# [[์œ„ํ—˜ ํ‰๊ฐ€ (Risk Assessment)]] ## ๐Ÿ“Œ Brief Summary ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ์กฐ์ง์˜ ํ™˜๊ฒฝ ์ „๋ฐ˜์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์ž ์žฌ์  ์œ„ํ—˜(Risk)์„ ์‚ฌ์ „์— ์‹๋ณ„ํ•˜๊ณ , ํ•ด๋‹น ์œ„ํ—˜์˜ ๋ฐœ์ƒ ๊ฐ€๋Šฅ์„ฑ(Likelihood)๊ณผ ๋น„์ฆˆ๋‹ˆ์Šค์— ๋ฏธ์น  ์ž ์žฌ์  ์˜ํ–ฅ(Impact)์„ ์ „๋žต์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์ด๋‹ค [1-3]. ์ด๋Š” ๋‹จ์ˆœํžˆ ๋ฌธ์ œ ๋ฐœ์ƒ ํ›„ ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ '๋ฌด์—‡์ด ์ž˜๋ชป๋  ์ˆ˜ ์žˆ๋Š”๊ฐ€?'๋ฅผ ์„ ์ œ์ ์œผ๋กœ ๋ฌป๊ณ  ํŒŒ์•…ํ•˜์—ฌ, ์กฐ์ง์ด ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์œ„ํ˜‘์— ๋ฐฉ์–ด ์ž์›์„ ํšจ๊ณผ์ ์œผ๋กœ ํ• ๋‹นํ•˜๊ณ  ์™„ํ™” ์ „๋žต์„ ์ˆ˜๋ฆฝํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ํ•ต์‹ฌ ๊ธฐ๋ฐ˜์ด ๋œ๋‹ค [2, 4, 5]. ## ๐Ÿ“– Core Content * **์œ„ํ—˜ ํ‰๊ฐ€์˜ ๋ชฉ์  ๋ฐ ์—ญํ• ** ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ์œ„ํ—˜ ์šฐ์„ ์ˆœ์œ„ ์ง€์ •(Risk Prioritization)์„ ์œ„ํ•œ ํ•„์ˆ˜์ ์ธ ์„ ํ–‰ ๋‹จ๊ณ„์ด๋‹ค. ํ‰๊ฐ€ ๊ณผ์ •์€ "๋ฌด์—‡์ด ์ž˜๋ชป๋  ์ˆ˜ ์žˆ๋Š”๊ฐ€?"์— ๋‹ตํ•˜๋ฉฐ ์กฐ์ง ํ™˜๊ฒฝ ์ „๋ฐ˜์˜ ๊ฐ€๋Šฅํ•œ ์œ„ํ—˜ ๋ชฉ๋ก์„ ์ž‘์„ฑํ•˜๋Š” ๊ฒƒ์ด๊ณ , ์šฐ์„ ์ˆœ์œ„ ์ง€์ •์€ ์ด ๋ชฉ๋ก์˜ ์ˆœ์œ„๋ฅผ ๋งค๊ฒจ "๋ฌด์—‡์„ ๋จผ์ € ๊ณ ์ณ์•ผ ํ•˜๋Š”๊ฐ€?"์— ๋‹ตํ•˜๋Š” ๊ณผ์ •์ด๋‹ค [2, 6]. ์ฒด๊ณ„์ ์ธ ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ์กฐ์ง์ด ์ง๊ด€์ด๋‚˜ ์ถ”์ธก์ด ์•„๋‹Œ ๋ฐ์ดํ„ฐ์™€ ์‚ฌ์‹ค์— ๊ธฐ๋ฐ˜ํ•ด ๊ฐ€์žฅ ์‹œ๊ธ‰ํ•œ ์œ„ํ˜‘์„ ํŒ๋‹จํ•˜๋„๋ก ๋•๋Š”๋‹ค [1, 7, 8]. * **์œ„ํ—˜ ํ‰๊ฐ€์˜ 3๋Œ€ ํ•ต์‹ฌ ์š”์†Œ** ์œ„ํ—˜์˜ ํฌ๊ธฐ๋ฅผ ์‚ฐ์ •ํ•˜๊ธฐ ์œ„ํ•ด ์ผ๋ฐ˜์ ์œผ๋กœ ๋‹ค์Œ์˜ ์„ธ ๊ฐ€์ง€ ์š”์†Œ๋ฅผ ์ค‘์ ์ ์œผ๋กœ ์ธก์ •ํ•œ๋‹ค. * **์‹ฌ๊ฐ๋„ ๋ฐ ์˜ํ–ฅ(Severity & Impact):** ํŠน์ • ์œ„ํ—˜์ด๋‚˜ ๊ณ ์žฅ์ด ํ˜„์‹คํ™”๋˜์—ˆ์„ ๋•Œ ์ œํ’ˆ, ์‹œ์Šคํ…œ, ์•ˆ์ „ ๋˜๋Š” ์žฌ๋ฌด์ ์œผ๋กœ ๋ฏธ์น˜๋Š” ๊ฒฐ๊ณผ์˜ ํฌ๊ธฐ๋ฅผ ์ธก์ •ํ•œ๋‹ค [9, 10]. * **๋ฐœ์ƒ ๊ฐ€๋Šฅ์„ฑ(Occurrence/Likelihood):** ๊ณผ๊ฑฐ ๋ฐ์ดํ„ฐ๋‚˜ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ๋“ฑ์„ ๋ฐ”ํƒ•์œผ๋กœ ํŠน์ • ์œ„ํ—˜ ์ด๋ฒคํŠธ๊ฐ€ ๋ฐœ์ƒํ•  ํ™•๋ฅ ์ด๋‚˜ ๋นˆ๋„๋ฅผ ์ถ”์ •ํ•œ๋‹ค [9, 11]. * **ํƒ์ง€ ๊ฐ€๋Šฅ์„ฑ(Detection):** ์œ„ํ—˜ ์š”์†Œ๋‚˜ ์‹œ์Šคํ…œ์˜ ๊ฒฐํ•จ์ด ์‚ฌ์šฉ์ž์—๊ฒŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๊ฑฐ๋‚˜ ์‹ค์ œ ์‚ฌ๊ณ ๋กœ ์ด์–ด์ง€๊ธฐ ์ „์— ์ด๋ฅผ ์กฐ๊ธฐ์— ๋ฐœ๊ฒฌํ•˜๊ณ  ํ†ต์ œํ•  ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์„ ํ‰๊ฐ€ํ•œ๋‹ค [9]. * **์œ„ํ—˜ ํ‰๊ฐ€์˜ ์ฃผ์š” ๋ฐฉ๋ฒ•๋ก ** * **์ •์„ฑ์  ์ ‘๊ทผ๋ฒ•(Qualitative Approach):** ๋ฐ์ดํ„ฐ๊ฐ€ ๋ถ€์กฑํ•  ๋•Œ ์ „๋ฌธ๊ฐ€์˜ ํŒ๋‹จ, ๊ฒฝํ—˜, ์˜๊ฒฌ์„ ๋ฐ”ํƒ•์œผ๋กœ ์œ„ํ—˜์„ '๋†’์Œ, ์ค‘๊ฐ„, ๋‚ฎ์Œ' ๋“ฑ์˜ ์„œ์ˆ ์  ๋ฒ”์ฃผ๋กœ ํ‰๊ฐ€ํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ํ‰ํŒ, ๋ฌธํ™”, ์ดํ•ด๊ด€๊ณ„์ž ๊ด€๊ณ„ ๋“ฑ ์ˆ˜์น˜ํ™”ํ•˜๊ธฐ ํž˜๋“  ๋ฌดํ˜•์˜ ์œ„ํ—˜์„ ํฌ๊ด„ํ•˜๋Š” ๋ฐ ์œ ๋ฆฌํ•˜๋ฉฐ ์‹คํ–‰์ด ๋น ๋ฅด๊ณ  ๊ฐ„๋‹จํ•˜๋‹ค [12, 13]. * **์ •๋Ÿ‰์  ์ ‘๊ทผ๋ฒ•(Quantitative Approach):** FAIR(Factor Analysis of Information Risk)์™€ ๊ฐ™์€ ํ†ต๊ณ„์ , ํ™•๋ฅ ์  ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ์œ„ํ—˜์„ ๊ตฌ์ฒด์ ์ธ ๊ธˆ์ „์  ๊ฐ€์น˜(์˜ˆ: ์˜ˆ์ƒ ์†์‹ค์•ก)๋กœ ํ™˜์‚ฐํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค [7, 14]. ๊ฒฝ์˜์ง„์ด ์ดํ•ดํ•˜๊ธฐ ์‰ฌ์šด ๋น„์ฆˆ๋‹ˆ์Šค ์–ธ์–ด๋กœ ์œ„ํ—˜์„ ํ‘œํ˜„ํ•˜์—ฌ ์˜์‚ฌ๊ฒฐ์ •์„ ๋•๋Š”๋‹ค [7]. * **์ฃผ์š” ํ‰๊ฐ€ ํ”„๋ ˆ์ž„์›Œํฌ ๋ฐ ๊ณ ๋„ํ™”** * **FMEA(๊ณ ์žฅ ๋ชจ๋“œ ๋ฐ ์˜ํ–ฅ ๋ถ„์„):** ์ œ์กฐ์—…, ์˜๋ฃŒ๊ธฐ๊ธฐ, ์ „์ž ๋“ฑ ๋‹ค์–‘ํ•œ ์‚ฐ์—…์—์„œ ์“ฐ์ด๋ฉฐ, ์‹ฌ๊ฐ๋„(S), ๋ฐœ์ƒ๋„(O), ๊ฒ€์ถœ๋„(D)๋ฅผ ๊ณฑํ•˜์—ฌ '์œ„ํ—˜ ์šฐ์„ ์ˆœ์œ„ ์ˆ˜(RPN)'๋ฅผ ์‚ฐ์ถœํ•จ์œผ๋กœ์จ ์œ„ํ—˜์„ ์ •๋Ÿ‰ํ™”ํ•˜๊ณ  ๋Œ€์‘์„ ์šฐ์„ ์ˆœ์œ„ํ™”ํ•œ๋‹ค [15-17]. * **๋‹ค์ฐจ์›์  ์œ„ํ—˜ ํ‰๊ฐ€:** 2026๋…„ ์ดํ›„์˜ ํ˜„๋Œ€์  ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ๋‹จ์ˆœํ•œ ๋ฐœ์ƒ ๊ฐ€๋Šฅ์„ฑ๊ณผ ์˜ํ–ฅ์˜ ๊ณฑ์„ ๋„˜์–ด์„ ๋‹ค. ์œ„ํ˜‘์ด ๋ฐœํ˜„๋˜๋Š” ์†๋„(Velocity), ์ž์‚ฐ์˜ ๋น„์ฆˆ๋‹ˆ์Šค ์ค‘์š”๋„(Asset Criticality), ์—ฌ๋Ÿฌ ์‹œ์Šคํ…œ์„ ๋„๋ฏธ๋…ธ์ฒ˜๋Ÿผ ๋ฌด๋„ˆ๋œจ๋ฆฌ๋Š” ์ƒํ˜ธ ์˜์กด์„ฑ(Systemic interdependencies), ๊ทธ๋ฆฌ๊ณ  ํ†ต์ œ ์กฐ์น˜ ์ดํ›„์˜ ์ž”์—ฌ ์œ„ํ—˜(Residual Risk)๊นŒ์ง€ ๋‹ค์ฐจ์›์ ์œผ๋กœ ๋ถ„์„ํ•˜์—ฌ ํ‰๊ฐ€์— ๋ฐ˜์˜ํ•œ๋‹ค [18-20]. ## โš–๏ธ Trade-offs & Caveats * **์ •์„ฑ์  ํ‰๊ฐ€์˜ ์ œ์•ฝ ๋ฐ ํŽธํ–ฅ ๋ฌธ์ œ** ์ •์„ฑ์  ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ๋น ๋ฅด๊ณ  ๊ฐ„๋‹จํ•˜๊ฒŒ ์ ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, ์ „์ ์œผ๋กœ ํ‰๊ฐ€์ž์˜ ์ฃผ๊ด€์ ์ธ ํŒ๋‹จ๊ณผ ๊ฒฝํ—˜์— ์˜์กดํ•˜๋ฏ€๋กœ ํ‰๊ฐ€์ž ๊ฐœ์ธ์˜ ํŽธํ–ฅ(Bias)์ด ๊ฐœ์ž…๋  ์ˆ˜ ์žˆ๋‹ค. ์ด๋กœ ์ธํ•ด ๋™์ผํ•œ ์œ„ํ—˜์ž„์—๋„ ์‚ฌ๋žŒ์— ๋”ฐ๋ผ ํ‰๊ฐ€ ๊ฒฐ๊ณผ๊ฐ€ ๋‹ฌ๋ผ์ง€๋Š” ๋“ฑ ์ผ๊ด€์„ฑ๊ณผ ์ •๋ฐ€์„ฑ์ด ๋ถ€์กฑํ•ด์งˆ ์ˆ˜ ์žˆ๋‹ค [12, 13]. * **์ •๋Ÿ‰์  ํ‰๊ฐ€์˜ ๋น„์šฉ ๋ฐ ๋ฌดํ˜• ์ž์‚ฐ ์ธก์ •์˜ ํ•œ๊ณ„** ์ •๋Ÿ‰์  ์œ„ํ—˜ ํ‰๊ฐ€๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๋ง‰๋Œ€ํ•œ ๋ฐ์ดํ„ฐ์™€ ํ†ต๊ณ„ ๋ชจ๋ธ๋ง์— ๋Œ€ํ•œ ์ „๋ฌธ ์ง€์‹์„ ์š”๊ตฌํ•˜๋ฏ€๋กœ ์‹คํ–‰์— ์‹œ๊ฐ„๊ณผ ์ž์›์ด ๋งŽ์ด ์†Œ๋ชจ๋œ๋‹ค [12, 14]. ๊ฒฐ๊ณผ์˜ ํ’ˆ์งˆ์ด ์ž…๋ ฅ๋œ ๋ฐ์ดํ„ฐ์˜ ํ’ˆ์งˆ์— ์ ˆ๋Œ€์ ์œผ๋กœ ์ขŒ์šฐ๋˜๋ฉฐ, ๋ธŒ๋žœ๋“œ ํ‰ํŒ ์†์ƒ์ด๋‚˜ ์กฐ์ง ๋ฌธํ™” ํ›ผ์†๊ณผ ๊ฐ™์ด ์ˆ˜์น˜๋กœ ํ™˜์‚ฐํ•˜๊ธฐ ์–ด๋ ค์šด ๋น„์žฌ๋ฌด์  ์˜ํ–ฅ์„ ์ธก์ •ํ•˜๋Š” ๋ฐ๋Š” ํ•œ๊ณ„๋ฅผ ๋ณด์ธ๋‹ค [12]. * **FMEA ๋ฐ RPN ๋ชจ๋ธ์˜ ๋งน์ ** FMEA ๋ถ„์„์—์„œ ์‹ฌ๊ฐ๋„, ๋ฐœ์ƒ๋„, ํƒ์ง€๋„๋ฅผ ์ฑ„์ ํ•˜๋Š” ๊ณผ์ • ์—ญ์‹œ ์ฃผ๊ด€์„ฑ์ด ๊ฐœ์ž…๋˜์–ด ํŒ€ ๊ฐ„ ๋ถˆ์ผ์น˜๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ๋‹ค [21, 22]. ํŠนํžˆ RPN ์ ์ˆ˜ ์‚ฐ์ถœ ๊ณต์‹์˜ ํŠน์„ฑ์ƒ, ๋ฐœ์ƒ ๊ฐ€๋Šฅ์„ฑ์€ ๋งค์šฐ ๋‚ฎ์ง€๋งŒ ํ•œ ๋ฒˆ ๋ฐœ์ƒํ•˜๋ฉด ์ƒ๋ช…๊ณผ ์•ˆ์ „์— ์น˜๋ช…์ ์ธ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” '์‹ฌ๊ฐ๋„'๊ฐ€ ๋†’์€ ์œ„ํ—˜์ด ์ „์ฒด RPN ์ ์ˆ˜์—์„œ๋Š” ๋‚ฎ๊ฒŒ ๋‚˜์™€ ๊ณผ์†Œํ‰๊ฐ€๋˜๊ฑฐ๋‚˜ ์กฐ์น˜ ๋Œ€์ƒ์—์„œ ๋ˆ„๋ฝ๋  ์œ„ํ—˜์ด ์žˆ๋‹ค [22]. * **์‹œ์Šคํ…œ ๋ณต์žก์„ฑ์— ๋”ฐ๋ฅธ ํ•˜ํ–ฅ์‹ ์ ‘๊ทผ์˜ ํ•œ๊ณ„** FMEA์™€ ๊ฐ™์€ ๋„๊ตฌ๋Š” ๊ฐœ๋ณ„ ๊ตฌ์„ฑ ์š”์†Œ์™€ ๊ทธ ๊ณ ์žฅ ๋ชจ๋“œ์— ์ดˆ์ ์„ ๋งž์ถ”๋Š” ๋ฐฉ์‹์ด๋ฏ€๋กœ, ์ƒํ˜ธ ์˜์กด์„ฑ์ด ๋งค์šฐ ๋†’์€ ๋Œ€๊ทœ๋ชจ์˜ ๋ณต์žกํ•œ ์‹œ์Šคํ…œ์—์„œ๋Š” ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์˜ ๋ณต์žกํ•œ ์ƒํ˜ธ์ž‘์šฉ์ด๋‚˜ ์ „์ฒด ์‹œ์Šคํ…œ ์ˆ˜์ค€์˜ ์œ„ํ—˜ ์š”์ธ์„ ์ œ๋Œ€๋กœ ํŒŒ์•…ํ•˜์ง€ ๋ชปํ•˜๊ณ  ๊ฐ„๊ณผํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๋‹จ์ ์ด ์žˆ๋‹ค [21]. --- *Last updated: 2026-05-04*