[디지털데일리 이민형기자] 한국오라클이 데이터베이스(DB) 암호화, 접근통제, 계정관리 등 내부정보보호를 위한 통합 솔루션을 내놓고 보안사업 강화에 나선다.
보안사업 강화를 위해 한국오라클은 최근 태스크포스(TF)를 꾸려 여기저기 흩어진 보안솔루션들을 하나의 플랫폼으로 통합하는 작업을 진행해 왔다.
최근 버라이즌의 데이터 유출 조사 리포트에 따르면, 유출사고 중 97%가 관리 부주의, 76%는 취약한 인증관리, 69%가 외부자 혹은 외부기관, 그리고 67%가 DB와 파일서버로부처 유출됐다.
또한, 2011년 IDC 조사에 의하면, 민감한 규제 대상 정보의 3분의 2는 DB에 존재하며, 이는 2년마다 2배씩 증가하는 것으로 나타났다. DB보안은 이제 그 어느 때보다 필수적인 시점인 셈이다.
현 상무는 기업의 내부보안을 위해 DB암호화, DB접근통제, 통합감사, 실시간 동기화, 데이터마스킹 등의 기능이 필요하다고 제언했다.
그는 “많은 DB관리자들은 기업 내 DB에 접근할 수 있는 권한을 가지고 있다. 이러한 권한은 악의적인 공격은 물론 실수 등을 통해 사고로 이어질 수 있다”며 “DB관리자에 의한 업무 데이터의 접근을 통제할 수 있는 방안이 필요하다”고 강조했다.
오라클은 트랜스패런트 데이터 인크립션(Transparent data encryption), 데이터베이스 볼트(Database Vault) 솔루션으로 암호화와 접근통제를 하고 있다. 이들 솔루션은 DB의 성능 영향을 최소화해 암호화하고, DB에 접근하는 방식과 권한을 확인해 커널 레벨에서 접근을 차단하는 역할을 한다.
또 현 상무는 DB에 있는 데이터를 마스킹(masking, 가장)하는 솔루션도 필요하다고 강조했다. 최근 카드사 개인정보유출 사건의 경우 이상거래탐지시스템(FDS) 구축 도중에 개인정보가 유출된 사례다. FDS 구축을 위해서는 사용자들의 카드사용정보 등이 필요했기 때문이다.
그는 “민감한 개인정보의 노출을 최소화할 수 있는 마스킹 절차가 있어야 보다 안전한 보안이 가능하다”며 “이 방법에는 개인정보 대신 별표(*)를 넣는 방식이 많이 사용되고 있으나, 보다 안전한 수단은 가짜 데이터를 삽입해서 노출시키는 것”이라고 설명했다.
예를 들어 주민번호 ‘801231-1234567’이 일반 사용자들에게는 ’80****-1******’ 이나 ‘810212-1231212’ 등으로 노출되게 만드는 것이다. FDS를 구축하기 위해서는 최소한의 개인정보와 소비패턴만 필요할 뿐이지 민감정보는 필요없기 때문에 적절한 솔루션이 될 수 있다.
비정상적인 사용에 대한 접속을 차단하는 솔루션도 필요하다. 등록되지 않은 장비를 통해 접근한다거나 평소와 다른 사용행태를 보이는 사용자에 대해 접속을 차단하거나 추가 인증을 요구하는 절차도 마련돼야 한다. 앞서 설명한 FDS가 이를 활용한 좋은 사례다.
데이터 보안에 대한 일련의 조치가 완료되면, 이러한 사항을 모니터링하고 감사할 수 있는 시스템도 마련돼야 한다. 사고를 미연에 방지하고, 혹여나 발생한 사고에 대한 피해를 최소화하기 위해서다.
현 상무는“데이터 암호화와 접근통제는 보안사고를 미연에 예방할 수 있는 선제적인 장치”라며 “이와 더불어 DB에서 발생하는 행위를 실시간으로 모니터링하고 분석할 수 있는 감사시스템도 필요하다”고 강조했다.
한국오라클은 앞서 소개된 DB감사, DB암호화, DB접근제어 등을 하나의 플랫폼으로 제공한다는 계획이다.
현 상무는 “오라클은 개별 솔루션을 따로 구축하는 것보다 더 나은 성능과 안정성을 보장해줄 수 있다”며 “이를 통해 기업은 보안의 걸림돌이 되는 성능저하는 최소화하면서 수준 높은 보안을 갖출 수 있게 될 것”이라고 강조했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36