상세 컨텐츠

본문 제목

[모범사례] 탈레스는 인도네시아의 선도적 금융 기술 및 서비스 제공업체의 PCI 규제 준수 지원하다

데이터보호/모범사례

by 탈레스 CPL DP 2024. 5. 4. 01:34

본문

[모범사례] 탈레스는 인도네시아의 선도적 금융 기술 및 서비스 제공업체의 PCI 규제 준수 지원하다

개인정보 유출에 관한 사고는 분야와 나라와 크기를 가리지 않습니다.

특히 금융권의 데이터 유출의 경우에는 개인 및 기업에 있어 피해복구가 어려울 정도로 심각한 피해를 야기하고 있어, 많은 나라에서 선제적으로 규제를 강화하고 있습니다.

그 규제는 날이 갈수록 엄격해지고 다양해지고 있습니다. 오늘은 동남아시아 지역인 인도네시아의 사례를 알아보고자 합니다.

인도네시아의 한 선도적 금융 기술 및 서비스 제공업체는 고객과 안전하게 데이터를 교환하기 위해 PCI-DSS(지불 카드 산업 데이터 보안 표준)를 준수하는 데이터 보호 솔루션이 필요했습니다.

이 업체는 지난 24년간 연구 및 분석 소프트웨어를 개발해 온 인도네시아의 선도적 금융 기술 및 서비스 제공업체로서 자본 및 자금 시장에 대한 전문 지식과 소프트웨어 개발을 결합한 제품을 제공하여 소매 투자자 및 부문별 전문가와 같이 다양한 사용자를 지원하고 있습니다.

비지니스 요구사항

이 기업은 지불 카드 산업 규제(PCI-DSS)를 준수하고 전자 상거래, 은행 및 보험 분야에서 고객과 안전하게 데이터를 교환할 수 있는 데이터 보호 솔루션이 필요합니다. 감사자는 데이터 보호를 위한 PCI-DSS의 암호화 및 키 관리 요건을 충족할 수 있도록 FIPS(연방정보처리표준) 140-2 인증을 의무화하고 있습니다.

선도적인 금융 기술 기업이기 때문에 고객이 인증 및 금융 서비스를 준수하는 것은 중요합니다. 규제를 준수하지 못하면 보안 사고로 이어질 수 있으며, 이로 인해 데이터 유출과 막대한 벌금이 부과되고 브랜드 평판이 손상되며 전체 비즈니스가 위험에 처할 수 있습니다. 가장 중요한 것은 더 많은 파트너가 서비스에 참여하고 민감한 재무 데이터를 분석, 처리함에 따라 확대·확장할 수 있는 솔루션이 고객에게 필요하다는 것입니다.

솔루션

이 기업은 탈레스의 HSM 솔루션을 이용하여 PCI 데이터 규제 준수 요건을 충족하였습니다. 단순히 일회성이 아닌 지속적으로 충족가능하도록 한 점 또한 짚어볼만한 부분입니다.

우리의 솔루션인 HSM으로 어떻게 이 기업이 규제를 준수하고 암호화를 하였으며 암호화 키를 관리 및 보호하였는지 모범 사례를 통하여 알아보십시오.

HSM 소개

하드웨어 보안 모듈 탈레스는 오늘날 시장에서 가장 성능이 뛰어나고 가장 안전하며 통합하기 가장 쉬운 업계 최고의 하드웨어 보안 모듈 (HSM) 제품군을 제공합니다. FIPS 140-2 레벨 3 인증을 받은 고보증성 침해 방지 장치에서 데이터와 디지털 ID를 암호화하는 마스터키를 보호하여 트러스트 앵커 역할을 담당합니다. 탈레스는 목적별로 다음과 같은 유형의 HSM을 제공합니다.

범용 HSM Luna HSM은 네트워크 어플라이언스, 임베디드 PCIe 모듈 및 휴대용 USB 등 다양한 폼팩터로 제공됩니다. 광범위한 애플리케이션과 쉽게 통합되어 일반 암호화 작업 속도를 높이고 암호키 수명 주기를 보호하며 전체 암호화 인프라에서 RoT( 신뢰 기반) 역할을 담당합니다. Crypto Command Center는 온프레미스나 가상 환경, 또는 하이브리드 클라우드 환경에서 여러 Luna HSM 암호화 리소스를 중앙에서 모니터링하고 관리하는 데 사용할 수 있습니다.


Thales DIS CPL소개

오늘날의 기업은 클라우드, 데이터, 소프트웨어를 활용하여 비즈니스의중대한 결정을 내립니다. 전 세계 유수의 브랜드와 기업들이 클라우드와 데이터 센터에서 디바이스, 네트워크에 이르는 모든 곳에서 생성, 공유 및 저장되는 민감정보와 소프트웨어에 안전하게 접근하기 위해 탈레스의 솔루션을 활용합니다. 탈레스의 솔루션을 도입한 기업은 안정적으로 클라우드로 이전하면서도 확실하게 데이터 보안 규제를 준수할 수 있습니다. 현재, 매일 수백만 명의 소비자가 사용하는 서비스와 디바이스를 통해 탈레스의 고객들은 보다 큰비즈니스 가치를 창출하고 있습니다.

https://cpl.thalesgroup.com/ko

탈레스 소개

귀하의 데이터를 보호하는 기업들은 탈레스를 통해 자신들의 데이터를 보호합니다. 데이터 보안에 대해 중요한 결정을 내려야 하는 순간이 증가하고 있습니다. 암호화 전략을 수립하거나, 클라우드로 데이터를 이전하거나, 규제 준수 요구사항을 충족시켜야 하는 모든 순간에 탈레스를 믿고 찾아주십시오. 탈레스는 귀하의 안전한 디지털 트랜스포메이션을 지원합니다.

관련글 더보기