ISMS-P 1.4.2๋ ๊ด๋ฆฌ์ฒด๊ณ ์ ๋ฐ์ ๋ํ ์ ๊ธฐ ์ ๊ฒ ์ํ๊ณผ ๋ฐ๊ฒฌ๋ ๋ฌธ์ ์ ๊ฐ์ ์ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Security Hub ์ง์ ๋ชจ๋ํฐ๋ง, Compliance Score ๋ถ์, ์๋ ์ ๊ฒ ๋ฆฌํฌํธ ์ฒด๊ณ๋ฅผ ํตํด ํจ๊ณผ์ ์ธ ๊ด๋ฆฌ์ฒด๊ณ ์ด์์ด ๊ฐ๋ฅํฉ๋๋ค.
ISMS-P 1.4.2 ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ
"๊ด๋ฆฌ์ฒด๊ณ๊ฐ ์กฐ์ง์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๋ชฉํ์ ์ ์ฑ ์ ๋ถํฉํ๋์ง, ํจ๊ณผ์ ์ผ๋ก ์ด์๋๊ณ ์๋์ง๋ฅผ ํ์ธํ๊ธฐ ์ํ์ฌ ์ ๊ธฐ์ ์ผ๋ก ๊ด๋ฆฌ์ฒด๊ณ ์ ๋ฐ์ ๋ํ ์ ๊ฒ์ ์ํํ๊ณ ๋ฐ๊ฒฌ๋ ๋ฌธ์ ์ ์ ๊ฐ์ ํ์ฌ์ผ ํ๋ค."
๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
2013๋ ๋ฐ์ํ ์นจํด ์ฌ๊ณ ๊ฐ 2๋ ์ด์ ๋ฏธ๋ฐ๊ฒฌ. ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ธฐ ์ ๊ฒ ๋ฏธํก์ผ๋ก ์ญ๋ ์ต๋ ๊ท๋ชจ ๋ฐ์ดํฐ ์ ์ถ. Verizon ์ธ์๊ฐ 3.5์ต ๋ฌ๋ฌ ๊ฐ์.
💡 ๊ตํ: ์ง์์ ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ + ์ค์๊ฐ ์ด์ ํ์ง ์ฒด๊ณ ํ์
5,700๋ง ๊ณ ๊ฐ/๋๋ผ์ด๋ฒ ๋ฐ์ดํฐ ์ ์ถ ๋ฐ๊ฒฌ ํ 1๋ ๊ฐ ์ํ. ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ ๋ฐ ๋ณด๊ณ ์ ์ฐจ ๋ฏธ๋น๋ก ์กฐ์ง์ ์ํ ๋ฐ์. CSO ํ์ฌ ๊ธฐ์.
💡 ๊ตํ: ํฌ๋ช ํ ๋ณด๊ณ ์ฒด๊ณ + ์๋ํ๋ ์ ๊ฒ ์ ์ฐจ ํ์
๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ ์ฒด๊ณ๊ฐ ๋ฏธํกํ ์ํฉ
Security Hub๋ ํ์ฑํ๋์ด ์์ผ๋ ์๊ฐ ์ ๊ฒ ์ค์ผ์ค์ด ๋ฏธ์ค์ ์ํ์ ๋๋ค. Compliance Score ํ๋ฝ ์๋ฆผ์ด ์์ด ๋ณด์ ์ํ ์ ํ๋ฅผ ์ธ์งํ์ง ๋ชปํ ์ํ์ด ์์ต๋๋ค.
์ ๊ธฐ ์ ๊ฒ ๋ฏธ์ํ: ์๋ํ ์ค์ผ์ค ์์
ํจ๊ณผ์ฑ ๋ฏธ๊ฒํ : Compliance Score ๋ถ์ ์์
๊ฐ์ ๋ฏธ์ถ์ : ํฐ์ผ ์์คํ ์ฐ๋ ์์
๋ณด๊ณ ์ ๋ฏธ์์ฑ: ์๋ ๋ฆฌํฌํธ ์ฒด๊ณ ์์
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ํ์ ํ์ง
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
์ ๊ธฐ ์ ๊ฒ ์ค์ผ์ค ์์, Compliance Score ๋ชจ๋ํฐ๋ง ์์, ๊ฐ์ ์ถ์ ์ฒด๊ณ ์์
์๊ฐ ์๋ ์ ๊ฒ, Score ํ๋ฝ ์๋ฆผ, Finding ์์ค์ปฌ๋ ์ด์ ์ฒด๊ณ ์ ์ฉ
💡 ํต์ฌ: ์๊ฐ ์ ๊ธฐ ์ ๊ฒ ์ค์ผ์ค๋ก ๊ด๋ฆฌ์ฒด๊ณ๋ฅผ ์ง์์ ์ผ๋ก ์ ๊ฒํ๊ณ , Compliance Score ๋ชจ๋ํฐ๋ง์ผ๋ก ํจ๊ณผ์ฑ์ ์ค์๊ฐ ๊ฒํ ํ์ฌ ISMS-P ์ฌ์ฌ ๋๋น๊ฐ ๊ฐ๋ฅํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ผ๊ฐ
Score ํ๋ฝ ๋ฐ ์ ๊ท Finding ์๋ฆผ
์ฃผ๊ฐ
๊ฐ์ ํํฉ ์์ฝ ๋ฆฌํฌํธ
์๊ฐ
๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ ์ฆ์ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
Security Hub ํ์ฑํ๋ง ๊ฒ์ฌ
ํ๊ณ: ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ ์ํ ์ฌ๋ถ + ๊ฐ์ ์ถ์ ์ฒด๊ณ๋ ํ์ง ๋ชปํจ
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ๊ด๋ฆฌ์ฒด๊ณ ์ ๊ฒ -> ๋ถ์ -> ๊ฐ์ -> ์ฆ์ ์ ๊ณผ์ ์๋ํ