네트워크 보안은 누가 담당하나요?
2012년 1월, 미국 국무부 전 최고 정보보안책임자(CISO)였던 존 스트로이퍼트(John Streufert)가 국가사이버보안부서(NCSD)의 국장으로 임명되었습니다. NCSD는 미국 연방정부의 핵심 사이버보안 업무를 총괄하는 조직입니다.
미국 정부는 사이버보안을 위해 어떤 기관을 활용하나요?
미국 국가안보국(NSA)에는 약 30,000~40,000명의 인력이 근무하고 있습니다. NSA는 디지털 통신과 온라인 활동을 보호하는 것을 핵심 목표로 삼기 때문에, 항상 유능한 사이버보안 전문 인재를 찾고 있습니다. 이 기관은 방대한 양의 데이터를 감시·분석하는 동시에 디지털 데이터를 송수신하는 역할도 수행합니다.
CISA는 누가 운영하나요?
사이버보안 및 인프라보안국(CISA)은 미국 국토안보부(DHS) 산하 기관으로, 공식 웹사이트는 www.cisa.gov입니다.
정부의 사이버 공간 보호 역할이란 무엇인가요?
정부의 사이버보안 우선순위 가장 앞에는 국민의 안전과 보안이 자리해야 합니다. 또한 국가 차원에서 민감한 데이터에 대한 모범 관리 기준을 마련하기 위해 정교한 다층 보안 체계, IT 정책, 사이버보안 정책을 수립하는 것이 정부의 중요한 임무입니다.
네트워크 보안이란 무엇인가요?
네트워크 보안이란 보안 활동을 통해 네트워크와 데이터의 가용성과 무결성을 지키는 일을 의미합니다. 여기에는 하드웨어뿐만 아니라 소프트웨어 기술도 포함됩니다. 네트워크 보안은 다양한 위협을 대상으로 하며, 이러한 위협이 네트워크에 침입하거나 확산되지 못하도록 막습니다. 효과적인 네트워크 보안이 갖춰지면 안전한 네트워크 접근 환경이 만들어집니다.
네트워크 보안의 역할은 무엇인가요?
네트워크 보안의 핵심 책임은 네트워크와 데이터를 침해, 침입 등 각종 위협으로부터 보호하는 것입니다. 하드웨어·소프트웨어 솔루션은 물론, 네트워크가 공격 위험 속에서 어떻게 사용되고 접근되며 보호되어야 하는지를 규정하는 프로세스와 설정까지 아우르는 포괄적인 개념입니다.
네트워크 보안의 대표적인 예시는 무엇인가요?
- 접근 통제 시스템
- 백신 및 안티 멀웨어 소프트웨어
- 애플리케이션 보안 평가
- 행위 기반 분석(Behavioral Analytics)
- 데이터 손실 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방지
- 이메일 보안 시스템
- 방화벽
미국 정부는 어떤 사이버보안 기업을 활용하나요?
미국 정부는 사이버보안 강화와 랜섬웨어 대응을 위해 마이크로소프트(Microsoft), 아마존(Amazon), 알파벳(Alphabet)이라는 세 개의 기술 대기업을 참여시켰습니다. 특히 정부 계약은 마이크로소프트에게 사이버보안 전문 기업으로서의 입지를 강화하는 계기가 되었습니다.
사이버보안 인력은 정부에서 일할 수 있나요?
2017년 말 기준으로 연방, 주, 지방 정부 기관 전체에서 약 36,000개의 사이버보안 공석이 있었으며, 추가 인력에 대한 수요는 계속해서 늘어날 것으로 전망됩니다.
정부에게 사이버보안이 중요한 이유는 무엇인가요?
정부는 사이버 도구를 활용해 각종 공격에 대응합니다. 해킹 기술이 정교해질수록 이에 맞서는 대응 방안도 함께 발전해야 합니다. 모든 데이터는 수집, 전송, 저장, 폐기에 이르는 생애주기의 모든 단계를 거치므로, 각 단계마다 보호 조치가 필요합니다.
정부에 적용되는 주요 사이버보안 법률은 무엇인가요?
미국의 3대 사이버보안 법률은 다음과 같습니다.
1. HIPAA(건강보험 이식성 및 책임법)
2. 그램-리치-블라일리법(1999년 금융 현대화법)
3. 국토안보법 — FISMA(연방 정보보안관리법) 포함
현재 CISA는 누가 이끌고 있나요?
CISA의 2020년 연간 예산은 약 31억 6천만 달러이며, 젠 이스털리(Jen Easterly) 국장과 니틴 나타라잔(Nitin Natarajan) 차장이 기관을 이끌고 있습니다.
CISA의 목적은 무엇인가요?
사이버보안 및 인프라보안국(CISA)은 정부와 산업계 간의 긴밀한 협력을 구축하여, 산업제어시스템(ICS) 위험을 국가적 차원에서 더 잘 예측하고 우선순위를 정하며 관리하는 것을 목표로 합니다.
FPS도 CISA의 일부인가요?
NPPD(국가보호및프로그램국)가 사이버보안 및 인프라보안국(CISA)으로 전환되는 과정에서, 연방보호청(FPS)은 국토안보부의 관리국(Management Directorate) 소속으로 이동하게 되었습니다.
CISA에 문의하는 방법은 무엇인가요?
CISA 게이트웨이가 국토안보 업무 지원에 어떻게 도움을 줄 수 있는지 궁금하다면 CISA 게이트웨이 헬프데스크로 문의하시면 됩니다. 전화 문의는 1-866-844-8163번으로 가능합니다.
'사이버 공간 보호'란 무엇을 의미하나요?
컴퓨터, 서버, 모바일 기기, 전자 시스템, 네트워크, 데이터에 대한 악의적인 공격을 막는 것이 곧 사이버 공간 보호를 의미합니다. 소프트웨어와 기기 보안의 목표는 악성 코드가 프로그램이나 장치에 침투하지 못하도록 하는 것이며, 해킹 당할 경우 해당 애플리케이션이 보호하던 데이터가 노출될 수 있습니다.
사이버 공간은 누가 보호하나요?
미국 국토안보부(DHS)는 사이버 활동과 분석의 중심 역할을 수행하며, 연방·주·지방 정부, 민간, 국제 파트너들과 협력하여 국가사이버보안보호계획(NCPP)의 핵심 목표를 달성하고 있습니다.
왜 사이버 공간을 보호해야 할까요?
『사이버 공간 보호 국가전략』은 핵심 정보 인프라와 이를 뒷받침하는 물리적 자산에 대한 심각한 공격 취약성을 줄여, 교란형 공격의 위험을 낮추는 데 초점을 두고 있습니다. 또한 발생 가능한 사이버 공격의 피해를 최소화하고, 피해 복구 속도를 높이는 것을 목표로 합니다.