º¸¸ÞÆ®¸¯ÄÚ¸®¾Æ(Áö»çÀå À̹®Çü www.vormetric.co.kr)´Â SaaS Á¦°ø¾÷ü¸¦ À§ÇÑ º¸¸ÞÆ®¸¯ µ¥ÀÌÅÍ º¸È£ Ç÷§Æû(Vormetric for SaaS Providers)À» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
À̹ø¿¡ Ãâ½ÃµÈ SaaS Á¦°ø¾÷ü¸¦ À§ÇÑ º¸¸ÞÆ®¸¯ ¼Ö·ç¼ÇÀº º¸¾È Á¦¾î ±â´ÉÀ» žÀç, SaaS ¾÷üµéÀÌ Áß¿äÇÑ º¸¾È ¹× ±ÔÁ¦ ¹®Á¦¸¦ ÇØ°áÇÏ°í, º¸´Ù ¸¹Àº ±â¾÷ÀÌ SaaS¸¦ µµÀÔÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
»õ·Î¿î º¸¸ÞÆ®¸¯ ¼Ö·ç¼Ç¿¡´Â Çʵå, ÆÄÀÏ ¹× Æú´õ ¾ÏÈ£È¿Í Á¾ÇÕÀûÀÎ µ¥ÀÌÅÍ º¸¾È Á¦¾î ±â´ÉÀÌ Æ÷ÇԵŠÀÖ´Ù.
ÇöÀç ÀÌ¹Ì 20°³°¡ ³Ñ´Â SaaS ¾÷üµéÀÌ º¸¸ÞÆ®¸¯ µ¥ÀÌÅÍ º¸È£ Ç÷§ÆûÀ» ÅëÇÕÇØ Á¦°øÇÏ°í ÀÖ´Ù.
À̸¦ ÅëÇØ SaaS ¾÷üµéÀº ´ÙÁß ¿ªÇÒ(multi-tenancy), ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀÚ·Î ÀÎÇÑ Ãß°¡ÀûÀÎ À§Çù, º¸¾È ÀÎÇÁ¶ó °¡½Ã¼º, °í¿ë ÀýÂ÷ ¹× µ¥ÀÌÅÍ Á¢±Ù µî ±â¾÷ °í°´ÀÌ ¿ì·ÁÇÏ´Â ÁÖ¿ä º¸¾È ¹× ¹ýÀû ±ÔÁ¦ ¹®Á¦¸¦ ÇØ°áÇÏ°í ÀÖ´Ù.
ÇöÀç º¸¸ÞÆ®¸¯ÀÇ SaaS °í°´±º¿¡´Â ¾÷°è ¼±µµÀÇ ºñÁî´Ï½º ÀÎÅÚ¸®Àü½º Á¦°ø¾÷ü»Ó ¾Æ´Ï¶ó ±ÝÀ¶ ¼ºñ½º, ÀÇ·á, ÀÎÀûÀÚ¿ø°ü¸®, ¿©Çà, ¹ý·ü, ºÎµ¿»ê µî ºÐ¾ß¿¡ Æ¯ÈµÈ SaaS ¾÷üµéÀÌ Æ÷ÇԵŠÀÖ´Ù.
¿¡¾îº¼Æ®(AirVault) Á¸ ¿ÃµåÇÜ(John Oldham) CEO´Â “¼¼°è À¯¼öÀÇ Ç×°ø»çµéÀÌ »ó¾÷¿ë Ç×°ø±â¿¡ ´ëÇÑ À¯Áöº¸¼ö ±â·ÏÀ» °ü¸®Çϱâ À§ÇØ ¿¡¾îº¼Æ®ÀÇ Å¬¶ó¿ìµå ±â¹Ý ¹®¼ °ü¸® ¼ÒÇÁÆ®¿þ¾î ¼ºñ½º¸¦ ¾È½ÉÇÏ°í »ç¿ëÇÏ°í ÀÖ´Ù”¸ç “¿ì¸®´Â Àü¼¼°è Ç×°ø¾÷°èÀÇ Áö¼ÓÀûÀÎ ½Å·Ú¸¦ ¾ò±â À§ÇØ º¸¾È ¹× µ¥ÀÌÅÍ ¹«°á¼ºÀ» ÇʼöÀûÀÎ ¿øÄ¢À¸·Î »ï°í ÀÖÀ¸¸ç, º¸¸ÞÆ®¸¯À» ÅëÇØ °í°´ Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ »Ó ¾Æ´Ï¶ó ´Ù¾çÇÑ Á¤ºÎ±â°üµéÀÇ ¼ö¸¹Àº ¹ýÀû ±ÔÁ¦¸¦ ÁؼöÇÏ°í ÀÖ´Ù”°í ¸»Çß´Ù.
Ä¿³Ø½Ã½º BV(Connexys BV)ÀÇ °Å½º ¸ÞÀ̾î(Guus Meijer) ÃÖ°í¿î¿µÃ¥ÀÓÀÚ(COO)´Â “ÀÚ»çÀÇ ¼±µµÀûÀÎ SaaS ±â¹Ý ÀÎÀç ä¿ë ¹× °ü¸® ¼Ö·ç¼ÇÀ» ÅëÇØ Àü ¼¼°è 250¿© °³°¡ ³Ñ´Â ±â¾÷µéÀÌ º¸´Ù È¿°úÀûÀ¸·Î ÀηÂÀ» ä¿ëÇÏ°í ÀÖ´Ù”¸ç “ÀÌ °°Àº ±Û·Î¹ú ºñÁî´Ï½º¸¦ À§Çؼ´Â Á÷¿ø, ä¿ë ¹× ±â¾÷ µ¥ÀÌÅÍÀÇ ±â¹ÐÀ» º¸È£Çϱâ À§ÇÑ ¾ö°ÝÇÑ ±âÁصéÀ» ÃæÁ·½ÃÄÑ¾ß ÇÑ´Ù. ¿ì¸®´Â º¸¸ÞÆ®¸¯ ´öºÐ¿¡ ÀÌó·³ Áß¿äÇÑ Á¤º¸¸¦ µ¥ÀÌÅÍ À¯Ãâ·ÎºÎÅÍ º¸È£ÇÏ°í, ¿©·¯ ³ª¶óÀÇ ¹Î°¨ÇÑ °³ÀÎÁ¤º¸º¸È£ ±ÔÁ¦µéÀ» ´ÜÀÏ ¼Ö·ç¼ÇÀ¸·Î ÃæÁ·½Ãų ¼ö ÀÖ°Ô µÆ´Ù”°í ÀüÇß´Ù.
¡ß¹Î°¨ µ¥ÀÌÅÍ SaaS ȯ°æ¿¡ ÀúÀå = ÇÑÆí ‘2015 º¸¸ÞÆ®¸¯ ³»ºÎÀÚ À§Çù(Vormetric Insider Threat Report)’ ¼³¹®Á¶»ç¿¡ µû¸£¸é, Àü¼¼°è ±â¾÷ Áß 60%°¡ ¹Î°¨ µ¥ÀÌÅ͸¦ SaaS ȯ°æ ³»¿¡ ÀúÀåÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Áï SaaS ¼ºñ½º´Â ÀÌ¹Ì ±â¾÷ µ¥ÀÌÅÍ º¸¾È¿¡ ÀÖ¾î Áß¿äÇÑ °í·Á ´ë»óÀ¸·Î ¶°¿Ã¶ú´Ù.
º¸´Ù ¸¹Àº ±â¾÷ÀÌ ¾È½ÉÇÏ°í SaaS¸¦ µµÀÔÇϱâ À§Çؼ´Â PCI-DSS ¹× HIPAA/HITECH µî ±ÔÁ¦ ¿ä°Çµµ ÃæÁ·½ÃÄÑ¾ß ÇÑ´Ù.
º¸¸ÞÆ®¸¯ÀÇ ÃֽŠº¸¾È ¼Ö·ç¼ÇÀº SaaS Ç¥ÁØ ¼ºñ½º ¹× ¿É¼Ç ¼ºñ½ºµéÀÌ Çʵå, ÆÄÀÏ ¹× Æú´õ ´ÜÀ§ ¾ÏÈ£È ±â´É°ú Á¢±Ù ÅëÁ¦ ¿ª·®À» žÀçÇØ ÀÌ·¯ÇÑ ¿ä±¸¿¡ ¸ðµÎ ºÎÇÕÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
Áö³ 2015³â 6¿ù, °¡Æ®³Ê ºÐ¼®°¡ ¶ó¸ó Å©¸®ÄË(Ramon Krikken)Àº ‘Ŭ¶ó¿ìµå Á¢±Ù º¸¾È ºê·ÎÄ¿¸¦ È°¿ëÇÑ SaaS º¸¾È¼º ±¸Çö(Securing SaaS Using Cloud Access Security Brokers) º¸°í¼¿¡¼ “Åë½Å ¼ºñ½º Á¦°ø¾÷üµé(CSP)Àº °è¼ÓÇؼ ÀÚ»çÀÇ º¸¾È ±â´ÉÀ» Çâ»ó½Ãų °ÍÀÌ´Ù. SaaS Á¦°ø¾÷üµéÀÌ Á÷¸éÇÏ°í ÀÖ´Â ÁÖ¿ä ÇØ°á°úÁ¦ Áß Çϳª´Â ±â¾÷ µ¥ÀÌÅÍ º¸¾È ¹× ºñÇã°¡ÀÚÀÇ Á¢±Ù¿¡ ´ëÇÑ °í°´ÀÇ ¿ì·Á´Ù. µû¶ó¼ CSPµéÀº ÀÌ·¯ÇÑ °í°´ÀÇ ¿ì·Á¸¦ ºÒ½Ä½ÃÅ°°í, ½Å·Ú¸¦ ±¸ÃàÇϱâ À§ÇØ ÀÚ»çÀÇ º¸¾È ±â´É°ú dzºÎÇÑ º¸¾È API¸¦ Áö¼ÓÀûÀ¸·Î °ÈÇØ ³ª°¥ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ¹Ì ¸¹Àº CSPµéÀÌ ÀúÀå µ¥ÀÌÅÍ(data at rest)ÀÇ ¾ÏÈ£È¿Í °°Àº µ¥ÀÌÅÍ º¸È£ ±â´ÉÀ» Ãß°¡Çϰųª Çâ»ó½ÃÅ°±â ½ÃÀÛÇß´Ù”°í ÀüÇß´Ù.
º¸¸ÞÆ®¸¯ Ŭ¶ó¿ìµå ºÎ¹® C.J. ·¡µåÆ÷µå(C.J. Radford) ºÎ»çÀåÀº “SaaS Á¦°ø¾÷ü¸¦ À§ÇÑ º¸¸ÞÆ®¸¯ µ¥ÀÌÅÍ º¸È£ Ç÷§ÆûÀº ½ÃÀåÀÇ Æǵµ¸¦ ¹Ù²ã³õÀ» ¸¸ÇÑ Á¦Ç°ÀÌ´Ù. SaaS ÀúÀå µ¥ÀÌÅÍ º¸¾È, ¸®½ºÅ© °³¼±, °³ÀÎÁ¤º¸º¸È£ ¹× ¹ýÀû ±ÔÁ¦ µî º¸¾È ¹®Á¦°¡ ±â¾÷ÀÇ SaaS µµÀÔ¿¡ ÀÖ¾î °É¸²µ¹ÀÌ µÅ ¿Ô´Ù”¸ç “º¸¸ÞÆ®¸¯ÀÇ º¸¾È ¼Ö·ç¼ÇÀ» Àû±Ø äÅÃÇØ ÀÚ»ç °í°´ÀÇ Á¤º¸¸¦ º¸È£ÇÏ´Â SaaS Á¦°ø¾÷üµéÀº °í°´ÀÇ ½Å·Ú¿Í ¹ÏÀ½À» ³ôÀÏ »Ó ¾Æ´Ï¶ó ºê·£µå¸¦ Â÷º°ÈÇÏ°í, ¹ýÀû Ã¥ÀÓÀ» °æ°¨Çϸç, »õ·Î¿î ¼öÀÍâÃâ ±âȸ¸¦ È®º¸ÇÒ ¼ö ÀÖÀ» °Í”À̶ó°í °Á¶Çß´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |