본문 바로가기

데이터 암호화

중국 최대 해커조직 홍커연맹(紅客·Red Hacker), 한국 웹사이트 해킹 공격 선포 중국 최대 해커조직인 홍커연맹이 고고도미사일방어체계(사드, THAAD) 구축을 위한 롯데의 부지 제공문제로 인해서 롯데관련 웹사이트와 한국 기관 및 기업사이트를 대상으로 무차별적인 해킹 공격을 3월 28일 부터 시작할 것으로 알려져 개인정보 유출 사고 등의 보안 사고가 우려되고 있습니다. [고고도미사일방어체계(사드, THAAD)] 중국의 해커조직인 홍커연맹은 온라인을 통해서 한국 웹사이트를 공격하기 위한 해커들을 모집하는 글을 올렸습니다. 중국 최대 포털사이트인 바이두에 공격 툴을 업로드하고 총 공격 준비를 하고 있는 것으로 나타났습니다. 공격 기간은 28일부터 31일까지로 예상되고 있으며, 대상은 정부부처, 공공기관, 일부 한국 기업 들이 표적이 될 것으로 예상하고 있습니다. [홍커연맹] 올해 3월 초.. 더보기
데이터 침해, 유출 방지 - 보메트릭 데이터 시큐리티 DAR(Data-at-Rest) 보호 및 데이터 침해 고지 의무개인정보 유출에 대한 데이터 침해 고지 의무는 전세계 국가 들에서 입법화 되어 실행되고 있습니다. 데이터 침해 고지 의무는 관할 지역에 따라 다양하나, 유출된 데이터가 암호화된 형태일 경우, 거의 공통적으로 "safe harbor" 조항을 포함합니다. 데이터 유출 방지를 위한 솔루션 "보메트릭"데이터 유출 방지 및 보호는 하드웨어 레벨 디스크 암호화나 시스템 내 OS 레벨 암호화처럼 단순하지가 않습니다. 네트워크 경계 보안을 뚫고 침투하는 공격들이 증가하고 있어, 모르는 사이에 계정을 탈취당하거나 무차별적으로 데이터 마이닝을 실행하는 경우도 증가하고 있습니다. 이러한 공격 활동들이 많아지고 있는 상황에서 단순한 암호화 방식으로는 데이터 유출을.. 더보기
보메트릭 데이터 시큐리티 플랫폼이란? 보메트릭 데이터 시큐리티 플랫폼은 데이터 암호화, 키 관리, 엑세스 정책, 권한 사용자 컨트롤, 시큐리티 인텔리전스를 통해 물리적, 가상, 클라우드, 인프라스트럭쳐의 데이터를 보호함으로써 업계의 규제 의무 및 전세계 각국의 정보 규제요건을 만족시키는 보안 솔루션입니다. 보메트릭은 전 세계 기업이 사용하는 글로벌 보안 솔루션으로 총 155 페타바이츠가 넘는 용량과 데이터 10억건, 상업용 트랜잭션은 22개의 국가에서 500,000대 이상의 서버에서 운용되고 있습니다. 또한, 포춘 30대 기업 중에서 17개 회사가 보메트릭 데이터 시큐리티 솔루션을 사용중이며, 총 1500개 이상의 기업 고객을 보유하고 있습니다. 보메트릭 시큐리티 플랫폼은 간단한 One-Stop Data At Rest 보안 환경 구축이 가능.. 더보기
보메트릭, 데이터 시큐리티 플랫폼 기능 업그레이드 발표 Thales e-Security는 보메트릭의 데이터 시큐리티 플랫폼의 업그레이드를 발표하였습니다. 이번의 업그레이드로 변경된점은 아래와 같습니다. 1. 도커 컨테이너 환경 내 데이터에 대한 암호화와 접근 통제 기능을 제공하여 저장 데이터 보안 역량을 강화 2. 다운타임 없이 어플리케이션이 온라인이 상태로 데이터 암호 키 재설정이 가능하도록 지원3. FIPS 인증을 받은 원격 관리 기능과 데이터 보안 및 정책 관리 기능이 추가4. 토큰화, 정적 데이터 마스킹, 어플리케이션 암호화 솔루션 도입의 가속화하는 기능 또한, 보메트릭 트랜스페어런트 인크립션의 주요 기능들을 라이브 데이터 트랜스포메이션 (Vormetric Live Data Transformation) 확장판을 통해 강화하였습니다. 라이브 데이터 트랜.. 더보기
비정형데이터 및 애플리케이션 보호 솔루션 보메트릭(Vormetric) 이제는 비정형데이터 암호화가 중요합니다.기업데이터의 80% 이상의 데이터는 비정형데이터로 이루어져 있습니다. 최근 스마트디바이스의 발달과 고대역폭 네트워크 환경은 기존의 더 많은 정형데이터를 비정형데이터 기반의 환경으로 변화시켰습니다. 단순히 데이터베이스 서버만 관리하는 것은 이제 보안의 해답이 되지 않습니다. 개인정보데이터는 이제 이미지, 동영상, 로그데이터, 음성, 파일과 같이 다양한 형태로 저장이 됩니다. 이제, 기업은 정형데이터 기반의 암호화 보안에서 비정형데이터 기반의 암호화 보안으로 넘어가야 합니다. 하지만 가장 큰 걸림돌은 바로 암호화로 인한 서버 성능의 저하와 신뢰할 수 있는 비정형데이터 암호화 솔루션이 없다는 점이 가장 큰 걸림돌로 작용하고 있습니다. 아이마켓코리아에서 공급하는 보메트릭 .. 더보기
[비정형데이터 암호화] 아시아나 항공 고객 개인정보 유출사고 발생 지난 7월 18일 아시아나 항공은 제휴항공사를 이용한 약 4만 5,000여명의 고객 개인정보가 유출되는 사고가 발생하였다고 발표했습니다. 국내 인원 뿐만 아니라 외국인들의 개인정보까지 포함된 것으로 알려져 있어 피해는 더 클 전망입니다. 또한, 유출된 자료는 고객들의 주민등록증, 가족관계증명서, 여권, 전자항공권 사본 등으로 개인의 민감한 정보들이 대거 포함되었습니다. 대부분의 정보가 비정형데이터로 이루어진 민감한 개인정보 데이터입니다. 고객 정보 유출 경로로는 고객센터 FAQ 상담 업무를 진행하는 자사 홈페이지 (flyasiana.com)를 통해서 이루어 졌으며, 유출된 기간은 "2015년 5월부터 2016년 7월 18일 오전까지의 홈페이지의 고객센터의 첨부파일이 유출될 수 있는 가능성이 발견되었다고".. 더보기
[보메트릭] 기업 기밀 데이터 보호 및 개인정보 유출 방지 개인정보 유출에 대한 데이터 침해 고지 의무는 미국은 물론 전세계 국가들에서 입법화 되어 실행되고 있는 민감한 사항입니다. 데이터 고지 의무는 관할 지역에 따라 다양하나, 유출된 데이터가 암호화된 형태일 경우에는 거의 공통적으로 "safe harbor" 조항을 포함하게 됩니다. 이와 관련된 국가 법규로는 영국 Data Protection Act, EU Data Protection Directive 1995, EU ePrivacy Directive, 대한민국의 개인정보보호법, Australian Privacy Act 등이 있습니다. 데이터 유출 방지 및 보호는 하드웨어 레벨 디스크 암호화나 시스템 내 OS 레벨 암호화 처럼 단순하지가 않습니다. 네트워크 경계 보안을 뚫고 침투하는 공격들은 증가하고 있으며,.. 더보기