미국 사이버사령부, 공군, 국토안보부 관계자들은 단기간 내에 우리나라의 IT 방어 체계를 강화할 방안을 모색하고 있다. 그들이 어떻게 하고 있는지 살펴보겠습니다.
현재 정부 IT 분야 전반에서 잘 알려지지는 않았지만 중요한 변화가 일어나고 있습니다. 연방 기관의 최고정보책임자(CIO)와 최고정보보안책임자(CISO)들은 사이버 보안을 진정으로 개선하기 위해서는 실시간으로 더 나은 정보를 확보해야 하며, 이에 따라 더 빠르고 유연한 업무 프로세스로 전환해야 한다는 점을 인식하고 있다.
정부 조달 규제로 인해 각 기관이 신속하게 대응하기는 매우 어렵지만, 우리나라의 사이버 보안 책임자들은 그럼에도 불구하고 짧은 시간 내에 IT 방어 체계를 강화할 방법을 찾아냈습니다. 작년 말, 미 사이버사령부 소속 133 개 팀 전원이 초기 작전 능력을 확보했다. 국토안보부는 연방정부 산하 거의 모든 기관( )이( ) ‘’의 ‘Einstein 3A’( ) 네트워크 방어 프로그램을 도입하도록 지원해 왔다. 한편, 공군은 8개월도 채 되지 않는 기간에 전체 네트워크에 ‘자동화 문제 해결 및 자산 탐지(Automated Remediation and Asset Discovery)’ 시스템을 구축했다.
이러한 성과는 결코 과소평가되어서는 안 되며, 특히 우리 정부의 사이버 보안 책임자들이 관리하는 네트워크의 규모를 고려할 때 더욱 그러합니다.
최근 저는 ‘ ’가 주최한 연방 행정 포럼(Federal Executive Forum) 패널 토론회( )에서 여러 정부 및 업계 지도자들과 함께 이러한 문제들—정부가 이룬 진전과 여전히 직면해 있는 주요 과제 등을 포함하여—에 대해 논의했습니다. 패널로는 다음 인사들이 참여했습니다:
- 미국 공군 J. 케빈 맥러플린 중장, 미국 사이버사령부(USCYBERCOM) 부사령관
- 타마라 릴리, 국토안보부 정보보안 담당 부국장
- 피터 김, 미국 공군 사이버 사령부 최고정보보안책임자(CISO)
- 라이언 길리스, 팔로알토 네트웍스 사이버보안 전략 및 글로벌 정책 담당
- 스콧 그레이, 리데오스 수석 부사장
더 신속하게 대응하는 것은 정부의 최우선 과제로 남아야 한다. 대행사들이 신속하게 작동하는 통합 플랫폼을 활용하면, 가능성의 지평이 달라집니다. 이러한 도구들은 오늘날 이미 존재합니다. 공군을 보십시오. 공군은 이러한 도구를 활용하여 네트워크에 대한 완벽한 가시성을 확보하고, 연중 365 일 동안 규정 준수 상태를 유지하며 패치를 적용하고 있습니다. 속도 덕분에 공군이 달성한 성과는 다음과 같습니다:
- 개별적인 활동에서 통합된 업무 프로세스로 전환하십시오. 기관들이 각각 고유한 문제를 해결하는 수십 가지의 서로 다른 도구를 사용할 경우, 업무 흐름이 차질을 빚고 업무 처리 속도가 느려지며 공격에 취약해집니다. 통합된 프로세스가 적용된 단일 통합 플랫폼을 활용하면 이러한 모든 상황이 달라집니다. 위협을 탐지한 후 즉시 이를 해결할 수 있게 됩니다. 이러한 응답 시간 단축은 네트워크를 마비시키는 보안 침해와 피해를 최소화하는 보안 침해의 차이를 결정짓는 요인이 될 수 있습니다.
- 위험 방정식을 다시 세우자. 오랫동안 기관들은 관리 시스템 전반에 보안 패치 를 적용하는 과정에서 문제가 발생해 시스템이 몇 시간 또는 며칠 동안 중단될 수 있다는 정당한 우려를 품어왔습니다. 더 이상 그럴 필요는 없습니다. 오늘날 동급 최고의 상용 도구가 제공하는 빠른 처리 속도로 인해, 대행사들은 단 몇 분 만에 시스템을 복구할 수 있습니다. 따라서 위험의 균형이 바뀌게 됩니다. 패치를 적용하지 않아 해킹당할 위험이 이제 패치 적용 과정에서 발생할 수 있는 문제보다 더 커졌습니다.
- 더 나은 데이터, 더 나은 의사결정. 기관들이 IT 관리 및 사이버 보안에 관한 결정을 내릴 때는 신뢰할 수 있는 데이터를 바탕으로 해야 합니다. 하지만 현재로서는 기관들이 이러한 데이터를 보유하고 있지 않습니다. 자사 네트워크에 엔드포인트가 몇 대나 있는지, 그 엔드포인트에서 어떤 애플리케이션이 실행되고 있는지, 누가 접근 권한을 가지고 있는지 묻는 질문에 대해 CIO들은 정확한 답변을 내놓지 못하거나, 6개월 전의 정보를 바탕으로 답변하는 경우가 많습니다. 이건 바뀌어야 합니다. 우리는 기관들이 더 나은 IT 의사결정을 내릴 수 있도록, 실시간으로 실제 데이터를 확보할 수 있는 수준에 도달하도록 해야 합니다.
이제 우리는 공군의 성공 사례를 바탕으로 이를 정부 전반에 걸쳐 확대해 나가야 합니다. 이를 위해서는 정부가 실시간 가시성과 제어 기능을 갖춘 통합 프로세스라는 이러한 요소들이 모든 IT 조달에서 표준으로 적용되어야 한다는 점을 인식하는 것부터 시작해야 합니다. 궁극적으로, 기관들은 당면한 위협에 대응하기 위해 실시간으로 통제 조치를 유연하게 변경할 수 있어야 합니다.
저자 소개: 랄프 칸(Ralph Kahn)은 타늄(Tanium)의 연방 정부 부문 부사장입니다. 그는 이 직책을 통해 미국 정부가 필요로 하는 대규모 실시간 상황 인식을 실현하고 있습니다. 랄프는 기술 업계에서 25 년 이상의 경력을 쌓아왔습니다. 이전에 랄프는 맥아피(McAfee)에서 인텔 및 신기술 부문 부사장을 역임하며, 미래 지향적인 사이버 연구를 담당하는 첨단 기술 그룹을 이끌었습니다. 그의 지휘 아래, 이 팀은 여러 가지 새로운 위협 경로를 발견했으며, 맥아피 제품의 핵심으로 활용되고 있으며 다른 사이버 보안 제품으로까지 확대 적용되고 있는 정보 공유 및 사이버 시스템 상호작용 모델을 개발했습니다.
