개인 정보 보호 및 검색 강화 솔루션
Web 방식 개인정보 검색 솔루션 구축 배경
Agent방식의 운영 제품 추가 도입 불가
- 기존 PC에 운영중인 Agent가 7개(DRM,NAC등)로 PC 성능저하로 업무 생산성 저하
Agent방식 도입 시 노조 저항이 큼
- 기존의 개인정보검색 솔루션(C/S방식)은 관리자에 의해 각 개인 PC의 파일이용 현황을 조회 할 수 있는 관계로 도입시 노조의 저항이 큼
Agent방식의 운영 제품 추가 도입 불가
- 윈도우 및 백신 업데이트 확인, 방화벽 및 패스워드 설정확인, 필수 SW설치 유무 확인 등 Privacy Finder Web에 부가 기능을 활용하여 보안성 강화
Agent방식의 운영 제품 추가 도입 불가
- 개인정보 포함 파일의 완전삭제 및 불완전 삭제파일(단순히 휴지통에서 삭제된 파일)의 검색 및 완전 삭제 기능 활용
- 키워드 검색 기능을 활용한 중요 파일 검색 및 완전 삭제
PrivacyFinder Web 적용 범위
H사 임직원 및 협력업체 직원 포함
H사 임직원 : 5만명 / 협력업체 임직원 : 3만5천명
H사는 생산, 판매, 서비스의 여러 단계에서 협력업체와 정보를 공유하고 있는 관계로 협력업체를 통한 개인정보 유출을 방지하기 위하여 협력업체
임직원PC에 대한 개인정보 검색 솔루션 구축을 함께 진행함
PrivacyFinder Web 시스템 구성도
Web서버를 임직원과 협력업체용 분리,DBMS는 장애발생 대책으로 이중화 구성으로 운영
PrivacyFinder Web 시스템 논리구성도
각PC에서 월 1~2회 점검 > 점검결과 서버전송 > 점검결과 집계 분석 > 위험 PC에 대한 안전조치 시행 지시 > 팀관리자에게 팀별 현황 통보
PrivacyFinder Web 구축 배경
제조업으로 타 업종에 비해 개인정보가 상대적으로 적음
- S사는 특성상 타 업종에 비해 개인정보 수집 비율이 적으나 기업내 개인정보 보유 현황 파악이 어려움
- 보안 관리자 입장에서는 개인정보보호법과 업종의 특성 때문에 보다 간편한 방식에 개인정보보호 솔루션을 원함
Agent 상시 동작 방식 제품의 도입에 거부감
- 기존에 PC에서 동작하는 Agent가 많은 관계로 추가적인 Agent 동작 방식 제품에 대한 현업의 거부감이 많음
보안 관리자의 관리 부담
- CS(Client/Server)방식은 보안관리자가 정책설정 및 정책에 따른 위반 문서 조치/책임등 많은 부담이 있는 관계로 보안 관리자의 관리포인트가 적은 제품을 원함
PrivacyFinder Web 시스템 구성
S사 입직원용 2만 사용자 구축 웹서버 2대와 DB서버 2대로 구성