Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

정부 네트워크 보안은 누가 만들고 있나? 주요 기관과 핵심 관행 총정리

네트워크 보안은 누가 처음 만들었나?

최초의 컴퓨터 보안은 민간이 아닌 미국 정부 차원에서 탄생했습니다. 공군 전자시스템사단(ESD)과 고등연구계획국(ARPA)이 이 분야를 개척했으며, 허니웰 멀틱스(Honeywell Multics, HIS 레벨 68) 운영체제용 보안 커널 개발에는 공군을 비롯한 여러 정부 조직이 참여했습니다. 같은 시기에 캘리포니아 대학교 로스앤젤레스(UCLA)와 스탠퍼드 대학교에서도 유사한 보안 연구가 진행되어 오늘날 네트워크 보안의 토대를 마련했습니다.

사이버 보안을 담당하는 대표 정부 기관

미국 연방 정부에는 사이버 방어를 맡는 기관이 여럿 있습니다. 그중 가장 잘 알려진 곳은 국가안보국(NSA)이지만, 많은 사람들이 그 실제 역할에 대해서는 잘 모릅니다. NSA의 임무는 외국으로부터 들어오는 사이버 공격을 감청·차단하는 방어 업무뿐 아니라, 적대 세력을 상대로 공세적 사이버 작전을 수행하는 것까지 포함합니다.

네트워크 보안 총괄 책임자는?

2012년 1월, 미국 국무부 전직 최고 정보보안책임자(CISO)였던 존 스트로이페르트(John Streufert)가 국가 사이버 보안 부서(NCSD) 국장으로 임명되었습니다.

현재 미국 사이버 보안의 최고 책임자

현재 미국의 사이버 보안과 인프라 보안은 국토안보부(DHS) 산하 사이버보안·인프라보안국(CISA)의 국장 젠 이스털리(Jen Easterly)가 총괄합니다. 바이든 대통령의 지명을 받아 2021년 7월 12일 미국 상원에서 만장일치로 승인되었으며, 그녀의 역할은 조직이 사이버 보안 목표를 성공적으로 달성하도록 이끄는 것입니다.

네트워크 보안의 기본 개념

네트워크 보안 관행이란?

컴퓨터 네트워크와 네트워크 자원에 대해 허가받지 않은 접근, 오남용, 변조, 사용 거부가 발생하지 않는 상태를 '안전'하다고 정의합니다. 네트워크 보안은 이러한 위협 행위를 예방하고, 탐지하며, 모니터링하기 위해 수립된 정책·절차·실무 관행 전반으로 결정됩니다.

네트워크 보안의 정의와 역할

네트워크 보안이란 네트워크와 데이터의 가용성과 무결성을 지키기 위한 모든 보안 활동을 의미합니다. 하드웨어뿐 아니라 소프트웨어 기술까지 포괄하며, 침입·유출·공격 등 다양한 위협이 네트워크에 침투하거나 확산되지 않도록 막는 것이 핵심 역할입니다. 효과적인 네트워크 보안의 결과물은 곧 안전한 네트워크 접근 환경입니다.

조금 더 넓게 보면, 네트워크 보안은 하드웨어·소프트웨어 솔루션과 더불어 네트워크가 어떻게 사용되고, 접근되고, 공격 위협 속에서 어떻게 보호될지를 규정하는 프로세스와 설정까지 아우르는 포괄적 개념입니다.

대표적인 네트워크 보안 기술 예시

  • 접근 통제(Access Control): 권한이 있는 사용자만 리소스에 접근하도록 제한
  • 안티바이러스 및 안티멀웨어 소프트웨어: 악성코드 감염 차단
  • 애플리케이션 보안 평가: 소프트웨어 취약점 점검
  • 행위 분석(Behavioral Analytics): 이상 징후 탐지
  • 데이터 손실 방지(DLP): 중요 정보의 유출 차단
  • DDoS 방지: 분산 서비스 거부 공격 대응
  • 이메일 보안: 피싱·악성 메일 필터링
  • 방화벽: 신뢰할 수 없는 트래픽 차단

정부의 역할과 각국의 노력

정부가 사이버 보안에서 맡는 역할

정부의 사이버 보안 역할은 크게 세 가지로 요약됩니다. 첫째, 핵심 국가 인프라 방어, 둘째, 사이버 범죄 예방, 셋째, 사이버 공격 억제입니다. 동시에 새로운 기술이 원활하게 발전할 수 있는 환경을 유지하는 것도 정부의 중요한 과제입니다.

호주의 사례: 사이버 보안 전략 2016

호주 정부는 글로벌 사이버 보안 프레임워크의 일환으로 2016년 '호주 사이버 보안 전략'을 발표했습니다. 이 전략은 향후 4년간 5개 행동 주제에 걸쳐 2억 3천만 달러 이상을 투자하는 계획으로, 그중 하나가 더 강력한 사이버 방어체계 구축입니다.

실전 가이드: 네트워크 보안 설정하기

집에서 할 수 있는 라우터 보안 설정 6단계

1단계: 브라우저에서 라우터 설정 페이지에 접속합니다.
2단계: 반드시 라우터 관리자 비밀번호를 변경합니다.
3단계: 네트워크 이름(SSID)을 기본값에서 다른 이름으로 바꿉니다.
4단계: WPA2/WPA3 등 네트워크 암호화를 활성화합니다.
5단계: MAC 주소 필터링을 설정해 알려진 기기만 접속을 허용합니다.
6단계: 무선 신호의 범위를 줄여 외부 노출을 최소화합니다.

Azure NSG와 ASG의 차이점

NSG(Network Security Group, 네트워크 보안 그룹)는 네트워크를 통해 오가는 트래픽을 강제하고 통제하는 데 사용됩니다. 반면 ASG(Application Security Group, 애플리케이션 보안 그룹)는 NSG 규칙 안에서 활용되는 개체로, 애플리케이션 계층에서 보안 정책을 더 논리적으로 묶어줍니다.

Azure NSG란 무엇인가?

NSG는 Azure에서 ACL(접근 제어 목록) 형태의 규칙을 만들어 가상 머신(VM) 인스턴스로 들어오고 나가는 네트워크 트래픽을 허용하거나 거부할 수 있게 해주는 기능입니다. NSG는 특정 서브넷에 연결할 수도 있고, 해당 서브넷 안의 개별 VM 인스턴스에 연결할 수도 있습니다.

NSG는 어디에 적용되나?

NSG를 서브넷에 연결하면, 그 서브넷에 속한 모든 리소스에 규칙이 일괄 적용됩니다. 나아가 VM의 개별 네트워크 인터페이스 카드(NIC)에도 NSG를 할당하면 트래픽을 한층 더 세밀하게 제한할 수 있습니다.

사이버 보안 교육과 CISA의 미래 역할

사이버 보안 학과 학비 안내 (인도 기준)

  • BSc 사이버 보안학: 3년制 / 약 140만 루피(약 1,40,000Rs, 대학별 상이)
  • BCA 마이크로소프트 클라우드 컴퓨팅·사이버 보안: 3년制 / 약 100만 루피(약 1,00,000Rs, 대학별 상이)
  • BCA 우수학사(Hons.) 사이버 보안: 3년制 / 약 100만 루피(약 1,00,000Rs, 대학별 상이)

CISA의 사이버 보안 역할과 위협 환경

CISA는 국토안보부(DHS) 산하 독립 연방 기관으로서 사이버 보안 작전을 수행하며, 기존 국가보호프로그램국(NPPD)의 기능을 계승했습니다. 오늘날 사이버 공격자와 국가 단위 위협 행위자들은 정보와 자금을 탈취하고, 우리 일상에 필수적인 서비스를 마비시키거나 파괴·위협하는 매우 정교한 수법을 개발해 왔습니다. CISA는 바로 이러한 진화하는 위협으로부터 국가 인프라와 국민을 지키는 방패 역할을 수행하고 있습니다.