네트워크 보안의 3대 기본 목표
정보 보안은 세 가지 근본적인 목표를 축으로 구성됩니다. 바로 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)입니다. 이른바 'CIA 삼원칙'이라 불리는 이 목표들은 컴퓨터 네트워크와 시스템의 보안을 확립하기 위한 핵심 기준으로, 거의 모든 보안 활동은 결국 이 세 가지 요소를 지키는 일과 직결됩니다.
네트워크 보안 프로그램의 5대 목표
체계적인 네트워크 보안 프로그램은 다음 다섯 가지 목표를 추구합니다.
첫째, 승인된 사용자만 정보에 접근할 수 있도록 제한하는 기밀성.
둘째, 필요할 때 언제든 시스템과 데이터를 사용할 수 있게 보장하는 가용성.
셋째, 정보가 허가 없이 변경되거나 훼손되지 않도록 지키는 무결성.
넷째, 모든 접근과 행위를 기록·추적하여 책임 소재를 명확히 하는 책임성(Accountability).
다섯째, 보안 통제가 실제로 의도한 대로 작동하고 있음을 입증하는 보장성(Assurance).
네트워크 보안은 무엇을 보호하는가?
네트워크 보안의 핵심 역할은 기업 네트워크에 대한 무단 접근을 차단하고, 외부 침입으로부터 네트워크 자체를 보호하는 것입니다. 여기서 주목할 점은 엔드포인트 보안(Endpoint Security)과의 차이입니다. 엔드포인트 보안이 노트북, 스마트폰 같은 개별 기기의 방어에 집중한다면, 네트워크 보안은 이러한 기기들이 서로 어떻게 연결되고 상호작용하는지, 즉 네트워크 전반의 안전한 통신 환경에 초점을 맞춥니다. 두 개념은 경쟁 관계가 아니라 서로를 보완하는 관계입니다.
정보 보안 프로세스의 궁극적인 목표
정보 보안 프로세스의 궁극적인 목표는 조직이 다루는 정보를 기밀성 있게, 신뢰할 수 있게, 그리고 필요할 때 언제든 이용할 수 있게 유지하는 것입니다. 다시 말해, 회사가 제공하는 데이터가 허가되지 않은 열람으로부터 보호되고, 변조 없이 온전하게 보존되며, 승인된 사용자가 언제든 접근할 수 있는 상태를 지속적으로 보장하는 것이야말로 정보 보안의 최종 지향점이라 할 수 있습니다.