CSAM은 사이버 보안에서 무엇을 의미할까?
사이버 보안 분야에서 'CSAM'이라는 약어는 문맥에 따라 서로 다른 두 가지 의미로 사용됩니다. 하나는 미국 법무부(DOJ)가 개발한 사이버 보안 평가 및 관리(Cyber Security Assessment and Management) 시스템이고, 다른 하나는 온라인 공간에서 심각한 사회 문제로 대두되고 있는 아동 성학대 자료(Child Sexual Abuse Material)를 뜻합니다. 이 글에서는 두 가지 의미를 모두 자세히 살펴보겠습니다.
1. 사이버 보안 평가 및 관리(CSAM)란?
미국 법무부(DOJ)는 CSAM을 다면적인 정보 관리 시스템으로 활용하고 있습니다. 이 시스템을 통해 정보 보증 담당자와 프로그램 책임자는 다양한 사이버 보안 이슈를 측정, 문서화, 관리, 보고할 수 있습니다.
DOJ가 자체 개발한 CSAM은 사이버 보안 평가 및 승인(Authorization) 절차를 자동화하여 종합적인 평가와 지속적인 모니터링을 제공하도록 설계된 특별 프로그램입니다. DOJ뿐만 아니라 20개 이상의 연방 기관이 CSAM 서비스를 활용해 평가 및 승인(A&A) 업무를 처리하고 있습니다.
CSAM 도구의 주요 기능
CSAM은 웹 기반의 보안 네트워크 기능을 제공하며, 다음과 같은 용도로 사용됩니다.
- IT 보안 위험 평가의 평가, 문서화, 관리 및 보고
- 연방 정부 및 DOC(상무부)가 요구하는 IT 보안 통제 정책과 표준의 시행
- 연방 기관, 프로그램 책임자, IT 보안 관리자가 IT 보안 위험 평가 현황을 문서화·관리·보고할 수 있는 환경 제공
또한 CSAM은 USDA(미국 농무부) 보안 프로그램과 연계되어 정보 보안 관련 프로그램도 함께 제공합니다.
2. 아동 성학대 자료(CSAM)란?
온라인 환경에서 CSAM은 아동 성학대 자료(Child Sexual Abuse Material)를 의미하기도 합니다. 이는 아동이 성적으로 노출된 활동을 담은 사진이나 영상을 가리키는 용어로, 흔히 '아동 포르노그래피'라고 불리는 것입니다.
미국 연방법에 따르면 아동 포르노그래피는 18세 미만 미성년자가 연루된 성적으로 노골적인 행위를 담은 모든 이미지로 정의됩니다. 이러한 자료의 존재 자체가 심각한 범죄이며, 각국 정부와 플랫폼은 CSAM의 유통을 차단하기 위해 끊임없이 노력하고 있습니다.
3. 사이버 보안 관련 주요 약어
사이버 보안 분야에서 자주 사용되는 약어를 정리하면 다음과 같습니다.
| 약어 | 정의 |
|---|---|
| ISRMC | 정보 보안 위험 관리 위원회(Information Security Risk Management Committee) |
| ISSM | 정보 시스템 보안 관리자(Information System Security Manager) |
| ISSO | 정보 시스템 보안 책임자(Information System Security Officer) |
| IT | 정보 기술(Information Technology) |
4. 사이버 보안이란 무엇인가?
사이버 보안은 컴퓨터 네트워크, 서버, 모바일 기기, 전자 시스템, 데이터 네트워크를 악의적인 공격으로부터 보호하는 일련의 기술, 프로세스, 관행을 의미합니다. 컴퓨터 보안 또는 전자 보안이라고도 불리는 사이버 보안은 기술의 기밀성, 무결성, 가용성을 보호합니다. 이상적으로는 애플리케이션이 보호하는 데이터는 해당 애플리케이션이 침해되더라도 외부에서 접근할 수 없어야 합니다. 사이버 보안은 IT 보안이라고도 하며, 정보 시스템을 다양한 위협으로부터 보호하는 것을 포괄합니다.
5. IT 자산 관리의 중요성
IT 자산 관리는 모든 비즈니스의 성공에 핵심적인 요소입니다. IT 자산 관리 시스템은 조직 내에서 IT 관련 자원을 활용할 때 재무, 재고, 계약 기능을 통합하고, IT 자원의 사용 및 배분에 관한 전략적 의사결정을 위한 플랫폼을 제공합니다.
IT 자산 관리로 보안 위험을 줄이는 방법
- 악성 항목 식별: 자산 목록(인벤토리)을 활용해 네트워크 내 악성 항목을 파악할 수 있습니다.
- 위험 애플리케이션 차단: 위험한 애플리케이션이 사용되지 않도록 사전에 방지합니다.
- 사고 분석: 보안 침해 발생 시 사용 기록 데이터를 검토하여 원인을 추적합니다.
- 프로세스 표준화: 업무 프로세스의 합리화와 표준화를 통해 관리 효율성을 높입니다.
- 패치 관리: 체계적인 패치 관리는 강력한 보안 도구가 됩니다.
- 백신 소프트웨어 활용: 백신 프로그램으로 바이러스를 정기적으로 검사합니다.
자산 관리 시스템이란?
자산 관리 시스템은 조직의 자산을 체계적으로 관리하기 위한 도구입니다. 조직의 일상 운영에 필수적인 장비와 재고를 추적할 수 있도록 데이터를 수집하고 기록합니다. 특히 모바일 기기를 활용하면 24시간, 365일 실시간 재고 추적이 가능해집니다. 다만 자산을 관리하는 구체적인 방식은 조직마다 크게 다를 수 있습니다.
마무리
정리하자면, 사이버 보안 분야에서 CSAM은 주로 미국 법무부의 사이버 보안 평가 및 관리(Cyber Security Assessment and Management) 시스템을 가리키며, 연방 기관들의 보안 평가와 지속적인 모니터링을 자동화하는 핵심 도구로 활용되고 있습니다. 한편 온라인 안전 맥락에서는 아동 성학대 자료를 의미하는 용어로 사용되므로, 문맥에 따라 정확히 구분하여 이해하는 것이 중요합니다.