보안이란?

보안(Security)은 정보, 시스템, 자산 등을 외부의 위협으로부터 보호하는 개념입니다. 현대 사회에서는 디지털 보안이 특히 중요하며, 해킹, 악성코드, 데이터 유출 등 다양한 위협에 대응해야 합니다.

정보 보안은 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 세 가지 원칙을 바탕으로 합니다. 이를 CIA Triad라고 부르며, 보안 시스템의 핵심 기준이 됩니다.

기밀성은 권한이 없는 당사자가 데이터에 접근할 수 없도록 보장하는 것을 의미합니다. 개인 정보는 비공개로 유지되어야하며 권한이 없는 사람이 보호된 데이터에 대한 암호를 얻으면 기밀 유지 위반이 됩니다.

무결성은 회사 데이터베이스에 포함된 모든 정보가 완전하고 정확한지 확인하는 것을 의미합니다. 무결성은 사람들이 무단으로 추가, 변경 또는 삭제하는 등 데이터를 변조하는 것을 방지하는 것을 목표로 합니다. 이것은 의도적으로 데이터를 변경하는 악의적 사용자와 무단 방식으로 데이터를 변경하는 선의의 사용자를 모두 방지하는데 적용됩니다.

가용성은 사용자가 필요할 때 액세스 권한이 부여된 정보를 이용할 수 있도록 보장합니다. 정보 보안 조치 및 정책이 승인된 데이터에 대한 액세스를 방해해서는 안 된다는 원칙을 담고 있습니다. 대부분의 가용성은 조직의 사이트 다운을 방지하기 위해 하드웨어 및 소프트웨어의 견고성을 보장하는 작업과 같이 간단합니다.

보안 유형으로는 정보 보안, IT보안, 사이버 보안으로 나눠집니다.

정보 보안은 정보를 보호하기 위한 조직의 노력을 포괄하는 용어입니다. 여기에는 물리적 IT 자산 보안, 엔드포인트 보안, 데이터 암호화, 네트워크 보안 등이 포함됩니다.

IT 보안은 물리적 및 디지털 IT 자산과 데이터 센터를 보호하는 것과도 관련이 있지만 종이 파일 및 기타 미디어의 저장에 대한 보호는 포함하지 않습니다. 정보 자체 보다는 기술 자산에 초점을 맞춥니다.

사이버 보안은 디지털 정보 시스템을 보호하는데 중점을 둡니다. 목표는 사이버 위협으로부터 디지털 데이터와 자산을 보호하는 것입니다. 사이버 보안은 방대한 작업이지만 종이 또는 아날로그 데이터 보호와 관련이 없기 때문에 범위가 좁습니다.