿¡ ´ëÇÑ ÀÌÇØ »óÈ£ ¿øÁ¶ °è¾à
º¸¾È »ç°í ´ëÀÀ ÈÄ AARS (After-Accivent Reports) ¹× °³¼± °èȹ¿¡ ´ëÇÑ Áö½Ä