[디지털데일리 이민형기자] “망분리는 분명 기업정보보호에 도움이 되지만 분리된 업무망에 스마트워크나 클라우드 서비스를 붙이는 것은 오히려 보안의 홀을 만들 수 있습니다. 망분리 구축의 목적을 다시 한번 고민할 때입니다.”
김 교수는 “업무망과 인터넷망을 분리해 둔 상황에서 BYOD(Bring Your Own Device)나 스마트워크 등의 구현을 위해 업무망과 이를 결합하는 케이스가 증가하고 있다”며 “망분리를 한 상황이라도 외부로부터 접근할 수 있는 단말이 있는 한 보안을 담보할 수는 없다”고 강조했다.
현재 국내 기관, 기업들은 인터넷 접속이 불가능한 업무용PC와 인터넷 접속만 가능한 인터넷PC로 구분해 망분리를 구축하고 있다.
업무용PC의 경우 외부와의 접점이 최소화됐기 때문에 외부로부터 들어오는 공격이나, 내부에서 유출되는 정보를 차단할 수 있게 된다.
하지만 기업들은 스마트워크 등을 구축하면서 업무망과 모바일 단말 등을 연계한다. 업무에 필요한 데이터를 받기 위해서는 업무망에 접근할 수 밖에 없기 때문이다.
이와 관련 김 교수는 “외부와의 접점을 없애기 위해 분리한 망에 클라우드나 모바일 단말을 붙이는 것은 모순”이라며 “이와 같은 방법은 망분리의 본래 목적에 부합하지 않을 뿐더러 보안에도 위협이 될 수 있다”고 설명했다.
국내와 달리 해외에서는 ‘기밀자료 유통망’과 ‘일반 업무자료 유통망(인터넷)’으로 망분리한다. 스마트워크, 클라우드는 일반 업무자료 유통망에 붙여 업무를 수행할 수 있게 만들었다. 기밀자료 유통망은 외부와의 접점을 최소화한 것이 특징이다.
김 교수는 “기밀자료의 외부유출을 차단하기 위해서는 이러한 형태의 망분리가 구현돼야 한다”며 “이를 위해서는 자산과 데이터 등급을 메기는 작업부터 시행해야 된다”고 설명했다.
즉, 업무망과 인터넷망의 획일적인 분리가 아닌 자산 등급에 따른 탄력적인 망분리가 도움이 된다는 것이다.
끝으로 김 교수는 “망분리를 도입하더라도 기업 환경에 맞게 정책을 수립하고 세팅을 마쳐야 본래 목적을 달성할 수 있을 것”이라고 거듭 강조했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36