QUICK MENU

서버호스팅

INETPIA Hosting

개인정보보호 DB암호화! 이젠 의무이자 필수 입니다!

기술적/관리적 조치를 하지 않은 경우 3천만원 이하의 과태료
기술적/관리적 조치를 하지 않아 개인정보 유출, 도난 및 훼손한 경우 2년 이하의 징역 또는 1천만원 이하의 벌금, 1억원 이하 과징금

개인정보란?

주민등록번호, 여권번호, 운전면허 등과 같은 직접적인 정보 외에 이름, 메일주소, 전화번호, 직장 등 개인을 알아볼 수 있는 모든 정보를 개인정보라고 합니다.

DB암호화로 개인정보보호법 의무화를 준수합니다!

2011년 9월 30일 개인정보보호법 시행, DB에 저장되는 개인정보 암호화 필수

최근 빈번하게 발생하는 기업 및 개인정보 유출로 인한 피해가 급증하면서 그 대책은 필수가 되었으며, 2011년 9월 30일 개인정보보호법 전면 시행으로 기업의 DB암호화가 의무화 되었습니다.

대상 벌칙 손해 배상
개인정보를 취급하는 모든 사업자(350만 기업) 최고 10년 이상 징역 또는 1억 이하 벌금 (법인 양벌 규정으로 대표 구속) 집단 분쟁 조정 단체 소송 후 과태료 처분 (최대 4천만원 이상)

개인 정보 기술적/관리적 조치 기준 (제2009-21호)

6조 내용 기술적 보호 대책
개인정보의 암호화 비밀번호, 바이오 정보는 일방향 암호화
주민등록번호, 신용카드번호 및 계좌번호는 안전한 암호 알고리즘으로 암호화
일방향 암호화(해쉬)
DB. 파일서버, 스토리지, PC, 백업 미디어 저장 시에 암호화

DB암호화

  • Secure DB 커널 암호화 방식으로 데이터베이스 파일을 직접 암호화하고, 접근 제어와 감사 기록 기능이 추가되어 데이터베이스 보안의 최적화된 솔루션입니다.
  • 국정원 보안 적합성 검증, 한국정보통신기술협회(TTA) GS 인증, 행정정보보호용 제품 인증을 획득했으며, 국가정보원 암호화 검증 모듈을 탑제하였습니다.

커널 암호화 방식의 주요 장점

  • 파일을 암호화하여 실제의 데이터 암호화 및 암호 해독이 투명하게 이루어지며, 초기 암호화 이후 어떠한 추가적인 조작도 필요하지 않습니다.
  • 핵심기능이 운영체제의 Kernel로 작성되어 안전성이 높습니다.
  • 기존의 다른 데이터베이스 암호화 솔루션들과 다르게, 별도의 Source수정이 필요하지 않습니다.
  • 초기암호화에 필요한 시간이 길지 않습니다.

DB 암호화 전/후 비교

암호화 적용 후 일반 데이터베이스 파일과 암호화된 데이터베이스 파일 비교

  • standard

    • CPU
    • 6 core 단위
      • 상세 내용
      • DB 암호화
      • 설치비
      • 100,000 원

       

      • * 정확한 가격 산정은 고객의 DB를 확인 후 가능합니다.
  • Enterprise

    • CPU
    • 6 core 단위
      • 상세 내용
      • DB 암호화 + 접근 제어
      • 설치비
      • 100,000 원

       

      • * 정확한 가격 산정은 고객의 DB를 확인 후 가능합니다.
  • 아이네트호스팅 DB암호화

    Secure DB 커널 암호화 방식으로 데이터베이스 파일을 직접 암호화하고, 접근 제어와 감사 기록 기능이 추가되어 데이터베이스 보안의 최적화된 솔루션입니다.

    커널 암호화 방식의 주요 장점

    • 파일을 암호화하여 실제의 데이터 암호화 및 암호 해독이 투명하게 이루어지며, 초기 암호화 이후 어떠한 추가적인 조작도 필요하지 않습니다.
    • 핵심기능이 운영체제의 Kernel로 작성되어 안전성이 높습니다.
    • 기존의 다른 데이터베이스 암호화 솔루션들과 다르게, 별도의 Source 수정이 필요하지 않습니다.
    • 초기 암호화에 필요한 시간이 길지 않습니다.
  • Standard 구성도

  • Enterprise 구성도

DB 암호화 구축 일정

1Day 대상 환경 분석 서버 현황 분석 / 암호화 대상 (파일) 검토
1Day 설치 및 적용 암호화 Agent 설치 / 암호화 스페이스 정의 / 암호화 파일 이동 / Agent 가동 및 정책 서버 등록
1Day 테스트 및 안정화 암호화 Agent 기능 테스트
1Day 접근 제어 롤 등록 정책 서버에 접근 제어 롤 등록
1Day PGM 단위 및 통합 테스트 고객 PGM 확인

* 고객님의 DB 사정에 따라서 일정은 변동 될 수 있습니다.