네트워크 보안에서 물리적 보안이란?
물리적 보안은 라우터, 케이블 배선함 등 조직의 핵심 네트워크 장비에 허가되지 않은 사람이 접근하지 못하도록 막는 일련의 조치를 말합니다. 잠금장치, 생체 인식, 출입 통제 시스템 등 다양한 수단을 활용해 물리적 접근 자체를 차단하는 것이 핵심입니다.
네트워크 보안에서 '자산'이란 무엇인가?
자산(asset)은 조직 시스템을 구성하는 요소 중 민감한 정보를 담고 있거나 그 정보에 접근할 수 있는 통로가 되기 때문에 가치가 있는 데이터, 기기, 기타 구성요소를 의미합니다. 데스크톱 PC, 노트북, 회사 휴대폰뿐 아니라 이들 기기에서 실행되는 애플리케이션도 모두 자산에 해당합니다.
물리적 보안 자산이란?
시설, 장비, 인력, 자원 및 기타 재산과 같은 IT 자산을 손상과 무단 접근으로부터 보호하기 위해 취하는 조치 전반을 물리적 보안이라고 부릅니다.
물리적 보안의 대표적인 예시
경고 표지판이나 창문 스티커, 울타리, 차량 방어 바리케이드, 차량 높이 제한 장치, 출입 통제 지점, 보안 조명 등이 대표적인 예입니다.
물리적 보안의 3대 통제 요소
물리적 보안은 크게 세 가지 핵심 요소로 구성됩니다.
1. 접근 통제(Access Control): 출입 권한을 관리하여 허가된 사람만 시설에 들어올 수 있게 합니다.
2. 감시(Surveillance): CCTV 등을 통해 시설과 자산을 상시 모니터링합니다.
3. 점검·테스트(Testing): 보안 체계가 제대로 작동하는지 정기적으로 확인합니다.
정보 보안에 필요한 5가지 물리적 보안 통제
정보 보안을 위해 활용되는 대표적인 물리적 통제 수단은 다음과 같습니다.
- 폐쇄회로(CCTV)에 연결된 감시 카메라
- 움직임이나 열을 감지하는 센서 시스템
- 무장 경비 인력 배치
- 사진이 부착된 신분증(ID) 운영
- 이중 잠금(데드볼트) 처리된 강철 출입문
또한 지문, 음성, 얼굴, 홍채, 서명 등을 활용한 생체 인식 기술도 개인 식별 수단으로 빠르게 확산되고 있습니다.
네트워크를 물리적으로 보호하는 방법
서버실과 컴퓨터실은 반드시 잠그고, 열쇠는 신뢰할 수 있는 사람에게만 발급해야 합니다. 또한 누가 어떤 열쇠를 소지하고 있는지 기록으로 관리하는 것이 좋습니다. 서버는 잠금장치가 있는 랙이나 케이스에 보관하고, 사용하지 않는 외부 저장 매체(플로피 드라이브 등)는 비활성화하는 것이 안전합니다. 여기에 CCTV 설치와 출입 기록 관리를 병행하면 보안 수준을 한층 높일 수 있습니다.
물리적 보안은 사이버 보안의 일부인가?
그렇습니다. 아무리 강력한 기술적 방어막을 갖추었더라도 서버실 문이 활짝 열려 있다면 무의미합니다. 물리적 위협이 계속 늘어나면서 물리적 보안은 사이버 보안 논의에서 점점 더 중요한 축으로 자리 잡고 있습니다.
네트워크 보안의 주요 유형
네트워크 보안은 여러 계층에서 작동하며, 대표적인 유형은 다음과 같습니다.
- 접근 통제(Access Control)
- 백신 및 안티멀웨어 소프트웨어
- 애플리케이션 보안 평가
- 행위 기반 분석(Behavioral Analytics)
- 데이터 유출 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방어
- 이메일 보안
- 방화벽
네트워크 자산이란?
네트워크 자산에는 네트워크 그룹이 설정한 서브넷, IP 주소, 도메인 이름, 그리고 데이터를 보호하는 데 사용되는 기기와 애플리케이션이 포함됩니다.
자산 보안(Asset Security)의 의미
'자산 보안'이라는 용어는 금융 분야에서 자산유동화증권(ABS)처럼 대출, 임대, 신용카드 채권, 외상매출금 등 현금흐름을 창출하는 채권을 기초자산으로 담보화한 투자 상품을 가리키기도 합니다. 반면 정보 보안 분야에서 말하는 자산 보안은 조직의 정보 자산을 보호하는 일련의 활동을 의미합니다.
보안에서의 자산 분류란?
정보 보안 관점에서 자산 분류(Information Asset Classification)는 정보의 민감도 수준과, 해당 정보가 무단으로 노출·변조·파괴되었을 때 조직에 미치는 잠재적 영향력에 따라 정보를 등급별로 나누는 체계를 말합니다. 이를 통해 중요도가 높은 정보에 더 강력한 보호 조치를 적용할 수 있습니다.
IT 자산에 대한 물리적 보안 위협
기업 데이터의 양과 중요성이 커질수록 IT 자산을 물리적으로 보호하는 일이 필수적입니다. 대표적인 위협으로는 화재와 같은 자연재해, 건물에 대한 무단 침입 등이 있습니다. 이러한 위협에 사전에 대비하지 않으면 핵심 자산과 데이터를 순식간에 잃을 수 있습니다.
보안에서 '자산'의 정의
정보 보안, 컴퓨터 보안, 네트워크 보안 분야에서 자산이란 정보와 관련된 활동을 지원하는 데이터, 기기, 기타 환경 구성요소 전반을 의미합니다.
물리적 보안 구현의 예시
예를 들어 회사 네트워크에 승인되지 않은 무선 라우터나 액세스 포인트가 발견되었다면 이는 심각한 보안 위협이 될 수 있습니다. 이 경우 해당 기기를 즉시 네트워크에서 분리하는 것이 최선의 대응이며, 직원이 관련되었다면 회사의 보안 정책에 따라 후속 조치를 진행해야 합니다.
건물의 물리적 보안이란?
건물의 물리적 보안은 원치 않는 사람의 출입을 막고, 건물 내부에 있는 장비를 보호하는 것을 목표로 합니다. 요컨대 제한된 인원만이 건물에 출입할 수 있도록 보장하는 각종 조치를 뜻합니다.
IT 네트워크의 물리적 보안 예시
울타리, 대문, 벽, 출입문 등은 범죄자의 침입을 막는 물리적 장벽입니다. 여기에 추가적인 잠금장치, 철조망, 눈에 띄는 경비 인력, 경고 표지판 등이 갖춰져 있으면 해커가 조직을 공격하려는 시도 자체가 줄어듭니다. 현대의 접근 통제는 이러한 물리적 장치에 더해 기술 기반 방식을 함께 활용합니다.
물리적 보안의 역할
물리적 보안의 핵심 역할은 조직의 자산과 시설을 지키는 것입니다. 그중에서도 최우선 과제는 회사의 가장 소중한 자원인 직원을 보호하는 것입니다. 직원의 안전을 먼저 확보한 뒤, 시설과 장비의 보안을 담보해야 합니다.