2024.05.18 (토)

  • 맑음속초24.4℃
  • 맑음18.0℃
  • 맑음철원18.0℃
  • 맑음동두천17.1℃
  • 맑음파주15.6℃
  • 맑음대관령15.5℃
  • 맑음춘천18.4℃
  • 맑음백령도15.3℃
  • 맑음북강릉23.4℃
  • 맑음강릉25.0℃
  • 맑음동해22.4℃
  • 맑음서울19.4℃
  • 맑음인천18.6℃
  • 맑음원주19.6℃
  • 맑음울릉도18.6℃
  • 맑음수원18.0℃
  • 맑음영월16.6℃
  • 맑음충주18.0℃
  • 맑음서산17.2℃
  • 맑음울진22.8℃
  • 맑음청주21.8℃
  • 맑음대전20.2℃
  • 맑음추풍령15.4℃
  • 맑음안동18.6℃
  • 맑음상주19.0℃
  • 맑음포항23.1℃
  • 맑음군산17.6℃
  • 맑음대구20.7℃
  • 맑음전주19.8℃
  • 맑음울산19.9℃
  • 구름조금창원16.9℃
  • 맑음광주21.6℃
  • 맑음부산18.9℃
  • 구름많음통영17.0℃
  • 맑음목포19.0℃
  • 구름조금여수17.9℃
  • 맑음흑산도15.7℃
  • 맑음완도15.1℃
  • 맑음고창
  • 맑음순천12.9℃
  • 맑음홍성(예)17.7℃
  • 맑음19.3℃
  • 맑음제주18.7℃
  • 맑음고산16.6℃
  • 맑음성산15.3℃
  • 맑음서귀포18.7℃
  • 맑음진주15.0℃
  • 맑음강화17.2℃
  • 맑음양평20.3℃
  • 맑음이천19.8℃
  • 맑음인제16.9℃
  • 맑음홍천18.3℃
  • 맑음태백16.9℃
  • 맑음정선군15.3℃
  • 맑음제천16.4℃
  • 맑음보은17.1℃
  • 맑음천안19.0℃
  • 맑음보령16.8℃
  • 맑음부여17.2℃
  • 맑음금산18.6℃
  • 맑음18.1℃
  • 맑음부안17.5℃
  • 맑음임실16.9℃
  • 맑음정읍18.5℃
  • 맑음남원17.8℃
  • 맑음장수14.1℃
  • 맑음고창군18.2℃
  • 맑음영광군17.8℃
  • 구름조금김해시18.4℃
  • 맑음순창군17.2℃
  • 구름조금북창원19.6℃
  • 맑음양산시16.5℃
  • 맑음보성군14.7℃
  • 맑음강진군15.9℃
  • 맑음장흥14.4℃
  • 맑음해남17.9℃
  • 맑음고흥14.7℃
  • 맑음의령군16.0℃
  • 맑음함양군15.8℃
  • 맑음광양시18.3℃
  • 맑음진도군18.3℃
  • 맑음봉화14.1℃
  • 맑음영주17.0℃
  • 맑음문경19.0℃
  • 맑음청송군13.6℃
  • 맑음영덕19.0℃
  • 맑음의성15.2℃
  • 맑음구미18.3℃
  • 맑음영천16.4℃
  • 맑음경주시18.7℃
  • 맑음거창16.4℃
  • 맑음합천17.5℃
  • 맑음밀양18.1℃
  • 맑음산청16.9℃
  • 구름많음거제16.1℃
  • 구름조금남해15.8℃
  • 구름조금16.2℃
기상청 제공
SK쉴더스, 2024 클라우드 보안 가이드북 발간
  • 해당된 기사를 공유합니다

NEWS

SK쉴더스, 2024 클라우드 보안 가이드북 발간

AWS, AZURE, GCP 등 대표 퍼블릭 클라우드 서비스 보안 점검 사항 및 최신 보안 트렌드 담아
클라우드 보안 사업 수행 노하우 반영, 직접 PoC 진행하며 보안 점검 리스트/대응방안 상세히 수록
전문 보안 역량과 비용 부족한 중견중〮소기업에서도 쉽게 자가점검/진단하며 보안 위협 대비 가능

[사진자료] 2024 클라우드 보안가이드북 이미지.jpg


SK쉴더스(대표 홍원표)가 ‘2024 클라우드 보안 가이드북’을 발간하고 무료로 배포한다고 3일 밝혔다. 


이번 가이드북에는 퍼블릭 클라우드 대표 서비스인 아마존웹서비스(Amazon Web Services, ‘AWS’), 마이크로소프트 ‘애저’(‘AZURE’), 구글 클라우드 플랫폼(Google Cloud Platform, ‘GCP’)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다. 

 

최근 정부가 1만여 개 공공 IT시스템의 70%를 2030년까지 클라우드 네이티브로 전환하는 정책을 추진하는 가운데, 한국IDC에 따르면 2027년까지 국내 퍼블릭 클라우드 시장이 7조 6천억원 규모로 성장할 것으로 조사됐다. 이처럼 전 산업영역에서 클라우드로의 전환이 가속화되는 가운데 보안 위협도 고도화되고 있으며, 실제 클라우드를 타깃한 랜섬웨어 공격도 지속적으로 발생하고 있다. 

 

이에 SK쉴더스는 공공/금융/IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 전문 노하우를 반영한 가이드북을 발간한다. 이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다. 특히, 각각의 퍼블릭 클라우드의 *쿠버네티스 서비스에 대한 계정 관리, 가상 리소스 관리, 운영 관리 등 3가지 영역을 새롭게 추가해 사용자가 자체적인 보안 진단을 할 수 있도록 보안 기준과 모범 구축 사례를 제시했다. 

 

이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅 및 암호화 설정 등의 항목에서는 직접 PoC(개념증명, Proof Of Concept)를 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또한 국내 정보보호 및 개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안 전문가가 아니더라도 사용자가 직접 자가 점검하며 인증 제도에 대비 가능하다. 

 

SK쉴더스는 다년간 쌓아온 클라우드 전문 보안 역량을 기반으로 보안 위협 전문 지식을 공유하며 고도화되는 사이버 공격 대응 방안 수립에 앞장서고 있다. 2019년 정보보호 시스템 구축 가이드를 무료로 배포한 데 이어, 클라우드 보안 가이드북, 개인정보보호 가이드 등을 발간하며 정보 공유를 지속하고 있다. 2024 클라우드 보안 가이드북의 자세한 내용은 SK쉴더스 홈페이지(www.skshieldus.com)를 통해 확인할 수 있다. 

 

SK쉴더스 김진중 융합보안사업부장(전무)은 “전 산업의 클라우드 대전환 시기에 클라우드 도입 효과를 제대로 누리기 위해서는 무엇보다 보안 역량이 뒷받침되어야 한다”라며 “클라우드 보안 전문성과 인력이 부족한 중견중〮소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안 마련이 가능할 수 있도록 지원을 계속해 나갈 것”이라고 밝혔다.

관련기사