Company

클라우드 가속화 랜섬웨어 위협 그리고 탈레스의 대안

탈레스 CPL DP 2023. 7. 9. 00:03

본 기사는 전자신문에서 발표된 기사로, 일부 발췌하여 작성되었습니다. 전문은 다음 링크에서 확인하실 수 있습니다.

https://www.etnews.com/20230220000143

데이터가 존재하는 모든 곳이 암호화 대상으로 바뀌면서 관리하는 암호 키 저장소도 많아지게 됐고 보안 담당자의 업무 부담이 가중되고 있다. 비즈니스 연속성을 보장하기 위해 암호화 키 관리가 핵심 과제로 더욱 각인되고 있다. 암호 키가 관리 허술로 유출되면 데이터 암호화는 무용지물에 그칠 수 있다.

IT서비스 개발 업체 유니포인트는 올해 기업들이 사이버 보안에 비용을 적지 않게 투자하지만 원격근무 확산, 클라우드 복잡성 증가 등으로 인해 데이터 유출 사고율은 여전히 높은 만큼 암호 키를 강력하게 통제하는 키 관리 솔루션 도입을 강조했다.

유니포인트는 이에 데이터 보안 부문의 선도 기업인 탈레스의 암호키 관리 솔루션 '사이퍼트러스트 매니저(CipherTrust Manager, 이하 CM)'를 키관리 난제 해결 방안으로 제시했다. CM은 클라우드·엔터프라이즈 환경에서 중앙집중식 키 수명 주기 관리와 정책 제어 기능을 제공하는 게 특징이다.

최근 대기업 A사는 암호화 키 관리를 위해 탈레스의 CM을 도입해 국내외 배터리 공장 DB암호화 사업을 진행했다. 유니포인트는 데이터의 키를 안전하게 보관해 도난 유출을 방지하고 암호화 키를 생성하고 이용, 보관, 배포, 복구, 파기 등을 모니터링해 한 번에 관리하는 시스템을 구축했다.

클라우드 전환 가속화와 데이터 유출 증가

'2022 탈레스 데이터위협보고서(S&P 글로벌 마켓인텔리전스)'에 따르면 아태지역 기업응답자(876명)의 절반이 '보안 침해를 당한 적이 있다'고 답했다. 이 중 32%는 지난 12개월 동안 데이터 유출사고를 경험했다'고 보고했다.

또, 응답자의 '24%가 랜섬웨어 공격을 경험했다'고 답했다. 이중 공격을 받은 응답자 중 '82%는 내외부적 영향을 다소 받았다' '24%는 상당한 내·외부적 영향을 받았다' 등으로 보고 했다.

보안 위협 증가로 인해 클라우드를 사용하거나 도입하는 대다수 기업의 IT 보안조직은 핵심 자산인 데이터를 해커로부터 지키기 위한 고육지책 마련에 고심하고 있다. 클라우드에선 온프레미스의 보안 규정과 다른 부분이 존재, 이를 간과하면 데이터 유출 사고라는 낭패를 당할 수 있기 때문이다.

강호승 유니포인트 수석은 “기업은 온프레미스 환경의 시스템에서는 엔드포인트 보안을 성공적으로 관리하고 통제할 수 있었지만 클라우드 환경에선 외부 접속 포인트가 많아져 접근 제한을 완벽하게 관리하는 것이 쉽지 않다”고 말했다.

강 수석은 “고객이 철저한 준비과정 없이 서비스를 클라우드로 짧은 기간내 이전하려는 과정에서 데이터 유출 사고가 발생할 수 있다”면서 “특히, 리프트앤시프트 방식의 마이그레이션은 애플리케이션이 온프라미스 환경보다는 클라우드 환경에서 성능이 저하될 수 있고 보안 측면에서도 제 기능에 영향을 미칠 수 있다”고 지적했다.

조재웅 탈레스코리아 부장은 “멀티 클라우드 환경에서 클라우드별로 키를 관리할 경우, 관리가 복잡하지만 CM을 기반으로 하는 탈레스의 CCKM을 사용하면 멀티 클라우드 환경에서 암호화 키를 중앙집중적으로 손쉽게 관리할 수 있고, 이렇게 다양한 클라우드 환경에서 통합적으로 관리할 수 있는 제품은 CM이 유일하다”며 “암호키 관리 효율성으로 보안팀 규제·운영 부담을 덜어준다”고 강조했다.

 

클라우드 보안에 대한 자세한 정보가 필요하시거나, 보안에 대해 궁금하신 점이 있으시면 탈레스에 연락주십시오.

탈레스에 문의하기

 


Thales DIS CPL소개

오늘날의 기업은 클라우드, 데이터, 소프트웨어를 활용하여 비즈니스의중대한 결정을 내립니다. 전 세계 유수의 브랜드와 기업들이 클라우드와 데이터 센터에서 디바이스, 네트워크에 이르는 모든 곳에서 생성, 공유 및 저장되는 민감정보와 소프트웨어에 안전하게 접근하기 위해 탈레스의 솔루션을 활용합니다. 탈레스의 솔루션을 도입한 기업은 안정적으로 클라우드로 이전하면서도 확실하게 데이터 보안 규제를 준수할 수 있습니다. 현재, 매일 수백만 명의 소비자가 사용하는 서비스와 디바이스를 통해 탈레스의 고객들은 보다 큰비즈니스 가치를 창출하고 있습니다.

https://cpl.thalesgroup.com/ko

 

탈레스 소개

귀하의 데이터를 보호하는 기업들은 탈레스를 통해 자신들의 데이터를 보호합니다. 데이터 보안에 대해 중요한 결정을 내려야 하는 순간이 증가하고 있습니다. 암호화 전략을 수립하거나, 클라우드로 데이터를 이전하거나, 규제 준수 요구사항을 충족시켜야 하는 모든 순간에 탈레스를 믿고 찾아주십시오. 탈레스는 귀하의 안전한 디지털 트랜스포메이션을 지원합니다.