[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÁÖ¿ä Á¤º¸ ½Ã½ºÅÛ, »çÀ̹ö º¸¾È ¹× µ¥ÀÌÅÍ º¸¾ÈÀÇ ¼±µÎ¾÷üÀÎ Å»·¹½º(º¸¸ÞÆ®¸¯ ÃÑ°ý À̹®Çü)°¡ ÀÚ»çÀÇ º¸¸ÞÆ®¸¯ µ¥ÀÌÅÍ º¸¾È Á¦Ç° ¶óÀο¡¼ ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ±â¹Ý ¾ÏÈ£ Å° °ü¸® ¼ºñ½º¸¦ Ãâ½ÃÇß´Ù.
ÇØ´ç Á¦Ç°Àº ¼¼ÀÏÁîÆ÷½º ½¯µå Ç÷§Æû ÀÎÅ©¸³¼Ç(Salesforce Shield Platform Encryption)ÀÇ ¾ÏÈ£È Å° °ü¸® ¸ðµ¨ Áß °í°´µéÀÇ ÀÚüÀûÀÎ Å° °ü¸® ±â´ÉÀÎ BYOK(Bring Your Own Encryption Key)¸¦ Áö¿øÇÑ´Ù. ¿ÂÇÁ·¹¹Ì½º ¼Ö·ç¼Ç°ú SaaS ȯ°æ¿¡ Àû¿ë °¡´ÉÇÑ ¼¼ÀÏÁîÆ÷½º¿ë º¸¸ÞÆ®¸¯ ¾ÏÈ£ Å° °ü¸® Á¦Ç°Àº º¸¾È ±ÔÁ¦°¡ ½ÉÇÑ »ê¾÷±º°ú ´ë±â¾÷µéÀÌ ÄÄÇöóÀ̾𽺸¦ ÃæÁ·½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇϸç ÇöÀç »ó¿ëȵŠÀÌ¿ë °¡´ÉÇÏ´Ù.
ƯÈ÷, Ŭ¶ó¿ìµå ±â¹Ý º¸¸ÞÆ®¸¯ ¼ºñ½º Çü Å° ¸Å´ÏÁö¸ÕÆ®(Key Management-as-a-Service, KMaaS) ¼Ö·ç¼ÇÀº Å»·¹½ºÀÇ ÀÎÇÁ¶ó »ó¿¡¼ È£½ºÆõǴ ¼Ö·ç¼Ç°ú µ¿ÀÏÇÑ ¼ºñ½º¸¦ Á¦°øÇØ SaaS ¾îÇø®ÄÉÀ̼ÇÀÇ ÀÎÇÁ¶ó ºñ¿ë ¹× °ü¸® ºñ¿ëÀ» Àý°¨½ÃŲ´Ù.
¼¼ÀÏÁîÆ÷½º ½¯µå Ç÷§Æû ÀÎÅ©¸³¼ÇÀº ¼¼ÀÏÁîÆ÷½º¸¦ ÀÌ¿ëÇÏ´Â ±â¾÷µéÀÌ ºñÁî´Ï½º »ó ÇÊ¿äÇÑ ±â´ÉÀ» À¯ÁöÇϸé¼, ¼¼ÀÏÁîÆ÷½º ¾îÇø®ÄÉÀÌ¼Ç ³» ÀúÀå µ¥ÀÌÅÍ(Data at Rest)¸¦ ÀÚµ¿À¸·Î ¾ÏÈ£ÈÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. Å»·¹½ºÀÇ º¸¸ÞÆ®¸¯ ¼Ö·ç¼ÇÀº Á¶Á÷µéÀÌ ¼¼ÀÏÁîÆ÷½º »ó¿¡¼ ¾ÏÈ£È Å°¸¦ °¡Á®¿À´Âµ¥ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ ±â¹Ð Á¤º¸(Tenant Secrets)¸¦ ¾ÈÀüÇÏ°Ô ÀúÀåÇÏ°í °ü¸® ¹× À¯ÁöÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
ÀÌ »ç¿ëÀÚ ±â¹Ð Á¤º¸´Â ¾ÏÈ£È Å° °ü¸®¿Í °ü·ÃµÈ ÄÄÇöóÀ̾𽺸¦ ÃæÁ·½ÃÅ°¸ç °ü¸® ½Ã½ºÅÛÀÌ ÃÖÀûÀ¸·Î ¿î¿ëµÉ ¼ö ÀÖµµ·Ï ÇÑ´Ù. BYOK(Bring Your Own Encryption Key)´Â °í°´µéÀÌ ¼¼ÀÏÁîÆ÷½º ¾ÏÈ£È Å°ÀÇ ÃÖÁ¾ ÇüŸ¦ Á¦¾îÇØ Á÷Á¢ ¾ÏÈ£È Å°¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Ù. Áï °í°´µéÀº ¾ÏÈ£ÈµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á÷Á¢ ÅëÁ¦ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ´Ù.
ÄÄÇöóÀ̾𽺠¿ä°Ç, µ¥ÀÌÅÍ ÀúÀå ¿ä°Ç, Á¤ºÎ ±ÔÁ¤ ¹× ¸ð¹ü »ç·Ê¿¡ µû¸£¸é, ±â¾÷µéÀº ƯÁ¤ ÇÁ·¹ÀÓ¿öÅ© ¹× ¹ý·ü¿¡ µû¶ó ¾ÏÈ£È Å°¸¦ º¸È£ÇÏ°í À¯Áö ¹× °ü¸®ÇØ¾ß ÇÑ´Ù. À̸¦ À§ÇØ ±â¾÷µéÀº »ç¿ëÀÚ ±â¹Ð¿¡ ´ëÇÑ À¯Áöº¸¼ö ¹× ÀúÀå°ú °ü·ÃµÈ ¿ä±¸ »çÇ×À» ÃæÁ· ½ÃÄÑ¾ß ÇÑ´Ù.
Å»·¹½ºÀÇ ¼Ö·ç¼ÇÀº Á¶Á÷µéÀÌ ´ÙÀ½°ú °°Àº ¿ä±¸ »çÇ×À» ÃæÁ·½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¡¤ Å°°¡ ½ÇÁ¦ ÀÌ¿ëµÇ´Â À§Ä¡·ÎºÎÅÍ ºÐ¸®½ÃÄÑ ¾ÏÈ£È Å° °ü¸®. ¼¼ÀÏÁîÆ÷½º ¾ÏÈ£ Å°¸¦ »ý¼ºÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â »ç¿ëÀÚ ±â¹Ð Á¤º¸ÀÇ »ý¼º, ÀúÀå, º¯°æ, ºñÈ°¼ºÈ, »èÁ¦´Â ±â¹Ð Á¤º¸°¡ »ç¿ëµÇ´Â °÷¿¡¼ ¹°¸®ÀûÀ¸·Î ¶³¾îÁø °ø°£¿¡¼ ÀÌ·ïÁ®¾ß ÇÑ´Ù.
¡¤ Á¶Á÷°ú À§Ä¡À» ±â¹ÝÀ¸·Î ¾ÏÈ£È Å° °ü¸®¸¦ ºÐ¸®ÇØ¾ß ÇÒ Àǹ«
¡¤ ¾ÏÈ£È Å° °ü¸® ¹× »ç¿ë Á¢±Ù¿¡ ´ëÇÑ °¨»ç
¿ÂÇÁ·¹¹Ì½º ȤÀº Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ ¼ºñ½ºÇü Å° °ü¸®
Å»·¹½ºÀÇ º¸¸ÞÆ®¸¯ Á¦Ç° ¶óÀÎÀº ¼¼ÀÏÁîÆ÷½º¿¡¼ °í°´ÀÇ µ¥ÀÌÅÍ ¾Ïȣȸ¦ °ü¸®ÇÏ´Â ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ±â¹Ý ¼Ö·ç¼Ç¿¡ À¯¿¬¼ºÀ» Á¦°øÇÑ´Ù.
¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡¼
¸ð¹ü »ç·Ê, ÄÄÇöóÀ̾ð½º, »ê¾÷ ³» °¡À̵å¶óÀÎÀ» µû¸£±â À§ÇØ, ¸¹Àº ±â¾÷µéÀº ¼¼ÀÏÁîÆ÷½ºÀÇ ¾ÏÈ£È Å°¸¦ ±×µéÀÇ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡¼ °ü¸®ÇÏ°íÀÚ ÇÑ´Ù. ÀÌ·¯ÇÑ °í°´µé¿¡°Ô ¼¼ÀÏÁîÆ÷½º¿ë º¸¸ÞÆ®¸¯ Å° °ü¸® ¼ºñ½º´Â °¢ ±â¾÷µéÀÇ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡¼ ¼¼ÀÏÁîÆ÷½º¿¡ ÀúÀåµÈ Á¤º¸¿¡ Àû¿ëµÈ ¾ÏÈ£È ±â¼úÀ» Á÷Á¢ °ü¸®ÇÏ°í Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ÀÌ»óÀûÀÎ ¼Ö·ç¼ÇÀÌ´Ù.
¶ÇÇÑ, ÀÌ·¯ÇÑ °í°´µéÀº º¸¸ÞÆ®¸¯ µ¥ÀÌÅÍ ½ÃÅ¥¸®Æ¼ Ç÷§ÆûÀ» ÀÌ¿ëÇÏ¿© ´ÜÀÏÇÑ È¯°æ ¹× ÀÎÇÁ¶ó¿¡¼ ½Ã½ºÅÛ ·¹º§ÀÇ ÆÄÀÏ°ú Ŭ¶ó¿ìµå ½ºÅ丮Áö µ¥ÀÌÅÍ¿Í °°Àº ÀÎÇϿ콺¿Í Ŭ¶ó¿ìµå µ¥ÀÌÅͺ£À̽º »óÀÇ µ¥ÀÌÅÍ»Ó ¾Æ´Ï¶ó, ¼¼ÀÏÁîÆ÷½º ³» µ¥ÀÌÅÍÀÇ Á¢±Ù ÅëÁ¦ ¹× °ü¸®°¡ °¡´ÉÇÏ´Ù. ÇÑÆí, º¸¸ÞÆ®¸¯ Ç÷§ÆûÀ» ÀÌ¿ëÇØ ±â¾÷ Àü¹ÝÀÇ ¾ÏÈ£È °ü¸® Àü·«À» ¼ö¸³ÇÏ´Â ±â¾÷µéÀº Ãß°¡ÀûÀÎ µ¥ÀÌÅÍ º¸È£ ÅøÀ» ³·Àº ±¸Ãàºñ¿ëÀ¸·Î µµÀÔÇÒ ¼ö ÀÖ°í, ÀÎÇÁ¶ó ºñ¿ëÀ» Àý°¨ÇÔ°ú µ¿½Ã¿¡ ¸¹Àº ÀÚ¿øÀ» ¼ÒºñÇÒ ÇÊ¿ä°¡ ¾ø¾îÁö¸ç, ³ôÀº È®À强À» ´©¸± ¼ö ÀÖ´Ù.
Ŭ¶ó¿ìµå ȯ°æ¿¡¼
¼¼ÀÏÁîÆ÷½º¿ë KMaaS(Key Management as a Service)´Â ºü¸¥ ¼Ö·ç¼Ç ±¸ÃàÀ» °¡´ÉÄÉ ÇØ ¼³Ä¡ ¹× ¿ÜºÎÈµÈ Å° °ü¸®¸¦ À§ÇÑ Áö¼ÓÀûÀÎ À¯Áö º¸¼ö¿¡ ÇÊ¿äÇÑ ½Ã°£ ¹× ÀÚ¿øÀÇ ³¶ºñ¸¦ ¾ø¾ÖÁØ´Ù. ¶ÇÇÑ, Áö¼ÓÀûÀÎ ÀÎÇÁ¶ó °ü¸®, À¯Áöº¸¼ö, ¾÷±×·¹À̵忡 ¼Ò¿äµÆ´ø ºñ¿ë°ú ¹°¸®ÀûÀÎ Çϵå¿þ¾î µµÀÔ, Àû¿ë, ÅëÇÕÀÇ Çʿ伺ÀÌ ÁÙ¾îµç´Ù. ±â¾÷µéÀÌ ÁÖ¿ä µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¾îÇø®ÄÉÀ̼ÇÀ» °£´ÜÇÏ°Ô ÀÌ¿ëÇÏ´Â µ¿¾È, Àü¹®°¡µéÀº KMaaS ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÏ°í À¯ÁöÇÑ´Ù.
µ¥¸¯ Åõ¹°¶ô, Å»·¹½º Á¦Ç° °ü¸® ºÎ»çÀåÀº ¡°Å»·¹½º´Â ¼¼ÀÏÁîÆ÷½ºÀÇ »ç¿ëÀÚ ±â¹ÐÀ» °ü¸®ÇÏ´Â º¸¸ÞÆ®¸¯ Å° ¸Å´ÏÁö¸ÕÆ® ¼Ö·ç¼ÇÀ» ¹ßÇ¥ÇÏ¸ç ¼¼ÀÏÁîÆ÷½º ½¯µåÀÇ ¾ÏÈ£È ¼ºñ½º¸¦ º¸¿ÏÇÏ°í ÀÖ´Ù¡±¸ç, ¡°±â¾÷µéÀº ¾ÏÈ£È Å° ¼ö¸í Áֱ⸦ ºñÁî´Ï½º¿¡ °¡Àå ÀûÇÕÇÑ ¹æ¹ýÀ¸·Î ½±°í °£ÆíÇÏ°Ô °ü¸®ÇÔÀ¸·Î½á ¾ÏÈ£ÈµÈ ±â¾÷ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÅëÁ¦±ÇÀ» °¡Áú ¼ö ÀÖ°Ô µÇ¾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>