하나SK카드, IBM 보안 솔루션 활용한 '개인정보 철옹성' 구축한다

2012.06.21 IT정책 편집.취재팀 기자 :

 

하나SK카드, IBM 보안 솔루션 활용한 '개인정보 철옹성' 구축한다

 

한국IBM(대표 이휘성, www.ibm.com/kr)은 하나SK카드(대표 정해붕)에 DB 암호화 및 접근제어 솔루션, 통합 컨설팅 및 시스템 아키텍처 설계 등 고객 개인정보 보호를 위한 첨단 보안 솔루션 및 서비스를 제공, 국내 금융권 최초로 개인정보 DB 암호화 솔루션을 적용한 스마트한 보안 시스템을 구축할 계획이라고 밝혔다.

 

최근 개인정보보호법 시행에 따라 개인정보의 기술적, 관리적 조치가 의무화되면서 개인정보 보호에 대한 대응이 중요해지고 있다. 또한 대부분의 개인정보 유출사고가 DB에 대한 분실, 도난, 유출로 인해 발생함으로써 이를 관리, 보안할 수 있는 DB 암호화에 대한 관심이 집중되고 있다.

 

한국IBM은 자사의 DB암호화 및 접근제어 솔루션 등 업계 최고 수준의 보안 솔루션과 서비스를 제공해, 하나SK카드는 DB 암호화와 DB 이용자 접근 제한을 기반으로 한 보안 솔루션을 구축함으로써 고객정보에 대한 보안 체계를 한층 더 강화하고, 이들 정보를 안전하게 보관할 수 있게 된다고 설명했다.

 

또한 개인정보의 암호화와 접근제어 기술로 무단 침입이나 의심스러운 활동을 식별하고, 승인되지 않는 접근을 사전에 차단한다. 만약 해커에 의한 개인정보 유출이나 부주의로 인한 파일이 노출되더라도 승인 받지 않은 사람은 열어볼 수 없게 된다. 이에 하나SK카드 고객들은 한층 더 강화된 보안 체계 속에서 개인정보 유출에 대한 걱정 없이 안전한 카드 사용을 할 수 있다.

 

그 동안 많은 기업들은 암호화 적용 후 성능 저하 문제로 DB 암호화 솔루션 적용을 꺼려왔다. 하지만 이번에 채택한 IBM의 보안 솔루션과 서비스를 통해 하나SK카드는 성능 문제를 최소화하여 국내 금융권 최초로 DB 암호화 솔루션을 적용할 수 있게 됐다. 계정계를 포함한 전체 시스템에 DB 암호화 솔루션을 동시 적용하는 것도 처음 있는 시도다.

 

한국IBM은 하나SK카드의 보안 체계 강화와 개인정보 보호를 위해 DB 암호화 솔루션, DB 접근제어 솔루션, 기술적 조치를 위한 제반 시스템 아키텍처 설계, 암호화·로그관리·계정 및 권한 관리 관련 통합 아키텍처 컨설팅, DB 접근제어 정책 설계 등 다양한 첨단 보안 솔루션 및 서비스를 제공한다.

 

하나SK카드 송준영 정보기획팀장은 "최근 각종 개인정보 유출 사고로 보안 관련 법률 및 정부 정책이 강화되면서 개인정보 보호를 위한 보안 솔루션 도입이 필요했다"며, "이번 통합 보안 아키텍처 시스템 구축으로 보안 체계 강화와 고객정보 유출을 사전에 방지할 수 있을 것으로 기대하며, 동종 산업에서의 개인정보보호법 강화에 대한 대응 이외에 대 고객 신뢰도 향상을 통해 전사적인 경쟁력 향상에 기여할 것으로 기대 하고 있다"고 말했다

 

한국IBM GTS 최성환 사업부장은 "한국IBM은 글로벌 경험과 솔루션, 보안 기술을 바탕으로 하나SK카드에 한 차원 높은 보안 서비스를 제공할 것"이라면서 "금융권에서 고객정보가 상대적으로 노출되기 쉬운 카드사와 보험사들에게 좋은 참조 사례가 될 것"이라고 말했다.

 

암호화 시스템 구축에 있어서 가장 중요한 점은 운영중인 업무 시스템에 대한 영향을 최소화해야 한다는 점이다. 이번 프로젝트에서 하나SK 카드는 전 업무 무중단 마이그레이션을 계획하고 있다. IBM 보안서비스 팀은 시스템 아키텍처, 업무 영향도, 마이그레이션 방안, 상세 작업계획 및 일정, 적용 후 디스크 최적화 등 다양하게 고려되어야 하는 요소들을 철저하게 검토하고, 다년간 검증된 방법론에 의거해 한치의 오차 없이 적용되도록 암호화 시스템을 구축할 계획이다.

 

또한 IBM의 차별화된 DB 접근제어 시스템 구축 서비스를 통해 모든 데이터베이스 활동을 지속적으로 모니터링해 기업 정보에 대한 보호를 강화하고 정보의 가치를 향상시킴으로서, 접근제어에 대한 전방위 보안을 강화할 계획이다.

 

한국IBM은 보안 전문 컨설턴트, 서비스 기술 인력, 소프트웨어, 영업 및 지원 조직에 이르기까지 국내 기업의 보안 역량 강화를 지원하는 통합적인 비즈니스 체계를 갖추고 있다. IBM은 19년 연속 전세계 최다 특허 출원 기업으로서, 개인정보보호 관련 특허 또한 그 어떤 기업보다도 가장 많이 보유하고 있다. 고객 개인정보보호 유지 시스템 및 방법론(System and Method for maintaining customer privacy – U.S. Patent #7051006), 개인정보보호 정책 시행 및 기밀정보보호를 위한 보안 시스템 및 방법론(Secure System and Method for Enforcement of Privacy Policy and Protection of Confidentiality – U.S. Patent #7401352), 분산시스템 내 비밀번호 기반 인증 방법론(Method And Apparatus For Password Based Authentication In A Distributed System -- U.S. Patent #6094721) 등이 있다.

 

IBM은 또한 1960년대 기업 최초로 글로벌 개인정보보호 정책을 적용함으로써 개인정보보호에 앞서 나가는 기업이다. 전세계 4,000여명의 보안 컨설턴트 및 전문가로 구성되어 있는 IBM 보안 인력 풀을 적극 활용하여 보안과 관련된 글로벌 경험과 사람과 프로세스, 기술을 아우르는 보안 프레임워크 기반 전사 통합 보안 개념의 IBM 보안 컨설팅 방법론, 솔루션 및 보안 기술을 국내 기업들에게 신속하게 제공하고 있다.

 

이번 하나SK카드의 경우 이러한 IBM 노하우를 바탕으로 정부 보안 지침 및 감사에 대응하기 위한 컨설팅 및 지원을 별도로 수행하고 있으며, IBM 컨설턴트들을 중심으로 전사 모든 보안 관련 조치사항을 전면 재검증함해 한층 더 강화된 보안환경을 구축한다는 계획이다.

 

김종렬 기자 obtain07@noteforum.co.kr

 

[디지털 모바일 IT 전문 정보 - 노트포럼]
Copyrights ⓒ 노트포럼, 무단전재 및 재배포 금지

 

동영상리뷰

HOT REVIEW

LASTEST REVIEW

NOTEFORUM
노트포럼 대표 김원영 사업자번호 : 635-02-00945 주소 : 서울시 용산구 효창원로 94, B1 등록번호 : 서울 아04916 제호 : 영테크
발행·편집인 : 김원영 등록 : 2018.01.09 발행 : 2018.01.09 청소년 보호 책임자 김원영 이메일 : master@noteforum.co.kr
2006-2024 NOTEFORUM. Co. All Rights Reserved.

02-711-2075

월-금 09:00-18:00 / 주말,공휴일 휴무
News 52 Review 3
2006-2024 NOTEFORUM.