본문 바로가기

nCipher HSM (Thales-HSM )

은행권도 주민등록번호 암호화 조치 동참



은행권 최초 주민번호 암호화 조치 

은행권에서 최초로 고객의 주민번호를 암호화한 사례가 생겼습니다. 국내 사례로 볼때, 그 동안 비 은행권에서 주로 DB(Database) 암호화가 진행되었던 경우는 많았지만, 은행권에서 진행한 경우는 최초라서 더욱 고무적인 결과 입니다.  


신한은행은 국내 최초로 고객정보 보호를 위해서 고객 주민, 실명번호 암호화를 진행했습니다. 이로써 국내 다른 시중 은행들도 본격적으로 고객정보를 보호하고 개인정보보호법을 준수하기 위해서 DB암호화를 본격적으로 진행 할 것으로 보여집니다.


또한 KB국민은행에서도 개인정보보호법을 준수하기 위해서 DB암호화 작업을 추진 중 인 것으로 알려져 있으며, 현재 일부 정보는 암호화가 되어 있고 내년 말에는 모든 정보를 암호화 할 수 있을 것으로 내다보고 있습니다. IBK기업은행, KEB하나은행, 우리은행, NH농협은행도 DB암호화 작업을 위해 사전 준비에 들어간 것으로 보이고 있습니다.




주민등록번호를 취급하는 모든 사업장, 기관 등은 개인정보보호법 개정에 따라서 2017년까지 주민등록번호를 안전하게 DB 암호화해야 합니다. 개인정보보호법 개정으로 인해 주민번호를 전자적으로 보관하는 경우 보관규모가 100만명 미만이면 내년 말까지, 100만명 이상이면 2017년 말까지 의무적으로 암호화 조치를 취해야 합니다





암호화 조치를 이행하지 않을 경우 최대 3천만원 이하의 과태료가 부과됩니다. 법적으로도 문제가 있지만, 더 중요한 문제는 은행권에서 가장 중요하다고 여겨지는 고객의 신뢰도 저하로 인한 손실과 민사소송으로 인한 피해가 장기적으로 더 큰 손실이 됩니다. 최근 뽐뿌커뮤니케이션에서 일어난 개인정보유출사고로 인해서 민사소송이 진행 중인 것이 좋은 예입니다. (피해자 수 190여 만명)


하지만, DB암호화를 적용하기 어려운 점도 있습니다. 국내 금융환경의 특성상 암호화를 하면 서버의 부하가 가중되어 시스템 성능의 저하가 있을 수 있기 때문입니다.


그리고, DB암호화 시스템을 구축하였을 경우에는 보안에 있어서 가장 중요한 부분은 바로 고객정보 암호화를 해제할 수 있는 암호화 키에 대한 접근제어와 암호화 키를 해킹으로 부터 안전하게 보호하는 것이 가장 중요한 과제가 될 것입니다.




하드웨어 암호화 모듈(HSM)로 시스템 성능 향상, DB암호화 키 접근제어, 통제

DB암호화를 하기 위해서는 고성능과 안전성이 입증된 보안장비를 사용하는 것이 중요합니다. 장기적인 관점으로 보았을 때 저성능의 보안장비를 사용했을 경우 시스템을 재 구축하는데 다시 시간과 비용이 들기 때문입니다.

HSM으로는 전세계 1위의 점유율을 자랑하는 Thales HSM 제품이 안정적으로 고효율로 인해서 서버의 시스템 부하를 경감시켜주고, DB암호화에 사용된 암호화 키를 물리적으로 안전하게 보관할 수 있는 기능을 가지고 있습니다. 그리고 가장 중요한 부분인 DB접근제어 기능까지 구비하고 있는 HSM으로 이미 많은 글로벌 기업들이 선택한 제품입니다. 

GPHSM 분야 전세계 1위 HSM이라는 실적이 모든 것을 말해주고 있습니다.


또한, FIPS 140-2 Level 3의 인증을 받은 제품이며, PCI DSS 3.0 규제도 준수하고 있어서 은행권을 포함한, 보험, 증권사 등의 금융업종에서도 뛰어난 성능과 신뢰성을 보여줍니다. Thales nShield HSM은 기업에서 가장 많이 사용하는 Oracle, MS SQL 서버에서도 안정적으로 호환되고 있습니다.

[Thales nShield HSM 특장점]
- 내장형 일대일 클라이언트 - 서버 애플리케이션 지원
- 엄격한 직무 분리 기능
- 무제한의 보호된 키 저장소
- 관리자를 위한 강력한 인증과 권한 분리
- 하드웨어 기반의 암호연산으로 암호화시 서버 부하를 경감하고, 가용성을 증가
- 암호 키 생성, 전자서명, 암호 키 저장 및 안전한 백업 기능 제공
- 물리적 보호를 위한 변조 방지 기술


※ Thales nShield HSM은 다양한 비대칭 공개키 알고리즘과 대칭키 알고리즘을 지원합니다.
- 비대칭 공개키 알고리즘 : RSA (1024, 2048, 4096), 디피-헬만(Diffie-Hellman, DSA, 엘가말(El-Gamal), KCDSA, ECDSA, ECDH
- 대칭키 알고리즘 : AES, ARIA, Camellia, CAST, DES, PIEMD160 HMAC, SEED, Triple DES




현재 특가 이벤트로 아이마켓코리아에서 유통하는 PCIe(PCI Express Type)의 Thales nShield Solo HSM 제품을 1,000만원대의 특가로 판매하고 있습니다.  고성능 고효율의 세계적인 HSM을 특별한 가격으로 만나볼 수 있습니다. 프로모션에 대한 자세한 내용은 (http://itblog.imarketkorea.com/173)를 참조해주시기 바랍니다. 


(주) 아이마켓코리아
김 경 일

대리 │ IT 솔루션 영업팀
TEL +82-2-3708-8254
Mobile : +82-10-4516-4593
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090