로딩
요청 처리 중입니다...

DB보안 구축, 실패하지 않는 방법

 DB보안 구축, 실패하지 않는 방법

DB보안 구축, 실패하지 않는 방법 먼저 DB암호화의 특징을 이해할 필요가 있다. 지금까지의 보안은 주로 외부로부터의 위협을 제거하는 것에 초점이 맞추어져 왔으므로 대개 네트워크 단에 설치되는 것이 일반적이었다면, DB보안 중에서도 특히 암호화는, 외부는 물론 내부자(DB관리자, 개발자 등)에 의한 중요 정보의 유출에 대비한 보안 분야이다.

즉, 데이터의 일부 또는 백업 받은 DB를 통째로 들고 나간다 하더라도 암호화된 중요 정보는 복호키가 없기 때문에 무용지물이 되는 것이다. DB가 침해되었을 때 피해 정도를 살펴보자.

첫째, 네트워크 단의 보안제품(방화벽, IPS, OS보안 포함, DB 접근제어 등)이 해킹에 뚫렸고 DB(콘텐츠)가 암호화되지 않았다면, 그로 인해 해킹되어 비정상 동작하는 서버들은 OS부터 재설치해야 한다. 아마도 1~2일 정도의 복구 시간이 걸릴 것이고 업무에 지장을 초래할 것이고 피해액수도 제법 클 수도 있다.

하지만 더 큰 문제는 암호화 되지 않은 상태로 유...

# IT·컴퓨터