유럽의 개인정보보호규정 시행, DB 접근제어 및 암호화 솔루션 보메트릭

작성자 : DSSa / 날짜 : 2018.04.11 11:50 / 카테고리 : 보메트릭 암호화 솔루션


유럽의 개인정보보호규정(General Data Protection Regulation) 시행

유럽에서는 오는 5월 25일에 개인정보보호규정을 시행합니다. 해당 규정을 위반할 경우에는 최대 2천만 유로(약 266억원) 또는 매출액의 4%라는 엄청난 규모의 과징금을 물어야합니다. 유럽의 기업들은 이에 긴장하고 있습니다. 특히, 해외진출을 하고 있는 국내 법인의 경우 매우 민감한 사항이 되었습니다. 



탈레스 보메트릭 관계자는 암호화 시장이 유럽의 개인정보보호규정의 영향을 많이 받을 것으로 전망하고 있습니다. 정형데이터 뿐만 아니라 비정형데이터까지 암호화 요구사항이 증가하여 시장이 성장할 것이라는 이야기 입니다. 산업별로는 기존 보안에 많은 투자가 이루어졌단 금융과 의료분야 외에도 소비재를 생산하는 제조업체도 데이터베이스 암호화 솔루션을 도입할 것으로 전망하고 있습니다.


국내에서도 개인정보보호법이 강화되고 소비자들의 관심도 집중됨에 따라서, 보안에 대한 관심도 올라가고 있습니다. 특히, 개인정보는 DB에 저장되기 때문에 접근제어 솔루션은 이제 기업의 필수 보안 솔루션이 되었습니다. 



일반적으로 데이터베이스 보안을 강화하기 위해서 기업들은 암호화 하는 방법과 접근제어를 동시에 진행하고 있습니다. 하지만 암호화 같은 경우에는 시스템의 리소스를 많이 사용하기에 기업 입장에서는 많이 꺼려지고 있습니다. 그렇기 때문에 리소스 절감 대비 높은 효과는 DB 접근제어가 더 유리하여 최근에 선호되어 지고 있습니다.


탈레스 보메트릭 관계자의 말에 따르면..

"DB 암호화는 2009년 정보통신망법 시행령에 언급되면서 전면 도입이 시작되어, 이후 개인정보보호법에 의해 금융권 뿐만 아니라 제조기업으로도 확대되고 있다." 라고 말했습니다.



DB접근제어의 큰 장점은 성능저하를 최소화하면서 데이터의 보안성을 올릴 수 있다는 점입니다. 하지만, 높은 권한을 가진 관리자가 DB를 탈취할 수 있다는 단점 또한 부각되고 있습니다. 내부 유출의 이슈까지 막기 위해서는 접근제어 뿐만 아니라 데이터베이스 암호화까지 동시에 이루어져야 합니다. 일부 2가지 방법을 동시에 시행한 업체에서는 장애나 성능저하의 이슈 등의 문제점이 나타나고 있습니다. 


개인정보보호법의 강화로 비정형데이터에 대한 암호화도 이슈가 되고 있습니다. 많은 개인정보는 정형데이터 뿐만 아니라 이미지, 영상, 로그 등의 다양한 형태로 저장되고 있습니다. 2015년 개정된 개인정보보호법에서는 주민번호가 저장된 DB의 암호화뿐만 아니라 로그파일, 이미지파일, 녹취파일 등의 비정형데이터에 주민등록번호가 포함된다면, 이 비정형데이터도 암호화할 것을 의무화했습니다. 



데이터베이스 통합 보안 시스템 구축을 위한 탈레스 ‘보메트릭 트랜스퍼런트 인크립션’

탈레스(Thales)는 보메트릭 트랜스퍼런트 인크립션(Vormetric Transparent Encryption) 제품을 공급하고 있습니다. DB암호화 및 비정형데이터 암호화가 가능하기 때문에 데이터베이스 보안 환경 구축에 매우 적합한 제품입니다. 운영체제 수준에서 데이터에 대한 암호화를 수행하는 것이 특징으로, 그렇기 때문에 애플리케이션 및 DBMS의 종속성 없이 암호화 적용이 가능합니다. 




타사의 암호화 솔루션은 SQL 질의어 및 애플리케이션의 수정이 필요하여 별도의 작업인력이 필요하고 호환성 문제가 생길 수 있습니다. 하지만, 보메트릭의 암호화 솔루션은 이러한 과정이 없기 때문에 금융사, 기업, 공공기관 등 다양한 분야의 암호화 환경 구축에 유리합니다.


보메트릭 트랜스퍼런스 인크립션 역할 기반의 액세스 정책으로 누가, 무엇을 어디서, 언제, 어떻게 액세스를 할 수 있는지 제어할 수 있습니다. 시스템 레벨의 계정은 물론 엔터프라이즈 역할 및 그룹에 대한 통제를 지원합니다. 


<Vormetric DSM의 관리자 권한 설정 GUI>



<Vormetric DSM의 동작 구조>


또한, LDAP (Lightweight Directory Access Protocol)로 액티브 디렉토리 및 기타 디렉토리 서비스 환경을 지원합니다. 통제를 통해서 루트 및 기타 권한을 가진 사용자가 클리어 텍스트 데이터에 액세스하지 않고도 작업을 수행할 수 있도록 돕습니다.


시스템 CPU에 내장된 AES 하드웨어 암호화 알고리즘을 사용해 보다 강력한 암호화 성능을 제공합니다. 뿐만 아니라 멀티 스레딩과 예측 캐싱, 파이프라이닝 등의 파일과 시스템 간의 최적화 기법이 적용되어 성능을 한층 더 강화합니다. 


이를 통해서 SLA에 영향을 주거나 추가적인 컴퓨트 리소스 요구 사항이 필요하지 않은 암호화가 가능해

집니다.  분산된 에이전트 기반의 구현 모델은 프록시 기반의 레거시 암호화 솔루션들에서 만연한 병목현상과 지연시간을 없애주는 역할을 합니다.


그밖에도, 보메트릭 암호화 솔루션은 단일 인프라와 관리 환경을 통해 리눅스, 윈도우, 유닉스를 구동하는 데이터센터, 클라우드 및 빅데이터 환경 전반에서 정형 데이터베이스와 비정형 파일들을 보호합니다. 인프라, 애플리케이션 또는 워크플로우를 변경하지 않고도 암호화, 액세서 제어 및 데이터 액세스 감사 로깅이 가능합니다. 이를 통해서 최소한의 비용과 리소스로 최대한의 효과를 낼 수 있습니다.



보메트릭 보안 솔루션으로 급변하는 개인정보규정에 대응하시기 바랍니다. 관련하여 자세한 문의는 아래 아이마켓코리아 담당자에게 주시면 친절하게 안내해 드리겠습니다. 


(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

일본 가상화폐 거래소 코인체크, NEM 5600억원 유출

작성자 : DSSa / 날짜 : 2018.01.28 16:15 / 카테고리 : nCipher HSM (Thales-HSM )

 

얼마전에 스텔라루멘 지갑 해킹사건에 이어서 이번에는 일본에서 2번째로 거래량이 많은 가상화폐 거래소인 코인체크(Coincheck)에서 뉴이코노미무브먼트(NEM, XEM) 코인 580억엔(약 5600억원) 상당이 해커한테 통채로 유출당하는 사고가 발생하였습니다.


 


다행이, 코인체크 가상화폐 거래소에서는 피해를 입은 고객들 전부에 대해서 보상하기로 결정하였습니다. 해당 시세로 총 460억엔 정도의 큰 금액으로 예상되고 있으며 이를 투자자들에게 엔화로 보상하기로 하였습니다.


 

 

하지만, 파장은 쉽게 가라 않지 않을 것으로 예상됩니다. 기존 가상화폐 시장에 적극적인 독려를 하고 있는 일본정부 입장에서도 이번 사고는 꽤나 난감한 사건으로 기록될 전망입니다.


실제로, 해당 사건이 발생한 이후로 코인마켓캡에 따르면 가상화폐의 시가총액이 한때 10%나 감소하는 일시적인 폭락 현상이 일어났습니다. 시장 규모가 61조엔에서 55조엔으로 축소되며 6조엔 규모가 바로 증발해버렸습니다.


※ NEM 해킹사건이 알려진 26일 부터 27일까지 NEM의 폭락한 시세 차트


예전 마운트곡스 해킹으로 파산한 사건 이후로 또 다시 거액의 암호화폐 해킹으로 인한 자산 유출사고가 일어난 점에 일본 암호화폐 투자자들은 큰 우려를 나타내고 있습니다.


해당 사건으로 인해서 가상화폐 시장의 활기가 급속도로 냉각될 수 있다는 우려의 목소리가 나오고 있습니다.


일본 금융청은 코인체크 거래소가 미흡한 안전대책과 기술적인 한계로 거액의 고객자산을 탈취한 사태를 보고 재발 방지와 관리체계를 강화를 요구하는 조치를 내릴 예정입니다.

 

 

또한, 코인체크 거래소에 대해서 영업정지 조치를 내렸습니다. 앞으로 코인체크는 업무 개선명령을 진행 함과 동시에 여론에 따라서 업무의 전부 또는 일부를 중단하게 될 전망입니다.


해당 사건은 부실한 보안 관리로 인해서 발생한 사건입니다. 해킹이 발생한지 8시간 이후에나 해킹 사실을 인지했다는 사실과 거래소가 관리하는 코인 지갑 데이터를 외부에서 접근하지 못하도록 인터넷을 끊고 보관 해야하는 콜드월렛(콜드스토리지) 보관 방법을 무시하고 고객의 자산을 관리했기 때문입니다.

※ 콜드 월렛(Cold Wallet), 콜드 스토리지(Cold Storage) : 일종의 오프라인 전자 지갑으로 인터넷과 단절되어 있어 해킹 우려가 없는 암호화폐 전용 저장 매체

 

※ 중국 G사의 콜드 월렛 제품


또한, 코인체크는 작년 4월에 진행된 개정 자금결제법 시행으로 거래소는 반드시 금융당국에 등록을 한채 영업을 진행해야 하지만 코인체크는 등록절차를 아직 진행하지 않은 것으로 알려서 비난의 대상이 되고 있습니다. 


NEM 가상화폐 CEO는 코인체크의 요청으로 해당 유출된 NEM 코인에 대한 태그를 통해 추적하고 있으며, 코인체크 측은 해당 추적 가능한 코인에 대해서 각 거래소에 거래를 하지 못하게 할 것을 요청하였습니다.


해당 문제는 암호화폐 자체의 보안에는 문제는 없지만, 암호화폐를 취급하는 거래소에 대한 보안 문제로 인해서 투자자들이 피해를 볼 수 있다는 사실을 마운트곡스 사건이후로 재조명하는 계기가 되고 있습니다. 

 


위의 사건은 외부 해킹에 의한 거래소 유출사건이지만, 거래소 아이디 및 패스워드, 개인정보 등을 탈취하여 다른 거래소에 접근하여 고객의 계좌에서 자금을 탈취하는 사건도 잇다르고 있습니다. 거래소의 고객 데이터 서버가 해킹 당하여 개인정보가 그대로 노출된다면 고객의 암호화폐는 이미 해커에게 넘어 간 것이나 다름이 없습니다.


거래소 서버에 저장되어 있는 고객의 데이터를 안전하게 보관하고 이를 복호화 하지 못하도록 안전하게 암호화 키를 관리하기 위해서는 HSM을 통해서 고객의 데이터 서버와 별도 분리 보관되는 하드웨어 암호 키 저장소가 필수입니다. 암호화폐가 콜드스토리지에 저장되어야 안전 하듯이 고객의 정보를 열어볼 수 있는 열쇠도 물리적으로 분리되어 있는 HSM은 반드시 필요합니다.

 

 

 


 

아래의 사례에서는 국내 암호화폐 거래소의 개인정보보호법, 정보통신망법으로 인한 과태료 부과사례를 소개합니다. HSM 도입을 통한 개인정보보호 및 암호 키 안전관리는 이제 필수 사항입니다.


※ 관련 내용 - 암호화폐 거래소, 정보통신망법 위반으로 과태료 부과 : http://itblog.imarketkorea.com/371



가상화폐 거래소 개인정보 암호화 및 암호 키 관리에 최적화 된 탈레스 HSM에 대한 문의는 하단의 아이마켓코리아 담당자에게 연락주시기 바랍니다.



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

암호화폐 거래소, 정보통신망법 위반으로 과태료 부과

작성자 : DSSa / 날짜 : 2018.01.28 14:48 / 카테고리 : nCipher HSM (Thales-HSM )

 

세간의 이슈가 되고 있는 암호화폐 거래소의 개인정보 보호 수준이 심각하게 좋지 않는 것으로 나타났습니다. 최근 방송통신위원회는 24일 암호화폐 거래사이트를 운영하는 거래소 8개에 대해서 정보통신방법 위반으로 과태료 1억 4100만원을 부과하고 위반 행위 즉시중지와 재발방지 대책 수립 보고 등 시정명령을 하였습니다.

 

최근 암호화폐 시장에서 해킹과 개인정보 유출, 사이버 공격, 지갑 탈취 등 다양한 보안사고가 일어남에 따라서 방통위는 암호화폐 사이트를 운영하는 10개 사업자에 대해서 지난해 10월부터 12일까지 과학기술정보통신부, 한국인터넷진흥원(KISA)와 현장조사를 실시하였습니다.


조사대상 10개사 중에서 거래소 서비스를 종료한 2개 회사를 제외한 8개의 거래소 전부가 정보통신망법을 위반하고 있는 것으로 타나났습니다. 정보통신서비스 제공자로써 기본이 되는 보호조치가 동작하지 않고 기술적인 조치 또한 미흡한 것으로 나타났습니다.


 

국내에서 현재 메이저 거래소로 이름을 알리고 있는 8개사 (업비트, 리플포유, 씰렛, 이야랩스, 야피안, 코빗, 코인원, 코인플러그 등) 8개 사는 아래와 같은 위반 행위가 있었습니다.

 


개인정보 불법접근을 차단하기 위해서 침입차단시스템 등 접근 통제장치 설치 및 운영 미흡

◈ 접속기록의 위변조를 방지하기 위한 조치 미흡

개인정보의 안전한 저장 및 전송을 위한 암호화 조치 등 기술적, 관리적 보호조치를 기준을 위반


위 사항을 위반함으로 인해, 각 거래소 별로 과태료가 1000만원에서 1500만원이 부과되었습니다.


추가적으로 야피안과 코인원은 1년 이상 서비스를 이용하지 않은 고객에 대한 개인정보 별도 분리 보관 및 파기를 하지 않아 1000만원의 과태료를 추가로 부과되었습니다. 기타 업비트의 경우는 개인정보위탁에 대한 고지하지 않아 추가로 과태료 600만원을 부과하였습니다.


방송통신위원회는 특히, 정보통신망법으로 보안조치 기준이 명확하지 않는 암호화폐 전자지갑 보안 실태 및 암호 키 관리, 암호화폐의 트랜잭션의 내부 관리계획을 실질적으로 수립하고 시행할 수 있도록 지도할 예정입니다.


최근 가상화폐 거래소에 대한 개인정보보호실태가 심각한 수준에 이르렀다고 판단한 방송통신위원회는 개인정보를 유출하거나 정보통신망법을 위한반 가상화폐 거래소의 경우에는 엄중한 제재를 할 것으로 예상하고 있습니다.


위 사례와 같이 최근 가상화폐 거래소의 개인정보의 안전한 저장 및 전송을 위한 암호화 조치를 필수라고 명시되어 있습니다. 기술적인 보안 조치는 매우 중요하며, 그 중 가장 중요시 되는 사항은 바로 개인정보 암호화입니다. 그리고 이 개인정보를 암호화한 암호화 키를 안전하게 관리하는 것이 거래소 보안 조치에 있어서 매우 중요한 사항입니다.


암호화폐 거래소 이용자의 개인정보를 안전하게 암호화하고 암호 키를 안전하게 물리적으로 보호할 수 있는 하드웨어 암호화 모듈인 HSM이 반드시 필요합니다. HSM은 고객의 개인정보를 안전하게 암호화 할 수 있을 뿐만 아니라 거래소 서버에 부담이 되는 리소스를 획기적으로 줄여주기 때문에 암호화로 인한 오버로드를 최소화 할 수 있습니다.



HSM 도입으로 가장 기대되는 효과는 물리적인 하드웨어로 안전한 곳에서 암호 키에 대한 생성부터 폐기까기 관리하기 때문에 외부 해커가 개인정보를 탈취하여도 물리적으로 완전 분리되어 있는 HSM에 저장되어 있는 암호 키를 취득할 수 없기에 해커가 취득한 개인정보는 절대로 복호화 할 수 없습니다.


 

이는, 매우 중요한 것으로 암호화폐 거래소 이용자의 대다수가 여러개의 가상화폐 거래소를 이용하고 있기에 개인정보 암호화 조치 및 이를 암호화한 키 관리는 매우 중요합니다. FIPS 140-2 인증을 받았으며 세계 GPHSM 시장의 70%를 점유하고 있는 Thales (탈레스)의 HSM을 통해서 안전하게 고객의 정보를 보호하시기 바랍니다.




관련 내용 더 보기 "가상화폐 해킹 사건을 방지하기 위한 HSM 도입" http://itblog.imarketkorea.com/352



가상화폐 거래소 개인정보 암호화 및 암호 키 관리에 최적화 된 탈레스 HSM에 대한 문의는 하단의 아이마켓코리아 담당자에게 연락주시기 바랍니다.



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


 

Trackbacks 0 / Comments 0

암호화폐 스텔라루멘(XLM) 코인 지갑에서 해킹사고 발생

작성자 : DSSa / 날짜 : 2018.01.22 18:18 / 카테고리 : nCipher HSM (Thales-HSM )


최근 가상화폐(암호화폐)에 대한 관심이 매우 높습니다. 암호화폐도 자산인 만큼 보안은 매우 중요합니다. Coinmarketcap (2018년 1월 22일) 기준으로 시가총액 10위에 올라있는 스텔라루멘(XML) 코인의 지갑인 블랙월렛(BlackWallet)이 해킹당하여 40만 달러라는 큰 액수의 금액이 해커에게 무단 인출되는 사건이 발생하였습니다.



해커들은 지갑이 호스팅 된 서버를 침해하여 DNS 기록을 조작함으로써 사용자들이 자신들에게 돈을 보내도록 하여 큰돈을 훔쳐내는데 성공했습니다.



미국의 가장 큰 온라인 커뮤니티에서는 해당 블랙월렛의 관리자가 호스팅서버의 공격을 통해서 계정에 접근하여 이를 통해서 블랙월렛을 해킹하였다고 전했습니다.


이번 해킹 공격은 DNS 하이재킹을 통한 공격 방법으로 보고 있습니다. 결론적으로 말하면 APT 공격을 통해 호스팅 제공업체의 로그인 정보를 탈취하여, 이를 통해서 정상 지갑 주소로 가는 트래픽을 자신들이 만든 악성 사이트로 전송하게 변경한 방법이라고 하였습니다.



이후 해커는 유명 해외 암호화폐 거래소인 비트렉스(Bittrex) 거래소 지갑에 해킹한 스텔라루멘(XLM)  코인을 저장하였다고 합니다.


해당 멀웨어는 스텔라루멘을 20개 이상 소유한 계정만 해킹하여 탈취하였다고 전해지고 있습니다. 암호화폐 관련 서비스는 단순히 아이디 및 패스워드로만 보안하였다가는 큰 화를 당할 수 있으며, 더 강력한 방어수단이 필수적입니다.


이번 해킹사고는 스텔라 루멘(XML) 코인에 대한 취약점으로 생긴 문제는 아니며, 해당 코인의 지갑을 만들어주고 관리하는 블랙월렛이라는 업체에서 생긴 문제로 넓게 보면 거래소에 있는 지갑 해킹사고와 같다고 할 수 있습니다.


관련 해외 기사 : https://www.ccn.com/yet-another-crypto-wallet-hack-causes-users-lose-400000


위의 사례에서 보듯, 최근 폭등하고 있는 암호화폐를 노리고 있는 해킹 사고가 빈번하게 발생하고 있습니다. 호스팅을 이용하는 지갑 업체, 암호화폐 거래소 업체의 지갑 등, 해커의 먹잇감이 될 수 있는 곳은 많습니다. 고객들의 안전 자산을 보호하기 위해서는 아이디와 패스워드, OTP 만으로는 한계가 있습니다.


여기에 추가하여 위변조를 판단하고, 고객의 정보를 강력하게 암호화 할 수 있는 방안이 필요합니다. 대부분의 암호화폐 거래소를 이용하는 고객들은 다수의 거래소 아이디를 가지고 있습니다. 여기서 만약 아이디 및 패스워드가 유출이 된다면 엄청난 사태가 발생합니다.



고객의 개인정보를 안전하게 보호하는 것이 암호화폐 보안의 첫걸음 입니다. 고객의 정보를 강력하게 암호화하면서 복호화 키인 암호 키를 안전하게 보호하는 것이 매우 중요합니다. 아무리 강력한 암호화라고 하더라도 암호 키가 유출되면 해당 정보는 이미 암호화되지 않은 평문과 같습니다.


암호 키는 물리적으로 별도 저장소에 저장되어야 하며, 그래야 데이터베이스 서버가 해킹 당해도 암호키를 안전하게 보호할 수 있습니다. 해당 역할을 해주는 하드웨어 장치를 하드웨어 암호화 모듈(Hardware Security Module : HSM)이라고 합니다.


하드웨어 암호화 모듈은 가장 신뢰성 있는 업체의 솔루션을 선택하여야 합니다. Thales(탈레스)는 전세계 GPHSM 시장의 70%를 점유하고 있으며, 오랜 방위산업 암호화 경험을 바탕으로 가장 강력하고 안전한 보안을 자랑합니다.

FIPS 140-2 인증과 CC EAL 인증을 받은 솔루션으로 nShield HSM이 있으며, 네트워크 서버 접속형인 nShield Connect 제품과 내장형으로 빠른 속도를 자랑하는 nShield Solo 제품이 있습니다.


Thales HSM Connect 제품 (네트워크 접속형)



Thales HSM Connect 제품 (내장형)


특히, 최근 국내에 암호화폐 거래소가 많이 있으며, 앞으로도 많은 암호화폐 거래소가 오픈 예정입니다. 국내에만 해도 거래량이 많은 거래소가 많습니다.  예를 들어 빗썸, 업비트, 코인원, 코빗, 코인네스트, 코인링크, 코인레일 등이 있으며 앞으로도 많은 거래소가 개발 중에 있습니다.


전세계 가상화페 거래소

(출처 : http://www.certit.kr/?mod=document&uid=112&page_id=1575)


최근 바이낸스, 비트렉스, 후오비 프로, OKex 등 해외 거래소 간 거래도 활발한 만큼 HSM을 통한 고객 정보를 보호하는 것은 거래소 보안의 첫걸음 입니다.


탈레스 하드웨어 암호화 모듈(HSM)에 대한 문의 및 구입 안내는 아래의 아이마켓코리아 담당자에게 연락주시면 친절하게 상담해 드립니다.



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

정보보호 담당자 초청 세미나 - 2018 Security Vision (정보보안 세미나)

작성자 : DSSa / 날짜 : 2017.09.08 09:55 / 카테고리 : IMK-NEWS

Untitled Document


 


모바일에서 보시는 분들은 버튼클릭이 안될 수도 있습니다. 해당 분들은 [세미나 사전등록 접수] 를 눌러주시기 바랍니다.


 

--------------------------------------------------------------------------------------------------------------------------------------------


정보보호 담당자 초청 세미나 - 2018 Security Vision (정보보안 세미나)

고객 여러분의 끊임없는 사랑과 관심에 감사드리며,

2018년을 준비하는 Security 및 보안담당자분들께 보답하고자 세미나를 준비하였습니다.

이번 세미나에서는 높아만가는 보안 위협과 개인정보노출에 대해 능동적이고 효율적으로 대처할 수 있는 방안으로 HSM을 통한 키 관리 솔루션, DataBase 뿐만 아니라 비정형파일에 대해 암호화하는 암호화솔루션, 보안정책 및 시그니처 없이 실시간 이상 행위 탐지가 가능한 머신러닝 기반의 보안솔루션에 대해 안내해드릴 예정입니다.


다양한 정보를 공유할 수 있는 좋은 자리이므로 참석해주시어 자리를 빛내주시면 감사드리겠습니다.


- 일시 : 2017년 9월 25일 (월) 12:00 ~ 18:00

- 장소 : 압구정 씨네드쉐프 템퍼관 (B5F) 

  * 약도 : http://naver.me/5QRJUaZE

- 주최 : 아이마켓코리아

- 후원 : 탈레스코리아, 다크트레이스 코리아

- 안내 : 세미나 참가비는 무료입니다. 좌석수가 소규모로써 한정되어 있으니 사전등록 바랍니다.

             주차비 지원합니다 (발렛), 경품추첨을 위해서 명함을 반드시 지참 해주시기 바랍니다.

       ※ 좌석수가 소규모로 한정된 세미나로 참가신청자가 많을 경우 참석이 어려울 수 있습니다, 유선 또는 메일로 가능여부 회신 드리겠습니다.


[문의]

- 담당자 : 아이마켓코리아 김경일 과장

- 이메일 : raykim7@imarketkorea.com

- 전화번호 : 02-3708-8254


[세미나 사전등록 접수] 



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

핀테크 보안, 카카오뱅크가 선택한 탈레스 HSM

작성자 : DSSa / 날짜 : 2017.08.29 16:17 / 카테고리 : nCipher HSM (Thales-HSM )

최근 인터넷에서 돌풍이 불고 있는 카카오 뱅크는 편리한 카카오톡을 앞세운 모바일 중심 기반의 금융업무, 1금융권의 이점, 쉽고 빠른 대출 및 마이너스 통장 개설, 카카오프렌즈 캐릭터를 앞세운 마케팅 등으로 인해서 단숨에 300만 구좌를 달성하였습니다.



카카오뱅크 이전에 케이뱅크가 본격적인 핀테크의 시작을 알렸지만 이번테 카카오뱅크 출범으로 인해서 국민들에게 핀테크가 더 체감되었다고 할 수 있습니다. 카카오뱅크와 같은 인터넷 전문은행은 실물보다는 온라인으로 금융 거래가 이루어지는 만큼 기존의 시중 은행보다 더 강력한 보안 방책이 필요합니다.


인터넷전문은행은 기존 은행처럼 창구 방식이 아닌 비대면 거래를 기반으로 하고 있습니다. 모바일과 인터넷 등의 비대면 채널이 확대되면서 사용자에 대한 인증은 중요한 보안 이슈입니다.  그렇기 때문에 지금 이 디바이스를 통해서 접속한 사용자가 진짜 사용자인지 여부를 파악해야 합니다. 


탈레스에 따르면, 케이뱅크와 카카오뱅크는 탈레스 e-시큐리티의 하드웨어 보안 모듈(HSM)을 통해서 네트워크 보호 및 로그 암호화, 사용자 진위여부를 파악하고 있습니다. 암호화 솔루션을 통해서 결제정보와 네트워크 구간에서 발생되는 데이터와 정보를 암호화 하는 방식으로 이루어지고 있습니다.



여기서 가장 중요한 부분은 바로 인증 절차에 대한 검증과 보안입니다. 탈레스 HSM을 이용하게 되면 키 관리 기능과 암호화 기능을 통해서 더욱 안정적인 보안 환경을 구축할 수 있습니다. 


HSM은 암호화 및 디지털 서명, 키 생성과 보호 등의 기능을 수행하기 위한 보안 플랫폼을 제공하여 코드서명과 디지털 키를 사용하는 다른 애플리케이션들을 포함하는 광범위한 애플리케이션을 온프레미스, 가상화 클라우드 환경에서 지원하고 있습니다.


또한, 탈레스 HSM은 은행, 보험 등 금융회사들의 고객, 데이터를 안전하게 보호하며 정부 및 산업 규제 및 표준들을 충족하고 보안 감사를 용이하게 합니다. 그리고, 보안사고로 인한 데이터 유출을 막아주는 방패의 역할도 수행하고 있습니다.



탈레스는 카카오뱅크에서는 탈레스 HSM으로 진짜 사용자인지 확인하는 신뢰성 확보를 위해서 보안 신뢰를 줄 수 있는 HSM을 공급하였으며, 케이뱅크에서는 키관리 솔루션을 제공하였습니다. 



이렇듯, 탈레스는 국내 핀테크 보안시장을 공략하기 위해 적극적으로 데이터 암호화, 접근통제, 네트워크 보안, 내부 사용자 유출 방지 등 다양한 핀테크 보안영역을 준비하고 있습니다.



탈레스 HSM 소개

탈레스 HSM은 높은 수준의 데이터 보안 솔루션들을 제공하고 있습니다. 그 중 nShield Solo는 서버 내장현 하드웨어 보안 모듈(HSM)입니다. nShield Solo 제품군은 최적화된 타원곡선 암호학 모델이 포함되어 강력한 암호화 모듈 카드로써, 암호화 및 디지털 서명용 중요 키를 안전하게 보관하고 관리합니다.



탈레스 HSM Solo 타입내장형 PCI-e 슬롯에 장착하는 모델로써

안정적인 성능과 속도, 공간활용성이 장점인 HSM 장비


nShield Solo는 공개 키 기반 구조(PKI), 신원 관리, 데이터베이스, 웹패브릭(Web fabric), DNS 보안 확장(DNSSEC), 그리고 코드 서명을 포함하는 중요 보안 시스템을 보호합니다. 


nShield Solo는 소프트웨어 기반의 보안 솔루션 만으로는 부족한 서버기반 시스템에게 적절한 수준의 물리적, 논리적 통제를 확립시키는 가장 경제적인 방법입니다. 보안에 대해 계속적으로 개편되고 있는 법규 요구사항과 일반적인 표준들에 앞서서, nShield HSM의 사용은 기존의 데이터센터, 가상화 환경과 클라우드 기반 서비스들에 있어서 명확한 보안 대책을 제공합니다.

운용상 장점

  • 고유의 Security World 구조는 기존의 데이터 센터 및 가상화 환경과 클라우드 환경에서 암호연산 가속능력과 뛰어난 유연성 및 가용성, 확장성을 경제적으로 제공

  • 규제 준수 비용과 매일같이 이루어지는 백업 및 원격관리를 포함하는 키 관리 업무의 비용 감소

  • 간소화된 HSM 구축과 효율적인 키 공급을 통해 높은 비즈니스 연속성 실현을 보장

  • OEM 기기를 위한 보안강화 및 암호연산 가속기능 제공


보안상 장점

  • 중요 애플리케이션의 보안 강화를 위해 위변조 방지 하드웨어를 통한 공인된 암호학적 키 보호 매커니즘 제공

  • 역할 기반의 멀티팩터 인증과 유연성 있는 정족수 기반의 인가 기능을 포함하여 견고한 관리자 정책을 통해 엄격한 직무 분리 및 이중통제를 확립

  • 하드웨어 보안 범주에서 보안에 민감한 사용자 정의 애플리케이션 코드를 안전하게 실행



탈레스 HSM은 NIST(미국표준기술연구소)에서 FIPS 140-2 Level 2와 Level 3 인증을 받은 제품으로 신뢰성이 높습니다. 또한, 마이크로소프트 애플리케이션 파트너 골드 등급과 오라클 파트너로 인증된 업체입니다.






탈레스 HSM 제품에 관련하여 제품 스펙 및 도입, 견적 문의는 아래의 아이마켓코리아 담당자에게 연락주시면 친절하게 답변드립니다. 



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

탈레스, 카카오뱅크와 케이뱅크에 보안 솔루션 HSM과 KMS 공급

작성자 : DSSa / 날짜 : 2017.08.11 10:33 / 카테고리 : nCipher HSM (Thales-HSM )



탈레스 그룹의 사이버보안 전문 사업부인 탈레스 이시큐리티에서 탈레스 HSM과 KMS를 국내 1금융권 인터넷뱅킹 기업 케이뱅크와 카카오뱅크에 공급하였습니다. 국내에서 가장 큰 인터넷 전문 핀테크은행에 탈레스 HSM를 공급하므로써 핀테크 분야에서 탈레스 HSM의 입지가 더 커질 것으로 보입니다.




“케이뱅크와 카카오뱅크같은 인터넷전문은행은 지점이 없어 사용자 본인확인과 인증을 비대면으로 처리하며, 더욱 안정적인 IT 시스템 운영과 보안을 운영하는 것이 중요하다”

- 탈레스 이시큐리티 영업이사 김기태



케이뱅크에서는 탈레스 KMS를 적용하였고 이는 디지털 키를 이용하는 위치에서 안전하게 생성하고 저장할 뿐만 아니라 관리 및 제어하는데 사용됩니다. 


또한, 카카오뱅크에서는 탈레스 HSM이 적용되었습니다. HSM은 키를 안전하게 생성하고 저장하는 하드웨어 전용장치로 (Hardware Security Module)로 불리고 있습니다. 난수 기반의 키 생성 기능과 암호화 연산을 가속화하는 기능 그리고 구간 암호화 기능을 지원하는 암호화 전용 장비입니다.


탈레스의 nShield HSM은 안전한 암호화 과정과 키 생성 및 보호, 암호화 등을 위한 견고한 위변조 방지 환경을 제공합니다. FIPS 140-2 인증을 받은 3가지의 폼팩터로 제공되는 nShield HSM은 다양한 도입 시나리오를 지원합니다.


탈레스 HSM의 특장점

  • 암호화 및 디지털 서명 기능

  • 디지털, 암호화 키 생성 및 보호 기능과 플랫폼 지원

  • 코드서명 및 디지털 키를 사용하는 어플리케이션을 온프레미스, 가상화, 클라우드 환경에서 지원


공개 키 기반 구조

nShield HSM은 루트 및 인증 기관(CA)키를 생성 및 보호하여, 다양한 사례에 대한 PKI 지원을 제공합니다.


코드서명

nShield HSM은 애플리케이션 코드에 서명하여, 소프트웨어를 안전하고 위변조되지 않고 유지시킬 수 있도록 합니다.


디지털 인증

nShield HSM은 IoT 애플리케이션 및 기타 네트워크 도입을 위해 이용되는 전용 전자 기기에 대한 승인과 인증에 필요한 디지털 인증서를 생성합니다.




[Thales Solo HSM nShield F3 모델]


탈레스 SOLO HSM은 각 개별서버와 어플라이언스에서 호스트되는 애플리케이션에 암호화 키 서비스를 제공하는 PCI-Express 기반의 하드웨어 보안 모듈로써, 네트워크 연결형 대비하여 뛰어난 처리속도와 공간활용성을 갖추었습니다.


탈레스 SOLO HSM은 FIPS 140-2 인증과 CC인증을 받았으며, 탈레스는 오라클과 MSSQL의 인증을 받았기에 주요 데이터베이스 서버와 호환성이 매우 뛰어난 강점을 가지고 있습니다.


[탈레스 HSM은 NIST의 FIPS 140-2 인증을 받았습니다]



[탈레스 HSM은 CC EAL4+ 등급을 부여 받았습니다]


[탈레스는 오라클의 인증파트너이며, 마이크로소프트의 골드파트너 자격을 갖추었습니다]



탈레스 SOLO HSM을 통해서 DB암호화 키 관리, ISMS인증 키 관리, KMS 관리의 효율성과 보안성을 극대화시키기 바랍니다. 탈레스 이시큐리티 공식 파트너사인 아이마켓코리아에서는 탈레스 SOLO HSM (F3-10) 모델에 대해서 한정수량 프로모션을 진행하고 있습니다.


또한, 카카오뱅크, 케이뱅크와 같이 비트코인이나 핀테크, 블록체인 등 디지털 서명 및 키관리 용도로 HSM을 도입하실 생각이시면 전화번호 (02-3708-8254)로 연락주시면 탈레스 HSM 데모를 사용할 수 있도록 연락 드리겠습니다.


탈레스 HSM 제품 도입 문의 전화

02-3708-8254



그리고 HSM 뿐만 아니라, 탈레스는 NH농협은행과 공동으로 비욘드플랫폼을 개발하였으며, 비욘드플랫폼은 탈레스 보메트릭 암호화 솔루션으로 시스템 내 정형데이터화 비정형데이터를 암호화 하였습니다. 해당 작업의 결과로 데이터베이스 암호화 요건을 충족하고 보안성 심의를 통과할 수 있었습니다. 




현재 전세계적으로 POS 거래의 80%가 탈레스 기술로 보호되고 있고 20대 은행 가운데서 19곳이 탈레스 기술을 사용하고 있습니다. 이를 바탕으로 아이마켓코리아와 같은 한국 파트너사와 협력하여 사업을 성장시키고 있습니다.


신뢰성 최고 등급의 HSM인 탈레스 HSM으로 안전한 암호 키 관리 환경을 구축하시기 바랍니다.



(주) 아이마켓코리아
김 경 일

과장 │ IT 솔루션 영업팀

TEL 02-3708-8254
E-mail : raykim7@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2019/11   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

방문자 통계

  • 전체 : 378,481
  • 오늘 : 136
  • 어제 : 393
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.