편집 : 2019.7.19 금 10:52
뉴스
인스피언, SAP ERP 개인정보 보안 대응‘엑스콘 포 SAP’…사용행위 수집 및 저장
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2019.07.11  09:42:39
트위터 페이스북 미투데이 요즘 네이버 구글 msn

정부가 개인정보 수집•관리 기준을 강화함에 따라 인스피언(대표 최정규)의 개인정보 접속기록 솔루션이 기업들로부터 주목 받고 있다.

앞서 지난 6월 7일 행정안전부(장관 진영, 이하 행안부)는 개인정보 침해사고를 예방하기 위해 시스템 접속기록의 관리를 강화하는 것을 골자로 한 ‘개인정보의 안전성 확보조치 기준(고시)’의 개정사항을 발표했다.

개정안 개인정보의 오•남용이나 유출사고를 예방하고, 사고가 발생할 경우 사고 원인을 규명하는데 실질적 도움이 되도록 개인정보처리시스템의 접속기록 관리를 강화하는데 초점이 맞춰져 있다.

행안부의 이번 개정으로 시스템 접속기록 관리를 강화하거나 추가로 솔루션을 도입해야 하는 기업기관은 보안솔루션 전문업체 인스피언에 관련 솔루션에 대한 문의를 잇따라 하고 있다.

우선, SAP의 기업자원관리(ERP)시스템은 3-티어(tier) 형태로 구성돼 있어 DB 연결 시 1개의 DB 사용자만을 사용하기 때문에 일반적인 DB 접근제어로는 어플리케이션 사용자의 업무행위에 적합한 감사자료를 제공하지 못한다. 

스탠더드로 알려진 기본 프로그램들은 접속기록을 남기기 위한 자체개발을 할 수 없다.

인스피언은 SAP 환경에도 접속기록을 남기기 위해 기업의 의가 잇따라고 있다고 분석했다. 

여기에, 최근 기업들이 앞다퉈 도입하거나 도입을 검토하고 있는 클라우드 환경에서도 안정적으로 시스템 접속기록 관리를 필요로 하는 기업들로부터 문의가 증가하는 추세다.

인스피언에서 제조 및 판매하는 ‘엑스콘 포(XCon for) SAP’는 SAP 프로토콜 기반의 접속기록 솔루션으로, 사용자의 모든 SAP 시스템 사용행위를 분석•저장하며, 사용자가 개인정보를 취급하는 경우 시간, IP, 사용자명, 접근한 개인정보를 별도 보관해 개인정보 보호법의 안전수칙을 준수한다.<그림 ‘인스피언 엑스콘 포 SAP의 구성도’ 참조>

   
▲ 그림 ‘인스피언 엑스콘 포 SAP의 구성도’(출처 : 인스피언 제공)

특히 ‘엑스콘 포 SAP’는 네트워크 미러(Mirror) 방식이어서 SAP 시스템에 대한 성능 감속 및 장애 시 영향이 없고 SAP에서 사용하는 GUI, RFC, HTTP 등 모든 프로토콜을 지원한다.

저장된 내용은 다양한 키워드에 의한 검색 및 증거 자료로 제공이 가능하며, 상관관계 분석을 통해 개인정보 조회 후 다운로드 같은 다양한 사용자 행위를 추적한다. 

법에서 요구하는 접속기록의 보관•관리 기간을 준수하고, 감사이력 조회 시 SAP GUI화면을 재조합, 직관적인 조회 및 증거 자료까지 제공해주는 특징이 있다.

최근의 기업 IT환경변화에 맞춰 클라우드 환경에서도 ‘엑스콘 포 SAP’는 안정적인 접속기록 관리기능을 수행한다.

이 같은 특장점으로 인스피언의 ‘엑스콘 포 SAP’는 주요 분야의 공사, 금융업체, 제조업체, 유통업체 등에 다양하게 채택돼 활용되고 있다. 

실제로, 국내 주요 공사의 경우 기본적인 접속기록 외에 퇴사예정자의 비밀접근에 대한 감사를 하고, 사용자ID와 IP 검증을 통하여 SAP ID 도용을 차단하고 있다. 

대형 금융회사에서는 SAP 보안통신(SNC, Security Network Communication) 환경에서 접속기록 수집업무를 수행하고 있으며, 개인정보 사용 이력 확인 및 특정 GL계정 누적 조회 등을 모니터링하고 있다.

제조업체에서는 SAP 사용자 ID와 사번정보를 연결, 사용자를 특정했고 개인정보처리시스템이 아닌 SAP 시스템 내에 개인정보가 입력되면 보안담당자에게 메일로 SAP 사용 화면을 전송해 관리하고 있다. 

이밖에 유통업계에서는 레거시 시스템에서 SAP데이터를 사용 하는데, 실사용자 정보를 매칭해 개인정보 사용 이력을 확인하면서 중요 데이터에 대해 조회이력을 모니터링하고 있다. 

최정규 인스피언 대표는 “정부의 개인정보 수집•관리기준 강화로 개인정보 관리 강화는 선택이 아닌 필수가 됐다”며 “정부 방침을 이행하고, 개인정보 관리를 강화하기 위해 SAP ERP를 사용하는 다양한 업종의 기업 문의가 끊이지 않고 있다”고 밝혔다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
<초점>NH농협캐피탈, 차세대 RFP를 풀어보니…
2
부산은행 창구 디지털화, IBM 우선협상 결렬
3
국민은행, ‘자본시장 표준 IT시스템’, 삼성 단독 제안
4
리미니스트리트, 현대·기아차 ‘유치’
5
기업은행, 하반기 인사 단행
6
퀄트릭스, 한국 시장 공식 진출
7
‘블록체인 기반 모바일 전자증명’ 사업 출범
8
LG유플러스, 5G 초소형 중계기 개발
9
우리은행, ‘우리 비상금 대출’ 출시
10
효성인포, 이베이코리아에 ‘HCI’ 공급
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 박시현
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 박시현 | 청소년보호책임자 : 박시현
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net