Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

국가 사이버보안 인식의 달(NCSAM) 완벽 정리: 의미부터 유래, 올해의 테마까지

매년 10월, 미국에서는 '국가 사이버보안 인식의 달(National Cybersecurity Awareness Month, NCSAM)'을 맞아 사이버보안의 중요성을 알리는 다양한 활동이 펼쳐집니다. 이 글에서는 NCSAM의 의미와 유래, 올해의 테마, 그리고 조직과 개인이 실천할 수 있는 보안 인식 향상 방법까지 한눈에 정리해 드립니다.

사이버보안 인식(Cybersecurity Awareness)이란?

사이버보안 인식이란 네트워크가 직면할 수 있는 사이버 위협의 종류, 사용자 스스로가 초래할 수 있는 위험 요소, 그리고 이를 완화하기 위해 활용할 수 있는 대응 기법에 대해 최종 사용자를 교육하는 것을 의미합니다.

아무리 강력한 기술적 보안 장치를 갖추더라도 끊임없이 취약점으로 작용하는 것은 결국 '사람'입니다. 따라서 기술적인 대책만으로는 충분하지 않으며, 구성원 개개인의 보안 의식을 높이는 것이 필수적입니다.

NCSAM은 언제, 어떻게 시작되었나?

미국에서는 매년 10월을 국가 사이버보안 인식의 달로 지정하여 기념합니다. 미국 국토안보부(DHS)와 전미 사이버보안 연합(NCSA)이 함께 추진한 이 프로그램은 2004년 10월 24일 공식 출범했으며, 모든 미국인에게 더 안전하고 보안성 높은 인터넷 환경을 제공하는 것을 목표로 하고 있습니다.

NCSAM의 목적은 무엇인가?

국가 사이버보안 인식의 달은 매년 10월 정부와 산업계가 협력하여 사이버보안에 대한 인식을 높이고, 모든 미국인이 더 안전한 온라인 생활을 영위할 수 있도록 다양한 자료와 리소스를 제공하기 위해 마련된 캠페인입니다.

올해의 테마: "Do Your Part. #BeCyberSmart"

2020년 NCSAM의 테마는 "Do Your Part. #BeCyberSmart(당신의 몫을 다하세요. 사이버스마트하게)"입니다. 이 테마는 개인의 책임감과 능동적인 사이버보안 조치의 중요성을 강조하며, 개인과 조직 모두가 자신이 속한 웹 공간을 스스로 지킬 책임이 있다는 메시지를 담고 있습니다.

NCSAM은 사이버보안 및 인프라 보안국(CISA)과 전미 사이버보안 연합(NCSA)이 주관하며, 두 기관은 앞으로도 이 테마 아래 다양한 활동을 전개할 계획입니다.

보안 인식 프로그램의 목적과 효과

보안 인식 프로그램은 조직의 정보가 직면할 수 있는 잠재적 위협에 대해 사용자를 체계적으로 교육하기 위해 설계된 공식적인 제도입니다. 이러한 프로그램을 통해 다음과 같은 효과를 기대할 수 있습니다.

  • 위험 발생 가능성 감소 및 보안 사고 예방
  • 직원들이 정보보호 침해 방지에 어떤 역할을 하는지 이해
  • 보안을 최우선으로 하는 조직 문화 형성
  • 핵심 자산 보호 및 시스템 다운타임 최소화
  • 피싱 메일 등 각종 사기 수법에 대한 경각심 제고

기업 직원에게 사이버보안 인식이 중요한 이유

직원들은 회사를 대표하며 고객과 접촉하고 민감한 정보를 다루기 때문에, 기업 구성원 모두가 사이버보안에 대해 잘 알고 있어야 합니다. 사이버보안 교육을 통해 직원들은 피해야 할 위험 요소와 특정 상황에서 취해야 할 행동 요령을 익히고, 궁금한 점이 있을 때 누구에게 도움을 요청해야 하는지 파악할 수 있습니다.

사이버보안 인식을 확산시키는 방법

  • 직원들에게 사이버 위협에 대한 정기적인 교육 실시
  • 시스템 내 데이터가 얼마나 민감한지 인식시키기
  • 올바른 보안 절차 준수 습관화
  • 피싱 이메일 및 각종 사기 수법 예방 팁 공유
  • 데이터 유출 사고 감소를 위한 지속적인 모니터링과 관리

함께 알아두면 좋은 관련 캠페인

인터넷 안전의 달 (6월)

6월은 미국의 '전국 인터넷 안전의 달(National Internet Safety Month)'입니다. 10월의 NCSAM과 더불어 온라인 안전 수칙을 점검하기 좋은 시기이므로, 미리 준비해 두는 것이 좋습니다.

사이버보안 커리어 인식 주간

10월 말에는 '사이버보안 커리어 인식 주간(Cybersecurity Career Awareness Week)'이 열립니다. 캠페인 기간 동안 매일 새로운 직무 기회가 소개되어, 사이버보안 분야를 진로로 고민하는 사람들이 다양한 가능성을 탐색할 수 있습니다.

국가 차원의 사이버보안 거버넌스

국가 사이버보안 전략(NCSS)은 국가 기반시설에 영향을 미치는 위협에 대응하기 위해 수립된 실행 계획입니다. 최상위(top-down) 접근 방식을 통해 국가적 목표와 우선순위를 설정하고, 각 목표에 대해 달성 기한을 명시합니다.

또한 미국 국토안보부 산하의 국가 사이버보안 부서(NCSD)는 일반 시민, 정부, 군, 정보기관과 협력하여 핵심 인프라와 정부·민간 운영에 필수적인 시스템에 대한 위험 평가를 수행하고, 취약점과 위협에 대응하는 역할을 맡고 있습니다.

2021년에는 NSA에서 28년간 근무한 베테랑 크리스 잉글리스(Chris Inglis)가 초대 국가 사이버 디렉터(national cyber director)로 상원의 만장일치로 승인되며, 미국의 사이버보안 지휘 체계가 한층 강화되었습니다.

맺음말

사이버보안 인식의 달은 단순한 캠페인이 아니라, 개인과 조직, 국가가 함께 사이버 위협에 대비하는 문화를 만드는 계기입니다. "Do Your Part. #BeCyberSmart"라는 테마처럼, 우리 각자가 자신의 몫을 다하는 것이 더 안전한 디지털 세상을 만드는 첫걸음입니다.