팝업레이어 알림

팝업레이어 알림이 없습니다.

컴플라이언스 대응

개인정보, 기업 내부 기밀 등 다양한 데이터 및 시스템을 보호하기 위해서 필수적으로 지켜야 할 다양한 컴플라이언스에 대한 대응이 필요하고, 이에 효과적으로 대응할 제품이 필요합니다.

각종 법률 준수
정보통신망법, 개인정보보호법, 전자금융거래법, 신용정보보호법, 클라우드컴퓨팅법 등 다양한 법률 및 법령에 준수를 위한 전문적 보안 관리가 필수로 이루어져야 함
ISMS-P 인증
기업과 기관은 ‘정보보호 및 개인정보보호 관리체계 인증’을 통해 개인정보보호 및 정보보안에 대한 대외 신뢰도를 높이고 내·외부의 개인 정보 침해 위험을 방지해야 함
내부회계감사
프로그램과 데이터의 접근 보안 강화를 위해 정보보안 정책 수립을 통한 접근통제 및 계정에 대한 전문적인 관리 솔루션이 구축되어야 함
  • HIWARE로
    컴플라이언스 준수하기
  • HIWARE는 다년간의 노하우를 통해 관련 법령 및 인증 항목을 준수한 최적화된 보안 기능을 제공하여
    기업의 인프라 보안 운영수준을 높이고 업무 효율성을 확보합니다.

법령 및 인증 준수 항목

HIWARE 법령 및 인증 준수 항목
제로트러스트 솔루션 이미지

HIWARE 제품군별 준수 항목

접근통제, 접근권한 관리

  • 권한관리 항목 준수

    • 사용자 권한 관리 : 최소한의 접근 가능한 권한 부여
  • 접근통제 항목 준수

    • 접근 인증 : 서버, 네트워크, DB 등 인프라에 대한 접근 시 권한 인증
    • 세션 모니터링 : 실시간 세션 현황 모니터링 및 제어
    • 접근 통제 : 불법 접근 및 작업에 대한 자동 차단
    • 세션 관리 : 미사용 세션에 대한 자동 차단 및 동시 접속 세션 수 제한
  • 로그 및 접속기록 관리 항목

    • 이력 관리 : 로그인부터 로그아웃까지 모든 이력에 대한 저장 관리
    • 다양한 검색 필터 : 다양한 관점의 검색을 통해 필요 정보 추출
    • 정책 변경 감사 : 정책 변경에 대한 이력 자동 저장관리
    • 보고서 제공 : 감사 등에 대응할 수 있는 다양한 보고서 제공

계정관리, 패스워드 관리

  • 인증 및 계정 권한관리 항목 준수

    • 사용자 통제 : 사용자 상태 변경에 따른 자동 권한 회수 및 접근 통제
    • 사용자 식별 : 사용자 정보 관리 및 개별 계정 부여를 통한 유일성 부여
  • 계정 및 패스워드 관리 항목 준수

    • 계정 및 패스워드 관리 : 계정 및 패스워드에 대한 보안 정책 적용
    • 패스워드 변경관리 : 보안을 위한 주기적인 패스워드 수동/자동 변경
    • 암호화 관리 : 통신 및 데이터 암호화 저장관리
    • 퇴사자 관리 : 퇴사자에 대한 자동 감지 및 접근 차단 적용

사용자 인증

  • 사용자 인증 항목 준수

    • 사용자 인증 : 접근 시 다양한 인증 방식을 적용하여 사용자 식별

Key 인증

  • 키 관리 준수

    • 키 관리 : SSH CA Signed Key를 프로세스 기반으로 생성, 이용, 보관,
      배포, 변경, 복구, 파기 등 전 Life-Cycle 관리
    • 키 사용 권한 통제 : Key 사용 권한에 대한 중앙 정책 기반의 관리 적용
    • 키 분리 저장 : 물리적으로 분리된 별도의 장소에 암호화하여 저장

특징 및 효과

IT운영 환경의
안정성 강화
IT인프라에 대한 접근 보안 및 관리 체계 구축을 통해 내부직원의 보안 의식을 고취시키고 투명한 관리를 이룰 수 있습니다. 내/외부의 위협이나 위험요소를 사전에 감지하고 문제 발생을 차단하여 안정적인 운영을 프로세스를 수립합니다.
내/외부 감사에 대한
대응력 확보
다양한 보안 정책의 수립 및 적용과 모든 이력에 대한 저장관리를 통해 기업 내/외부 감사에 대응할 수 있는 객관적인 자료가 확보 됩니다. 이를 통해 장애 및 문제가 발생하더라도 손쉽게 대응하고 처리할 수 있습니다.
기업의 신뢰도 향상
보안 강화 활동을 통해 개인정보와 기업의 핵심 데이터를 보호하고, 보안 체계를 확립을 통해 내부 직원의 보안 의식은 물론 전반적인 보안 수준을 향상 시킬 수 있습니다. 이에 기업의 서비스 안정성이 확보는 물론, 신뢰도 또한 증가합니다.