Q & A

개인정보 보호 중요성에 따른 접근제어, 암호화 장치 필수

Date2014.03.27 / Hit : 14225
이제 더 이상 DB접근제어 와 DB암호화 솔루션은 국민들에게 생소한 분야가 아닌 듯 하다. 반복적이고 지속적으로 개인정보가 유출 되면서 피해사례와 더불어 개인정보보호법 과 데이터베이스 보안 솔루션 얘기 또한 항상 함께 뉴스화 되기 때문이다. 2014년 1월 발생한 KCB직원에 의한 신용카드 3사의 고객정보유출 충격이 가시기도 전에 KT에서도 천만명 가까운 고객정보가 유출되면서 개인정보 유출사고를 당한 신용카드사를 포함하여 금융계 전반적으로 추가적인 데이터 보안사고 방지를 위해 전사적인 데이터 보안 기능 점검 및 개선작업에 착수했다.

설상가상으로 언론에 공개되지 않았던 과거의 개인정보를 취급하는 기업들의 개인정보 유출 현황이 언론을 통해 밝혀지면서 정부 주도의 개인정보보호법은 더욱 강화되고 있고 기업들 사이에서도 발생할 수 있는 피해를 줄이기 위하여 보안에 대한 투자가 증가하고 있으며, 지금까지 필요성은 느끼고 있었으나 시스템 성능상의 이유로 구축하지 못 하였던 DB암호화에도 적극적인 암호화 솔루션 도입을 진행 하고 있다.

PC 보안, 이메일 보안 등 다양한 보안 솔루션보다 늦게 시작된 DB보안은 데이터베이스에 존재하는 수많은 개인정보 및 계좌정보를 보호하기 위해 전체 범위에 걸치지 않고 한 부분에만 국한되어 DB 보안 기술을 적용하다가 접근통제/암호화/작업결재/취약점분석 등 한국데이터베이스 진흥원에서 추진하는 DB 보안 기술을 체계적으로 적용하기 시작했다. 또한 한국데이터베이스 진흥원은 보다 넓은 범위의 데이터베이스 보안을 위하여 다양한 프레임워크 및 가이드라인을 개정하고 금융권을 포함한 개인정보를 취급하는 많은 산업분야의 DB보안 기틀을 마련하였다.

국내 최초의 DB접근제어 솔루션을 개발한 웨어밸리의 차세대 DB보안 솔루션 제품은 샤크라 맥스이다. 샤크라 맥스는 전세계 DB접근제어 솔루션 기업 중 가장 많은 종류의 DBMS를 지원하며, Sniffing Mode 와 Gateway Mode를 동시 지원, DB 내의 민감한 정보 유출을 방지 할 수 있는 데이터마스킹 기능 및 분산된 DBMS를 통합적으로 관리 운영 할 수 있는 시스템까지 지원한다. 추가로 세계 최초로 유일무이한 SQL 작업결제 기능을 지원하는 DB접근제어 제품이기도 하다.

이미 다수의 국내 대형 금융 기업에서 사용중인 샤크라 맥스의 SQL 결재기능은 DB유저가 SQL작업을 하면서 상급 관리자의 결재가 필요한 SQL명령에 한하여 자동적으로 결재 프로세스가 동작하면서 별도의 대기 시간 없이 업무를 수행 할 수 있으며, 전 자동화/전산화로 운영되기 때문에, 휴먼 에러로 있을 수 있는 문 제를 방지할 수 있으며, 결재 프로세스의 기록 역시 모두 전산화되어 검색도 용 이하고 데이터를 일일 백업하여 파일로 저장하므로 안전한 데이터의 백업/복구가 가능하다. 100% 정밀한 감사(Audit) 이력을 남길 수 있는 이점이 있어, 정보 유출 의 발생 근원지까지 추적할 수 있다.

DB접근제어와 함께 보안시장에서 가장 화두가 되고 있는 제품분야는 DB암호화 솔루션이다. 개인정보보호법에 따르면 작년 2013년 12월 31일까지 고유식별정보(주민번호, 외국인등록번호, 여권번호, 운전면허번호), 비밀번호, 바이오정보를 저장전송하는 개인정보처리자는 이에 대한 암호화 조치를 완료해야 한다. 라고 명시화 되어 있다. 웨어밸리에서 제공하는 DB암호화 솔루션 갈리아는 컬럼단위의 Plug-in 방식이다. 기존 소스변경의 최소화와 기존의 쿼리를 변경 할 필요가 없으며, 구축에 소요되는 기간이 매우 짧다는 것이다. 갈리아의 또 다른 장점은 Database에 접속하는 Application에 어떠한 변경도 줄 필요가 없으며, 동시에 여러 대의 Database에 대한 암/복호화 서비스가 가능하며 암호화 수행이력, 키관리 이력 암복호화 수행이력 등을 조회 할 수 있고 Key Server 정보를 Galea Server에서 자동으로 이중화하여 안정적인 암복호화 환경을 기업에 제공한다는 것이다.

㈜웨어밸리는 국내 최초의 DB접근제어(Chakra MAX)를 시장에 공급한 뒤로 한국을 비롯한 일본, 대만, 중국 등 아시아 최대의 DB 보안 고객사를 확보하고 있다. 또한, DB 취약점분석(Cyclone), DB 작업결재(Chakra MAX, Trusted Orange)를 비롯해 DB 암호화(Galea)까지 확보하여 글로벌리서치 기관인 가트너에서도 2년 연속 글로벌 7대 DB 보안기업 중 하나로 선정되었으며 이는 아시아에서 유일한 기업이다.
  • 대표전화
    1660-1675

  • 기술 문의
    02-6931-1734

  • 오렌지 문의
    070-8666-8175

  • 라이선스 문의
    02-6931-1728