2019-09-23 12:27 (월)
KDB대우증권, 보메트릭 통해 로그파일 암호화 도입
상태바
KDB대우증권, 보메트릭 통해 로그파일 암호화 도입
  • 길민권
  • 승인 2015.01.08 06:57
이 기사를 공유합니다

규제 충족 및 안전한 증권거래 환경 제공
한국보메트릭(지사장 이문형)은 KDB대우증권(대표 홍성국)이 자사 증권거래 시스템과 홈페이지 로그 파일에 ‘보메트릭 트랜스페어런트 인크립션(Vormetric Transparent Encryption)’ 솔루션을 도입해 각종 규제 요건을 충족하고 안전한 증권거래 환경을 제공하기 위한 정보보호 기반을 확보했다고 밝혔다.
 
최근 한국수력원자력 원전 자료 해킹 사건으로 암호화에 대한 관심이 높아지고 있는 가운데 특히 금융권의 경우, 금융감독원의 강화된 보안지침에 따라 보호 적용 대상이 데이터베이스는 물론 로그 및 각종 문서와 같은 비정형 데이터로 확대되고 있다.
 
이 가운데 지난 2012년 보메트릭 트랜스페어런트 인크립션을 처음 도입한 KDB대우증권은 그 동안 입증된 뛰어난 성능과 안정성, 그리고 운영의 용이성 등을 바탕으로 2014년에 추가로 보메트릭 솔루션을 확대 적용했다.
 
특히 구축과정에서 애플리케이션 수정 없이 다양한 환경을 지원하는 보메트릭 트랜스페어런트 인크립션을 통해 다양한 환경의 이기종 서버에 저장돼 있는 로그 파일을 손쉽게 암호화했으며, 일부 분산돼 있는 로그는 로그 집중 서버로 통합 전송해 암호화를 적용했다.
 
이를 통해 KDB대우증권은 서버 내 로그 파일에 저장되는 고객의 고유식별번호를 암호화해 개인정보보호법 상의 규제 요건을 충족하면서 고객정보를 보다 안전하게 관리하고, 증권거래 시스템 및 홈페이지 등 대고객 서비스의 보안 체계를 한층 강화했다.
 
KDB대우증권 보안담당자는 “KDB대우증권은 보다 철저한 자사 증권거래 시스템의 보안체계를 구축하기 위해 DB 암호화를 넘어서 로그정보, 계약서, 스캔파일, 녹취록 등 모든 유형의 개인정보를 포괄적으로 보호할 수 있는 보메트릭 솔루션 도입을 결정했다”며, “기존 사용을 통해 보안성 및 성능에 대한 검증은 이미 마쳤으며, 단순한 시스템 설치 및 운영으로 업무효율도 높였다”고 전했다.
 
이문형 한국보메트릭 지사장은 “오늘날 대부분의 기업들이 정형/비정형 데이터의 폭증을 경험하고 있다. 이 과정에서 고객 정보의 유출이 발생할 수 있으므로 다양한 경로에 대한 위험을 사전에 차단해야 할 것이다. 이번 대우증권의 로그파일 암호화는 그러한 의미에서 전체적인 보안 로드맵을 기반으로 한 매우 전략적이고 앞선 선택이었다. 파일 단위 암호화를 제공하는 보메트릭 솔루션은 구축 후에도 시스템에 주는 성능부하가 없고 이기종 데이터베이스 및 시스템 등이 혼재된 환경에서도 애플리케이션 및 환경 변화가 없는 투명한 암호화를 제공한다”며 “앞으로도 보메트릭은 금융권뿐만 아니라 모든 기업들의 다양한 IT 인프라 환경과 특수한 보안 요구 사항들을 지원하고, 간편하면서도 한 차원 높은 보안 솔루션을 제공할 것”이라고 말했다.
 
이번 KDB대우증권의 증권거래 시스템 로그파일 암호화 프로젝트는 네트워크와 시스템 통합 및 유지보수 전문 기업 진두아이에스가 맡아 진행했으며 현재 안정적으로 시스템을 운영 중이다.
 
<★정보보안 대표 미디어 데일리시큐!★>
 
데일리시큐 길민권 기자 mkgil@dailysecu.com