개인정보 보호를 위한 보메트릭 암호화 솔루션
외식업체, 호텔, 리조트, 출판, 렌탈사 등의 업체가 개인정보 보호실태 집중 점검 대상이 되었습니다. 행정안전부가 여름 휴가철을 맞이하여 단속 했기 때문입니다.
중점 점검항목으로는 개인정보 수집과정의 적정성, 보존기간이 경과된 개인정보 파기 여부, 업무 위탁 시 수탁 사 관리 및 감독, 개인정보 처리시스템 안전조치 위반 등입니다.
지난 해에는 외식업체, 호텔, 렌탈 업체 등 20개 업체를 대상으로 점검한 결과 18개 업체에서 총 21건의 위반사항이 확인 되었습니다. 김혜영 행정안전부 정보기반보호정책관은 “이번 점검대상은 여름 휴가철을 맞이해 국민 개인정보를 수시로 처리하는 업종으로, 유사한 개인정보 침해가 발생하지 않도록 점검결과를 해당 협회 등에 알려 공유한다”고 말했습니다.
이와 같이 개인정보를 취급하고 있는 모든 기관은 암호화가 필수입니다. 그러나 기존의 API방식 암호화 제품은 일반 x86서버 또는 파일에 의한 암호 키 관리를 하며, 비인가 프로그램의 암호화 모듈 접근에 대한 통제 수단 미비하다는 문제점을 갖고 있습니다.
보메트릭의 암호화는 API 방식과 개인정보에 토큰(대체값)을 적용한 토큰 방식의 조합을 통해 단순 API 방식 적용에 비해 구축의 편의성 및 보안성이 증가되었습니다. 이는 전용 장비에 의한 암호 키 관리를 통해 암호 키 유출을 차단하고, 인증서 및 비밀번호에 의한 암호모듈 접근통제를 통해 보다 강력한 보안이 가능합니다.
또한 암호화 후에 사이즈가 증가하는 기존의 방식과는 다르게 동일한 사이즈로 암호화가 가능하며, 지속적인 수정도 필요하지 않아 관리에 용이합니다.
보메트릭의 대표 제품인 보메트릭 트랜스페어런트 인크립션은 대부분의 DB암호화 제품과 달리 어플리케이션 및 데이터베이스의 변화 없이 투명한 암호화를 제공하는 큰 특징을 가지고 있습니다. 암호화뿐만 아니라 키 관리, 접근 통제, 권한 및 역할 관리, 감사 등 데이터 보안에 필요한 모든 기술을 포괄적으로 제공합니다.
[ Vormetric Application Encryption - 타사 제품과의 보안성 비교 ]
[ Vormetric Application Encryption - 제품의 특장점 ]
■ 고성능 특정 작업이 요구하는 스토리지 블록에 대해서만 암호화 및 복호화를 수행하기 때문에 아주 작은 오버헤드만으로 동작하는 것이 가능하다. 디스크 I/O 동작이 보호된 데이터에서 실행될 때에만 암호화 및 해독 작업을 수행하므로, 암호화를 작동시켜도 트랜잭션적인 영향을 피할 수 있다. ■ 최소의 성능 부하 본 제품은 암호화 후에도 성능 부하를 최소로 유지한다. 실제로 울산대학교병원은 구축 후 성능 오버헤드를 1~2%미만으로 유지하여 시스템에 무리 없이 업무를 원활히 수행할 수 있었다. ■ 투명한 구축 파일 시스템 논리 볼륨 계층 위에 추가되는 형태의 보메트릭 암호화 솔루션은 데이터베이스, 애플리케이션, 파일 및 스토리지 네트워크를 재구성할 필요가 없이 현재 상태에서 투명한 보안을 제공한다. ■ 중앙집중화된 키 및 정책 관리 보메트릭은 폭넓은 IT환경에 걸쳐 쉽게 확장할 수 있는 안전하고 중앙집중화된 키 관리 시스템을 제공한다. 이는 암호화 데이터가 운영되는 장비와 별도로 운영되는 키 관리 어플라이언스인 데이터 파이어월을 통해 모든 엔터프라이즈 시스템에 단일 방식의 대폭 간소화되고 정밀한 제어와 감사 기능을 가진 별도의 키 관리 시스템을 제공한다. |
암호화 솔루션 보메트릭 트랜스페어런트 인크립션은 개인정보보호법에 따른 보호조치를 간결하게 적용할 수 있는 기능을 제공합니다. 보메트릭의 확장 가능한 솔루션 스위트는 고객이 법규를 준수함과 동시에 물리, 가상 및 클라우드를 아우르는 환경에서 애플리케이션 성능 저하 없이 키 관리 복잡성을 제거하고, 모든 내부, 외부 위협으로부터 파일, 데이터베이스 및 애플리케이션을 보호하도록 지원합니다.
[ Vormetric Data Security Platform - 플랫폼 주요 제품 및 제안 솔루션 구성 요소 ]
개인정보 보호를 위한 보메트릭 암호화 솔루션은 국내 경쟁사 제품과 달리 파일 단위로 암호화를 수행하며 데이터베이스에 존재하는 정형 데이터뿐만 아니라 로그 파일, 이미지 파일, 영상파일 등의 비정형 데이터에도 동일한 암호화와 접근 제어 기술을 제공합니다. 이를 통해 고객은 오라클, MS-SQL, DB2와 같은 다양한 데이터베이스 환경 뿐만 아니라 로그파일, 이미지데이터, 영상데이터, 음향데이터 등의 비정형 데이터까지도 강력하게 암호화할 수 있습니다.
[ Vormetric Tokenization with Dynamic Data Masking - 암호화 방식과의 비교 ]
구분 | Vormetric Tokenization | Vormetric 커널 암호화 | Plug-In 방식 | API 방식 |
적용방식 | 응용프로그램에서 토큰 서버를 호출하여 토큰(대체값)을 생성하도록 소스 코드 수정 | 암호화 모듈이 운영체제 커널안에 로딩되어 파일에 대해 암복호화 수행 | DBMS 엔진 내부에 암호화 모듈이 탑재되어 DB 내부에서 암복호화 | 응용프로그램에서 암호화 라이브러리를 호출하도록 소소 코드 수정 |
운영환경 | 제약 없음 (대상 서버에 설치되는 모듈 없음. 단, 토큰 서버를 위해 x86 기반의 가상화 환경 필요) | 대부분의 상용 운영체제 (AIX, HP-UX, Solaris, Windows, Red Hat, SLES, Ubuntu, 클라우드) | 일부 상용 운영체제 (AIX, HP-UX, Solaris, Windows, 일부 리눅스) | 일부 상용 운영체제 (AIX, HP-UX, Solaris, Windows, 일부 리눅스) |
지원환경 | RESTful 표준을 지원하는 개발 언어 (C, Java 등 대부분의 개발언어에서 지원) | Oracle, DB2, MS-SQL, Sybase, Informix, MySQL, PostgreSQL, Cache Hadoop, MongoDB 등 제한 없음 | Oracle, MS-SQL, DB2 등 특정 DBMS | C 언어, Java 언어 등의 환경 |
데이터 사이즈 | 원본 데이터와 동일한 사이즈의 토큰 생성 | 암호화 전후 파일 사이즈 동일 | 암호화 후 사이즈 증가 (13자리의 주민번호 암호화 후 16byte 로 증가 함) | 암호화 후 사이즈 증가 (13자리의 주민번호 암호화 후 16byte 로 증가 함) |
구축기간 | 2~4개월 (토큰화 전후 데이터 사이즈가 동일하여 API 방식 암호화 대비 수정 방식이 단순함) | 3~5일 | 1개월 ~ 3개월 | 3~6개월 |
구축비용 / 유지보수 | · 응용프로그램 수정을 위한 인력 소요 (초급이상) · 토큰이 적용된 DB에는 민감정보가 사라짐에 따라 보안 관리에 용이 | 구축 및 유지 보수를 위한 특수한 인력 불필요 | · SQL 튜닝 인력비 (고급 이상) 소요 · 유지보수 중에도 지속적인 튜닝 필요 | · 응용프로그램 수정 (중급 이상) 소요 · 유지보수 중에도 지속적인 수정 필요 |
또한, 암호화된 정보는 별도의 키 관리를 통해 더욱 안전하게 보호됩니다. 보메트릭은 암호 키를 별도의 장소에서 관리하도록 지원하는 키 관리 어플라이언스를 통해 해커가 암호화 데이터와 암호 키를 동시에 탈취하지 못하도록 막아줍니다.
[ Vormetric Data Security Manager - 자사 제품과 통합된 암호키 및 정책 관리 ]
[ Vormetric Data Security - 데이터 보안 구축 절차 ]
구축 준비 및 사전 분석 | 구현 및 검증 | 운영 이행 | 안정화 |
· 프로젝트 수행 TFT 구성 · 업무/어플리케이션 분석 · 영향도 분석 · 데이터 보호 정책 수립 | · 테스트 환경 구축 · 암호화 적용 · 테스트를 통한 검증 · 개선 사항 도출 및 대응 | · 이행 계획 수립 · 계획 작성 · 운영 서버 적용 · 이행 작업 수행 | · 모니터링 · 인수인계 |
집중 점검 대상이 되는 외식업체, 호텔, 리조트, 출판, 렌탈 등 업계의 개인정보 보호를 위한 솔루션 보메트릭 데이터 보호 플랫폼은 아래 아이마켓코리아 담당자에게 문의 주시면 더 자세하게 안내받을 수 있습니다.
윤 용 비
대리 │ IT 솔루션 영업팀
TEL : 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090
'보메트릭 암호화 솔루션' 카테고리의 다른 글
글로벌 금융 경제시스템 암호화폐 보안, 보메트릭과 탈레스 HSM으로 안전하게! (0) | 2018.11.12 |
---|---|
중국 CCTV를 전면 금지한 미국, 한국은? CCTV 영상 보안 솔루션 보메트릭 (0) | 2018.10.19 |
한글파일 악용 악성코드 또 발견, 비정형데이터 보안은 보메트릭 (0) | 2018.10.17 |
교육기관 개인정보 관리실태 점검 실시, 개인정보보호법 보안 강화 필수 (0) | 2018.09.22 |
또다시 논란에 휩싸인 페이스북, 개인정보 보안 강화 솔루션 보메트릭 Vormetric (0) | 2018.07.25 |
GDPR 시행에도 계속되는 데이터 유출 사고, 해결책은? 보메트릭 데이터 보호 플랫폼 (0) | 2018.06.19 |
CCTV영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안플랫폼 (0) | 2018.06.11 |
개인영상정보보호법 시행 예정, 동영상 암호화 보메트릭 솔루션 (0) | 2018.05.04 |
ISMS 인증 없는 국내 대학교 해킹, 개인정보 유출사고 발생! (0) | 2018.04.24 |
2017 개인정보 암호화 조치 안내서 (개정판) - DB 암호화 / 개인정보보호법 (0) | 2018.04.18 |