¡ãÅ»·¹½º ¸®Â÷µå ¸á·¿ ¾ÆÅ ÃÑ°ýÃ¥ÀÓÀÚ´Â Áö³ 14ÀϺÎÅÍ 16ÀϱîÁö 2¹Ú 3ÀÏ °£ÀÇ ÀÏÁ¤¿¡¼ ¼¿ï ¸¶Æ÷¿¡ ¼ÒÀçÇÑ º¸¾È´º½º º»»ç¸¦ ¹æ¹®ÇØ Á÷Á¢ Å»·¹½ºÀÇ ¼Ò°³´Â ¹°·Ð ÇâÈÄ Å»·¹½ºÀÇ Çѱ¹ ½ÃÀå °ø·«À» À§ÇÑ Àü·« µîÀ» µé·ÁÁá´Ù. £Àº¸¾È´º½º.
Å»·¹½º´Â Çѱ¹¿¡¼´Â ³¸¼³°í »ý¼ÒÇÑ ±â¾÷ÀÌ´Ù. ÇÏÁö¸¸ ±¹¹æ¡¤¿ìÁÖ¡¤º¸¾È ºÐ¾ß¸¦ ÁÖ¿ä »ç¾÷±ºÀ» °¡Áö°í ÀÖ´Â Å»·¹½º´Â ⸳µÈ Áö 100³â ÀÌ»óÀ̳ª µÈ ¿ª»ç°¡ ¿À·¡µÈ ±â¾÷À¸·Î À۳⠱âÁØÀ¸·Î Á÷¿øÀº 6¸¸9õ¿©¸í¿¡ À̸£°í, ¸ÅÃ⸸µµ 20Á¶¿ø¿¡ À̸¥´Ù. º¸¾È°ú °ü·ÃµÈ ºÐ¾ß´Â ±× ½ÃÀÛÀÌ ¹æÀ§ »ê¾÷¿¡¼ ŵ¿µÅ ´Ù¸¥ ÀÎÅÍ³Ý ±â¾÷°ú ´Þ¸® 40¿©³â ÀÌ»óÀÇ ±ä ¿ª»ç¸¦ °¡Áö°í ÀÖ´Â ±â¾÷À̱⵵ ÇÏ´Ù. ¹°·Ð ÀÌ ±Û·Î¹ú ±â¾÷Àº Çѱ¹¿¡µµ Áö»ç¸¦ µÎ°í ÀÖ´Ù. ÀÌ¿¡ Áö³ 14ÀϺÎÅÍ 17ÀϱîÁö Çѱ¹ ½ÃÀå ¼ø¹æ ¹× Å»·¹½ºÄÚ¸®¾Æ ¾÷¹« Áö¿ø µîÀÇ ¸ñÀûÀ¸·Î 2¹Ú 3ÀÏ °£ÀÇ ÀÏÁ¤À¸·Î Çѱ¹À» ¹æ¹®ÇÑ Å»·¹½º ¸®Â÷µå ¸á·¿ ¾ÆÅ ÃÑ°ýÃ¥ÀÓÀÚ¸¦ ¸¸³ª ±â¾÷¿¡ ´ëÇÑ ¼Ò°³´Â ¹°·Ð ÇâÈÄ Çѱ¹ ½ÃÀå °ø·«À» À§ÇÑ Àü·« µîÀ» µé¾îºÃ´Ù.
-Å»·¹½º¸¸ÀÇ °¡Àå Å« ÀåÁ¡Àº ¹«¾ùÀÌ¸ç °æÀï»ç¿ÍÀÇ Â÷º°Á¡Àº ¹«¾ùÀΰ¡?
´Ù¾çÇÑ Á¦Ç°±ºÀ» ÅëÇÑ ÁøÁ¤ÇÑ end-to-end º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÀÌ °¡Àå Å« ÀåÁ¡ÀÌ´Ù. À۳⠾÷°è 1À§ÀÇ nCipher»ç ÇÕº´ ÀÌÈÄ ¿ì¸®´Â ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀ» PAINS¶ó ¸í¸íÇØ ±â¾÷ÀÇ °íÅë(PAINS)À» ÇØ°áÇÏ°í ÀÖ´Ù. °£´ÜÈ÷ ¼³¸íÇϸé, ¡®P¡¯´Â Payment °áÀç °ü·Ã Æ®·£Àè¼ÇÀÇ º¸È£, ¡®A¡¯´Â Application DB ¾ÏÈ£È, PKI µî ´Ù¾çÇÑ Application º¸È£, ¡®I¡¯´Â Identity ¾ÈÀüÇÑ °³ÀÎ ÀÎÁõ ¼Ö·ç¼Ç, ¡®N¡¯Àº Network µ¥ÀÌÅÍ ¾ÏÈ£È Àü¼Û, ¡®S¡¯´Â Storage Å×ÀÌÇÁ, DB µî µ¥ÀÌÅÍ ¾ÏÈ£È ÀúÀå µî ´Ù¾çÇÑ Á¦Ç°±ºÀ» °®Ãß°í ÀÖ´Ù.
¶ÇÇÑ 40¿©³â ÀÌ»óÀÇ ¿À·¡µÈ ¿ª»ç¸¦ ÅëÇÑ Á¦Ç° ½Å·Ú¼ºÀ» ²ÅÀ» ¼ö ÀÖ´Ù. ¿ì¸®´Â ´Ù¸¥ ´åÄÄ ±â¾÷°ú ´Þ¸® Àå±âÀûÀÎ °èȹ ¾Æ·¡ Á¦Ç°À» °³¹ßÇϸç ÀηÂÀ» À¯ÁöÇÑ´Ù. ÀÛ³â nCihper ±â¾÷ Àμö ÀÌÈÄ »õ·Î¿î Á¦Ç° Ãâ½Ã ½Ã ¿ì¸®´Â ±âÁ¸ Á¦Ç°°ú ¿Ïº®ÇÑ È£È¯¼º º¸ÀåÀº ¹°·Ð ±âÁ¸ ¿£Áö´Ï¾î Àη ¿ª½Ã °³¹ß ´Ü°èºÎÅÍ ±×´ë·Î À¯ÁöÇß´Ù.
-±Û·Î¹ú ½ÃÀå¿¡¼ ¿ÃÇØ ÁÖ¿ä º¸¾È Æ®·»µå À̽´¸¦ ²Å´Â´Ù¸é?
±â¾÷ º¸¾ÈÀ» À§Çؼ ÀÌÁ¦ ¾ÏÈ£ÈÀÇ Á߿伺Àº ÀÌÁ¦ ¾î´À Á¤µµ ´Ùµé Àß ¾Ë°í ÀÖ´Â ÆíÀÌ´Ù. ÇÏÁö¸¸ ±×¿¡ µû¸¥ ¾ÏÈ£È Å° °ü¸® ¹®Á¦´Â ¹ÌÈíÇÑ ÆíÀÌ´Ù. º¸¾ÈÀ» À§Çؼ ¾ÏÈ£È Å°´Â Á¤±âÀûÀ¸·Î Àç»ý¼ºµÅ¾ß ÇÏ¸ç ¹«¾ùº¸´Ù Å°°¡ ºÐ½ÇµÉ °æ¿ì ¾ÏÈ£È µ¥ÀÌÅÍ ÀÚü¸¦ »ç¿ëÇÏÁö ¸øÇÏ´Â À§ÇèÀÌ ÀÖ´Ù. Å° °ü¸® ¿ª½Ã °£°úÇÒ ¼ö ¾ø´Â Áß¿äÇÑ ¹®Á¦ÀÌ´Ù.
±×¸®°í Àß ¾Ë´Ù½ÃÇÇ º¸¾È »ç°í¿¡´Â ±¹°æÀÌ ¾ø´Ù. Áß±¹, ·¯½Ã¾Æ µîÀÇ ÇØÄ¿´Â ±¹Á¦ÀûÀ¸·Î È°µ¿ÇÏ°í ÀÖ´Ù. ¸¸¾à ¿µ±¹¿¡¼ ¹ß»ýÇÑ º¸¾È »ç°í¿¡ ´ëÇÑ Ãë¾àÁ¡ÀÌ Çѱ¹¿¡µµ Á¸ÀçÇÑ´Ù¸é ÇØÄ¿´Â ´ç¿¬È÷ ÇØ´ç ±â¾÷ÀÇ °¡Àå Ãë¾àÇÑ ºÎ¹®À» ³ë¸± °ÍÀÌ´Ù. ÇöÀçÀÇ ±Û·Î¹ú ³×Æ®¿öÅ© ȯ°æ¿¡¼´Â º¸¾È »ç°íÀÇ ¼±, ÈÄÁø±¹Àº µû·Î ¾ø´Ù.
-Å»·¹½ºÀÇ ÁÖ¿ä Á¦Ç°ÀÌ ¡®HSM¡¯ÀÎ °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù?
HSM ºÐ¾ß¿¡¼ Å»·¹½º´Â Áö³ 1985³âºÎÅÍ VISA»ç¿Í Çù·ÂÇØ HSMÀÇ °³³äºÎÅÍ ¸¸µé¾î¿Ô´Ù. ÀÌ ÈÄ ¿Ïº®ÇÑ Á¦Ç°ÀÇ º¸¾È ¾ÈÁ¤¼ºÀ» ÀÎÁ¤¹Þ¾Æ ±î´Ù·Î¿î ±ÝÀ¶ ¾÷°è¿¡¼ ²ÙÁØÈ÷ Áö¹èÀûÀÎ »ç¾÷ÀÚ·Î ÀÚ¸®¸Å±è ÇÏ°í ÀÖ´Ù. ÇöÀç´Â Àü¼¼°è Ä«µå Æ®·£Àè¼ÇÀÇ 70% ÀÌ»óÀÌ ¿ì¸® Á¦Ç°À» ÅëÇÏ¿© ÀÌ·ç¾îÁö°í ÀÖ´Ù.
-Å»·¹½ºÀÇ ¡®HSM¡¯ÀÇ ÁÖ¿ä ÀåÁ¡ ¹× µµÀÔ ½Ã ÁÖ¿ä ±â´ë È¿°ú´Â ¹«¾ùÀΰ¡?
¿À·¡µÈ ¿ª»ç¸¦ ¹ÙÅÁÀ¸·Î ÇÑ ±â¼úÀûÀÎ ¿ìÀ§¸¦ µé ¼ö ÀÖ´Ù. °æÀï»ç ´ëºñ ¼Óµµ ¹× ÀÌÁßÈ ±¸¼º µî¿¡¼ Â÷º°¼ºÀ» °¡Áø´Ù. ±×¸®°í FIPS ÀÎÁõ, PCI-DSS ÀÎÁõ µî °¢Á¾ ÄÄÇöóÀ̾𽺠±ÔÁ¦ µîµµ ¿Ïº®È÷ ÁؼöÇÑ´Ù. ÃÖÃÊ VISA ÀÎÁõ µµÀÔºÎÅÍ ÃÖ±Ù »õ·Ó°Ô ´ëµÎµÇ´Â PCI-HSM ÀÎÁõ±îÁö Å»·¹½º´Â Ãʱ⠱ÔÁ¦ »ý¼º ÀÛ¾÷ºÎÅÍ °°ÀÌ Âü¿©ÇÏ°í ÀÖ´Ù. ±×¸®°í ±ÝÀ¶ »ê¾÷¿¡¼´Â Á¦Ç°ÀÇ ½Å·Ú¼ºÀÌ °¡Àå Áß¿äÇÏ´Ù. ¿ì¸® Á¦Ç°Àº 10¿©³â ÀÌ»óÀÇ ¡®MTBF(Mean Time Between Failures)¡¯À¸·Î ±â¾÷À¸·ÎºÎÅÍ Å¹¿ùÇÑ Á¦Ç° ½Å·Ú¼ºÀ» ÀÎÁ¤¹Þ°í ÀÖ´Ù.
-Å»·¹½ºÀÇ ±Û·Î¹ú »ç¾÷ °èȹ ¹× ¸¶ÄÉÆà Àü·«Àº ¹«¾ùÀΰ¡?
¸»¾¸µå·ÈµíÀÌ ÀÛ³â nCipher Àμö ÀÌÈÄ ±â¾÷ »ç¿ëÀڵ鿡°Ô ÁøÁ¤ÇÑ end-to-end º¸¾È ¼Ö·ç¼ÇÀ» °®Ãß°Ô µÇ¾ú´Ù. ±âÁ¸ Payment ½ÃÀå 70% ÀÌ»óÀ̶ó´Â Áö¹èÀûÀÎ À§Ä¡¸¦ È°¿ëÇØ ´Ù¾çÇÑ ºÐ¾ß·Î ÁøÃâÇÒ °èȹÀÌ´Ù.
±ÝÀ¶ ¾÷°è ÀÌ¿Ü ¿£ÅÍÇÁ¶óÀÌÁî, ÀÎÅͳÝ, ÇコÄÉ¾î ºÐ¾ß µîÀ¸·Î ÁøÃâÀ» °èȹÇÏ°í ÀÖ´Ù. ±× ¿¹·Î Àüü Á¦Ç°ÀÇ 10%¿¡ À̸£´Â °ÍÀ¸·Î ¾Ë·ÁÁø º¹Á¦ Á¦Ç°(Counterfeit Product) ¹æÁö¸¦ À§ÇÑ SEE ¼Ö·ç¼Ç, Ŭ¶ó¿ìµå ÄÄÇ»ÅÍ µî¿¡ »ç¿ë °¡´ÉÇÑ Å¸ÀÓ½ºÅÆÇÎ ¼Ö·ç¼Ç µîÀ» ÁغñÇÏ°í ÀÖ´Ù.
-ÇâÈÄ Çѱ¹ ½ÃÀå °ø·«À» À§ÇÑ Àü·«°ú ½Å±Ô °í°´ âÃâÀ» À§ÇÑ °èȹÀÌ ÀÖ´Ù¸é?
Çѱ¹¿¡¼ ¿äÁîÀ½ °³ÀÎÁ¤º¸ ³ëÃâ°ú °ü·ÃµÈ º¸¾È »ç°ÇÀÌ ¹ß»ýÇÑ °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù. ±â¾÷¿¡¼ µ¥ÀÌÅÍ º¸È£¸¦ À§Çؼ´Â ¾ÏȣȰ¡ ÇʼöÀûÀÎ ¿ä¼ÒÀε¥ ±×µ¿¾È Çѱ¹¿¡¼´Â °£°úµÈ ºÎ¹®ÀÎ °Í °°´Ù. ±×µ¿¾È Á¢±ÙÁ¦¾î ¹æ½ÄÀÇ ³×Æ®¿öÅ© º¸¾È(¹æȺ®, IDS)¿¡¼ µ¥ÀÌÅÍ Á᫐ º¸¾ÈÀ¸·ÎÀÇ ÀÇ½Ä ÀüȯÀÌ ÇÊ¿äÇÏ´Ù°í »ý°¢µÈ´Ù.
ÀÌ·¯ÇÑ ÀνÄÇÏ¿¡¼ Çѱ¹ ½ÃÀå¿¡¼´Â ¾÷üµé°ú ´Ù¾çÇÑ Çù·ÂÀ» ¸ð»öÇÏ°í ÀÖ´Ù. »õ·Î¿î ¸®¼¿·¯ º¸°»Ó¸¸ ¾Æ´Ï¶ó SI ¾÷ü, º¸¾È ¼Ö·ç¼Ç ¾÷üµé°ú ´Ù°¢µµ·Î Çù·ÂÇؼ OEM È°¿ë µîÀÇ ¹æ¹ýÀ¸·Î Å»·¹½º Á¦Ç°À» ³Î¸® ¾Ë¸± ¼ö ÀÖµµ·Ï Æø³Ð°í À¯¿¬ÇÏ°Ô Á¢±ÙÇÒ °èȹÀÌ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>