2024-03-29 00:05 (금)
틸론, kt cloud와 디스테이션으로 공공 DaaS 클라우드 보안인증(CSAP) 획득
상태바
틸론, kt cloud와 디스테이션으로 공공 DaaS 클라우드 보안인증(CSAP) 획득
  • 길민권 기자
  • 승인 2023.02.22 16:12
이 기사를 공유합니다

틸론(대표 최백준)과 kt cloud(대표 윤동식)가 협업해 틸론의 VDI(가상데스크톱인프라) 솔루션인 디스테이션(Dstation) v9.0 기반의 DaaS(서비스형 데스크톱)로 한국인터넷진흥원(KISA) 클라우드 보안인증(CSAP)을 획득했다고 22일 밝혔다.

CSAP인증은 ‘클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률’ 제23조제2항에 따라 클라우드 서비스의 안정성 및 보안성을 검증하는 제도이다. 평가 및 인증은 과학기술정통부 산하기관인 KISA를 통해 이루어지며, 민간기업이 공공기관에 클라우드 서비스를 공급하기 위해서는 이 인증이 필수 요건이다.

틸론은 2009년 국내 첫 구독형 DaaS 서비스를 선보였다. 이후 2018년 kt cloud와 협업하여 우정사업본부에 구독형 DaaS 서비스를 제공하였다. 이 사업에서 우정사업본부는 업무망을 PPP(민관협력클라우드) 방식을 통해 내부 클라우드로 이전하였다. PPP운영방식은 민간에서 DaaS서비스를 제공하지만, 정부의 규제 대상인 민감 정보 및 개인정보영향평가 대상 관련 시스템은 공공기관에 위치해 두는 방식이다. 추후 개편될 CSAP ‘상’ 등급의 높은 보안환경을 DaaS서비스가 어떻게 만족시킬 수 있는지 보여줄 수 있는 사례로 공공시장에서 새롭게 주목을 받고 있다.

틸론 관계자는 생체인증, OTP인증 등 다단계 인증을 통해 ZTNA(Zero Trust Network Access)를 구현해 ‘상’ 등급 보안 수준을 요구하는 시장에 대응하고 있다고 밝혔다.

또한 틸론은 공공 시장에서 MS사의 액티브 디렉토리 사용제한 요구가 있는 경우 TDS(Tilon Directory Service)를 이용해 자체 인증 시스템을 제공하고 있으며, 국가정보원의 보안기능확인서2.0 인증 요건인 KEK 알고리즘, 무결성 보장 및 감사로그 생성 등을 모두 충족하고 있다고 설명했다.

틸론은 초대형 규모의 우정사업본부 DaaS 기반 인터넷 망분리 사업에 kt cloud와 함께 자사 제품을 공급한 바 있다. 우정사업본부 이외에도 법무부, 대법원 및 근로복지공단 등 동시 20,000명이 넘는 대규모 구축 사례를 보유하고 있다.

틸론의 DaaS는 국정원 보안기능확인서2.0을 취득한 자사의 Dstation을 기반으로 한 구독형 서비스이다. 성능과 기능이 검증된 틸론의 DaaS는 독자 개발한 가상화 프로토콜을 기반으로 보안성, 비용 효율성, 관리 편의성을 모두 갖췄다. 안전한 자료 전송과 정보 유출 통제를 위해 파일 전송 승인, 이력관리, 전송탐지 등의 기능을 갖춘 '망 간 자료전송 서비스'를 부가서비스로 제공한다. 유해 사이트와 트래픽 차단, 안티바이러스 서비스, 전문 보안관제 서비스 등으로 강력한 보안성을 보장한다.

공공 DaaS 시장은 재택·원격 근무 확산과 동시에 정부의 클라우드 전환 사업 가속화와 공공기관의 DaaS 도입 증가로 크게 성장 중이다. 국내 공공 DaaS 사업은 행안부에서 주도하고 있으며, 행안부는 2025년까지 공공기관 인터넷망을 DaaS로 교체할 예정이다. 그 규모는 약 3,000억원 규모로 추산된다.

틸론의 최백준 대표는 “공공 DaaS 설계와 온북 사업은 실제로 우리의 ‘보안기능확인서’ 취득과 동시에 궤를 같이하여 시작된 사업들이다. 따라서, 산업을 만들고 시장을 개척했다는 것에 의미를 두고 또 책임감을 느끼고 있다. 공공 DaaS를 기반으로 활성화될 온북 사업을 위해 2년간 함께 고생한 행안부의 스마트행정기반에도 깊은 감사의 뜻을 전하고 싶다”라고 말했다.

또한, “이번 kt cloud와 협업의 의미는 국내 1위 사업자간 협력을 통해서 안전하고-편리하고-성능좋은 클라우드형 DaaS 서비스를 제공해 정부의 모든 조달업무를 클라우드로 서비스하고 있는 영국이나 모든 행정 업무를 DaaS로 제공하는 미국과 같은 클라우드 선진국으로 진입하는 것에 있다. 더 나아가 해외로 수출하는 선순환의 역사를 만들어 갈 계획이다”라고 말했다.

★정보보안 대표 미디어 데일리시큐!

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★