º¸¾È Á¦Ç°Á¤º¸
¼¼ÀÌÇÁ³Ý EDP ¼Ö·ç¼Ç | 2009.09.10 |
ÅëÇÕÇü °ü¸® ¼ºñ½º¸¦ °®Ãá Ç÷§Æû
¼¼ÀÌÇÁ³Ý EDP(Enterprise Data Protection) ¼Ö·ç¼ÇÀº µ¥ÀÌÅͺ£À̽º, ¾ÖÇø®ÄÉÀ̼Ç, ÆÄÀϼ¹ö, ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ® µð¹ÙÀ̽º¸¦ ¸ðµÎ Æ÷°ýÇÏ´Â ÅëÇÕÇü °ü¸® ¼ºñ½º¸¦ °®Ãá Ç÷§ÆûÀÌ´Ù. µ¥ÀÌÅÍ ÀÚü¸¦ º¸È£ÇÏ´Â µ¥ÀÌÅÍ ¾ÏÈ£È ±â¼ú°ú ¿Ïº®ÇÑ Å° °ü¸® ±â¼úÀ» °áÇÕÇÏ°í °·ÂÇÑ ÀÎÁõ ±â¼úÀ» È°¿ëÇÏ¿© µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ÄÁÆ®·ÑÇÑ´Ù. À̸¦ ÅëÇØ ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£ÇÏ°í ±â¾÷ ³»ºÎÁ¤º¸ À¯Ãâ¿¡ µû¸¥ ¸®½ºÅ©¸¦ °ü¸®ÇÒ »Ó¸¸ ¾Æ´Ï¶ó °¢Á¾ ±ÔÁ¦¿Í °ü·ÃÇÑ ÄÄÇöóÀ̾𽺸¦ ¸¸Á·½ÃÄÑ ÁØ´Ù. ±â¾÷ÀÇ µ¥ÀÌÅÍ °ü¸® ȯ°æÀº Á¡Â÷ º¹ÀâÇØÁö°í ÀÖ´Ù. ÀÓÁ÷¿ø, ÆÄÆ®³Ê, ¾Æ¿ô¼Ò½Ì º¥´õ, ¼ºñ½º ÆÄÆ®³Ê µîÀÌ µ¥ÀÌÅ͸¦ °øÀ¯ÇÏ¸ç ±¤¹üÀ§ÇÑ Áö¿ª¿¡ °ÉÃÄ È°¿ëµÈ´Ù. º¹ÀâÇÑ ³×Æ®¿öÅ©¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ ¼öÁý, °øÀ¯, ÇÁ·Î¼¼½º, ÀúÀåÇÏ´Â µ¿¾È µ¥ÀÌÅÍ´Â µµ³, ºÐ½Ç, À¯Ãâ µî ´Ù¾çÇÑ À§Çù¿¡ ³ëÃâµÇ°í ÀÖ´Ù. ÀüÅëÀûÀÎ Æ丮¹ÌÅÍ º¸¾È°ú Æ÷ÀÎÆ® ¼Ö·ç¼ÇÀÇ °æ¿ì ¿ø°ÝÁö, À̵¿ÁßÀÎ Á÷¿ø, Çù·Â¾÷ü µîÀ» Æ÷ÇÔ, ¿À´Ã³¯ µ¥ÀÌÅÍ º¸È£ ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â º¹ÀâÇÑ ¹®Á¦Á¡À» ¸ðµÎ ÇؼÒÇϱ⿡´Â ÀûÀýÇÏÁö ¾Ê´Ù. ÀüÅëÀûÀÎ Æ÷ÀÎÆ® ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ© ¿¡Áö¿¡¼ ¹ß»ýÇÏ´Â Á¤º¸ À¯ÃâÀ» ÁߴܽÃÅ°Áö ¸øÇϸç, ³»ºÎÀ§Çù°ú ¿ÜºÎ À§ÇùÀ» ±¸ºÐÇÏÁö ¸øÇÑ´Ù. ¼¼ÀÌÇÁ³Ý EDP(Enterprise Data Protection) ¼Ö·ç¼ÇÀº µ¥ÀÌÅͺ£À̽º, ¾ÖÇø®ÄÉÀ̼Ç, ÆÄÀϼ¹ö, ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ® µð¹ÙÀ̽º¸¦ ¸ðµÎ Æ÷°ýÇÏ´Â ÅëÇÕÇü °ü¸® ¼ºñ½º¸¦ °®Ãá Ç÷§ÆûÀÌ´Ù. µ¥ÀÌÅÍ ÀÚü¸¦ º¸È£ÇÏ´Â µ¥ÀÌÅÍ ¾ÏÈ£È ±â¼ú°ú ¿Ïº®ÇÑ Å° °ü¸® ±â¼úÀ» °áÇÕÇÏ°í °·ÂÇÑ ÀÎÁõ ±â¼úÀ» È°¿ëÇÏ¿© µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ÄÁÆ®·ÑÇÑ´Ù. À̸¦ ÅëÇØ ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£ÇÏ°í ±â¾÷ ³»ºÎÁ¤º¸ À¯Ãâ¿¡ µû¸¥ ¸®½ºÅ©¸¦ °ü¸®ÇÒ »Ó¸¸ ¾Æ´Ï¶ó °¢Á¾ ±ÔÁ¦¿Í °ü·ÃÇÑ ÄÄÇöóÀ̾𽺸¦ ¸¸Á·½ÃÄÑ ÁØ´Ù. ±â¾÷ÀÇ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇÑ °¡Àå È¿À²ÀûÀÎ Á¢±Ù¹ýÀº À̵¿ÁßÀÎ µ¥ÀÌÅÍ(Data in Motion), »ç¿ëÁßÀÎ µ¥ÀÌÅÍ(Data in Use), º¸°üÁßÀÎ µ¥ÀÌÅÍ(Data at rest) µî ¸ðµç ÇüÅÂÀÇ µ¥ÀÌÅÍÀÇ º¸¾ÈÀ» °í·ÁÇÏ´Â °ÍÀÌ´Ù. ¿£ÅÍÇÁ¶óÀÌÁîÀÇ µ¥ÀÌÅÍ º¸È£´Â ¾ÏÈ£È, ¾ÈÀüÇÑ Å° °ü¸®, Áß¾Ó ÁýÁßÇü Á¤Ã¥ ¹× °ü¸®¸¦ ÅëÇØ µ¥ÀÌÅͺ£À̽º, ¾ÖÇø®ÄÉÀ̼Ç, ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ® µð¹ÙÀ̽º Àü¹Ý¿¡ °ÉÃÄ Á¤º¸ º¸È£¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ´Â Àü·«ÀûÀÎ Á¢±ÙÀÌ ÇʼöÀûÀÌ´Ù. ÅëÇÕ Ç÷§ÆûÀÇ Á¢±Ù¹ý ±â¾÷ÀÇ IT ȯ°æÀº ²÷ÀÓ¾øÀÌ º¯ÈÇÏ°í ´Ù¾çȵǰí ÀÖ´Ù. µ¥ÀÌÅÍ º¸È£¿¡ ´ëÇÑ ¾Ð·Â°ú ºñ¿ëÀý°¨ ¿ä±¸µµ Á¡Â÷ ³ô¾ÆÁö°í ÀÖÀ¸¸ç ÄÄÇöóÀ̾𽺠¿ä±¸»çÇ×Àº Á¡Â÷ ±î´Ù·Î¿öÁö°í ÀÖ´Â »óȲÀÌ´Ù. ÀÌó·³ º¹ÀâÇÑ µ¥ÀÌÅÍ °ü¸®¸¦ È¿°úÀûÀ¸·Î °ü¸®ÇÏ·Á¸é ÅëÇÕ Ç÷§ÆûÀÇ Á¢±Ù¹ýÀÌ ÇʼöÀûÀÌ´Ù. ±â¾÷ÀÌ µ¥ÀÌÅÍ º¸È£ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ´ÜÆíÀûÀÎ ¼Ö·ç¼ÇÀ» µµÀÔÇÒ °æ¿ì º¹ÀâÇÑ °ü¸®¹®Á¦°¡ ¹ß»ýÇÏ¸ç º¸¾È»óÀÇ ÇãÁ¡À» ³ëÃâÇÏ°Ô µÈ´Ù. µ¥ÀÌÅÍ º¸È£¿¡ ÇÊ¿äÇÑ ÁÖ¿ä ±â¼úÀ» ÇϳªÀÇ Ç÷§ÆûÀ¸·Î ÅëÇÕÇÑ ¼¼ÀÌÇÁ³ÝÀÇ EDP ¼Ö·ç¼ÇÀ» µµÀÔÇÏ¸é ±â¾÷Àº Áß¾ÓÁýÁßÇü º¸¾È°ü¸®, ¸®Æ÷Æà ±â´ÉÀÇ ÀÏ¿øÈ, È¿À²ÀûÀÎ °¨»ç±â´ÉÀÇ ¼öÇà, ºñ¿ëÀý°¨ µîÀÇ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Ù. ¹«¾ùº¸´Ù µ¥ÀÌÅÍ ¶óÀÌÇÁ»çÀÌŬ Àü¹Ý¿¡ °ÉÃÄ ÀÏ°ü¼º ÀÖ´Â º¸¾È Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ ÀåÁ¡ÀÌ´Ù. ¼¼ÀÌÇÁ³ÝÀÇ EDP ¼Ö·ç¼ÇÀº µ¥ÀÌÅͺ£À̽º ¾ÏÈ£È, ¾ÖÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅÍ ¾ÏÈ£È, µð½ºÅ© ¹× ÆÄÀÏ ¾ÏÈ£È, ³×Æ®¿öÅ© ¾ÏÈ£È µî ´Ù¾çÇÑ ¾ÏÈ£È ±â¼úÀ» ÅëÇÕÇÏ¿© Áö¿øÇÔÀ¸·Î½á ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ ¿ÜºÎ·Î À¯ÃâµÇÁö ¾Êµµ·Ï Áö¿øÇÑ´Ù. ¿©±â¿¡ »ç¿ëÀÚ¸¦ ÀÎÁõÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Å°(key) °ü¸® ±â¼úÀ» °áÇÕÇÏ¿© µ¥ÀÌÅÍ ¾×¼¼½º¸¦ È¿°úÀûÀ¸·Î °ü¸®ÇÏ´Â ÇÑÆí, Áß¾ÓÁýÁßÇü º¸¾È Á¤Ã¥ °ü¸®°¡ °¡´ÉÇϵµ·Ï °ü·Ã ±â¼úÀ» ÇϳªÀÇ ÅëÇÕ Ç÷§ÆûÀ¸·Î °áÇÕÇß´Ù. ¾ÏÈ£È, Å° °ü¸®, ÀÎÁõÀÌ °áÇÕµÇ¾î ±â¾÷ÀÇ µ¥ÀÌÅÍ Àü¹Ý °ü¸® EDP ¼Ö·ç¼ÇÀº Å©°Ô 5°¡Áö ¿ä¼Ò·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç ±â¾÷Àº ÇÊ¿ä¿¡ µû¶ó Àüü ¼Ö·ç¼Ç ½ºÀ§Æ®¸¦ ±¸ÀÔÇϰųª ´Ü°èÀûÀ¸·Î È®ÀåÇØ ³ª°¡¸é¼ ±¸ÃàÇÒ ¼ö ÀÖ´Ù.
EDP¸¦ ±¸¼ºÇÏ°í ÀÖ´Â Á¦Ç°Àº ¡®µ¥ÀÌÅͽÃÅ¥¾î¡¯, ¡®ÇÁ·ÎÅØÆ® µå¶óÀ̺ꡯ, ¡®ÇÁ·ÎÅØÆ® ÆÄÀÏ¡¯, HSM, º¸¾È ÅäÅ« iKey ¹× ½º¸¶Æ® Ä«µå, ³×Æ®¿öÅ© ¾ÏÈ£È Á¦Ç° µî ´Ù¾çÇÏ´Ù. ±â¾÷ÀÇ µ¥ÀÌÅÍ º¸È£ ¿ä±¸¿¡ ¸ÂÃç °¢°¢ÀÇ Á¦Ç°À» ¼±ÅÃÀûÀ¸·Î ±¸ÃàÇÒ ¼ö ÀÖÀ¸¸ç ±â¾÷ ¿ä±¸°¡ Áõ°¡Çϸé È®ÀåÇØ Àû¿ëÇÒ ¼ö ÀÖ´Ù. Áß¿äÇÑ Á¡Àº ÀÌ ¸ðµç Á¦Ç°ÀÌ ÇϳªÀÇ °ü¸® ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕµÇ¾î ±â¾÷ÀÇ µ¥ÀÌÅÍ Àü¹Ý¿¡ °ÉÃÄ °¡½Ã¼ºÀ» Á¦°øÇÏ°í Æí¸®ÇÏ°Ô °ü¸®ÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. EDP¿¡¼ °¡Àå ÇÙ½ÉÀûÀÎ Á¦Ç°ÀÎ ¼¼ÀÌÇÁ³Ý ¡®µ¥ÀÌÅͽÃÅ¥¾î¡¯´Â Çϵå¿þ¾î ÀÏüÇü DB ¾ÏÈ£È ¼Ö·ç¼ÇÀÌ´Ù. Çʵå, Ä÷³, ÆÄÀÏ ·¹º§ÀÇ Á¤±³ÇÑ ¾ÏȣȰ¡ °¡´ÉÇϸç Áß¾ÓÁýÁßÇü Å° °ü¸®, ·Î±ë, °¨»ç, ÀÎÁõ°ü·Ã Á¤Ã¥ Àü¹ÝÀ» ´ÜÀÏ Ç÷§ÆûÀ¸·Î °áÇÕÇÏ¿© °ü¸® ±â´ÉÀ» ´Ü¼øÈÇÏ°í Æí¸®ÇÏ°Ô Áö¿øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. À¥, ¾ÖÇø®ÄÉÀ̼Ç, DB °èÃþ ¾îµð¿¡¼³ª DB¸¦ ¾ÏÈ£ÈÇÒ ¼ö ÀÖÀ¸¸ç Áß¿äÇÑ DB Ä÷³¸¸ ÁöÁ¤ÇØ ¾ÏÈ£ÈÇÒ ¼ö ÀÖ´Ù. ¿À¶óŬ, SQL ¼¹ö, DB2, Å׶óµ¥ÀÌÅÍ, MySQL, ÀÎÆ÷¹Í½º, »çÀ̺£À̽º µî ¾÷°è¿¡¼ °¡Àå ´Ù¾çÇÑ DB¸¦ Áö¿øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¶ÇÇÑ Microsoft .NET, CAPI, PKCS#11, SafeNET ICAPI, z/OS, XML µî °¡Àå Æø³ÐÀº ¾ÖÇø®ÄÉÀ̼ǿ¡ Àû¿ëÇÒ ¼ö ÀÖ´Ù. ÆÄÀÏ ¹× Æú´õ ¾ÏÈ£È ¼Ö·ç¼Ç ¡®ÇÁ·ÎÅØÆ® ÆÄÀÏ(ProtectFile)¡¯Àº Á÷¿øÀÇ ³ëÆ®ºÏÀ̳ª »ç³» ¼¹ö¿¡ ÀúÀåµÈ ÁÖ¿ä ¹®¼¸¦ º¸È£ÇÑ´Ù. ÆÄÀÏ ¾ÏÈ£È Å°(FEK)´Â °¢ ÆÄÀÏ°ú ÇÔ²² ÀúÀåµÇ¸ç Áß¾Ó¿¡ ¾ÈÀüÇÏ°Ô ÀúÀåµÈ Å° ¾ÏÈ£È Å°(KEK)·Î º¸È£µÈ´Ù. ÆÄÀÏÀº ¾ÏÈ£ÈµÈ ÇüÅ·Π»ç³»¸ÁÀ» ÅëÇØ Àü´ÞµÇ¸ç, º¸¾È Á¤Ã¥Àº Áß¾ÓÀÇ ¡®µ¥ÀÌÅͽÃÅ¥¾î¡¯ ¼Ö·ç¼Ç¿¡¼ °ü¸®µÈ´Ù. Çϵåµð½ºÅ© ¾ÏÈ£È ¼Ö·ç¼Ç ¡®ÇÁ·ÎÅØÆ® µå¶óÀ̺ê(ProtectDrive)¡¯´Â ÇÏµå µð½ºÅ©¿Í À̵¿½Ä µð½ºÅ©¿¡ ºÎ°úµÇ´Â ÄÄÇöóÀ̾𽺸¦ ÃæÁ·Çϵµ·Ï µ½´Â´Ù. ƯÈ÷ ³ëÆ®ºÏÀÇ ºÐ½ÇÀ̳ª µµ³À¸·Î ÀÎÇØ ¹Î°¨ÇÑ °³ÀÎÁ¤º¸³ª »ç³» ÁÖ¿ä Á¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÇÑ´Ù. ÀÌ Á¦Ç°Àº ÇÏµå µð½ºÅ© Àüü¸¦ ¼½ÅÍ ´ÜÀ§·Î ¾ÏÈ£ÈÇÑ´Ù. ºñ¹Ð¹øÈ£ ¹æ½Ä»Ó¸¸ ¾Æ´Ï¶ó USB ÅäÅ«À» »ðÀÔÇÏ´Â °æ¿ì¿¡¸¸ ³ëÆ®ºÏÀÌ µ¿À۵ǵµ·Ï ÇÏ´Â ´ÙÁß¿ä¼Ò ÀÎÁõÀ» È°¿ëÇÒ ¼öµµ ÀÖ´Ù. ƯÈ÷ ¼¼ÀÌÇÁ³ÝÀÇ ÇÁ·ÎÅØÆ® µå¶óÀ̺ê´Â ¹Ì±¹ ±¹¹æºÎ¿Í ¹Ì±¹ Ãѹ«Ã»ÀÌ ¿¬¹æÁ¤ºÎ ±â°ü¿ë µð½ºÅ© ¹× ÆÄÀÏ ¾ÏÈ£È ¼Ö·ç¼ÇÀÇ µ¶Á¡ °ø±Þ¾÷ü·Î ¼±Á¤µÈ ¹Ù ÀÖ´Ù. ¼¼ÀÌÇÁ³Ý Çϵå¿þ¾î º¸¾È¸ðµâ(HSM) ¼Ö·ç¼ÇÀº ¾ÏÈ£È ÀÛ¾÷ ¹× Å° »ý¼º ±â´ÉÀ» Çϵå¿þ¾î¿¡¼ »ý¼ºÇÏ°í º¸°üÇÔÀ¸·Î½á ¼¹ö¿¡ ºÎÇϸ¦ ÁÖÁö ¾Ê°í ¾Ï/º¹È£È¸¦ ¼öÇàÇϵµ·Ï µ½´Â´Ù. PCMCIA, PCI Ä«µå, ³×Æ®¿öÅ© Àåºñ µîÀÇ ÇüÅ·ΠÁ¦°øµÇ´Â °ÍÀÌ Æ¯Â¡À̸ç, DB ¾ÏÈ£È, HSM, µð½ºÅ© ¾ÏÈ£È µî¿¡¼ »ç¿ëµÇ´Â ¾ÏÈ£ Å°¸¦ È¿°úÀûÀ¸·Î °ü¸®ÇÏ°í, Á¤Ã¥ ¹× °¨»ç ·Î±×¿¡ ´ëÇÑ Áß¾ÓÁýÁßÀûÀÎ °ü¸®¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¡®¾ÆÀÌÅ°(iKey)¡¯, ¡®¼¼ÀÌÇÁ³Ý ½º¸¶Æ®Ä«µå¡¯´Â ´ÙÁß¿ä¼Ò(Multi-factor) ÀÎÁõ¿ë ¼Ö·ç¼ÇÀÌ´Ù. ½º¸¶Æ® Ä«µå. USB ŸÀÔÀÇ º¸¾ÈÅäÅ«¿¡ ÀÎÁõ¼¿Í ¾ÆÀ̵ð/Æнº¿öµå, Áö¹® µîÀÇ Á¤º¸¸¦ ÀúÀåÇÏ°í, Çϵå¿þ¾î¿¡¼ Å°¸¦ »ý¼ºÇÏ°í ÀúÀåÇϹǷΠÀÎÁõÀ» ¾ÈÀüÇÏ°Ô ¼öÇàÇÑ´Ù. ½Å¿ø°ü¸® ¹× ¾×¼¼½º °ü¸® ¾ÖÇø®ÄÉÀ̼ǰú À¯¿¬ÇÑ ÅëÇÕÀÌ °¡´ÉÇÏ°í ȣȯ¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Ü¿¡µµ À̵¿ÁßÀÎ µ¥ÀÌÅÍ(Data-in-motion)À» º¸È£Çϵµ·Ï ³×Æ®¿öÅ© ȸ¼±À» ¾ÏÈ£ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ EDPÀÇ ÇÑ ¿ä¼Ò·Î ÀÚ¸®Àâ°í ÀÖ´Ù. µÎ °÷ÀÇ ¿ø°ÝÁö »çÀ̸¦ À̵¿ÇÏ´Â µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ¿© º¸È£ÇÑ´Ù. ¼¼ÀÌÇÁ³Ý ȸ¼± ¾Ïȣȴ OSI °èÃþ Áß ·¹À̾î 2¸¦ ÅëÇØ ¾Ïȣȸ¦ ÁøÇàÇϹǷΠSSLÀ̳ª IPSecº¸´Ù ºü¸£°í »ç¿ëÀÚ ¼öÁØ¿¡¼ °íÀåÀÌ ¹ß»ýÇÏÁö ¾Ê´Â´Ù. EDP ¼Ö·ç¼ÇÀº °³ÀÎÁ¤º¸ º¸È£ µî Á¡Â÷ °·ÂÇØÁö°í ÀÖ´Â °¢Á¾ ÄÄÇöóÀ̾𽺸¦ ´õ¿í È¿°úÀûÀ¸·Î ÃæÁ·½ÃÅ°¸é¼, µ¥ÀÌÅÍ À¯Ãâ¿¡ µû¸¥ ±â¾÷ÀÇ ¸®½ºÅ©¸¦ ÁÙ¿©ÁØ´Ù.
<±Û : Á¤º¸º¸È£21c ÆíÁýºÎ> [¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦108È£ (info@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|