ํด๋น ๋ฌธ์๋ kisa์์ ์ ๊ณตํ๋ ISMS-P ์ธ์ฆ์ ๋์ ๊ด๋ จํ ๋ด์ฉ์ ํ์ต ๋ชฉ์ ์ผ๋ก ์ ๋ฆฌํด๋ ๊ฒ์
๋๋ค.
๋ฌธ์ ์ ๋๊ธ๋ก ๋จ๊ฒจ์ฃผ์๊ธฐ ๋ฐ๋๋๋ค.
1.1) ISMS - P์ ๋ฒ์ ๊ทผ๊ฑฐ
์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ ISMS , ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ PIMS ๋ผ๊ณ ํ๋ฉฐ ์ด ๋์ ๊ฒฐํฉํ ์ฒด๊ณ๊ฐ isms -p ์ด๋ค.
1.2) ์ธ์ฆ์ ๋ ์ถ์ง ๊ฒฝ๊ณผ
ISMS -P ์ธ์ฆ ๋์ ๊ธฐ์
์ด ๋์ด๋จ์ ๋ฐ๋ผ ํ๊ตญ์ ๋ณดํต์ ์งํฅํํ(KAIT, 2014๋
4์), ํ๊ตญ์ ๋ณดํต์ ๊ธฐ์ ํํ(TTA, 2015๋
2์)๋ฅผ ISMS ์ฌ์ฌ๊ธฐ๊ด์ผ๋ก, ๊ธ์ต๋ณด์์(FSI, 2015๋
7์)์ ISMS ์ธ์ฆ๊ธฐ๊ด์ผ๋ก ์ถ๊ฐ ์ง์ ํ์๋ค.
์ธ์ฆ์ ์ ํ์ ISMS, ISMS-P๋ก ๋๋๋๋ฐ
๋ค์๊ณผ ๊ฐ์ด ์ ๋ณด๋ณดํธ ์ค์ฌ์ผ๋ก ์ธ์ฆ์ ํ์ฌ ์กฐ์ง์ ์ ๋ณด๋ณดํธ ๊ฐํ๋ฅผ ์ํด ์ธ์ฆ์ ์ทจ๋ํ๊ณ ์ ํ๋ ๊ธฐ๊ด์ ISMS ์ธ์ฆ์ ๋ฐ๊ณ
๊ฐ์ธ์ ๋ณดํ๋ฆ ๋ฐ ์ ๋ณด๋ณดํธ ์์ญ์ ๋ชจ๋ ์ธ์ฆํ๊ณ ์ ํ๋ ๊ฒฝ์ฐ ISMS-P์ธ์ฆ์ ํตํด ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ๋จ๊ณ๋ณ๋ก ๋ณด์์ ๊ฐํํ๊ณ ์ ํ๋ค.
์ฆ ISMS ์ธ์ฆ๋ฒ์์ ์ 3์ฅ "๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋จ๊ณ๋ณ ์๊ตฌ์ฌํญ" ๋ถ์ผ๋ฅผ ํฌํจํ์ฌ ์ธ์ฆ์ ์ทจ๋ํ๋ ๊ฒ์ด๋ค.
- ์ ๋ณดํต์ ๋ง๋ฒ ์ 47์กฐ ์ 2ํญ์ ๋ฐ๋ฅธ ISMS ์๋ฌด๋์์๋ ISMS ๋๋ ISMS-P ์ธ์ฆ์ ์ทจ๋ํ ๊ฒฝ์ฐ ์ธ์ฆ์๋ฌด๋ฅผ ์ดํํ ๊ฒ์ผ๋ก ๋ณธ๋ค.
1.3) ISMS - P ์ธ์ฆ์ฌ์ฌ ์ข
๋ฅ
๋จผ์ ISMS-P ์ธ์ฆ์ ๋ฒ์ ์ผ๋ก ๊ท์ ๋์ด์๊ธฐ ๋๋ฌธ์ ์กฐ๊ฑด์ ํด๋นํ๋ ๊ธฐ์
(์
์ฒด)๋ผ๋ฉด ์ธ์ฆ์ ๋ฐ์์ผ ํ๋ค.
ISMS-P ์ธ์ฆ์ฌ์ฌ์ ์ข
๋ฅ๋ ‘์ต์ด์ฌ์ฌ’, ‘์ฌํ์ฌ์ฌ’, ‘๊ฐฑ์ ์ฌ์ฌ’๊ฐ ์๋ค.
ISMS-P ์ธ์ฆ์ ๊ฒฝ์ฐ ํจ๋ ฅ์ด 3๋
๊น์ง ์ธ์ ์ด ๋๋๋ฐ, ์ ํจ ๊ธฐ๊ฐ์ด ๊ฒฝ๊ณผํ ๋์๋ ์ธ์ฆ์ ํจ๋ ฅ์ด ์์คํ๊ฒ ๋๋ค.
- ์ต์ด์ฌ์ฌ’๋ ISMS-P ์ธ์ฆ์ ์ฒ์์ผ๋ก ์ทจ๋ํ๊ณ ์ ํ ๋ ์ํํ๋ ์ฌ์ฌ์ด๋ฉฐ, ์ธ์ฆ๋ฒ์์ ์ค์ํ ๋ณ๊ฒฝ์ด ์์ด ๋ค์ ์ธ์ฆ์ ์ ์ฒญํ ๊ฒฝ์ฐ์๋ ๊ฐ์ ์ฌ์ฌ๋ฅผ ๋ฐ์์ผ ํ๋ค. ์ต์ด์ฌ์ฌ๋ฅผ ํตํด ์ธ์ฆ์ ์ทจ๋ ํ๋ฉด 3๋
์ ์ ํจ๊ธฐ๊ฐ์ด ๋ถ์ฌ๋๋ค.
- ‘์ฌํ์ฌ์ฌ’๋ ์ธ์ฆ์ ์ทจ๋ํ ์ดํ ISMS-P๊ฐ ์ง์์ ์ผ๋ก ์ ์ง๋๊ณ ์๋์ง ํ์ธํ๋ ๊ฒ์ ๋ชฉ์ ์ผ๋ก ์ธ์ฆ ์ ํจ๊ธฐ๊ฐ ์ค ๋งค๋
1ํ ์ด์ ์ค์ํ๋ ์ธ์ฆ์ฌ์ฌ๋ฅผ ๋งํ๋ค.
1.4) ISMS - P ์ธ์ฆ์ฌ์ฌ ์ข
๋ฅ
์ธ์ฆ์ ์์ ๊ฐ์ด 1. ๊ด๋ฆฌ์ฒด๊ณ ์๋ฆฝ ๋ฐ ์ด์ (16), 2. ๋ณดํธ๋์ฑ
์๊ตฌ์ฌํญ(64), 3.๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋จ๊ณ๋ณ ์๊ตฌ์ฌํญ(22)๋ก ๊ตฌ์ฑ๋์ด์๋ค.
์ด์ค ISMS์ธ์ฆ์ ๋ฐ์ ๊ฒฝ์ฐ 1,2 ํญ๋ชฉ๋ง ํฌํจ๋ ์ด 80๊ฐ์ ์ธ์ฆ ํญ๋ชฉ์ ์ถฉ์กฑ์ํค๋ฉด ๋๊ณ ISMS-P์ ๊ฒฝ์ฐ ํญ๋ชฉ 3๊น์ง ํฉ์ณ ์ด 102๊ฐ์ ์ธ์ฆ ํญ๋ชฉ์ ๋ํด ์ ์ฉํ๋ฉด ๋๋ค.
‘1.๊ด๋ฆฌ์ฒด๊ณ ์๋ฆฝ ๋ฐ ์ด์’์ ๊ด๋ฆฌ์ฒด๊ณ์ ๋ฉ์ธํ๋ ์์ผ๋ก์ ์ ๋ฐ์ ์ธ ๊ด๋ฆฌ์ฒด๊ณ ์ด์ ๋ผ์ดํ์ฌ์ดํด์ ๊ตฌ์ฑํ๊ณ ์๋ค. ‘2.๋ณดํธ๋์ฑ
์๊ตฌ์ฌํญ’์ ์ด 12๊ฐ ๋ถ์ผ์ ๋ํ ์ธ์ฆ๊ธฐ์ค์ผ๋ก์ ์ ์ฑ
, ์กฐ์ง, ์์ฐ, ๊ต์ก ๋ฑ ๊ด๋ฆฌ์ ๋ถ๋ฌธ๊ณผ ๊ฐ๋ฐ, ์ ๊ทผํต์ , ์ด์·๋ณด์๊ด๋ฆฌ ๋ฑ ๋ฌผ๋ฆฌ์ ·๊ธฐ์ ์ ๋ถ๋ฌธ์ ๋ณดํธ๋์ฑ
์ ๊ดํ ์ฌํญ์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋ค. ‘3.๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ๋จ๊ณ๋ณ ์๊ตฌ์ฌํญ’์ ๊ฐ์ธ์ ๋ณด ์๋ช
์ฃผ๊ธฐ์ ๋ฐ๋ฅธ ๋ณดํธ์กฐ์น ์ฌํญ์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋ค.
1.5) ๊ธฐ๋ํจ๊ณผ
- ์ฒด๊ณ์ , ์ข
ํฉ์ ์ธ ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ ๊ตฌํํจ์ผ๋ก์จ ๊ธฐ์
์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์์ค์ ํฅ์ ์ํฌ ์ ์์.
- ์ธ์ฆ์ ํตํด ํดํน, DDoS ๋ฑ์ ์นจํด์ฌ๊ณ ๋ฐ ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ๊ฒ ๋์ํ ์ ์์ผ๋ฉฐ, ํผํด์ ์์ค์ ์ต์ํ ํ ์ ์์.
- ๊ฒฝ์์ง์ด ์ง์ ์ ๋ณด๋ณดํธ ์์ฌ๊ฒฐ์ ์ ์ฐธ์ฌํจ์ผ๋ก์จ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ์
๋ฌด์ ๋ํ ์ฑ
์์ฑ๊ณผ ์ ๋ขฐ์ฑ์ ํฅ์์ํฌ ์ ์์.
- ์ธ์ฆ ์ทจ๋ ๊ธฐ๊ด์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ์ ๋ํ ์ ๋ขฐ์ฑ์ ๋์ฌ ๋์ธ ์ด๋ฏธ์ง๋ฅผ ์ ๊ณ ๋ฐ ํ๋ณด ๊ฐ๋ฅ
- ๊ณต๊ณต๋ถ๋ฌธ ์ฌ์
์
์ฐฐ ์ ๊ฐ์ฐ์ ๋ถ์ฌ ๋ฑ์ ์ธ์ผํฐ๋ธ๋ฅผ ์ป์ ์ ์์
์ผํ์ฑ ์ ๋ณด๋ณดํธ ๋์ฑ
์์ ๋ฒ์ด๋ ์ฒด๊ณ์ , ์ข
ํฉ์ ์ธ ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ ๊ตฌํํจ์ผ๋ก์จ ๊ธฐ์
์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์์ค์ ํฅ์ ์ํฌ ์ ์๋ค. ๊ธฐ์
์ ์ง์์ ์ด๊ณ ์ฒด๊ณ์ ์ธ ISMS-P ๊ตฌ์ถ์ ํตํด ํดํน, DDoS ๋ฑ์ ์นจํด์ฌ๊ณ ๋ฐ ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ๊ฒ ๋์ํ ์ ์์ผ๋ฉฐ, ํผํด ๋ฐ ์์ค์ ์ต์ํํ ์ ์๋ค.
- ๊ธฐ์
๊ฒฝ์์ง์ด ์ง์ ์ ๋ณด๋ณดํธ ์์ฌ๊ฒฐ์ ์ ์ฐธ์ฌํจ์ผ๋ก์จ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ์
๋ฌด์ ๋ํ ์ฑ
์์ฑ๊ณผ ์ ๋ขฐ์ฑ์ ํฅ์์ํฌ ์ ์๋ค.
- ISMS-P ์ธ์ฆ์ ์ทจ๋ํ ๊ธฐ๊ด์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ์ ๋ํ ์ ๋ขฐ์ฑ์ ๋์ฌ ๋์ธ ์ด๋ฏธ์ง๋ฅผ ์ ๊ณ ํ ์ ์๋ค.
- ISMS-P ์ธ์ฆ์ ์ทจ๋ํ ๊ธฐ๊ด์ ๊ณต๊ณต๋ถ๋ฌธ ์ฌ์
์
์ฐฐ ์ ๊ฐ์ฐ์ ๋ถ์ฌ ๋ฑ์ ์ธ์ผํฐ๋ธ๋ฅผ ์ป์ ์ ์๋ค.