메인 콘텐츠로 건너뛰기
주 의회 의사당
IT 운영

주 및 지방 정부의 경우, 사이버 보안 발전의 길은 올바른 사이버 위생 관행에서 시작됩니다.

Cal-Secure를 통해 개빈 뉴섬과 캘리포니아주 기술부는 주 및 지방 정부를 위한 선제적 모델을 제시하고 있습니다.

의심할 여지 없이, 2021 의 핵심 주제는 사이버 보안입니다. 이 주제는 많은 입법부의 최우선 관심사이며, 연방 정부는 기관들이 사이버 보안 태세를 어떻게 강화해야 하는지에 대해 여러 가지 지침과 권고안을 발표해 왔지만, 주 및 지방 정부 차원에서도 이와 같은 움직임이 나타나고 있다.

예를 들어, 지난 10월 캘리포니아주 개빈 뉴섬 주지사는 주 최초의 다년간 사이버 보안 로드맵인 ‘ ’ Cal-Secure (새 탭에서 열림)를 발표했다. 이는 주(州)의 사이버 위생 수준을 개선하고 (새 탭에서 열림) 비전을 실현하기 위한 훌륭한 진전입니다. 이 계획은 세계 최고 수준의 사이버 보안 인력 양성, 권한이 강화된 사이버 보안 감독 거버넌스 구조 구축, 그리고 모든 기술에 대한 효과적인 방어 체계를 마련하기 위해 측정 가능한 성과 기준을 갖춘 실행 가능한 단계들을 제시하고 있기 때문입니다.

[함께 읽어보세요: 사이버 위생이란 무엇인가? [그게 왜 중요한가요?] (새 탭에서 열림)

‘인력’, ‘프로세스’, ‘기술’이라는 세 가지 핵심 축을 바탕으로, Cal-Secure는 요구 사항과 활동의 표준화를 촉진하며, 주 정부, 연방 정부, 지방 정부, 부족 정부 및 민간 부문 이해관계자들이 직면한 사이버 공격의 전반적인 위험을 줄여줍니다. 이는 또한 ‘서비스형 보안(Security-as-a-Service)’ 솔루션의 개발과 통합 위험 관리 플랫폼의 구축 등 다양한 이니셔티브로 이어집니다.

특히, 기술 분야는 국가 기관을 위한 기본 보안 역량 정립을 최우선 과제로 삼고, IT 현대화를 통한 사이버 보안 강화 및 협력적 위협 완화를 도모하며, 이 모든 요소는 성공적인 사이버 보안 체계를 구축하는 데 필수적입니다.

주 및 지방 정부 전반에 걸쳐 표준화를 촉진하는 ‘서비스형 보안(Security-as-a-Service)’ 솔루션은 캘리포니아의 이해관계자들이 Cal-Secure의 목표를 달성하고 주 전체의 전반적인 사이버 보안 수준을 강화하는 데 도움이 될 것입니다. 이 계획에 부합하기 위한 자금, 자원 및 전문 지식이 부족한 조직을 지원하기 위해서는 기업용 서비스가 필요합니다.

주 및 지방 정부 를 위한 사이버 역량 강화 의 훌륭한 사례 

캘리포니아주는 사이버 보안 문제를 해결하고 강화하기 위해 선제적인 접근 방식을 취해 왔다. 사이버 위생에 중점을 두고 있는 주들은 유사한 전략을 채택할 가능성이 높습니다. 일관성을 유지하기 위해서는 가급적 모든 정부 기관이 따를 수 있는 단일 계획이 마련되어야 한다. 조직이 파트너십과 공통 프로세스를 많이 갖출수록, 사이버 사고 및 보안 침해에 대해 더욱 철저히 대비하고 선제적으로 대응할 수 있게 됩니다.

Cal-Secure 또는 이와 유사한 이니셔티브를 준수하기 위해 노력하는 기관은 다음 사항을 고려해야 합니다:

  • 이러한 목표와 목적 달성을 위한 사이버 성숙도 수준을 평가하기 위해 IT 위생 평가 를 수행합니다.
  • 해당 조직의 서비스 제공 모델 의 미비점을 파악하고, 이 계획에 부합하는 성과 지표를 개발한다.
  • 기관 내 의사소통이 원활하게 이루어질 수 있도록 보안 거버넌스 가 마련되어 있는지 확인하고, 경영진이 전략 관리에 있어 일관된 방향을 유지하도록 한다.

사이버 로드맵 모델을 수립 중인 기관의 IT 팀과 관리자들은 사이버 보안 정책 방향과 관련된 의사소통 및 의사결정 체계를 마련해 주는 보안 거버넌스 구조를 구축해야 합니다.
이러한 구조는 운영이 덜 복잡한 기업용 솔루션 도구를 표준화하여, 기업 전반에 걸쳐 자동화된 모니터링 및 제어 기능을 제공하는 데 도움이 됩니다. 이를 통해 IT 팀은 네트워크에 대한 실시간 데이터를 확보하게 되며, 이를 바탕으로 신속하고 합리적인 의사결정을 내림으로써 전반적인 IT 환경을 보다 효과적으로 관리할 수 있게 될 것입니다.

Tanium이 어떻게 도움이 될 수 있는지

Cal-Secure의 주요 우선순위는 사람, 프로세스, 기술을 중심으로 이루어져 있으며, Tanium은 기술 분야에서 부가가치를 제공합니다. 구체적으로, 로드맵의 사이버 보안 역량 2단계에 따라, Tanium의 중앙 집중식 엔드포인트 관리 솔루션 및 보안 플랫폼은 캘리포니아 주 정부 관계자들이 패치 관리 효율성, 자산 관리, 사고 대응, 지속적인 보안 대응 및 클라우드 모니터링을 강화하는 데 도움을 줄 수 있습니다.

Tanium의 위험 및 규정 준수 관리 솔루션( , 새 탭에서 열림), 및 위협 탐지 솔루션( , , 새 탭에서 열림), 은 중요한 데이터 손실을 방지하고 그 영향을 최소화하기 위한 위협 탐지 플랫폼을 제공함으로써 ‘사이버 보안 역량(Cybersecurity Capabilities)’의 3단계 목표도 충족합니다.

플랫폼 솔루션을 활용하면, 정부는 인프라의 복잡성을 줄이고 구식 레거시 애플리케이션을 대체함으로써 IT 운영과 보안 기능 간의 격차를 해소할 수 있으며, 이를 통해 기업에 대한 전반적인 가시성을 높일 수 있습니다.

Tanium이 의 주 및 지방 정부 기관들이 사이버 보안 태세를 강화하고 위험을 줄이는 데 어떻게 도움을 줄 수 있는지 자세히 알아보세요.