DOI QR코드

DOI QR Code

A Study on the Establishment of Information Security Management System Based on Zero Trust Architecture

제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 연구

  • Lee, Jin Yong (Digital Infomation Security Department, Telecommunications Technology Association) ;
  • cho, wonbae (Security Certification Department, Korea Internet & Security Agency) ;
  • Jang, Hyoung Jin (Digital Infomation Security Department, Telecommunications Technology Association)
  • 이진용 (한국정보통신기술협회 디지털정보보호단) ;
  • 조원배 (한국인터넷진흥원 보안인증단) ;
  • 장형진 (한국정보통신기술협회 디지털정보보호단)
  • Published : 2022.11.21

Abstract

4차 산업혁명의 시대적 요구에 따라 스마트워크, 원격진료, 메타버스 등 원격 접속 기반의 사회 인프라 환경이 확산되고 있으며, 코로나19는 이와 같은 원격접속 환경을 가속화하였다. 원격 접속 환경에서는 공간, 시간, 단말 등의 제약으로부터 비교적 자유롭게 기업 내부의 중요 자원 및 서비스를 이용할 수 있기 때문에 노동 생산성을 증대시킨다는 이점은 있으나, 충분히 검증받지 않은 작업 환경이기 때문에 보안적 측면에서는 문제를 야기시킬 수 있다. 또한 전통적인 정보보호 관리체계에서는 원격접속 환경은 허용하지 않거나 최소화한다는 기본 사상을 바탕으로 설계되어 있기 정보보호 전략적 한계가 존재한다. 본 논문에서는 이와 같은 정보보호 전략적 한계를 개선하기 위해 제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 방안을 제언한다.

Keywords