개인정보보호부터 암호화 까지…‘매체보안’ 진화
상태바
개인정보보호부터 암호화 까지…‘매체보안’ 진화
  • 이광재 기자
  • 승인 2013.08.20 00:00
  • 댓글 0
이 기사를 공유합니다

컴트루테크놀로지, 매체보안 트렌드·필수 체크 항목 제시

컴트루테크놀로지가 매체보안을 진행하고자 하는 기업들을 위한 매체보안 트렌드와 필수 체크 항목을 제시했다.

'2012년 중소기업 기술보호 역량 및 수준조사 보고서'에 따르면 '휴대용 저장장치'를 통한 유출은 20.3%로 3위를 차지하며 기업의 필수적인 보안 항목으로 떠올랐다. 하지만 이를 위한 대응 방안으로 단순 포트 차단 및 허용이라는 1차원적인 방식을 생각하는 기업이 많다. 컴트루테크놀로지 컨설팅팀은 대다수의 업체들이 매체 제어 도입시 겪는 사례와 필수 체크항목을 다음과 같이 정리했다.

 

무조건적 USB 포트 차단?…기업 업무 통로 차단하는 일

매체보안을 진행하려는 기업들은 USB 포트 차단으로 보안을 할 수 있다고 쉽게 생각한다. 기존 매체보안의 경우 이러한 방식이 주를 이뤘지만 이러한 무분별한 포트 차단은 기업 업무 통로를 막게 되어 업무상 큰 불편함을 가져오게 된다.

상담 사례중 모 건축설계사무소의 경우 포트 차단 후 USB에 저장 된 일반 업무 문서조차 불러 올 수 없어 업무 상 큰 불편함을 겼었다. 게다가 USB 포트를 이용하는 모든 작업이 불가능했다. 휴대폰 충전조차 되지 않는 상황이 된 것.

이 설계사무소의 경우 세부설정을 지원하는 매체보안 솔루션 적용을 통해 문제를 해결했다. 미팅, 발주, 영업용 일반 문서의 경우 이동을 허용하고 기업이 보호해야 할 설계도면(CAD 파일), 이미지파일에 대해서만 USB 차단을 진행했다. 이를 통해 핵심 기술을 보안하면서도 기업 업무 프로세스는 원활하게 진행 가능 하게 됐다. 이렇듯 무조건 적인 차단은 답이 아니다. 기업에 따른 세부적인 차단정책이 가능한 지 여부를 살펴보는 것이 첫 번째 핵심 포인트다.

 

매체이동 전 개인정보보호 위한 내용검출은 필수

매체보안 솔루션이 문서 내부의 내용을 읽는 내용인식기반(Contents Awareness) 솔루션으로 발전하고 있다. 개인정보패턴 및 기업의 보안 키워드가 들어있는 문서에 대해서 보안을 적용하는 것이다.

개인정보를 취급하는 영업 및 마케팅 부서의 경우 USB를 통한 영업기밀 및 고객정보 유출이 빈번히 일어나고 있다. 이 경우 문서의 외부 반출시 내용을 미리 읽어 개인정보 및 기밀 키워드를 사전에 검출하고 차단을 진행할 수 있다. 개인정보보호에 대한 관심이 날로 높아지는 가운데 매체보안 선택에 있어서도 내부정보유출방지뿐만 아니라 개인정보보호 기능 지원 여부를 따지는 기업들이 늘어나고 있다. 개인정보 취급 부서에 맞는 매체 정책을 적용하고자 하는 기업은 필수적으로 이러한 세부 기능을 체크해야 한다.

 

보안 USB, 따로 필요 없네…암호화 이동 지원 대세

매체보안은 사전 차단뿐만 아니라 매체로 이동 후 안전한 관리까지 보장돼야 한다. 과거 보안 USB의 경우 개발된 보안 USB에만 자료를 이동하고 안전하게 보관하는 형식이었다.

하지만 이제는 매체보안 솔루션을 통해서도 안전한 이동 및 보관이 가능해졌다. 매체보안 솔루션 중 '셜록홈즈 매체보안'의 경우 암호화 이동 기능을 지원해 이를 해결한다. 이 경우 사내에서는 안전하게 USB 내부 내용을 열람, 수정이 가능하다. 비밀번호를 입력할 필요도 없다. 자유로운 업무 공유가 가능하다. 또한 분실이나 유출 시 외부에서는 열람이 불가능해 보안 USB처럼 활용할 수 있다. 매체 이동후 안전한 관리가 보장되는 것이다. 만약 파일을 외부에서 열람하고자 하는 경우에는 반출·승인 프로세스를 통해 승인된 파일만 내보낼 수 있어 엄격한 파일 관리를 진행할 수 있다.

 

출력물보안·문서보안 등 다른 엔드포인트 보안 솔루션으로 확장 가능해야

컴트루테크놀로지 컨설팅팀은 "최근 셜록홈즈 엔드포인트 보안 솔루션군을 출력물보안, 매체보안, 문서보안의 3종류로 런칭한 이유가 여기에 있다"고 밝혔다.

기업별로 원하는 솔루션 기능이 천차만별이고 딱 맞는 기능만 요구하는 담당자들이 늘어나고 있기 때문.

셜록홈즈 엔드포인트 보안은 3종의 솔루션을 원하는 기능만 조합해 활용 가능하다. 모든 기능이 하나로 통합돼 제공되는 것이 아닌 담당자가 원하는 기능만을 통합해 제공되는 것이다.

컴트루테크놀로지 관계자는 "조합된 솔루션은 하나의 에이전트 및 하나의 관리자 정책페이지로 통합 운영이 된다. 관리가 쉽고 효율적이며 비용적인 면이 해소돼 호응이 높다"고 밝혔다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.