본문 바로가기

주민등록번호 암호화

보메트릭 데이터 시큐리티로 기업 데이터 보안 구축 Vormetric Data Security 데이터 보안 구축 절차보메트릭 데이터 시큐리티 플랫폼을 통해서 기업 데이터 보안을 안전하게 구축할 수 있습니다. 보메트릭 시큐리티 플랫폼을 통해서 데이터 보안 환경을 구축하기 위해서는 아래와 같은 4단계의 절차가 필요합니다. 자세한 내용은 하단의 내용을 참조해주시기 바랍니다. 1. 구축 준비 및 사전 분석▣ 프로젝트 수행 TFT 구성 - 고객사와 제안사 인력▣ 업무 / 어플리케이션 분석 - 대상 시스템 환경 분석 - 업무 특성 및 프로세스 분석 - 어플리케이션 아키텍쳐 분석▣ 영향도 분석 - 대상 시스템의 성능 분석 - 스토리지 증가량 분석 - 암호/토큰 성능 예측▣ 데이터 보호 정책 수립 - 암호/토큰 대상 필드 확정 - 암호 알고리즘 확정 - 암복호화 권한 .. 더보기
개인정보 비식별화 솔루션 - 보메트릭 VAE (Vormetric Application Encryption) 기업에서 개인정보보호법 준수를 위해 가장 먼저 해야될 보안 조치는 개인정보에 대한 비식별화 조치입니다. 보메트릭 암호화 솔루션을 통해서 어플리케이션 단위 암호화, 토큰화 방식으로 안전하게 비식별화 처리 할 수 있습니다. 보메트릭 암호화 솔루션을 활용한 개인정보 비식별화 전략을 소개합니다. Vometric Data Security Manager와 Vormetric Application Encrytion + Vormetric Tokenization with Dynamic Data Masking 솔루션의 조합을 통해서 개인정보 비식별화 및 키 관리 까지 한번에 해결 할 수 있는 보안 전략을 수립 할 수 있습니다. 개인정보 비식별화 데이터 보안 구축 전략API 방식의 암호화와 토큰 방식의 조합을 통해서 단순 A.. 더보기
[DB암호화 솔루션] 비정형데이터로 저장된 주민등록번호 암호화 방안 비정형데이터로 저장된 주민등록번호도 암호화 필수개인정보보호법은 지속적인 개정으로 보호 요건 강화 및 범위가 확대되었습니다. 암호화 적용 대상도 기존에는 서버 데이터베이스 안에 존재하는 정형데이터 형태의 개인정보만 암호화도록 하였었습니다. 하지만, 2015년 7월 24일 개정된 개인정보보호법으로 주민등록번호를 전자적인 방법으로 보관하는 경우는 예외 없이, 법 제 24조2제2항에 따라 암호화 조치를 하여야 합니다. 즉, DBMS 뿐만 아니라 로그, 이미지, 녹취 등 비정형 저장되는 주민등록번호도 암호화를 필수적으로 해야합니다. 100만명 미만의 주민등록번호를 보관하고 있는 사업자는 2017년 1월 1일까지, 100만명 이상의 주민등록번호를 보관하고 있는 사업자는 2018년 1월 1일까지 암호화 해야합니다. .. 더보기
은행권도 주민등록번호 암호화 조치 동참 은행권 최초 주민번호 암호화 조치 은행권에서 최초로 고객의 주민번호를 암호화한 사례가 생겼습니다. 국내 사례로 볼때, 그 동안 비 은행권에서 주로 DB(Database) 암호화가 진행되었던 경우는 많았지만, 은행권에서 진행한 경우는 최초라서 더욱 고무적인 결과 입니다. 신한은행은 국내 최초로 고객정보 보호를 위해서 고객 주민, 실명번호 암호화를 진행했습니다. 이로써 국내 다른 시중 은행들도 본격적으로 고객정보를 보호하고 개인정보보호법을 준수하기 위해서 DB암호화를 본격적으로 진행 할 것으로 보여집니다. 또한 KB국민은행에서도 개인정보보호법을 준수하기 위해서 DB암호화 작업을 추진 중 인 것으로 알려져 있으며, 현재 일부 정보는 암호화가 되어 있고 내년 말에는 모든 정보를 암호화 할 수 있을 것으로 내다보.. 더보기
의료기관 개인정보보호! 기술적, 관리적 조치방안은? 올해 5월에 민간 의료기관 개인정보보호 및 정보보안 담당자 대상으로 개최되었던 에서 의료기관 개인정보 보호법에 대한 기술적, 관리적 조치 방안에 대한 발표가 있었습니다. 관련 내용을 요약하자면, 의료기관 정보보안 컨퍼런스의 주요 내용은 2014년 8월 7일부터 시행되는 주민번호 수집 법정주의가 적용되기 때문에 모든 개인정보 관련 업무에서는 주민번호 처리가 금지되고, 기존에 보유하고 있던 주민번호도 2년 이내에 파기를 해야한다는 내용이였습니다. 또한, 이를 어길 경우에는 과징금 5억원 이하 및 주요 임원들이 징계를 받는 결과를 가져올 수 있습니다. 이런 컴플라이언스 관련 내용을 숙지하는 것도 중요하지만 기술적인 조치도 매우 중요하다고 강조되었습니다. 병원정보시스템, 전자결재세스템 등 DBMS, 첨부문서에 .. 더보기