Ä«Ä«¿À IT ¼Ö·ç¼Ç °³¹ß ÀÚȸ»ç µðÄÉÀÌÅ×Å©ÀÎÀº Á¤º¸º¸È£ ºÐ¾ßÀÇ ±¹Á¦ Ç¥ÁØ ÀÎÁõÀÎ ±¹Á¦Ç¥ÁØȱⱸ(ISO) Á¤º¸º¸¾ÈÀÎÁõ 4Á¾À» µ¿½Ã¿¡ ȹµæÇß´Ù°í 13ÀÏ ¹àÇû´Ù.
ISO Á¤º¸º¸¾ÈÀÎÁõÀº ISO¿Í ±¹Á¦Àü±â±â¼úÀ§¿øȸ(IEC)°¡ Á¦Á¤ÇÑ Á¤º¸º¸È£ ºÐ¾ß¿¡¼ °¡Àå ±ÇÀ§ ÀÖ´Â ±¹Á¦ Ç¥ÁØ ÀÎÁõÀÌ´Ù. µðÄÉÀÌÅ×Å©ÀÎÀº ¡ãÁ¤º¸º¸È£ °ü¸®Ã¼°è(ISO 27001) ¡ã°³ÀÎÁ¤º¸ º¸È£ °ü¸®Ã¼°è(ISO 27701) ¡ãŬ¶ó¿ìµå º¸¾È °ü¸®Ã¼°è(ISO 27017) ¡ãŬ¶ó¿ìµå °³ÀÎÁ¤º¸ °ü¸®Ã¼°è(ISO 27018) ÀÎÁõÀ» ȹµæÇß´Ù.
ISO 27001Àº ¡ãÁ¤º¸º¸È£ Á¤Ã¥ ¡ãÁ¢±Ù ÅëÁ¦ ¡ãħÇØ»ç°í ´ëÀÀ °ü¸® µî ÃÑ 93°³ Á¡°Ë Ç׸ñÀ» Åë°úÇØ¾ß ÇÑ´Ù. ISO 27701Àº À¯·´ °³ÀÎÁ¤º¸º¸È£¹ý(EU GDPR)ÀÌ ¿ä±¸ÇÏ´Â 49°³ °¡À̵å¶óÀÎÀ» ÃæÁ·ÇØ¾ß ÃëµæÇÒ ¼ö ÀÖ´Ù. µðÄÉÀÌÅ×Å©ÀÎÀº µÎ ÀÎÁõÀ» ȹµæÇÏ¸ç ±Û·Î¹ú ¼öÁØÀÇ Á¤º¸ °ü¸® ¿ª·®À» ÀÎÁ¤¹Þ¾Ò´Ù.
ISO 27017°ú ISO 27018Àº Ŭ¶ó¿ìµå ¼ºñ½º ȯ°æ¿¡¼ Á¤º¸ ÀÚ»ê°ú °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ´ëÇÑ ¿¹¹æ?´ëÀÀÃ¥À» ¸¶·ÃÇØ¾ß È¹µæÇÒ ¼ö ÀÖ´Â Á¤º¸º¸È£ ÀÎÁõÀÌ´Ù. µðÄÉÀÌÅ×Å©ÀÎÀÌ ¿î¿µÇÏ´Â ´Ù¾çÇÑ Å¬¶ó¿ìµå ±â¹ÝÀÇ ¼ºñ½º´Â °³ÀÎÁ¤º¸¿¡ ´ëÇÑ µ¥ÀÌÅÍ º¸¾È ÁöħÀ» ÃæÁ·ÇÏ°Ô µÆ´Ù.
µðÄÉÀÌÅ×Å©ÀÎÀº ÀÌ¹Ì 2022³â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)À¸·ÎºÎÅÍ ÀÚ»çÀÇ Å¬¶ó¿ìµå °øÁ¤°ü¸® ½º¸¶Æ® Ç÷§Æû ƼÆÑ(T-fac)¿¡ ´ëÇÑ Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸ º¸È£ °ü¸®Ã¼°è(ISMS-P) ÀÎÁõÀ» ȹµæÇϸç, °³ÀÎÁ¤º¸ º¸È£ ¿ª·®°ú ¼ºñ½º ¾ÈÀü¼ºÀ» °ËÁõ¹Þ¾Ò´Ù.
À̹ø ±¹Á¦Ç¥ÁØ 4Á¾ÀÇ ÀÎÁõÀ» ÅëÇØ µðÄÉÀÌÅ×Å©ÀÎÀº ±¹³»¿Ü ±âÁØÀ» ¸ðµÎ ÃæÁ·ÇÏ´Â °³ÀÎÁ¤º¸ º¸È£ ü°è¸¦ ±¸ÃàÇß´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ¾ÈÀüÇÑ ¾÷¹« ¹× »ýÈ° ȯ°æÀ» Á¦°øÇØ ±â¾÷ °£ °Å·¡(B2B) ½ÃÀå¿¡¼ °æÀï·ÂÀ» °ÈÇÒ °èȹÀÌ´Ù.
È«À±Ç¥ µðÄÉÀÌÅ×Å©ÀÎ ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)´Â "À̹ø ÀÎÁõÀº Á¤º¸º¸È£¿Í º¸¾ÈÀÇ Á߿伺À» ÀÎÁöÇÏ°í ²ÙÁØÈ÷ º¸¾È °ü¸® ¿ª·®À» ÃàÀûÇØ ¿Â °úÁ¤ÀÌ ÀÎÁ¤¹ÞÀº °ÍÀ̶ó Àǹ̰¡ ±í´Ù"¸ç "¾ÕÀ¸·Îµµ °³ÀÎÁ¤º¸ º¸È£¿¡ ¸¸ÀüÀ» ±âÇÏ¸ç °í°´ÀÌ ¾È½ÉÇÏ°í »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Á¦°øÇØ ³ª°¡°Ú´Ù"°í ¸»Çß´Ù.
ÃÖÀ¯¸® ±âÀÚ yrchoi@asiae.co.kr <¨ÏÅõÀÚ°¡¸¦ À§ÇÑ °æÁ¦ÄÜÅÙÃ÷ Ç÷§Æû, ¾Æ½Ã¾Æ°æÁ¦ ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö> |