UPDATE . 2019-08-26 00:00 (월)
[정순채 칼럼] 지식정보화 사회와 정보보호의 중요성
[정순채 칼럼] 지식정보화 사회와 정보보호의 중요성
  • 정순채 서울중랑경찰서 지능범죄수사팀장. 공학박사
  • 승인 2019.08.07 09:09
  • 19면
  • 댓글 0
이 기사를 공유합니다

정순채 서울중랑경찰서 지능범죄수사팀장. 공학박사
정순채 서울중랑경찰서 지능범죄수사팀장. 공학박사

현대 사회는 인터넷 등 정보통신망의 보급 확대로 사이버공간 활동이 고도화되면서 나날이 확장되는 지식정보화 사회로 발전하고 있다. 정보의 축적과 처리, 전송능력이 증대되면서 정보가치가 물질이나 에너지 이상으로 중요하게 유통되는 사회가 지식정보화 사회이다. 지식정보화 사회에서는 기존의 오프라인 상에서 이루어졌던 업무와 서비스 등이 온라인으로 이동하면서 다양한 사회변화를 유도하고 있다.

세계 최고의 정보화 선진국인 국내의 정보통신 환경도 빠른 성장과 함께 다양한 변화가 나타나고 있다. 혁신적 기술과 아이디어를 보유한 인터넷 기반의 스타트 업(Start-Up) 기업들도 창업되고 있다. 정보화기술 수준이 높고, 다양한 정보들이 제공되는 등 국내의 정보화 시스템에 의존하는 비중도 높다. 이처럼 지식정보화 사회가 급속히 확대되면서 더욱 중요한 것은 정보보호이다.

확장되는 인터넷 통신망은 해커 등의 공격 대상이 되어 시스템의 불법 침입으로 인한 정보의 유출과 변경이나 훼손 등 정보통신망이 침해될 수 있다. 인터넷에 저장되거나 유통되는 정보에 대하여 악의적인 목적으로 접근하는 불법적인 탈취나 변조 등의 행위에 대한 대응책은 매우 중요하다. 이런 정보화 요인들은 정보보호의 필요성을 더욱 증가시키고 있어 완벽한 정보보호 활동이 절실하다.

정보통신망의 확대로 개방형 정보는 정보의 접근과 변조가 용이해 졌다. 정보통신기술의 발달로 정보에 대한 의존도도 증가해 문제 발생 시 심각한 위험 수준에 이를 수 있다. 사물인터넷(IoT) 등 초연결 현상은 지능화 기술과 접목되어 심각한 사이버공격 위협도 예상된다. 개인정보 활용도 급증으로 인해 개인 사생활과 생명도 위협받을 수 있다. 정보자산의 가치가 증대됨에 따라 해킹 등 다양한 유형의 공격도 증가하고 있다.

정보호보는 ‘기밀성(Confidentiality)’과 ‘무결성(integrity)’, 그리고 ‘가용성(Availabilit)’이라는 3가지 보안요소는 필히 지켜져야 한다. 이 세 가지 보안요소는 반드시 보호되어야 하는 중요요소이다.

인가된 사용자만 정보에 접근할 수 있는 기밀성은 자물쇠와 같다. 키를 소유한 자만이 창고 자물쇠를 열 수 있는 것과 같이 허가되지 않은 사람(비인가자)의 정보에 대한 접근을 차단하는 보안요소이다. 방화벽이나 암호, 패스워드와 같이 정보에 접근할 수 없는 사람이 정보에 접근하지 못하도록 제한하는 것이다.

정보의 정확성을 보장하는 무결성(integrity)은 정보를 보호하고, 항상 정상상태를 유지하여야 한다. 정밀성과 정확성, 완전성과 유효성을 의미하기도 한다. 정보의 파괴나 변조, 훼손에 대비하여 별도의 매체에 미리 복사(copy)해두는 경우 등을 들 수 있다. 정보가 권한이 없는 사람에 의해서 변조되거나 훼손되지 않아야 한다.

가용성은 시스템이 장애 없이 정상으로 운영되어야 한다. 정보시스템인 서버나 네트워크 등이 정상적으로 요청된 서비스를 수행할 수 있는 능력이 정보보호 기술의 가용성이다. 가용성은 정보의 접근이나 열람 권한을 가진 사람이 원할 때 정보를 이용할 수 있어야 한다.

모든 업무 시스템이 컴퓨터 등 정보통신망 시스템을 통하여 진행되는 현재의 정보화 환경은 정보보호가 매우 중요하다. 정보의 누출이나 훼손, 변경은 기업이나 정부의 신용과 업무에 치명적인 위협을 가할 수 있다. 정보화 수준이 높은 기업과 조직은 정보호보에 더 많은 노력과 투자를 해야 한다.

정부에서는 보안업체 등 기업이 완벽한 소프트웨어를 개발할 수 있는 정보보호 환경을 제공해야 한다. 글로벌 환경에 앞서 나가기 위해서는 정보화 수준 향상으로 경쟁력을 높여야 한다. 그리고 더욱 중요한 것은 세계 최고의 정보화 선진국 위상에 걸맞는 정보보호 능력을 갖추는 것이다. 정보자산 가치 보호를 위한 정보보호는 완벽해야 한다.


polinam@hanmail.net

섹션별 최신기사
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.