정보 유출 방지를 위한 보안 컨테이너의 효과성 연구

Vol. 24, No. 6, pp. 1225-1242, 12월. 2014
10.13089/JKIISC.2014.24.6.1225, Full Text:
Keywords: Data Leaks, Container, Security Container, Virtualization, Internal Controls, IT Compliance
Abstract

고객정보 유출 방지를 위해 금융기관은 DLP(Data Leaks Prevention) 관련 정보보호 제품을 도입하고 내부통제 정책을 강화하고 있다. 그러나 정보의 수집, 제공, 이용, 저장 과정의 핵심적 역할을 담당하는 응용프로그램에 대한 관리 및 기술적 통제는 매우 미흡한 실정이며, 응용프로그램을 통한 정보유출 사고를 예방하거나 대책 마련을 위한 내부통제 정책의 이행에 어려움을 겪고 있다. 본 논문에서는 금융기관의 개인정보 취급 및 주요 유통 경로 현황 분석을 통해 문제점을 제기하고 정보유출 방지를 위한 효율적인 내부통제 보안기술의 필요성을 제시하였다. 이에 따라 가상화 및 모바일 분야에서 부분적으로 사용되고 있는 컨테이너 기술을 응용하여 클라이언트 PC 응용프로그램의 보안 취약점을 보완하고 정보유출 방지 기능을 제공하는 새로운 보안 컨테이너를 설계 구현하였으며, 실제 금융기관 업무시스템에 적용하여 정보유출 방지 및 IT 컴플라이언스 내부통제와 관련된 정책 수행능력의 효과성을 검증하였다. 또한 정책 설정을 통해 보안 컨테이너에 추가 보안 기능을 제공하고 보안 컨테이너를 재사용함으로써 보안 취약점 대응 비용 및 시간을 줄여 IT 컴플라이언스 규제 준수를 위한 보안 컨테이너의 효용 가치를 높였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Lee and K. Lee, "A Study on Security Container to Prevent Data Leaks," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 6, pp. 1225-1242, 2014. DOI: 10.13089/JKIISC.2014.24.6.1225.

[ACM Style]
Jong-Shik Lee and Kyeong-Ho Lee. 2014. A Study on Security Container to Prevent Data Leaks. Journal of The Korea Institute of Information Security and Cryptology, 24, 6, (2014), 1225-1242. DOI: 10.13089/JKIISC.2014.24.6.1225.