최근에 있었던 보안침해사고의 유형을 알아보면 가장 큰 사건은 바로 카드3사 개인정보 유출사례입니다. 관련 보상액은 860억으로 추정되고 재발급 비용은 2,000억이 넘습니다. 외부에 해킹으로 인한 유출사건도 많지만 최근의 정보유출사건의 대부분은 내부자에 의한 소행이 더 많습니다.
위와 같은 문제를 통합계정관리 보안 솔루션을 통해 해결할 수 있습니다. 지금 현상태는, 기존 기업내의 단일화된 통합 인증 및 권한관리의 환경에서 지역간, 업무 간 분산된 업무를 연결하는 서비스 통합이라는 새로운 이슈가 점차 부각되고 있습니다. 내부 직원은 물론, 협력사, 고객과 같이 모든 사용자 통일화된 인터페이스로 연결할 수 있는 계정관리 서비스의 중요도가 이전에 비해서 계속 높아지고 있습니다.
또한, 다양한 시스템으로 인한 계정체계의 다변화, 관리의 어려움, 계정 회수 조치, 계정별 권한 설정, 관리자에게 매번 권한을 요청해야하는 불편함, 비밀번호 분실 문제 등 다양한 문제들이 산재해있어 이를 효율적으로 해결할 수 있는 방법을 찾아야 합니다.
최근 대형 보안사고의 핵심원인은 결국 정보를 사용하고 관리하는 담당자의 귀책사유가 되고 있으며,
"인간으로서의 실수를 할 수 있는 상황에 어떻게 대처하느냐"
가 화두로 등장하기 시작하고 있습니다.
보안 사고의 빈번한 발생
해킹으로 인한 사용자 정보 유출
관리 계정에 의한 운영 시스템 파일 삭제
DDos 공격 등의 의한 서비스 장애
- Sarbanes-Oxley 등의 기업 회계 법안
- 정보통신만 이용촉진 및 정보보호 등에 관한 법률
- 전자 금융 감독 규정, 거래법 등의 IT 보안 관련 법률
- 시스템 중심의 보안 시스템 구축
- 보안 시스템을 관리자 또는 사용자에 의한 지속적인 사고 발생
모든 보안사고의 뒤에는 항상 인간의 실수가 원인입니다. 보안의 시작과 끝은 '사람'입니다.
Safeidentity IM은 이러한 문제점들을 해결 할 수 있는 전사적 통합계정관리 솔루션입니다.
Safeidentity IM을 도입하면 사용자 계정의 통합 계정 라이프 사이클 관리로 계정 관리 생산성이 향상되고, 관리 비용 절감 및 보안성이 강화됩니다.
비즈니스 측면
계정의 라이프 사이클 관리 체계화
비즈니스 롤에 대한 수월한 매핑
임직원 및 계약직에 대한 시스템 접근 용이
가상의 직무 및 직책 기반 액세스 정책 정의를 통한 권한 부여 프로세스의 획일성 확보
관리적 측면
일관성 있는 계정관리 정책 수립
계정의 Life-Cycle 관리 체계화
Proivisioning 정의 및 유지 관리 단순화
권한 관리 정책 및 이행의 일치성 확보
최소 단위 권한 부여를 통한 보안 강화
컴플라이언스
전사 권한 부여 현황의 실시간 제공으로 강화된 통제 프로세스 제공
전사 권한 분포에 대한 통계치 정보 제공
Role 정책 대비 권한 분포 현황 자료 제공
감사 및 모니터링
계정 사용에 대한 감사 및 추적
계정 사용 이력에 대한 모니터링 및 리포팅
사고 발생시 원인 분석을 위한 체계 구축
SafeIdentitiy IM 제품이 제공하는 서비스 요약
사용자, 사용자 그룹 역할 및 조직 통합 관리
사용자 작업 및 위임 관리
신청 및 승인에 대한 워크플로우 관리
프로비져닝 및 조정 작업
에이전트리스 방식의 커넥터 개발 지원
정책 구성 및 진단 관리
Safeidentity IM의 최고 강점 중 하나인 계정관리 자동화 프로세스는 계정 관리 정책에 따라서 각 시스템 DB에 계정 정보 생성, 변경, 삭제 등 절차에 따라 계정 관리를 수행합니다.
통합계정관리 및 계정에 대한 권한 분리를 자동화 할 수 있는 Safeidentity IM 솔루션에 대한 문의는 아래의 아이마켓코리아 담당자에게 연락 주시기 바랍니다.
김 경 일
과장 │ IT 솔루션 영업팀
TEL : 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090
'etc' 카테고리의 다른 글
[1+1 행사] 저렴한 기업용 국산 캐드 SmartARCH CAD 2017 (0) | 2018.04.23 |
---|---|
SSL 트래픽 증가, 암호화 데이터 가시성 확보가 중요 - 모니터랩 AISVA (0) | 2018.01.14 |
가상화폐 거래소 유빗(Youbit), 해킹 공격으로 파산 (0) | 2017.12.21 |
가상화폐 거래소 빗썸, 개인정보보호 조치 위반으로 과징금 및 과태료 부과 (0) | 2017.12.14 |
SSL 트래픽 가시성 장비가 필요한 이유 (SSL Visibility Appliance) (0) | 2017.12.14 |
암호화된 SSL 트래픽에 대한 가시성 확보, 모니터랩 AISVA (0) | 2017.12.08 |
기업용 보안 인증 시스템, FIDO 지문인식 생체인증 마우스 & USB (0) | 2017.07.24 |