보안 제품정보


충청남도 청양군청, 개인정보접속기록 관리 솔루션 구매 2017.02.21

철저한 기술적인 비교와 검증 거쳐 위즈디엔에스코리아의 ‘위즈블랙박스슈트’ 선정

[보안뉴스 원병철 기자] 충청남도 청양군에서 개인정보보호법 준수와 개인정보보호 수준진단 등 컴플라이언스 이행체계 구축을 위해 개인정보접속기록 관리 솔루션을 구매했다. 청양군에서 선택한 제품은 위즈디엔에스코리아의 ‘위즈블랙박스슈트’다.

위즈블랙박스슈트는 JAVA, ASP, PHP 등으로 구축된 웹 시스템, CS 시스템 등 다양한 유형의 개인정보처리 시스템을 대상으로, 개인정보보호법 준수에 필요한 로그(개인정보접속기록)의 생성에서, 분석, 보관 및 관리에 이르는 기능을 일괄 제공하는 보안 솔루션이다. 이 제품은 2004년 국내 최초로 출시된 이래 현재 시장 1위를 지키고 있는 제품이다(2016년 조달청 자료 기준).

청양군청의 담당자는 개인정보접속기록(접속이력) 관리에 대한 필요성은 수년전부터 가지고 있었으며, 준비기간이 길었던 만큼 제품 선정과정에서부터 보다 철저한 기술적인 비교와 검증을 거쳤다고 밝혔다.

특히, ‘개인정보 처리행위에 대한 유실 없는 접속기록 생성’을 핵심 검증 항목으로 선정해 이의 검증에 상당한 노력을 기울였으며, 이러한 과정에서 ‘네트워크 미러링 방식’의 경우, 접속기록 생성단계와 패턴 필터링 단계에서 접속기록의 유실과 다수의 오탐이 발생하는 것을 확인했다고 담당자는 밝혔다. 실제로 새올 행정시스템에 대해 네트워크 미러링 방식으로 접속기록을 생성하는 경우, 다수의 유실이 발생하는 것을 직접 확인했다고 한다.

반면, SW방식(AP플러그인 방식)의 경우 유실 없이 모든 정보처리 행위가 100% 기록되어 데이터 신뢰도가 보장되는 것을 확인했기에, 이번 사업의 경우 개인정보접속기록 생성 대상시스템에는 AP플러그인 방식(SW 방식)으로 로깅토록 사업을 추진하기로 했다고 한다.

위즈디엔에스코리아 김기배 대표이사는 “창사 이래 14년간 내부정보 보호 분야와 웹 위변조 감시 분야에 역량을 집중함으로써 개발된 전문 제품과 다양하게 축적된 경험을 바탕으로 향후 유사 사업에서 자사가 좋은 성과를 거둘 것으로 예상하며, 앞으로도 내부 정보 보호 전문 업체의 특장점을 살린 새로운 비즈니스 모델을 지속적으로 발전시켜 새로운 고객 가치를 창출해 나갈 계획이다”라고 전했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>