요약 숫자는현실을정확히보여줍니다. 세이프넷의데이터유출 / 침해인덱스 (breachlevelindex.com) 에따르면 1년전세계적으로매시간마다 6 만 8,개의기록들이손실되거나유출되었습니다. 이를연간으로따져보면 5억 9,5만건에달합니다. 문제는이숫자가데이터유출 / 침해건

Similar documents
Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

[로플랫]표준상품소개서_(1.042)

pdf


SERVICES 클라우드환경에서 SaaS 공급사를위한소프트웨어라이센스부여, 관리솔루션

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

vRealize Automation용 VMware Remote Console - VMware

Cisco FirePOWER 호환성 가이드

2007년 6월 고2 모의고사 국어,언어 문제.hwp

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

Best of the Best Benchmark Adobe Digital Index | APAC | 2015

Windows 8에서 BioStar 1 설치하기

52 l /08

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

이발명을지원한국가연구개발사업 과제고유번호 No 부처명 한국연구재단 연구관리전문기관 - 연구사업명 일반연구자지원사업 연구과제명 유무선통합환경에서의안전한클라우드데이터센터구축을위한지능형보안관제기술개 발 기여율 1/1 주관기관 순천향대학교산학협력단 연구기

F120L(JB)_UG_V1.0_ indd

No

01

클라우드환경에서보안의중요성 이건복 마이크로소프트

Endpoint Protector - Active Directory Deployment Guide


Operating Instructions

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack



³»Áö_1È£_0107L

오토10. 8/9월호 내지8/5

Cloud Friendly System Architecture

Microsoft PowerPoint - 6.pptx

1. 정보보호 개요

TTA Journal No.157_서체변경.indd


본 강의에 들어가기 전

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Color C60 / C70 Printer 본제작물은 Color C60/C70 Printer 로출력하였습니다.

Microsoft PowerPoint - chap06.ppt

KCMPGDHDXIUA.hwp

1아이리포 기술사회 모의고사 참조답안

*금안 도비라및목차1~9

Windows Live Hotmail Custom Domains Korea

2 전개과정 지도계획 주기 주제 활동 방법 및 내용 성취수준 주제발현 브레인스토밍 유목화 1 한식 알아보기 요리법 연구하고, 학고역할분담 조리 계획하기 생명과 음식 영화감상하기 생명과 음식 토론하기 한식 식사예절 알아보기 6 음식 주제발현, 브레인스토밍, 유

歯박지원-구운몽.PDF

304 모바일클라우드스토리지서비스에서의데이터보안을위한 데이터접근제어및보안키관리기법 그림 1. 시스템구조 ( 빗금친부분은공유메모리를나타낸다.) Fig. 1 System Architecture 재한다는점이다. 따라서서버의취약점을이용한공격에의해데이터가유출될수있다. 세번째는사

*금안14(10)01-도비라및목차1~12

1. 무선 이미지 유틸리티 설명 1-1. 기능 이 Wireless Image Utility 는 안드로이드용 응용 프로그램입니다. 안드로이드 태블릿 또는 안드로이드 스마트폰에서 사용할 수 있습니다. 안드로이드 기기에 저장된 파일을 프로젝터로 무선 전송 컴퓨터에서 USB

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

untitled

PowerPoint Presentation

05 암호개론 (2)

Oracle Leadership 10, ,000,000+ 기업 클라우드 고객 확보 클라우드 사용자 75%+ 포춘 100 기업 중 오라클 클라우드 운영 기업 33 Billions+ 19개 전세계 데이터 센터 운영 ,000+ 디바이스 600 PB+

wtu05_ÃÖÁ¾

( ) 2012년 모바일 산업 10대 이슈_최종.hwp

4 꼬부랑 이라는 말이 재미있습니다. 5같은 말이 반복이 되어서 지루합니다. 4 꼬부랑 은 굽은 모양을 재미있게 흉내 낸 말입니다. 꼬부랑 을 빼고 읽는 것보다 넣어서 읽 으면 할머니와 엿가락, 강아지의 느낌이 좀 더 실감 나서 재미가 있습니다. 국어2(예습) / 1.

,., 75 ppm* 1,, 100 ppm* 2, 200 ppm* ,.. : 75 ppm* 1 Super G3, : 100 ppm* 2 : 200 ppm* 2 *1: A4. ApeosPort-V ApeosPort-V ppm. *2:

안동회보73호-4절-pdf

PowerPoint Presentation

View Licenses and Services (customer)

암호내지


Microsoft Azure 의 일관된하이브리드 클라우드

erp-trends-report-2018_1p.ai

AWS Educate CAU

PowerPoint Template

PowerPoint 프레젠테이션

PowerPoint Presentation

서현수

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

<4D F736F F D20BAB8BEC8BCADB9F620BCD2BDBA20BCF6C1A420BBE7BFEBC0DA20B8DEB4BABEF32E646F63>

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

슬라이드 1

열거형 교차형 전개형 상승형 외주형 회전형 도해패턴 계층형 구분형 확산형 합류형 대비형 상관형 (C) 2010, BENESO All Rights Reserved 2

*금안 도비라및목차1~17

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

03 ¸ñÂ÷

Print

new Spinbackup ICO White Paper(ko)

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

09 남북관계전문가 설문조사

_리플렛합본

KRKO-07

consulting

Special Issues ➋ + 마이크로 그리드용 공통 플랫폼 기술개발 현황 및 전망 마이크로 그리드용 공통 플랫폼 기술개발 현황 및 전망 1 개황 마이크로 그리드란 에너지 소비자의 수요를 만족시키기 위해 분산자원을 적 극 활용함으로써, 지역적 부하 공급을 만족하는

공공서비스에최적화된 네이버클라우드플랫폼

Avaya IP Telephone

저장데이터암호화 Ken Beer Ryan Holland 2014 년 11 월

DocuPrint P265 dw/M225 dw/M225 z/M265 z AirPrint Guide

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

CSG_keynote_KO copy.key

[Brochure] KOR_TunA

행정학석사학위논문 공공기관기관장의전문성이 조직의성과에미치는영향 년 월 서울대학교행정대학원 행정학과행정학전공 유진아

PowerPoint Template

Microsoft Word - 문서10

±èÇö¿í Ãâ·Â

토익S-채용사례리플렛0404

최근클라우드컴퓨팅서비스동향 클라우드컴퓨팅의개념 클라우드컴퓨팅 (Cloud Computing) 은인터넷을통해서버, 스토리지, SW 등 ICT 자원을필요시인터넷을통해서비스형태로이용하는방식 년구글의직원인크리스토프비시글리어 (Christophe Bisciglia)

<표 1> 주요국의 클라우드 정책 추진 현황 주요 정책 ^ 클라우드 우선 도입(Cloud First) 추진, 보안정책(FedRAMP, 2012년)을 통해 공공부문의 민간 클라우드 이용 활성화 국무부, 재무부 등 7개 부처가 101개(48개 민간 클라우드) 클라우드 이용

Transcription:

규제 준수와 클라우드로의 확장을 가로막는 걸림돌인 보안 이슈 해결의 길 IT 보안 관리자를 대상으로 수행한 세이프넷의 설문조사 결과 요약

요약 숫자는현실을정확히보여줍니다. 세이프넷의데이터유출 / 침해인덱스 (breachlevelindex.com) 에따르면 1년전세계적으로매시간마다 6 만 8,개의기록들이손실되거나유출되었습니다. 이를연간으로따져보면 5억 9,5만건에달합니다. 문제는이숫자가데이터유출 / 침해건수를정확히밝힌사건을대상으로한집계라는것입니다. 1년기준으로정확이몇건의데이터가피해를봤는지밝힌기업이나조직은전체사건중 56% 에불과합니다. 최근동향을보면보안관리자들은데이터유출 / 침해를피할수없는것중하나로여기는분위기입니다. 이런인식전환은곧암호화에대한기대와수요를동시에높이는배경이되고있습니다. 암호화를하면데이터유출 / 침해시도를통해소중한기록들이외부에나가도안전을보장할수있습니다. 이런이유로많은조직들이암호화적용범위를확대해나가고있으며, 이과정에서몇가지이슈에직면하고있습니다. 여기저기해킹에무방비상태로방치된암호화키를어떻게효과적으로관리할것인가? 공용클라우드서비스도입확산에따른중앙집중적인암호화와키관리방안마련은어떻게할것인가? HSM(Hardware Security Module) 장비와 KMIP 프로토콜을통해어떻게전사차원의암호화, 키관리기반을다질것인가? 본문서를통해위와같이오늘날기업들이직면한암호화, 키관리이슈를해결할수있는방안을찾아보세요.

Finding #1: 클라우드로갈까? 말까? 세이프넷이수행한설문조사에따르면많은기업들이클라우드기반서비스도입을확대해가고있는중입니다. 그내용을좀더자세히살펴보자면응답자의 6% 가공용클라우드를도입하였거나온프레미스와클라우드간조화를모색중인것으로나타났습니다. 흔히말하는하이브리드형태로클라우드를수용하고자하는것입니다. 흥미로운점은클라우드를전혀고려하지않고있다는응답역시쓰고있다고응답만큼많다는것입니다. 6% 공용클라우드또는하이브리드클라우드를쓰고있음 6% 의응답자가공용클라우드또는온프레미스와클라우드서비스를연계하는하이브리드유형의컴퓨팅을이용하고있음 위의수치를통해우리는클라우드도입을저해하는요소로보안에대한우려가아직도남아있음을알수있습니다. 또한기업들이하이브리드형태로가고자하는이유도클라우드가주는각종이익을취하는가운데민감한데이터는가능한통제가능한범위에있는온프레미스환경에서다루기위함이란것을알수있습니다.

Finding #: 암호화와암호화키관리를어떻게할것인가? 클라우드의도입이늘고있는것은분명합니다. 따라서기업들이민감한정보를보호하기위해클라우드영역에까지암호화적용을고려하고있다는것역시분명합니다. 세이프넷이수행한설문조사에따르면클라우드를쓰고있다고응답한곳중 % 가이미공용클라우드부문까지암호화를적용했습니다. 대다수기업에서는다양한암호화기술을사용하고있습니다. 앞서언급한바와같이클라우드환경에암호화를적용했다고하는곳에서는아래표와같이대략 7 가지유형의암호화를적용하고있었습니다. 참고로대다수조직이 1~ 년내에암호화확대를계획중이라답했습니다. 클라우드환경에암호화를적용한 % 응답자들이말한현재사용중인암호화기술 4~49% 의응답자는 1~ 년내에암호화를확대적용할예정 사용자장치 ( 노트북, 스마트폰, 태블릿, USB 드라이브등 ) 56% 암호화기술 1% 데이터베이스 웹및기타다른애플리케이션 41% 4% 클라우드환경에서의데이터보호 4% 스토리지 4% 엔터프라이즈암호화키관리 15% PKI Id 기반사용자인증 4% 9% 스토리지암호화 18% VPN 61% 애플리케이션기반암호화 (API 방식 ) 16% % 1% % % 4% 5% 6% Now % 1% % % 4% Future 세이프넷이수행한설문조사에따르면조사대상중 % 만이중앙집중적인정책하에암호화키를관리하고있다고합니다. 이숫자에담긴의미는대다수기업에게있어암호화적용대상의확대는관리이슈로불거지게된다는것입니다. 그이유는암호화키관리를대부분개별적인포인트차원에서하고키를저장하는곳역시사일로형태로고립되어있기때문입니다. 이처럼키관리를개별적으로해야하는조건에서는암호화를확대적용하기쉽지않습니다. 비용도많이들고관리도어렵기때문입니다. 4

Finding #: 암호화확대에대한강력한동기 보안규제 미국유통업계에서대규모데이터유출사고가터졌는데이들기업은 PCI DSS 기준에따라관리를잘해왔다고주장했습니다. 이예를소개하는것은암호화를하는주요이유중하나로규제준수가꼽히는것을설명하기위해서입니다. 각종규제는암호화에대한강력한동기를부여합니다. 세이프넷이수행한설문조사에따르면규제준수가암호화의주요이유라고답한응답자는 4% 였습니다. 4% 에속하는기업들은암호화키관리및감사부문의수준이높은반면그렇지않은기업은단순감사정도만시행하고있었습니다. 더흥미로운것은규제준수를크게신경쓰지않는다고답한경우암호화키관리솔루션을전혀쓰고있지않는다는것입니다. 암호화키관리와감사솔루션을쓰는비중.7 배더높아 1 9 8 7 6 5 4 % 1 4% 규제가암호화의주요배경이라응답한곳 16% 다른이유로암호화를한다고답한곳 규제를암호화를하게된계기라답한곳중키관리와감사를시행하고있냐는질문에그렇다고답한기업의수는규제가계기라답하지않은곳보다.7 배정도더높았습니다. 5

Finding #4: 천차만별인암호화키관리수준 이번조사를통해세이프넷은암호화키관리역량을갖춘기업들은그렇지않은기업에비해어떤점에서차이가나는지에대한일종의패턴을찾을수있었습니다. 중앙집중적인정책기반으로키관리를한다고응답한 % 의기업과그렇지않은곳을비교해보면아래와같은비교결과를도출할수있습니다. 4 Times 1 정책기반관리를하지않음 정책기반으로키관리 중앙집중적인로그관리에있어세배차이를보임 Times 1 정책기반관리를하지않음 정책기반으로키관리 권한분리실천도 4 배이상차이를보임 5 4 Times 1 정책기반관리를하지않음 정책기반으로키관리 보안로그관리여부는 5 배이상차이를보임 Times 1 정책기반관리를하지않음 정책기반으로키관리 감사규제의경우 배이상의차이를보임 참고로설문에응답한곳중 1% 는 년이내에중앙집중적인정책기반하에엔터프라이즈암호화키관리를수행할계획이라답했습니다. 6

결론 오늘날기업들은데이터유출 / 침해에대비하기위한일환으로암호화적용대상과범위를넓혀가긴위한방안마련에고심하고있습니다. 그리고이런현실적과제해결을위해엔터프라이즈환경에적용할수있는암호화및키관리플랫폼도입에관심을갖고 IT 투자우선순위에그이름을올려놓고있습니다. 플랫폼차원의접근을원하는이유는간단합니다. 다양한규제에유연히대응하는한편지속가능한데이터유출 / 침해관련전사차원의보안프레임워크수립의기초가바로암호화및키관리플랫폼이기때문입니다. 이밖에도암호화및키관리플랫폼은암호화대상및범위를사내시스템뿐아니라중장기적으로클라우드까지확대하는데있어서도반드시필요합니다. 이번조사에서나타난것처럼중앙집중적인정책을가지고암호화및키관리를하는곳은클라우드수용을넓혀가는데있어보안이걸림돌이되지않고있습니다. 설문조사내용 세이프넷은 Secure Computing Australia 와함께아시아태평양, 호주인도에위치한기업의 8 여보안전문가를대상으로설문조사를수행하였습니다. 참고로본조사내용과관련해언급된데이터유출 / 침해관련각종통계는세이프넷의데이터유출 / 침해인덱스 (breachlevelindex.com) 를참조하였습니다. 세이프넷소개 세이프넷은 198 년에설립된글로벌정보보안분야의리더로고객의가장중요하고민감한데이터를보호한다. 세이프넷은데이터중심의접근방식을통해데이터센터에서클라우드에이르는고가치정보를라이프사이클전반에걸쳐보호한다. 전세계 5, 이상의기업및정부고객들이세이프넷을통해중요데이터를보호및접근하고, 위험을관리하며, 규제준수를보장하면서, 가상및클라우드환경을보호하고있다. www.safenet-inc.kr, www.safenet-inc.com 7

문의 : 전세계지점위치와연락처정보는 www.safenet-inc.kr 을참조하십시오. 팔로우하기 : www.safenet-inc.com/connected 14 SafeNet, Inc. All rights reserved. SafeNet 및 SafeNet 로고는 SafeNet 의등록상표입니다. 다른모든제품이름은해당소유회사의상표입니다. WP (KR) Letter-18Jun14