2024.05.21 (화)

  • 구름많음속초16.6℃
  • 맑음19.1℃
  • 맑음철원18.6℃
  • 맑음동두천20.0℃
  • 맑음파주18.8℃
  • 흐림대관령12.6℃
  • 맑음춘천20.0℃
  • 안개백령도14.6℃
  • 흐림북강릉15.0℃
  • 흐림강릉15.4℃
  • 흐림동해15.8℃
  • 구름조금서울20.8℃
  • 박무인천17.6℃
  • 구름많음원주20.2℃
  • 맑음울릉도16.8℃
  • 박무수원18.8℃
  • 흐림영월19.1℃
  • 구름많음충주19.2℃
  • 흐림서산16.7℃
  • 흐림울진16.0℃
  • 흐림청주19.8℃
  • 박무대전18.3℃
  • 흐림추풍령15.4℃
  • 흐림안동15.7℃
  • 흐림상주16.6℃
  • 흐림포항16.1℃
  • 흐림군산16.1℃
  • 흐림대구17.0℃
  • 박무전주18.4℃
  • 구름많음울산17.0℃
  • 맑음창원21.0℃
  • 맑음광주20.4℃
  • 맑음부산20.3℃
  • 구름조금통영20.0℃
  • 구름조금목포19.4℃
  • 맑음여수19.9℃
  • 박무흑산도16.3℃
  • 흐림완도20.5℃
  • 구름많음고창
  • 구름조금순천20.6℃
  • 박무홍성(예)17.7℃
  • 흐림18.3℃
  • 맑음제주20.3℃
  • 맑음고산20.8℃
  • 맑음성산20.8℃
  • 맑음서귀포22.5℃
  • 구름조금진주20.7℃
  • 구름조금강화18.2℃
  • 흐림양평19.7℃
  • 흐림이천19.5℃
  • 구름많음인제16.1℃
  • 맑음홍천19.8℃
  • 흐림태백12.8℃
  • 흐림정선군17.6℃
  • 흐림제천17.8℃
  • 흐림보은17.2℃
  • 흐림천안19.2℃
  • 흐림보령19.5℃
  • 구름많음부여18.7℃
  • 구름많음금산18.1℃
  • 흐림18.5℃
  • 흐림부안17.7℃
  • 맑음임실20.8℃
  • 구름많음정읍17.7℃
  • 맑음남원20.8℃
  • 맑음장수20.1℃
  • 구름많음고창군17.5℃
  • 구름조금영광군18.5℃
  • 맑음김해시20.9℃
  • 맑음순창군19.6℃
  • 구름조금북창원21.2℃
  • 구름조금양산시19.4℃
  • 구름조금보성군20.0℃
  • 구름조금강진군20.8℃
  • 구름조금장흥21.1℃
  • 구름많음해남20.5℃
  • 맑음고흥20.8℃
  • 구름많음의령군21.5℃
  • 맑음함양군19.6℃
  • 맑음광양시21.7℃
  • 흐림진도군19.6℃
  • 흐림봉화15.5℃
  • 흐림영주14.2℃
  • 흐림문경15.3℃
  • 흐림청송군15.7℃
  • 흐림영덕15.7℃
  • 흐림의성16.4℃
  • 흐림구미18.0℃
  • 흐림영천15.6℃
  • 흐림경주시16.1℃
  • 구름많음거창17.6℃
  • 구름많음합천18.6℃
  • 구름많음밀양18.5℃
  • 맑음산청19.8℃
  • 구름많음거제18.9℃
  • 맑음남해19.8℃
  • 맑음20.2℃
기상청 제공
표준뉴스 로고
[미국] 국제표준화기구(ISO), 3월 업데이트 및 승인된 ISO 27002 신규 표준 발행 예정
  • 해당된 기사를 공유합니다

[미국] 국제표준화기구(ISO), 3월 업데이트 및 승인된 ISO 27002 신규 표준 발행 예정

11.jpg
▲ 국제표준화기구(International Organization for Standardization, ISO) [출처=홈페이지]

 

국제표준화기구(International Organization for Standardization, ISO)에 따르면 2022년 3월 ISO 27002 표준의 업데이트 및 승인으로 새 버전이 발행될 예정이다.

업데이트 된 표준은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 이다.

11개의 새로운 컨트롤이 추가됐는데, 세부 구성을 살펴보면 조직적 통제 분야 3개, 물리적 통제 분야 1개, 기술적 통제 분야 7개 등이다.

조직적 통제 부분은 클라우스 서비스 사용을 위한 정보 보안, 비지니스 연속성을 위한 ICT 준비, 위협 인텔리전스(Threat Intelligence) 등이다.

물리적 통제 부분은 물리적 보안 모니터링(Physical security monitoring)이며 기술적 통제 부분은 구성관리, 정보 삭제, 데이터 마스킹, 데이터 유출 장치, 모니터링 활동, 웹 필터링, 보안 코딩 등으로 구성됐다.

기존 대부분의 컨트롤들은 수정됐다. 약 절반이 실제로 분리할 수 없거나 밀접하게 관련된 다른 컨트롤과 합해졌다.

현재 24개의 컨트롤로 병합됐으며 ISO/IEC 27002 새 버전의 표준은 기존 114개에서 24개의 컨트롤로 바뀌었다. 발표 이후 2년의 전환 기간을 갖게 된다.

특히 조직적 통제 부분의 위협 인텔리전스(Threat Intelligence)는 최근 몇 년간 관심이 증가하고 있으며 전 세계 보안팀에서 채택이 늘어가는 추세다.

보안팀이 인텔리전스를 활용하게 되면 더 많은 정보를 얻게 되어 빠른 결정과 위협에 대한 안정적 식별 및 조치를 취할 수 있기 때문이다.

ISO/IEC 27002 표준의 위협 인텔리전스 통제는 조직이 적절한 완화 조치를 취할 수 있도록 조직에 영향을 미치는 위협 환경에 대한 인식을 제공한다. 정보 보안 위협과 관련된 정보를 수집하고 분석하는데 도움이 되도록 구현한다.

이러한 통제 추가는 위협 인텔리전스의 필요성을 표준화할뿐만 아니라 여러 다른 통제를 알리고 구현하는데 도움이 되기 때문에 매우 중요하다.

위협 인텔리전스를 사용해 획득한 컨텍스트와 통찰력은 클라우드 보안 전략에 정보를 제공하고 공급망 파트너들에게 영향을 미치는 취약성을 식별하거나 물리적, 환경적 위협을 감지 및 모니터링하는데 도움이 될 수 있다.

위협 인텔리전스를 적절히 활용하기 위해 국제표준화 기구는 조직이 전략, 전술, 운영 등의 3가지 인텔리전스 계층 모두를 고려할 것을 권장하고 있다. 3가지 인텔리전스 계층은 전략적 위협 인텔리전스, 전술적 위협 인텔리전스, 운영 위협 인텔리전스 등이다.

첫째, 전략적 위협 인텔리전스는 변화하는 위협 환경에 대한 공격자 유형이나 공격 유형 등 상위 수준의 정보 교환을 말한다.

이것은 전반적인 사이버 및 물리적 위협 환경, 사이버 위협과 물리적 위협의 융합, 업계 및 동료들에게 영향을 끼치는 위협과 추세, 특정 조직에 대한 관련 위협 등을 이해함으로써 결정 우위를 확보하는 장점이 있다.

인텔리전스가 제공하는 전략적 우선 순위를 기반으로 보안 아키텍처와 예산 결정을 내릴 수 있는 능력을 갖게 된다는 유리한 점도 있다.

조직의 보안 전략 및 목표에 부합하는 PIR(Priority Intelligence Requirements)의 생성 및 추적, 의사 결정자가 위험을 이해하고 우선 순위를 지정해 더 나은 정보에 근거한 결정을 내리는데 도움이 되는 완성된 인텔리전스 및 임시 맞춤형 보고, 조직이 인식해야 하는 새로운 위협, TTP, 위협 그룹의 식별과 같은 장점도 갖게 된다.

구체적으로 전술적 위협 인텔리전스, 운영 위협 인텔리전스뿐만 아니라 나머지 10개 통제에 대한 상세 내용은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 표준을 참조하면 된다.










포토

 
모바일 버전으로 보기