본문 바로가기

아이마켓코리아

[보메트릭] 기업 기밀 데이터 보호 및 개인정보 유출 방지 개인정보 유출에 대한 데이터 침해 고지 의무는 미국은 물론 전세계 국가들에서 입법화 되어 실행되고 있는 민감한 사항입니다. 데이터 고지 의무는 관할 지역에 따라 다양하나, 유출된 데이터가 암호화된 형태일 경우에는 거의 공통적으로 "safe harbor" 조항을 포함하게 됩니다. 이와 관련된 국가 법규로는 영국 Data Protection Act, EU Data Protection Directive 1995, EU ePrivacy Directive, 대한민국의 개인정보보호법, Australian Privacy Act 등이 있습니다. 데이터 유출 방지 및 보호는 하드웨어 레벨 디스크 암호화나 시스템 내 OS 레벨 암호화 처럼 단순하지가 않습니다. 네트워크 경계 보안을 뚫고 침투하는 공격들은 증가하고 있으며,.. 더보기
TDE, KMIP 기기 호환, 보메트릭 암호 키 관리 솔루션 보메트릭 키 관리 솔루션 - 보메트릭 데이터 시큐리티 플랫폼암호 키 관리 (Key Management)를 위한 솔루션인 보메트릭 데이터 시큐리티 플랫폼(Vormetric Data Security)은 엔터프라이즈 암호화 키 관리를 통한 보안, 운영 효율 및 규제 준수 향상을 위한 최적의 솔루션입니다. 보메트릭 데이터 시큐리티 플랫폼은 보메트릭 트랜스페이런트 인크립션(Vormetric Transparent Encryption)과 보메트릭 애플리케이션 인크립션(Vormetric Application Encryption)을 위한 엔터프라이즈 암호화 키 관리 뿐만 아니라, 써드파티 암호화 키 중앙화 및 안전한 인증서 저장을 제공합니다. 보메트릭 데이터 시큐리티 플랫폼은 TDE(Transparent Database.. 더보기
개인정보보호법 개정안 (2016년도) 자세히 알아보기 개인정보보호법 개정안 자세히 알아보기개인정보보호법은 올해 1번이 이미 개정되었고 이후에도 여러번 개정이 됩니다. 그 중에서 DB보안 부분만 추려서 자세히 알아보도록 하겠습니다. 민감정보의 안전성 확보조치 의무화 (2016.09.30, 시행)『개인정보 보호법』제23조(민감정보의 처리 제한)② 개인정보처리자가 제1항 각 호에 따라 민감정보를 처리하는 경우에는 그 민감정보가 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 제29조에 따른 안전성 확보에 필요한 조치를 하여야 한다. 기존에는 민감정보는 바이오(생체)정보만 암호화 하는 것으로 되어 있었지만 2016년도 9월에는 민감한 정보는 예외 없이 모두 암호화 해야합니다. 2016년 7월 개정으로 인해서 먼저 징벌적 손해배상제도가 도입됩니다. 자세한 내용은.. 더보기
비정형데이터, 이미지 파일 암호화 솔루션 - 보메트릭 (Vormetric Transparent Encryption) Q. 왜 이미지 파일을 암호화 해야 하나요?개인정보보호법의 지속적인 개정으로 보호 요건이 강화되었습니다. 2015년 7월 24일 개인정보보호법의 일부 개정으로 인해서 개인정보보호 요건이 강화되고 있습니다. 개정안에 따라서 아래와 같이 시행령이 공고되었습니다. ▣ 암호화 적용 대상 : 데이터베이스 뿐만 아니라 저장되는 모든 개인정보암호화 필요 - 제21조의 2 (주민등록번호 암호화 적용 대상 등) ① 개인정보처리자가 주민등록번호를 전자적인 방법으로 보관하는 경우에는 법 제24조의2제2항에 따라 암호화 조치를 하여야 한다. ▣ 암호화 적용 시기 : 보유 주민등록번호 수에 따라 적용 시기 적용 - ② 법 제 24조의 2제 2항 후단에 따른 암호화 적용시기는 다음 각 호와 같다. 1. 100만명 미만의 주민등록.. 더보기
암호화 키 관리용 Thales PCIe Type HSM 1개월 무료 체험 행사 [1개월 무료 체험 행사] 암호화 키 관리 전용장비 Thales nShield HSM (PCIe Type)아이마켓코리아 IT 사업부에서는 전세계 시장 점유율 1위인 Thales e-Security의 우수한 HSM 제품을 그동안 도입하고 싶었지만 고가의 가격에 부담되어 도입하지 못한 분들을 위해서 1개월 무료체험 행사를 진행합니다. Thales HSM은 미국 국립표준연구소에서 제정한 FIPS 140-2 인증을 획득한 제품입니다.또한, PCI DSS 3.0을 만족하기 위한 요건을 갖추고 있습니다. 선착순 행사로 무료 행사 프로모션 장비가 얼마 남지 않았으니 빠른 연락바랍니다! 프로모션 행사 안내 Thales nShield HSM PCIe Type 특장점1. 전세계 HSM 시장 점유율 1위의 Thales e-.. 더보기
SSL/TLS의 안정성과 보안성을 확보하는 방법, HSM(Hardware Security Module) SSL 프로토콜을 사용하는 이유과 위험성SSL (Secure Sockets Layer)은 정확하게는 TLS (Transport Layer Security)라고하지만, 이것은 신중하게 처리 할 데이터를 인터넷상에서 통신 할 경우에 보호하는 기본 방법입니다. Secure Socket Layer 프로토콜은 공용 키와 강력한 암호화를 통해서 클라이언트와 서버간의 통신시 세션을 안전하게 보호할 수 있습니다. SSL은 암호화 키와 관련된 협상을 할 수 있을 뿐만 아니라 상위 응용프로그램이 정보를 서버와 교환하기 전에 서버의 진위를 확인해 줄 수 있기 때문에 기존에 온라인 결제서비스에서만 한정적으로 사용하던 SSL은 현재 많은 개인정보를 다루는 곳에서 필수적으로 해야합니다. 반면에 단점도 존재합니다. 일반 통신 방법.. 더보기
지불결제 전용 암호화솔루션 Thales Payshield 9000 확장이 가능한 지불결제 암호화 장비 Payshield 9000지불결제 애플리케이션 용으로 설계된 Thales e-Security payShield 9000은 PIN 보호 및 검증, 트랜잭션 처리, 결제 용 카드 발급, 키 관리 등의 업무를 수행하는 검증된 하드웨어 보안 모듈(HSM)입니다. 탈레스의 지불결제용 HSM payShield 9000은 세계에서 가장 많이 적용되어 있으며, 신용 카드 거래의 약 80%를 차지하고 있습니다. payShield 9000 디자인은 25년 이상의 탈레스의 지불결제 시스템 보안 경험이 활용됨으로써 보안 및 운영 용이성의 이상적인 조합을 제공하는 신뢰할 수 있는 최첨단 솔루션입니다. payShield 9000은 지불결제 산업의 카드 발급 및 결제 처리 응용 프로그램을 실행하.. 더보기