Offcanvas

CSO / How To / 데이터센터 / 클라우드

클라우드에서 민감한 데이터를 보호하는 3가지 베스트 프랙티스

2021.03.18 Deb Radcliff  |  CSO


네이티브 보안은 서비스 모델마다 다르다. IaaS와 PaaS 서비스 업체는 구매자가 자체 인프라 또는 플랫폼에서 가동하는 보안 및 구성 툴을 제공한다. 이와 같은 툴은 네이티브로 또는 서드파티를 통해 유료로 제공된다. 도큐사인(DocuSign), 슬랙, 박스(Box)와 같은 SaaS 앱의 경우 보안은 대부분 네이티브다. 예를 들어 마이크로소프트 365는 익스체인지, 셰어포인트, 액티브 디렉터리의 애저 인스턴스를 위해 다른 여러 보안 기능과 함께 고급 감사를 제공한다. 

박스의 클라우드 엔터프라이즈를 보면 민감한 데이터가 서드파티 서비스 업체를 오가며 어떻게 처리되는지 대략적으로 알 수 있다. 박스는 워크플로우, 디지털 계약, HR, 줌 회의, 과거 데이터 스토리지, HR 온보딩 및 기타 HR 기능을 지원하기 위한 여러 애플리케이션을 관리한다. 사용자는 박스 셔틀(Box Shuttle)을 통한 완전한 데이터 전송 기능을 활용하면서 박스를 페이스북 워크플레이스(Workplace)와 같은 다른 클라우드 서비스에 연결할 수 있고, 여기서 클라우드 내의 클라우드가 만들어진다. 

박스의 보안, 개인정보보호 및 규정 준수 제품 부문 부사장인 알록 오자는 박스 유니버스에서 실행되는 앱이 많아지면서 박스 사용자를 위한 내장된 보안 및 규정 준수 툴셋이 중요한 차별화 요소가 된다고 말했다. 오자는 콘텐츠 클라우드(Content Cloud)를 언급했다. 박스 사용자는 콘텐츠 클라우드에서 다양한 업무 흐름 간의 일관적인 보안과 가시성을 확보해 애플리케이션에서 거래되는 파일과 데이터가 무엇인지, 누가 어떤 목적으로 데이터에 액세스하는지를 볼 수 있다. 

또 다른 네이티브 툴인 박스 실드(Box Shield)는 민감한 데이터를 찾아서 분류하고 분류된 데이터에 적절한 통제 수단을 적용하고 내부자 및 맬웨어로 인한 위험을 줄이고 해당 데이터와 관련된 규정 요건이 무엇인지 파악하고 규제 기관을 위한 감사 증적(audit trail)을 확보한다. 오자는 또한 ID 및 액세스 관리(IAM)에 관심을 갖고, 특히 외부 사용자와 파트너에 대해 재사용 가능한 암호 대신 다중 요소 인증을 사용할 것을 권장했다. 

3. 데이터 계층에서 데이터 보호 

데이터 보호 전문업체 티타니엄(Titaniam) CEO인아티 라만은 데이터 유출 방지를 ID 및 액세스 제어 보호에 지나치게 의존하면 안 된다고 경고하며, 퍼블릭 클라우드에서 거래되거나 저장되는 데이터에 대한 통제에도 관심을 기울여야 한다고 말했다. 그러나 엔드포인트에서 엔터프라이즈, 클라우드로 이르는 방향의 데이터 보호는 매우 어렵고, 데이터를 수명 내내 보호하기 위해 모든 경계를 통과할 수 있는 충분한 유연성을 갖춰야 한다. 

라만은 “데이터를 인덱싱, 검색, 집계, 쿼리할 때 암호화와 데이터 보호가 상시 적용되거나 적응형 보호 형태로 데이터를 다뤄야 하며, 그 과정에서 기능의 제약이 있어서는 안 된다. 여기에는 전통적인 암호화 기법과 규정 표준을 준수하기 위해 부가적으로 기존 암호화를 사용하는 새로운 검색 가능한 기법이 포함된다”고 설명했다. 

박스의 오자는 데이터 제거 정책도 중요하다고 덧붙였다. 서드파티 클라우드 앱과 인프라에서 더 이상 필요가 없는 데이터는 삭제해야 하며, 가급적 해당 데이터에 대해 설정된 엔터프라이즈 및 규정 요건에 따라 자동으로 삭제되는 편이 좋다. editor@itworld.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.