ํต์ ์ฌ์์ ISMS(์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ) ์ธ์ฆ์ด ์๋ฌดํ๋ ์์ ์ 2024๋ ๋ถํฐ์ ๋๋ค. ์ด์ ๋ฐ๋ผ ํต์ ์ฌ๋ค์ ๊ณ ๊ฐ์ ์ ๋ณด๋ฅผ ์์ ํ๊ฒ ๋ณดํธํ๊ธฐ ์ํด ISMS(์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ) ์ธ์ฆ์ ์ค๋นํด์ผํ๋ ์ํฉ์ ๋๋ค.
2025๋ , ์ ๊ฐ ๊ทผ๋ฌดํ๋ ํ์ฌ๋ ISMS ์ธ์ฆ ๋์ ๊ธฐ์ ์ผ๋ก ์ ์ ๋์๊ณ , ํ์ฌ ์ด๋ฅผ ์ค๋นํ๋ฉฐ ๋ณธ๊ฒฉ์ ์ผ๋ก ์ ๋ณด๋ณดํธ ์ฒด๊ณ๋ฅผ ์ ๊ฒํ๊ณ ๊ฐ์ ํด ๋๊ฐ๊ณ ์์ต๋๋ค. IT๋ถ์์์๋ ์๋ฒ ์ค๋ ์ท ์์ฑ, DB ๋ฌธ์ํ ์์ ๋ฑ์ ์ง์ ์ํํ๋ฉด์ ์ธ์ฆ ์ค๋น ๊ณผ์ ์ด ๋จ์ํ ์๋ฌด๋ฅผ ๋์ด ๋ณด์์ ์ค์์ฑ์ ์ค๊ฐํ๊ฒ ๋๋ ๊ณ๊ธฐ๊ฐ ๋๊ณ ์์ต๋๋ค. ์ด๋ฒ ๊ธ์์๋ ISMS ์ธ์ฆ์ด ์ ํ์ํ์ง, 2025๋ ๊ธฐ์ค์ผ๋ก ๋ณ๊ฒฝ๋ ๋ด์ฉ๊ณผ ํต์ ์ ์์ ์ค๋นํด์ผ ํ ํต์ฌ ์ฌํญ๋ค์ ๊ฐ๋จํ ์ ๋ฆฌํด ๋ณด๊ฒ ์ต๋๋ค.
ISMS ๋ ๋ฌด์์ธ๊ฐ์?
ISMS(Information Security Management System)๋ ๊ธฐ์ ์ ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ ์ธ์ฆํ๋ ์ ๋์ ๋๋ค. ๊ธฐ์ ์ด ์ ๋ณด๋ฅผ ์์ ํ๊ฒ ๋ณดํธํ๊ณ ์๋์ง ๋ฒ์ ๊ธฐ์ค์ ๋ฐ๋ผ ๊ฒํ ๋ฐ๋๊ฒ์ด์ฃ . ํนํ ํต์ ์ ์์๋ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ์ค์ ๋ฐ๋ผ ์ธ์ฆ์ ๋ฐ์์ผ ํฉ๋๋ค:
- ์ฐ ๋งค์ถ 100์ต ์ ์ด์ ๋๋ ์ผ์ผ ์ด์ฉ์ 100๋ง ๋ช ์ด์
- ๊ฐ์ธ์ ๋ณด๋ฅผ ๋๊ท๋ชจ๋ก ์ฒ๋ฆฌํ๋ ์ฌ์ ์
- ๋ฒ์ , ๊ท์ ์ ์๊ตฌ๋ฅผ ๋ฐ๋ ํต์ ์๋น์ค ์ ๊ณต์
์ ํ์ํ๊ฐ์?
โ๏ธ ์๋ฐํฐ ์ฌ์ (MVNO)
ํต์ ์๋น์ค ์ ๊ณต์๋ก์ ๋ค๋์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๊ณ , ๋ง ์๋น์ค ์ด์ ๋ฐ ๊ด๋ฆฌ์๋ฌด๋ฅผ ์ํํฉ๋๋ค.
โ๏ธ๊ท๋ชจ ๊ธฐ์ค ์ถฉ์กฑ
๊ธฐ์ ์ ๋งค์ถ๊ณผ ์ด์ฉ์ ์๊ฐ ๊ธฐ์ค์ ๋ถํฉํ๋ค๋ฉด ๋ฒ์ ์๋ฌด ์ฌํญ์ด ์ ์ฉ๋ฉ๋๋ค.
ํต์ ์ฌ๋ ๊ณ ๊ฐ์ ์ด๋ฆ, ์ฐ๋ฝ์ฒ, ๊ฒฐ์ ์ ๋ณด ๋ฑ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ๋๊ท๋ชจ๋ก ๋ค๋ฃน๋๋ค. ์ด๋ฌํ ์ ๋ณด๋ฅผ ๋ณดํธํ์ง ๋ชปํ๋ค๋ฉด ๊ธฐ์ ์ด๋ฏธ์ง์ ํฐ ํ๊ฒฉ์ ์ค ๋ฟ ์๋๋ผ, ๋ฒ์ ์ฒ๋ฒ๊น์ง ๋ฐ์ ์ ์์ต๋๋ค. ISMS ์ธ์ฆ์ ๊ณ ๊ฐ์๊ฒ ์ ๋ขฐ๋ฅผ ์ค ์ ์๋ ์ฆ๊ฑฐ์ด๋ฉฐ, ๋ด๋ถ์ ์ผ๋ก๋ ์ฒด๊ณ์ ์ธ ์ ๋ณด๋ณดํธ๋ฅผ ๊ฐํํ๋ ๊ธฐํ๊ฐ ๋ฉ๋๋ค.
2025๋ ์ ๋ณ๊ฒฝ๋ ISMS ๊ด๋ จ ์ต์ ๋ํฅ
- ISO/IEC 27001:2022 ์ ํ
- ์๋ก์ด ๊ตญ์ ํ์ค ์ ์ฉ: ISO/IEC 27001์ด 2022๋ ์ ๊ฐ์ ๋์์ผ๋ฉฐ, 2025๋ ๊น์ง ๋ชจ๋ ์กฐ์ง์ด ์๋ก์ด ๋ฒ์ ์ ๋ง์ถฐ์ผํฉ๋๋ค.
- ์ถ๊ฐ๋ ํต์ ํญ๋ชฉ: ํด๋ผ์ฐ๋ ํ๊ฒฝ, ์๊ฒฉ๊ทผ๋ฌด, ๊ณต๊ธ๋ง ๋ณด์ ๋ฑ ํ๋ ๋น์ฆ๋์ค ํ๊ฒฝ์ ๋ฐ์ํ ๋ณด์ ์๊ตฌ์ฌํญ์ด ๊ฐํ๋์์ต๋๋ค.
- ๊ตญ๋ด ๊ท์ ๊ฐํ
- ํต์ ์ ํนํ ๊ท์ : ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ, ์ ๋ณดํต์ ๋ง๋ฒ ๋ฑ ํต์ ์ ์ ์ ์ฉ๋๋ ๊ท์ ๋ค์ด ๊ฐํ๋์์ผ๋ฉฐ, ISMS ์ธ์ฆ์ ์ด๋ฌํ ๋ฒ์ ์๋ฌด๋ฅผ ์ถฉ์กฑํ๋๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
ISMS ์ค๋น ์ ํต์ ์ ์์ ์ค์ํ ๊ณ ๋ ค์ฌํญ
- ์ธ์ฆ ๋ฒ์ ์ค์
- ๋ฌด์์ ํฌํจํ ๊ฒ์ธ๊ฐ?: ๊ณ ๊ฐ ๋ฐ์ดํฐ, ๋คํธ์ํฌ ์ธํ๋ผ, ํ๋ซํผ ๋ฑ ๋ณดํธํด์ผ ํ ์์ฐ์ ๋ฒ์๋ฅผ ๋ช ํํ ์ ์ํด์ผ ํฉ๋๋ค.
- ๋ฒ์๋ฅผ ์ ๋๋ก ์ค์ ํ๋ฉด ๊ด๋ฆฌ ์ฒด๊ณ๋ฅผ ํจ์จ์ ์ผ๋ก ๊ตฌ์ถํ ์ ์์ต๋๋ค.
- ๋ฒ์ ๋ฐ ๊ท์ ์ค์
- ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ๊ณผ ์ ๋ณดํต์ ๋ง๋ฒ: ๋ฒ์ ์๊ตฌ์ฌํญ์ ์ ๊ฒํ๊ณ ๋ด๋ถ ์ ์ฑ ๋ฐ ์ ์ฐจ๋ฅผ ๊ฐ์ ํด์ผ ํฉ๋๋ค.
- ์: ๊ฐ์ธ์ ๋ณด ์ํธํ, ์ ๊ทผ ์ ์ด, ๋ก๊ทธ ๊ด๋ฆฌ ๋ฑ.
- ๊ธฐ์ ์ ๋ณด์ ๊ฐํ
- ๋คํธ์ํฌ ๋ณด์: ๋ฐฉํ๋ฒฝ, VPN, ์นจ์ ํ์ง ์์คํ (IDS)์ ํ์ฉํ์ฌ ์ธ๋ถ ์ํ์ ์ฐจ๋จํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ํธํ: ๊ณ ๊ฐ ๋ฐ์ดํฐ ์ ์ฅ ๋ฐ ์ ์ก ์ ๊ฐ๋ ฅํ ์ํธํ ๋ฐฉ์ ์ ์ฉ
- ์ ๊ทผ ํต์ : ์ต์ ๊ถํ ์์น์ ์ ์ฉํ๊ณ ์ ๊ธฐ์ ์ผ๋ก ๊ถํ์ ๊ฒํ
- ์ฌ๊ณ ๋์ ๋ฐ ๋ณต๊ตฌ ๊ณํ
- ๋น์ ์ํฉ ๋๋น: ๋ณด์ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ๊ฒ ๋์ํ๊ณ ๋ณต๊ตฌํ ์ ์๋ ์ ์ฐจ ๋ง๋ จ.
- ๋ฐฑ์ ๊ณผ ๋ณต๊ตฌ ํ ์คํธ: ์ฃผ๊ธฐ์ ์ผ๋ก ๋ฐฑ์ ์ ์คํํ๊ณ ๋ณต๊ตฌ ์ ์ฐจ๋ฅผ ๊ฒ์ฆํฉ๋๋ค.
- ์ง์ ๊ต์ก ๋ฐ ์ธ์ ์ ๊ณ
- ์ ๊ธฐ์ ์ธ ๋ณด์ ๊ต์ก
- ๋ชจ์ ํ๋ จ
ISMS ์ธ์ฆ ์ค๋น: ์๋ฒ ์ค๋ ์ท๊ณผ DB ๋ฌธ์ํ
ISMS ์ธ์ฆ์ ์ค๋นํ๋ฉด์ ํนํ, ์ค์ํ ์๋ฒ์ ์ํ๋ฅผ ๋ฐฑ์ ํ๋ ์ค๋ ์ท ์์ ๊ณผ DB ๊ตฌ์กฐ๋ฅผ ๋ฌธ์ํํ๋ ๊ณผ์ ์ ํ์์ ์ ๋๋ค.
์ด ๋๊ฐ์ง ์์ ์ ์์คํ ๋ณต๊ตฌ ๋ฅ๋ ฅ์ ์ฆ๋ช ํ๊ณ , ์ ๋ณด๋ณดํธ ์ฒด๊ณ์ ํฌ๋ช ์ฑ์ ๋์ด๋ ๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
1. ์๋ฒ ์ค๋ ์ท ์์
์๋ฒ ์ค๋ ์ท์ด๋?
์ค๋ ์ท(Snapshot)์ ์๋ฒ์ ํน์ ์์ ์ํ๋ฅผ ์ ์ฅํ๋ ๊ธฐ๋ฅ์ ๋๋ค. ์ด์ ์ค์ธ ์๋ฒ๊ฐ ์ฅ์ ๋ ๋ฐ์ดํฐ ์์ค์ ๊ฒช์์ ๋, ์ ์ฅํ ์ค๋ ์ท์ ์ด์ฉํด ๋น ๋ฅด๊ฒ ๋ณต๊ตฌํ ์ ์์ต๋๋ค.
์ค๋ ์ท ์์ฑ ์ ์ฐจ
1. ์ค๋ ์ท ์์ฑ ์ ์ค๋น
- ์ค์ํ ๋ฐ์ดํฐ๊ฐ ๋ฐ์๋ ์ํ์์ ์ค๋ ์ท์ ์ฐ์ด์ผ ํ๋ฏ๋ก, ๋จผ์ ๋ฐ์ดํฐ๋ฅผ ์ต์ ์ํ๋ก ๋๊ธฐํํฉ๋๋ค.
- ๊ฐ๋ฅํ ํ ์๋ฒ ์์ ์ ์ผ์ ์ค์งํ๊ฑฐ๋ ๋ถํ๊ฐ ์ ์ ์๊ฐ์ ์งํ ํฉ๋๋ค.
2. ์ค๋ ์ท ์์ฑ(KT ํด๋ผ์ฐ๋)
๋๋ถ๋ถ์ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์ค๋ ์ท์ ์ฝ๊ฒ ์์ฑํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด KT ํด๋ผ์ฐ๋ ์๋ฒ์์ ์ค๋ ์ท์ ์์ฑํ๋ ๋ฐฉ๋ฒ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
https://manual.cloud.kt.com/kt/compute-server-snapshot-d1
3. ์ค๋ ์ท ์์ฑ(VMWare ๋๋ ๋ฌผ๋ฆฌ์ ์๋ฒ ํ๊ฒฝ)
4. ์ค๋ ์ท ์ ์ฅ ๋ฐ ๊ด๋ฆฌ
- ์์ฑ๋ ์ค๋ ์ท์ ์ง์ ๋ ์คํ ๋ฆฌ์ง์ ์ ์ฅ๋ฉ๋๋ค.
- ์ค๋ ์ท์ ์ฃผ๊ธฐ์ ์ธ ์ญ์ ๋ฐ ๊ด๋ฆฌ๋ก ์คํ ๋ฆฌ์ง ๋น์ฉ์ ์ ๊ฐํฉ๋๋ค.
2. DB ๋ฌธ์ํ ์์
DB ๋ฌธ์ํ์ ์ค์์ฑ
DB ๋ฌธ์ํ(Database Documentation)๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ตฌ์กฐ์ ๋ฐ์ดํฐ ํ๋ฆ์ ๋ช ํํ ๊ธฐ๋กํ๋ ์์ ์ ๋๋ค. ์ด๋ ์์คํ ์ ์ง๋ณด์์ ๋ณด์ ์ฌ์ฌ์์ ํ์์ ์ธ ์๋ฃ๋ก ํ์ฉ๋ฉ๋๋ค.
- ์คํค๋ง ๋ฌธ์ํ: ํ ์ด๋ธ ์ด๋ฆ, ์ปฌ๋ผ, ๋ฐ์ดํฐ ํ์ ๋ฑ์ ์ ๋ฆฌ
- ERD ์์ฑ: ๋ฐ์ดํฐ ๊ด๊ณ๋ฅผ ๋ค์ด์ด๊ทธ๋จ์ผ๋ก ์๊ฐํ
- ์ด์์ ๋ณด ๋ฌธ์ํ: ๋ฐฑ์ ์ฃผ๊ธฐ, ๋ณต๊ตฌ ๋ฐฉ๋ฒ ๋ฑ ๊ธฐ๋ก
DB ๋ฌธ์ํ ๋จ๊ณ
1. ์คํค๋ง ์ค๊ณ ๋ฌธ์ํ
- ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ ์ด๋ธ, ์ปฌ๋ผ, ๋ฐ์ดํฐ ํ์ , ์ ์ฝ ์กฐ๊ฑด ๋ฑ์ ๋ฌธ์ํํฉ๋๋ค.
- ์๋ฅผ ๋ค์ด, ํ ์ด๋ธ ์ด๋ฆ, ์ฃผ์ ์ปฌ๋ผ, ์ธ๋ํค(FK) ๊ด๊ณ๋ฅผ ์ค๋ช ํฉ๋๋ค.
๐ซง ์์ ๋ฌธ์
ํ
์ด๋ธ๋ช
: USERS
- user_id (PK): INT, ์ฌ์ฉ์ ๊ณ ์ ID
- name: VARCHAR(50), ์ฌ์ฉ์ ์ด๋ฆ
- email: VARCHAR(100), ์ฌ์ฉ์ ์ด๋ฉ์ผ
- created_at: DATETIME, ์์ฑ์ผ
2. ERD ๋ค์ด์ด๊ทธ๋จ ์์ฑ
- ERD(Entity-Relationship Diagram)๋ DB๊ตฌ์กฐ๋ฅผ ์๊ฐํํ๋ ๋ฐฉ๋ฒ์ ๋๋ค.
- ๋ฌด๋ฃ ํด ์ฌ์ฉํด ๋ค์ด์ด๊ทธ๋จ ์์ฑ (Draw.io)
3. ๋ฐ์ดํฐ ํ๋ฆ ๋ฌธ์ํ
- ์์คํ ๊ฐ ๋ฐ์ดํฐ๊ฐ ์ด๋ป๊ฒ ์ด๋ํ๋์ง ๋ฌธ์ํํฉ๋๋ค.
- ์ ๋ ฅ, ์ฒ๋ฆฌ, ์ถ๋ ฅ ๊ณผ์ ์ ๊ฐ๋จํ ๋ค์ด์ด๊ทธ๋จ์ผ๋ก ํํํ๋ฉด ์ข์ต๋๋ค.
4. ์ด์ ์ ์ฐจ ๋ฌธ์ํ
- ๋ฐฑ์ /๋ณต์ ๋ฐฉ๋ฒ, ์ฅ์ ๋ฐ์ ์ ๋์ ์ ์ฐจ ๋ฑ์ ํฌํจํฉ๋๋ค.
- "DB ๋ฐฑ์ ์ ๋งค์ผ ์๋ฒฝ 3์์ ์๋ ์คํ๋ฉ๋๋ค." ์ ๊ฐ์ด ์ฃผ๊ธฐ์ ๋ฐฉ๋ฒ์ ๋ช ์ํฉ๋๋ค.
DB ๋ฌธ์ํ ํด ํ์ฉ: DBeaver, Dataedo, SchemaSpy
๐ISMS ๊ด๋ จ ๋งํฌ
https://isms.kisa.or.kr/main/ispims/intro/
KISA ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ ISMS-P ์ ๋์๊ฐ
isms.kisa.or.kr
ISMS ์ธ์ฆ์ ์ค๋นํ๋ ๊ณผ์ ์ ์ฝ์ง ์์ง๋ง, ์ ๋ฐ์ ์ธ DB ๋ฌธ์ํ ์์ ์ ํตํด ์์คํ ๊ตฌ์กฐ๋ฅผ ๋ ๊น์ด ์ดํดํ๊ฒ ๋์๊ณ , ์ด ๊ณผ์ ์์ ๋ณด์์ ์ค์์ฑ์ ๋ํด ๋ค์ ํ๋ฒ ๊น๊ฒ ์๊ฐํ๊ฒ ๋์์ต๋๋ค. ...ing๐