본문 바로가기

암호화

지불결제 전용 암호화솔루션 Thales Payshield 9000 확장이 가능한 지불결제 암호화 장비 Payshield 9000지불결제 애플리케이션 용으로 설계된 Thales e-Security payShield 9000은 PIN 보호 및 검증, 트랜잭션 처리, 결제 용 카드 발급, 키 관리 등의 업무를 수행하는 검증된 하드웨어 보안 모듈(HSM)입니다. 탈레스의 지불결제용 HSM payShield 9000은 세계에서 가장 많이 적용되어 있으며, 신용 카드 거래의 약 80%를 차지하고 있습니다. payShield 9000 디자인은 25년 이상의 탈레스의 지불결제 시스템 보안 경험이 활용됨으로써 보안 및 운영 용이성의 이상적인 조합을 제공하는 신뢰할 수 있는 최첨단 솔루션입니다. payShield 9000은 지불결제 산업의 카드 발급 및 결제 처리 응용 프로그램을 실행하.. 더보기
글로벌 핀테크 산업에 반드시 필요한 지불결제보안표준, PCI DSS 지불결제보안 표준 PCI DSS란?직접적인 재산이 오가는 지불결제가 가장 많이 이루어지는 핀테크 산업에 있어서는 특히 보안은 다른 산업군 보다 더 중요하다고 할 수 있습니다. 특히 신용카드 거래가 온/오프라인에서 구별 없이 편하게 사용할 수 있는 만큼 더욱 더 해킹도 쉬워지고 진화하고 있습니다. 그리고, 핀테크 및 지불결제 산업 특성상 보안사고가 1번이라도 일어나면 고객들의 핀테크 관련 인식에 대해서 굉장히 부정적으로 돌변하게 되며 산업 전체가 후퇴할 가능성도 있습니다.이러한 지불결제에 대한 해킹을 막기 위해서 지불결제보안표준이 제정되었습니다. 바로 PCI DSS입니다.PCI DSS(Payment Card Industry Data Security Standard)는 글로벌 신용카드 회사인 비자카드와 마스.. 더보기
개인정보보다 10배 비싼 의료정보, 해킹에 취약 최근에는 개인정보보호가 더 상세한 개인신상, 질병에 대한 정보가 모두 기록되어 있는 의료정보가 해커들에게 표적이 되고 있는 것으로 드러나고 있습니다. 의료정보는 기존 개인정보와 비교하면 10배이상 높은 가치를 가지고 있어 암시장에서 거래가 성행하고 있습니다. 오늘 날에는 많은 의료기록들이 전산화되고 수천개의 공급업체로 구성된 네트워크에서 다양한 보안취약점이 발견되어 해커의 해킹위협에 노출되어 있습니다. 헬스케어 부분은 지능형 악성코드에 노출될 수 있는 위험이 4배가 더 높습니다. 지난 1년간 "다이어(Dyre)"라는 악성코드가 의료기관을 가장 많이 감염시킨 악성코드로 나타났습니다. 의료기관은 다이어 악성코드에 영향을 받을 확률도 3배나 높습니다. 대부분은 정보를 탈취하는 형태의 악성코드로써 이메일 첨부파.. 더보기
국내 대형 커뮤니티 뽐뿌, 해킹으로 개인정보 유출사고 발생 카드 3사 유출사고, 대형 포털사이트 유출사고 이후에도 개인정보 유출사고는 계속해서 일어나고 있습니다. 최근에는 국내에서 온라인 커머스 관련 커뮤니티로 가장 큰 규모를 자랑하는 '뽐뿌(http://ppomppu.co.kr)'가 지난달 11일 해킹으로 인해서 많은 회원 정보가 유출되는 사고가 발생하였습니다. 다행히도 뽐뿌는 주민등록번호를 저장하고 있지 않기 때문에 주민등록번호는 유출되지 않았지만, 회원 전원의 ID와 비밀번호, 생년월인, 메일 주소, 접속 포인트 등이 유출되었습니다. 그 숫자는 무려 190만여건에 달하는 피해로 결코 적지 않은 피해규모입니다. 뽐뿌에서 유출된 아이디 비밀번호는 복호화 되었을 시에는 타 사이트에서도 동일한 아이디와 비밀번호를 쓰는 경우가 많이 때문에 연쇄적인 피해가 우려되고 .. 더보기
암호화 보다 더 중요한 암호키 관리 최근 컴퓨터 보안의 중요성이 대두되면서 가장 먼저 도입하는 기술은 바로 암호화 기술입니다. 하지만 많은 보안 관리자들은 암호화 및 복호화 알고리즘의 중요성은 인식하면서도 가장 중요한 암호화 키 관리에 대해서는 많은 부분에서 놓치고 있습니다. HSM은 암호화 키를 안전하게 분리시키고 관리할 수 있는 장비로써 HSM 없는 암호화는 진정한 암호화가 아니라고 말할 수 있을 정도로 중요합니다. 많은 기업들이 하드웨어 시큐리티 모듈(Hardware Security Module)을 도입하여 사용하고 있으며. 보안이 가장 중요한 금융업계, 각국의 정부기관, 글로벌 대기업 등은 오랜기간 동안 HSM을 도입하여 PKI, 금융거래, 아이덴티티 등을 처리하는 장비로 활용하고 있습니다. 또한, ISMS, ISO, PCI-DSS.. 더보기
보메트릭 DB암호화솔루션 구축 사례 보메트릭의 암호화 솔루션 보메트릭 트랜스페어런트 인크립션 (Vormetric Transparent Encryption) 제품은 개인정보보호법에 따흔 보호 조치를 간결하게 적용할 수 있는 기능을 제공합니다. 보메트릭 VTE 제품은 다양한 환경을 지원하는 데이터보호 플랫폼으로써 강력한 암호화 기능을 지원합니다. ※ 지원하는 환경 : Oracle, MS-SQL, DB2, Sybase, Informix, Hadoop, MongoDB, Couchbase, Cassandra, Teradata EDW, SAP HANA 또한, 문서파일, 이미지 파일, 녹취 파일 등의 비정형 데이터의 암호화도 안전하게 가능하며 암호키 전용 솔루션인 Vormetric Data Security Manager를 통해 안전한 암호화 키를 관리.. 더보기
보메트릭 DB암호화 키 관리 Vormetric Key Management 솔루션 소개 데이터 보안에 있어서 안전하고 강력한 데이터 암호화도 중요하지만, 더 중요한 것이 있습니다. 바로, 암호화 키를 안전하게 관리하는 것입니다. 키 관리에 있어서 암호화 키와 암호화 데이터를 분리하여 관리, 보관해야 하는 것은 매우 중요합니다. 공격으로부터 데이터와 암호키를 보호하기 위해서는 보안을 위해서 키 관리 솔루션을 도입하는 것이 매우 중요합니다. 보메트릭의 키 관리 솔루션인 Vormetric Key Management은 이러한 키 관리 이슈를 해결할 수 있는 키 관리 솔루션입니다. 보메트릭은 Deloitte가 매년 선정하는 기술 분야의 선도 500대 기업에 2년 연속 선정된 기술 선도 기업입니다. | Vormetric Key Management의 특징보메트릭 DSM(Data Security Mana.. 더보기