본문으로 이동

보안

한울위키, 우리 모두의 백과사전.
imported>TedBot님의 2025년 12월 27일 (토) 18:14 판 (봇: 틀 이름 및 스타일 정리)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

보안(保安)은 잠재적 위해(또는 기타 원치 않는 강제)로부터의 보호 또는 그에 대한 복원력을 의미한다. 보안의 수혜자(기술적으로 참조 대상)는 개인이나 사회 집단, 사물과 제도, 생태계 또는 원치 않는 변화에 취약한 기타 모든 실체나 현상이 될 수 있다.

2015년, 이라크와 시리아의 전쟁과 불안을 피해 레보스섬에 도착한 난민들이 스페인 자원봉사자들의 지원을 받고 있다.

보안은 주로 적대 세력으로부터의 보호를 의미하지만, 그 외에도 광범위한 의미를 지닌다. 예를 들어 위해가 없는 상태(예: 결핍으로부터의 자유), 필수적인 재화의 존재(예: 식량 안보), 잠재적 손상이나 위해에 대한 복원력(예: 견고한 기초), 비밀 유지(예: 보안 전화 회선), 격리(예: 보안실 또는 유치장), 그리고 마음의 상태(예: 정서적 안정) 등이 있다.

보안은 감정이면서 동시에 현실의 상태이다. 실제로 안전하지 않은데도 보안이 유지되고 있다고 느낄 수 있으며, 반대로 안전한데도 불안을 느낄 수도 있다. 이러한 구분은 영어권에서 명확하게 표현되지 않는 경우가 많다.[1]

이 용어는 또한 보안을 제공하는 행위나 시스템(보안 회사, 보안 경찰, 보안군, 보안 서비스, 보안 기관, 경비원, 사이버 보안 시스템, 보안 카메라, 원격 경비)을 지칭하는 데도 사용된다. 보안은 물리적일 수도 있고 가상적일 수도 있다.

일반적으로 보안은 피해발생의 원인이 ‘인간의 행위‘라는 점에서 안전이라는 개념과 구분된다. 이러한 특성에도 불구하고 아직 한국 내에서는 두 용어를 크게 구분하지 않고 혼용하여 쓰는 경향이 있다.

어원

'secure'(안전한, 보안이 철저한)라는 단어는 16세기에 영어에 등장했다.[2] 이는 걱정으로부터의 자유를 의미하는 라틴어 'securus'에서 유래했으며, 'se'(~이 없는)와 'cura'(걱정, 불안)의 합성어이다.[2]

개요

참조 대상

보안 참조 대상은 보안 정책이나 담론의 중심이 되는 대상을 말한다. 예를 들어, 참조 대상은 보안 정책이나 시스템의 잠재적 수혜자(또는 피해자)가 될 수 있다.

보안 참조 대상은 개인이나 사회 집단, 사물, 제도, 생태계, 또는 주변 환경의 힘에 의해 원치 않는 변화를 겪기 쉬운 기타 모든 현상이 될 수 있다.[3] 해당 참조 대상은 여러 참조 대상이 결합된 형태일 수 있는데, 예를 들어 국민 국가가 수많은 개별 시민으로 구성되는 것과 같다.[4]

문맥

보안 문맥은 보안 참조 대상과 그 환경 사이의 관계를 의미한다.[3] 이러한 관점에서 보안과 불안정은 우선 환경이 참조 대상에 유익한지 아니면 적대적인지에 따라 달라지며, 또한 참조 대상이 생존하고 번영하기 위해 환경에 대응할 수 있는 능력이 어느 정도인지에 따라 달라진다.[4]

역량

참조 대상이 보안을 확보하기 위해 사용하는 수단(또는 제공받는 수단)은 매우 다양하다. 예를 들면 다음과 같다:

  • 환경에 강제적인 힘을 투사할 수 있는 능력을 포함한 강제적 역량(예: 항공모함, 권총, 화기)
  • 보호 시스템(예: 잠금장치, 울타리, , 바이러스 검사 소프트웨어, 대공 방어 시스템, 갑주)
  • 경보 시스템(예: 알람, 레이더)
  • 불안정이 발생하는 것을 방지하기 위한 외교적 및 사회적 행동(예: 갈등 예방 및 전환 전략)
  • 지속적인 경제적, 물리적, 생태적 보안 조건을 조성하기 위한 정책(예: 경제 개혁, 생태 보호, 점진적 비군사화, 군사화)

효과

보안을 제공하기 위한 모든 행동은 여러 가지 효과를 가질 수 있다. 어떤 행동은 문맥 내의 여러 또는 모든 보안 참조 대상의 보안을 강화하는 폭넓은 이익을 줄 수 있다. 반면, 그 행동이 일시적으로만 효과가 있거나, 한 참조 대상의 이익을 위해 다른 참조 대상의 희생을 강요하거나, 완전히 효과가 없거나 오히려 역효과를 낼 수도 있다.

논쟁적 접근 방식

보안에 대한 접근 방식은 논쟁의 대상이며 토론의 주제가 된다. 예를 들어, 국가안전보장 전략에 관한 논쟁에서 일부는 보안이 적대적인 환경에서 보안 참조 대상을 보호하기 위해 보호 및 강제 역량을 개발하는 것에 주로 달려 있다고 주장한다(그리고 잠재적으로 그 힘을 환경에 투사하여 전략적 우위를 점하는 것까지 포함한다).[5][6][7] 다른 이들은 보안이 공평한 관계가 발전할 수 있는 조건을 구축하는 것에 주로 달려 있다고 주장하는데, 이는 행위자 간의 적대감을 줄이고, 근본적인 욕구가 충족되도록 보장하며, 이해관계의 차이가 효과적으로 협상될 수 있도록 함으로써 이루어진다.[4][8][9]

보안 문맥 (예시)

다음 표는 보안 문제가 두드러지게 나타나는 주요 영역들을 보여준다.

보안 문맥의 범위는 다음과 같은 사례들로 설명할 수 있다(가나다순).

컴퓨터 보안

사이버 보안 또는 IT 보안으로도 알려진 컴퓨터 보안은 컴퓨터 및 스마트폰과 같은 컴퓨팅 장치뿐만 아니라 사설 및 공용 네트워크, 인터넷과 같은 컴퓨터 망의 보안을 의미한다. 대부분의 사회에서 컴퓨터 시스템에 대한 의존도가 높아짐에 따라 이 분야의 중요성이 커지고 있다.[10] 이는 하드웨어, 소프트웨어, 데이터, 사람, 그리고 시스템에 접속하는 절차의 보호와 관련이 있다. 컴퓨터 보안의 수단에는 시스템의 물리 보안과 그 안에 보관된 정보 보안이 포함된다.

기업 보안

기업 보안은 간첩 행위, 절도, 손상 및 기타 위협에 대한 기업의 복원력을 의미한다. IT 시스템에 대한 의존도가 높아지고 기업의 물리적 존재가 여러 국가에 걸쳐 고도로 분산됨에 따라 기업의 보안은 더욱 복잡해졌으며, 여기에는 기업에 적대적이거나 급격히 적대적으로 변할 수 있는 환경도 포함된다.

파일:Delta World HQ - entrance with security station.JPG
애틀랜타에 위치한 델타 항공 본사 입구의 보안 검문소
섬네일을 만드는 중 오류 발생:
공항의 보안 구역을 통과할 수 있는 품목을 통제하기 위해 X선 장치금속 탐지기가 사용된다.
파일:Mall culture jakarta94.jpg
인도네시아 자카르타의 한 쇼핑몰 입구에 설치된 보안 검문소

환경 보안

생태 보안으로도 알려진 환경 보안은 생태계생물권의 온전함, 특히 (인간의 삶을 포함한) 생물 다양성을 유지할 수 있는 능력과 관련된 보안을 의미한다. 인간에 의한 생태계 파괴의 영향이 커짐에 따라 생태계 보안은 더 많은 관심을 받고 있다.[11]

파일:Graffiti about environmental security.jpg
환경 보안에 관한 낙서, 벨라루스, 2016년

가정 보안

가정 보안은 보통 주거지로 사용되는 자산에 사용되는 보안 시스템(일반적으로 문, 잠금장치, 경보 시스템, 조명, 울타리 포함)과 개인적인 보안 관행(문 잠금 확인, 경보 활성화, 창문 닫기 등)을 의미한다.

섬네일을 만드는 중 오류 발생:
이스트엔드오브런던의 한 게이티드 커뮤니티 담장에 설치된 보안용 스파이크

인간 안전

섬네일을 만드는 중 오류 발생:
2009년, 폭격으로 파괴된 가자 시의 폐허 속에서 아이들이 놀고 있다.

인간 안전은 자신을 보호하려는 국민 국가의 권리에 대한 전통적인 강조에 대응하여 나타난 새로운 패러다임으로,[12] 사람(개인 및 공동체) 보안의 최우선성에 초점을 맞춘다.[13] 이 개념은 "자유존엄 속에서 살 권리"를 강조하고 "모든 개인, 특히 취약한 사람들이 공포로부터의 자유결핍으로부터의 자유를 누릴 자격이 있음"을 인정한 유엔 총회에 의해 지지받고 있다.[14]

정보 보안

정보 보안은 모든 형태의 정보 보안을 의미한다. 구두, 서면, 디지털, 네트워크, 기술 및 절차적 형태의 정보는 모두 정보 보안 관리 체계에서 다뤄질 수 있는 사례들이다. 따라서 컴퓨터 보안, IT 보안, ICT 보안 및 네트워크 보안은 모두 정보 보안의 하위 도메인이다.[15]

국가안전보장

파일:Border Patrol at Canadian border in Beebe Plain, Vermont.jpg
미국-캐나다 국경에 있는 미국 관세국경보호청 차량

국가안전보장은 국민, 경제, 제도를 포함한 국민 국가의 보안을 의미한다. 실제로 국가 정부는 외교, 경제력, 군사적 역량을 포함한 광범위한 수단에 의존한다.

자원 안보

"자원 안보"는 재화의 생산과 인간의 욕구 충족에 필요한 자재 공급이 미래에도 안정적으로 유지될 수 있도록 보장하려는 정치적 및 상업적 목표를 의미한다. 이는 물, 에너지, 식량, 산업용 원재료와 같은 자원의 공급을 세계적인 고갈 위험과 무역 제한, 정부 또는 테러범의 간섭, 또는 시장 실패로 인한 국가적 공급 위험으로부터 보호하는 것을 포함한다. 희토류와 같은 핵심 원자재가 자원 안보 계획의 중요한 초점이지만, 자원 안보는 더 넓은 범위의 자원을 포괄한다.[16]:5 안전하고 영양가 있는 식량에 대한 안정적인 공급과 접근을 보장하는 식량 안전 보장[17] 에너지 안보는 자원 안보의 중요한 측면이다. 식량 안보는 세계 인구가 증가하고 과도한 사용과 기후변화로 인해 생산 가능한 토지가 감소함에 따라 그 중요성이 커지고 있다.[18][19]

섬네일을 만드는 중 오류 발생:
기후변화는 전 세계 농업식량 안전 보장에 영향을 미치고 있다.

영국 정부는 2012년 3월 "가치 있는 자원 최대한 활용하기"라는 부제의 잉글랜드 자원 안보 실행 계획을 발표했다.[a] 이는 영국 산업 연맹(CBI) 및 공학 고용주 연맹(EEF)과 같은 기업 및 기업 지도자들의 우려와 영국 하원 과학 기술 위원회의 연구에 대응한 것이었다. 이 실행 계획은 부처 간 협력 이니셔티브였으며, 환경식품농무부(DEFRA)가 기업 문의의 주된 접구로서 주도적인 역할을 맡았다.[16]

정부와 기업의 우려는 에너지 안보와 식량 안보 조치에 의해 이미 다루어지지 않은 것들에 집중하면서 "다양한 재생 가능 및 비재생 가능 자원"과 관련되었으며, 특히 공급 압박을 받는 특정 금속 및 자재의 공급 보호를 목표로 했다. 자원 부족에 대한 일반화된 공포는 부적절한 것으로 여겨졌다. 예를 들어, 당시 비즈니스혁신기술부 장관이었던 빈스 케이블은 2011년 12월 자원 관리에 대한 공공 정책적 접근에 대해 다음과 같이 언급했다.

토머스 로버트 맬서스 목사가 인구 증가가 토지의 식량 공급 능력을 필연적으로 앞지를 것이라고 처음 예측한 지 200년이 넘었습니다. 그 이후 수년 동안 인간의 창의성과 새로운 무역로의 영향은 그의 예측이 틀렸음을 보여주었습니다. 물론 완전히는 아닙니다. 어류 고갈은 전형적인 맬서스적 문제이며 안타깝게도 일부 어업 자원에 돌이킬 수 없는 피해를 주고 있습니다. 향고래는 전기 이전의 세상을 밝히기 위한 고래기름 수요로 인해 멸종 위기까지 몰렸습니다. 하지만 대부분의 경우 자원에 대한 비관론은 빗나갔습니다.[20]

마찬가지로 실행 계획은 일반적으로 "자원 안보" 문제가 자원의 "희소성"에 관한 것이 아니라 가용성, 공급 제약, 그리고 새로운 공급원을 확보하는 데 드는 잠재적인 재무적 및 환경적 비용에 관한 것이라고 명시하고 있다.[16]:7

영국 제조업체 대표 기구인 EEF(현재의 Make UK)는 2014년 '제조업을 위한 자재: 공급 보호'라는 보고서를 발행하고, 국가의 필수 자재 공급을 보호하기 위한 정부의 조치를 촉구했다. 보고서는 "전략적 공급을 중국에 과도하게 의존하는 것"을 핵심 문제로 꼽았다. EEF와 다른 파트너들은 정부 내의 "자원 관리국"이 "정부 전체의 조치를 전략적으로 조정할 수 있을 것"이라고 주장했다.[21] 이 사무국은 비즈니스혁신기술부의 일부로 구성되어 자원 안보 위험에 대한 개요를 유지하게 될 것이었다.[22]

보안에 대한 인식

무언가가 어느 정도로 '안전'한지 정확히 아는 것은 불가능하며 취약성을 측정하는 것이 불가피하기 때문에, 보안에 대한 인식은 종종 크게 달라진다.[4][23] 예를 들어, 미국에서는 지진으로 인한 사망 공포가 흔하지만, 실제로는 욕실 바닥에서 미끄러져 죽는 사람이 더 많다.[23] 또한 프랑스, 영국, 미국에서는 테러리즘으로 인한 사망자보다 집 안에서 파트너에 의해 살해당하는 여성이 훨씬 더 많다.[24][25][26][27]

인식의 또 다른 문제는 군대바이러스 검사 소프트웨어와 같은 보안 시스템의 존재 자체가 보안을 의미한다고 가정하는 일반적인 생각이다. 예를 들어, 한 장치에 두 개의 컴퓨터 보안 프로그램이 설치되어 있으면 서로 제대로 작동하지 못하게 방해할 수 있는데도, 사용자는 하나의 프로그램만 있을 때보다 두 배의 보호를 받는다고 생각할 수 있다.

보안 연극은 보안 자체에 반드시 영향을 주지 않으면서 보안에 대한 인식을 바꾸는 조치들을 일컫는 비판적인 용어이다. 예를 들어, 경보 시스템이 있다고 광고하는 집과 같은 시각적인 보안 표시는 시스템이 제대로 작동하는지 여부와 관계없이 불법침입인을 저지할 수 있다. 마찬가지로, 테러 공격 이후 도시 거리에 군 병력을 증강 배치하는 것은 추가 공격의 위험을 줄이는지 여부와 관계없이 대중을 안심시키는 데 도움이 될 수 있다.

반복되는 개념

보안의 다양한 분야에서 특정한 개념들이 반복적으로 나타난다.

  • 접근 제어 – 장소나 기타 자원에 대한 접근을 선택적으로 제한하는 것.
  • 확신(Assurance) – 보안 조치가 예상대로 작동할 것이라는 신뢰의 표현.
  • 허가 – 정보 보안 및 일반적인 컴퓨터 보안, 특히 접근 제어와 관련하여 자원에 대한 접근 권한/특권을 지정하는 기능.
  • 암호 – 정보를 암호화하거나 복호화하여 이해할 수 없게 만드는 일련의 단계를 정의한 알고리즘.
  • 대응 조치(Countermeasure) – 행위나 시스템이 의도한 효과를 내지 못하도록 방지하는 수단.
  • 심층 방어(Defense in depth) – 더 넓은 범위의 보안 조치가 보안을 강화할 것이라는 생각.
  • 취약점 공격 (Exploit, 명사) – 보안 시스템(주로 사이버 보안 시스템)의 취약성을 이용하는 수단.
  • 신원 관리 – 적절한 개인이 적절한 시기에 적절한 이유로 적절한 자원에 접근할 수 있도록 하는 것.
  • 비밀번호 – 일반적으로 사용자의 신원을 확인하는 데 사용되는 문자열 형태의 비밀 데이터.
  • 복원력(Resilience) – 개인, 공동체, 국가 또는 시스템이 불리한 외부 힘에 저항할 수 있는 정도.
  • 위험성 – 손상, 위해 또는 손실로 이어질 수 있는 가능한 사건.
  • 보안 관리 – 조직의 자산(사람, 건물, 기계, 시스템 및 정보 자산 포함)을 식별하고, 이러한 자산을 보호하기 위한 정책 및 절차를 개발, 문서화 및 시행하는 것.
  • 보안 씰
  • 위협 – 위해의 잠재적 근원.
  • 취약성 – 외부의 힘에 의해 무언가가 변화(대개 원치 않는 방식으로)될 수 있는 정도.

같이 보기

각주

  1. Schneier, Bruce. “The Difference Between Feeling and Reality in Security” (미국 영어). 《Wired》. ISSN 1059-1028. 2024년 5월 6일에 확인함. 
  2. Online Etymology Dictionary. “Origin and meaning of secure” (영어). 《etymonline.com》. 2017년 12월 17일에 확인함. 
  3. Barry Buzan, Ole Wæver, and Jaap de Wilde, Security: A New Framework for Analysis (Boulder: Lynne Rienner Publishers, 1998), p. 32
  4. Gee, D (2016). “Rethinking Security: A discussion paper” (PDF). 《rethinkingsecurity.org.uk》. Ammerdown Group. 2022년 10월 9일에 원본 문서 (PDF)에서 보존된 문서. 2017년 12월 17일에 확인함. 
  5. “Joint Vision 2020 Emphasizes Full-spectrum Dominance” (영어). 《United States Department of Defense》. 2000. 2015년 9월 30일에 원본 문서에서 보존된 문서. 2017년 12월 17일에 확인함. 
  6. House of Commons Defence Committee (2015). “Re-thinking defence to meet new threats”. 《publications.parliament.uk》. 2017년 12월 17일에 확인함. 
  7. Houghton, Nicholas, General Sir (2015). “Building a British military fit for future challenges rather than past conflicts” (영어). 《gov.uk》. 2017년 12월 17일에 확인함. 
  8. FCNL (2015). “Peace Through Shared Security” (영어). 2017년 12월 17일에 확인함. 
  9. Rogers, P (2010). 《Losing control : global security in the twenty-first century》 3판. London: Pluto Press. ISBN 9780745329376. OCLC 658007519. 
  10. "Reliance spells end of road for ICT amateurs", May 07, 2013, The Australian
  11. United Nations General Assembly (2010). “Resolution adopted by the General Assembly on 20 December 2010”. 《un.org》. 2017년 12월 17일에 확인함. 
  12. United Nations (1945). “Charter of the United Nations, Chapter VII” (영어). 《un.org》. 2017년 12월 17일에 확인함. 
  13. United Nations. “UN Trust Fund for Human Security” (영어). 《un.org》. 2017년 12월 17일에 확인함. 
  14. United Nations General Assembly (2005). “Resolution adopted by the General Assembly 60/1: World Summit Outcome” (PDF). 2022년 10월 9일에 원본 문서 (PDF)에서 보존된 문서. 2017년 12월 17일에 확인함. 
  15. Newsome, Bruce (2013). 《A Practical Introduction to Security and Risk Management》. SAGE Publications. ISBN 978-1483313405. 
  16. DEFRA and BIS, Resource Security Action Plan: Making the most of valuable materials, published in March 2012, accessed on 5 February 2025
  17. United Nations. “Hunger and food security” (미국 영어). 《United Nations Sustainable Development》. 2017년 12월 17일에 확인함. 
  18. Food and Agriculture Organization (2013). “Greater focus on soil health needed to feed a hungry planet” (영어). 《fao.org》. 2015년 1월 19일에 원본 문서에서 보존된 문서. 2017년 12월 17일에 확인함. 
  19. Arsenault, C (2014). “Only 60 Years of Farming Left If Soil Degradation Continues” (영어). 《Scientific American》. 2017년 12월 17일에 확인함. 
  20.  이 문서는 영국의 Open Government Licence로 배포된 텍스트를 포함합니다: Cable, V., Oral statement: Resource security, published on 12 December 2011, archived by The National Archives on 4 January 2013, accessed on 26 January 2025
  21. Vallely, I., Government warned to act over growing risk to material supply, Manufacturing Management, published on 8 July 2014, accessed on 13 February 2025
  22. EEF: the Manufacturers' Organisation, Materials for Manufacturing: Safeguarding Supply, published on 8 July 2014, accessed on 13 February 2025
  23. 브루스 슈나이어, Beyond Fear: Thinking about Security in an Uncertain World, Copernicus Books, pages 26–27
  24. Anderson, David (2012). “The Terrorism Acts in 2011” (PDF). 2022년 10월 9일에 원본 문서 (PDF)에서 보존된 문서. 2017년 12월 17일에 확인함. 
  25. “What is femicide?” (영국 영어). 《Women's Aid》. 2017년 12월 17일에 확인함. 
  26. “Don't Believe In The War On Women? Would A Body Count Change Your Mind?” (영어). 《Upworthy》. 2017년 12월 17일에 확인함. 
  27. “Violences conjugales: 118 femmes tuées en 2014” (프랑스어). 《Libération.fr》. 2017년 3월 31일에 원본 문서에서 보존된 문서. 2017년 12월 17일에 확인함. 
내용주
  1. 자원 정책 및 집행에 대한 책임은 웨일스, 북아일랜드, 스코틀랜드로 지방 분권되어 있으므로 정책의 세부 사항은 해당 지역마다 다를 수 있다.

모듈:Authority_control 159번째 줄에서 Lua 오류: attempt to index field 'wikibase' (a nil value).