ITλ³΄μ•ˆμ˜ 정석

ΐϊ   ΐΪ
λ°•μ§€ν›ˆ∙νŽœνƒ€μ‹œνλ¦¬ν‹°
ΓβΖΗ»η
λ§€μΌκ²½μ œμ‹ λ¬Έμ‚¬
°‘   °έ
14000
ΓβΖΗΐΟ
2015οΏ½οΏ½ 06οΏ½οΏ½

Ό­ΐη΄γ±β

ΐΜΐό

Έρ·Ο

΅΅Ό­Α€ΊΈ




β–  μ±… μ†Œκ°œ


κΈ°μ—…μ •λ³΄λ³΄μ•ˆμ˜ 핡심을 ν•œ κΆŒμ— 담은 μ±…!!
κ·Έλ ‡κ²Œ 털리고도 번번이 λ‹Ήν•˜λŠ” λ‹Ήμ‹ , 이제 λ‹¬λΌμ§ˆ λ•Œλ‹€


정보가 κΈ°μ—…μ˜ μ£Όμš” μžμ‚°μ΄ 된 μ˜€λŠ˜λ‚ , 이제 더 이상 물리적 λ³΄μ•ˆκ³Ό λ„€νŠΈμ›Œν¬ λ³΄μ•ˆλ§ŒμœΌλ‘œλŠ” μžμ‚°μ„ 지킬 수 μ—†λ‹€. 웹이 우리 μƒν™œμ˜ λ§Žμ€ 뢀뢄을 μ°¨μ§€ν•˜κ³  있고, κ·Έ μ•ˆμ— 개인과 κΈ°μ—… μžμ‚°μ— 직접적인 영ν–₯을 쀄 수 μžˆλŠ” 정보듀이 담겨 있기 λ•Œλ¬Έμ—, μ›Ή μœ„ν˜‘μ— λŒ€ν•΄ μ •ν™•ν•˜κ²Œ μΈμ§€ν•˜κ³  λŒ€μ‘ν•˜λŠ” μž‘μ—…μ€ κΌ­ ν•„μš”ν•œ 일이며 λ„ˆλ¬΄λ„ λ‹Ήμ—°ν•œ 일이닀. μ›Ή λ³΄μ•ˆμ΄ 선택이 μ•„λ‹Œ ν•„μˆ˜μΈ μ‹œλŒ€κ°€ 온 것이닀.


μ˜€λŠ˜λ‚  IT λ³΄μ•ˆμ˜ 쀑심은 λ„€νŠΈμ›Œν¬μ™€ μ„œλ²„ λ“± IT 인프라λ₯Ό λ³΄ν˜Έν•˜λŠ” λ³΄μ•ˆμœΌλ‘œλΆ€ν„° 데이터와 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λ³΄ν˜Έν•˜λŠ” λ³΄μ•ˆμœΌλ‘œ μ΄λ™ν•˜κ³  μžˆλ‹€. μ΄λŠ” μ§€μΌœμ•Ό ν•  μ§„μ§œ κ°€μΉ˜κ°€ 무엇인지 κΉ¨λ‹«λŠ” 과정이닀. 정말 μ§€μΌœμ•Ό ν•  κ°€μΉ˜λŠ”? λ¬Όλ‘  데이터닀. 그리고 데이터λ₯Ό κ°€μž₯ μ•ˆμ „ν•˜κ²Œ μ§€ν‚€λŠ” 방법은 β€˜μ•”ν˜Έν™”β€™λ‹€.


λ°μ΄ν„°λŠ” μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ 톡해 μ΄λ™ν•œλ‹€. 그리고 ν˜„μž¬ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ μ£Όμš” ν™˜κ²½μ€ 웹이닀. ν†΅μ‹ κΈ°μˆ λΏ μ•„λ‹ˆλΌ μ‹œμŠ€ν…œ ν™˜κ²½μ—μ„œλΆ€ν„° μ‚¬μš©μž μΈν„°νŽ˜μ΄μŠ€μ— 이λ₯΄κΈ°κΉŒμ§€, λͺ¨λ“  IT 기술이 μ›ΉμœΌλ‘œ ν†΅ν•©λ˜κ³  μžˆλ‹€. μ•žμœΌλ‘œλŠ” λͺ¨λ“  μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ›Ή ν™˜κ²½μ—μ„œ 개발되고 운용될 것이닀.


μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ„ κ°•ν™”ν•˜κ³ , 데이터λ₯Ό μ•”ν˜Έν™”ν•˜λŠ” 것은 κ²°κ΅­ κΈ°μ—…μ˜ λͺ«μΌ μˆ˜λ°–μ— μ—†λ‹€. κ·Έκ±Έ 개인이 ν•  수 μžˆλŠ” 일이 μ•„λ‹ˆλΌλŠ” 건 λˆ„κ°€ 봐도 μ•ˆλ‹€. ν•˜μ§€λ§Œ κΈ°μ—… ν˜„μž₯의 κ²½μ˜μžλ“€μ€ IT μ‹œμŠ€ν…œ κ΄€λ ¨ 지식이 거의 μ „λ¬΄ν•œ μƒνƒœ. 기술 μ‹€λ¬΄λŠ” μ „λ¬Έκ°€μ—κ²Œ λ§‘κΈ΄λ‹€ ν•˜λ”λΌλ„, κ·Έλ“€κ³Ό ν…Œμ΄λΈ”μ— μ•‰μ•˜μ„ λ•Œ 적어도 λΉ„μš©μ§€μΆœκ³Ό κ΄€λ ¨λœ λŒ€ν™”λŠ” 톡해야 ν•˜μ§€ μ•Šκ² λŠ”κ°€.


이 책은 λ°”λ‘œ 그런 κ²½μ˜μžλ“€μ„ λŒ€μƒμœΌλ‘œ λ§Œλ“€μ–΄μ‘Œλ‹€. μˆ˜μ€€ 높은 λ³΄μ•ˆμ„±μ„ ν™•λ³΄ν•˜λŠ” 것은 개인과 κΈ°μ—…μ˜ 미래 경쟁λ ₯이닀. λ¬΄μž‘μ • μ–΄λ ΅λ‹€λ©° μ†μ‚¬λ ˆλ§Œ μΉ  것이 μ•„λ‹ˆλΌ κΈ°λ³ΈλΆ€ν„° μ°¨κ·Όμ°¨κ·Ό λ°°μ›Œλ³΄μž. λͺ¨λ₯΄λŠ” 게 μžˆλ‹€λ©΄ 주변에 μžˆλŠ” IT기기듀을 ν™œμš©ν•˜λΌ. κΌ­κΌ­ μ”Ήμ–΄κ°€λ©° 천천히 따라 읽닀보면, 적어도 세간에 λ– λ„λŠ” κΈ°μ‚¬μ˜ λ‚΄μš©μ„ 뢄별할 수 μžˆμ„ 만큼의 상식은 κ°–κ²Œ 될 것이닀.


β–  μ €μž
λ°•μ§€ν›ˆ

ν•œκ΅­μ˜ˆμˆ μ’…ν•©ν•™κ΅ μ˜μƒμ› μ‘Έμ—…. TV, μ˜ν™”, κ΄‘κ³ , μ• λ‹ˆλ©”μ΄μ…˜, κ²Œμž„, 좜판 λ“± λŒ€μ€‘λ¬Έν™” μ½˜ν…μΈ  기획자. ν˜„μž¬ λ³΄μ•ˆμ „λ¬ΈκΈ°μ—… νŽœνƒ€μ‹œνλ¦¬ν‹°μ˜ μ •λ³΄λ³΄μ•ˆμ—°κ΅¬μ†Œ β€˜TOSLab’ νŽΈμ§‘μž₯μœΌλ‘œμ„œ, λ³΅μž‘ν•˜κ³  λ‚œν•΄ν•œ IT κΈ°μˆ μ„ λΉ„κΈ°μˆ μžλ“€λ„ μ‰½κ²Œ 이해할 수 μžˆκ²Œλ” λ•λŠ” β€˜Simple & Easy’ 좜판 ν”„λ‘œμ νŠΈλ₯Ό λ§‘κ³  μžˆλ‹€.
ghpak@pentasecurity.com
 
νŽœνƒ€μ‹œνλ¦¬ν‹°
νŽœνƒ€μ‹œνλ¦¬ν‹°λŠ” 1997λ…„ μ„€λ¦½λœ μ•”ν˜Έν™” κΈ°μˆ μ„ 기반으둜 ν•œ μ •λ³΄λ³΄μ•ˆ μ†Œν”„νŠΈμ›¨μ–΄ 전문기업이닀. μ›Ή λ³΄μ•ˆ, μΈμ¦λ³΄μ•ˆ, 데이터 μ•”ν˜Έν™” λ“± κΈ°μ—…μ •λ³΄λ³΄μ•ˆ 각 λΆ„μ•Ό μ‹œμž₯ 점유율 κ΅­λ‚΄ 1μœ„ μ œμ‘°μ‚¬λ‘œμ„œ κ΅­λ‚΄μ™Έ μ‹œμž₯을 μ„ λ„ν•˜κ³  μžˆλ‹€.
https://www.pentasecurity.com/


β–  μ°¨λ‘€
머리말


part 01. ICT 리슀크, 싀상과 ν—ˆμƒ
μ†Œλ₯Ό μžƒμ„ μˆ˜λ°–μ— μ—†λŠ” μ™Έμ–‘κ°„ | ν•˜μΈλ¦¬νžˆ 법칙, 절벽 끝에 맀달린 λ³΄μ•ˆ | 그듀이 μœ μΆœμ— λŒ€λΉ„ν•˜λŠ” 법 | κ³΅μΈμΈμ¦μ„œμ˜ ν—ˆμ™€ μ‹€ | μ†Œ μžƒκ³  μ—‰λš±ν•œ μ™Έμ–‘κ°„ 고치기, 이젠 μ§€κ²¨μ›Œ | μ •λ³΄λ³΄μ•ˆμ€ κΈ°μ—…μ˜ λͺ«μ΄λ‹€ | κΈˆκ³ μ— λ“  λˆμ„ μ§€ν‚€λŠ” 일 | β€˜μ—°μ• μ˜ λͺ©μ β€™λ§ŒνΌ μ€‘μš”ν•œ β€˜λ³΄μ•ˆμ˜ λͺ©μ β€™ | μ†μžμ™€ ν”„λ¦¬λ“œλ¦¬νžˆμ—κ²Œ λ°°μš°λŠ” λ³΄μ•ˆ | β€œλ‚΄κ°€ 간첩이닀” | μ΄μ œλŠ” 곡뢀λ₯Ό ν•΄μ•Ό ν•  λ•Œ | λ³΄μ•ˆ κΈ°μˆ μ΄λž€?


part 02. μ •λ³΄λ³΄μ•ˆμ˜ 핡심, β€˜μ›Ή λ³΄μ•ˆβ€™κ³Ό β€˜λ°μ΄ν„° μ•”ν˜Έν™”β€™
μ •λ³΄λ³΄μ•ˆ μ—‘κΈ°μŠ€? | μ™„λ²½ν•œ λ³΄μ•ˆμ€ μ—†λ‹€! λ°μ΄ν„°λ§Œ μ‚¬μˆ˜ν•˜λΌ! | μ›Ή λ³΄μ•ˆμ€ 선택이 μ•„λ‹Œ ν•„μˆ˜λ‹€ | μ›Ή μœ„ν˜‘μ˜ 심각성 | μ›Ή 곡격의 μœ ν˜• | β€˜μ „μžμƒκ±°λž˜β€™λŠ” 죄가 μ—†λ‹€ | μ›Ή λ³΄μ•ˆμ˜ 정석 | μ‹€μ „ μ›Ή λ³΄μ•ˆ | 데이터 μ•”ν˜Έν™”μ— λŒ€ν•΄ λ°˜λ“œμ‹œ μ•Œμ•„μ•Ό ν•  것듀 | λ°”λžŒμ§ν•œ 데이터 μ•”ν˜Έν™” μ‹œμŠ€ν…œ | ν”Œλž«νΌκ³Ό 데이터 μ•”ν˜Έν™” | κ°€μž₯ μ€‘μš”ν•œ 데이터 μ•”ν˜Έν™” | μ•„μ˜ˆ ν†΅μ§Έλ‘œ μ•”ν˜Έν™”ν•΄λ²„λ €? | 데이터 μ•”ν˜Έν™”, 그리고 μ ‘κ·Όμ œμ–΄ | ERP μ‹œμŠ€ν…œμ˜ 데이터 μ•”ν˜Έν™” | λ‚˜λ§Œ μ•ˆμ „ν•˜λ©΄ λœλ‹€? | β€˜λˆ„κ΅¬β€™μΈμ§€ λ°ν˜€λΌ


part 03. ICT μ‹ μ‘°λ₯˜μ˜ 도전, λ³΄μ•ˆμ˜ 응전
μ›Ήμ‚¬μ΄νŠΈλŠ” β€˜ν™ˆνŽ˜μ΄μ§€β€™κ°€ μ•„λ‹ˆλ‹€! | 본격 β€˜μ›Ή μ‹œλŒ€β€™, κΈ°μ—…λ³΄μ•ˆμ˜ 3λŒ€ μš”μ†Œ | 사물인터넷과 μ •λ³΄λ³΄μ•ˆ | λͺ©μˆ¨μ΄ κ±Έλ¦° μžλ™μ°¨ λ³΄μ•ˆ! | ν΄λΌμš°λ“œ λ³΄μ•ˆ | 빅데이터, 정체λ₯Ό λ°ν˜€λΌ | β€˜λ°μ΄ν„°=νŒ¨ν„΄β€™, 빅데이터λ₯Ό ν™œμš©ν•œ μ •λ³΄λ³΄μ•ˆ | κ°œμΈμ •λ³΄ 비식별화 | λ©”μ‹ μ €, λ‚΄ λŒ€ν™”λ₯Ό μ§€μΌœμ€˜ | λ°œλ“± μ°λŠ” 도끼 β€˜SSL μ•”ν˜Έν™” 톡신’ | μ–‘μž 컴퓨터? | β€˜ν•€ν…Œν¬ λ³΄μ•ˆβ€™λ„ κ²°κ΅­, μ›Ή λ³΄μ•ˆ & 데이터 μ•”ν˜Έν™”!


맺음말


 



΅΅Ό­ΏδΎΰ

ITλ³΄μ•ˆμ˜ 정석


ICT 리슀크, 싀상과 ν—ˆμƒ

ν•˜μΈλ¦¬νžˆ 법칙, 절벽 끝에 맀달린 λ³΄μ•ˆ

κΈ°μ—…μ˜ μœ„κΈ°, κ·Έμ€‘μ—μ„œλ„ μ΅œμ•…μ€ ICT 리슀크

ν•œκ΅­μ€ μ „ν˜•μ μΈ 리슀크 ν…Œμ΄ν‚Ή, κ·ΈλŸ¬λ‹ˆκΉŒ μœ„ν—˜ 감수 μ‚¬νšŒλ‹€. κΈ°μ—…λ“€ 그리고 ꡭ민듀은 μ•ˆμ „λΉ„μš©μ΄ λΉ μ§„ μ €λ ΄ν•œ μƒν’ˆκ³Ό μ„œλΉ„μŠ€λ₯Ό 은연쀑에 μ„ ν˜Έν•œλ‹€. 생산과 μ†ŒλΉ„μ˜ 효율과 속도λ₯Ό 높일 수만 μžˆλ‹€λ©΄ μ›¬λ§Œν•œ λ¦¬μŠ€ν¬λŠ” μ„œλ‘œ λˆˆκ°μ•„μ£Όκ³ , μœ„ν—˜μ„ μ˜ˆλ°©ν•˜κΈ° μœ„ν•œ λΉ„μš© μ§€λΆˆμ—λŠ” 맀우 μΈμƒ‰ν•˜λ‹€. ν•˜μ§€λ§Œ λŠμž„μ—†μ΄ μ΄μ–΄μ§€λŠ” 각쒅 μ‚¬κ³ λ‘œ 인해 κ·Έλ™μ•ˆ λ°€λ¦° μœ„ν—˜ 감수의 λŒ€κ°€λ₯Ό 우리 μ‚¬νšŒκ°€ ν•œκΊΌλ²ˆμ— μ§€λΆˆν•΄μ•Ό ν•œλ‹€λŠ” 점이 이제 λͺ…λ°±ν•΄μ‘Œλ‹€.


μ˜€λŠ˜λ‚  기업이 μ§λ©΄ν•œ κ°€μž₯ μ‚΄λ²Œν•œ λ¦¬μŠ€ν¬λŠ”? κΈ°μ—… κ²½μ˜μ— μžˆμ–΄ κ°€μž₯ μœ„ν—˜ν•œ 리슀크(2013 Global Risk Survey, 22개ꡭ 50개 κΈ°μ—… λŒ€μƒ, 3ν•­ 선택 μ„€λ¬Έ) 1μœ„λŠ” 경제 λΆˆν™•μ‹€μ„±(55%, 1ν•­ μ„ νƒμ‹œ 29%), 2μœ„λŠ” 사이버 μœ„ν—˜(50%, 1ν•­ μ„ νƒμ‹œ 19%)이닀. ν•˜μ§€λ§Œ 경영 μΌμ„ μ—μ„œλŠ” λ‘˜μ˜ μˆœμ„œλ₯Ό λ°”κΏ” λΆˆλ§Œμ„ ν˜Έμ†Œν•˜λŠ” κ²½μš°κ°€ 더 λ§Žλ‹€.


사이버 μœ„ν˜‘μ˜ κ°€μž₯ μ‹¬κ°ν•œ λ¬Έμ œλŠ” 듀어도 무슨 μ†Œλ¦¬λ₯Ό ν•˜λŠ” 건지 λ„λŒ€μ²΄ λͺ¨λ₯΄κ² λ‹€λŠ” 점, 책을 찾아봐도 μ™„μ „ κΈ°μˆ μ„œκ°€ μ•„λ‹ˆλ©΄ 사이버 κ²½μ˜μ„œλΏμ΄λΌ 배우고 싢어도 배울 μˆ˜κ°€ μ—†λ‹€λŠ” 점이닀. 경영과 기술 μ‚¬μ΄μ˜ 갭은 λ‚ λ‘œ λ²Œμ–΄μ Έ 이 ν‹ˆμƒˆ λ…Έλ¦° λ²”μ£„μžμ™€ 사기꾼듀이 λ“œκΈ€κ±°λ¦¬λŠ” 싀정이닀. μ΄λŠ” 경영뿐 μ•„λ‹ˆλΌ 기술 μž…μž₯μ—μ„œλ„ κ²°μ½” 즐거운 일 μ•„λ‹ˆλ‹ˆ, IT μ—…κ³„μ˜ κ°€μž₯ 큰 λ¦¬μŠ€ν¬λŠ” λ‚œν•΄ν•¨μ΄λΌλŠ” μ£Όμž₯이 λ‚˜μ˜€λŠ” 상황이닀. ν•œλ§ˆλ””λ‘œ, ICT 리슀크의 λ³΅μž‘ν•¨μ€ κ·Έ 자체둜 μœ„κΈ°λ‹€.


μ •λ³΄λ³΄μ•ˆμ€ κΈ°μ—…μ˜ λͺ«μ΄λ‹€

μ–΄λ–€ λ¬Έμ œμ— λŒ€ν•΄μ„œλ“  μ§‘λ‹¨μ˜ μ±…μž„μ„ λ¨Όμ € λ¬»λŠ” μ‚¬νšŒκ°€ 있고 개인의 μ±…μž„μ„ 더 λ”°μ§€λŠ” μ‚¬νšŒκ°€ μžˆλ‹€. μš°λ¦¬λ‚˜λΌλŠ”? κΈ€μŽ„, λŒ€μ²΄λ‘œ 개인의 μ±…μž„μ„ 더 λ”°μ§€μ§€ μ•Šλ˜κ°€? λ”°λΌμ„œ, λ³΄μ•ˆ 문제 λ˜ν•œ κ°œμΈμ—κ²Œ λ§‘κΈ°λŠ” κ²½μš°κ°€ λ§Žλ‹€. λ³΄μ•ˆν•˜λ©΄ 무엇이 λ¨Όμ € λ– μ˜€λ₯΄λŠ”κ°€? λŒ€κ°œμ˜ λ…μžλ“€μ΄ 백신을 κ°€μž₯ λ¨Όμ € λ– μ˜¬λ¦΄ 것이닀. μ •λ³΄λ³΄μ•ˆ=λ°±μ‹ μ˜ 등식이라면 μ •λ³΄λ³΄μ•ˆμ€ 개인이 μ•Œμ•„μ„œ ν•˜λŠ” κ²ƒμ΄λΌλŠ” ν•¨μ˜λ₯Ό ν’ˆκ³  μžˆλ‹€κ³  봐도 μ§€λ‚˜μΉœ 것이 아닐 κ²Œλ‹€.


2014λ…„ 초 λŒ€κ·œλͺ¨ μ •λ³΄μœ μΆœ 사고가 λ°œμƒν–ˆμ„ λ‹Ήμ‹œ "어리석은 μ‚¬λžŒμ€ 무슨 일이 ν„°μ§€λ©΄ μ±…μž„μ„ λ”°μ§„λ‹€. 금육 μ†ŒλΉ„μžλ„ 정보λ₯Ό μ œκ³΅ν•˜λŠ” λ‹¨κ³„μ—μ„œ 신쀑해야 ν•œλ‹€. 정보 μ œκ³΅μ— λ™μ˜ν•˜μ§€ μ•Šμ•˜λŠλƒ?"λΌλŠ” λΆ€μ΄λ¦¬μ˜ λ°œμ–Έμ€ 파μž₯이 맀우 μ»Έλ‹€. ꡭ민을 λ¬΄μ‹œν•˜λŠ” μ˜€λ§Œν•œ μ •μΉ˜μΈμ˜ μ „ν˜•μ μΈ 예라고 λΉ„λ‚œλ°›μŒκ³Ό λ™μ‹œμ— 이 λ˜ν•œ 우리 μ‚¬νšŒκ°€ μ •λ³΄λ³΄μ•ˆμ— λŒ€ν•΄ μ–΄λ–€ 인식을 κ°€μ§€κ³  μžˆλŠ”μ§€ μ•„μ£Ό 잘 λ³΄μ—¬μ£ΌλŠ” 사둀가 λ˜μ—ˆλ‹€.


μ •λ³΄λ³΄μ•ˆ μ‚¬κ³ λŠ” 일단 μ‚¬νšŒλ‚˜ κΈ°μ—… μ‹œμŠ€ν…œμ˜ μ‹€νŒ¨μ— λ”°λ₯Έ 인재(人災)둜 해석할 ν•„μš”κ°€ μžˆλ‹€. μ‹œμŠ€ν…œμ˜ λͺ¨μˆœμ„ μ§‘μ•½μ μœΌλ‘œ λ³΄μ—¬μ£ΌλŠ” μ‚¬κ±΄μž„μ΄ λͺ…백함에도 개인의 μ±…μž„μœΌλ‘œ λŒλ¦¬λ €λŠ” μŠ΅μ„±μ΄ μžˆλŠ”λ°, μ΄λŠ” 문제λ₯Ό μΌμœΌν‚¨ 집단이 ν”Όν•΄ 규λͺ¨λ₯Ό μΆ•μ†Œν•˜λ €κ³  λΆ€λ¦¬λŠ” μˆ˜μž‘μž„μ€ λ”°λ‘œ 말할 ν•„μš”λ„ 없을 것이닀. λ‹¨μ–Έμ»¨λŒ€ λ³΄μ•ˆμ€, μ§‘λ‹¨μ˜ λͺ«μ΄μ–΄μ•Ό ν•œλ‹€. μ±…μž„ μ†Œμž¬μ™€λŠ” λ§₯락이 λ‹€λ₯Έ 이야기닀. μ±…μž„μ€ κ±΄λ§ˆλ‹€ κ²½μš°κ°€ λ‹€λ₯΄λ‹ˆ 뭐라 잘라 λ§ν•˜κΈ° μ–΄λ ΅μ§€λ§Œ, λ³΄μ•ˆμ˜ μ‹€μ²œλ§ŒνΌμ€ μ—„μ—°νžˆ 기업이 λ¨Όμ € 달렀듀어야 ν•  일이닀.


μ†μžμ™€ ν”„λ¦¬λ“œλ¦¬νžˆμ—κ²Œ λ°°μš°λŠ” λ³΄μ•ˆ

κΈ°μ—…μ˜ μ •λ³΄ν™œλ™μ€ 크게 μ„Έ κ°€μ§€λ‘œ λ‚˜λˆŒ 수 μžˆλ‹€. 정보 μˆ˜μ§‘μ„ ν†΅ν•œ 리슀크 뢄석, ν‘œμ  λΆ„λ₯˜ μž‘μ—…, λ‹€λ₯Έ 기업이 λ²Œμ΄λŠ” 정보전 λŒ€ν•­ν™œλ™μ΄ 그것이닀. 리슀크 λΆ„μ„μ΄λž€ 기업이 μ•ˆμ „ν•˜κ³  효율적으둜 사업을 μš΄μ˜ν•˜λŠ” 데 μžˆμ–΄ ν•„μš”ν•œ λ°°κ²½ 정보λ₯Ό μ§„λ‹¨ν•˜λŠ” 일이닀. ν‘œμ  λΆ„λ₯˜ μž‘μ—…μ΄λΌλ©΄ 적이 노릴 λ§Œν•œ μœ„ν—˜μš”μ†Œμ— λŒ€ν•œ μƒμ„Έν•œ 정보 μˆ˜μ§‘μ„ λœ»ν•œλ‹€. λΆ„λ₯˜ μž‘μ—… 없이 μŒ“κΈ°λ§Œ ν•œ μ •λ³΄λŠ” 아무 κ°€μΉ˜κ°€ μ—†λ‹€. μ–΄μ©Œλ©΄ κ°€μž₯ μ€‘μš”ν•œ, 정보전 λŒ€ν•­ν™œλ™μ΄λž€ κ·Έμ•Όλ§λ‘œ μ •λ³΄λ³΄μ•ˆμ΄λΌ λΆ€λ₯΄λŠ” 제반 λ‚΄μš©λ“€μ΄λ‹€. κΈ°μ—…μ˜ μ •λ³΄μžμ‚°μ„ μ§€ν‚€κΈ° μœ„ν•œ λͺ¨λ“  μ’…λ₯˜μ˜ λ…Έλ ₯μœΌλ‘œμ„œ μ •λ³΄λ³΄μ•ˆλΏ μ•„λ‹ˆλΌ λ¬Όλ¦¬λ³΄μ•ˆ ν™œλ™κΉŒμ§€ λͺ¨λ‘ ν¬ν•¨ν•œλ‹€.


μ›ν•˜λ“  μ›μΉ˜ μ•Šλ“  λΉ„μ¦ˆλ‹ˆμŠ€λŠ” μ „μŸμ΄κ³ , μ μžμƒμ‘΄μ΄λ‹€. μ „μŸμ— μžˆμ–΄ 정말 κΈ΄μš”ν•œ μ •λ³΄λŠ” 적의 사정에 μ •ν†΅ν•œ 정보원을 ν†΅ν•΄μ„œλ§Œ 얻을 수 μžˆλ‹€. 이에 μ§‘μ€‘ν–ˆλ˜ 인물 쀑 λŒ€ν‘œμ μΈ μ‚¬λžŒμ΄ μ†μžλ³‘λ²•μ˜ μ†μžλ‹€. κ·Έκ°€ κ°€μž₯ 높이 쳀던 μ „μŸ μš”μ†Œκ°€ λ°”λ‘œ, 간첩이닀. μ†μžλŠ” "밀정은 μ‹ μ˜ κ²½μ§€μ΄μž μž„κΈˆμ˜ 보배"라 λ§ν•˜λ©° ν–₯κ°„, λ‚΄κ°„, λ°˜κ°„, 사간, 생간 λ“± λ‹€μ„― κ°€μ§€λ‘œ λΆ„λ₯˜ν–ˆλ‹€. μ†μžμ˜ 간첩 λ²”μ£ΌλŠ” μ˜€λŠ˜λ‚ κΉŒμ§€λ„ κ·ΈλŒ€λ‘œ 이어진닀. μž μž…κ³΅μž‘, 이쀑간첩, μ ‘μ΄‰κ³΅μž‘, λΉ„λ°€κ³΅μž‘ λ“± λ‹€λ₯Έ μ΄λ¦„μœΌλ‘œ 뢈릴 뿐이닀.


동양에 μ†μžκ°€ μžˆλ‹€λ©΄, μ„œμ–‘μ—λŠ” ν”„λŸ¬μ‹œμ•„μ˜ ν”„λ¦¬λ“œλ¦¬νžˆ λŒ€μ œκ°€ μžˆλ‹€. ν”„λ¦¬λ“œλ¦¬νžˆ λŒ€μ œκ°€ κ°€μž₯ μ€‘μš”ν•˜κ²Œ μ—¬κ²Όλ˜ 점 λ˜ν•œ μ†μžμ™€ λ§ˆμ°¬κ°€μ§€λ‘œ μ •λ³΄μ˜ μ€‘μš”μ„±μ΄λ‹€. "μ‹Έμ›€μ—μ„œ μ§„ λΆ€λŒ€λŠ” μš©μ„œλ°›μ„ 수 μžˆλ‹€. κ·ΈλŸ¬λ‚˜ ν—ˆλ₯Ό μ°”λ¦° λΆ€λŒ€λŠ” κ²°μ½” μš©μ„œλ°›μ„ 수 μ—†λ‹€." 간첩은 μžˆλ‹€. 늘 μžˆλ‹€κ³ , 그리고 λ§Žλ‹€κ³  생각해야 ν•œλ‹€. μ–΄λ– ν•œ μƒν™©μ—μ„œλ„ μ΄λŠ” κ²°μ½” μ“Έλ°μ—†λŠ” κΈ°μš°κ°€ μ•„λ‹ˆλ‹€.


λ³΄μ•ˆ κΈ°μˆ μ΄λž€?

λΉ™ 돌렀 λ§ν•˜λŠ” λ“― μ• λ§€ν•œλ°, λ„λŒ€μ²΄ λ³΄μ•ˆ κΈ°μˆ μ΄λž€ 무엇인가? ν•œλ§ˆλ””λ‘œ λ§ν•˜λ©΄ λ³΄μ•ˆμ˜ 3λŒ€ 속성을 빠짐없이 κ΅¬ν˜„ν•˜λŠ” 일이닀. λ³΄μ•ˆμ€, κΈ°λ°€μ„±∙무결성∙κ°€μš©μ„±μ˜ 3λŒ€ μ†μ„±μœΌλ‘œ 정리할 수 μžˆλ‹€. κΈ°λ°€μ„±μ΄λž€, μ‚¬μš©μ„ μŠΉμΈλ°›μ€ μ‚¬λžŒλ§Œ ν•΄λ‹Ή 정보에 μ ‘κ·Όν•  수 μžˆλŠ” μ„±μ§ˆμ΄λ‹€. λ¬΄κ²°μ„±μ΄λž€ μœ„ 기밀성이 μž₯치인 μ ‘κ·Ό κΆŒν•œμ΄ μ μ ˆν•œ 것인지 μ™„μ „μ„±κ³Ό 정확성을 보μž₯ν•˜λŠ” μ„±μ§ˆμ΄λ‹€. κ°€μš©μ„±μ΄λž€, μ΄μ€‘μ‚Όμ€‘μœΌλ‘œ μ–½νžˆκ³ μ„€ν‚¨ λ³΄μ•ˆμž₯μΉ˜κ°€ μžˆμŒμ—λ„ μ–Έμ œλ“  μ μ ˆν•œ λ•Œμ— 정보에 μ ‘κ·Όν•  수 μžˆλŠ” μ„±μ§ˆμ΄λ‹€.


μ—¬κΈ°κΉŒμ§€κ°€ κ΅κ³Όμ„œμ— λ‚˜μ˜€λŠ” ν”ν•œ 말이고, μ‹€μ „ μ •λ³΄λ³΄μ•ˆμ€ μœ„ 3κ°€μ§€ 속성을 μ–Όλ§ˆλ‚˜ 효과적으둜 또 효율적으둜 ν•˜λ‚˜λ„ 빠짐없이 μ μš©ν• μ§€ 섀계와 운용의 묘λ₯Ό λ°œνœ˜ν•˜λŠ” 것이닀. κΈ°λ°€μ„±, 무결성, κ°€μš©μ„± λ“± λ³΄μ•ˆμ˜ μš”μ†Œλ₯Ό μœ„ν˜‘ν•˜λŠ” λ¬Έμ œλŠ” 늘 μ’…ν•©μ μœΌλ‘œ 그리고 총체적으둜 λ°œμƒν•œλ‹€. λ”°λΌμ„œ 전체 μ‹œμŠ€ν…œ μ„€κ³„μ˜ μΌλΆ€λ‘œμ„œ ν•­μ‹œ κ³ λ €ν•΄μ•Ό ν•˜κ³  λμ—†λŠ” λ…Έλ ₯을 κΈ°μšΈμ—¬μ•Ό ν•œλ‹€. 그리고 μœ„ 3μš”μ†Œλ₯Ό μ² μ €νžˆ κ³ λ €ν•΄ κΈ°μˆ μ„ κ°œλ°œν•˜κ³  μ œν’ˆμ„ μƒμ‚°ν•˜λŠ” 기업이 믿을 λ§Œν•œ μ •λ³΄λ³΄μ•ˆ 기업이닀.



μ •λ³΄λ³΄μ•ˆμ˜ 핡심, μ›Ή λ³΄μ•ˆκ³Ό 데이터 μ•”ν˜Έν™”

μ›Ή λ³΄μ•ˆμ€ 선택이 μ•„λ‹Œ ν•„μˆ˜λ‹€

ICT 기술의 λ°œμ „μ— 따라 μ˜€λŠ˜λ‚  λŒ€λΆ€λΆ„μ˜ 일상 ν™œλ™μ΄ 인터넷을 톡해 이루어지고 μžˆλ‹€. 이미 금육, 의료, 민원 λ°œκΈ‰ λ“± λ‹€μ–‘ν•œ μ„œλΉ„μŠ€κ°€ μ˜¨λΌμΈν™” λ˜μ—ˆμœΌλ©°, 슀마트폰이 널리 보급됨에 따라 λ•Œμ™€ μž₯μ†Œ μ œμ•½ 없이 자유둭게 인터넷을 μ΄μš©ν•  수 있게 λ˜μ—ˆλ‹€. μš°λ¦¬κ°€ 일반적으둜 인터넷이라 λ§ν•˜λŠ” 웹은 κ³Όκ±°μ—λŠ” PCλ₯Ό ν†΅ν•΄μ„œλ§Œ μ‚¬μš©ν•  수 μžˆμ—ˆμ§€λ§Œ, μŠ€λ§ˆνŠΈν°μ΄λ‚˜ νƒœλΈ”λ¦ΏPC 같은 λͺ¨λ°”일 기기의 λ“±μž₯에 따라 보닀 λ‹€μ–‘ν•œ λ°©λ²•μœΌλ‘œ μ‚¬μš©ν•˜κ²Œ 된 것이닀.


λ…Έκ³¨μ μœΌλ‘œ 웹을 λ‹€λ£¨λŠ” 인터넷 μ΅μŠ€ν”Œλ‘œλŸ¬, 크둬, μ‚¬νŒŒλ¦¬μ™€ 같은 인터넷 λΈŒλΌμš°μ €λΏλ§Œ μ•„λ‹ˆλΌ μΉ΄μΉ΄μ˜€ν†‘, 라인, λ‹€μŒ 카페 λ“± λŒ€λΆ€λΆ„μ˜ λͺ¨λ°”일 앱듀도 λ…λ¦½μ μœΌλ‘œ λ³΄μ΄μ§€λ§Œ 싀은 웹을 톡해 톡신이 이루어지기 λ•Œλ¬Έμ—, ν˜„μž¬ κ΅­λ‚΄ μ•½ 70% μ΄μƒμ˜ 인ꡬ가 λ™μ‹œ λ‹€λ°œμ μœΌλ‘œ 웹을 톡해 μ—°κ²°λ˜μ–΄ μžˆλŠ” μ…ˆμ΄λ‹€. λͺ¨λ°”일 기기듀이 널리 λŒ€μ€‘ν™”λœ μ§€κΈˆ, 웹은 더 이상 우리의 μ‚Άκ³Ό λ–Όλ €μ•Ό λ—„ 수 μ—†λŠ” μ‘΄μž¬κ°€ λ˜μ—ˆλ‹€.


웹은 κ³Όμ—° μ•ˆμ „ν• κΉŒ?

μ „ν˜€ κ·Έλ ‡μ§€ μ•Šλ‹€. μ›ΉμœΌλ‘œ μ œκ³΅λ˜λŠ” μ„œλΉ„μŠ€κ°€ λ‹€μ–‘ν•΄μ§„ 만큼 웹을 λ…Έλ¦¬λŠ” 사이버 곡격도 λ‹€μ–‘ν•΄μ‘Œκ³  κ·Έ λ°œμƒλ₯  λ˜ν•œ 날이 갈수둝 μ¦κ°€ν•˜κ³  μžˆμ–΄ 그에 λ”°λ₯Έ μœ„ν—˜μ„± μ—­μ‹œ 컀지고 μžˆλ‹€. ν•˜μ§€λ§Œ μ΄λŸ¬ν•œ μƒν™©μž„μ—λ„ λΆˆκ΅¬ν•˜κ³  λŒ€λΆ€λΆ„μ˜ 기업듀은 물리적 곡간인 νšŒμ‚¬ μ‚¬λ¬΄μ‹€μ˜ λ³΄μ•ˆ, λ˜λŠ” λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ λ“± λˆˆμ— λ³΄μ΄λŠ” 곳만 μ§€ν‚€λ € λ“€ 뿐 μ •μž‘ κ°€μž₯ 큰 μœ„ν—˜ μš”μ†Œλ₯Ό μ§€λ‹ˆκ³  μžˆλŠ” μ›Ή λ³΄μ•ˆμ—μ„œλŠ” 신경을 μ“°μ§€ μ•ŠλŠ” λ‚˜μœ 버릇이 μžˆλ‹€.


정보가 κΈ°μ—…μ˜ μ£Όμš” μžμ‚°μ΄ 된 μ˜€λŠ˜λ‚ , 이제 더 이상 물리적 λ³΄μ•ˆκ³Ό λ„€νŠΈμ›Œν¬ λ³΄μ•ˆλ§ŒμœΌλ‘œλŠ” μžμ‚°μ„ 지킬 수 μ—†λ‹€. 웹이 우리 μƒν™œμ˜ λ§Žμ€ 뢀뢄을 μ°¨μ§€ν•˜κ³  있고, κ·Έ μ•ˆμ— 개인과 κΈ°μ—… μžμ‚°μ— 직접적인 영ν–₯을 쀄 수 μžˆλŠ” 정보듀이 담겨 있기 λ•Œλ¬Έμ—, μ›Ή μœ„ν˜‘μ— λŒ€ν•΄ μ •ν™•ν•˜κ²Œ μΈμ§€ν•˜κ³  λŒ€μ‘ν•˜λŠ” μž‘μ—…μ€ κΌ­ ν•„μš”ν•œ 일이며 λ„ˆλ¬΄λ‚˜ λ‹Ήμ—°ν•œ 일이닀. μ›Ή λ³΄μ•ˆμ΄ 선택이 μ•„λ‹Œ ν•„μˆ˜μΈ μ‹œλŒ€κ°€ 온 것이닀.


μ›Ή λ³΄μ•ˆμ˜ 정석

μ•ˆμ „ν•œ μ›Ή λ³΄μ•ˆμ„ μœ„ν•΄μ„œλŠ” κΈ°μ—…μ˜ λ³΄μ•ˆ λ‹΄λ‹Ήμžκ°€ μ›Ή λ³΄μ•ˆμ— λŒ€ν•΄ μΆ©λΆ„νžˆ μ΄ν•΄ν•˜κ³ , μžμ‚¬μ˜ IT μ‹œμŠ€ν…œμ— λ§žλŠ” μ›Ή λ³΄μ•ˆμ„ κ΅¬μΆ•ν•˜λŠ” 것이 μ ˆμ‹€ν•˜λ‹€. μ–΄λ–»κ²Œ? μš°μ„  μžμ‚¬μ˜ IT μ‹œμŠ€ν…œμ— λŒ€ν•œ μ μ ˆν•œ 이해와 νŒŒμ•…μ΄ μ„ ν–‰λ˜μ–΄μ•Ό ν•œλ‹€. 일반적으둜 IT μ‹œμŠ€ν…œμ€ 크게 λ„€νŠΈμ›Œν¬, μ‹œμŠ€ν…œ, μ• ν”Œλ¦¬μΌ€μ΄μ…˜μœΌλ‘œ 이루어진 3개의 κ³„μΈ΅μœΌλ‘œ κ΅¬μ„±λ˜μ–΄ 있고, λ³΄μ•ˆμ€ 각 계측에 빠짐없이 고루 μ μš©λ˜μ–΄μ•Ό ν•œλ‹€.


κ°€μž₯ ν•˜λ‹¨μ— μžˆλŠ” λ„€νŠΈμ›Œν¬ 계측은 λ°μ΄ν„°μ˜ μ†‘μˆ˜μ‹ κ³Ό κ΄€λ ¨λœ 톡신을 λ‹΄λ‹Ήν•˜λŠ” 역할을 ν•˜κ³ , μ‹œμŠ€ν…œ 계측은 μš°λ¦¬κ°€ ν”νžˆ μ•Œκ³  μžˆλŠ” Windows, Linux λ“± μš΄μ˜μ²΄μ œκ°€ ν•˜λŠ” μ—­ν• μ²˜λŸΌ μ—¬λŸ¬ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ λ™μž‘ν•  수 μžˆλŠ” ν”Œλž«νΌ 역할을 λ§‘λŠ”λ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 계측은 μ΅œμƒμœ„ κ³„μΈ΅μœΌλ‘œμ„œ μ—¬λŸ¬ κ°€μ§€ κΈ°λŠ₯을 κ°€μ§€κ³  λ™μž‘ν•˜λŠ” ν”„λ‘œν† μ½œ 및 μ‘μš© μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” 역할을 ν•œλ‹€.


μ™„λ²½ν•œ μ›Ή λ³΄μ•ˆμ„ μœ„ν•΄ ν•„μš”ν•œ 것듀

μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ€ μ›Ή λ³΄μ•ˆ 전체에 μžˆμ–΄ κ°€μž₯ μ€‘μš”λ„κ°€ 높은데도 λΆˆκ΅¬ν•˜κ³  μ •μž‘ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ— λŒ€ν•œ νˆ¬μžλŠ” λ„€νŠΈμ›Œν¬ λ³΄μ•ˆμ˜ κ³ μž‘ 1/10에 λΆˆκ³Όν•˜λ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ꡬ좕은 집짓기에 λΉ„μœ ν•˜λ©΄ 이해가 쉽닀. 집을 μ–΄λ–»κ²Œ μ§“λŠλƒμ— 따라 집이 μ•ˆμ „ν•  μˆ˜λ„ λΆˆμ•ˆν•  μˆ˜λ„ μžˆλ“― μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ–΄λ–»κ²Œ κ΅¬μΆ•ν•˜λŠλƒμ— 따라 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ μ•ˆμ •μ„±μ΄ κ²°μ •λœλ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ€ ꡬ좕 초기인 개발 단계뢀터 ꡬ좕 μ΄ν›„μ˜ μœ μ§€λ³΄μˆ˜μ— 이λ₯΄κΈ°κΉŒμ§€ λͺ¨λ“  단계에 걸쳐 μ§€μ†μ μœΌλ‘œ 신경을 써야 ν•œλ‹€.


μ‹œνμ–΄ μ½”λ”©

개발의 λͺ¨λ“  단계λ₯Ό μ§‘μ§“λŠ” 과정이라고 μƒκ°ν•˜μž. 집을 지을 λ•ŒλŠ” λ‹¨λ‹¨ν•œ μ§€λ°˜μ— νŠΌνŠΌν•˜κ³  μ•ˆμ „ν•œ 벽돌둜 집을 μ§€μ–΄μ•Ό μ’‹λ‹€. μ‹œνμ–΄ μ½”λ”©(Secure Coding)μ΄λž€ 개발 κ³Όμ •μ—μ„œ 개발자의 지식 λΆ€μ‘±μ΄λ‚˜ μ‹€μˆ˜, λ˜λŠ” 각 ν”„λ‘œκ·Έλž˜λ° μ–Έμ–΄μ˜ κ³ μœ ν•œ 약점 λ“± λ‹€μ–‘ν•œ μ›μΈμœΌλ‘œ λ°œμƒν•  수 μžˆλŠ” μ˜¨κ°– 취약점을 μ΅œμ†Œν™”ν•˜κΈ° μœ„ν•΄μ„œ, 섀계 단계뢀터 λ³΄μ•ˆμ„ κ³ λ €ν•˜μ—¬ μ½”λ“œλ₯Ό μž‘μ„±ν•˜λŠ” μ œμž‘ 방식을 λœ»ν•œλ‹€. μ•ˆμ „ν•˜μ§€ μ•Šμ€ 개발 ν™˜κ²½μ—λ‹€ 여타 λ‹€λ₯Έ μ›Ή λ³΄μ•ˆ μ†”λ£¨μ…˜μ„ 마ꡬ λ„μž…ν•˜λŠ” 짓은 μ•„λž«λŒ λΉΌμ–΄ μœ—λŒ κ΄΄λŠ” 것과 같은 μž„μ‹œλ°©νŽΈμ— λΆˆκ³Όν•˜λ‹€.


μ›Ή μŠ€μΊλ„ˆ

집이 μ™„μ„±λœ 이후에도 λ²½λŒμ— 금 κ°„ 건 μ—†λŠ”μ§€, 집이 κΈ°μšΈμ–΄μ§„ 건 μ•„λ‹Œμ§€ 확인할 ν•„μš”κ°€ μžˆλ‹€. λ³΄μ•ˆμ˜ κ΄€μ μœΌλ‘œ μ„€λͺ…ν•˜μžλ©΄, λ²½λŒμ— 금 κ°€κ±°λ‚˜ 집이 κΈ°μšΈμ–΄μ§„ 것을 μ²΄ν¬ν•˜λŠ” 것과 같이 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ κ²€ν•˜λŠ” μ›Ή μŠ€μΊλ„ˆ(Web Scanner)λ₯Ό 주기적으둜 μ‹€ν–‰ν•  ν•„μš”κ°€ μžˆλ‹€. μ›Ή μŠ€μΊλ„ˆλŠ” μ›Ή 취약점 점검 νˆ΄λ‘œλ„ 뢈리며, μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ™ΈλΆ€μ—μ„œ 톡신을 ν†΅ν•˜μ—¬ 잠재적인 μ·¨μ•½μ μ΄λ‚˜ μ„€κ³„μƒμ˜ 취약점을 λΆ„μ„ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ΄λ‹€.


μ›Ή μ„œλ²„ μ•…μ„±μ½”λ“œ 탐지

곡사 μ™„λ£Œ 이후에 μ§‘ μ•ˆμ— ν˜Ήμ‹œ λΉ„κ°€ μƒˆλŠ”μ§€ λ²Œλ ˆκ°€ μˆ¨μ–΄ λ“€ ꡬ멍은 μ—†λŠ”μ§€ 점검해야 ν•œλ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ‚΄λΆ€λ₯Ό μ κ²€ν•˜λŠ” μ†”λ£¨μ…˜μ—λŠ” μ›Ή μ„œλ²„ μ•…μ„±μ½”λ“œ 탐지 μ†”λ£¨μ…˜μ΄ μžˆλ‹€. μ›Ή μ„œλ²„ μ•…μ„±μ½”λ“œ(Web-Based Malware)λŠ” μ›Ή μ‰˜(Web Shell)이라고도 뢈리며, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ‚΄λΆ€μ—μ„œ λ™μž‘ν•˜λŠ” μ•…μ„±μ½”λ“œλ‹€. ν•΄μ»€λŠ” μ›Ή μ‰˜μ„ 톡해 λ³΄μ•ˆ μ‹œμŠ€ν…œμ„ μš°νšŒν•˜μ—¬ λ³„λ„μ˜ 인증 없이 μ‹œμŠ€ν…œμ— μ ‘μ†ν•˜λŠ” 것이 κ°€λŠ₯ν•˜λ‹€. 이λ₯Ό μ κ²€ν•˜κΈ° μœ„ν•΄μ„œλŠ” μ „λ¬Έμ μœΌλ‘œ μ›Ή μ‰˜λ§Œ νƒμ§€ν•΄μ£ΌλŠ” μ†”λ£¨μ…˜μ„ ν™œμš©ν•˜μ—¬ μ„œλ²„ λ‚΄λΆ€μ—μ„œ 탐지해야 ν•œλ‹€.


μ›Ή λ°©ν™”λ²½

집을 μ§“κ³  λ‚˜λ©΄ μš°λ¦¬λŠ” μ˜ˆμƒμΉ˜ λͺ»ν•œ 자의 μ ‘κ·ΌμœΌλ‘œλΆ€ν„° 집을 μ§€ν‚€κ³  미처 λ°œκ²¬ν•˜μ§€ λͺ»ν•œ λ‚΄λΆ€μ˜ μœ„ν—˜ μš”μ†Œλ₯Ό μ΅œμ’…μ μœΌλ‘œ λ³΄μ™„ν•˜κΈ° μœ„ν•΄ μšΈνƒ€λ¦¬λ‚˜ 담을 λ§Œλ“€μ–΄μ•Ό ν•œλ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ— μžˆμ–΄ μ΄λŸ¬ν•œ μšΈνƒ€λ¦¬ 역할은 μ›Ή λ°©ν™”λ²½(Web Application Firewall)이 λ§‘λŠ”λ‹€. μ›Ή 방화벽은 웹을 ν†΅ν•œ μ™ΈλΆ€μ˜ μΉ¨μž…μ΄λ‚˜ μ›Ή 곡격을 νƒμ§€ν•˜κ³  λŒ€μ‘ν•˜λŠ” 역할을 ν•œλ‹€.


특히 μ›Ή λ³΄μ•ˆ 취약점을 외뢀에 λ…ΈμΆœλ˜μ§€ μ•Šλ„λ‘ λ³΄ν˜Έν•˜κ³  ν•΄λ‹Ή μ†”λ£¨μ…˜λ“€μ—κ²ŒκΉŒμ§€ 곡격이 미치기 이전에 μ™ΈλΆ€μ—μ„œ 근본적으둜 μ°¨λ‹¨ν•˜λŠ” 역할을 μˆ˜ν–‰ν•œλ‹€. λ˜ν•œ μ›Ή μ„œλ²„ μ•…μ„±μ½”λ“œκ°€ μ›Ή μ„œλ²„λ‘œ μ—…λ‘œλ“œλ˜λŠ” 것도 λ§‰λŠ”λ‹€. μ΅œμ‹  μ›Ή λ°©ν™”λ²½μ˜ 경우 κ΄‘λ²”μœ„ν•˜κ³  λ‹€μ–‘ν•œ μ›Ή 곡격을 μ‹€μ‹œκ°„μœΌλ‘œ μ°¨λ‹¨ν•˜κ³ , ν•™μŠ΅ λͺ¨λ“œλ₯Ό ν†΅ν•œ λ£° 적용이 κ°€λŠ₯ν•œ νŠΉμ§•μ„ μ§€λ‹Œλ‹€.


데이터 λ³΄μ•ˆ

λ§ˆμ§€λ§‰μœΌλ‘œ, μ§‘μ•ˆμ—μ„œ κ°€μž₯ μ€‘μš”ν•œ μž¬μ‚°μΈ ν˜„κΈˆκ³Ό 톡μž₯ 등을 μ–΄λ–»κ²Œ λ³΄ν˜Έν• μ§€ κ³ λ―Όν•΄μ•Ό ν•œλ‹€. μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ κ΄€μ μ—μ„œλŠ” κ°œμΈμ •λ³΄λ‚˜ μΉ΄λ“œμ •λ³΄, κ³„μ’Œμ •λ³΄μ™€ 같은 μ€‘μš” 데이터λ₯Ό κ·€μ€‘ν•œ μž¬μ‚°μœΌλ‘œ λ³Ό 수 μžˆλ‹€. 일반적으둜 데이터λ₯Ό μ•”ν˜Έν™”ν•¨μœΌλ‘œμ¨ 해컀가 μ΅œμ’…μ μœΌλ‘œ λ…Έλ¦¬λŠ” 데이터λ₯Ό μ•Œμ•„λ³Ό 수 μ—†κ²Œ λ§Œλ“œλŠ” 데이터 μ•”ν˜Έν™” μ†”λ£¨μ…˜μ„ 많이 μ‚¬μš©ν•œλ‹€.


ν•˜μ§€λ§Œ μ•”ν˜Έν™”λ‘œ λλ‚˜λŠ” 것이 μ•„λ‹ˆλΌ λˆ„κ°€ μ ‘κ·Όν•  수 있고, μ–Έμ œ μ ‘κ·Όν•˜μ˜€λŠ”μ§€λ₯Ό ν™•μΈν•˜λŠ” μ ‘κ·Ό μ œμ–΄μ™€ 둜그 감사에도 λ§Žμ€ 주의λ₯Ό κΈ°μšΈμ–΄μ•Ό ν•œλ‹€. λ˜ν•œ 데이터 μ•”ν˜Έν™”μ— μžˆμ–΄μ„œλŠ” μ•”ν˜Έν™”λœ 데이터λ₯Ό μ—΄μ–΄ λ³Ό 수 μžˆλŠ” ν‚€ 관리가 맀우 μ€‘μš”ν•˜κΈ°μ—, ν‚€ 관리에도 κ°λ³„νžˆ μ£Όμ˜ν•΄μ•Ό ν•œλ‹€.


ERP μ‹œμŠ€ν…œμ˜ 데이터 μ•”ν˜Έν™”

기업이 μ‚¬μš©ν•˜λŠ” ERP(Enterprise Resource Planning, μ „μ‚¬μžμ›κ΄€λ¦¬)λŠ” κΈ°μ—…μ˜ 경영 및 관리λ₯Ό μœ„ν•œ 컴퓨터 μ‹œμŠ€ν…œμ΄λ‹€. 각 λΆ€μ„œλŠ” ERPλ₯Ό 톡해 타 λΆ€μ„œμ™€ κΈ΄λ°€ν•œ 영ν–₯ 관계λ₯Ό μ£Όκ³ λ°›μœΌλ―€λ‘œ κΈ°μ—… 전체 μ‹œμŠ€ν…œμ΄ 유기적으둜 ν†΅ν•©λ˜μ–΄ μ’…κ³Ό νš‘μ„ κ°€λ‘œ μž‡λŠ” 흐름이 λŠμž„μ—†μ΄ 이어진닀. ERPλŠ” λ°μ΄ν„°λ² μ΄μŠ€μ— 기반 ν•΄ κΈ°μ—…μ˜ μ—¬λŸ¬ μžμ›μ˜ 흐름을 μ²˜λ¦¬ν•˜κ³  κ°μ‹œν•œλ‹€.


ERP μ†Œν”„νŠΈμ›¨μ–΄λŠ” μ‹€λ‘œ λ‹€μ–‘ν•˜μ§€λ§Œ, κ·Έμ€‘μ—μ„œλ„ SAP(Systems, Applications, and Products in Data Processing)λŠ” ν•΄λ‹Ή λΆ„μ•Όμ˜ λŒ€ν‘œμ  λΈŒλžœλ“œλ‹€. SAPλ₯Ό 톡해 제쑰∙개발∙ꡬ맀∙λ§ˆμΌ€νŒ…∙μ„œλΉ„μŠ€∙λ¬Όλ₯˜∙μœ ν†΅∙νšŒκ³„ λ“± 업무λ₯Ό 톡합 κ΄€λ¦¬ν•œλ‹€. κΈ°μ—…μ˜ λΉ„μ¦ˆλ‹ˆμŠ€ ν™œλ™ κ·Έ 자체라 ν•  수 μžˆλ‹€. κΈ°μ—… ν™œλ™μ— μžˆμ–΄ ERPκ°€ μ°¨μ§€ν•˜λŠ” 비쀑이 μ›Œλ‚™ 크닀 λ³΄λ‹ˆ ERP λ³΄μ•ˆμ€ κ³§ κΈ°μ—…λ³΄μ•ˆ κ·Έ 자체라 ν•  수 μžˆλ‹€.


SAP μ•”ν˜Έν™” 방식

SAP 데이터 μ•”ν˜Έν™”μ—λŠ” 크게 두 κ°€μ§€ 방식이 μžˆλ‹€. 첫째, μ‹ μš©μΉ΄λ“œ 번호 CCN, κ°œμΈμ •λ³΄, κ±°λž˜μ •λ³΄ λ“± 높은 λ³΄μ•ˆμ„±μ„ μš”κ΅¬ν•˜λŠ” λ°μ΄ν„°λ§Œ λ”°λ‘œ 뽑아내 AES λ“± 일반적인 μ•”ν˜Έν™” 방식을 ν†΅ν•œ λ³΄μ•ˆμš© DB에 μ €μž₯ν•˜λŠ” 방식이 μžˆλ‹€. SAP μ‹œμŠ€ν…œ λ‚΄λΆ€μ—μ„œλŠ” μ‹€μ œ 데이터 λŒ€μ‹ μ— 랜덀 ν† ν°μœΌλ‘œ λŒ€μ²΄ν•΄μ„œ μ‚¬μš©ν•˜κΈ° λ•Œλ¬Έμ— ν† ν¬λ‚˜μ΄μ œμ΄μ…˜(Tokenization)이라 ν•œλ‹€. μ€‘μš”ν•œ λ°μ΄ν„°λ§Œ λ”°λ‘œ μ•ˆμ „ν•˜κ²Œ λ³΄κ΄€ν•œλ‹€λŠ” μ μ—μ„œ νŽΈλ¦¬ν•΄ λ³΄μ΄μ§€λ§Œ, 별도 μ‹œμŠ€ν…œ μ‚¬μ΄μ˜ 톡신이 ν•„μˆ˜μ μΈ 것 λ“± 전체 μ‹œμŠ€ν…œμ˜ λ³΅μž‘λ„κ°€ λ†’μ•„μ§€κ³  λ”°λΌμ„œ μ„±λŠ₯에 영ν–₯을 λ―ΈμΉœλ‹€λŠ” 단점이 μžˆλ‹€.


λ‘˜μ§Έ, μ•”ν˜Έν™” μž₯치λ₯Ό SAP 내뢀에 νƒ‘μž¬ν•˜μ—¬ μ‹œμŠ€ν…œκ³Ό 유기적으둜 μ—°λ™ν•˜λŠ” 방식이 μžˆλ‹€. 이λ₯Ό μœ„ν•΄ ν˜•νƒœλ³΄μ‘΄ μ•”ν˜Έν™”(FPE) 방식을 μ‚¬μš©ν•œλ‹€. SAP μ‹œμŠ€ν…œ λ‚΄λΆ€μ—μ„œ λ™μž‘ν•˜κΈ° λ•Œλ¬Έμ— μ‹œμŠ€ν…œ μ„±λŠ₯에 λ―ΈμΉ˜λŠ” 영ν–₯이 거의 μ—†λ‹€. 반면 SAP DB에 μžˆλŠ” 토큰 정보가 μ‹€μ œ 정보이기 λ•Œλ¬Έμ— μ•”ν˜Έν™” μ•Œκ³ λ¦¬μ¦˜κ³Ό μ•”λ³΅ν˜Έν™” ν‚€ 관리, μ‚¬μš©μž 인증 λ³΄μ•ˆ λ“± 일반적 λ³΄μ•ˆμ„±μ˜ μœ μ§€κ°€ 맀우 μ€‘μš”ν•˜λ‹€. κ·ΈλŸ¬λ―€λ‘œ μ‹œμŠ€ν…œ 톡합적 λ³΄μ•ˆ ν”Œλž«νΌ 규λͺ¨μ˜ 섀계가 κ°€λŠ₯ν•œ FPE μ•”ν˜Έν™” μ „λ¬ΈκΈ°μ—…μ˜ μ œν’ˆμ„ μ‚¬μš©ν•  것을 κΆŒν•œλ‹€.



ICT μ‹ μ‘°λ₯˜μ˜ 도전, λ³΄μ•ˆμ˜ 응전

ν΄λΌμš°λ“œ λ³΄μ•ˆ

ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λž€? λ„€νŠΈμ›Œν¬λ₯Ό 톡해 μ»΄ν“¨νŒ… ν™˜κ²½κ³Ό κΈ°λŠ₯을 μ œκ³΅ν•˜λŠ” μ„œλΉ„μŠ€λ‹€. κ΄‘λŒ€μ—­ λ„€νŠΈμ›Œν¬λ₯Ό 톡해 단말 접속이 μΌμ–΄λ‚˜μ•Ό ν•˜κ³ , μ‚¬μš©μžμ˜ μš”κ΅¬μ— 기반 ν•΄ μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•  수 μžˆμ–΄μ•Ό ν•˜κ³ , μ»΄ν“¨νŒ… μžμ›μ΄ μΆ•μ λ˜λŠ” μœ„μΉ˜λŠ” μ–΄λ””λ“ μ§€ 상관없어야 ν•˜κ³ , μ‚¬μš©λŸ‰μ— 따라 μžμ›λŸ‰μ΄ λŠ˜μ—ˆλ‹€ μ€„μ—ˆλ‹€ ν•˜λŠ” 신좕성이 μžˆμ–΄μ•Ό ν•˜κ³ , μ§€κΈˆκΉŒμ§€ μ–Όλ§ˆλ§ŒνΌ μ‚¬μš©ν–ˆλŠ”μ§€ 항상 μ •λŸ‰μ μœΌλ‘œ μΈ‘μ •ν•  수 μžˆμ–΄μ•Ό ν•œλ‹€. μ΄λŸ¬ν•œ 쑰건을 μΆ©μ‘±ν•˜λŠ” ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ μ’…λ₯˜λŠ” μ•„λž˜μ™€ κ°™λ‹€.


β‘  IaaS(Cloud Infrastructure as a Service)

μ»΄ν“¨νŒ… ν™˜κ²½μ΄λ‚˜ λ„€νŠΈμ›Œν¬ 등을 μ„œλΉ„μŠ€λ‘œ μ œκ³΅ν•˜λŠ” ν΄λΌμš°λ“œ 인프라 μ„œλΉ„μŠ€

β‘‘ PaaS(Cloud Platform as a Service)

컴퓨터λ₯Ό μ‚¬μš©ν•˜λŠ” ν”Œλž«νΌμ΄λ‚˜ μ†”λ£¨μ…˜ ν™˜κ²½μ„ μ œκ³΅ν•˜λŠ” ν΄λΌμš°λ“œ ν”Œλž«νΌ μ„œλΉ„μŠ€

β‘’ SaaS(Software as a Service)

μ‘μš© μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ„œλΉ„μŠ€λ‘œ μ œκ³΅ν•˜λŠ” ν΄λΌμš°λ“œ μ†Œν”„νŠΈμ›¨μ–΄ μ„œλΉ„μŠ€


ν΄λΌμš°λ“œ λ³΄μ•ˆμ΄λž€?

ν΄λΌμš°λ“œλΌ ν•˜λ‹ˆ 마치 정보가 곡기 쀑에 μ €μž₯λ˜λŠ” κ²ƒμ²˜λŸΌ μ΄ν•΄ν•˜κΈ°λ„ ν•˜μ§€λ§Œ 그럴 리가 μžˆλ‚˜, ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό 톡해 μ·¨κΈ‰ν•˜λŠ” 정보 λ˜ν•œ μ–΄λ”˜κ°€ 물리적인 μ„œλ²„μ— μ €μž₯되고 운용될 터인데. 그것이 단지 가상화와 λΆ„μ‚°μ²˜λ¦¬ κΈ°μˆ μ— μ˜ν•΄ 탄λ ₯적으둜 처리될 뿐이닀. κ·ΈλŸ¬λ―€λ‘œ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ λ˜ν•œ κΈ°μ‘΄ μ›Ή ν™˜κ²½μ˜ λ³΄μ•ˆ 취약점을 κ·ΈλŒ€λ‘œ 이어받아 λ§ˆμ°¬κ°€μ§€ ν—ˆμ μ„ κ°–κ²Œ λœλ‹€. κΈ°μ‘΄ ICT 인프라와 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ— λŒ€ν•œ λ³΄μ•ˆ μœ„ν˜‘ 및 νŒ¨ν„΄μ€ ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œλ„ μ—¬μ „νžˆ μœ„ν—˜ν•œ 것이닀.


기업이 각자 단독 λ³΄μœ ν•œ IT μ‹œμŠ€ν…œ 인프라에 μ„€μΉ˜λ˜λŠ” λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ ꡬ쑰상 단독적이닀. κ·ΈλŸ¬λ‚˜ ν΄λΌμš°λ“œ μ‹œμŠ€ν…œ 인프라에 μ„€μΉ˜λ˜λŠ” λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ ν΄λΌμš°λ“œ μ„±μ§ˆμ„ 포함해야 ν•œλ‹€. 즉, 탄λ ₯적인 온-λ””λ§¨λ“œ 가상 λ¨Έμ‹  ν™˜κ²½μ— 맞좰 가상화 및 λΆ„μ‚°μ²˜λ¦¬κ°€ κ°€λŠ₯ν•΄μ•Ό ν•œλ‹€. ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό μ΄μš©ν•˜λŠ” μ‚¬μš©μžλŠ” μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” μ‚¬μ—…μžκ°€ λ³΄μœ ν•œ μ„€λΉ„λ₯Ό μ΄μš©ν•œλ‹€. ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ νŠΉμ„±μƒ λͺ¨λ“  μ •λ³΄λŠ” κ°€μƒν™”λœ 곡간에 각각 μ €μž₯되고 μ²˜λ¦¬λœλ‹€. κ·ΈλŸ¬λ―€λ‘œ λ”°λΌμ„œ ν΄λΌμš°λ“œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ κ·ΈλŸ¬ν•œ 가상화와 λΆ„μ‚°μ²˜λ¦¬μ— λŒ€μ‘ν•  수 μžˆμ–΄μ•Ό ν•œλ‹€.


λ³΅μž‘ν•œ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ κΈ°μˆ μ— λΆ€ν•©ν•˜κΈ° μœ„ν•΄ λŒ€κ·œλͺ¨μ˜ μ„œλΉ„μŠ€ μ œκ³΅μžμ™€μ˜ ν˜‘μ—…λ„ ν•„μš”ν•œλ°, 규λͺ¨κ°€ 크면 클수둝 μš”κ΅¬λ˜λŠ” 기술 μˆ˜μ€€λ„ λŒ€ν­ μƒμŠΉν•˜κ²Œ λ˜λŠ” ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ νŠΉμ„± λ•Œλ¬Έμ΄λΌλ„ ν΄λΌμš°λ“œ λ³΄μ•ˆμ€ 규λͺ¨μ˜ 경제라 ν•  수 μžˆλ‹€. λŒ€κ·œλͺ¨ ν˜‘μ—… μ—¬λΆ€λŠ” ν΄λΌμš°λ“œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ„ 선택할 λ•Œ λˆˆμ—¬κ²¨λ΄μ•Ό ν•  μš”μ†Œ 쀑 ν•˜λ‚˜λ‹€.


빅데이터, 정체λ₯Ό λ°ν˜€λΌ

"Big Data!", 일단 데이터가 ν¬λ‹€λŠ” λœ»μ΄λ‹€. ν”νžˆ 빅데이터 처리λ₯Ό 이야기할 λ•Œ 예둜 λ“œλŠ” 사둀가 μžˆλ‹€. 930GB μš©λŸ‰μ˜ ν…μŠ€νŠΈ νŒŒμΌμ„ 검색해 νŠΉμ • 단어λ₯Ό μ°Ύμ•„λ‚΄λŠ” κ³Όμ œμ—, κΈ°μ‘΄ μœ λ‹‰μŠ€ λͺ…λ Ήμ–΄λ₯Ό μ‹€ν–‰ν•˜λ©΄ 13μΌμ΄λ‚˜ κ±Έλ¦¬μ§€λ§Œ, 이λ₯Ό λΆ„μ‚° 및 병렬 μ²˜λ¦¬κ°€ κ°€λŠ₯ν•œ 파일 μ‹œμŠ€ν…œ ν•˜λ‘‘(Hadoop)을 μ΄μš©ν•˜λ©΄ 150초 밖에 걸리지 μ•ŠλŠ”λ‹€. μž‘μ—…μ„ 1,746개의 λ…Έλ“œλ‘œ λΆ„μ‚°ν•΄ 각 λ…Έλ“œ λ‹Ή 8개의 μŠ€λ ˆλ“œλ‘œ μ²˜λ¦¬ν–ˆκΈ° λ•Œλ¬Έμ΄λ‹€. μ΄λŸ¬ν•œ λ§₯락으둜 보자면 λΉ…λ°μ΄ν„°λŠ” μ—„λ°€νžˆ 빅데이터 ν”„λ‘œμ„Έμ‹±(Big data processing)의 μ€€λ§λ‘œ λ³Ό 수 있고 μ‹€μ œλ‘œ 그런 μš©λ²•μœΌλ‘œ μ œν•œν•΄ μ“°λŠ” κ²½μš°λ„ λ§Žλ‹€. λ”°λΌμ„œ λΉ…λ°μ΄ν„°μ˜ 첫 번째 νŠΉμ„±μ€,


β‘  고속을 μœ„ν•œ/λΆ„μ‚° 병렬 처리λ₯Ό μš”ν•˜λŠ” λŒ€μš©λŸ‰ 데이터

데이터가 크기만 ν•˜λ©΄ 무쑰건 빅데이터인가? λ°μ΄ν„°μ˜ μ„±μ§ˆ λ˜ν•œ λ”°μ Έ λ³Ό ν•„μš”κ°€ μžˆλ‹€. μš°μ„  데이터 기술의 λ§ν˜• 격인 κ΄€κ³„ν˜• λ°μ΄ν„°λ² μ΄μŠ€ 관리 μ‹œμŠ€ν…œ(RDBMS: Relational Database Mana-gement System)에 λŒ€ν•΄.


μ •μΉ˜∙경제∙μ‚¬νšŒ∙λ¬Έν™”∙세계∙μƒν™œ∙κ³Όν•™∙기술 λ“±, μ‚¬νšŒ μ „ 뢄야에 λ―ΈμΉ˜λŠ” RDBMS의 영ν–₯λ ₯은 컴퓨터 ν™œμš©μ— λŒ€ν•΄ μ›¬λ§ŒνΌ μ•ˆλ‹€κ³  μžμ‹ ν•˜λŠ” 일반 μƒμ‹μΈμ˜ μƒμƒλ²”μœ„λ₯Ό 훨씬 μ΄ˆμ›”ν•  μ •λ„λ‘œ λ§‰λŒ€ν•˜λ‹€. ν˜„μž¬λ„ κ·ΈλŸ¬ν•˜κ³ , μ–΄λ–€ ν˜„λž€ν•œ 이름을 μžλž‘ν•˜λŠ” μ†Œμœ„ μ°¨μ„ΈλŒ€ β—‹β—‹β—‹κ°€ λ“±μž₯ν•œλ‹€λ”λΌλ„ RDBMSλŠ” κ·Έ μ–΄λ–€ 전산도ꡬ보닀 우리 삢에 κ°€μž₯(!) 큰 영ν–₯을 λ―ΈμΉ  것이닀. κ·ΈλŸ¬λ‚˜ RDBMS둜 μ²˜λ¦¬ν•˜κΈ°μ—” μ• λ§€ν•œ 데이터가 μžˆλ‹€. 이λ₯Έλ°” λΉ„μ •ν˜•μ  데이터(Unstructured Data)인데, 일단 체계가 없이 μ‚°λ§Œν•˜λ‹€.


κ΄€κ³„ν˜• λ°μ΄ν„°λ² μ΄μŠ€λΌ 함은 말 κ·ΈλŒ€λ‘œ 데이터와 데이터 μ‚¬μ΄μ˜ 관계λ₯Ό 톡해 데이터λ₯Ό μ²˜λ¦¬ν•˜κ² λ‹€λŠ” λœ»μ΄λ‹ˆ, ν–‰κ³Ό μ—΄λ‘œ λ‚˜λ‰˜λŠ” 관계λ₯Ό μ •μ˜ν•˜κΈ° μ• λ§€ν•œ 것듀을 λΉ„μ •ν˜•μ  데이터라 ν•  수 있고, λ”°λΌμ„œ RDBMS둜 μ²˜λ¦¬ν•˜κΈ° μ–΄λ €μš°λ‹ˆκΉŒ κΈ°μ‘΄κ³Ό λ‹€λ₯Έ 방법이 ν•„μš”ν•˜λ‹€. λ°”λ‘œ μ—¬κΈ°μ„œ κΈ°μ‘΄κ³Ό λ‹€λ₯Έ λΉ…λ°μ΄ν„°μ˜ 두 번째 νŠΉμ„±μ΄ λ„μΆœλœλ‹€.


β‘‘ λΉ„μ •ν˜•μ  데이터

μ§€κΈˆκ» 기업은 10~20%에 λΆˆκ³Όν•œ μ •ν˜•μ  λ°μ΄ν„°μ—λ§Œ μ§‘μ€‘ν–ˆλ‹€. μ™œ? κ°€μ‹œμ„± λ•Œλ¬Έ. μ •ν˜•μ  λ°μ΄ν„°μ˜ 양은 10~20%에 λΆˆκ³Όν•˜μ§€λ§Œ 그게 μ–΄λ–€ 데이터인지 그리고 κ·Έ λ°μ΄ν„°λ‘œλΆ€ν„° μ–΄λ–€ 정보λ₯Ό μ–»μ–΄λ‚Ό 수 μžˆμ„μ§€ νŒŒμ•…ν•  수 있기 λ•Œλ¬Έμ— κ°€μΉ˜ μžˆλ‹€. 데이터가 많으면 λ­ν•˜λ‚˜, λ°μ΄ν„°λ‘œλΆ€ν„° μœ μ˜λ―Έν•œ 정보λ₯Ό 뽑아낼 μˆ˜κ°€ μ—†λŠ”λ°.


빅데이터가 μ‹œλŒ€μ  ν™”λ‘μ˜ μ§€μœ„λ₯Ό 점할 수 μžˆμ—ˆλ˜ κΉŒλ‹­μ€, 데이터λ₯Ό 톡해 μ‚¬λžŒλ“€μ˜ λ§ˆμŒμ„ 읽을 수 μžˆμœΌλ¦¬λΌλŠ” κΈ°λŒ€ λ•Œλ¬Έμ΄μ—ˆλ‹€. κ·ΈλŸ¬λ‹ˆ κ±°λŒ€κΈ°μ—…λ“€μ΄ λ…μžμ  빅데이터 뢄석방법을 λ§Œλ“€κΈ° μœ„ν•΄ κ·Έλ ‡κ²Œλ‚˜ λ…Έλ ₯ν–ˆλ˜ 것. μ•„μ§κΉŒμ§€ λšœλ ·ν•œ μ„±κ³Όλ₯Ό λ‚Έ 기업은 μ—†μ§€λ§Œ, κ·ΈλŸΌμ—λ„ λ…μ‹¬μˆ  νŒνƒ€μ§€κ°€ μ£ΌλŠ” ν™˜μƒμ€ μ—¬μ „νžˆ κ°•λ ₯ν•˜λ‹€. λ”°λΌμ„œ λΉ…λ°μ΄ν„°μ˜ μ„Έ 번째, 그리고 κ°€μž₯ 유λͺ…ν•œ νŠΉμ„±μ€ λ‹€μŒκ³Ό 같이 λ„μΆœλœλ‹€.


β‘’ 데이터 뢄석을 ν†΅ν•œ μ •λ³΄κ°€μΉ˜ 창좜

λ¬Έμ œλŠ” λ°”λ‘œ 이 μ„Έ 번째 νŠΉμ§•μ— κΈ°μΈν•œλ‹€. "λΉ…λ°μ΄ν„°λŠ” κ°€μž₯ λ›°μ–΄λ‚œ 정보기관 μš”μ›λ³΄λ‹€λ„ 정보λ ₯이 λ†’λ‹€." 이런 말이 κ³΅κ³΅μ—°νžˆ λ‚˜λˆλ‹€. 사싀 빅데이터가 μ§€ν–₯ν•˜λŠ” λ°”λ₯Ό μ•„λ¬΄λŸ° 법적 μ œν•œ μž₯치 없이 마ꡬ 상상해 보면 λΉ„λŒ€ν•œ κ΅­κ°€κΆŒλ ₯κ³Ό κ³Όμž‰μ„±μž₯ν•œ κ±°λŒ€κΈ°μ—…μ— μ˜ν•œ λ¬΄λΆ„λ³„ν•œ μ‚¬νšŒκ°μ‹œμ²΄κ³„λ₯Ό 금방 λ– μ˜¬λ¦΄ 수 μžˆλ‹€. ν•˜μ§€λ§Œ μ–΄λ–€ 데이터 기술의 이름에 λΆˆκ³Όν•œ 것이 κ°‘μžκΈ° μ ˆλŒ€μ  ꢌλ ₯의 λ„κ΅¬λ‘œ κΈ‰μƒμŠΉν•˜λŠ” ν˜„μƒμ„ 아직은 λ”± 잘라 μ˜³λ‹€/κ·Έλ₯΄λ‹€ 말할 μˆ˜λŠ” 없을 λ“―μ‹Άλ‹€.


μ›λž˜ μ•„μ£Ό μœ„ν—˜ν•œ 도ꡬ인 μ—¬λŸ¬ 컴퓨터 기술, κ·Έμ€‘μ—μ„œλ„ λΉ…λ°μ΄ν„°λŠ” μœ λ‚œνžˆ 큰 μœ„ν—˜μ„±μ„ ν’ˆκ³  μžˆλ‹€. 반면, ν”νžˆλ“€ κ°„κ³Όν•˜λŠ” λ°”μ§€λ§Œ λΉ…λ°μ΄ν„°λŠ” μ•„μ£Ό 효과적인 μ •λ³΄λ³΄ν˜Έ 도ꡬ가 될 κ°€λŠ₯성도 크닀. κ·ΈλŸ¬λ‹ˆ λΉ…λ°μ΄ν„°μ•Όλ§λ‘œ μ •λ³΄λ³΄ν˜Έ κ΄€λ ¨ λ…Όμ˜κ°€(또 λ‹€λ₯Έ μ‹œλŒ€μ  화두인 λ§Œλ¬ΌμΈν„°λ„·κ³Ό λ”λΆˆμ–΄) κ°€μž₯ ν™œλ°œνžˆ λ²Œμ–΄μ Έμ•Ό ν•  λΆ„μ•Όλ‹€.


데이터=νŒ¨ν„΄, 빅데이터λ₯Ό ν™œμš©ν•œ μ •λ³΄λ³΄μ•ˆ

뢄석! 뢄석! 그리고, 뢄석!

둜그 데이터가 μ–΄λ§ˆμ–΄λ§ˆν•˜κ²Œ μŒ“μ˜€λ‹€. 그럼 λ‹€λœ 건가? μ•„λ‹ˆ, λΆ„μ„ν•˜μ§€ μ•Šμ€ λ°μ΄ν„°λŠ” κ·Έμ € λΉ„νŠΈ 덩어리에 λΆˆκ³Όν•˜λ‹€. κ·Έλ ‡λ‹€λ©΄ λΉ…λ°μ΄ν„°λŠ” 빅덩어리. 데이터λ₯Ό 뢄석해 톡찰을 μΆ”μΆœν•˜λŠ” 일은 μ•„μ§κΉŒμ§€λŠ” 기계가 ν•  수 μ—†μœΌλ‹ˆ 일단은 μ‚¬λžŒμ΄ 직접 λΆ„μ„ν•˜κ³  μ‚¬λžŒμ΄ 읽을 수 μžˆλŠ” λ¬Έμž₯으둜 정리해야 ν•œλ‹€.


둜그 데이터λ₯Ό λ³Έ 적이 μžˆλŠ”κ°€? 일단 양이 λ¬΄μ‹œλ¬΄μ‹œν•˜κ³  μ•”λ§Œ 쳐닀봐도 이게 말인지 글인지 λ„λŒ€μ²΄ μ•Œ μˆ˜κ°€ μ—†λ‹€. ν•΄λ‹Ή 데이터 포맷에 μ΅μˆ™ν•˜μ§€ μ•Šλ‹€λ©΄ 흰 건 μ’…μ΄μš” 검은 건 글씨. λ‹€ν–‰νžˆλ„ λ³΄μ•ˆ νšŒμ‚¬λ“€μ€ μžμ‚¬ μ œν’ˆμ΄ μˆ˜μ§‘ν•œ 둜그 데이터λ₯Ό λΆ„μ„ν•œ 정보λ₯Ό μ‚¬λžŒμ΄ 읽을 수 μžˆλŠ” ν˜•νƒœλ‘œ κ°€κ³΅ν•΄μ„œ <μ›Ή 곡격 동ν–₯ λ³΄κ³ μ„œ(ICS Report)> λ“±μ˜ μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•œλ‹€.


해법은? 빅데이터 κ΄€λ ¨ λ³΄μ•ˆ κΈ°μˆ μ„ κ°œλž΅ν•˜λ©΄ μ•„λž˜μ™€ κ°™λ‹€.

-빅이든 μ•„λ‹ˆλ“  λͺ¨λ“  λ°μ΄ν„°λŠ” ICT μ‹œμŠ€ν…œ μœ„λ₯Ό 흐λ₯Έλ‹€.

-빅이든 μ•„λ‹ˆλ“  λͺ¨λ“  λ°μ΄ν„°λŠ” 처리/ꡬ간/μ €μž₯ λ“± 일련의 라이프 사이클을 κ°€μ§„λ‹€.

-λ”°λΌμ„œ, 빅이든 μ•„λ‹ˆλ“  λͺ¨λ“  λ°μ΄ν„°μ˜ λ³΄ν˜ΈλŠ” λ°μ΄ν„°μ˜ 라이프 사이클 전체에 걸쳐 관리해야 ν•œλ‹€.


* * *


λ³Έ λ„μ„œ μ •λ³΄λŠ” 우수 λ„μ„œ 홍보λ₯Ό μœ„ν•΄ μ €μž‘κΆŒμžλ‘œλΆ€ν„° 정식인가λ₯Ό μ–»μ–΄ λ„μ„œμ˜ λ‚΄μš© 일뢀λ₯Ό 발췌 μš”μ•½ν•œ κ²ƒμœΌλ‘œ, μ €μž‘κΆŒλ²•μ— μ˜ν•˜μ—¬ μ €μž‘κΆŒμžμ˜ 정식인가 없이 λ¬΄λ‹¨μ „μž¬, λ¬΄λ‹¨λ³΅μ œ 및 전솑을 ν•  수 μ—†μœΌλ©°, 원본 λ„μ„œμ˜ λͺ¨λ“  좜판ꢌ과 μ „μ†‘κΆŒμ€ μ €μž‘κΆŒμžμ—κ²Œ μžˆμŒμ„ μ•Œλ €λ“œλ¦½λ‹ˆλ‹€.

ΐΜΐό

Έρ·Ο