Home > °Ë»ö¸ñ·Ï > ±â»ç»ó¼¼º¸±â
ŸÀÌƲ

[Cover Story] Àηù°¡ Äڷγª ¹ÙÀÌ·¯½º¿Í »çÅõÇÏ´Â »çÀÌ, »çÀ̹ö Å×·¯ È°°³

    ¾È»óÇö ±âÀÚ

    ¹ßÇàÀÏ : 2022.03.11 / W-BIZ B8 ¸é

    Á¾À̽Ź®º¸±â
    ¡ã Á¾À̽Ź®º¸±â

    µðÁöÅÐ ¹ÙÀÌ·¯½º, ±×³ðÀÌ ´Ù½Ã â±ÈÇÑ´Ù

    B7¸é¿¡¼­ °è¼Ó

    ´õ Å« ¹®Á¦´Â »çÀ̹ö ¹üÁË°¡ ¸ÅÇØ ´õ Å©°Ô ´Ã°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. »çÀ̹ö º¸¾È¾÷ü üũÆ÷ÀÎÆ®¸®¼­Ä¡(CPR)´Â "Áö³­ÇØ ±â¾÷ ³×Æ®¿öÅ©¿¡ ´ëÇÑ »çÀ̹ö °ø°ÝÀº Àü³â ´ëºñ 50% Áõ°¡Çß´Ù"¸ç "±â¾÷¸¶´Ù ¸ÅÁÖ 925°ÇÀÇ »çÀ̹ö °ø°ÝÀ» ´çÇÏ´Â µî »ç»ó ÃÖ°íÄ¡¸¦ ±â·ÏÇß´Ù"°í ¹àÇû´Ù. CPR Á¶»ç¿¡ µû¸£¸é, Àü ¼¼°èÀûÀ¸·Î ¸ÅÀÏ Æò±Õ À¥»çÀÌÆ® 3¸¸°³°¡ ÇØÅ·µÆ°í ±â¾÷ÀÇ 60% ÀÌ»óÀº ÃÖ¼Ò ÇÑ °¡Áö Á¾·ù ÀÌ»óÀÇ »çÀ̹ö °ø°ÝÀ» °æÇèÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¼Ö¶óÀ©Áî »çÅ ÀÌÈÄ 1³âµµ ä ¾È µÈ ÀÛ³â 7¿ù¸¸ Çصµ ºñ½ÁÇÑ »çÅ°¡ ´Ù½Ã±Ý ¹ú¾îÁ³´Ù. ¿ø°Ý ¸ð´ÏÅ͸µ°ú ³×Æ®¿öÅ© °ü¸® ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µå´Â ¹Ì±¹ IT ±â¾÷ Ä«¼¼¾ß°¡ ·£¼¶¿þ¾î °ø°ÝÀ» ¹ÞÀ¸¸é¼­ ÀÌ È¸»ç Á¦Ç°À» »ç¿ëÇÏ´Â 1500°³ ±â¾÷À¸·Î ÇÇÇØ°¡ ¹øÁø °ÍÀÌ´Ù. Ä«¼¼¾ß °í°´»ç Áß ÇÑ °÷ÀÎ ½º¿þµ§ ÃÖ´ë ¼öÆÛ¸¶ÄÏ Ã¼ÀÎ Äò(Coop)ÀÇ °æ¿ì °áÁ¦ ½Ã½ºÅÛ ¿À·ù·Î ÀÎÇØ Àü±¹ 800°³ ¸ÅÀåÀ» Àӽà Æó¼âÇϱ⵵ Çß´Ù.

    µðÁöÅÐ ÀüȯÀÌ ºÎäÁú

    »çÀ̹ö ¹üÁË°¡ ±Þ°ÝÈ÷ ºÒ¾î³­ ¹è°æ¿¡´Â ÆÒµ¥¹Í¹ß(Û¡) µðÁöÅÐ ÀüȯÀÌ ÀÖ´Ù. ÆÒµ¥¹ÍÀ¸·Î ÀÎÇØ ¿ø°Ý ±Ù¹«°¡ º¸ÆíÈ­Çϸ鼭 ±â¾÷µé ¿ª½Ã ¸ðµç ¾÷¹« ü°è¸¦ µðÁöÅзΠÀüȯÇß°í, º¸¾ÈÀÌ Å©°Ô °³¼±µÇÁö ¾ÊÀº »óȲ¿¡¼­ ÀÌ·± º¯È­´Â ÇØÄ¿ Áý´ÜÀÌ °ø°ÝÇÒ ¼ö ÀÖ´Â Åë·Î¸¦ ´Ã¸®´Â È¿°ú¸¦ °¡Á®¿Ô´Ù. °¡·É »çÀ̹ö °ø°Ý ¼ö¹ý Áß 40% ÀÌ»óÀ» Â÷ÁöÇÏ´Â ÇǽÌ(phishing)Àº °ÅÀÇ ´ëºÎºÐ ¾Ç¼º Äڵ带 ½ÉÀº ÀüÀÚ¿ìÆíÀ» ÅëÇØ ÀÌ·ïÁø´Ù. ±×·±µ¥ ¿ø°Ý ±Ù¹«¿Í ÇÔ²² ¾÷¹« À̸ÞÀÏ ¹ß¼ÛÀÌ ÆøÁõÇϸ鼭 Á÷ÀåÀεéÀ» ¼ÓÀ̱⠴õ ½¬¿î ȯ°æÀÌ Á¶¼ºµÆ´Ù. MS¿¡ µû¸£¸é, ÀÛ³â 2¿ù À̸ÞÀÏ ¹ß¼Û °Ç¼ö´Â 1³â Àü¿¡ ºñÇØ ¹«·Á 406¾ï°Ç ´Ã¾ú´Ù. IBM ½ÃÅ¥¸®Æ¼´Â "ÇǽÌÀº 2021³â ¹ß»ýÇÑ »çÀ̹ö °ø°Ý Áß 41%¸¦ Â÷ÁöÇØ °¡Àå ÈçÇÑ °æ·Î·Î ¶°¿Ã¶ú´Ù"¸ç "°ø°ÝÀÚµéÀÌ ÇÇ½Ì ÀÛ¾÷À» ÇÒ ¶§ À§ÀåÇÑ »óÀ§ 3°³ ºê·£µå´Â MS¿Í ¾ÖÇÃ, ±¸±Û"À̶ó°í ¹àÇû´Ù. ÀÎÁöµµ¿Í ½Å·Úµµ°¡ ³ôÀº IT ±â¾÷À¸·Î ¹ß¼Ûó¸¦ À§ÀåÇØ À̸ÞÀÏÀ» Ŭ¸¯Çϵµ·Ï À¯ÀÎÇÑ °ÍÀÌ´Ù.

    ÆÒµ¥¹ÍÀ¸·Î °¡¼ÓµÈ Á¤ºÎ±â°ü°ú ±â¾÷µéÀÇ Å¬¶ó¿ìµå(°¡»ó ¼­¹ö¸¦ ÀÌ¿ëÇÑ ¿ø°Ý ÄÄÇ»ÆÃ) Àüȯ ¿ª½Ã »çÀ̹ö º¸¾ÈÀÇ »õ·Î¿î À§Çù ¿ä¼Ò´Ù. ÇöÀç ±â¾÷¸¶´Ù ÀÖ´Â ERP(Àü»çÀûÀÚ¿ø°ü¸®) ½Ã½ºÅÛÀº ¹°·ÐÀÌ°í ³ÝÇø¯½º °°Àº OTT(¿Â¶óÀÎ µ¿¿µ»ó ¼­ºñ½º)¸¶Àú ´ëºÎºÐ Ŭ¶ó¿ìµå¸¦ ±â¹ÝÀ¸·Î ÀÛµ¿µÇ´Âµ¥, Åë»ó AWS(¾Æ¸¶Á¸)³ª ¾ÖÀú(MS), ±¸±Û Ŭ¶ó¿ìµå °°Àº Ŭ¶ó¿ìµå Àü¹® ±â¾÷ÀÇ ¼­ºñ½º¸¦ °øÅëÀûÀ¸·Î ÀÌ¿ëÇÑ´Ù. ij³ª´Ù IT ±â¾÷ ºí·¢º£¸®´Â ¿ÃÇØ »çÀ̹ö º¸¾È ½ÃÀåÀ» Àü¸ÁÇÑ º¸°í¼­¿¡¼­ "(¾Ç¼º Äڵ忡 °¨¿°µÈ) ¹Î°£ Ŭ¶ó¿ìµå Ç÷§ÆûÀº ÀǵµÄ¡ ¾Ê°Ô ¾Ç¼º ÇÁ·Î±×·¥À» È£½ºÆÃ(ÀÓ´ë)ÇÑ´Ù"¸ç "Á¡Á¡ ´õ ¸¹Àº ¸Ö¿þ¾î°¡ ¹Î°£ Ŭ¶ó¿ìµå Ç÷§Æû¿¡ ¼ö¿ëµÇ°í ÀÖ´Ù"°í ÁöÀûÇß´Ù.

    °øÀ¯ °æÁ¦È­ µÇ´Â »çÀ̹ö ¹üÁË

    »çÀ̹ö ¹üÁË°¡ ÁøÈ­¸¦ °ÅµìÇϸ鼭 ÀÌÁ¦´Â ºÒƯÁ¤ ´Ù¼ö°¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¼­ºñ½ºÇü ºñÁî´Ï½º ¸ðµ¨ 'CaaS(Crimeware-as-a-Service)'·Î º¯¸ðÇÏ°í ÀÖ´Ù´Â ºÐ¼®µµ ³ª¿Â´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ °¢Á¾ ¾Ç¼º ÄÚµå¿Í ÇØÅ· ¼ÒÇÁÆ®¿þ¾î¸¦ »óǰó·³ ¸¸µé¾î »ç¹ý±â°üµµ ÃßÀûÀÌ ¾î·Á¿î ´ÙÅ© À¥¿¡¼­ ÆǸÅÇÏ´Â °ÍÀÌ´Ù. ºí·¢º£¸®´Â "À۳⠻çÀ̹ö ¹üÁËÀÚ¸¦ ÃßÀûÇØ ½Äº°ÇÑ °á°ú, º¹ÀâÇÑ ·£¼¶¿þ¾î¸¦ ¸¸µç »ç¶÷°ú °ø°ÝÀ» ¼öÇàÇÑ »ç¶÷ÀÌ ´Ù¸£´Ù´Â °Ô ¹àÇôÁ³´Ù"¸ç "»çÀ̹ö ¹üÁË°¡ ÁöÇÏ ¼¼°èÀÇ °øÀ¯ °æÁ¦Ã³·³ µÅ°¡°í ÀÖ´Ù"°í Çß´Ù. ÀÛ³â Ä«¼¼¾ß¸¦ °ø°ÝÇß´ø ·£¼¶¿þ¾î ¹üÁËÁ¶Á÷ ·¹ºô(REvil) ¿ª½Ã CaaSÀÇ ÀÏÁ¾ÀÎ ¼­ºñ½ºÇü ·£¼¶¿þ¾î ¸ðµ¨(RaaS)·Î ¿î¿µµÇ¸ç ºü¸£°Ô È®»êµÆ´Ù. IBM ½ÃÅ¥¸®Æ¼ Á¶»ç °á°ú, Áö³­ÇØ Àü ¼¼°è ·£¼¶¿þ¾î °ø°ÝÀÇ 37%¸¦ ·¹ºôÀÌ Â÷ÁöÇß´Ù. ¹üÁË Á¶Á÷ÀÌ ¸¶Ä¡ ´ë±â¾÷ó·³ ¼ºÀåÇÑ ¼ÀÀÌ´Ù.

    »çÀ̹ö ¹üÁË´Â ±×¸¸Å­ µ·ÀÌ µÈ´Ù. ±Û·Î¹ú »çÀ̹ö ¹üÁË »ê¾÷ ±Ô¸ð´Â ÇöÀç ¿¬°£ 6Á¶´Þ·¯·Î ÃßÁ¤µÇ´Âµ¥ ÀÌ´Â ¸¶¾à°ú ÀνŠ¸Å¸Å, ¹«±â ¹Ð¸Å¿Í ¼®À¯ Àýµµ °°Àº Ãʱ¹°¡Àû ¹üÁË°¡ ¹ú¾î µéÀÌ´Â µ·À» ¸ðµÎ ÇÕÄ£ °Í(¿¬°£ 1Á¶6000¾ï~2Á¶2000¾ï´Þ·¯)ÀÇ 3¹è ¼öÁØÀÌ´Ù. ƯÈ÷ ÃÖ±Ù ±Þ°ÝÈ÷ Ä¿Áø °¡»ó È­Æó ½ÃÀåÀº »çÀ̹ö ¹üÁË »ê¾÷ ¼ºÀå¿¡ ±â¿©Çß´Ù. Å»Áß¾ÓÈ­µÈ ºí·ÏüÀÎ ±â¼ú¿¡ ±â¹ÝÀ» µÐ °¡»ó È­Æó´Â Á¤ºÎ³ª ±¹Á¦»çȸÀÇ ÅëÁ¦¸¦ ¹ÞÁö ¾Ê´Â ¸¸Å­ »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ ¸ö°ªÀ» ´õ ½±°í ¾ÈÀüÇÏ°Ô ¹ÞÀ» ¼ö ÀÖ°Ô ¸¸µé¾îÁá´Ù. ºí·ÏüÀÎ µ¥ÀÌÅÍ ºÐ¼®±â¾÷ üÀ̳θ®½Ã½º Áý°è¿¡ µû¸£¸é, Áö³­ÇØ ºÒ¹ý °Å·¡¿¡ ¾²ÀÎ °¡»ó È­Æó °Å·¡·®¸¸ 140¾ï´Þ·¯(¾à 16Á¶8616¾ï¿ø)¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Àü³â(78¾ï´Þ·¯) ´ëºñ 79% Áõ°¡ÇÑ ±Ô¸ð·Î ¿ª´ë ÃÖ°íÄ¡´Ù.

    Æз¯´ÙÀÓÀÇ Àüȯ 'Á¦·Î Æ®·¯½ºÆ®'

    »çÀ̹ö ¹üÁË°¡ ±Ø´ëÈ­µÇ¸é¼­ ÀÌ¿¡ ´ëÇ×ÇÏ´Â °¢±¹ Á¤ºÎ¿Í ±â¾÷ÀÇ »çÀ̹ö º¸¾È ü°è¿¡µµ Æз¯´ÙÀÓ ÀüȯÀÌ ÀÌ·ïÁö°í ÀÖ´Ù. ÇöÇà º¸¾È Æз¯´ÙÀÓÀÇ °¡Àå Å« ¾àÁ¡ÀÌÀÚ ¿À·£ °üÇàÀº ¹Ù·Î ³»ºÎ ³×Æ®¿öÅ© »ç¿ëÀÚ¿Í Æ®·¡ÇÈ¿¡ ´ëÇÑ ¾Ï¹¬ÀûÀÎ ½Å·Ú´Ù. ¹Ì±¹ ÃÖ´ë À̵¿Åë½Å»ç ¹ö¶óÀÌÁðÀÇ '2021³â µ¥ÀÌÅÍ Ä§ÇØ Á¶»ç º¸°í¼­'¿¡ µû¸£¸é, µ¥ÀÌÅÍ À¯ÃâÀÇ 85%´Â ÀÎÀû ¿ä¼Ò¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ³»ºÎ ÀÓÁ÷¿øÀÇ ½Ç¼ö³ª À߸øÀÌ »çÀ̹ö °ø°Ý °æ·Î·Î È°¿ëµÇ°í ÀÖ´Ù´Â Àǹ̴Ù.

    ÀÌ·± ¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ »çÀ̹ö º¸¾È¾÷°è¿¡ »õ·Ó°Ô ´ëµÎµÈ Æз¯´ÙÀÓÀº 'Á¦·Î Æ®·¯½ºÆ®(Zero Trust)'´Ù. ¿Ã 1¿ù ¹Ì±¹ ¹ÙÀ̵ç ÇàÁ¤ºÎ°¡ »õ·Î¿î ±¹°¡ »çÀ̹ö º¸¾È Àü·«À¸·Î ¼Ò°³ÇÑ Á¦·Î Æ®·¯½ºÆ®´Â »çÀ̹ö º¸¾È Àü¹®°¡ Á¸ Ų´õ¹ö±×°¡ 2009³â ¸¸µç °³³äÀ¸·Î '½Å·Ú°¡ °ð º¸¾È Ãë¾àÁ¡'À̶ó´Â ¿øÄ¢À» ³»¼¼¿î´Ù. ¿¹ÄÁ´ë, ±â¾÷ ³×Æ®¿öÅ©¿¡ ÀÌ¹Ì Ä§ÀÔÀÚ°¡ ÀÖ´Ù´Â °¡Á¤ÇÏ¿¡ Á¢¼Ó À§Ä¡³ª ³»ºÎÀÚ ¿©ºÎ¸¦ ¸··ÐÇÏ°í Á¢¼Ó ±ÇÇÑÀ» ºÎ¿©Çϱâ Àü ÀÎÁõ ÀýÂ÷¿Í ½Å¿ø È®ÀÎ °úÁ¤À» °ÅÄ¡µµ·Ï ÇÑ´Ù. Á¢¼Ó ±ÇÇÑÀ» ºÎ¿©ÇÑ´Ù Çصµ Á¢±Ù ¹üÀ§´Â ÃÖ¼ÒÈ­ÇÑ´Ù. ¿ø°Ý±Ù¹«·Î ÀÎÇØ Á¢¼Ó ´Ü¸»±â¿Í À§Ä¡, »ç¿ë ³×Æ®¿öÅ©¸ÁÀÌ ´Ù¾çÇØÁö´Â ¸¸Å­ ³»ºÎÀÚ Æ¯±ÇÀ» ¾ø¾Ö°í ´©±¸¿¡°Ô³ª Àû¿ëµÇ´Â ¾ö°ÝÇÑ º¸¾È ÇÁ·Î¼¼½º¸¦ ÅëÇØ »çÀ̹ö °ø°ÝÀ» ÃÖ´ëÇÑ ÁÙÀÌ°Ú´Ù´Â °ÍÀÌ´Ù.

    ±¹³»¿¡¼­µµ ±â¾÷À» Áß½ÉÀ¸·Î Á¦·Î Æ®·¯½ºÆ® ±â¼ú °³¹ß°ú µµÀÔÀÌ ÀÌ·ïÁö°í ÀÖÁö¸¸, ±¹°¡ Â÷¿øÀÇ ³ë·ÂÀº ¾ÆÁ÷ ¾ø´Â »óȲÀÌ´Ù. ¹Ý¸é ¹Ì±¹Àº Æ柰ï(±¹¹æ¼º) »êÇÏ ±¹¹æÁ¤º¸½Ã½ºÅÛ±¹(DISA)ÀÌ Á¦·Î Æ®·¯½ºÆ®¸¦ Àû¿ëÇÑ º¸¾È Ç÷§ÆûÀÎ '¼±´õµ¼' ½ÃÁ¦Ç°À» °³¹ß¡¤¿î¿µÇϱâ À§ÇØ Áö³­ 1¿ù Á¤º¸ ±â¼ú ÄÁ¼³Æà ±â¾÷ÀÎ ºÎÁî ¾Ù·± ÇعÐÅÏ°ú 680¸¸´Þ·¯(¾à 82¾ï1100¸¸¿ø) ±Ô¸ðÀÇ °è¾àÀ» ü°áÇÏ´Â µî ¹ßºü¸£°Ô ¿òÁ÷ÀÌ°í ÀÖ´Ù. MS¿Í ½Ã½ºÄÚ, IBM µî IT ±â¾÷µé ¿ª½Ã ÀÚ»ç Á¦Ç°¿¡ Á¦·Î Æ®·¯½ºÆ® ±â´ÉÀ» °­È­ÇÏ´Â ¹æ½ÄÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÁøÇà ÁßÀÌ´Ù. MS´Â À۳⠺¸°í¼­¿¡¼­ "±â¾÷µéÀº Á¦·Î Æ®·¯½ºÆ® Àü·«¿¡ ¿ÃÀÎ(all-in)ÇÏ°í ÀÖÀ¸¸ç, ÀÇ»ç °áÁ¤±ÇÀÚµéÀº Á¦·Î Æ®·¯½ºÆ®°¡ ÇâÈÄ 2³â°£ »çÀ̹ö º¸¾ÈÀÇ ÃÖ¿ì¼± °úÁ¦°¡ µÉ °ÍÀ̶ó°í º¸°í ÀÖ´Ù"°í ¹àÇû´Ù. ¸®¼­Ä¡ ±â¾÷ ¸¶ÄϾص帶ÄÏÀº ±Û·Î¹ú Á¦·Î Æ®·¯½ºÆ® º¸¾È ½ÃÀåÀÌ 2020³â 196¾ï´Þ·¯¿¡¼­ ¿À´Â 2026³â¿¡´Â 516¾ï´Þ·¯(¾à 62Á¶3070¾ï¿ø)±îÁö ¼ºÀåÇÒ °ÍÀ¸·Î Àü¸ÁÇß´Ù.

    ¢Ñ¸Ö¿þ¾î(malware)

    ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î(malicious software)¸¦ ÁÙÀÎ ¸»·Î, ½Ã½ºÅÛÀ» Æı«Çϰųª Á¤º¸¸¦ À¯ÃâÇÏ´Â µî »çÀ̹ö ¹üÁ˸¦ ¼öÇàÇϵµ·Ï ÀǵµÀûÀ¸·Î ¸¸µç ¼ÒÇÁÆ®¿þ¾î¸¦ ¶æÇÑ´Ù. ÃÖ±Ù ·¯½Ã¾Æ¿¡ ħ°ø´çÇÑ ¿ìÅ©¶óÀ̳ª¿¡¼± µ¥ÀÌÅ͸¦ ÈÑ¼Õ ¶Ç´Â »èÁ¦ÇÏ´Â ¹æ½ÄÀÇ ¸Ö¿þ¾î ¡®¿ÍÀÌÆÛ¡¯°¡ ¹ß°ßµÆ´Ù.

    [±×·¡ÇÈ] INFOGRAPHICS [Äڷγª ÆÒµ¥¹Íº¸´Ù ¹«¼­¿î µðÁöÅÐ ÆÒµ¥¹Í]
    ±â°íÀÚ : ¾È»óÇö ±âÀÚ
    º»¹®ÀÚ¼ö : 3717
    Ç¥/±×¸²/»çÁø À¯¹« : ¾øÀ½
    À¥ÆíÁý : º¸±â
    Àμ⠶óÀÎ À§·Î°¡±â