외환 및 암호화 제품

마지막 업데이트: 2022년 7월 8일 | 0개 댓글
  • 네이버 블로그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오스토리 공유하기
출처=탈레스

리플, 국가간 결제 솔루션을 위해 NAB 및 CIBC와 파트너십 체결

Ripple(XRP)은 RippleNet 솔루션을 사용하여 국가 간 결제 솔루션을 제공하기 위해 NAB(National Bank of Australia) 및 CIBC(Canadian Imperial Bank of Commerce)와 파트너십 계약을 체결했습니다.

NAB는 최근 발표에서 많은 전통적인 금융 기관이 엄청나게 저렴하고 빠른 거래를 제공하는 효율성을 고려하여 국경 간 결제에 Ripple의 지불 기술을 사용하기 시작할 것이라고 밝혔습니다.

NAB Labs의 총괄 책임자인 Jonathan Davey는 매우 저렴하고 빠른 국경 간 지불 결제를 용이하게 하는 것 외에도 RippleNet 솔루션이 은행의 생산성과 보안을 극적으로 향상시킬 수 있다고 말했습니다. 데이비는 다음과 같이 덧붙였습니다. “우리는 CIBC와 협력하게 되어 매우 기쁩니다. 그리고 이미 Ripple의 블록체인 기술을 사용하여 우리 은행 간의 국제 지불 이체를 완료하는 데 그들과 협력했습니다. 개념의 증거."

최근 개발은 국경 간 결제 서비스를 개선하려는 기존 금융 기관의 Ripple 기술의 광범위한 채택에 대한 보고서를 확인했습니다.

RippleNet을 사용하여 XRP는 자본을 확보하고 운영 비용을 최소화하며 거래의 각 끝에서 사전 자금 조달 계정의 필요성을 제거하는 두 가지 법정 통화 간의 연결 역할을 합니다.

RippleNet은 출시 이후 전 세계적으로 300개 이상의 금융 기관과 파트너 관계를 맺었으며 현재 미국 증권 거래 위원회(SEC)와 직면하고 있는 법적 문제에도 불구하고 해당 분야에서 계속해서 놀라운 성과를 거두고 있습니다.

주목해야 할 주요 리플 수준 — 23월 XNUMX일

리플 지난 주 포물선 모양의 실행에 이어 $0.8650의 최고점을 탭하면서 마침내 하강 추세선을 돌파했습니다. 그러나 0.8250번째로 큰 암호화폐는 수요일 지지선 $XNUMX까지 하락하면서 완만한 되돌림을 기록했습니다.

XRPUSD 2022 03 23 14 20 10.png

그렇긴 하지만, 확률 지표가 다음 주 전에 $0.8000까지 강세 반등을 보기 전에 약세 크로스오버를 보여주기 때문에 가까운 시일 내에 $0.8800 지지에 대한 약세 푸시를 볼 수 있습니다.

한편, 내 저항 수준은 $0.8500, $0.8800 및 $0.9000이고 지지 수준은 $0.8250, $0.8000 및 $0.7500입니다.

총 시가 총액 : 1.91 조 달러

리플 시가총액: 39.7억 달러

리플 우세: 2.07%

시장 순위 : # 6

여기에서 Lucky Block을 구입할 수 있습니다. LBlock 구매

avatrade

  • 최대 $ 20의 10,000 % 환영 보너스
  • 최소 보증금 $ 100
  • 보너스가 적립되기 전에 계정을 확인하십시오.

8 캡

  • 수상 경력에 빛나는 Cryptocurrency 거래 플랫폼
  • 최소 예치금 $ 100,
  • FCA 및 Cysec 규제

긴

  • 100 개 이상의 다양한 금융 상품
  • 최소 $ 10 투자
  • 당일 출금 가능
  • 수상 경력에 빛나는 Cryptocurrency 거래 플랫폼
  • 투자 할 수있는 14 개의 암호화 자산
  • FCA 및 Cysec 규제

변동성이 큰 규제되지 않은 투자 상품. EU 투자자 보호가 없습니다.

  • 비트 코인, 라이트 코인, 이더 리움 등 최고의 암호 화폐 거래
  • 거래에 대한 수수료 및 은행 수수료 없음
  • 14 개 언어로 지원되는 연중 무휴 서비스
  • 최저 거래 비용
  • 50 %의 보너스에 오신 것을 환영합니다
  • 수상 경력에 빛나는 24 시간 지원
  • 최소 $250로 Moneta Markets 계정에 자금을
  • 양식을 사용하여 50 % 입금 보너스를 신청하십시오.

Azeez Mustapha는 금융 분야에서 XNUMX년 이상의 경험을 가진 거래 전문가, 통화 분석가, 신호 전략가 및 펀드 매니저입니다. 블로거이자 재무 저자인 그는 투자자들이 복잡한 재무 개념을 이해하고 투자 기술을 향상시키며 자금 관리 방법을 배우도록 돕습니다.

댓글을 남겨주세요. 답장을 취소

  • 문의하기
  • + 44 (0) 2031468423
  • [이메일 보호]
  • 블록미디어(주) - 67
    포트 스트리트, 아르테미스 하우스,
    그랜드 케이맨, KY1-1111,
    케이맨 제도.

Learn2.trade 웹사이트와 Telegram 그룹 내부의 정보는 교육 목적을 위한 것이며 투자 조언으로 해석되어서는 안 됩니다. 금융 시장 거래는 높은 수준의 위험을 수반하며 모든 투자자에게 적합하지 않을 수 있습니다. 거래하기 전에 투자 목표, 경험 및 위험 선호도를 신중하게 고려해야 합니다. 잃을 준비가 된 돈으로 만 거래하십시오. 모든 투자와 마찬가지로 거래 중에 투자의 일부 또는 전부를 잃을 수 있습니다. 의심스러운 점이 있으면 거래하기 전에 독립적인 조언을 구해야 합니다. 시장의 과거 성과는 미래 성과에 대한 신뢰할 수 있는 지표가 아닙니다.

Learn2.trade는 Telegram 그룹 내부에 제공된 콘텐츠의 결과로 발생한 손실에 대해 책임을 지지 않습니다. 회원으로 등록함으로써 귀하는 당사가 재정적 조언을 제공하지 않으며 시장에서 귀하가 하는 거래에 대한 결정을 내리는 것임을 인정합니다. 우리는 당신의 돈 수준에 대한 지식이 없습니다.

Learn2.trade 웹사이트는 최고의 경험을 제공하기 위해 쿠키를 사용합니다. 쿠키를 허용하도록 브라우저를 설정한 상태에서 당사 웹사이트를 방문하거나 당사의 쿠키 정책 알림을 수락함으로써 귀하는 당사의 쿠키 정책을 자세히 설명하는 당사의 개인정보 보호정책에 동의하는 것입니다.

Learn 2 Trade Team은 귀하에게 직접 연락하거나 지불을 요구하지 않습니다. 통해 고객과 소통합니다. [이메일 보호] 사이트에서 찾을 수 있는 무료 텔레그램 채널은 단 두 개뿐입니다. 모든 VIP 그룹은 구독을 구매한 후에 사용할 수 있습니다. 누군가로부터 메시지를 받으면 신고하고 결제를 하지 마십시오. 이것은 Learn 2 Trade Team이 아닙니다.

안철수연구소, 자무스와 보안 이메일 뱅킹 시장 진출

안철수연구소(대표 안철수)와 PKI 분야 자회사 자무스(대표 박태웅)는 10일 외환은행과 금결원 외환 및 암호화 제품 공인인증서를 적용한 '보안 이메일 뱅킹' 서비스를 선보인다고 발표했다.

3사는 PKI(공개키기반구조)의 보안 이메일 뱅킹인 '외환 이메일 뱅킹' 서비스를 오는 11월 1일부터 실시하기로 하고, 10일 오전 외환은행에서 김경림 행장 등 3사 대표가 참석한 가운데 업무 제휴를 체결했다.

이 서비스는 금결원의 공인인증서를 적용한 것. 안철수연구소의 PC 보안 기술과 자무스의 PKI 암호화 기술을 결합, 보안 이메일 뱅킹 기능은 물론, 개인방화벽, 파일보안(암호화) 등 개인정보보호기능과, 자동로그인, 통합주소록 등 다양한 부가 기능을 통합했다.

기존 이메일 뱅킹 서비스와는 달리, 이메일 뱅킹 이용 과정에서 발생할 수 있는 해킹, 개인정보 누출 등의 위험을 원천적으로 방지하고, 인감과 동일한 법률적 효력을 갖는 공인인증서를 이용, 이용자를 제도적으로 보호할 수 있도록 외환 및 암호화 제품 한 게 특징이라는 설명.

자무스 관계자는 "이메일 뱅킹으로는 국내 최초로 클라이언트 방식을 적용한 것"이라며 "개인 데이터가 서버로 전달되지 않고 PC 차원에서 보관 처리되도록 해서 해킹의 위험을 극소화했다"고 설명했다.

또 "안철수연구소가 개발한 PC 보안 ASP 'MyFirewall'과 자무스의 파일 암호화 솔루션을 장착해 외부 침입을 차단, PC 내 모든 개인 정보 유출과 훼손을 방지한다"고 밝혔다.

자무스는 보안 이메일 뱅킹에 이어 보안 이메일 등 공인인증서에 기반한 PC 보안 응용 제품을 지속적으로 개발할 예정이다. 현재 35명의 직원이 일하고 있으며, 그중 70여%가 개발직원 이다.

ORANGE IT

회사소개 ㈜오렌지아이티는 항상 고객과 파트너와 함께 고민하면서 성장하는 기업이 되겠습니다.

2022 SC증권 비밀번호입력기 공급 BC카드 비밀번호입력기 공급 2021 새마을금고 스마트스캐너 공급 기업은행 스마트스캐너 공급 대구은행 비밀번호입력기 도입 계약 국세청 네트워크 스캐너, 대형스캐너 공급 푸본현대생명 "APT솔루션" 공급 삼성증권 이미지 스캐너 공급 SBI 저축은행 이미지 스캐너 공급 기술보증기금 스마트스캐너 공급 2020 하이투자 증권 스마트 스캐너 공급 메리츠화재 이미지스캐너 공급 계약 신한은행 이미지스캐너 공급 계약 국세청 네트워크 스캐너 공급 키넥트 인감스캐너 공급 경남은행 소형스캐너 납품
우리종합금융 고속대형스캐너 공급 2019 수협은행용 소형스캐너 납품
국민은행용 소형스캐너 납품 하나은행 EDMS용 스캐너 도입 계약
하나은행 비밀번호입력기 도입 계약
SK infosec 파트너쉽 계약
OIT600K 진위확인단말기 인증 획득 (TTA) 국군정보사령부 침입방지시스템 교체사업 참여 공군본부 CERT 사이버방호체계 보강사업 참여 인감스캐너 개발 완료 (TTA 인증) 국군사이버사령부 유해암호통신 차단체계 구축사업 국군정보사령부_인터넷 유해사이트 차단시스템 교체 사업
국군재정관리단 노후 장비교체사업 제주은행 공급용 핀패드 계약
한화투자증권 핀패드 계약
대구은행 태블릿브랜치 및 창구전자문서 업무용 전산기기 도입(소형스캐너) 계약 메리츠화재 전략영업 업무지원용 스캐너 도입 계약 2018 기획재정부 E-나라도움 개발,시험,교육 상용소프트웨어 도입 구축 KEB하나은행 업무용 전산기기 구입 계약 (스캐너,핀패드) SBI저축은행 업무용 통장프린터 구매 계약 OSB저축은행 암호화 구축 미래에셋대우증권 물품 공급 계약 (스캐너, 테블릿모니터) 윈스 국방 총판 계약 계약
KB증권 신분증스캐너 공급 외환 및 암호화 제품 외환 및 암호화 제품 계약
신협중앙회 조합 장표 공제 이미지 관리시스템 구축 새마을금고복지회 상품 거래 계약 (핀패드) 우리은행 전산기기 일괄 도입 (핀패드) 2017 메리츠화재 업무 지원을 위한 스캐너 공급 미래에셋대우증권 물품 공급 계약 (통장프린터, 핀패드) ㈜국민은행 디지털창구 영업점 소형스캐너 공급 신협협동조합중앙회 신협쇼핑몰 입점 및 상품 거래 계약 (스캐너, 핀패드)
Bridge Office 개발 및 프로그램 등록 KB생명보험 스캐너 유지보수 계약 2016 ㈜우리은행 전산기기 일괄 도입 계약 (컬러핀패드)
BNK저축은행 전표 스캔시스템 구축 ㈜한국스탠다드차티드은행 제품 공급 계약 (핀패드) 신협중앙회 신분증스캐너 공급 ㈜우리카드 전산기기 일괄 도입 (스캐너)
미래에셋증권 핀패드 공급
㈜대우정보시스템 도로공사 도로.기술 분야 통합 DB구축 용역 농협상호금융 대용량 이미지 조회 솔루션 (EICS) 계약 한국도로공사 IDM(통합도면관리) 솔루션 공급 계약 SKT 스캐너 공급 2015 미래에셋증권 핀패드(X-PAD) 공급 한국투자증권 핀패드(X-PAD) 공급 우리카드 스캐너(AD240) 공급
KEB 하나은행 핀패드(X-PAD) 공급 하나대투증권 핀패드(X-PAD) 공급
(주)대신저축은행_OIT Scan solution 구축 ㈜우리은행 업무지원용 BPR스캐너(AD240) 공급 ㈜오렌지아이티 스캐너 Q마크 인증 취득
BS 저축은행 이미지 암호화 및 보안 솔루션 공급 흥국화재 스캐너 추가 공급 SC은행 스캐너 추가 공급 2014 출입국 관리 사무소 다기능 금융지원 단말기 XPAD 공급
하나 저축은행 이미지 암호화 및 보안 솔루션 공급 동부증권 다기능 금융지원 단말기 XPAD 공급
우리은행 스캐너 및 다기능 금융지원 단말기 XPAD 공급 계약
웰컴저축은행 시스템 고도화 프로젝트 수주 대신 저축은행 이미지 시스템 고도화 프로젝트 수주 하이투자증권 다기능 금융지원 단말기 XPAD 공급 HK저축은행 다기능 금융지원 단말기 XPAD 공급 BS저축은행 차세대 문서관리시스템 구축 2013 하나은행 다기능 금융지원 단말기 X-PAD 공급 제주도 교육청 스캐너 공급
투명 키패드 모듈 및 이를 포함한 핀패드 특허등록
대신증권 다기능 금융지원 단말기 X-PAD 공급 광주은행 스캐너 공급
오릭스 저축은행 EDMS(여신업무) 시스템 구축 SC은행 스캐너 공급
한화투자증권 다기능 금융지원 단말기 X-PAD 공급
외환은행 다기능 금융지원 단말기 X-PAD 추가 공급
핀패드를 활용한 고객 관리 방법 특허등록 국민연금 스캐너 공급 SC은행 다기능 금융지원 단말기 X-PAD 공급
현대해상화재보험 EDMS 성능개선 프로젝트 수주
“2013 중소기업경영대상” 금융사무기기 부분 선정
MG손해보험 스캐너 공급 동양생명 스캐너 추가 공급
전기안전공사 스캐너 공급
다목적 핀패드 실용신안 등록 하나생명 스캐너 공급
해솔저축은행 이미지시스템 개발 흥국화재 스캐너 공급
대신저축은행 이미지시스템 개발
한솔저축은행 이미지시스템 개발 새마을금고 X-PAD 추가 공급 2012 삼성반도체 IBM FileNet P8 Dita솔루션 구축
하나은행 포터블 스캐너 공급 한화저축은행 스캐너 공급 외환은행 G2G시스템 개선 프로젝트 수주
하나은행 EDMS고도화 프로젝트 수주 아주 IB 투자 스캐너 공급 대구은행 이미지엔진 교체 프로젝트 수주
국민연금공단 다기능 금융지원 단말기 X-PAD 공급
한화증권 다기능 금융지원 단말기 X-PAD 공급 기업은행 다기능 금융지원 단말기 X-PAD 공급
외환은행 소형스캐너 공급 대구은행 스캐너 공급 동양생명 스캐너 공급 (주)FNG SOFT 인수합병 2011 외환은행 다기능 금융지원 단말기 X-PAD 공급
KB생명 업무용 이미지스캐너 공급
삼성생명 다기능 금융지원 단말기 X-PAD 공급
국세청 스캐너 공급 하나캐피탈 스캐너 추가 공급
대신저축은행 이미지처리용 문서스캐너 공급
약국업무용 이미지스캐너 공급 IBK 캐피탈 스캐너 공급 그린손해보험 스캐너 공급 한화손해보험 스캐너 공급 기업은행 다기능 금융지원 단말기 X-PAD 공급 우리은행 스캐너 공급
국민은행 해외점포용 핀패드 공급 전국 초/중/고 성적처리용(OMR) 이미지스캐너 공급 2010 하나캐피탈 이미지 스캐너 공급
기업은행 이미지 스캐너 공급 대법원 이미지스캐너 공급 기술보증기금 "벤처기업확인" 인증
농협자산관리 이미지스캐너 공급 삼성증권 핀패드 공급
국민은행 핀패드 공급 한국외환은행 게시판 스트리밍 솔루션 공급 새마을금고연합회 핀패드 공급 출입국관리사무소 스캐너 공급
KB생명 이미지스캐너 공급
한화증권금융 이미지스캐너 공급 제일은행 핀패드 공급 쌍용화재 이미지스캐너 공급
우리은행 스캐너 공급 계약 한화손해보험 이미지업무용 스캐너 공급 2009 대구은행 이미지스캐너 공급 계약
우리은행 핀패드 공급 계약
기업연구소 설립 국민은행 핀패드 공급 새마을금고연합회 핀패드 공급 계약 AVISION Scanner 한국 총판 계약 체결
삼성화재 핀패드 공급
(주)오렌지아이티 설립

비정형데이터, DBMS, Big Data, Cloud 암호화

보메트릭 트랜스페어런트 인크립션(Vormetric Transparent Encryption)은 모든 위치의 비정형데이터 파일, 모든 데이터 베이스, 모든 서버를 위한 데이터 암호화를 지원 합니다.

​솔루션 개요
비정형데이터, DBMS, Big Data, Cloud 암호화
비정형데이터 암호화 : 녹취 파일, 이미지 파일, 로그 파일, 기타 문서 파일
DBMS 암호화 :Oracle, DB2, MS SQL, Tibro 등
Big Data 암호화 : Hadoop, Treadata 등
Cloud 환경 암호화 : Amazon, MS, IBM 등
국내외 인증 및 특허 보유
국내 : KCMVP ( 외환 및 암호화 제품 암호화 검증필 모듈 )
국외 : 핵심원천기술 특허 보유, 키 관리 (DSM) 국제 CC 인증

Supported OS
UNIX ( AIX, HP-UX, Solaris 외 ), Linux ( Redhat, SUSE 외 ), Windows 등의 적용

커널에서 동작하는 암호 모듈이 파일의 입출력 시 암/복호화 외환 및 암호화 제품 수행

소스코드 수정 없이 비정형데이터, DBMS, Big Data 암호화 지원

솔루션 특장점
통합된 암호 키 및 정책 관리
중앙집중형 단일 인터페이스를 통한 암호키와 정책 관리
소프트웨어/하드웨어 일체형 어플라이언스 또는 가상 머신 형태
가용성 확보를 위한 이중화 구성 지원
1만대 이상의 서버 외환 및 암호화 제품 환경에서 입증된 관리 기능
웹과 CLI기반의 콘솔 및 자동화를 위한 API 지원
미국 연방 정부 FIPS 140-2 Level 3인증 및 국제 CC 인증
쉬운 암호화 구축
디렉터리/폴더로 암호화 영역 설정 후 복사 하나만으로 암호화 구축 완료
어플리케이션 수정 및 변경 없이, 모든 파일에 투명한 암호화 적용

다양한 암호화 알고리즘
3DES, AES 128/256, ARIA 128/256 지원
국내 KCMVP 암호화 모듈 탑제
OS 커널 레벨의 암호화 솔루션
운영체제에 암호화 모듈이 탑재되어, 물리적인 데이터 입/출력 시 암/복호화 수행
어플리케이션 로그 (대외연계 등), 녹취/IVR (콜센터),, 이미지 (계약서, 청약서 등), 영상(CCTV), FAX Server 외 모든 비정형데이터 실시간 암호화 적용
국내 유일 모든 OS 커널 레벨에서 정형 및 비정형 데이터 암호화 적용
​우수한 성능

구축 레퍼런스

한국주택금융공사, 삼성생명, 한국수출입은행, 제주은행, 한화생명, KEB 외환선물, 대우증권,우리신용정보, 우리캐피탈 은행연합회, 손해보험협회, 생명보험협회, 동부생명, 나이스신용평가정보, 한국토지신탁, 한국전력기술, 중소기업청, DBG캐피탈, 미래에셋생명, 애신저축은행, 한국산업단지공단, 서울과학기술대학교, 렌터카공제조합, 전국고속버스연합 , 세아그룹, 오뚜기 그룹, 신용정보원, LG전자, 삼성카드, 강북삼성병원, 울산대병원, 한양대병원 외 다수

탈레스 "늘어나는 보안 솔루션, 휴먼에러 피하려면 하나의 플랫폼으로 관리해야"

해커의 공격은 두 가지 원칙을 따른다. 첫째, 기업과 조직에서 가장 가치 있는 자산을 탈취한다. 바이오 기업에서 많은 시간과 자본을 투입해 만든 신약 제조법은 해커들에겐 군침이 도는 귀중한 자산이 될 것이다. 이처럼 해커들은 기업의 핵심 IP(지식재산권)를 노린다. 둘째, 시스템 보안의 가장 약한 고리를 건드린다. 가장 쉬운 곳을 통해 기업 시스템에 침입한 뒤 가장 귀중한 자산을 가져가는 게 해커들의 공격 원칙이다.

도시가 발전하면서 하이테크 기술도 확산함에 따라, 많은 기업들이 보안을 과거처럼 불필요한 ‘비용’이 아니라 미래의 비즈니스를 위한 ‘투자’로 여기게 됐다. 전 산업에 걸쳐 디지털전환이 빠른 속도로 이뤄지면서, 비즈니스의 기본이 된 데이터와 IP가 해커들의 손아귀에 들어가지 않도록 보안 시스템을 구축할 필요성이 커졌다. 글로벌 보안 업체들이 아시아-태평양(이하 아태)지역에서 비즈니스를 확대하는 이유도 아태 지역의 도시에서 IT인프라가 빠르게 발달하고 있고, 이에 따라 보안에 대한 수요도 크게 늘고 있기 때문이다. 서울과 도쿄의 스마트 팩토리를 생각해보자. 이곳에선 스마트폰 디자인 등의 IP, 전기자동차의 각종 앱에서 나온 데이터가 비즈니스의 생존이 달린 중요 자산이다.

보안 솔루션을 도입하려고 해도 이는 쉽지 않은 문제다. 보안 업계 관계자들에 따르면, 모든 공격을 막는 ‘만병통치약’은 없다고 봐야 한다. 때문에 여러 솔루션을 함께 도입하는 경우가 많은데, 어떤 솔루션이 좋을지 선택하는 것부터 도입한 뒤 이를 관리하는 것까지 기업엔 쉽지 않은 과제이다. 실제로, 한 기업에서 10개의 보안 솔루션을 사용하는 경우도 많다. 멀티 클라우드를 사용하는 기업이 많아지면서 클라우드 서버마다 필요한 보안 솔루션을 추가로 쓰게 됐고, IT시스템도 점점 복잡해지면서 기업이 쓰는 보안 솔루션의 수도 증가했다.

탈레스의 레이몬드 영(Raymond Yeoung) 한국 및 중화권역 CPL 사업부 영업이사, 출처=탈레스

글로벌 보안 업체 탈레스(Thales)의 레이몬드 영(Raymond Yeoung) 한국 및 중화권역 CPL 사업부 영업이사는 본지와의 화상 인터뷰에서 “(보안 솔루션을 고를 땐) 데이터 암호화, 다양한 보안 솔루션의 통합 관리, 보안 업계에서 오랫동안 쌓아온 신뢰”가 중요하다고 답했다.

탈레스는 방위, 항공, 인공위성, 철도, 보안 다섯 가지 산업에서 비즈니스를 하는 프랑스 글로벌 기업이다. 레이몬드 영은 데이터 암호화와 개인정보 보호 사업에 집중하는 탈레스의 한국 및 중화권역 CPL(클라우드 보안 및 라이센싱) 사업부 영업이사다. 각국의 정부 기관, 글로벌 금융기관, 미국의 포춘 1000대 기업과 글로벌 포춘500대 기업 중 상당수가 탈레스 CPL의 고객사다. 40년이 넘는 세월 동안 보안 산업에서 신뢰를 쌓아온 탈레스의 강점을 드러내는 부분이다.

보안 솔루션의 중요한 두 가지 요소는 ‘확장 가능성’과 ‘안정성’이다. 기업들은 한 국가 지사에서 다른 국가의 지사로 확장이 가능한 보안 솔루션을 원하면서도, 보안 솔루션을 제공하는 기업이 안정적으로 운영되며 미래에도 서비스를 계속 제공할 수 있을지에 대한 확신을 요구한다. 많은 돈을 들여 보안 시스템을 구축했는데 보안 업체가 사라지면 다른 업체의 솔루션으로 전환해야 하기 때문이다.

레이몬드 영은 “탈레스는 40년 이상 데이터 보안에서 검증된 솔루션을 보여왔고, 많은 글로벌 기업이 이용하고 있다. 그 자체만으로도 하나의 경쟁력이다”라면서 “보안 솔루션은 지금 당장의 문제만을 따지는 것이 아니라 향후 5~10년을 바라봐야 하는 기술”이라고 말했다.

그는 “CPL의 핵심은 고객 개인정보나 IP, 디지털 세상에서의 디지털 아이덴티티(ID)를 보호하는 것이다. 우리는 디지털월드에 살고 있으므로 디지털 ID를 잘 지키는 것이 중요하다”고 했다. 탈레스의 보안 솔루션은 세 가지로 구분된다. 첫째, 데이터를 암호화하는 키를 만들고 이를 보관하는 하드웨어 보안 모듈(HSM)이다. 탈레스 HSM 아키텍처에 키를 저장하면 허용되지 않는 접근을 통해선 키를 추출하거나 사용할 수 없다.

출처=셔터스톡

레이몬드 영은 암호키의 중요성을 강조했다. 방화벽 등의 보안 솔루션 역시 중요하지만, 데이터 암호화는 암호키만 안전하게 지킬 수 있다면 다른 방식보다 더 강력한 수준의 보안을 구축한다. 데이터가 해커의 손에 들어갔어도 암호화가 됐다면 키 없이는 이를 복호화할 수 없다. 그만큼 키를 안전하게 보관하는 것이 핵심이다.

비즈니스를 확장하면서 다양한 보안 솔루션을 사용하게 된 기업에 중요한 화두는 ‘암호키 관리’이다. 특정 사이트 계정이 있다고 해보자. 계정 로그인을 하려면 비밀번호가 필요하다. 인터넷 사이트가 늘어나면서 개인이 보유하게 된 계정도 많아졌고, 보안을 지키기 위해서든 우연에 의해서든 사람들은 비밀번호를 조금씩 다르게 설정하고 있다. 문제는 50개의 계정이 모두 비밀번호가 다르면 외환 및 암호화 제품 로그인할 때마다 매번 비밀번호를 기억하려고 애를 써야 한다는 것이다. 현재 보안 솔루션의 증가는 동일한 문제를 겪고 있다. 늘어나는 암호키를 어떻게 관리할지가 중요한 일이 됐다.

CipherTrust Data Security Platform, 출처=탈레스 홈페이지

탈레스의 두 번째 솔루션은 ‘CipherTrust Data Security Platform’ 라는 보안 플랫폼이다. 민감 데이터 검출과 다양한 암호화 솔루션, 암호키 관리가 하나의 플랫폼에서 작동한다. 탈레스의 암호키 외에도 다른 보안 업체의 암호키도 함께 관리할 수 있다. 마지막으로 IAM(Identity and Access Management)이 있다. IAM은 기업에서 지정한 사람과 집단, 디바이스만이 특정 앱과 리소스, 시스템에 접근할 수 있도록 관리하는 솔루션이다.

최근 코로나19 이후로 보안 위협이 증가하면서 데이터 보호에 주의를 기울여야 한다는 목소리가 점점 커지고 있다. 탈레스가 한국을 포함한 17개국의 IT 및 데이터 보안 임직원 2700명을 대상으로 실시한 조사(‘2022 데이터 위협 보고서’)에서도 보안에 위협을 느끼는 조직 구성원이 늘었음을 알 수 있다. 보고서의 자세한 내용은 7월 6일 진행되는 ‘탈레스 데이터 위협 컨퍼런스 2022’ 웨비나를 통해서 확인할 수 있다.

‘2022 데이터 위협 보고서’, 출처=탈레스

보고서에 따르면, 전 세계적으로 보안 공격은 늘고 있으며 그 양상이 복잡해지고 있다. 조사대상의 45%는 보안 공격이 증가했다고 했고 29%는 지난 12개월 동안 데이터 유출을 경험했다고 응답했다. 랜섬웨어를 풀어주는 대가를 암호화폐로 지불하는 게 가능해지면서 랜섬웨어의 빈도와 파급력도 커졌다. 응답자 다섯 명 중 한 명(21%)은 랜섬웨어 공격을 경험했고, 그중 43%는 운영에 심각한 영향을 받았다고 답했다.

출처=탈레스

레이몬드 영은 “사이버 어택은 코로나19 이전에도 심각한 문제였다. 다만, 최근에 그 공격이 증가하고 있는 것”이라면서 “글로벌한 트렌드와 한국을 포함한 아태 지역의 피해 양상도 유사하다. 대부분 랜섬웨어, 멀웨어, DoS(Denial of Service)의 외환 및 암호화 제품 형태로 나타나고 있다”고 말했다.

보안에 대한 위협은 커지고 있음에도 대비책을 제대로 마련한 곳은 많지 않다. 랜섬웨어 대응책을 보유하고 있다는 글로벌 응답자는 절반도 되지 않으며(48%), 한국은 평균보다 낮은 40%로 나타났다. 보안 위협이 커지고 있음에도 기존 사이버 보안 예산안을 변경할 계획이 없다고 답한 이는 41%에 달했다.

또한, 전 세계적으로 클라우드 전환이 활발하게 이뤄지면서, 클라우드 데이터 보호가 주요 과제로 떠올랐다. 조사결과, 온프레미스보다 클라우드 환경에서 데이터를 보호하고 규정을 지키는 것이 복잡하다고 느끼는 IT리더들은 작년 46%에서 51%로 늘었다. 응답자 34%는 50개 이상의 SaaS(서비스형 소프트웨어)를 사용한다고 답했으며, 워크로드와 데이터의 절반이 외부 클라우드에 저장됐다고 응답한 비율은 32%였다. 이는 기업에서 데이터를 클라우드에 저장하는 추세가 가속화되고 있음을 보여주는 수치다. 한국은 37%로 전 세계 평균을 웃도는 수치를 나타냈다.

출처=탈레스

다만, 응답자 중 절반만이 40% 이상의 클라우드 데이터가 암호화됐다고 밝혔다. 데이터를 클라우드에 저장하는 추세가 빨라지고 있지만, 민감 데이터를 위해 암호화를 사용하는 기업은 절반도 채 되지 않는 것이다.

레이몬드 영은 “CSP(클라우드 서비스 제공업체)들은 각각 자기만의 데이터 암호화 솔루션을 제공한다. 멀티 클라우드를 사용하면서 암호화 솔루션도 늘게 되고, 보안 솔루션 관리가 어려워지면서 휴먼 에러가 발생할 가능성도 높아졌다. 휴먼에러는 보안의 레벨을 낮추는 중요한 문제다”라고 지적했다. 그의 설명대로, 보안 솔루션의 관리 부담을 줄여주는 ‘CipherTrust’와 같은 툴의 필요성은 점점 커지고 있다.

보안 업계 관계자들은 “국내의 기업들은 보안에 많은 투자를 하지 않는다”고 말하곤 한다. 이에 대해 레이몬드 영은 “한국은 아태 지역에서 데이터 보호 규제로 상당히 앞서 있는 지역이다. 그래서, 탈레스도 한국에서의 비즈니스에 집중하려고 하는 것”이라고 답했다. 보안은 흔히 “규제가 드라이브하는 영역”이라고 한다. 정부의 외환 및 암호화 제품 규제가 생겨야 기업들의 보안 수준도 올라간다는 뜻이다. 금융기관의 결제 부문처럼 민감한 영역은 보안 규제가 촘촘하게 설계돼 있고, 이에 따라 안전한 거래가 가능하게 됐다.

출처=탈레스

레이몬드 영은 “과거엔 보안을 IT비용으로 봤지만, 이제 많은 기업이 미래의 비즈니스를 위한 투자로 여기고 있다. 오히려 운영 비용을 낮춰주면서 보안을 강화하기 때문이다”라고 설명했다. 은행의 온라인 서비스는 오프라인 지점에 비해 운영 비용이 낮고 고객 편의성은 높다. 다만, 온라인 서비스가 정상적으로 작동하려면 고객의 자금 거래, 은행계좌 관리, 데이터 보호 등의 보안 시스템은 필수다. 비즈니스가 늘어나면서 데이터를 보호해야 하는 포인트는 늘어나고 있고, 기업들은 기꺼이 보안 솔루션을 위해서 지갑을 열고 있다. 보안 솔루션은 보안을 위한 IT운영관리 인력 부담과 비용을 낮추기 때문에 기업들의 선호도도 높아졌다.

기업의 클라우드 전환 역시 IT운영 비용을 낮추기 위해서다. 하지만, 클라우드에서 데이터를 어떻게 안전하게 보호할 것인지에 대한 답을 기업 스스로 내리지 못한다면 클라우드와 같이 효율적인 운영방식을 따를 수 없게 된다. 게다가, 클라우드 초기 단계와 달리 이제 기업들이 옮기는 데이터는 ‘중요한 데이터’가 됐다. 보안이 더 중요해질 수밖에 없다. 기존엔 자사 데이터 센터를 이용했기에 외부 침입만 막으면 보안은 해결됐지만, CSP가 데이터에 접근할 수 있다는 가능성 그 자체도 보안에선 문제가 될 수 있다.

레이몬드 영은 클라우드를 비롯한 모든 IT운영환경에서 ‘데이터 오너십’이 필요하다고 강조했다. 데이터 오너십이란 데이터가 생성되고 저장, 사용되며 폐기되는 모든 단계를 적극적으로 관리하는 개념을 말한다. 많은 IT운영 관리자들이 민감 데이터를 비롯한 각종 데이터가 어디에 저장됐는지 잘 모른다. 운영하는 서버와 데이터의 증가로 인해 어디에 어떤 데이터가 저장되는지 정확히 파악하기 어렵기 때문이다. 데이터 주권을 제대로 행사하지 못하는 현재 상황에서 벗어나려면 데이터 오너십이 요구된다는 설명이다. 현재 세계 각국의 규제는 “금융기관의 거래 데이터는 국내에 저장돼야 한다”와 같은 데이터 오너십을 반영하는 동향을 보이고 있다.

데이터 오너십의 과정은 서로 유기적으로 연결돼 있다. 데이터를 저장할 때 보안을 철저하게 해도 누가 데이터를 쓰는지 확인이 안 되면 보안에 틈이 생기니 모든 단계에 신경을 써야 한다. 레이몬드 영은 클라우드 데이터를 안전하게 지키려면 적극적인 보안 방식인 ‘제로 트러스트(Zero trust)’를 도입해야 한다고 말했다. 제로 트러스트란 데이터와 네트워크 접근을 요청하는 사람 혹은 디바이스를 계속 의심해야 한다는 개념이다. 시스템에 접근을 할 때 여러 단계에 걸쳐서 반복해서 ‘당신은 누구인가’를 묻고 신원을 밝히게 하는 것이다.

그는 “코로나19 이후로 원격근무가 늘면서 보안의 문제는 ‘누가 시스템에 접속하는지 모른다’는 점이 됐다. 이제 기업들은 아이디와 패스워드는 안전한 보안 장치가 아니라는 걸 알고 있다”고 설명했다. 탈레스 보고서에 따르면, 전체 응답자의 79%는 원격 근무로 인한 보안 위협에 대해 우려했으나, 다중 요인 인증(MFA)을 구현했다고 답한 외환 및 암호화 제품 비율은 절반(55%)가량으로 전년도와 동일한 수치를 보였다. 다중 요인 인증은 최소 2개 이상의 신원 인증을 진행하는 보안 방식이다. 레이몬드 영은 “제로 트러스트를 어렵게 생각하지만 사실 굉장히 간단한 아이디어다. 다중 인증 방식처럼 일단 데모를 외환 및 암호화 제품 해보면 다들 쉽게 이해하는 편”이라고 설명했다.

레이몬드 영은 “탈레스는 과거 2년 동안 코로나 19 기간 글로벌, 아태지역 모두 CPL에 대한 투자를 늘려왔다. 앞으로도 이러한 보안에 대한 탈레스의 책임(commitment)를 다하겠다”고 말했다.


0 개 댓글

답장을 남겨주세요