데이터 보호/방어 보안: SaaS 보안 도구 활용하기
서비스형태의 소프트웨어 또는 구독형 소프트웨어 (SaaS) 시장은 최근 몇 년 동안 그 편리성, 확장성, 비용 효율성으로 인해 급성장했습니다. Thales 2024 Data Threat Report에 따르면, 기업들은 평균적으로 84개의 SaaS 앱을 운영에 사용하고 있다고 보고했습니다. 그러나 이러한 성장과 함께 조직의 SaaS 확산 문제가 발생하고 있습니다. 기업들이 중앙 집중식 관리 전략 없이 여러 부서에 걸쳐 다수의 SaaS 애플리케이션을 채택하고 있기 때문입니다. 이는 데이터의 파편화와 보안 및 규정 준수를 보장하는 복잡성 증가로 이어질 수 있습니다.
동시에, 사이버 범죄가 급증하고 있으며, 오늘날의 분산된 인력과 그들이 호스팅하는 귀중한 데이터로 인해 광범위하게 사용되는 SaaS 플랫폼을 표적으로 삼고 있습니다. 곧 발표될 Thales 2024 Cloud Security Report에 따르면, SaaS 앱이 사이버 공격의 최고 표적으로 꼽혔습니다. 이는 진화하는 업무 환경에서 기업들이 직면한 사이버 보안 과제를 강조합니다.
이러한 문제들과 함께, 점점 더 엄격해지는 규제 환경이 데이터 보호, 프라이버시, 주권에 대한 더 엄격한 규정 준수 의무를 부과하고 있어, SaaS 제공업체와 사용자들은 더 강력한 보안 조치가 필요합니다.
SaaS를 위한 데이터 보호 모델
확산, 급증하는 사이버 범죄, 증가된 규제 위에 복잡성을 더하여, 조직들은 공용 및 사설 클라우드와 온프레미스 인프라의 조합을 활용하는 멀티 또는 하이브리드 클라우드 배포 모델로 빠르게 전환하고 있습니다. 이러한 모델은 유연성과 탄력성을 제공하지만, 기업 SaaS 사용자들에게 서로 다른 환경과 여러 SaaS 애플리케이션에 걸쳐 액세스 제어를 관리하고 원활한 데이터 보호 정책을 보장하는 등의 추가적인 보안 고려사항을 도입합니다. 마찬가지로, 멀티 클라우드 환경에서 운영되는 SaaS 제공업체들은 기업 사용자들에게 원활한 서비스 제공을 보장하면서 보안과 규정 준수를 유지하는 과제에 직면해 있습니다.
시장에서 강한 견인력을 얻고 있는 한 데이터 보호 솔루션은 조직들이 클라우드 또는 SaaS 제공업체의 인프라와 독립적으로 암호화 키에 대한 더 엄격한 소유권과 제어권을 갖는 것에 의존합니다. 이러한 External Key Management (EKM) 아키텍처에 대한 가장 인기 있는 두 가지 접근 방식은 Bring Your Own Key (BYOK)와 Hold Your Own Key (HYOK)로 불립니다.
BYOK/HYOK와 결합된 암호화를 구현하면 데이터 보호를 강화하고 SaaS 제공업체와 고객 간의 신뢰와 투명성을 구축하는 데 도움이 됩니다. 이는 기업 고객들에게 데이터에 대한 더 큰 제어권을 부여하면서 규제 요구사항과 산업 표준을 준수하는 데 도움을 줍니다.
또한, BYOK/HYOK는 보안을 훼손하지 않고 클라우드 환경 간 원활한 마이그레이션을 허용하여 데이터 이동성과 상호운용성을 촉진하는 데 도움이 됩니다. 고객 소유의 암호화 키를 도입함으로써, SaaS 제공업체들은 멀티 클라우드 배포의 보안 태세를 강화하면서 민감한 데이터를 이러한 SaaS 플랫폼에 위탁하는 고객들과의 신뢰를 강화할 수 있습니다.
Salesforce 사용자를 위한 보안 및 규정 준수 강화
세계 최대 글로벌 SaaS 제공업체 중 하나인 Salesforce는 모든 규모의 조직을 대상으로 비즈니스 운영을 간소화하고 고객 참여를 향상시키기 위한 광범위한 솔루션을 제공합니다. 그리고 기업들이 중요한 데이터와 워크플로우를 관리하기 위해 Salesforce에 점점 더 의존하고 있기 때문에, 그들의 개인 데이터의 보안과 기밀성을 보장하는 것이 필수적입니다.
Thales는 Salesforce와 제휴하여 Salesforce 플랫폼에서 기업 고객의 민감한 데이터와 개인 식별 정보(PII)를 보호합니다. 데이터가 Salesforce 자체 데이터 센터에 있든 AWS에서 호스팅되는 Hyperforce 서비스에 있든 상관없이, Thales는 조직이 암호화 키에 대한 완전한 제어권과 관리권을 유지하도록 보장함으로써 조직의 디지털 주권을 가능하게 합니다.
Thales는 Salesforce를 위한 여러 키 관리 옵션을 지원합니다. 여기에는 cache-only keys, Bring Your Own Key (BYOK), Hold Your Own Key (HYOK)가 포함되며, 기업의 보안 요구사항과 규정 준수 의무에 따라 유연성을 제공합니다. Thales는 Salesforce Shield Platform Encryption을 위한 Salesforce의 External Key Management (EKM) 서비스와 협력하여 고객이 Salesforce 환경 내에서 데이터를 보호하는 암호화 키를 도출하는 데 사용되는 tenant secrets를 안전하게 저장, 관리, 유지할 수 있도록 보장합니다.
Zoom 사용자를 위한 데이터 보호, 제어 및 주권
Thales와 데이터 보안 솔루션에 대해 파트너십을 맺은 또 다른 회사는 Zoom입니다. Zoom은 Unified Communications as a Service (UCaaS) 시장의 주요 업체로, 화상 회의, 협업, 통신을 위한 플랫폼을 제공합니다. 사용자 친화적인 인터페이스와 강력한 기능 세트를 갖춘 Zoom은 효율적이고 신뢰할 수 있는 통신 도구를 찾는 모든 규모의 기업들에게 최고의 선택이 되었습니다. 특히 글로벌 팬데믹 동안 인력이 대량 이동하여 재택근무를 시작했을 때 더욱 그러했습니다.
오늘날의 분산 업무, 하이브리드 업무, 가상 협업이 일반화된 세계에서 기업들은 회의, 웨비나, 팀 상호작용을 용이하게 하기 위해 Zoom에 의존합니다. 다시 말하지만, 민감한 데이터와 PII 보안 및 프라이버시를 보장하는 것이 필수적입니다.
Thales는 Zoom 플랫폼에서 기업 고객의 민감하고 독점적인 정보를 보호합니다. 이는 데이터 센터나 공용 클라우드 인프라에 있는지 여부와 관계없이 이루어집니다. Thales는 Zoom을 위한 고객 제어 키 관리 옵션을 제공하여 기업이 회의 녹화, 전사본, 음성 메일, 웨비나, 일정 항목 등 Zoom 컨텐츠를 보호하는 암호화 키에 대한 소유권과 제어권을 유지할 수 있도록 합니다. Zoom의 Customer Managed Key (CMK) 기능과 협력하여, Thales는 고객이 암호화 키를 클라우드 외부에서 자신의 제어 하에, 자신의 주권 경계 내에 위치시켜 관리할 수 있도록 도와 민감한 데이터가 안전하게 유지되고 무단 당사자의 손에 들어가지 않도록 보장합니다.
글로벌 SaaS 제공업체와 사용자의 요구 충족
Thales는 SaaS를 위한 시장 선도적인 데이터 보호 솔루션을 제공하며, 이는 글로벌 SaaS 제공업체와 그들의 기업 SaaS 고객의 요구에 맞춰져 있습니다. SaaS 플랫폼과의 긴밀한 협력을 통해, Thales는 조직이 강력한 보안 표준을 유지하고, 데이터 유출을 완화하며, 규제 준수를 유지하여 SaaS 기반 운영 및 통신 워크플로우의 무결성에 대한 신뢰와 자신감을 구축할 수 있도록 지원합니다.
SaaS 보안을 향상시킬 준비가 되셨나요?
Thales와 파트너십을 통해 귀하의 데이터를 보호하고, 규정 준수를 보장하며, SaaS 운영에 대한 신뢰를 구축하세요.
자세한 내용은 Thales 보안 담당자에게 바로 문의하세요!
Thales DIS CPL소개
오늘날의 기업은 클라우드, 데이터, 소프트웨어를 활용하여 비즈니스의 중대한 결정을 내립니다. 전 세계 유수의 브랜드와 기업들이 클라우드와 데이터 센터에서 디바이스, 네트워크에 이르는 모든 곳에서 생성, 공유 및 저장되는 민감정보와 소프트웨어에 안전하게 접근하기 위해 탈레스의 솔루션을 활용합니다. 탈레스의 솔루션을 도입한 기업은 안정적으로 클라우드로 이전하면서도 확실하게 데이터 보안 규제를 준수할 수 있습니다. 현재, 매일 수백만 명의 소비자가 사용하는 서비스와 디바이스를 통해 탈레스의 고객들은 보다 큰비즈니스 가치를 창출하고 있습니다.
https://cpl.thalesgroup.com/ko
탈레스 소개
귀하의 데이터를 보호하는 기업들은 탈레스를 통해 자신들의 데이터를 보호합니다. 데이터 보안에 대해 중요한 결정을 내려야 하는 순간이 증가하고 있습니다. 암호화 전략을 수립하거나, 클라우드로 데이터를 이전하거나, 규제 준수 요구사항을 충족시켜야 하는 모든 순간에 탈레스를 믿고 찾아주십시오. 탈레스는 귀하의 안전한 디지털 트랜스포메이션을 지원합니다.
CDK Global, 연이은 랜섬웨어 공격으로 대규모 피해 발생 (1) | 2025.01.02 |
---|---|
인도네시아 국가 데이터 센터, 랜섬웨어 공격 받다! (0) | 2025.01.02 |
인공지능 (AI) 탐구: 규제 및 위협 완화 - 인공지능 권리장전 (0) | 2025.01.02 |
사이버 복원력 보장: 재해 복구에서 기업 키 관리의 중요한 역할 (2) | 2025.01.01 |
클라우드의 민감한 데이터: 기업들이 보안을 위험에 빠뜨리지 않고 어떻게 이점을 활용할 수 있을까? (0) | 2025.01.01 |