이글아이 포 서버(Eagleye for Server)’, CC인증 획득으로 제품 안정성과 신뢰성 확보해

복합 필터, 광학식 문자 판독 등 개인정보 검출 정합성 향상을 위한 기술 적용돼

금번 CC인증 획득 통해 공공 분야로 이글아이 포 서버사업 전선 확대할 것 


SK인포섹이 개인정보보호 솔루션 이글아이 포 서버의 보안적합성을 확보, 공공 시장 진출에 나선다. 

정보보안 전문기업 SK인포섹(www.skinfosec.com, 대표 안희철)은 서버 기반 개인정보 검출·관리 솔루션 이글아이 포 서버(Eagleye for Server)’가 국내공통평가기준(CC)인증을 획득했다19일 밝혔다. 이번에 이글아이 포 서버솔루션이 획득한 CC인증은 EAL2(Evaluation Assurance Level 2) 등급이다. 

CC인증(Common Criteria)은 정보보안 제품에 대한 안정성과 신뢰성를 표준화한 국제공통평가기준이다. CC인증은 국가정보화기본법에 따라 공공기관의 정보보호 제품 도입 시, 필수 인증제도로 활용되고 있다. 

SK인포섹은 이번 인증 획득 이전에도 지난 2011년에 PC 내 개인정보를 검출 · 관리하는 개인정보보호 솔루션 이글아이 포 클라이언트(Eagleye for Client)’ CC인증을 받은 바 있다. 

이글아이 포 서버는 개인정보의 검출 및 관리 대상을 서버와 데이터베이스로 확대한 솔루션이다. 개인정보의 수집 · 관리 · 활용의 과정에서 다양한 서버 시스템에 방치되어 있는 개인정보를 검출해 관리 규정에 따라 암호화하거나, 격리 및 삭제 처리한다.  


 

SK인포섹 관계자는 지난해 8월 주민등록번호의 원칙적 수집 금지 및 파기 등을 주요 골자로 개정된 개인정보보호법 시행에 따라 개인정보보호 솔루션에 관심이 높아지고 있다면서, “특히, DB서버나 메일서버, 웹서버 등은 해킹공격으로 다량의 개인정보가 유출될 수 있어 서버 기반 솔루션에 대한 수요가 꾸준히 증가하고 있다고 밝혔다. 

이글아이 포 서버는 개인정보 검출의 오()탐지 · 과()탐지를 줄이고, 정합성을 확보하는데 중점을 뒀다. 

개인정보 검출의 정합성 향상을 위해 복합 필터가 적용되어 있다. 주민등록번호, 신용카드 번호 등 숫자 체계를 패턴화하여 1차 검출한 후, 2차로 숫자 체계의 유효성 검증을 위해 부여된 마지막 자리를 검증 공식을 통해 가려낸다. 

또한, ‘이글아이 포 서버광학식 문자(OCR, Optical Character Reader) 기술이 적용돼 있어 신분증 스캔, 복사 등 이미지 파일이나 비정형 문서 형태로 저장된 개인정보 검출도 가능하다. 이미지 파일이 상하좌우 회전이 되어 있는 경우에도 자체 교정 기술을 통해 개인정보에 해당하는 텍스트를 정확히 검출한다. 

이외에도 고객사 시스템 부하를 방지하기 위해 별도 검출 서버를 두고 있으며, 다양한 서버 시스템과 안정적인 연동이 가능하다. 

황성익 SK인포섹 마케팅부문장은 금융사, 대기업의 수요에 맞춰 이글아이 포 서버사업을 꾸준히 늘려가고 있다.”면서, “금번 CC인증 획득을 통해 공공 분야로 사업 전선을 확대해 나갈 것이라고 말했다.




저작자 표시 비영리 변경 금지
신고

티스토리 툴바