IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-10-06 17:54     Á¶È¸ : 4092     Ãßõ : 5     Æ®·¢¹é ÁÖ¼Ò
   http://www.isaca.org/Template.cfm?Section=Archives&CONTENTID=16680&TEM¡¦ (1840)
º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó.
 

Investing in Security—Do Not Rely on FUD

Volume 6, 2003
By Rahul Tongia, Ph.D., and Kanika Jain

¿ª»ç Àü¹Ý¿¡ °ÉÃļ­, µÎ·Á¿ò, ºÒÈ®½Ç¼º ±×¸®°í ÀÇ½É (Fear, Uncertainty and Doubt: FUD)Àº »ç¶÷µé·Î ÇÏ¿©±Ý ºñÁî´Ï½º¸¦ ÇÏ·Á´Â »õ·Î¿î »ý°¢, Ȱµ¿ ȤÀº ¸Þ¼Òµå(methods)¸¦ ¸Í½ÅÇϵµ·Ï ÇÏ´Â °­·ÂÇÑ µµ±¸·Î ÀÛ¿ëÇÏ¿© ¿Ô´Ù. ¿À´Ã³¯ Á¤º¸È­ ½Ã´ë¿¡ À־, ¿ì¸®´Â ¿ì¸®µéÀÌ - Á¤º¸±â¼ú ¹× º¸¾È Àü¹®°¡µé Á¤º¸ º¸¾È¿¡ °üÇÏ¿© »ç¶÷µéÀÇ ÀÎ½Ä Á¦°í³ª (º¸¾È) ÁöÃâÀ» ´ÃÀ̱â À§ÇÏ¿© FUD¿¡ ÀÇÁöÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ºÐ¸íÈ÷ ÇØ¾ß ÇÑ´Ù. ±×¸®°í ´õ ³ª¾Æ°¡, Á¤º¸ º¸¾È °æÁ¦ÇÐÀ̶ó´Â »õ·ÎÀÌ ºÎ°¢µÇ´Â ºÐ¾ß°¡ ±æÀâÀ̰¡ µÇ¾î¾ß ÇÑ´Ù. ºÒÇàÇϰԵµ, Á¤º¸ º¸¾È¿¡ À־ (°úÀåÀÌ ¾Æ´Ñ) ³Ê¹« ¸¹Àº ¿Àº¸¿Í ¿ÀÇØ°¡ ÀÖ´Ù.
 
¿©·¯ ±â¾÷ ¹× ºÐ¼®°¡µéÀÌ ¾´ ¸¹Àº º¸°í¼­´Â º¸¾È¿¡ ´ëÇÑ °æÁ¦Àû ºÒ°¡ÇǼºÀ» °­·ÂÈ÷ ÁÖÀåÇÏÁö¸¸, ±×·± °æ¿ì¿¡µµ ±¸Ã¼Àû »çÇ×À» ³íÀÇÇÏÁö ¸øÇϰí ÀÖ´Ù. Áï¼®¿¡¼­ À¥ °Ë»öÀ» ÇØºÁµµ ROI °°Àº °è»êÀ» ÅëÇØ¼­ º¸¾È ÅõÀÚÀÇ Çʿ伺À» Á¤·®È­ÇÏ·Á´Â ȸ»ç ¹× ºÐ¼®°¡µé¿¡ ÀÇÇÑ ¼ö½Ê °³ÀÇ À¥ »çÀÌÆ®³ª ¹®¼­ µîÀ» ã¾Æ º¼ ¼ö ÀÖ´Ù. ±×·¯ÇÑ °è»ê °á°ú°¡ Àǹ̰¡ ÀÖµµ·Ï Çϱâ À§Çؼ­´Â ƯÁ¤ ȸ»ç³ª Á÷Á¢ÀûÀÎ »ç·Ê¿¡ °üÇÏ¿© ±íÀº Áö½ÄÀ» ÇÊ¿ä·Î ÇÑ´Ù. ´ëºÎºÐÀÇ ¹ßÇ¥ ³»¿ë¿¡´Â ¸¹Àº °¡Á¤µéÀÌ ºÒºÐ¸íÇÑ Ã¼·Î ³²¾ÆÀÖ´Ù. ¿¹¸¦ µé¸é, ÃÖ±ÙÀÇ ¾î¶² ³í¹®¿¡¼­, ÀúÀÚ´Â °¡»óÀÇ ºñÇà±â Ç¥ ÆÇ¸Å ȸ»ç¸¦ ÀÌ¿ëÇÑ º¸¾È ROI¿¡ ´ëÇÑ »ç·Ê¸¦ ¹ßÇ¥ÇÏ¿´´Ù. ±×·¯ÇÑ °è»êÀº ÁÖ·Î ¸î Àϰ£ÀÇ ÀÛ¾÷ Áߴܰú ¾÷¹« Áß´Ü È®·ü(°¡´É¼º)À» °öÇÑ ±× ȸ»ç¿¡ ¹ÌÄ¡´Â ¿µÇâ Á¤µµ¿¡ ±Ù°ÅÇÑ °ÍÀÌ´Ù. ±×¸®°í ¸î Àϰ£ÀÇ ¼ø¸ÅÃâÀÌ ¾Æ´Ñ ÃѸÅÃâÀ» ±Ù°Å·Î °á·ÐÀ» ³»·È´Ù. Ʋ¸²¾øÀÌ È¸»ç´Â ÇÏ·ç ¿µ¾÷À» ¾È Çß´Ù°í ÇØ¼­ ¹Ýµå½Ã ±×¸¸Å­ÀÇ Çö±Ý ¼ø¼öÀÔÀÌ ÁÙ¾îµå´Â °ÍÀº ¾Æ´Ï´Ù. ºñÇà±âÇ¥ ÆÇ¸Å ȸ»çÀÇ °æ¿ì¿¡ À־, ÇÏ·ç¿¡ ¹é¸¸ ´Þ·¯ÀÇ ºñÇà±âÇ¥ ÆÇ¸Å ±Ý¾×À» ¼ÕÇØº¼ ¼ö ÀÖÁö¸¸, ±×µéÀÌ ºñÇà±âµéÀÇ ¸ðµç Á¼®¿¡ ´ëÇØ ȯºÒÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÊ¿¬ÀûÀ¸·Î ÀçÈ­³ª ¼­ºñ½º¸¦ ÀçÆÇ¸ÅÇÏ´Â ÀÎÅÍ³Ý »óÀÇ ¸¹Àº ȸ»çµé¿¡ À־, Ưº°È÷ °æÀïÀûÀ¸·Î ÆÇ¸Å ÀÌÀÍÀ» ³·Ãß´Â Á¤µµ¸¦ °¨¾ÈÇϸé ÃѼöÀÔ ±Ý¾×°ú ¼ø¼öÀÔ ±Ý¾×ÀÇ Â÷À̰¡ »ó´çÇÒ ¼ö ÀÖ´Ù. ºÒÇàÇϰԵµ, ÀϺΠÁ¦Á¶¾÷ü³ª ºÐ¼®°¡µéÀº ±×·± ±ÞÁ¶µÈ °è»ê¿¡ ±Ù°ÅÇÏ¿© º¸¾È ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù.
 
°³¼±µÈ À§Çè ºÐ¼®
 
À̰ÍÀº º¸¾ÈÀÌ À繫Àû ¿µÇâÀ» ³¢Ä¡´Â ¾Ê´Â À§ÇùÀ̶ó°í ¸»ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¸Áö¸¸, ´Ü¼øÇÑ ROI º¸´Ù ´õ ³ªÀº °è»ê ¹æ½ÄÀ¸·Î »ó¼¼ÇÑ ºñ¿ë/È¿°ú ºÐ¼®ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. À̰ÍÀº Áï°¢ÀûÀ¸·Î ÁÖ¸ñ¹Þ´Â ÅõÀÚ»Ó¸¸ÀÌ ¾Æ´Ï¶ó, °í¿ë, ÈÆ·Ã, ¿ÜºÎ »ç¿ëÀÚ¿ÍÀÇ »óÈ£ÀÛ¿ëÀÇ º¯È­, µîµîÀÇ ¹«ÇüÀÇ ºñ¿ë°ú ÀÌÀͱîÁöµµ È®´ëÇÏ¿© °í·ÁÇÑ´Ù. À̷νá ȸ»çµéÀº ¹ÙÀÌ·¯½º ¹é½Å °°Àº ´õ¿í ½Ã±ÞÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ ÅõÀÚ¸¦ ãÀ» Çʿ伺ÀÌ ÀÖ´Ù. »ç¶÷Àº À§Çè¿¡ °üÇÑ ±Ùº»ÀûÀÎ ¹ÏÀ½À» »ó±âÇØ¾ß ÇÑ´Ù: À§ÇèµéÀº °¨¼ÒµÉ ¼ö´Â ¾ø°í, ¿ÀÁ÷ ÀÌÀüµÇ°Å³ª °ü¸®µÉ »ÓÀÌ´Ù. ¸¸¾à ÀÇÇÐÀÌ ¸ðµç °£ÁúȯÀ» ¸·À» ¼ö ÀÖ´Â ½ÅºñÇÑ ¾Ë¾àÀ» °³¹ßÇÏ¿´´õ¶óµµ, Á×À½¿¡ ´ëÇÑ »ç¶÷ÀÇ À§ÇèÀº ³·¾ÆÁöÁö ¾Ê´Â´Ù ´Ù¸¥ ¿øÀο¡ ÀÇÇÑ Á×À» À§ÇèÀÌ µû¶ó¼­ ³ô¾ÆÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸, ´Ù¸¥ À§ÇèÀº ¶Ç ´Ù¸¥ ŵµ¸¦(ȤÀº ´ëÃ¥À») ÃëÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¾î¶² ¼Ö·ç¼ÇÀ» °­Á¶Çϴ ȸ»çµéÀº Á¾Á¾ º¸´Ù ±ä±ÞÇÑ ¿ä±¸¸¦ ¹«½ÃÇÑ´Ù.
 
ºÐ¼®°¡µé¿¡ ÀÇÇØ µµ¿òÀ» ¹Þ´Â ¼ö¸¹Àº Á¶Á÷µéÀº ±â¼úÀÌ ÀڽŵéÀÇ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇÑ ¸¸º´ÅëÄ¡¾àÀ» Á¦°øÇÒ °ÍÀ̶ó°í »ý°¢Çϰí ÀÖ´Â °Í °°´Ù. ±â¾÷µéÀº ÀüºÎ´Â ¾Æ´ÏÁö¸¸ º¸¾È Ä§ÇØÀÇ »ó´çÇÑ ºÎºÐÀÌ (°íÀÇÀûÀ̰ųª À߸øµÈ ±¸¼º(misconfiguration)¿¡ ±âÀÎÇÏ´Â °ÍÀÌ ¾Æ´Ñ°¡ ÇÏ´Â) ¿ÜºÎ°¡ ¾Æ´Ñ ³»ºÎÀÎ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù´Â Áõ°Å¸¦ ¹«½ÃÇØ °¡¸é¼­ ¹æÈ­º®, ħÀÔŽÁö ±×¸®°í ´Ù¸¥ Çϵå¿þ¾î/¼ÒÇÁÆ®¿þ¾î¸¦ À¯³­È÷ ã´Â´Ù. º¸¾ÈÀº Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ °üÇÑ °ÍÀ̶ó±â º¸´Ù´Â ¿Ã¹Ù¸¥ ¿î¿µ ÀýÂ÷¿Í ½Ç¹« °üÇà¿¡ °üÇÑ °ÍÀÌ ´õ ¸¹´Ù. ±×·¯ÇÑ °ÇÀüÇÑ ¿î¿µ ÀýÂ÷ ¹× ½Ç¹« °üÇàÀº Áß´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¸®½ÃŰ´Â °Í°ú ±×·¯ÇÑ (Áß´ëÇÑ) µ¥ÀÌÅ͸¦ Ưº°ÇÑ ¹æ¹ýÀ¸·Î Ãë±ÞÇÏ´Â °ÍÀ¸·Î È®´ëµÈ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÇ °æ¿ì, ´Ù¸¥ ´©±º°¡°¡ µ¥ÀÌÅ͸¦ ºÁ¼­¶ó±â º¸´Ù´Â ÀÚ±â ÀÚ½ÅÀÌ µ¥ÀÌÅ͸¦ ãÁö ¸øÇؼ­ »ý±â´Â ¼Õ½ÇÀÌ ´õ Ŭ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡ À־ ÇÊ¿äÇÑ ¿ä±¸´Â ¿¹¸¦ µç´Ù¸é ¿ø°ÝÁö ¹é¾÷ÀåÄ¡·Î µ¥ÀÌÅ͸¦ ÁÖ±âÀûÀ¸·Î ±×¸®°í ü°èÀûÀ¸·Î ¹é¾÷À» ¹Þ´Â °ÍÀÌ´Ù. ¸¶Âù°¡Áö·Î, ¸¹Àº ȸ»çµéÀº ħÀÔŽÁö½Ã½ºÅÛ(IDS)À» °®Ãç¾ß¸¸ ÇÑ´Ù°í »ý°¢ÇÑ´Ù. ±×·¸Áö¸¸, ¸¹Àº Àü¹®°¡µéÀº Ưº°È÷ IDSÀÇ ³ôÀº üũ ºñÀ²°ú »ý»êµÇ´Â ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ °í·ÁÇÏ¿© IDSÀÇ °¡Ä¡¿¡ Àǹ®À» °®°í ÀÖ´Ù.
 
¹°·Ð, Çϵå¿þ¾î¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ºÒÇàÇÏÁö¸¸ ÇÕ¸®ÀûÀÎ ÀÌÀ¯°¡ ÀÖ´Ù: Àڱ⠹æ¾î, °¡²ûÀº ±× ±¸Á¶ÀÇ ´Ù¾çÇÑ ºÎºÐµéÀ» ´Ù·ç´Â °Íó·³ ´Ù¸¥ À̸§À¸·Î ºÒ¸®±âµµ ÇÑ´Ù. Ä§ÇØ (»ç°í)°¡ ¹ß»ýÇÑ °æ¿ì¿¡, IDS°¡ ÀÖ´Ù´Â °ÍÀÌ È¸»ç·Î ÇÏ¿©±Ý ¾î´À Á¤µµ´Â Ã¥ÀÓÀ» ¸éÇÏ°Ô ÇÒ ¼ö´Â ÀÖ´Ù. ¹ý±Ô¿Í °°Àº ¿ÜÀû ¿äÀεéÀÌ ¸¹Àº º¸¾È ÅõÀÚ¿Í ºñÁî´Ï½º ÀÇ»ç°áÁ¤À» Á¿ìÇϰí ÀÖ´Â °Í °°´Ù. ƯÈ÷ °æÀï ȸ»çµé°úÀÇ º¸´Ù ¸¹Àº »óÈ£ ÀÛ¿ë°ú ¾Æ¿ô¼Ò½Ì(outsourcing)¿¡ º¸´Ù ¸¹ÀÌ ÀÇÁ¸Çϰí ÀÖÀ» °æ¿ì, °è¾à ¹× Àǹ«¿¡ ´ëÇÑ ¼¼½ÉÇÑ ÁÖÀǰ¡ Á¡Â÷ Áß¿äÇØÁú °ÍÀÌ´Ù.
 

º¸¾È º¸Çè

 
Á¡Â÷ÀûÀ¸·Î, º¸¾ÈÀÌ ºñÁî´Ï½º¸¦ ÇÏ´Â ºñ¿ëÀ¸·Î °£Áֵǰí ÀÖ´Ù. Àڱ⠹æ¾îº¸´Ù ´õ¿í ÁÁÀº Àμ¾Æ¼ºê ¸ÞÄ¿´ÏÁòÀ̶ó¸é ±×°ÍÀº º¸¾È º¸Çè °°Àº °ÍÀÌ µÉ ¼öµµ ÀÖ´Ù. ȸ»ç°¡ ÃëÇÏ´Â º¸¾È ´ëÃ¥ÀÌ Á¡Á¡ ¸¹¾ÆÁö¸é, º¸Çè ºñ¿ëÀº Á¡Á¡ ³·¾ÆÁú °ÍÀÌ´Ù. ¹°·Ð, º¸ÇèÀº ¸î °¡Áö ¾àÁ¡À» °®°í ÀÖ´Ù. ±× Áß ¾î¶² °ÍÀº ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼­¸¸ ³ªÅ¸³­´Ù. ´ÜÀûÀ¸·Î ¸»ÇØ, º¸ÇèÀº ³×Æ®¿öÅ© »óÀÇ ÇÇÇØ¸¦ Ã¥ÀÓÁú Áغñ°¡ °ÅÀÇ µÇ¾îÀÖÁö ¾Ê´Ù. ¾î¶² ±â¾÷À̳ª ´ëÇÐÀÌ ³×Æ®¿öÅ©ÀÇ ÇýÅø¸ º¸´Âµ¥ ±×Ä¡Áö ¾Ê°í ³×Æ®¿öÅ©¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µç´Ù¸é, (³×Æ®¿öÅ©¿¡) ¿¬°áµÈ ¸ðµç »ç¶÷µé(ÀÎÅÍ³Ý ¼¼°è¶õ ÀÌ ¸ðµç »ç¶÷µéÀ» À§ÇÑ °ÍÀÌ´Ù)µµ ±× ÇýÅÃÀ» ´©¸®°Ô µÈ´Ù. ±×·±µ¥ ³×Æ®¿öÅ© »ç°í°¡ ÀϾ¸é ÀÌ »ç¶÷µéÀº ºÒÇàÇϰԵµ ÃÖ¼ÒÇÑÀÇ °£Á¢ º¸»ó¸¶Àúµµ ¹ÞÁö ¸øÇÏ´Â ÇüÆíÀÌ´Ù. ´õ±¸³ª, º¸ÇèÀº µ¥ÀÌÅÍ ¹× À§ÇèÀÇ ÁýÇÕ È¤Àº ÇÕµ¿¿¡ ÀÇÁ¸Çϴµ¥, À̸¶Àúµµ º¸ÇèÀÇ ´ë»óÀÌ ¾ÈµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ, Á¤º¸ °øÀ¯¿¡ µû¸¥ ¿°·Áµµ - ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡°Å³ª À߸ø º¸µµµÇ´Â °Í - ÀϺΠÀÛ¿ëÇϱ⠶§¹®¿¡ (°øÀ¯ÇÏ´Â) Á¤º¸ ÀÚü°¡ ºÎ½ÇÇÏ´Ù.
 
ÅõÀÚ¸¦ ÃÖÀûÈ­ÇϰíÀÚ ÇÏ´Â ¼±Çà °úÁ¤ÀÎ º¸¾È ÃøÁ¤Àº °úÇÐ ¸øÁö ¾ÊÀº ÀÎÀ§Àû Á¶ÀÛ(art) »óÅ¿¡ ÀÖ´Ù. (¿ªÀÚÁÖ: ¹ßÇ¥µÇ°í ÀÖ´Â °úÇÐ ³í¹®µé Áß¿¡ µ¥ÀÌÅÍ Á¶ÀÛÀÌ °¡Àå ÆØ¹èÇØ ÀÖÀ½¿¡ ºñÀ¯) ÅõÀÚ¸¦ Á¤´çÈ­Çϱâ À§ÇÏ¿©, ¡°CIO´Â Áõ¸íÀº ¿øÇϳª, ¾ÆÁ÷ ±× °úÇÐÀ» °³¼±½Ãų µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â »ç¶÷ÀÌ µÇ±â¸¦ ¿øÄ¡´Â ¾Ê´Â´Ù.¡± 1) (¿ªÀÚÁÖ: ³»ºÎ CIOÁ¶Â÷µµ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ¾²±â¸¦ ¿øÇϰí ÀÖÀ½À» ÀǹÌ) ÄÄÇ»ÅÍ º¸¾È Çùȸ(CSI)/¹Ì±¹ ¿¬¹æ ¿¬±¸¼ÒÀÇ Á¶»çó·³ º¸´Ù ³Î¸® ÀοëµÇ°í ÀÖ´Â Á¶»çµéµµ ±× ¹üÀ§´Â Á¦ÇÑÀûÀÌ´Ù. À̵é Á¶»çµµ ´ÙÀ½°ú °°Àº Á¦3ÀÇ ´º½º Á¦¸ñÀ» ¸ØÃß°Ô ÇÏÁö ¸øÇÑ´Ù: ¡°CSI¿¡ µû¸£¸é, ¹Ì±¹ÀÇ »çÀ̹ö ¹üÁË (ÇÇÇØ)°¡ °Ü¿ì 2¾ï2¹é¸¸ ´Þ·¯¸¦ ÇÏÇâÇϰí ÀÖ´Ù.¡± ÃÖ±ÙÀÇ CSI º¸°í¼­¸¦ ÀÐÀº »ç¶÷Àº ´©±¸³ª ÀÌ·¯ÇÑ ¼öÄ¡°¡ ¿ÀÁ÷ Á¦ÇÑµÈ ÀÀ´äÀÚ¿¡ ±Ù°ÅÇÑ °ÍÀ̶ó´Â °ÍÀ» ¾Ë °ÍÀ̸ç, ¶ÇÇÑ ±×·¯ÇÑ CSI ¿¬±¸°¡ Æ÷°ýÀûÀ̰í, ´ëÇ¥ÀûÀ̰í ȤÀº °úÇÐÀûÀ̶ó´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù.
 
º¸¾ÈÀ̶õ ¡°µµ ¾Æ´Ï¸é ¸ð¡±°¡ ¾Æ´Ï´Ù. º¸¾ÈÀº ±×ÀÇ È¿°ú»Ó¸¸ ¾Æ´Ï¶ó, º¸¾ÈÀÌ ¹ÌÄ¡´Â °÷°ú ¹ÌÄ¡Áö ¸øÇÏ´Â °÷ÀÌ ÀÖ´Ù. Ä«³×±â ¸á·Ð ´ëÇп¡ ÀÖ´Â CERT Á¶Á¤ ¼¾ÅÍÀÇ ºÐ¼® °°Àº ¼ö¸¹Àº ¿¬±¸°¡ º¸¿©ÁÖµíÀÌ ´Ù¸¥ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀº ¼­·Î ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù.2) ±Ô¸ð°¡ Å« ȸ»çµéÀº Á¤º¸ º¸¾È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇÒ ¼ö ÀÖÁö¸¸, ¼ö¸¹Àº Áß¼Ò È¸»çµéÀº Á¡Á¡ Ãë¾àÇØÁö°í ÀÖ´Ù. ´Ù½Ã ¾ÕÀ¸·Î µ¹¾Æ°¡¸é, ÀÌ·± ÀÛÀº ȸ»çµéÀº º¸¾È¿¡ ´ëÇØ¼­ ±×¸® ¿°·ÁÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀ» ¿ì¸®´Â ÀνÄÇØ¾ß ÇÑ´Ù- ±×µéÀÇ ÇÙ½É ¿ª·®Àº ƯÁ¤ ÀçÈ­³ª ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖÁö, IT ÃÖ°­ ±â¾÷ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾ÈÀ» ´Ù·ç´Â ÀÌ·± ¾î·Á¿òÀº IT Á¦Ç° ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±Ùº»Àû ¼³°è¿Í °ü·ÃÀÌ ÀÖ´Ù. ºÐ¼®°¡, ÇÐÀÚ ±×¸®°í ½Ç¹«ÀÚµéÀ» À§ÇÑ ÇѰ¡Áö ¸ñÇ¥´Â º¸¾ÈÀÇ °æÁ¦Àû ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱâ À§ÇÑ ¾ö°ÝÇϸ鼭 ¼ö¿ë°¡´ÉÇÑ ¹æ¹ý·ÐÀ» °ø±ÞÇÏ´Â °ÍÀÌ´Ù.
 
Endnotes
 
1 Berinato, S.; "Finally, a Real Return on Security Spending," CIO Magazine, 15 February 2003
2 Moitra, S. D. and S. L. Konda; The Survivability of Network Systems: An Empirical Analysis, Pittsburgh, Software Engineering Institute/Computer Emergency Response Team Technical Report, Pennsylvania, USA, 2000
 
Rahul Tongia, Ph.D.
is a faculty member at Carnegie Mellon University (CMU), in the School of Computer Science and the Department of Engineering and Public Policy. His research is on infrastructure development, focusing on interdisciplinary issues of technology, policy, economics and security. He has dozens of presentations and publications relating to IT and other technology. He is presently developing material for a new program in networking and security at CMU.
 
Kanika Jain
is an IS/IT professional with interests in IT auditing and control, security and risk management.
 
¿ø¹®À» º¸½Ã·Á¸é ¸µÅ©¸¦ ¿©½Ê½Ã¿À.
 
 
 
 
 
 
 
 
 

Àǰ߾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 8305 17
8 À¥(Web) 2.0 ¿¡ ´ëÇÑ ºñÆò ½ÅÀÎö 08-04-01 3757 15
7 Key Findings of 2008 IT Governance Global Survey (2008 IT °Å¹ö³Í½º ±Û·Î¹ú ÇöȲ ÁÖ¿ä ¼³¹® Á¶»ç °á°ú) (1) ½ÅÀÎö 08-03-06 28132 83
6 IT °Å¹ö³Í½ºÀÇ 4°¡Áö ±ÔÄ¢ - By Erik Guldentops ½ÅÀÎö 07-12-30 5592 32
5 º¸¾È¿¡ ´ëÇÑ ÅõÀÚ – FUD¸¦ ¹ÏÁö ¸¶¶ó. By Rahul Tongia & Kanika Jain ½ÅÀÎö 07-10-06 4093 5
4 º¥Æ÷µå ¹ýÄ¢À¸·Î µ¥ÀÌÅÍ ½Åºù¼º Áø´ÜÇϱâ by Bassam Hasan, Ph.D ½ÅÀÎö 07-08-30 18517 22
3 IT °Å¹ö³Í½ºÀÇ 10°¡Áö ¿øÄ¢ by Peter Weill and Jeanne W. Ross ½ÅÀÎö 07-04-16 4815 12
2 ¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 8305 17
1 ¹Ì·¡´Â ¿¹ÃøÇÒ ¼ö ¾ø´Â°¡? Àú³Î ±â°íÀÚ Steven J. Ross, CISA ½ÅÀÎö 07-03-23 3575 3
 1  2  3