ν΄λΌμ°λ 곡μ μ± μ λͺ¨λΈ λΆμ: IaaS, PaaS, SaaS μ λ°μ κ±Έμ³ ν΄λΌμ°λ μ 곡μ 체μ κ³ κ°μ 보μ μ± μμ λν κΈλ‘λ² κ°μ΄λ.
ν΄λΌμ°λ 보μ: 곡μ μ± μ λͺ¨λΈ μ΄ν΄νκΈ°
ν΄λΌμ°λ μ»΄ν¨ν μ νμ₯μ±, μ μ°μ± λ° λΉμ© ν¨μ¨μ±μ μ 곡νλ©° μ‘°μ§μ μ΄μ λ°©μμ νμ νμ΅λλ€. κ·Έλ¬λ μ΄λ¬ν ν¨λ¬λ€μ μ νμ κ³ μ ν 보μ λ¬Έμ λ μΌκΈ°ν©λλ€. μ΄λ¬ν λ¬Έμ λ₯Ό ν΄κ²°νκΈ° μν κΈ°λ³Έ κ°λ μ 곡μ μ± μ λͺ¨λΈμ λλ€. μ΄ λͺ¨λΈμ ν΄λΌμ°λ μ 곡μ 체μ κ³ κ° κ°μ 보μ μ± μμ λͺ νν νμ¬ μμ ν ν΄λΌμ°λ νκ²½μ 보μ₯ν©λλ€.
곡μ μ± μ λͺ¨λΈμ΄λ 무μμΈκ°μ?
곡μ μ± μ λͺ¨λΈμ ν΄λΌμ°λ μλΉμ€ μ 곡μ 체(CSP)μ ν΄λΉ μλΉμ€λ₯Ό μ¬μ©νλ κ³ κ°μ κ°κΈ° λ€λ₯Έ 보μ μ무λ₯Ό μ μν©λλ€. μ΄κ²μ 'λ§λ₯' ν΄κ²°μ± μ΄ μλλ©°, λ°°ν¬λ ν΄λΌμ°λ μλΉμ€ μ ν(IaaS, PaaS λλ SaaS)μ λ°λΌ ꡬ체μ μΈ λ΄μ©μ΄ λ¬λΌμ§λλ€.
λ³Έμ§μ μΌλ‘ CSPλ ν΄λΌμ°λ μ체μ 보μμ λν μ± μμ μ§κ³ , κ³ κ°μ ν΄λΌμ°λ μμ 보μμ λν μ± μμ μ§λλ€. μ΄ κ΅¬λΆμ ν¨κ³Όμ μΈ ν΄λΌμ°λ 보μ κ΄λ¦¬μ λ§€μ° μ€μν©λλ€.
ν΄λΌμ°λ μλΉμ€ μ 곡μ 체(CSP)μ μ± μ
CSPλ ν΄λΌμ°λ νκ²½μ 물리μ μΈνλΌ λ° κΈ°λ³Έ 보μμ μ μ§ν μ± μμ΄ μμ΅λλ€. μ¬κΈ°μλ λ€μμ΄ ν¬ν¨λ©λλ€.
- 물리μ 보μ: λ¬΄λ¨ μ‘μΈμ€, μμ°μ¬ν΄, μ μ λ±μ ν¬ν¨ν 물리μ μνμΌλ‘λΆν° λ°μ΄ν° μΌν°, νλμ¨μ΄ λ° λ€νΈμν¬ μΈνλΌλ₯Ό 보νΈν©λλ€. μλ₯Ό λ€μ΄, AWS, Azure λ° GCPλ λͺ¨λ λ€μΈ΅μ 물리μ λ³΄νΈ κΈ°λ₯μ κ°μΆ κ³ λλ‘ μμ ν λ°μ΄ν° μΌν°λ₯Ό μ μ§νκ³ μμ΅λλ€.
- μΈνλΌ λ³΄μ: μλ², μ€ν λ¦¬μ§ λ° λ€νΈμνΉ μ₯λΉλ₯Ό ν¬ν¨νμ¬ ν΄λΌμ°λ μλΉμ€λ₯Ό μ§μνλ κΈ°λ³Έ μΈνλΌλ₯Ό 보νΈν©λλ€. μ¬κΈ°μλ μ·¨μ½μ ν¨μΉ, λ°©νλ²½ ꡬν λ° μΉ¨μ νμ§ μμ€ν μ΄ ν¬ν¨λ©λλ€.
- λ€νΈμν¬ λ³΄μ: ν΄λΌμ°λ λ€νΈμν¬μ 보μ λ° λ¬΄κ²°μ±μ 보μ₯ν©λλ€. μ¬κΈ°μλ DDoS 곡격μΌλ‘λΆν° 보νΈ, λ€νΈμν¬ μΈλΆν λ° νΈλν½ μνΈνκ° ν¬ν¨λ©λλ€.
- κ°μν 보μ: λ¨μΌ 물리μ μλ²μμ μ¬λ¬ κ°μ λ¨Έμ μ μ€νν μ μλλ‘ νλ κ°μν κ³μΈ΅μ 보νΈν©λλ€. μ΄λ VM κ° κ³΅κ²©μ λ°©μ§νκ³ ν λνΈ κ° κ²©λ¦¬λ₯Ό μ μ§νλ λ° μ€μν©λλ€.
- κ·μ μ€μ λ° μΈμ¦: κ΄λ ¨ μ°μ κ·μ λ° λ³΄μ μΈμ¦(μ: ISO 27001, SOC 2, PCI DSS)μ μ€μν©λλ€. μ΄λ CSPκ° ν립λ 보μ νμ€μ μ€μν¨μ 보μ₯ν©λλ€.
ν΄λΌμ°λ κ³ κ°μ μ± μ
κ³ κ°μ 보μ μ± μμ μ¬μ© μ€μΈ ν΄λΌμ°λ μλΉμ€ μ νμ λ°λΌ λ¬λΌμ§λλ€. IaaSμμ PaaS, SaaSλ‘ μ΄λν¨μ λ°λΌ CSPκ° κΈ°λ³Έ μΈνλΌλ₯Ό λ λ§μ΄ κ΄λ¦¬νλ―λ‘ κ³ κ°μ μ± μμ μ€μ΄λλλ€.
μλΉμ€ν μΈνλΌ(IaaS)
IaaSμμ κ³ κ°μ κ°μ₯ λ§μ ν΅μ κΆμ κ°μ§λ―λ‘ κ°μ₯ λ§μ μ± μμ μ§λλ€. κ³ κ°μ λ€μμ μ± μμ§λλ€.
- μ΄μ 체μ 보μ: κ°μ λ¨Έμ μμ μ€νλλ μ΄μ 체μ λ₯Ό ν¨μΉνκ³ κ°νν©λλ€. μ·¨μ½μ μ ν¨μΉνμ§ μμΌλ©΄ μμ€ν μ΄ κ³΅κ²©μ λ ΈμΆλ μ μμ΅λλ€.
- μ ν리μΌμ΄μ 보μ: ν΄λΌμ°λμ λ°°ν¬νλ μ ν리μΌμ΄μ μ 보νΈν©λλ€. μ¬κΈ°μλ μμ ν μ½λ© κ΄ν ꡬν, μ·¨μ½μ νκ° μν λ° μΉ μ ν리μΌμ΄μ λ°©νλ²½(WAF) μ¬μ©μ΄ ν¬ν¨λ©λλ€.
- λ°μ΄ν° 보μ: ν΄λΌμ°λμ μ μ₯λ λ°μ΄ν°λ₯Ό 보νΈν©λλ€. μ¬κΈ°μλ λ°μ΄ν°λ₯Ό μ μ₯ μ λ° μ μ‘ μ μνΈν, μ‘μΈμ€ μ μ΄ κ΅¬ν λ° μ κΈ°μ μΈ λ°μ΄ν° λ°±μ μ΄ ν¬ν¨λ©λλ€. μλ₯Ό λ€μ΄, AWS EC2μμ λ°μ΄ν°λ² μ΄μ€λ₯Ό λ°°ν¬νλ κ³ κ°μ μνΈν λ° μ‘μΈμ€ μ μ± μ ꡬμ±ν μ± μμ΄ μμ΅λλ€.
- ID λ° μ‘μΈμ€ κ΄λ¦¬(IAM): ν΄λΌμ°λ 리μμ€μ λν μ¬μ©μ ID λ° μ‘μΈμ€ κΆνμ κ΄λ¦¬ν©λλ€. μ¬κΈ°μλ λ€μ€ μΈμ¦(MFA) ꡬν, μν κΈ°λ° μ‘μΈμ€ μ μ΄(RBAC) μ¬μ© λ° μ¬μ©μ νλ λͺ¨λν°λ§μ΄ ν¬ν¨λ©λλ€. IAMμ μ’ μ’ μ²« λ²μ§Έ λ°©μ΄μ μ΄λ©° λ¬΄λ¨ μ‘μΈμ€λ₯Ό λ°©μ§νλ λ° μ€μν©λλ€.
- λ€νΈμν¬ κ΅¬μ±: κ°μ λ€νΈμν¬λ₯Ό 보νΈνκΈ° μν΄ λ€νΈμν¬ λ³΄μ κ·Έλ£Ή, λ°©νλ²½ λ° λΌμ°ν κ·μΉμ ꡬμ±ν©λλ€. μλͺ» ꡬμ±λ λ€νΈμν¬ κ·μΉμ μμ€ν μ μΈν°λ·μ λ ΈμΆμν¬ μ μμ΅λλ€.
μμ: AWS EC2μμ μ체 μ μ μκ±°λ μΉ μ¬μ΄νΈλ₯Ό νΈμ€ν νλ μ‘°μ§. μ΄λ€μ μΉ μλ² μ΄μ 체μ λ₯Ό ν¨μΉνκ³ , μ ν리μΌμ΄μ μ½λλ₯Ό 보νΈνλ©°, κ³ κ° λ°μ΄ν°λ₯Ό μνΈννκ³ , AWS νκ²½μ λν μ¬μ©μ μ‘μΈμ€λ₯Ό κ΄λ¦¬ν μ± μμ΄ μμ΅λλ€.
μλΉμ€ν νλ«νΌ(PaaS)
PaaSμμ CSPλ μ΄μ 체μ λ° λ°νμ νκ²½μ ν¬ν¨ν κΈ°λ³Έ μΈνλΌλ₯Ό κ΄λ¦¬ν©λλ€. κ³ κ°μ μ£Όλ‘ λ€μμ μ± μμ§λλ€.
- μ ν리μΌμ΄μ 보μ: νλ«νΌμμ κ°λ° λ° λ°°ν¬νλ μ ν리μΌμ΄μ μ 보νΈν©λλ€. μ¬κΈ°μλ μμ ν μ½λ μμ±, 보μ ν μ€νΈ μν λ° μ ν리μΌμ΄μ μ’ μμ±μ μ·¨μ½μ ν¨μΉκ° ν¬ν¨λ©λλ€.
- λ°μ΄ν° 보μ: μ ν리μΌμ΄μ μμ μ μ₯ λ° μ²λ¦¬λλ λ°μ΄ν°λ₯Ό 보νΈν©λλ€. μ¬κΈ°μλ λ°μ΄ν° μνΈν, μ‘μΈμ€ μ μ΄ κ΅¬ν λ° λ°μ΄ν° κ°μΈ μ 보 λ³΄νΈ κ·μ μ€μκ° ν¬ν¨λ©λλ€.
- PaaS μλΉμ€ ꡬμ±: μ¬μ© μ€μΈ PaaS μλΉμ€λ₯Ό μμ νκ² κ΅¬μ±ν©λλ€. μ¬κΈ°μλ μ μ ν μ‘μΈμ€ μ μ΄ μ€μ λ° νλ«νΌμμ μ 곡νλ 보μ κΈ°λ₯ νμ±νκ° ν¬ν¨λ©λλ€.
- ID λ° μ‘μΈμ€ κ΄λ¦¬(IAM): PaaS νλ«νΌ λ° μ ν리μΌμ΄μ μ λν μ¬μ©μ ID λ° μ‘μΈμ€ κΆνμ κ΄λ¦¬ν©λλ€.
μμ: μΉ μ ν리μΌμ΄μ μ νΈμ€ν νκΈ° μν΄ Azure App Serviceλ₯Ό μ¬μ©νλ νμ¬. μ΄λ€μ μ ν리μΌμ΄μ μ½λλ₯Ό 보νΈνκ³ , μ ν리μΌμ΄μ λ°μ΄ν°λ² μ΄μ€μ μ μ₯λ λ―Όκ°ν λ°μ΄ν°λ₯Ό μνΈννλ©°, μ ν리μΌμ΄μ μ λν μ¬μ©μ μ‘μΈμ€λ₯Ό κ΄λ¦¬ν μ± μμ΄ μμ΅λλ€.
μλΉμ€ν μννΈμ¨μ΄(SaaS)
SaaSμμ CSPλ μ ν리μΌμ΄μ , μΈνλΌ λ° λ°μ΄ν° μ€ν 리μ§λ₯Ό ν¬ν¨νμ¬ κ±°μ λͺ¨λ κ²μ κ΄λ¦¬ν©λλ€. κ³ κ°μ μ± μμ μΌλ°μ μΌλ‘ λ€μκ³Ό κ°μ΄ μ νλ©λλ€.
- λ°μ΄ν° 보μ (μ ν리μΌμ΄μ λ΄): μ‘°μ§μ μ μ± μ λ°λΌ SaaS μ ν리μΌμ΄μ λ΄μ λ°μ΄ν°λ₯Ό κ΄λ¦¬ν©λλ€. μ¬κΈ°μλ λ°μ΄ν° λΆλ₯, 보쑴 μ μ± λ° μ ν리μΌμ΄μ λ΄μμ μ 곡νλ μ‘μΈμ€ μ μ΄κ° ν¬ν¨λ μ μμ΅λλ€.
- μ¬μ©μ κ΄λ¦¬: SaaS μ ν리μΌμ΄μ λ΄μ μ¬μ©μ κ³μ λ° μ‘μΈμ€ κΆνμ κ΄λ¦¬ν©λλ€. μ¬κΈ°μλ μ¬μ©μ νλ‘λΉμ λ λ° λΉνλ‘λΉμ λ, κ°λ ₯ν μνΈ μ€μ λ° λ€μ€ μΈμ¦(MFA) νμ±νκ° ν¬ν¨λ©λλ€.
- SaaS μ ν리μΌμ΄μ μ€μ ꡬμ±: μ‘°μ§μ 보μ μ μ± μ λ°λΌ SaaS μ ν리μΌμ΄μ 보μ μ€μ μ ꡬμ±ν©λλ€. μ¬κΈ°μλ μ ν리μΌμ΄μ μμ μ 곡νλ 보μ κΈ°λ₯ νμ±ν λ° λ°μ΄ν° 곡μ μ€μ ꡬμ±μ΄ ν¬ν¨λ©λλ€.
- λ°μ΄ν° κ±°λ²λμ€: SaaS μ ν리μΌμ΄μ μ¬μ©μ΄ κ΄λ ¨ λ°μ΄ν° κ°μΈ μ 보 λ³΄νΈ κ·μ λ° μ°μ νμ€(μ: GDPR, HIPAA)μ μ€μνλλ‘ ν©λλ€.
μμ: CRMμΌλ‘ Salesforceλ₯Ό μ¬μ©νλ λΉμ¦λμ€. μ΄λ€μ μ¬μ©μ κ³μ μ κ΄λ¦¬νκ³ , κ³ κ° λ°μ΄ν°μ λν μ‘μΈμ€ κΆνμ ꡬμ±νλ©°, Salesforce μ¬μ©μ΄ λ°μ΄ν° κ°μΈ μ 보 λ³΄νΈ κ·μ μ μ€μνλλ‘ ν μ± μμ΄ μμ΅λλ€.
곡μ μ± μ λͺ¨λΈ μκ°ν
곡μ μ± μ λͺ¨λΈμ κ³μΈ΅νλ μΌμ΄ν¬μ²λΌ μκ°νν μ μμΌλ©°, CSPμ κ³ κ°μ΄ λ€μν κ³μΈ΅μ λν μ± μμ 곡μ ν©λλ€. μΌλ°μ μΈ ννμ λ€μκ³Ό κ°μ΅λλ€.
IaaS:
- CSP: 물리μ μΈνλΌ, κ°μν, λ€νΈμνΉ, μ€ν 리μ§, μλ²
- κ³ κ°: μ΄μ 체μ , μ ν리μΌμ΄μ , λ°μ΄ν°, ID λ° μ‘μΈμ€ κ΄λ¦¬
PaaS:
- CSP: 물리μ μΈνλΌ, κ°μν, λ€νΈμνΉ, μ€ν 리μ§, μλ², μ΄μ 체μ , λ°νμ
- κ³ κ°: μ ν리μΌμ΄μ , λ°μ΄ν°, ID λ° μ‘μΈμ€ κ΄λ¦¬
SaaS:
- CSP: 물리μ μΈνλΌ, κ°μν, λ€νΈμνΉ, μ€ν 리μ§, μλ², μ΄μ 체μ , λ°νμ, μ ν리μΌμ΄μ
- κ³ κ°: λ°μ΄ν°, μ¬μ©μ κ΄λ¦¬, ꡬμ±
곡μ μ± μ λͺ¨λΈ ꡬνμ μν μ£Όμ κ³ λ € μ¬ν
곡μ μ± μ λͺ¨λΈμ μ±κ³΅μ μΌλ‘ ꡬννλ €λ©΄ μ μ€ν κ³νκ³Ό μ€νμ΄ νμν©λλ€. μ£Όμ κ³ λ € μ¬νμ λ€μκ³Ό κ°μ΅λλ€.
- μμ μ μ± μ μ΄ν΄: CSPμ λ¬Έμ λ° μλΉμ€ κ³μ½μ μ μ€νκ² κ²ν νμ¬ μ νν ν΄λΌμ°λ μλΉμ€μ λν νΉμ 보μ μ± μμ μ΄ν΄νμμμ€. AWS, Azure, GCPμ κ°μ λ§μ μ 곡μ 체λ μμΈν λ¬Έμμ μ± μ λ§€νΈλ¦μ€λ₯Ό μ 곡ν©λλ€.
- κ°λ ₯ν 보μ μ μ΄ κ΅¬ν: ν΄λΌμ°λμμ λ°μ΄ν°μ μ ν리μΌμ΄μ μ 보νΈνκΈ° μν΄ μ μ ν 보μ μ μ΄λ₯Ό ꡬννμμμ€. μ¬κΈ°μλ μνΈν, μ‘μΈμ€ μ μ΄, μ·¨μ½μ κ΄λ¦¬ λ° λ³΄μ λͺ¨λν°λ§ ꡬνμ΄ ν¬ν¨λ©λλ€.
- CSPμ 보μ μλΉμ€ νμ©: 보μ μνλ₯Ό κ°ννκΈ° μν΄ CSPμμ μ 곡νλ 보μ μλΉμ€λ₯Ό νμ©νμμμ€. μλ‘λ AWS Security Hub, Azure Security Center λ° Google Cloud Security Command Centerκ° μμ΅λλ€.
- 보μ μλν: κ°λ₯ν ν 보μ μμ μ μλννμ¬ ν¨μ¨μ±μ λμ΄κ³ μΈμ μ€λ₯μ μνμ μ€μ λλ€. μ¬κΈ°μλ μ½λλ‘μμ μΈνλΌ(IaC) λꡬ λ° λ³΄μ μλν νλ«νΌ μ¬μ©μ΄ ν¬ν¨λ μ μμ΅λλ€.
- λͺ¨λν°λ§ λ° κ°μ¬: 보μ μν λ° μ·¨μ½μ μ λν΄ ν΄λΌμ°λ νκ²½μ μ§μμ μΌλ‘ λͺ¨λν°λ§νμμμ€. 보μ μ μ΄κ° ν¨κ³Όμ μΈμ§ νμΈνκΈ° μν΄ μ κΈ°μ μΌλ‘ κ°μ¬νμμμ€.
- ν κ΅μ‘: νμ΄ μμ μ μ± μμ μ΄ν΄νκ³ ν΄λΌμ°λ μλΉμ€λ₯Ό μμ νκ² μ¬μ©νλ λ°©λ²μ μλλ‘ λ³΄μ κ΅μ‘μ μ 곡νμμμ€. μ΄λ κ°λ°μ, μμ€ν κ΄λ¦¬μ λ° λ³΄μ μ λ¬Έκ°μκ² νΉν μ€μν©λλ€.
- μ΅μ μ 보 μ μ§: ν΄λΌμ°λ 보μμ λμμμ΄ μ§ννλ λΆμΌμ λλ€. μ΅μ 보μ μν λ° λͺ¨λ² μ¬λ‘μ λν μ΅μ μ 보λ₯Ό μ μ§νκ³ λ³΄μ μ λ΅μ κ·Έμ λ§κ² μ‘°μ νμμμ€.
μ€μ 곡μ μ± μ λͺ¨λΈμ κΈλ‘λ² μ¬λ‘
곡μ μ± μ λͺ¨λΈμ μ μΈκ³μ μΌλ‘ μ μ©λμ§λ§, μ§μ κ·μ λ° μ°μ λ³ μꡬ μ¬νμ λ°λΌ ꡬνμ΄ λ¬λΌμ§ μ μμ΅λλ€. λͺ κ°μ§ μλ λ€μκ³Ό κ°μ΅λλ€.
- μ λ½ (GDPR): μ λ½μμ μ΄μλλ μ‘°μ§μ μΌλ° λ°μ΄ν° λ³΄νΈ κ·μ (GDPR)μ μ€μν΄μΌ ν©λλ€. μ΄λ ν΄λΌμ°λ μ 곡μ 체μ μμΉμ κ΄κ³μμ΄ EU μλ―Όμ κ°μΈ λ°μ΄ν°λ₯Ό 보νΈν μ± μμ΄ μμμ μλ―Έν©λλ€. κ·Έλ€μ CSPκ° GDPR μꡬ μ¬νμ μ€μνλ λ° μΆ©λΆν 보μ μ‘°μΉλ₯Ό μ 곡νλμ§ νμΈν΄μΌ ν©λλ€.
- λ―Έκ΅ (HIPAA): λ―Έκ΅μ μλ£ μ‘°μ§μ κ±΄κ° λ³΄ν μλ λ° μ± μλ²(HIPAA)μ μ€μν΄μΌ ν©λλ€. μ΄λ ν΄λΌμ°λμ μ μ₯λ λ³΄νΈ λμ κ±΄κ° μ 보(PHI)μ κ°μΈ μ 보 λ³΄νΈ λ° λ³΄μμ 보νΈν μ± μμ΄ μμμ μλ―Έν©λλ€. CSPκ° HIPAA μꡬ μ¬νμ μ€μνλμ§ νμΈνκΈ° μν΄ CSPμ λΉμ¦λμ€ ννΈλ κ³μ½(BAA)μ 체결ν΄μΌ ν©λλ€.
- κΈμ΅ μλΉμ€ μ°μ (λ€μν κ·μ ): μ μΈκ³ κΈμ΅ κΈ°κ΄μ λ°μ΄ν° 보μ λ° κ·μ μ€μμ κ΄λ ¨λ μ격ν κ·μ μ λ°μ΅λλ€. CSPκ° μ 곡νλ 보μ μ μ΄λ₯Ό μ μ€νκ² νκ°νκ³ κ·μ μꡬ μ¬νμ μΆ©μ‘±νκΈ° μν μΆκ° 보μ μ‘°μΉλ₯Ό ꡬνν΄μΌ ν©λλ€. μλ‘λ μ μ© μΉ΄λ λ°μ΄ν° μ²λ¦¬λ₯Ό μν PCI DSS λ° λ€μν κ΅κ° μν κ·μ μ΄ μμ΅λλ€.
곡μ μ± μ λͺ¨λΈμ κ³Όμ
μ€μν¨μλ λΆκ΅¬νκ³ κ³΅μ μ± μ λͺ¨λΈμ λͺ κ°μ§ κ³Όμ λ₯Ό μ μν μ μμ΅λλ€.
- 볡μ‘μ±: νΉν ν΄λΌμ°λ μ»΄ν¨ν μ΄ μ²μμΈ μ‘°μ§μ κ²½μ° CSPμ κ³ κ° κ°μ μ± μ λΆλ΄μ μ΄ν΄νλ κ²μ΄ 볡μ‘ν μ μμ΅λλ€.
- λͺ νμ± λΆμ‘±: CSPμ λ¬Έμκ° νμ κ³ κ°μ νΉμ 보μ μ± μμ λν΄ λͺ ννμ§ μμ μ μμ΅λλ€.
- μλͺ»λ ꡬμ±: κ³ κ°μ΄ ν΄λΌμ°λ 리μμ€λ₯Ό μλͺ» ꡬμ±νμ¬ κ³΅κ²©μ μ·¨μ½νκ² λ§λ€ μ μμ΅λλ€.
- κΈ°μ 격차: μ‘°μ§μ ν΄λΌμ°λ νκ²½μ ν¨κ³Όμ μΌλ‘ 보νΈνλ λ° νμν κΈ°μ κ³Ό μ λ¬Έ μ§μμ΄ λΆμ‘±ν μ μμ΅λλ€.
- κ°μμ±: νΉν λ€μ€ ν΄λΌμ°λ νκ²½μμ ν΄λΌμ°λ νκ²½μ 보μ μνμ λν κ°μμ±μ μ μ§νλ κ²μ΄ μ΄λ €μΈ μ μμ΅λλ€.
곡μ μ± μ λͺ¨λΈμμμ ν΄λΌμ°λ 보μ λͺ¨λ² μ¬λ‘
μ΄λ¬ν κ³Όμ λ₯Ό 극볡νκ³ μμ ν ν΄λΌμ°λ νκ²½μ 보μ₯νκΈ° μν΄ μ‘°μ§μ λ€μ λͺ¨λ² μ¬λ‘λ₯Ό μ±νν΄μΌ ν©λλ€.
- μ λ‘ νΈλ¬μ€νΈ 보μ λͺ¨λΈ μ±ν: κΈ°λ³Έμ μΌλ‘ λ€νΈμν¬ κ²½κ³ λ΄μΈμ κ΄κ³μμ΄ μ΄λ€ μ¬μ©μλ μ₯μΉλ μ λ’°νμ§ μλλ€κ³ κ°μ νλ μ λ‘ νΈλ¬μ€νΈ 보μ λͺ¨λΈμ ꡬνν©λλ€.
- μ΅μ κΆν μ‘μΈμ€ ꡬν: μ¬μ©μμκ² μ§λ¬΄ μνμ νμν μ΅μνμ μ‘μΈμ€ μμ€λ§ λΆμ¬ν©λλ€.
- λ€μ€ μΈμ¦(MFA) μ¬μ©: λ¬΄λ¨ μ‘μΈμ€λ₯Ό λ°©μ§νκΈ° μν΄ λͺ¨λ μ¬μ©μ κ³μ μ MFAλ₯Ό νμ±νν©λλ€.
- μ μ₯ μ λ° μ μ‘ μ λ°μ΄ν° μνΈν: λ―Όκ°ν λ°μ΄ν°λ₯Ό μ μ₯ μ λ° μ μ‘ μ μνΈννμ¬ λ¬΄λ¨ μ‘μΈμ€λ‘λΆν° 보νΈν©λλ€.
- 보μ λͺ¨λν°λ§ λ° λ‘κΉ κ΅¬ν: 보μ μ¬κ³ λ₯Ό νμ§νκ³ λμνκΈ° μν΄ κ°λ ₯ν 보μ λͺ¨λν°λ§ λ° λ‘κΉ μ ꡬνν©λλ€.
- μ κΈ°μ μΈ μ·¨μ½μ νκ° λ° μΉ¨ν¬ ν μ€νΈ μν: ν΄λΌμ°λ νκ²½μ λν μ·¨μ½μ μ μ κΈ°μ μΌλ‘ νκ°νκ³ μΉ¨ν¬ ν μ€νΈλ₯Ό μννμ¬ μ½μ μ μλ³ν©λλ€.
- 보μ μμ μλν: ν¨μΉ, κ΅¬μ± κ΄λ¦¬, 보μ λͺ¨λν°λ§κ³Ό κ°μ 보μ μμ μ μλννμ¬ ν¨μ¨μ±μ λμ΄κ³ μΈμ μ€λ₯μ μνμ μ€μ λλ€.
- ν΄λΌμ°λ 보μ μ¬κ³ λμ κ³ν κ°λ°: ν΄λΌμ°λ 보μ μ¬κ³ μ λμνκΈ° μν κ³νμ κ°λ°ν©λλ€.
- κ°λ ₯ν 보μ κ΄νμ κ°μΆ CSP μ ν: 보μ λ° κ·μ μ€μμ λν μ μ¦λ μ€μ μ κ°μ§ CSPλ₯Ό μ ννμμμ€. ISO 27001 λ° SOC 2μ κ°μ μΈμ¦μ μ°ΎμΌμμμ€.
곡μ μ± μ λͺ¨λΈμ λ―Έλ
ν΄λΌμ°λ μ»΄ν¨ν μ΄ κ³μ μ±μν¨μ λ°λΌ 곡μ μ± μ λͺ¨λΈλ λ°μ ν κ°λ₯μ±μ΄ λμ΅λλ€. μ°λ¦¬λ λ€μκ³Ό κ°μ κ²μ κΈ°λν μ μμ΅λλ€.
- μ¦κ°λ μλν: CSPλ λ λ§μ 보μ μμ μ κ³μ μλννμ¬ κ³ κ°μ΄ ν΄λΌμ°λ νκ²½μ λ μ½κ² 보νΈν μ μλλ‘ ν κ²μ λλ€.
- λμ± μ κ΅ν 보μ μλΉμ€: CSPλ AI κΈ°λ° μν νμ§ λ° μλνλ μ¬κ³ λμκ³Ό κ°μ λ μ κ΅ν 보μ μλΉμ€λ₯Ό μ 곡ν κ²μ λλ€.
- κ·μ μ€μμ λν λ ν° κ°μ‘°: ν΄λΌμ°λ 보μμ λν κ·μ μꡬ μ¬νμ΄ λμ± μ격ν΄μ Έ μ‘°μ§μ΄ μ°μ νμ€ λ° κ·μ μ€μλ₯Ό μ μ¦ν΄μΌ ν©λλ€.
- 곡λ μ΄λͺ λͺ¨λΈ: 곡μ μ± μ λͺ¨λΈμ λμ΄μ μ μ¬μ μΈ λ°μ μ μ 곡μ 체μ κ³ κ°μ΄ λμ± νλ ₯νκ³ λ³΄μ κ²°κ³Όμ λν μ‘°μ λ μΈμΌν°λΈλ₯Ό κ°λ '곡λ μ΄λͺ ' λͺ¨λΈμ λλ€.
κ²°λ‘
곡μ μ± μ λͺ¨λΈμ ν΄λΌμ°λ μ»΄ν¨ν μ μ¬μ©νλ λͺ¨λ μ¬λμκ² μ€μν κ°λ μ λλ€. CSPμ κ³ κ°μ μ± μμ μ΄ν΄ν¨μΌλ‘μ¨ μ‘°μ§μ μμ ν ν΄λΌμ°λ νκ²½μ 보μ₯νκ³ λ°μ΄ν°λ₯Ό λ¬΄λ¨ μ‘μΈμ€λ‘λΆν° 보νΈν μ μμ΅λλ€. ν΄λΌμ°λ 보μμ μ§μμ μΈ κ²½κ³μ νμ μ μꡬνλ 곡λ λ Έλ ₯μ΄λΌλ κ²μ κΈ°μ΅νμμμ€.
μμ μ€λͺ λ λͺ¨λ² μ¬λ‘λ₯Ό μ±μ€ν λ°λ₯΄λ©΄ μ‘°μ§μ ν΄λΌμ°λ 보μμ 볡μ‘μ±μ μμ μκ² νμνκ³ κ°λ ₯ν 보μ μνλ₯Ό μ μ§νλ©΄μ ν΄λΌμ°λ μ»΄ν¨ν μ λͺ¨λ μ μ¬λ ₯μ λ°νν μ μμ΅λλ€.