EDP ¼Ö·ç¼Ç ¿µ¾÷ Áö¿øÀ§ÇØ Çѱ¹ ¹æ¹®...Çѱ¹Áö»ç Áö¿ø ÃÖ±Ù µÎµå·¯Á®
¼¼ÀÌÇÁ³Ý¿¡¼ EDP(Enterprise Data Protection) ¼Ö·ç¼Ç ÃÑ°ýÀ» ¸Ã°í ÀÖ´Â Åõ¹°¶ô(Mr. Tumulak) ºÎ»çÀåÀÌ Áö³ 6¿ù 16ÀÏ, ¼¼ÀÌÇÁ³ÝÀÌ ÃÖ±Ù Ãâ½ÃÇÑ EDP ¼Ö·ç¼Ç¿¡ ´ëÇÑ ¼¼ÀÌÇÁ³ÝÄÚ¸®¾ÆÀÇ ¿µ¾÷À» Áö¿øÇϱâ À§ÇØ Çѱ¹À» ¹æ¹®Çß´Ù. Åõ¹°¶ô ºÎ»çÀåÀº Á¦Ç° ±âȹ ¹× ¿£Áö´Ï¾î¸µ ºÐ¾ß¿¡¼ 14³â ÀÌ»óÀÇ °æ·ÂÀ» °®°í ÀÖÀ¸¸ç, ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È¡¤ÁöºÒ ½Ã½ºÅÛ¡¤ÀÎÅÍ³Ý ¸Þ½Ã¡ ºÐ¾ß¿¡ ÁýÁßµÈ °æ·ÂÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ƯÈ÷ ±×´Â º¸¾È°ú ÁöºÒ½Ã½ºÅÛ °ü·Ã ¾÷¹«¿¡¼ È°¾àÇϸé¼, ¹Ì±¹ ¿ìÆí½Ã½ºÅÛ USPSÀÇ Àü±¹ÀûÀÎ ½Ã½ºÅÛ ·±Äª °ü·Ã ¾÷¹«¸¦ ¼öÇàÇϱ⵵ Çß´Ù. ÀÌ¿¡ 16ÀϺÎÅÍ 19ÀϱîÁö 4ÀÏ °£ÀÇ ÀÏÁ¤À¸·Î Çѱ¹À» ¹æ¹®ÇÑ Åõ¹°¶ô ºÎ»çÀåÀ» Á÷Á¢ ¸¸³ª À̹ø ¹æ¹® ¸ñÀû ¹× ¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼Ç°ú Àü¼¼°è DBº¸¾È µ¿Çâ¿¡ ´ëÇÑ À̾߱⠵îÀ» µé¾îºÃ´Ù.
-À̹ø¿¡ Çѱ¹À» ¹æ¹®ÇÑ ¸ñÀûÀº?
À̹ø Çѱ¹ ¹æ¹®Àº 4¹ø°·Î À̹ø ¹æ¹®Àº ¼¼ÀÌÇÁ³ÝÀÌ ÃÖ±Ù¿¡ Ãâ½ÃÇÑ EDP ¼Ö·ç¼Ç ¿µ¾÷À» Áö¿øÇϱâ À§ÇÑ °ÍÀÌ ¸ñÀûÀÌ´Ù. ƯÈ÷ Çѱ¹ ½ÃÀå¿¡¼ Ưº°È÷ ÇÊ¿äÇÑ ±â´ÉÀ̳ª ÄÄÇöóÀ̾𽺠¿ä±¸»çÇ×À» Á¡°ËÇÏ°í, Á¤ºÎ³ª ´ë±â¾÷ µîÀÇ °í°´°ú Á÷Á¢ ¸¸³ª ½ÃÀåÀÇ ¿ä±¸»çÇ×À» Á÷Á¢ È®ÀÎÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ °¡Á³´Ù.
º¸¾È¾÷°è¸¦ º¸¸é ÄÄÇöóÀ̾𽺠¿ä±¸»çÇ×ÀÌ Áß¿äÇѵ¥, Çѱ¹ÀÇ °æ¿ì¿£ Á¤ºÎÀÇ ¿ä±¸»çÇ×ÀÌ °ÇÑ ³ª¶ó Áß Çϳª·Î ÆľÇÇÏ°í ÀÖ´Ù. ±×·± Ãø¸é¿¡¼ »ç¾÷Àû ±âȸ°¡ ¸¹´Ù°í »ý°¢ÇÏ°í À̹ø ¹æ¹®À» ÅëÇØ Çѱ¹ Á¤ºÎ ¹× ¾÷°èÀÇ ¿ä±¸»çÇ׿¡ ´ëÇÑ º¸¾Èȯ°æÀ» ¾Ë¾Æº¸¾Ò´Ù.
¼¼ÀÌÇÁ³Ý¿¡¼ EDPºÎºÐ ÀüüÃÑ°ýÀ» ¸Ã°í ÀÖ°í, ¹Ì±¹ ¹× À¯·´½ÃÀåµµ Àü´ãÇÏ°í ÀÖÁö¸¸ ¿©·¯ ½ÃÀåÀ» Âü°íÇϱâ À§ÇÑ ±¹°¡µé Áß ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ª¿¡¼´Â Çѱ¹À» ºñ·ÔÇØ ÀϺ», È£ÁÖ µî¿¡ ÁÖ¸ñÇÏ°í ÀÖ´Ù.
¾Æ¿ï·¯ °í°´¹æ¹® ÀÌ¿Ü¿¡µµ ÆÄÆ®³Ê¿ÍÀÇ ¹ÌÆÃÀ» ÅëÇØ º»»ç Â÷¿ø¿¡¼ Áö¿øÇØ¾ß ÇÒ ºÎºÐÀÌ ÀÖ´ÂÁö¸¦ À̹ø ¹æ¹®À» ÅëÇØ ¼¼ºÎÀûÀ¸·Î Á¡°ËÇÏ´Â ½Ã°£À» °¡Áú ¼ö ÀÖ¾ú´Ù.
-¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼Ç, ¾î¶² Á¦Ç°Àΰ¡?
¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼ÇÀº ±â¾÷ÀÇ ÁÖ¿ä µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ´Â Á¦Ç°À¸·Î, ±â¾÷ÀÌ °¢Á¾ ÄÄÇöóÀ̾𽺸¦ ÃæÁ·Çϵµ·Ï µ½´Â´Ù.
¼¼ÀÌÇÁ³Ý EDP´Â ¼¼ °¡Áö ÁÖ¿ä ±â¼úÀ» ±â¹ÝÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ¡ã¾ÏÈ£È ±â¼ú ¡ã¾×¼¼½º ÄÁÆ®·Ñ ¡ã´ÙÁß¿ä¼Ò ÀÎÁõ ÀÌ»ó 3°¡Áö ±â¼úÀÌ °áÇÕµÈ ¼Ö·ç¼ÇÀ¸·Î, ÀÌ ¼¼ °¡Áö ±â¼úÀ» ±â¹ÝÀ¸·Î ±â¾÷ÀÌ ¼ö¸³ÇÑ Á¤Ã¥¿¡ ¸ÂÃç ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ¾ÏÈ£È Ã³¸®ÇÏ°í Æ۹̼ÇÀÌ ÀÖÀ» °æ¿ì¿¡¸¸ ¾×¼¼½º¸¦ Çã¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
°á±¹ ±â¾÷ÀÇ °¡Ä¡ ÀÖ´Â Àڻ꿡 ´ëÇØ Áö´ÉÀûÀÎ º¸È£ÀåÄ¡¸¦ ÅëÇØ ±â¾÷ÀÌ ÅëÁ¦±ÇÀ» Çà»çÇÔÀ¸·Î½á ÄÄÇöóÀ̾𽺸¦ ÃæÁ·½ÃÅ°°í ¹Î°¨ÇÑ Á¤º¸ À¯Ãâ°ú °ü·ÃÇÑ ±â¾÷ÀÇ ¸®½ºÅ©¸¦ ÁÙÀÏ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¦Ç°ÀÌ´Ù.
-Çѱ¹½ÃÀå¿¡¼ ¼¼ÀÌÇÁ³ÝÀÇ °æÀï»ç´Â ¾îµðÀ̸ç, À̵é°úÀÇ Â÷º°Á¡ÀÌ ÀÖ´Ù¸é?
EDP ºÎ¹®¿¡¼ ¼¼ÀÌÇÁ³ÝÀÇ °æÀï»ç·Î´Â RSA¿Í ¸Æ¾ÆÇǸ¦ ²ÅÀ» ¼ö ÀÖ´Ù. ¼¼ÀÌÇÁ³Ý°ú RSA, ¸Æ¾ÆÇÇ´Â °¢°¢ °Á¡À» °®´Â ±â¼ú ¿µ¿ªÀÌ ´Ù¸£Áö¸¸ ±Ã±ØÀûÀ¸·Î ±â¾÷ÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅÍ Àü¹Ý¿¡ °ÉÃÄ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ·Á´Â ¸ñÇ¥´Â À¯»çÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.
¼¼ÀÌÇÁ³ÝÀÇ °æ¿ì ¾ÏÈ£È¿Í ÀÎÁõÀ» ±â¹ÝÀ¸·Î ±â¾÷ÀÇ µ¥ÀÌÅÍ º¸È£ Àü·«ÀÇ ÇÙ½É ÃàÀ» Â¥°í ÀÖ´Ù¸é, RSA´Â ÅäÅ« ±â¼ú, ¸Æ¾ÆÇÇ´Â AV¸¦ Áß½ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£ÀÇ ¹üÀ§¸¦ È®ÀåÇØ ³ª°¡°í ÀÖ´Ù.
°æÀï Á¦Ç°°ú ºñ±³ÇÒ ¶§ ¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼ÇÀÌ °®´Â Â÷º°Á¡Àº ¼¼ °¡Áö¸¦ µé ¼ö Àִµ¥, ¿ì¼± ÃÖ°íÀÇ ¾ÏÈ£È ±â¼úÀ» ¹ÙÅÁÀ¸·Î ÇÑ Á¦Ç°À̶ó´Â Á¡ÀÌ´Ù. ¼¼ÀÌÇÁ³ÝÀº Çϵå¿þ¾î ±â¹ÝÀÇ ¾ÏÈ£È ¼Ö·ç¼ÇÀ» ÅëÇØ ´õ¿í ³ôÀº ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÑ´Ù.
µÎ ¹ø°·Î´Â µ¶º¸ÀûÀÎ Å°(Key) °ü¸® ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¼¼ÀÌÇÁ³ÝÀÇ Çϵå¿þ¾î º¸¾È ¸ðµâ(HSM)À» ÅëÇØ º¸¾È Å°¸¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Á¦°øÇÑ´Ù. ¹Î°¨ÇÑ Å° °ü·Ã Á¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï, ¸ðµç Å°°¡ HSM ³»¿¡¼¸¸ »ý¼º¡¤º¸°ü¡¤È°¿ëµÉ ¼ö ÀÖ°Ô ¼³°èµÇ¾î ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
¶ÇÇÑ ÀÎÁõ ºÐ¾ßÀÇ Àü¹®±â¾÷À¸·Î½á ´ÙÁß¿ä¼Ò ÀÎÁõ(Multi-factor authentication)À» ÅëÇØ µ¥ÀÌÅÍ ¾×¼¼½º ±ÇÇÑÀ» È¿°úÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Ù´Â Á¡µµ ÀåÁ¡À¸·Î ²ÅÀ» ¼ö ÀÖ´Ù.
±â¾÷¿¡¼´Â ¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼ÇÀÇ È°¿ë, µ¥ÀÌÅÍ º¸È£ÀÇ ¹üÀ§¿Í °µµ¸¦ Á¶Á¤ÇÒ ¼ö ÀÖ¾î Á¤º¸¿¡ ´ëÇØ Áö´ÉÀûÀÎ ÅëÁ¦°¡ °¡´ÉÇÏ´Ù. Çʵ塤ÆÄÀÏ·¹º§ÀÇ ¾Ïȣȸ¦ ¼±ÅÃÇÒ ¼ö ÀÖ°í, µð½ºÅ© ¾ÏÈ£È µî Ãß°¡ÀûÀÎ º¸È£ ÀåÄ¡¸¦ µ¿¿øÇØ µ¥ÀÌÅÍ º¸È£ÀÇ °µµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù.
º¸¾È ÅäÅ«¡¤½º¸¶Æ® Ä«µå µî ÀÎÁõ ÀåÄ¡¸¦ È°¿ëÇØ Çã¿ëµÈ »ç¶÷¿¡°Ô¸¸ ¾×¼¼½º¸¦ Çã¿ëÇÏ°í, ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü¼ÛµÇ´Â µ¥ÀÌÅÍ¿¡ ´ëÇؼµµ ¾Ïȣȸ¦ È°¿ëÇÏ´Â µî ÀÌÁß »ïÁßÀÇ µ¥ÀÌÅÍ º¸È£ ÀåÄ¡¸¦ µ¿¿øÇÒ ¼ö ÀÖ´Ù.
-Çѱ¹Áö»ç¿¡ ´ëÇÑ Áö¿øÀÌ ÃÖ±Ù µÎµå·¯Áö´Â °Í °°´Ù. Ưº°ÇÑ ÀÌÀ¯°¡ ÀÖ³ª?
Çѱ¹ ½ÃÀåÀº °·ÂÇÑ IT ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ ¹ÙÅÁÀ¸·Î ¾ÆÅ Áö¿ªÀ» À̲ø¾î°¡°í ÀÖ´Â Àü·«½ÃÀå Áß ÇϳªÀÌ´Ù. °ÇÑ °æÁ¦·ÂÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ°í, ÃÖ±Ù Á¤ºÎ¿¡¼ ÀÏ·ÃÀÇ Á¤º¸º¸È£ °ü·Ã ÄÄÇöóÀ̾𽺸¦ ¹ßÇ¥ÇÏ¸é¼ º¸¾È¿¡ ´ëÇÑ Á¤ºÎ¿Í ´ë±â¾÷ÀÇ ÀνÄÀÌ ºü¸£°Ô º¯ÈÇÏ°í ÀÖ´Ù.
ÇöÀçÀÇ °æÁ¦ »óȲÀ» °í·ÁÇÒ ¶§ Á¤ºÎ¿Í °ø°ø¿¡¼ °¡Àå ºü¸¥ º¯È°¡ ¿¹»óµÇ¸ç, ´ë±â¾÷ÀÇ °æ¿ì °æ±â ȸº¹°ú ¸ÆÀ» °°ÀÌÇØ º¸¾È Àü·«À» °ÈÇØ ³ª°¥ °ÍÀ¸·Î ±â´ëµÈ´Ù. ½Ã±âÀûÀ¸·Î º¼ ¶§ ±â¾÷ ½ÃÀå¿¡¼µµ 12°³¿ù À̳»¿¡ µ¥ÀÌÅÍ º¸È£ Á¦Ç°¿¡ ÅõÀÚ¸¦ ½ÃÀÛÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ƯÈ÷ Çѱ¹Àº ±â¼ú¿¡ ´ëÇÑ ¼ö¿ëÀÌ ±²ÀåÈ÷ ºü¸¥ ³ª¶ó·Î, Á¤ºÎ°¡ ±â¼úÀ» ´Ù¾çÇÏ°Ô ¼ö¿ëÇÏ°í º¸¾È ¹®Á¦¿¡ ´ëÇØ ¹Î°¨ÇÏ°Ô °ü½ÉÀ» °¡Áö°í ÀÖ´Â °Í °°´Ù. ¶ÇÇÑ ÀÌ°ÍÀÌ º¸¾È¿¡ ´ëÇÑ ¹ßÀü °¡´É¼ºÀÌ µÇ¸®¶ó »ý°¢ÇÑ´Ù.
-±×·¸´Ù¸é º¸¾È½ÃÀå¿¡¼ ÄÄÇöóÀ̾ð½º(¹ý)´Â ¿Ö Áß¿äÇÏ´Ù°í »ý°¢Çϴ°¡?
Çѱ¹»Ó¸¸ ¾Æ´Ï¶ó ¼¼°è ½ÃÀå¿¡¼ µ¿ÀÏÇÑ Çö»ó Áß Çϳª´Â ÄÄÇöóÀ̾𽺰¡ ½ÃÇàµÉ °æ¿ì ½ÃÀåÀÇ º¸¾È ÀǽÄÀ» ºü¸£°Ô ¼º¼÷½ÃÅ°´Â ÀÛ¿ëÀ» ÇÑ´Ù´Â Á¡ÀÌ´Ù. Á¤º¸º¸È£¿¡ ´ëÇÑ Á߿伺À» ÀνÄÇÏ´õ¶óµµ ¹ý ±ÔÁ¤ÀÌ ¾øÀ» °æ¿ì ½ÇÁ¦ º¸¾ÈÁ¦Ç°ÀÇ ±¸¸Å´Â ¹Ì·ç´Ù°¡ °á±¹ Á¤º¸ À¯Ãâ »ç°í µîÀÌ ÅÍÁö°í ³ª¼¾ß ´ëÃ¥À» ¼ö¸³ÇÏ´Â °æ¿ì¸¦ Á¾Á¾ º»´Ù.
ÄÄÇöóÀ̾𽺴 Áß¿äÇÑ º¸¾È À̽´¿¡ ´ëÇØ ±â¾÷ÀÌ ¹Ì¸®¹Ì¸® ´ëÀÀÇϵµ·Ï °Á¦ÇÏ¸é¼ º¸¾ÈÀÇ ¼öÁØÀ» ºü¸£°Ô ²ø¾î ¿Ã¸°´Ù´Â Á¡¿¡¼ ¸Å¿ì Áß¿äÇÏ´Ù.
-¼¼ÀÌÇÁ³ÝÀÌ ÆľÇÇÏ°í ÀÖ´Â Àü¼¼°è ¹× Çѱ¹ DBº¸¾È ½ÃÀå µ¿ÇâÀº?
¸ÕÀú ÁÖ¸ñÇÒ °ÍÀº ±â¾÷ÀÌ º¸¾ÈÀ» Ãß±¸ÇÏ´Â ¹æ½Ä¿¡¼ ±Ùº»ÀûÀÎ º¯È°¡ ¹ß»ýÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.
°ú°Å¿¡´Â ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ Áß½ÉÀ¸·Î º¸¾ÈüÁ¦¸¦ ±¸ÃàÇß´Ù¸é, ÀÌÁ¦´Â µ¥ÀÌÅÍ ÀÚü¸¦ º¸È£ÇÏ´Â ¹æ½ÄÀ¸·Î º¯ÈÇÏ°í ÀÖ´Ù.
¶ÇÇÑ °ú°Å¿¡´Â ³×Æ®¿öÅ©, µ¥ÀÌÅÍ ¼¾ÅÍ, ¼¹ö, ·¦Åé µîÀ» º¸È£Çϱâ À§ÇØ ¹æȺ®, VPN µî ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸¾ÈÀ» Ãß±¸Çß´Ù. ±×·¯³ª ÀÌÁ¦´Â µ¥ÀÌÅÍ ÀÚü¸¦ º¸È£ÇÏ´Â Àü·«À¸·Î º¯ÈÇÏ°í ÀÖ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>