옥타 “고객 아이덴티티 보안, C레벨이 관리해야”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
"고객 아이덴티티 보안을 단순히 프로덕트팀에 맡길 게 아니라 C-레벨이나 이사회가 관리해야 할 중요 이슈로 고려해야 합니다."
장희재 옥타아이덴티티코리아 기술총괄(상무)은 30일 서울 강남구 인터컨티넨탈서울 코엑스에서 전자신문 주최로 열린 최고정보관리책임자(CIO)·최고정보보호책임자(CISO) 조찬 세미나에서 "강력한 사전조치와 지속 모니터링을 통해 고객 아이덴티티 보안을 강화해야 한다"면서 이같이 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
“고객 아이덴티티 보안을 단순히 프로덕트팀에 맡길 게 아니라 C-레벨이나 이사회가 관리해야 할 중요 이슈로 고려해야 합니다.”
장희재 옥타아이덴티티코리아 기술총괄(상무)은 30일 서울 강남구 인터컨티넨탈서울 코엑스에서 전자신문 주최로 열린 최고정보관리책임자(CIO)·최고정보보호책임자(CISO) 조찬 세미나에서 “강력한 사전조치와 지속 모니터링을 통해 고객 아이덴티티 보안을 강화해야 한다”면서 이같이 말했다.
옥타 보고서에 따르면 △가짜 계정 등록(Fraudulent Registration) △크리덴셜 스터핑(Credential Stuffing) △다중인증 우회(MFA Bypass) △유출 패스워드(Breached Passwords) 등이 고객 아이덴티티 보안을 위협하는 주요 요소다. 특히 웹·애플리케이션을 대상으로 한 공격에서 계정정보를 악용(credential abuse)한 사례가 89%를 차지한다.
장 기술총괄은 갈수록 늘어나는 고객 아이덴티티 위협에 대한 대응방안으로 옥타 '커스터머 아이덴티티 클라우드(CIC)'를 제시했다. CIC는 아이덴티티 전문성이 없는 애플리케이션 개발자도 쉽게 서비스에 고객 아이덴티티 관리 프로세스를 적용할 수 있는 고객 계정 접근제어(CIAM) 솔루션이다. 고객 경험을 해치지 않으면서 고객의 중요한 정보를 보호하고 개인정보보호법 등 각종 법규를 준수할 수 있다.
CIC는 고객단과 앱단, 네트워크단 등 다층적 고객 아이덴티티 보호가 핵심이다. 봇(Bot)을 이용한 공격을 탐지하거나, 계정 인증 이후 네트워크 패턴 변경 또는 이상한 행동이 감지되면 재인증하는 등 고객 아이덴티티 보호를 강화한다.
특히 옥타 CIC 시큐리티 센터는 고객 아이덴티티 공격 시도를 단일 대시보드로 제공한다. 일례로 특정 트래픽에 대해 정상인지 공격이 의심되는지를 일목요연하게 대시보드 형태로 보여준다. 또 봇의 크리덴셜 스터핑 공격을 탐지해 알려주고 보호 기능을 활성화하면 봇 방지 툴이 켜진다. 유출 패스워드를 탐지해 유저에게 패스워드 변경을 안내하기도 한다.
장 기술총괄은 “CIC를 사용하면 개발자 리소스를 고객 아이덴티티가 아닌 핵심 기술 개발에 투입해 제품차별화에 보다 집중할 수 있는 여건을 마련한다”면서 “향상된 고객 아이덴티티로 고객 경험을 강화할 수 있다”고 말했다.
조재학 기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 해외창업도 지원…尹 “세계 스타트업 변화 주도”
- [공공 클라우드, 메이드 인 코리아 2023]공공 클라우드 전환 가속···합종연횡 성과 잇따라
- 닥터나우 'AI 의료포털'로 대전환
- “뱃속에 40년전 죽은 태아가”...복통으로 병원 찾은 멕시코 할머니 '충격'
- 경찰청, 지능 정보화 시스템 통합…업무·인력 운용 효율화
- [공공 클라우드, 메이드 인 코리아 2023] 이진일 비즈니스온 전무 “올인원 공공 클라우드 전자계
- 디지털플랫폼정부위원회, 정보화사업 구조 혁신을 위한 심층토론회 개최
- COP28 사무총장 “에너지 탈탄소 전환 가속화해야”
- [공공 클라우드, 메이드 인 코리아 2023]조양호 타이거컴퍼니 상무 “서울시 차세대 업무관리 S드
- 안마의자, 9월 성수기 신제품 대전 예고...업계 '수요 회복' 총력