클라우드보안(5)
-
CSP, MSP란? 클라우드 전환, 클라우드 마이그레이션과 보안
클라우드 전환, 클라우드 마이그레이션 (Cloud Migration)은 다양한 제약이 따르는 온프레미스 환경을 벗어나 조직의 데이터 및 IT 인프라를 클라우드로 ‘이사’하는 작업을 뜻합니다. 최근 몇 년간 기업 및 기관의 전산ᆞ정보보호 담당자들 사이에서 이른바 핫한 주제 중 하나죠. 클라우드 환경은 비용, 편의성, 확장성 등 다양한 부분에서 이점이 있습니다. 무엇보다 빠르게 변화하는 IT 환경 속 계속해서 늘어나는 데이터 및 인프라를 관리하기 용이하다는 점이 가장 큰 장점인데요. 특히, 최근 기업 LLM (기업 맞춤형 AI)의 부상으로 기업들은 자체 데이터를 활용하기 위해 여러 측면에서 노력하고 있습니다. LLM 학습에 앞서 자체 데이터의 메타정보 관리 목적으로 클라우드 마이그레이션에 대한 고민을 더 ..
2024.08.23 -
DSPM 정의와 특징, 데이터 보안 트렌드로 주목받는 이유
지난 2022년, 글로벌 리서치 기관인 Gartner는 데이터 및 보안 담당자가 주목해야 할 혁신 분야로 DSPM (Data Security Posture Management)에 대해 발표했습니다. DSPM이 발표된 지 그렇게 많은 시간이 지나지 않았고, 국내에서도 많이 언급되지 않아 생소하게 느껴질 수 있을 것 같은데요. 그래서 오늘은 DSPM에 대해 알아보려고 합니다. 단편으로 끝내기엔 중요한 내용이 너무 많아 여러분들께 상세히 알려드리고자 2편의 시리즈로 준비해 봤습니다. 1. DSPM 정의와 특징, 데이터 보안 트렌드로 주목받는 이유2. 기존 보안 전략과 다른 DSPM, 앞으로의 전망은 1편에서는 DSPM이 무엇인지, 왜 주목받고 있는지, 어떤 기능을 가졌는지 등 정의와 특징을 중점으로, 2편은 ..
2024.08.13 -
클라우드 보안에서도 온프레미스 보안처럼 주도권을 잡고 싶다면?!
제목에서 보셨다시피 해당 포스팅의 주제는 ‘클라우드 보안’입니다. 많은 기업 및 기관이 데이터 저장소의 유연성을 확보하고자 클라우드 서비스 업체를 통해 공간을 빌려 사용하곤 합니다. 조직은 클라우드를 통해 데이터 저장 방식을 혁신할 수 있었지만, 반대로 데이터가 외부에 존재하게 되면서 발생하는 보안 위협을 감수해야 했는데요. 이때 실제로 보안 사고가 발생하게 되면 ‘애매한 책임 여부’로 인해 문제가 다소 복잡해지게 됩니다. 클라우드 서비스 업체의 클라우드 공간이 애초에 부실했던 것인지, 클라우드 공간에 옮겨 놓은 조직의 데이터가 보안이 충분히 반영돼 있지 않은 것인지, 사실상 책임을 무 자르듯이 정확히 나누기는 어렵기 때문입니다. 이러한 상황으로 인해 최근에는 ‘클라우드 공동 책임론’이라는 이상적인 방법..
2022.09.07 -
USB, 클라우드…저장공간에 어디든 데이터 보안이 중요한 이유!
최근 파수는 2개의 안타까운 사례를 발견했습니다. 첫 번째는 주중한국대사관의 보안 USB 분실 사건입니다. 지난 5년간 167개 재외공관에서 분실된 보안 USB는 총 7개였으며, 이 중 6개가 주중대사관 분실, 그리고 마지막 1개는 주호놀룰루 총영사관에서 추가로 분실된 것이었습니다. 다행히 USB 안에 국가 기밀 및 안보와 관련한 문서는 없는 것으로 확인됐지만, USB 손실로 인해 데이터 유출이 일어나지 않도록 주의해야 한다는 경각심을 일깨울 수 있었겠네요. 두 번째는 B공공기관 정보보안 담당관이 9,000건에 해당하는 비공개 문서들을 반출했다는 보도입니다. 정보보안 담당관 A씨는 미등록 USB를 통해 내부 자료를 반출했는데요. 여기서 주목해야 할 점은 A씨가 각 기관마다 지정된 정보보안 담당관이었다는 ..
2021.10.18 -
클라우드 서비스의 편의성이 보안 위협이 되지 않으려면
최근 기업 및 기관의 클라우드 기반 서비스 선호도가 높아지면서, 이로 인한 정보 유출 위협이 급증하고 있습니다. 다수의 기업 및 기관이 클라우드 서비스를 통해 데이터를 저장하고 있는 가운데, 온프레미스(On-Premise)환경과는 다른 클라우드 환경이 기존의 보안 수준을 따라잡고 있지 못하고 있기 때문인데요. 실제로 외부 클라우드를 사용해 데이터를 저장했던 여러 회사들이 클라우드 관리 소홀의 문제로 과태료 및 과징금을 부과 받기도 했습니다. 위와 같이 많은 기업 및 기관이 효율성과 편리성을 위해 조직 시스템의 일부 혹은 전체를 클라우드로 전환해 사용하면서 보안관련 이슈들이 계속해서 드러나고 있습니다. 이에 대한 주요 원인으로는 클라우드 서비스가 기존 서비스와는 다른 방식으로 운영됨에 따라 새로운 보안 방..
2021.10.07