μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°
μ€‘μš” 인프라에 λŒ€ν•œ 이해관계가 λ³€κ²½λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

μ „λ ₯ 및 μœ ν‹Έλ¦¬ν‹°. 금육. μ‹μˆ˜. ꡐ톡. 의료. 톡신. μ΄λŠ” λ‹¨μˆœν•œ μ„œλΉ„μŠ€κ°€ μ•„λ‹ˆλΌ 생λͺ…μ„ μž…λ‹ˆλ‹€. 그리고 μ˜€λŠ˜λ‚  μ΄λŸ¬ν•œ μ„œλΉ„μŠ€λŠ” μœ„ν˜‘ κ³΅κ²©μžλ“€μ˜ μ£Όμš” ν‘œμ μ΄ 되고 μžˆμŠ΅λ‹ˆλ‹€.Β Β 

μ „ μ„Έκ³„μ˜ μ£Όμš” 인프라가 지속적인 사이버 곡격의 ν‘œμ μ΄ 되고 μžˆμŠ΅λ‹ˆλ‹€. μ£Όλͺ©ν•  λ§Œν•œ 사건은 λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€. 식민지 νŒŒμ΄ν”„λΌμΈ, JBS μ‹ν’ˆ, μ—λ„ˆμ§€, λ¬Όκ³Ό 폐기물 관리 μ‹œμŠ€ν…œμœΌλ‘œ 인해 μ „ 세계 μ •λΆ€λŠ” μ΄λŸ¬ν•œ μ€‘μš”ν•œ 뢀문을 λ³΄ν˜Έν•˜κΈ° μœ„ν•œ μƒˆλ‘œμš΄ λ²•μ•ˆκ³Ό κ°•ν™”λœ 사이버 λ³΄μ•ˆ μ§€μΉ¨μœΌλ‘œ λŒ€μ‘ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.Β Β 

μ€‘μš” 인프라에 λŒ€ν•œ μœ„ν˜‘μ΄ κ·Έ μ–΄λŠ λ•Œλ³΄λ‹€ μ‹œκΈ‰ν•œ μƒν™©μž…λ‹ˆλ‹€. κ³Όκ±°μ—λŠ” 데이터λ₯Ό ν‘œμ μœΌλ‘œ μ‚Όμ•˜λ˜ 사이버 곡격이 μ΄μ œλŠ” λ””μ§€ν„Έ μ „ν™˜κ³Ό CI μžμ‚°μ˜ ν˜„λŒ€ν™”λΌλŠ” 이점을 노리고 μ€‘μš” 인프라(CI) μš΄μ˜μ„ λ°©ν•΄ν•˜λŠ” λ°©ν–₯으둜 곡격 λ°©ν–₯을 μ „ν™˜ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ§ˆμ°¬κ°€μ§€λ‘œ λ‹€μŒκ³Ό 같은 μ‹€μ œ 사고 및 기술 쀑단도 λ§ˆμ°¬κ°€μ§€μž…λ‹ˆλ‹€. 수천만 2025λ…„ 슀페인과 포λ₯΄νˆ¬κ°ˆ μ „μ—­μ—μ„œ μ •μ „μœΌλ‘œ 인해 영ꡭ 은행듀이 μ˜μ—…μΌμˆ˜ 33일과 수백만 λ‹¬λŸ¬μ˜ 잠재적 손싀을 μž…κ²Œ 될 경우 λ³΄μƒκΈˆ μ§€κΈ‰-탄λ ₯적인 μΈν”„λΌμ˜ ν•„μš”μ„±μ„ κ°•μ‘°ν•©λ‹ˆλ‹€. νŒλ„κ°€ λ°”λ€Œμ—ˆμŠ΅λ‹ˆλ‹€. λ°©μ–΄μ˜ 기쀀도 λ‹¬λΌμ‘ŒμŠ΅λ‹ˆλ‹€.Β 

IAM이 μ€‘μš” 인프라λ₯Ό λ³΄ν˜Έν•˜λŠ” 이유 

μ€‘μš”ν•œ 인프라λ₯Ό λ³΄ν˜Έν•˜λŠ” 것은 κ°„λ‹¨ν•œ 질문 ν•˜λ‚˜μ— 달렀 μžˆμŠ΅λ‹ˆλ‹€: λˆ„κ°€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ κ°–κ³  있으며, κ·Έ μ΄μœ λŠ” λ¬΄μ—‡μΈκ°€μš”?Β 

이것이 λ°”λ‘œ ID 및 μ•‘μ„ΈμŠ€ 관리(IAM)κ°€ ν•„μš”ν•œ μ΄μœ μž…λ‹ˆλ‹€. μ΅œμ‹  IAM은 λ‹¨μˆœνžˆ λΉ„λ°€λ²ˆν˜Έμ™€ λ‘œκ·ΈμΈμ— κ΄€ν•œ 것이 μ•„λ‹™λ‹ˆλ‹€. κ°€μ‹œμ„±, μ œμ–΄ 및 μ±…μž„μ— κ΄€ν•œ κ²ƒμž…λ‹ˆλ‹€. μ μ ˆν•œ 역할을 맑은 μ μ ˆν•œ μ‚¬λžŒλ§Œ μ μ ˆν•œ μ‹œμŠ€ν…œμ— μ μ‹œμ— μ•‘μ„ΈμŠ€ν•  수 μžˆλ„λ‘ ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.Β 

μ˜€λŠ˜λ‚ μ˜ 규제 ν™˜κ²½μ—μ„œ CI 쑰직과 ν•„μˆ˜ μ„œλΉ„μŠ€λŠ” κ°•λ ₯ν•œ IAM λ°©μ–΄ 체계λ₯Ό κ°–μΆ°μ•Ό ν•©λ‹ˆλ‹€. 점점 더 λ§Žμ€ μƒˆλ‘œμš΄ 법λ₯ μ—μ„œ CIλŠ” μ‹œμŠ€ν…œμ— λŒ€ν•œ μ•‘μ„ΈμŠ€ 관리 방법, 신원 확인 방법, 사고 감지 및 μ–΅μ œ 방법 λ“± 사전 예방적 μœ„ν—˜ 관리λ₯Ό μž…μ¦ν•  것을 μš”κ΅¬ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.Β 

CIκ°€ 점점 더 μœ„ν—˜ν•΄μ§€λŠ” 이유 

CI의 κ°€μž₯ 큰 λ³€ν™”λŠ” 정보 기술(IT)κ³Ό 운영 기술(OT) μ‹œμŠ€ν…œμ΄ μœ΅ν•©λ˜μ—ˆλ‹€λŠ” μ μž…λ‹ˆλ‹€. κΈ°μ‘΄μ—λŠ” μ΄λŸ¬ν•œ μ‹œμŠ€ν…œμ΄ μ˜λ„μ μ΄κ³  λšœλ ·ν•˜κ²Œ λΆ„λ¦¬λ˜μ–΄ μžˆμ—ˆκΈ° λ•Œλ¬Έμ— IT ν™˜κ²½μ—μ„œ μ–΄λ–€ 일이 λ°œμƒν•΄λ„ OT ν™˜κ²½μ— 영ν–₯을 쀄 수 μ—†μ—ˆκ³ , κ·Έ λ°˜λŒ€μ˜ κ²½μš°λ„ λ§ˆμ°¬κ°€μ§€μ˜€μŠ΅λ‹ˆλ‹€.Β 

μ΄λŸ¬ν•œ μ‹œμŠ€ν…œμ„ λΆ„λ¦¬ν•˜λŠ” 것은 CI μžμ‚°μ„ λ³΄ν˜Έν•˜κΈ° μœ„ν•œ 핡심 λ°©μ–΄ μ „λž΅μ΄μ§€λ§Œ, CIκ°€ ν˜„λŒ€ν™”λ˜κ³  AI와 같은 μƒˆλ‘œμš΄ 기술이 λ°œμ „ν•¨μ— 따라 μ–΄λŠ μ‹œμ μ—μ„œλŠ” IT와 OTκ°€ μœ΅ν•©λ˜κ³  λ°”λ‘œ 이 μ§€μ μ—μ„œ κ°€μž₯ 큰 μœ„ν—˜μ΄ λ°œμƒν•©λ‹ˆλ‹€.Β 

μ΄λŸ¬ν•œ μœ΅ν•©μ˜ μ˜ˆλŠ” μ—λ„ˆμ§€ λΆ€λ¬Έμ—μ„œ λ‘λ“œλŸ¬μ§€κ²Œ λ‚˜νƒ€λ‚©λ‹ˆλ‹€. 슀마트 κ·Έλ¦¬λ“œ μ΄μ „μ—λŠ” μ—λ„ˆμ§€ μ‚¬μ—…μžκ°€ λΆ€ν•˜ μ˜ˆμΈ‘μ„ κ²°μ •ν•˜κΈ° μœ„ν•΄ λ‹¨μˆœν•œ 예츑 νŒ¨ν„΄(예: 여름철 μˆ˜μš” λŒ€ 겨울철 μˆ˜μš”)을 μ‚¬μš©ν–ˆμŠ΅λ‹ˆλ‹€. 슀마트 κ·Έλ¦¬λ“œλ‘œ μ „ν™˜ν•˜λ©΄μ„œ μ—λ„ˆμ§€ μ‚¬μ—…μžλŠ” AI와 κ²°ν•©λœ 슀마트 μ„Όμ„œλ₯Ό μ‚¬μš©ν•˜μ—¬ λΆ€ν•˜ μ˜ˆμΈ‘μ„ κ³„μ‚°ν•©λ‹ˆλ‹€.Β Β 

κ²Œλ‹€κ°€ μ›λž˜ μ „λ ₯λ§μ—μ„œ κ°€μ •μœΌλ‘œ μ „κΈ°λ₯Ό λΆ„λ°°ν•˜λ„λ‘ μ„€κ³„λœ μ „λ ₯망은 이제 κ°€μ •μš© νƒœμ–‘κ΄‘ νŒ¨λ„μ—μ„œ μ—λ„ˆμ§€λ₯Ό 곡급받아야 ν•˜λŠ” 과제λ₯Ό μ•ˆκ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ νƒœμ–‘ μ—λ„ˆμ§€ μžμ›μ€ μ’…μ’… μ—λ„ˆμ§€λ₯Ό ν¬μ§‘ν•˜μ—¬ κ·Έλ¦¬λ“œμ— λ‹€μ‹œ κ³΅κΈ‰ν•©λ‹ˆλ‹€. μ˜€λŠ˜λ‚  μš΄μ˜μžλŠ” IT λ„€νŠΈμ›Œν¬μ— μžˆλŠ” μ„Όμ„œμ—μ„œ 이 데이터λ₯Ό κ°€μ Έμ™€μ„œ μ–΄λŠ μ‹œμ μ—μ„œ 이 데이터λ₯Ό λͺ…λ Ή 및 μ œμ–΄ OT ν™˜κ²½μ— 톡합해야 ν•©λ‹ˆλ‹€.Β 

μ΄λŸ¬ν•œ ν™˜κ²½μ„ λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ IAM은 μ΅œμ „λ°© λ°©μ–΄ μˆ˜λ‹¨μž…λ‹ˆλ‹€. μ΅œμ†Œ κΆŒν•œμ„ μ μš©ν•˜μ—¬ ID 유좜의 μœ„ν—˜μ„ μ€„μž…λ‹ˆλ‹€. 지속적인 λͺ¨λ‹ˆν„°λ§μ΄ κ°€λŠ₯ν•˜λ―€λ‘œ 이상 μ§•ν›„κ°€ λŒ€ν˜• μΈμ‹œλ˜νŠΈλ‘œ λ°œμ „ν•˜κΈ° 전에 감지할 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ κ°•λ ₯ν•˜κ³  ν˜„λŒ€μ μΈ IAM μ†”λ£¨μ…˜μ€ μ‹ μ†ν•œ λŒ€μ‘μ„ μ§€μ›ν•˜μ—¬ μš΄μ˜μžκ°€ μ‹œμŠ€ν…œμ„ μž κ·Έκ±°λ‚˜ μ¦‰μ‹œ μ•‘μ„ΈμŠ€λ₯Ό μ·¨μ†Œν•  수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€.Β 

CI 운영자λ₯Ό μœ„ν•œ μ£Όμš” IAM 질문 및 λͺ¨λ²” 사둀:Β 

RSAλŠ” μˆ˜μ‹­ λ…„ λ™μ•ˆ κ°€μž₯ μ•ˆμ „ν•œ λ³΄μ•ˆμ„ μœ μ§€ν•΄ μ™”μŠ΅λ‹ˆλ‹€. μœ„ν—˜μ„ μ΅œμ†Œν™”ν•˜κ³  μœ„ν˜‘μ„ μ‹λ³„ν•˜λ©° 사이버 λ³΄μ•ˆ 의무λ₯Ό μ€€μˆ˜ν•˜λŠ” 데 ν•„μš”ν•œ λ©€ν‹°νŒ©ν„° 인증(MFA), ID κ±°λ²„λ„ŒμŠ€ 및 관리(IGA), μ‹±κΈ€μ‚¬μΈμ˜¨(SSO) 및 기타 ID λ³΄μ•ˆ κΈ°λŠ₯을 CI에 μ œκ³΅ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.Β Β 

κ·Έ λ™μ•ˆ λ‹€μŒκ³Ό 같은 CI 운영자λ₯Ό μœ„ν•œ μ£Όμš” 질문과 λͺ¨λ²” 사둀λ₯Ό ν™•μΈν–ˆμŠ΅λ‹ˆλ‹€:Β Β Β 

  • μ€‘μš”ν•œ μ‹œμŠ€ν…œμ— λˆ„κ°€, 그리고 μ™œ μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ”μ§€ μ •ν™•νžˆ μ•Œκ³  μžˆλ‚˜μš”? 보이지 μ•ŠλŠ” 것은 λ³΄ν˜Έν•  수 μ—†μŠ΅λ‹ˆλ‹€. CI 사이버 λ³΄μ•ˆμ˜ 경우 λͺ¨λ“  μ‚¬μš©μž ID, μ—­ν•  및 μ•‘μ„ΈμŠ€ μˆ˜μ€€μ— λŒ€ν•œ κ°€μ‹œμ„±μ€ ν•„μˆ˜μ μ΄λ©° μ’…μ’… 규제 μš”κ±΄μ΄κΈ°λ„ ν•©λ‹ˆλ‹€.Β Β 
  • λͺ¨λ“  μ‚¬μš©μžμ™€ ν™˜κ²½μ— μ΅œμ†Œ κΆŒν•œμ„ μ μš©ν•˜κ³  μžˆλ‚˜μš”? κ³Όλ„ν•˜κ²Œ ν”„λ‘œλΉ„μ €λ‹λœ 계정은 μΉ¨ν•΄μ˜ μ£Όμš” μ›μΈμž…λ‹ˆλ‹€.Β Β 
  • μ˜μ‹¬μŠ€λŸ¬μš΄ 신원 행동을 μ‹€μ‹œκ°„μœΌλ‘œ κ°μ§€ν•˜κ³  λŒ€μ‘ν•  수 μžˆλ‚˜μš”? 정적 μ œμ–΄λ‚˜ μ§€μ—°λœ λ³΄κ³ λ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. CIλŠ” μœ„ν—˜μ„ 쀄이기 μœ„ν•΄ 이상 행동을 μ‹λ³„ν•˜λŠ” 지속적인 λͺ¨λ‹ˆν„°λ§κ³Ό 행동 뢄석이 ν•„μš”ν•©λ‹ˆλ‹€.Β 
  • 쑰인-무버-리버 ν”„λ‘œμ„ΈμŠ€λ₯Ό μ–΄λ–»κ²Œ κ΄€λ¦¬ν•˜κ³  μ–Όλ§ˆλ‚˜ 빨리 μ•‘μ„ΈμŠ€λ₯Ό μ·¨μ†Œν•  수 μžˆμ„κΉŒμš”? ν”„λ‘œλΉ„μ €λ‹ ν•΄μ œ μ•‘μ„ΈμŠ€ 지연은 μ£Όμš” μœ„ν˜‘ μš”μΈμž…λ‹ˆλ‹€. 속도와 μžλ™ν™”κ°€ μ€‘μš”ν•©λ‹ˆλ‹€.Β 

CI μΈν”„λΌμ˜ 경우 IAM은 선택 사항이 μ•„λ‹ˆλΌ μš΄μ˜μƒ ν•„μˆ˜μž…λ‹ˆλ‹€. CI 쑰직이 IAM을 λ°©μ–΄μ˜ μ „λž΅μ  μΌλΆ€λ‘œ ν†΅ν•©ν•˜λ©΄ 사이버 λ³΄μ•ˆ νƒœμ„Έλ₯Ό κ°•ν™”ν•˜κ³  λͺ¨λ“  IDκ°€ 잠재적 μœ„ν—˜μΈμ§€ μ•„λ‹ˆλ©΄ μ•ˆμ „ν•œ μžμ‚°μΈμ§€ νŒλ‹¨ν•  수 μžˆμŠ΅λ‹ˆλ‹€.Β 

OT ν™˜κ²½μ˜ λ ˆκ±°μ‹œ λ³΄ν˜ΈλŠ” 이제 μ‚¬λΌμ‘ŒμŠ΅λ‹ˆλ‹€. ID와 μ•‘μ„ΈμŠ€κ°€ μƒˆλ‘œμš΄ κ²½κ³„μž…λ‹ˆλ‹€. μ˜¨λ””λ§¨λ“œ μ‹œμ²­ν•˜κΈ° μ›¨λΉ„λ‚˜Β RSA 자문 μ†”λ£¨μ…˜ μ•„ν‚€ν…νŠΈ λΉ„λ…Έλ“œ 넀어와 ν•¨κ»˜ CIκ°€ μ΅œμ‹  μœ„ν˜‘μœΌλ‘œλΆ€ν„° μ•ˆμ „μ„ μœ μ§€ν•˜λŠ” 데 ν•„μš”ν•œ IAM κΈ°λŠ₯ 및 λͺ¨λ²” 사둀에 λŒ€ν•΄ μ•Œμ•„λ³΄μ„Έμš”.

데λͺ¨ μš”μ²­ν•˜κΈ°

데λͺ¨ μ‹ μ²­ν•˜κΈ°