네트워크 경계가 소멸되는 IT 환경에서 조직의 정보보호 대책 전망
- 전문가 제언
-
○ 최근 발생되고 있는 금융권의 보안 사고들은 네트워크 경계에 보안장치를 설치하는 그동안의 보안기법들이 더 이상 조직의 민감한 정보와 네트워크 장치들을 보호할 수 없음을 보여주고 있다.
○ Wikileaks 폭로 보고서에서 알 수 있듯이, 비록 시스템이 최상의 보안 체계를 갖추어도 사용자 접근 및 장치 수준까지 보안장치를 적용하지 않으면 조직의 기밀이 노출될 수 있기 때문에 응용 및 장치 수준의 보안대책이 필요하다.
○ 클라우드 컴퓨팅 서비스 사업자들은 서비스의 효율성 증대와 경비 절감을 목적으로 사용자의 민감한 정보를 보호하는 적절한 보안장치 설치를 미루는 경향이 있다. 그러나 만약 이러한 서비스에서 보안 사고가 발생되는 경우, 현 제도에서는 거의 대부분 사용자의 부주의로 사고의 책임이 돌려진다.
○ 그러나 오늘날 인터넷과 클라우드에 대한 조직의 의존도는 나날이 급증하며, 직원 또는 외부 협력업체 직원들의 무선장치를 통한 내부 네트워크 접근 기회는 폭발적으로 증가하고 있는 실정이다.
○ 따라서 그동안의 네트워크 경계 개념에 혼동이 발생되어 최근 금융권 보안사고 등의 대형 사고들이 빈번하게 발생되고 있다. 본 논문에서는 이러한 새로운 환경에서 조직의 민감한 정보들을 보호하는 4가지 대책을 제안하며 미래의 정보보호 기법들을 예견한다.
○ 본 논문에서 제안된 기법들은 모두 실현 가능하며, 작금의 IT 환경 변화에 효과적으로 대처할 수 있을 것으로 판단된다. IT 환경 변화에 따라 발생되는 크고 작은 보안 사고를 효과적으로 예방할 수 있는 다양한 보안대책 개발을 위한 다양한 형태의 연구가 필요한 시점이다.
- 저자
- Steve Durbin
- 자료유형
- 학술정보
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2011
- 권(호)
- 2011(2)
- 잡지명
- Network Security
- 과학기술
표준분류 - 정보통신
- 페이지
- 4~8
- 분석자
- 고*철
- 분석물
-