Æ÷Ƽ³Ý ÄÚ¸®¾Æ(´ëÇ¥ Á¶¿ø±Õ www.fortinet.com/kr)´Â 7ÀÏ º»»ç ¹ßÇ¥¸¦ Àοë, µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(Data loss prevention, DLP) ¹× ³»ºÎÀÚ À§Çè °ü¸®(Insider risk management, IRM) ¼Ö·ç¼Ç ‘Æ÷Ƽ(Forti) DLP’¸¦ °ø½Ä Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
¡ß±âÁ¸ DLP ¼Ö·ç¼Ç, CISOµéÀÇ ´ÏÁ ÃæÁ·Çϱ⿡ ÇÑ°èÁ¡ = °¡Æ®³Ê´Â µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(DLP)¿¡ ´ëÇÑ ÃֽŠ¸¶ÄÏ °¡À̵å(Market Guide)¿¡¼ “2027³â±îÁö ´ë±â¾÷ CISOÀÇ 70%°¡ ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ À¯Ãâ »ç·Ê¸¦ ¸ðµÎ ÇØ°áÇϱâ À§ÇØ ÅëÇÕµÈ Á¢±Ù¹æ½ÄÀ» äÅÃÇÒ °Í”À̶ó°í ¿¹ÃøÇß´Ù.
±×·¯³ª CISO¿Í º¸¾ÈÆÀÀº ÇÏÀ̺긮µå ȯ°æ¿¡¼ ÀÏÇÏ´Â Á÷¿ø Áõ°¡, µ¥ÀÌÅÍ ºÐ·ù¸¦ À§ÇÑ ¹ø°Å·Ó°í ¾ö°ÝÇÑ Á¤Ã¥, ±âÁ¸ µµ±¸ÀÇ ´À¸° ¼º´É, ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇÏ´Â ¾ÇÀÇÀûÀÎ ³»ºÎÀÚ·Î ÀÎÇÑ À§Çè Áõ°¡ µîÀ¸·Î ÀÎÇØ µ¥ÀÌÅÍ »çÀÏ·Î(data silos) ¹× ºÐ»êµÈ µ¥ÀÌÅÍ °ü¸®¿Í °°ÀÌ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÌ °¡Áø ÇÑ°è·Î ÀÎÇØ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù.
¡ß‘Æ÷ƼDLP’ÀÇ ±âÁ¸ DLP ¼Ö·ç¼Ç°ú Â÷º°ÈµÇ´Â Ư¡ = Æ÷Ƽ³ÝÀº ´ÜÀÏ ¼Ö·ç¼ÇÀ¸·Î µ¥ÀÌÅÍ º¸È£¿¡ ´ëÇÑ ¸ðµç ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖ´Â AI ±â¹Ý Ŭ¶ó¿ìµå-³×ÀÌƼºê ¿£µåÆ÷ÀÎÆ® µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ‘Æ÷ƼDLP’¸¦ ÅëÇØ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÇ °úÁ¦¸¦ ÇØ°áÇÑ´Ù.
Æ÷Ƽ³ÝÀº ÃÖ±Ù ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ±â¾÷ ‘³Ø½ºÆ®(Next) DLP’¸¦ ÀμöÇØ Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ °·ÂÇÑ µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» Ãß°¡ÇÑ ¹Ù ÀÖ´Ù.
±â¾÷ÀÇ º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ µ¥ÀÌÅÍ À¯Ãâ ¹× ¼Õ½ÇÀ» º¸´Ù È¿°úÀûÀ¸·Î ¹æÁöÇÏ°í, Çൿ °ü·Ã(behavior-related) À§ÇùÀ» ŽÁöÇϸç, Á÷¿øµéÀÌ À§Çè¿¡ ´ëÇÑ Áö½ÄÀ» ±Ù°Å·Î ÀÇ»ç°áÁ¤À» ³»¸®°í º¸¾È Á¤Ã¥À» ÁؼöÇϵµ·Ï ±³À°ÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, ‘Æ÷ƼDLP’´Â Á÷¿øµéÀÌ ½ÂÀεÇÁö ¾ÊÀº SaaS ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë ½Ã ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇÏ°í, ½¦µµ¿ì AI(shadow AI, ½ÂÀεÇÁö ¾ÊÀº GenAI µµ±¸) »ç¿ë ½Ã¿¡ µ¥ÀÌÅÍ À¯ÃâÀ» ¹æÁöÇÑ´Ù.
- ½¦µµ¿ì AI(Shadow AI) µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â Á÷¿øµéÀÌ ¿ÀÇÂAI ê(OpenAI Chat) GPT, ±¸±Û Á¦¹Ì³ªÀÌ(Google Gemini_ µî °ø°³ÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ Á¨(Gen)AI µµ±¸¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
°ü¸®ÀÚµéÀº Á¤Ã¥ Á¶Ä¡¸¦ ¼³Á¤ÇØ Á÷¿øµé¿¡°Ô ÀûÀýÇÑ µ¥ÀÌÅÍ Ã³¸® ÇÁ·¢Æ¼½º¸¦ ¾Ë·ÁÁÖ°í, ÀÌ°°Àº µµ±¸¸¦ °è¼Ó »ç¿ëÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ´Ù.
±× °á°ú, »ý»ê¼ºÀ» ³ôÀÌ´Â µ¿½Ã¿¡ ¹Î°¨ÇÑ ±â¾÷ µ¥ÀÌÅ͸¦ °øÀ¯ÇÏÁö ¾Êµµ·Ï Á¶Á÷À» º¸È£ÇÏ´Â ±ÕÇüÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.
- ±¸Ãà ù ³¯ºÎÅÍ µ¥ÀÌÅÍ °¡½Ã¼º ¹× º¸È£ Á¦°ø = ‘Æ÷ƼDLP’´Â ±âº» ¼³Á¤À¸·Î ¿£µåÆ÷ÀÎÆ®¿¡ ³»ÀåµÈ ¸Ó½Å ·¯´×°ú ±âº» Á¤Ã¥À» ÅëÇØ µ¥ÀÌÅÍ À̵¿¿¡ ´ëÇÑ ÀÚµ¿ÈµÈ °¡½Ã¼º ¹× º¸È£¸¦ ±¸Ãà ù³¯ºÎÅÍ Á¦°øÇÑ´Ù.
¿£µåÆ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡¼ ºÐ¸®µÈ °æ¿ì¿¡µµ ÀÛµ¿ÇÏ´Â ÄÁÅؽºÆ® ¹× ÄÜÅÙÃ÷ °Ë»ç¸¦ Á¦°øÇÑ´Ù.
- ³»ºÎÀÚ À§Çè º¸È£ = ‘Æ÷ƼDLP’´Â Á¶Ä¡, Çൿ ¹× ±âŸ ÁöÇ¥¸¦ ½Äº°ÇÏ°í ÀûÀýÇÑ Á¤Ã¥ Á¶Ä¡¸¦ Àû¿ëÇØ ³»ºÎÀÚ°¡ Á¶Á÷ ¿ÜºÎ·Î ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °ÍÀ» ½Äº° ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇϰųª Á¤Ã¥À» À§¹ÝÇÏ´Â Á÷¿øÀÇ È°µ¿À» ½Äº°-ºÐ¼®-ĸóÇØ °³º° »ç¿ëÀÚÀÇ À§Ç輺À» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù.
- SaaS ¾ÖÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â Ŭ¶ó¿ìµå µ¥ÀÌÅÍ¿Í »ç¿ëÀÚ°£ »óÈ£ ÀÛ¿ë¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÏ°í, µ¥ÀÌÅÍ°¡ Ŭ¶ó¿ìµå ¿ÜºÎ·Î À̵¿ ½Ã¿¡µµ º¸È£¸¦ À¯ÁöÇÑ´Ù.
ÀÌ ¼Ö·ç¼ÇÀº µ¥ÀÌÅÍ Àα׷¹½º(ingress)/À̱׷¹½º(egress) ¹× ÀÚ°Ý Áõ¸í(redentials)¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ÅëÇØ Á¶Á÷ Àüü¿¡¼ »ç¿ëµÇ´Â SaaS ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Æ÷°ýÀûÀÎ À§Çè-Á¡¼ö(risk-scored) Àκ¥Å丮¸¦ ±¸ÃàÇÑ´Ù.
¶ÇÇÑ, ¾ÖÇø®ÄÉÀÌ¼Ç ¹«´Ü »ç¿ëÀ¸·Î ±â¾÷ µ¥ÀÌÅÍ°¡ ³ëÃâµÉ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ µ¥ÀÌÅÍ Ä§ÇØ »ç°í¿¡ ´ëÇÑ ¹æ¾î¸¦ °ÈÇÑ´Ù.
- ¿À¸®Áø-±â¹Ý(Origin-Based) µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â ¿À¸®Áø-±â¹Ý(origin-based) µ¥ÀÌÅÍ ½Äº°, Á¶ÀÛ Å½Áö, µ¥ÀÌÅÍ À̱׷¹½º(egress) Á¦¾î·Î ±âÁ¸ÀÇ ÄÜÅÙÃ÷ ¹× ¹Î°¨µµ ºÐ·ù ±â¹Ý Á¢±Ù ¹æ½ÄÀ» º¸¿ÏÇÏ´Â ½ÃÅ¥¾î µ¥ÀÌÅÍ Ç÷οì(Secure Data Flow)¸¦ ÅëÇØ µ¥ÀÌÅÍ ³ëÃâ À§Çè¿¡ ´ëÇÑ Áï°¢ÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.
º¸¾ÈÆÀÀº ¿£µåÆ÷ÀÎÆ® ¹× ºñ°ü¸®Çü ¸ð¹ÙÀÏ µð¹ÙÀ̽º¿¡¼ USB µå¶óÀ̺ê, ÇÁ¸°ÅÍ, ½½·¢(Slack), ¿ÀÇǽº(Office) 365, ±¸±Û ¿öÅ©½ºÆäÀ̽º(Google Workspace) µî SaaS ¾ÛÀ¸·ÎÀÇ µ¥ÀÌÅÍ À̱׷¹½º(egress)¸¦ ÃßÀû ¹× ¹æÁöÇÒ ¼ö ÀÖ´Ù.
- À§Çè Á¤º¸¿¡ ±â¹ÝÇÑ »ç¿ëÀÚ ±³À° = °ü¸®ÀÚ´Â »ç¿ëÀڵ鿡°Ô ¹Î°¨ÇÑ µ¥ÀÌÅÍ º¸È£ÀÇ Á߿伺À» ¾Ë¸®±â À§ÇØ »ç¿ëÀÚ ÁöÁ¤ ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏ´Â µîÀÇ Á¤Ã¥°ú Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ Á÷¿ø Çൿ¿¡ ´ëÇÑ Ã¥ÀÓÀ» ¹¯´Â ¸ÞÄ¿´ÏÁòÀ» È°¼ºÈÇÒ ¼ö ÀÖ´Ù.
- AI ±â¹Ý °¡ÀÌ´ø½º = ‘Æ÷Ƽ(Forti) AI’¸¦ ±â¹ÝÀ¸·Î ‘Æ÷ƼDLP’ AI ±â¹Ý ¾î½Ã½ºÅÏÆ®´Â °üÂûµÈ °íÀ§Çè È°µ¿°ú °ü·ÃµÈ µ¥ÀÌÅ͸¦ ¿ä¾à ¹× ¸Æ¶ôÈ(contextualize)ÇÏ¿© »ç°í¿¡ ´ëÇÑ ºÐ¼®À» °ÈÇÏ°í, ºÐ¼®°¡¿Í µ¿·áµéÀÌ ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ‘MITRE Engenuity’ ³»ºÎ À§Çù Àü¼ú(MITRE Engenuity Insider Threat Tactics), ±â¹ý(Techniques) ¹× ÀýÂ÷(TTP) Áö½Ä º£À̽º(Knowledge Base)¿¡ À̸¦ ¸ÅÇÎÇÑ´Ù.
Á¸ ¸Åµð½¼(John Maddison) Æ÷Ƽ³Ý ÃÖ°í¸¶ÄÉÆÃÃ¥ÀÓÀÚ(CMO) ºÎ»çÀåÀº “µ¥ÀÌÅÍ º¸È£°¡ °¡Àå Áß¿äÇÑ ½Ã´ë¿¡ ‘Æ÷ƼDLP’´Â AI ±â¹ÝÀÇ Å½Áö ¹× ³»ºÎÀÚ À§Çè °ü¸®(IRM)¸¦ Çϳª·Î °áÇÕÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ º¸È£ÇÏ´Â Â÷¼¼´ë ¼Ö·ç¼Ç”À̶ó¸ç “º¸¾ÈÆÀÀº »ý¼ºÇü AI°¡ °áÇÕµÈ AI ±â¹Ý µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» È°¿ëÇÏ¿© À§ÇèÀ» ¿¹ÃøÇÏ°í, »ç°í ´ëÀÀÀ» °£¼ÒÈÇϸç, ±âÁ¸ DLP ¼Ö·ç¼Çº¸´Ù ÈξÀ ºü¸£°Ô À§ÇùÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Ù. ³»ºÎ, ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °ÍÀº °¡½Ã¼º °È ¹× ¼±Á¦Àû ¿¹¹æ¿¡¼ºÎÅÍ ½ÃÀ۵Ǹç, ÀÌ·¯ÇÑ Ãø¸é¿¡¼ ‘Æ÷ƼDLP’´Â ±¸Ãà ù ³¯ºÎÅÍ º¸È£ ±â´ÉÀ» Á¦°øÇÑ´Ù”°í ¸»Çß´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |