2024.05.18 (토)

  • 맑음속초23.7℃
  • 맑음14.0℃
  • 맑음철원14.0℃
  • 맑음동두천15.0℃
  • 맑음파주13.6℃
  • 맑음대관령13.7℃
  • 맑음춘천14.0℃
  • 흐림백령도14.3℃
  • 맑음북강릉21.4℃
  • 맑음강릉23.0℃
  • 맑음동해22.2℃
  • 맑음서울18.3℃
  • 맑음인천17.1℃
  • 맑음원주17.0℃
  • 맑음울릉도20.9℃
  • 맑음수원15.0℃
  • 맑음영월14.1℃
  • 맑음충주14.5℃
  • 맑음서산16.2℃
  • 맑음울진20.7℃
  • 맑음청주19.3℃
  • 맑음대전16.2℃
  • 맑음추풍령12.0℃
  • 구름조금안동16.7℃
  • 맑음상주16.1℃
  • 맑음포항20.1℃
  • 맑음군산17.1℃
  • 맑음대구17.5℃
  • 맑음전주17.2℃
  • 맑음울산16.3℃
  • 맑음창원15.3℃
  • 맑음광주17.9℃
  • 맑음부산17.0℃
  • 맑음통영16.9℃
  • 맑음목포18.3℃
  • 맑음여수16.8℃
  • 맑음흑산도15.2℃
  • 구름조금완도17.1℃
  • 맑음고창
  • 맑음순천10.6℃
  • 맑음홍성(예)18.0℃
  • 맑음14.2℃
  • 맑음제주18.0℃
  • 맑음고산17.6℃
  • 맑음성산16.2℃
  • 구름조금서귀포18.4℃
  • 맑음진주16.4℃
  • 맑음강화16.9℃
  • 맑음양평14.9℃
  • 맑음이천15.9℃
  • 맑음인제13.0℃
  • 맑음홍천14.2℃
  • 맑음태백15.4℃
  • 맑음정선군12.1℃
  • 맑음제천13.1℃
  • 맑음보은14.0℃
  • 맑음천안13.5℃
  • 맑음보령17.7℃
  • 맑음부여14.2℃
  • 맑음금산13.2℃
  • 맑음15.8℃
  • 맑음부안17.8℃
  • 맑음임실11.9℃
  • 맑음정읍18.1℃
  • 맑음남원13.5℃
  • 맑음장수10.9℃
  • 맑음고창군17.5℃
  • 맑음영광군17.7℃
  • 맑음김해시16.8℃
  • 맑음순창군14.7℃
  • 맑음북창원17.2℃
  • 맑음양산시16.2℃
  • 맑음보성군13.6℃
  • 구름많음강진군16.5℃
  • 구름조금장흥15.7℃
  • 구름많음해남17.5℃
  • 맑음고흥14.1℃
  • 맑음의령군13.3℃
  • 맑음함양군11.6℃
  • 맑음광양시15.6℃
  • 구름조금진도군18.3℃
  • 맑음봉화11.7℃
  • 맑음영주17.2℃
  • 맑음문경15.4℃
  • 맑음청송군11.7℃
  • 맑음영덕17.1℃
  • 맑음의성13.2℃
  • 맑음구미15.5℃
  • 맑음영천14.6℃
  • 맑음경주시15.8℃
  • 맑음거창12.4℃
  • 맑음합천15.1℃
  • 맑음밀양14.8℃
  • 맑음산청13.3℃
  • 맑음거제17.1℃
  • 맑음남해15.2℃
  • 맑음15.8℃
기상청 제공
표준뉴스 로고
[미국] 국제표준화기구(ISO), 3월 업데이트 및 승인된 ISO 27002 신규 표준 발행 예정
  • 해당된 기사를 공유합니다

[미국] 국제표준화기구(ISO), 3월 업데이트 및 승인된 ISO 27002 신규 표준 발행 예정

ISO 1219.jpg
▲ 국제표준화기구(International Organization for Standardization, ISO) 홈페이지

 

국제표준화기구(International Organization for Standardization, ISO)에 따르면 2022년 3월 ISO 27002 표준의 업데이트 및 승인으로 새 버전이 발행될 예정이다.

업데이트 된 표준은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 이다.

11개의 새로운 컨트롤이 추가됐는데, 세부 구성을 살펴보면 조직적 통제 분야 3개, 물리적 통제 분야 1개, 기술적 통제 분야 7개 등이다.

조직적 통제 부분은 클라우스 서비스 사용을 위한 정보 보안, 비지니스 연속성을 위한 ICT 준비, 위협 인텔리전스(Threat Intelligence) 등이다.

물리적 통제 부분은 물리적 보안 모니터링(Physical security monitoring)이며 기술적 통제 부분은 구성관리, 정보 삭제, 데이터 마스킹, 데이터 유출 장치, 모니터링 활동, 웹 필터링, 보안 코딩 등으로 구성됐다.

기존 대부분의 컨트롤들은 수정됐다. 약 절반이 실제로 분리할 수 없거나 밀접하게 관련된 다른 컨트롤과 합해졌다.

현재 24개의 컨트롤로 병합됐으며 ISO/IEC 27002 새 버전의 표준은 기존 114개에서 24개의 컨트롤로 바뀌었다. 발표 이후 2년의 전환 기간을 갖게 된다.

특히 조직적 통제 부분의 위협 인텔리전스(Threat Intelligence)는 최근 몇 년간 관심이 증가하고 있으며 전 세계 보안팀에서 채택이 늘어가는 추세다.

보안팀이 인텔리전스를 활용하게 되면 더 많은 정보를 얻게 되어 빠른 결정과 위협에 대한 안정적 식별 및 조치를 취할 수 있기 때문이다.

ISO/IEC 27002 표준의 위협 인텔리전스 통제는 조직이 적절한 완화 조치를 취할 수 있도록 조직에 영향을 미치는 위협 환경에 대한 인식을 제공한다. 정보 보안 위협과 관련된 정보를 수집하고 분석하는데 도움이 되도록 구현한다.

이러한 통제 추가는 위협 인텔리전스의 필요성을 표준화할뿐만 아니라 여러 다른 통제를 알리고 구현하는데 도움이 되기 때문에 매우 중요하다.

위협 인텔리전스를 사용해 획득한 컨텍스트와 통찰력은 클라우드 보안 전략에 정보를 제공하고 공급망 파트너들에게 영향을 미치는 취약성을 식별하거나 물리적, 환경적 위협을 감지 및 모니터링하는데 도움이 될 수 있다.

위협 인텔리전스를 적절히 활용하기 위해 국제표준화 기구는 조직이 전략, 전술, 운영 등의 3가지 인텔리전스 계층 모두를 고려할 것을 권장하고 있다. 3가지 인텔리전스 계층은 전략적 위협 인텔리전스, 전술적 위협 인텔리전스, 운영 위협 인텔리전스 등이다.

첫째, 전략적 위협 인텔리전스는 변화하는 위협 환경에 대한 공격자 유형이나 공격 유형 등 상위 수준의 정보 교환을 말한다.

이것은 전반적인 사이버 및 물리적 위협 환경, 사이버 위협과 물리적 위협의 융합, 업계 및 동료들에게 영향을 끼치는 위협과 추세, 특정 조직에 대한 관련 위협 등을 이해함으로써 결정 우위를 확보하는 장점이 있다.

인텔리전스가 제공하는 전략적 우선 순위를 기반으로 보안 아키텍처와 예산 결정을 내릴 수 있는 능력을 갖게 된다는 유리한 점도 있다.

조직의 보안 전략 및 목표에 부합하는 PIR(Priority Intelligence Requirements)의 생성 및 추적, 의사 결정자가 위험을 이해하고 우선 순위를 지정해 더 나은 정보에 근거한 결정을 내리는데 도움이 되는 완성된 인텔리전스 및 임시 맞춤형 보고, 조직이 인식해야 하는 새로운 위협, TTP, 위협 그룹의 식별과 같은 장점도 갖게 된다.

구체적으로 전술적 위협 인텔리전스, 운영 위협 인텔리전스뿐만 아니라 나머지 10개 통제에 대한 상세 내용은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 표준을 참조하면 된다.










포토

 
모바일 버전으로 보기