DRM(26)
-
DLP솔루션과 DRM솔루션의 차이점은?
매년 7월 둘째 주 수요일이 무슨 날인지 아시나요? 바로 정보보호의 날입니다. 올해는 7월 12일 수요일이죠. 이렇게 법정기념일이 지정될 만큼 정보보호는 중요합니다. 또 그 중요성은 날로 더 커져가고 있습니다. 과거엔 중요 기술이나 영업 비밀처럼 절대 유출돼선 안되는 데이터를 가진 조직들만 보안에 관심을 가졌죠. 하지만 시대가 변했습니다. 이젠 모든 조직이 가진 데이터 하나 하나가 자산이자, 보호해야 할 대상입니다. 정보보호와 관련된 제도적 규제 또한 계속해서 강화되는 추세에 있죠. 그만큼 보안 솔루션에 대한 수요도 증가했습니다. 물론 파수와 같은 보안 기업들에게 직접 문의를 주시는 분들도 있지만, 인터넷 검색을 통해 먼저 정보를 수집하시는 분들도 적지 않은 것 같습니다. 전혀 배경지식이 없는 상태라면 ..
2023.07.07 -
영화 <대외비> 속 문서 유출 과정의 핵심 포인트
얼마 전 구독 중인 OTT에 평소 관심을 갖고 있던 영화가 올라와서, 퇴근 후에 바로 시청을 했습니다. 지난해 포스팅에서 잠깐 소개해 드린바 있었던 영화 입니다. ‘대외비’를 요즘 핫한 ChatGPT에 쳐보니 정부, 군사, 경제, 기업 등의 분야에서 중요한 정보와 자료를 의미한다고 하네요. 이러한 정보와 자료는 일반 대중이나 외부인에게 공개돼서는 안되는 것으로 간주된다고 합니다. AI가 설명하는 ‘대외비’도 참 흥미롭죠? 영화는 조진웅, 이성민, 김무열 배우가 열연했고, 보다 보니 조연 배우들도 아주 굵직굵직한 분들이 많이 나오시더라고요. 비록 흥행에는 실패했지만, 보안전문가 파수씨의 눈에 의미 있는 장면들이 많이 등장해서 오늘 포스팅을 통해 오랜만에 영화 이야기를 좀 해볼까 합니다. 배경은 90년대 초..
2023.06.21 -
내부정보 유출방지, 우리 조직에 맞는 방법은
각 산업군의 보안담당자 분들이 고민하고 있는 영역은 참 다양하지만, 외부 공격에 대한 대응만큼이나 골머리를 앓고 있는 숙제가 바로 내부정보 유출 방지입니다. 흔히들 잘못 알고 계시는 게 있는데, ‘내부정보 유출 방지=DLP’라고 생각하시는 분들이 의외로 많더라고요. 그렇지 않습니다. DLP는 말 그대로 Data Loss Prevention의 약자로, 사전적인 의미의 데이터 유출 방지이고, 여러 방법 중 하나일 뿐입니다. 내부에 있는 중요 정보들이 유출되지 않도록 조치하는 방법에는 여러가지가 있는데요. 오늘 포스팅에서는 우리 조직에 맞는 방법은 어떤 조치가 필요한지, 그리고 어떤 전략을 취해야 근본적으로 이 문제를 해결할 수 있을지 말씀 드려보고자 합니다. 최근 업계 조사에 따르면, 내부자 보안사고는 점점..
2023.02.24 -
문서보안, 문서중앙화, DLP, DRM 고민
예전에 비해 확실히 여러 외부 요인들 때문에라도 ‘보안’에 관심을 갖는 조직들이 많아졌다는 걸 체감하고 있습니다. 법적인 조치들도 점점 강화되고 있는 추세고, 중요 데이터 유출이 곧 조직의 생존과 직결되는 상황들을 눈으로 보고, 귀로 듣고 있기 때문에 확실히 경각심이 더 생기는 것 같아요. 다양한 보안 관련 커뮤니티에도 각자 갖고 계신 고민들을 털어 놓는 글들이 많이 보입니다. 퇴사하시는 분이 사내 주요 문서들을 다 갖고 나갔다는 스토리, 보안 솔루션 도입은 처음인데 어떤 걸 선택해야 할지지 모르겠다는 분들, 어떤 특정 제품들을 놓고 고민 중인데 현업에서는 어떻게 느끼는지 궁금하다는 등 정말 가지각색의 보안 관련 고민들입니다. 댓글들도 상당히 많이 달립니다. 그 중에는 전문업체(?)로 추정되는 영업담당자..
2022.11.08 -
DRM이 조금 부담스럽다면…이런 방법이?
오늘은 파수답지 않은(?) 이야기를 해보려고 합니다. 사실 파수하면 DRM이고, DRM하면 파수인 건 많은 분들이 알고 계시겠지만, 포스팅 제목이 ‘DRM이 부담스럽다면…’이라니? 기존에 말씀드리던 분위기와는 사뭇 다르다는 게 느껴지시죠? 예, 맞습니다. 오늘은 보안에 있어서 ‘DRM이 무조건적인 정답은 아닐 수 있다’라는, 조금은 색다른 말씀을 드려보려고 합니다. 물론, 사내 중요 정보들이 기업 경쟁력과 직결되고, 유출됐을 때 심각한 위협을 초래하는 조직이라면 당연히 DRM을 적용하시는 게 가장 안전한 방법입니다. 하지만 솔직하게 얘기해서, 사내에 유출돼도 크게 보안상의 이슈가 없는 기업이나 기관도 있을 수 있지 않을까요? 그런 조직에 데이터 자체를 암호화 하는 DRM을 적용하는 건 충분히 부담스럽게 ..
2022.06.13 -
증가하는 기술 유출 사례, 효과적인 보안 대책은?!
최근 반도체와 같이 기업의 중요 자산을 넘어 국가핵심기술에 해당하는 기술들이 타 국가로 유출되는 사례가 빈번히 발생하고 있습니다. 이러한 핵심기술의 유출은 기업이 장기간 동안 높은 비용을 들여 연구해낸 결과물을 아무런 노력과 대가 없이 탈취한다는 측면에서 굉장히 악의적이죠. 특히, 얼마 전 유출된 안마기기 제조기업의 기술은 해당 기업에서 수년간 수백억 원을 들여 개발한 것으로 알려져 있는 만큼, 그 심각성이 높다고 볼 수 있겠습니다. 심도 깊은 연구의 결과로 얻어낸 기술이 타 국가로 넘어가게 된다면, 국가 경쟁력에도 상당한 영향력을 미치겠죠? 이에, 중소벤처기업부는 ‘기술보호 선도기업 육성사업’을 실행해 기술유출사례가 잦은 중소기업에게 맞춤 지원을 제공하고 있습니다. 또한, 전국경제인연합회에서는 경제안보..
2022.06.08