최근 현대캐피탈 해킹으로 인한 개인정보유출, 농협 전산시스템 마비 등 금융사에서 보안사고가 발생하면서 사회적으로 큰 파장을 불러일으키고 있습니다.

이같은 대형 보안사고들과 개인정보보호법 시행을 앞두고 정보보호에 대한 사회적 관심이 어느 때보다 높은데요.

보안업체인 소프트포럼(대표 김상철)이 보안관리자들을 위한 ‘안전한 DB보안을 위한 기업 보안 관리자가 고려해야 할 5가지 수칙’을 내놨습니다.

고객의 개인정보보호를 위해 DB보안을 어떻게 구현할 수 있을까 고민하고 있는 기업을 위해 이 안전수칙을 소개해보도록 하겠습니다.

1. 법에서 규정하는 사항은 반드시 확인하라.

오는 9월 30일에 시행될 개인정보보호법에서 어떤 부분이 변화 되는지, 새롭게 준수해야 하는 사항은 무엇이 있는지 반드시 확인해야 한다.

법규 이외에 업계의 특성에 따라 다양한 보안 가이드가 속속 나오고 있는 실정이며, 이 또한 사전에 확인한다면 언제라도 생길 수 있는 보안 허점을 충분히 예방할 수 있다.

먼저, 법 규정을 확인하고 그에 맞는 유효한 보안 방법을 찾는 것은 아무리 뛰어난 보안관리자라 해도 그리 쉬운 일이 아니다. 하지만 이럴 때 일수록 유명 보안기업의 컨설턴트를 적극 활용해 보자. 일부 보안기업에서는 무상 점검서비스도 제공하고 있다.

2. DB암호화 솔루션은 필수

개인정보보호를 위한 DB암호화 솔루션 적용은 이제 필수로 자리 잡는 분위기이다. DB보안을 위해 기존에 제시된 다양한 솔루션이나 시스템이 있지만, DB암호화는 DB의 정보가 유출이 되더라도 해당 데이터를 지킬 수 있는 방법이다.

하지만 좋은 DB암호화 제품을 고르는 것이 쉽지 않다.

이를 위해선 먼저 국가정보원이 검증한 국가암호지정 제품임을 확인하는 것이 필요하며, 공공기관에서 도입할 때에는 필수요건으로 자리잡았다. 등록 제품은 IT보안인증사무국(http://service2.nis.go.kr/)에서 확인할 수 있다.

일반기업의 경우에는 국정원이 인증한 암호 알고리즘을 사용하는 제품인지 여부를 확인 하는 것이 좋다.

3. DB보안 제품은 두마리 토끼를 잡아야 한다?

DB보안 제품 선택에 있어 보안성만큼이나 고려되는 것이 제품의 성능과 안정성이다.

많은 기업·기관들이 보안성 보다는 성능과 안전성에 대한 고민으로 DB보안 제품 도입을 망설이는 경우가 더 많다. 더욱이 대용량 시스템의 경우에는 성능을 만족시키는 제품을 찾는 것이 어렵다.

이 때 보안담당자로서는 안전한 선택을 할 수밖에 없다. 대용량 DB에 적용한 경험이 많은 제품(보안기업)을 선택하자. 대용량 DB에 적용한 경험이 많은 제품일수록 성능 저하의 문제 해소와 안정적인 운영에 대한 노하우를 확보하고 있을 확률이 높다.

4. 유지보수 계약은 필수! 형식적인 점검은 NO~

비용적인 측면을 고려해 유지보수 계약을 하지 않는 경우가 있는데, DB보안시스템은 어떠한 보안시스템 보다 관리가 중요하다. 시스템 변경과 새로운 기술적 위협에 대해서 지속적으로 안내를 받을 수 있는 곳이라면 더욱 좋을 듯 하다.

보안제품을 선택할 때는 사전에 유지보수에 대한 충분한 여력이 있는지 확인하는 것이 장기적인 시스템 안정성 측면에서 바람직한 선택이라고 할 수 있다.

5. 보안 트렌드를 지속적으로 모니터링 하라.

보안은 사고를 예방하는 것이 목적이다. 법에서 정하는 보안규정을 준수하는 것도 중요하지만 급박하게 변화하는 해킹 위협에 능동적으로 대처하기 위해서는 보안관리자가 자신만의 보안정보망을 갖추는 것이 필요하다.

해당 기업이 도입한 보안제품 공급사에 보안컨설턴트가 존재한다면 이들의 도움을 줄 수 있다. 또한 관련업체들 간의 보안담당자 커뮤니티가 많이 존재하니 활동을 통해 정보를 얻는 것도 큰 도움이 된다.

소프트포럼 SW사업본부 박원규 전무는 “기업 보안 관리자가 해킹 사고를 사전에 대비하기 위한 앞선 정보력과 지속적인 관심을 놓지 않도록 해야겠지만, 이러한 관리자의 역할에 협조할 수 있는 안정적이고 체계적인 보안 기업과 함께 고객정보보호를 위한 방어전략을 세우고, 이행해 나가는 것도 좋은 방법 중 하나가 될 것”이라고 조언했습니다.

2011/04/21 16:45 2011/04/21 16:45

트랙백 주소 :: 이 글에는 트랙백을 보낼 수 없습니다