제도·결함
- 페이지
- 1 / 6
- 강의 시간
- 90분
제도와 결함을 한 자리에
이 모듈의 목표는 두 가지입니다. 첫째, ISMS-P 인증제가 어떤 법적 근거 위에 어떤 항목들을 심사하는지를 압축된 형태로 잡습니다. 둘째, 네트워크 실무에서 실제로 지적되는 결함 14건을 분류하고 각 결함이 과정②의 어느 모듈로 이어지는지를 표시합니다. 모든 결함 사례는 KISA/심사기관 공개 일반화 유형 + 가상 사례로만 구성하며, 특정 기업의 실제 심사 결과를 인용하지 않습니다.
§A. 제도 개요 (압축)
ISMS와 ISMS-P의 차이는 개인정보 흐름을 포함하는가입니다. ISMS는 정보보호 관리체계 일반을, ISMS-P는 그 안에 개인정보 처리 단계를 추가한 것입니다. 네트워크 담당자는 ISMS 영역(관리체계+보호대책)에 거의 전부 걸립니다 — 오늘 강의가 보는 14건 결함은 모두 그 영역에서 나옵니다.
- 법적 근거: 「정보통신망법」 제47조, 「개인정보 보호법」 제32조의2 및 관련 고시.
- 인증기준 총 101개: ①관리체계 수립·운영 16개, ②보호대책 요구사항 64개 — 오늘 강의의 90%가 이 64개 안에서 나옵니다, ③개인정보 처리단계별 21개.
- 인증 유효기간 3년, 사후심사 연 1회, 갱신심사. 심사 절차는 신청 → 계약 → 심사(서면·현장) → 결함 보완조치 → 심의·의결 → 인증서 발급입니다.
- 보완조치 기한이 실무 부담의 핵심입니다 — 짧은 기간 안에 장비 수십~수백 대의 설정을 바꾸고 증빙을 남겨야 합니다. “평소에 해두는 것”이 유일한 해법입니다.
§B. 취약점 점검과 기술적 보호조치의 관계
ISMS-P 인증기준 2.11.2(취약점 점검·조치)는 연 1회 이상 점검, 이력 관리, 조치 완료 확인까지를 요구사항으로 봅니다. 실무 기준은 KISA 「주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」이며, 오늘 다루는 영역은 네트워크장비 + 이동통신입니다.
핵심은 “점검했다”의 증빙 세트입니다 — (점검일시 + 대상목록 + 판정근거 + 조치내역 + 재점검)의 다섯 가지가 함께 가야 합니다. 함정도 세 가지로 갈립니다.
- 대상 누락 — 신규 도입 장비, 지사·백업 장비가 점검 대상에 빠져 있습니다.
- 취약 판정 후 조치 미완결 — “점검 결과 취약”이라고 적고 조치는 다음 분기로 미뤄집니다.
- 조치 후 재점검 기록 없음 — 설정 변경은 했지만 “확인했다”는 흔적이 없습니다.
§C. ★결함 지적 사례 14건
아래 표는 KISA/심사기관 공개 일반화 유형과 가상 사례를 묶은 것입니다. 각 행은 인증기준·대표 결함 유형·실제 원인·오늘 연결되는 곳을 한 줄씩 보여주며, 마지막 칩은 과정②의 다른 모듈(페이지)로 이어집니다.
| # | 인증기준 | 대표 결함 유형 | 실제 원인 | 연결 |
|---|---|---|---|---|
| 1 | 2.5.1 사용자 계정 관리 / 2.5.2 사용자 식별 | 네트워크 장비 공용 계정(admin) 공유, 개인별 계정 미부여 | "장비는 사람이 아니라 예외"라는 관행 | P4 계정관리 |
| 2 | 2.5.4 비밀번호 관리 | 장비 비밀번호가 복잡도·주기 정책에서 제외 운영 | 정책 문서에 "서버"만, "네트워크 장비" 범위 누락 | P4 |
| 3 | 2.5.5 특수 계정·권한 관리 | 운영자 전원 privilege 15, 권한 수준 미분리 | 명령어별 권한 설계 부재 | P4 |
| 4 | 2.6.1 네트워크 접근 | VTY 접근 ACL 미설정 → 내부망 전체에서 접속 가능 | 초기 구축 후 미검토 | P4 접근관리 |
| 5 | 2.6.1 네트워크 접근 / 2.7.1 암호정책 적용 | Telnet 등 평문 프로토콜로 장비 관리 | 구형 장비 호환 이슈로 방치 | P4 접근관리 |
| 6 | 2.10.1 보안시스템 운영 / 2.6.1 네트워크 접근 | 방화벽 정책에 Any–Any, 정책 사용이력·유효기간 미검토 | 신청·승인은 있으나 회수 절차 부재 | P3 방화벽 |
| 7 | 2.9.4 로그·접속기록 관리 | 로그 보존기간 미달, 원격 로그서버 미연동(버퍼에만 저장) | 재부팅 시 로그 소실 인지 못함 | P5 로그관리 |
| 8 | 2.9.6 시간 동기화 | 장비 간 시각 불일치로 사고 시 타임라인 재구성 불가 | NTP 미설정 / timestamp 미설정 | P5 로그관리 |
| 9 | 2.9.5 로그·접속기록 점검 | 로그는 쌓이는데 주기적 검토 기록이 없음 | 검토 담당·주기·서식 미정의 | P5 로그관리 |
| 10 | 2.10.8 패치 관리 | EoS 장비 운영, 벤더 보안권고 미반영 | 패치 시 서비스 중단 부담 | P4 패치관리 |
| 11 | 2.6.1 네트워크 접근 | SNMP community가 public/private, ACL 미설정 | 모니터링 도구 연동 시 기본값 사용 | P5 기능관리 |
| 12 | 2.10.1 | IPS/WAF 탐지 정책 미검토, 탐지만 하고 차단 미적용 | 오탐 우려로 모니터 모드 장기 운영 | P3 IPS |
| 13 | 2.11.2 취약점 점검 | 점검 대상에서 지사·백업 장비 누락 | 자산목록과 점검 대상 불일치 | 위 B(1-3) |
| 14 | 2.6.2 정보시스템 접근 | 미사용 인터페이스 활성, 미사용 계정 잔존 | 변경 후 정리 미실시 | P5 기능관리 |
| 대분류 | 영역 | 해당 결함 | 건수 |
|---|---|---|---|
| 2.5 | 인증·권한 관리 | #1, #2, #3 | 3 |
| 2.6 | 네트워크 접근·통제 | #4, #6, #11, #14 | 4 |
| 2.7 | 평문 프로토콜 | #5 | 1 |
| 2.9 | 로그·접속기록 | #7, #8, #9 | 3 |
| 2.10 | 기능·패치 관리 | #10, #12 | 2 |
| 2.11 | 취약점 점검 | #13 | 1 |
| 합계 | 14 |
| 연결 | 해당 결함 | 건수 |
|---|---|---|
| P3 (방화벽·Snort) | #6, #12 | 2 |
| P4 (계정·접근·패치) | #1, #2, #3, #4, #5, #10 | 6 |
| P5 (로그·기능·이동통신) | #7, #8, #9, #11, #14 | 5 |
| 위 §B(1-3) | #13 | 1 |
| 합계 | 14 |
§D. 집중 케이스 2건
케이스 A — 방화벽 Any 정책
| ID | 출발 | 도착 | 서비스 | 허용 정책 | 비고 |
|---|---|---|---|---|---|
| P-01 | any | any | any | 허용 | 장애 대응 중 임시 → 회수 누락 |
| P-02 | 10.0.0.0/8 | 192.168.1.10 | tcp/22 | 허용 | 백업 서버 SSH |
| P-03 | 203.0.113.5 | 192.168.1.20 | tcp/443 | 허용 | 외부 파트너 API |
| P-04 | any | 192.168.1.0/24 | tcp/3389 | 허용 | RDP 임시 오픈 → 90일 경과 |
| P-05 | 10.0.0.0/8 | 10.1.0.0/16 | tcp/445 | 허용 | SMB — 망 분리 후 미회수 |
P-01과 P-04가 결함 #6의 전형입니다. P-01은 장애 대응 중 “일단 any로 열고” 두고 회수 절차가 없어 영구화된 경우, P-04는 RDP 임시 오픈 후 90일이 경과한 경우입니다. 방화벽 정책의 수명주기는 신청 → 승인 → 등록 → 주기 검토 → 회수/만료 다섯 단계로 닫혀야 하며, 회수/만료 단계가 비어 있으면 임시 정책이 영구 결함으로 굳습니다.
케이스 B — 시각 불일치
| 장비 | 시각 설정 | 이벤트 발생 | 로그 기록 시각 | 실제 UTC |
|---|---|---|---|---|
| FW-A (Cisco ASA) | 수동 설정, KST | 2026-03-15 14:23:07 | 2026-03-15 14:23:07 | 2026-03-15 05:23:07 |
| SW-B (Juniper EX) | NTP 없음, 로컬 시각 드리프트 | 2026-03-15 14:23:09 | 2026-03-15 14:23:35 | 2026-03-15 05:23:09 |
| IPS-C (Suricata) | NTP 동기화, UTC | 2026-03-15 14:23:10 | 2026-03-15 05:23:10 | 2026-03-15 05:23:10 |
같은 사건이 세 장비에서 다른 시각으로 남습니다 — 사건 순서를 복원할 수 없습니다. 결함 #8의 정체입니다. 해결은 두 단계입니다.
! NTP 서버 지정
ntp server 203.0.113.10
ntp server 203.0.113.11 prefer
! 로컬 시각 동기화 대기
ntp master 3
! 로그 타임스탬프 — 밀리초 + 타임존
service timestamps log datetime msec localtime show-timezone
service timestamps debug datetime msec localtime show-timezone
! 라우터 자체 시계도 타임존 명시
clock timezone KST 9 0P3(방화벽·Snort)와 P5(로그·기능·이동통신)에서 다시 다룹니다.
정리 — 이 모듈의 한 줄
“결함의 90%는 기술 부족이 아니라 주기적 검토·회수 절차의 부재입니다.” — 이 한 줄이 이 모듈의 결론이며, P3·P4·P5에서 그 절차의 구체적 형태를 다시 봅니다.