Offcanvas

보안 / 클라우드

미 공공 CIO들의 숙제 ‘클라우드 보안과 고객 서비스의 균형 맞추기’

2014.01.10 Kenneth Corbin  |  CIO


누가, 어떤 데이터를 어디에서 접근하는지에 대한 정밀한 통제를 추가하기
상황을 세심히 고려하는 보안 프레임워크를 이용함으로써 역할기반의 접근과 네트워크 파라미터를 기반으로 한 전통적인 모델을 뛰어넘을 수 있다고 기대할 수 있다. 보안과 액세스 통제에 대한 소위 ‘3차원적’ 관점은 누가 특정 타입의 정보를 수집해야 하는지에 대해 훨씬 더 정밀한 접근법을 제시하는 것이다.

예를 들어, 경찰은 일상적으로 수사관련 신원조회과정을 진행하기 마련이다. 하지만 이러한 접근권한을 사용하여 자신의 딸이 만나기 시작한 남자친구에 대한 신원을 조사한다면 어떨까?

국방정보연구원(Defence Intelligence Agency)의 최고혁신책임자(chief innovation officer)인 댄 도니는 정부기관들이 ‘지속적인 컴플라이언스 감시(continuous compliance monitoring)’ 프레임워크를 통해 적절한 보안 관련 프로토콜을 설정하여 이를 통해 어떠한 상황에서 누가 어느 애플리케이션에 접근하는지에 대한 기록을 남기고 접근권을 통제해야 한다고 강조했다.

도니는 “클라우드의 속도와 신속성의 문제와 결부되어 액세스 전반에 대한 지속적인 통제의 필요성이 늘어나고 있다. 역할을 부여하는 것만으로는 데이터 보호에 충분하지 않다”라고 말했다.

패널 전문가들도 CIO들이 다양한 종류의 데이터들을 대상으로 어느 정도의 보안수준을 적용할 것인지 평가하는 것에 있어서 비슷한 정도의 차별화를 고려해야 한다고 입을 모았다.

킹스베리는 “이는 데이터 분류화(categorization)에 달려있다. 꼭 금전적인 문제로만 볼 수는 없지만 분명히 중요한 요소 중 하나인 보안 기준 강화에 따라 지불해야 할 대가가 있다. 하지만 불필요하게 암호화 레이어를 강화하게 되면 비민감성 데이터에 대한 접근도 제한되어 생산성을 저해한다”라고 설명했다.

이러한 접근법은 정부기관의 온전한 데이터 자산 평가에 도움이 되며 결과적으로 어떠한 정보가 암호화가 필요하며 그 중 어떠한 정보가 가장 엄격하게 접근이 통제되어야 하는지에 대해 단계별로 분류를 나누어 알려주게 된다. ciokr@idg.co.kr

 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.