2024-04-20 03:45 (토)
안전한 데이터보호 위한 정보자산 관리 5계명
상태바
안전한 데이터보호 위한 정보자산 관리 5계명
  • 길민권
  • 승인 2012.09.18 17:05
이 기사를 공유합니다

효성인포메이션시스템이 발표한 정보 자산 관리 5계명
기업 내 정보 데이터 용량이 폭증하고 있다. 또한 데이터의 종류나 범위가 상상을 초월할 정도로 광범위하고 유동적이며, 변조나 복제가 쉬워 원본 데이터 훼손, 유출 등의 여러 가지 문제점이 발생하고 있다.
 
이에 많은 기업들이 모든 데이터를 기업의 자산으로써 분류하고, 데이터의 가치, 활용성, 복구 시간 등에 따라 데이터의 유효 기간 동안 데이터를 효과적으로 관리하기 시작했다. 또한 중요하고 자주 사용할 것 같은 정보에 대한 접근성에 우선 순위를 부여함으로써 전체 스토리지 관리 비용을 줄일 수 있어, 효과적인 데이터 관리에 대한 필요성에 대해서는 기업들이 대부분 공감하고 있다.
 
특히 정부는 테러로 인한 위협과 회계 부정을 막기 위해 데이터의 보존과 일정기간 보유에 대한 광범위한 규제를 실시하고 있다. 컴플라이언스 규정이 강화됨에 따라 디지털 기록물의 정확성을 검증해야 하고 몇 달, 몇 년, 혹은 수십 년 동안이라도 보관 주기 동안에는 안정적으로 스토리지에 기록물을 보관하도록 철저히 관리해야만 하는 실정이다.
 
이러한 정부 규정 및 컴플라이언스를 처리해야 하는 산업 분야는, 공공기관의 공인전자문서보관소를 비롯하여, DB 로그 보안이 필요한 금융 서비스, 녹취 내용 보관을 위한 콜센터 부문, PACS(의료영상정보시스템)와 같이 장기 보존이 필요한 데이터가 대량으로 생성되는 의료 산업에 이르기까지 매우 다양하다.
 
이에 스토리지 솔루션 전문 기업인 효성인포메이션시스템(대표 양정규 www.his21.co.kr)은 기업 내에 산재한 정보 자산을 보다 효율적으로 관리할 수 있도록 주요 지침인 ‘정보 자산 관리 5계명’을 발표했다.
 
효성인포메이션시스템이 발표한 '정보 자산 관리 5계명’은 다음과 같다.
 
1. 원본 데이터의 훼손을 방지하고, 시스템 재해 시 빠른 복구를 지원하는 스토리지를 선택하라: 데이터의 유실은 주로 외부 또는 내부에서의 고의, 실수, 오작동에 의한 사고로 발생하게 된다. 그래서 중요한 데이터에 대한 어떠한 삭제 시도로부터 원천적인 데이터(파일) 보호가 중요하다. 데이터 보호를 위해서는 무엇보다 데이터의 원본이 변경되지 않도록 위변조를 완벽하게 차단할 수 있고, 장기 보존측면의 확장성과 안전성을 제공하며, 재해 시에도 업무 다운타임을 최소화할 수 있도록 신속한 복구가 가능해야 한다.
 
효성인포메이션시스템의 HCP(Hitachi Content Platform)는 보존 주기 내 어떠한 삭제 시도에도 데이터(파일)를 안전하게 보호하며 수정이 불가하고 원본성을 입증하는 WORM(Write Once Read Many) 스토리지다. 또한 HCP는 데이터의 원격 저장과 색인은 물론 다양한 포맷의 데이터를 쉽게 이용할 수 있으며, 스토리지 기반 복제솔루션을 제공하여 재해 시에도 신속한 복구가 가능하다.
 
2. 확장성이 탁월한 스토리지를 활용하여 ROI를 높여라: 혁신적인 기술이 IT 운영의 혁신을 가져오고 있다. 비즈니스 요구 사항에 맞춰 추가 스토리지 도입 확장은 물론, 가상화, 클라우드 등의 신기술을 쉽게 시스템에 적용할 수 있는 유연한 시스템을 구축하여, 기존 투자를 보호하고 ROI를 높여야 한다.
 
효성인포메이션시스템의 유니파이드 스토리지 솔루션인 ‘HUS(Hitachi Unified Storage)’는 파일, 블록, 오브젝트 등 모든 데이터 형식에 적합하게 스토리지를 배치하고 쉽게 확장할 수 있을 뿐만 아니라 주요 비즈니스 애플리케이션의 서비스 목표 수준(service level objectives, SLO)을 만족시킬 수 있다. 또한 HUS는 각 파일에 메타데이터를 인텔리전트하게 관리함으로써 자동 계층화 및 마이그레이션, 파일 스냅샷 및 클론과 같은 내부복제, WAN을 통한 원격 복제 및 데이터 검색을 지원하는 오브젝트 기반 파일 시스템을 통해 오브젝트 데이터를 관리한다
 
3. 장기적이고 철저한 데이터 보존 정책을 수립하라: IT 관리자는 최신 이슈들에 대한 철저한 이해를 통해서 강화되고 있는 각종 규제에 대응하여 데이터 운영 계획을 수립하고, 일정 보존 기간 동안 데이터 변경이 생기지 않도록 적절한 아카이브 정책을 운영해야 한다.
 
효성인포메이션시스템에서 공급하고 있는 HDPS(Hitachi Data Protection Suite)는 복잡한 이기종 스토리지 네트워크 환경에서 구현 할 수 있는 고성능 데이터 보호, 데이터 관리 솔루션으로써 백업, 아카이빙은 물론 검색, 인프라에 대한 리소스관리, 중복제거, 가상화 환경(VMWare, Hyper-V, Citrix Xen) 백업 등의 기능을 단일 플랫폼 엔진 기반에서 손쉽게 관리할 수 있다. 또한 H-CDP솔루션을 통해서는 스냅샷 기반의 실시간 백업을 구현하여 RPO, RTO에 대비할 수 있다. 아울러 백업 또는 아카이빙된 데이터를 히타치 스토리지 및 H-VTL 등을 이용해 백업 후 데이터를 저장하는 방식 등으로 적절한 데이터보호 정책 구현이 가능하다.
 
4. 데이터 접근권한을 철저히 관리하라: 데이터는 중요도나 민감도에 따라 등급을 분류하고, 분류된 등급에 따라 철저하게 관리되어야 한다. 데이터는 접근 권한을 가진 사용자나 프로세스만이 해당 데이터에 접근할 수 있어야 하며, 데이터를 가지고 수행한 일련의 작업 내용은 모니터링 되고 기록되어야 한다. 또한 중요 데이터는 불법적인 유출에 대비하여 암호화하여 관리하여야 한다.
 
효성인포메이션시스템에서 공급하고 있는 Vormetric Data Security는 DB나 파일에 적용할 수 있는 암호화 솔루션으로 데이터를 안전하게 관리할 수 있을 뿐만 아니라, 암호화 데이터에 대한 사용자나 프로세스의 접근 제어를 수행하고, 데이터 접근 이력을 모니터링 할 수 있다.
 
5. 필요 시에 즉각적으로 분석 데이터를 활용할 수 있도록 해야 한다: 데이터에 근거해 중대한 비즈니스 결정을 신속하고 정확하게 내리고자 할 때, 방대한 데이터를 즉각적으로 정확한 통계·분석하여 유익한 정보를 제공할 수 있어야 한다. 효과적인 BI 정보자산 관리를 통해 기업의 경쟁력을 높이기 위해서는 ERP, SCM, 레거시(legacy), B2B 시스템 등 기업에서 사용중인 애플리케이션들의 모든 데이터는 통합되어야 한다. 기업이 비즈니스를 완벽하게 지원할 수 있는 360도 전방위적인 뷰를 가진 시스템을 구축 하기 위해서는 핵심 데이터에 대한 실시간 전사적 데이터 분석 기술이 필요하고, 이를 위해서는 스토리지 뿐만 아니라 서버, 네트워크, 애플리케이션 운용을 최적화 시킨 인프라스트럭처를 기반으로 안정적인 인텔리전트 플랫폼을 구축할 필요가 있다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★