[글로벌 기업의 변화] 보메트릭, '국가 안보 위협' 사이버 공격 데이터 보안으로 방어
by정재호 기자
2013.08.05 15:03:23
[이데일리 e뉴스 정재호 기자] 청와대를 비롯한 정부기관의 정보를 해킹하고 웹사이트를 마비시킨 ‘6.25’ 보안사고가 일어났다.
사이버 공격이 개인 및 기업 차원의 정보유출 피해를 넘어 국가안보까지 위협했다.
미국에서는 지난 5월 차세대 전투기 F35를 포함한 24개 이상의 주요 무기 설계도가 중국 해커들에게 유출된 바 있다.
전 세계적으로 발생하고 있는 정부 및 국가기관의 해킹 사고들은 국가 보안문제가 디지털레이어로 옮겨가고 있음을 시사한다.
사이버 전쟁이라는 새로운 불씨가 등장했지만 기밀정보 및 민감한 데이터를 보유하고 있는 기업과 정부 기관들은 막상 어떤 데이터가 위험에 처했는지조차 모르는 경우가 많다.
과거 설치해둔 방화벽이나 침입탐지 시스템 등으로 구성된 경계선 보안 체계만으로는 ‘데이터’에 대한 보안 가시성을 확보하기 어렵다. 데이터가 새로운 화폐 단위로 부상하며 이를 노리는 해커들이 급증하는 시대에 대비하기 위해서는 데이터를 중심으로 보안 체계를 재정비하려는 노력이 필요하다.
국내의 지속적인 데이터 보호 이슈를 해결하고자 해외에 기반을 둔 전문 보안 업체들이 한국시장에 진출하고 있다.
보메트릭은 그중 대표적인 보호 기업이다. 미 캘리포니아 산호세에 본사를 두고 있는 보메트릭은 2001년 설립돼 데이터 근원에서부터 데이터를 보호하는 향상된 보안기술을 바탕으로 지난 몇 년간 실리콘밸리에서 빠르게 성장하고 있는 알짜배기 기업으로 꼽힌다.
보메트릭은 900여곳의 기업 고객을 두고 있다. 포춘 25대 기업 중 17개 기업이 보메트릭의 데이터 보안 솔루션을 사용할 만큼 발전하고 있고 지난해에는 46%의 영업 매출 성장을 이뤘다.
보메트릭은 작년 10월 아시아 진출 첫 거점으로 싱가포르나 홍콩이 아닌 성장성이 높은 한국을 선택해 흥미를 일으켰다. 국내에서는 KB금융그룹과 아시아나항공, LG U+ 등 68곳의 고객을 보유했고 이중 50개 이상은 올해 새로 확보한 고객사다.
보메트릭은 ‘데이터 시큐리티 솔루션(Vormetric Data Security Solution)’ 제품군을 통해 종합적이고 확장적인 데이터 중심 보안을 실현하고 있다.
보메트릭 데이터 시큐리티는 데이터 암호화와 키 관리, 접근제어, 권한 및 역할 관리, 감사 등 데이터 보안에 필요한 모든 기술을 포괄적으로 제공한다.
파일 단위로 암호화하는 보메트릭 데이터 시큐리티 솔루션은 정형 데이터뿐만 아니라 비정형 데이터에도 동일한 암호화와 접근 제어 기술을 적용한다.
이를 통해 고객은 오라클, SQL 서버, DB2와 같은 여러 종류의 데이터베이스는 물론 로그 파일, 이미지 데이터, 영상 데이터, 음향 데이터 등의 비정형 데이터까지 암호화할 수 있다.
암호화된 정보는 별도의 키 관리를 통해 더욱 안전하게 보호된다. 보메트릭은 키를 별도의 장소에서 관리하도록 지원하는 키 관리 어플라이언스를 통해 해커가 암호화 데이터와 키를 동시에 탈취하지 못하도록 막아준다.
보메트릭 데이터 시큐리티가 제공하는 다양한 혜택 중에서 고객들이 만족하는 부분은 쉽고 빠른 구축을 지원한다는 점이다.
보메트릭 데이터 시큐리티 솔루션을 도입하면 기존 시스템이나 애플리케이션을 변경하지 않고도 투명하게 암호화 기술을 적용할 수 있어 고객은 보안구축에 필요한 노력과 시간, 비용 등을 획기적으로 줄일 수 있다.
보메트릭 데이터 시큐리티는 그동안 암호화 기술의 단점으로 여겨졌던 성능 부하문제 역시 극복한다.
울산대학교 병원은 보메트릭 데이터 시큐리티 구축 후 성능 오버헤드를 1-2% 미만으로 유지했는데 이는 시스템을 사용하는 사용자가 체감할 수 없을 정도의 아주 낮은 성능부하다.
그 결과 OLTP 업무가 90% 이상을 차지하는 울산대학교 병원 자체 시스템에 무리를 주지 않고 병원 업무를 원활히 처리할 수 있게 돼 관계자들이 만족했다.
이문형 보메트릭 코리아 지사장은 “이제 해커들은 이념 표출이나 명예 심리 등 감정적인 요인에서 벗어나 데이터를 유출해 금전적 이득을 취하고자 공격을 수행한다. 이런 공격은 위협적인 속도로 진화하고 있다”고 경계했다.
이어서 “보메트릭은 데이터 중심의 보안을 지원하는 보메트릭 데이터 시큐리티를 통해 개인정보보호법이 요구하는 수준을 넘어 민감하고 중요한 모든 정보들을 철저히 보호, 국내 고객들의 보안 수준을 한층 강화해 나갈 것이다”고 말했다.