Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

NSA 사이버보안 담당 부서는 어디? 미국 사이버보안 체계 총정리

NSA의 사이버보안 담당 부서: 정보 보증(IA)

미국 국가안보국(NSA) 내에서 사이버보안 위협 대응과 데이터 보호를 전담하는 핵심 부서는 바로 정보 보증(Information Assurance, IA)입니다. 정보 보증 부서는 NSA의 정보 보증 시스템 전반을 관리하며, 기밀 및 비기밀 시스템을 도청, 무단 접근 등 각종 사이버 공격으로부터 보호하는 임무를 수행합니다.

정부 차원의 사이버보안 총괄 기관: CISA

미국 연방 정부에서 사이버보안을 총괄하는 기관은 국토안보부(DHS) 산하의 사이버보안·인프라보안국(Cybersecurity and Infrastructure Security Agency, CISA)입니다. CISA는 선거 인프라에 대한 리스크를 관리하기 위해 주·지방 정부, 선거 관리자, 연방 파트너, 업체 등 선거에 직접 관여하는 개인과 기관들과 긴밀히 협력합니다. 아울러 최신 위협으로부터 방어하고 더 안전하고 회복력 있는 인프라를 구축하기 위해 다양한 파트너와 협업하며, 2020년 4월 30일에는 기관의 정체성과 사명을 상징하는 새로운 로고를 공개하기도 했습니다.

NSA 사이버보안의 역할

NSA는 미국의 국가 안보를 보장하기 위해 다양한 사이버보안 전문가를 고용하고 있습니다. NSA의 사이버보안 인력은 전자 방어 전술뿐만 아니라 공격적 전술도 함께 활용하여 정부 시스템을 외부 공격으로부터 보호합니다. NSA는 미국에서 가장 많은 사이버보안 인력을 고용한 기관으로, 1만 명이 넘는 직원이 근무하고 있습니다.

또한 NSA는 적대 세력의 IT 시스템에 대한 정보를 수집·활용하며, 신호 정보(SIGINT) 활동으로 군사 작전을 지원하는 동시에 사이버보안 인력, 제품, 서비스를 통해 군 통신과 데이터를 외부 공격으로부터 안전하게 지켜냅니다.

사이버보안 서비스 비용은 얼마?

맬웨어 예방 및 모니터링 서비스를 도입하려는 기업은 추가 비용을 지불해야 합니다. 일반적으로 중형 네트워크의 모니터링 비용은 월 500~2,000달러 수준이며, 소규모 네트워크의 경우 월 100~500달러 정도로 책정되는 것이 일반적입니다.

정부의 사이버보안 역할

정부의 핵심 역할은 국민이 인터넷 공간에서 안전하게 활동할 수 있도록 보장하는 것입니다. 이를 위해 정부는 사이버범죄의 유형을 분석하고, 향후 발생할 수 있는 사이버보안 위협을 예방하기 위한 협력 체계를 구축해 나가고 있습니다.

사이버범죄를 조사하는 기관

악성 사이버 활동은 공공의 안전은 물론 국가 안보와 경제 안보에도 심각한 위협이 됩니다. 미국에서는 FBI를 포함한 연방 기관들이 사이버 공격과 침입 사건을 조사할 책임을 맡고 있습니다.

미국 사이버보안의 책임 구조

9/11 테러 이후 국토안보부(DHS)는 크게 성장했으며, 현재 약 24만 명의 미국인이 이 기관에서 근무하고 있으며 그중 일부는 사이버보안 분야에서 활약하고 있습니다.

컴퓨터 네트워크를 보호하기 위해 정부 기관은 사이버 공격에 대응하는 국가 방어 역량을 구축하고, 연방 정부와 협력하여 사이버보안 도구, 긴급 대응 서비스, 평가 역량을 제공함으로써 컴퓨터 네트워크가 확실히 보호될 수 있도록 지원합니다.

기업 내 최종 책임자: IT 디렉터

기업 차원에서는 IT 디렉터가 비즈니스 리더로서 시스템 설계 단계부터 보안 요소를 반영하고, 이사회나 고객에게 업계 동향을 전달하며, 운영 방식과 실무 관행의 변화에 대한 권고를 수행할 책임이 있습니다.

CISA 국장 정보

직위사이버보안·인프라보안국(CISA) 국장
현직젠 이스털리(Jen Easterly), 2021년 7월 13일 취임
초대 국장크리스 크렙스(Chris Krebs)
설립 연도2018년

NSA가 제공하는 사이버보안 지원

NSA는 사이버보안 임무의 일환으로, 기밀 및 비기밀 시스템을 도청, 무단 접근, 기술 정보를 악용한 유사 공격으로부터 보호하기 위한 지침, 제품, 서비스를 제공합니다. 이를 통해 정부와 군의 핵심 정보 자산이 안전하게 유지될 수 있도록 뒷받침하고 있습니다.