Global organizations spent hundreds of million on compliance with data protection regulations in 2019. 이는 데이터 위험 및 개인정보 보호 관리가 기업의 우선순위 목록에서 얼마나 높은 위치로 올라섰는지를 보여주는 강력한 지표입니다.
이러한 새로운 관심은 단순히 벌금에 대한 두려움 때문만은 아닙니다. A 2019 study found that 69 percent of consumers would actively avoid a company that has suffered a data breach.
따라서 기업들은 데이터 유출 및 규정 준수 위반에 따른 과징금 위험을 효과적으로 관리할 방법을 모색하고 있다. 하지만 데이터가 점점 더 복잡해지는 IT 시스템을 오가고, 규제가 변화하며, 보안 위험이 커지는 상황에서 기업들은 반드시 그렇게 해야 합니다. 안타깝게도 오늘날의 많은 도구들은 이러한 과제를 해결하기에 역부족입니다.
가시성이 핵심입니다
규정을 준수하고 데이터를 책임감 있게 관리 및 분류하기 위해, 조직은 몇 가지 기본적인 질문에 답해야 합니다. 우선, 기업은 자사가 어떤 종류의 데이터를 보유하고 있는지, 그 데이터가 항상 어디에 있는지, 그리고 데이터가 어떻게 보호되고 있는지 또는 보호되고 있는지를 파악해야 합니다. 이는 점점 더 어려운 과제가 되어가고 있습니다. 유럽의 일반 데이터 보호 규정( , GDPR, )이나 캘리포니아의 소비자 개인정보 보호법(, CCPA, )과 같은 많은 새로운 데이터 개인정보 보호 규정은 데이터를 효과적으로 보호할 것을 요구할 뿐만 아니라, 조직이 고객의 요청에 따라 해당 데이터를 삭제할 수 있도록 하고 있습니다.
안타깝게도, 이러한 조직들은 엔드포인트 자산에 대한 가시성이 부족하여 데이터 위험 및 개인정보 보호 의무를 이행하는 데 어려움을 겪고 있으며, 이로 인해 규정 미준수로 인한 과태료를 부과받을 수 있습니다.
그러나 기존 도구는 이러한 새로운 요구 사항을 충족하기에는 아키텍처가 미흡할 뿐만 아니라, 민감한 정보를 중앙 집중식 데이터베이스로 복사함으로써 오히려 추가적인 위험을 초래할 수도 있습니다.
다행히도 Tanium은 데이터 위험 및 개인정보 보호를 관리하는 데 있어 더 나은 접근 방식을 제공합니다. 방법은 다음과 같습니다.
1. 모든 민감한 데이터를 색인화하십시오
엔드포인트 가시성은 모든 효과적인 데이터 위험 및 개인정보 보호 전략의 토대가 되어야 합니다. 가시성 격차는 관리되지 않는 민감한 데이터로 인해 상당한 IT 사각지대를 만들어내어 사이버 위험을 높일 수 있습니다.
설치 시, Tanium Platform 모듈은 기업 내의 모든 엔드포인트, 애플리케이션 및 파일에 대해 경량 분산 스캔을 수행합니다. 이를 통해 고객은 자사의 모든 민감한 데이터와 그 위치에 대한 포괄적인 목록을 작성할 수 있습니다. Tanium은 일반적으로 기업들이 파악하고 있던 것보다 최대 20 % 더 많은 엔드포인트를 발견할 뿐만 아니라, 파악되지 않았던 수많은 애플리케이션도 찾아냅니다.

2. 실시간 상황 파악 달성
오래된 데이터는 기업 사이버 위험의 또 다른 원인입니다. 엔드포인트 환경에 대한 최신 현황을 파악하지 못하면, 기업은 잠재적인 사고에 신속하게 대응하거나, 신속한 패치 적용을 통해 복원력을 강화하거나, 감사 기관 및 규제 당국에 정확한 정보를 제공할 수 없습니다.
Tanium을 사용하면 사용자는 원할 때마다 민감한 데이터나 엔드포인트에 대해 질문을 제기하여, 규정 준수 현황과 사이버 위험에 대한 실시간 통찰력을 얻을 수 있습니다.
3. 규정을 준수하지 않는 데이터를 빠르게 검색합니다
기존의 많은 데이터 위험 및 개인정보 보호 도구들은 사용자가 새로운 질문을 할 때마다 새로운 스캔을 수행해야 합니다. 각 스캔마다 막대한 처리 능력이 필요하기 때문에, 이는 전체 네트워크 및 엔드포인트 성능에 상당한 영향을 미칠 수 있으며, 결과적으로 수 주 전의 데이터가 반영된 답변이 나올 수 있습니다.
Tanium은 엔드포인트 환경의 변경 사항을 지속적으로 모니터링하여, 기존의 스캔 방식을 거치지 않고도 반복적이거나 수시 발생하는 모든 문의에 대해 실시간으로, 대규모로 정확하게 답변할 수 있도록 보장합니다.
Tanium Quick Search 덕분에 사용자는 이름, 엔드포인트, 데이터 패턴 등 임의의 텍스트를 입력하여 환경 내 어디에서나 해당 텍스트가 포함된 항목을 찾을 수 있습니다. 고객은 검색할 특정 민감 정보 패턴을 생성할 수 있을 뿐만 아니라, 검색 범위를 좁히는 데 도움이 되는 사용자 지정 규칙 세트도 만들 수 있습니다.

4. 원격 엔드포인트를 신속하게 복구합니다
규정을 준수하지 않는 데이터와 엔드포인트를 찾아내는 것은 문제의 절반에 불과합니다. 또한 조직은 문제가 발생하면 이를 신속히 시정하기 위해 조치를 취해야 합니다.
바로 이러한 이유로 Tanium은 IT 사용자가 몇 번의 클릭만으로 탐지된 문제를 해결할 수 있도록 돕는 다양한 수정 조치를 제공합니다. 이는 사이버 위험을 지속적으로 줄이고 규정 준수를 유지하려는 노력을 뒷받침할 뿐만 아니라, 직원들이 더 높은 부가가치를 창출하는 업무에 집중할 수 있도록 돕습니다.
5. 엔드포인트 관리 도구를 통합하세요
최근 몇 년간 기업들은 엔드포인트 가시성을 높이고 사이버 위험을 관리하기 위해 점점 더 많은 단일 목적 솔루션을 도입해 왔다. 사실, 오늘날 기업들은 서로 다른 여러 가지 IT 보안 및 운영 도구를 사용하고 있는데, 이로 인해 비용과 복잡성이 증가하고 가시성 격차가 발생하고 있습니다.
Tanium은 단일 분산 인스턴스에서 작동하는 가볍고 단일한 에이전트를 통해 포괄적인 데이터 위험 및 개인정보 보호 기능을 제공함으로써, 여러 개의 개별 솔루션을 통합하는 데 도움을 줍니다.
6. 데이터 및 규정 준수 위험 완화
기존 솔루션은 기존 데이터의 새로운 인스턴스를 생성하여 중앙 집중식 데이터베이스로 전송함으로써 불필요한 추가 위험을 초래하는 경우가 많으며, 이는 규제 규정과 상충될 수 있습니다.
하지만 Tanium은 모든 쿼리를 개별 엔드포인트 자체에서 처리합니다. 단일 Tanium 인스턴스가 이러한 질문에 대한 대응을 조정하지만, 민감한 파일은 이 중앙 집중식 위치로 다시 복사되지 않으므로 데이터 중복 및 전송과 관련된 위험을 제거할 수 있습니다.
7. 데이터 보호 생태계를 연결하고 확장하세요
Tanium은 방대한 데이터 위험 및 개인정보 보호 기능을 단일 에이전트에서 실행되는 하나의 플랫폼으로 통합하지만, 고객이 다른 데이터 위험 및 개인정보 보호 도구에 대한 광범위한 투자로부터 가치를 창출할 수 있도록 개방형 통합 기능도 지원합니다.
Tanium은 GDPR, CCPA, HIPAA, PCI DSS와 같은 기존 데이터 거버넌스 프레임워크와 연동되어 규정 준수를 간소화합니다. 바로 그 때문에 저희는 다양한 제3자 공급업체 및 오케스트레이션 플랫폼과 연동되는 개방형 API를 제공하고 있습니다.
8. 주요 업무와 프로세스를 자동화하세요
IT 팀과 규정 준수 팀은 점점 더 복잡해지고 많은 자원을 필요로 하는 요구 사항을 처리하기 위해 전력을 다하고 있다. 바로 그 때문에 Tanium은 가능한 한 많은 자동화 기능을 탑재하여 사용자의 편의성을 극대화하기 위해 노력해 왔습니다.
Tanium을 사용하면 엔드포인트 쿼리와 그 결과 배포를 지속적으로 자동화하여 규정 미준수 사례를 파악하고 시정하는 과정을 효율화할 수 있습니다. 또한 사용자는 민감한 데이터 패턴을 파악하여 이를 알림 및 워크플로에 통합하고, 규정 미준수 사항에 대한 검증을 자동화할 수 있습니다.
이러한 효과들이 누적되면 사내 팀이 반복적인 업무에서 해방되어 고용주에게 더 전략적인 역할을 수행할 수 있게 됩니다.
9. 단일 정보 출처를 유지하십시오
Tanium의 특허받은 아키텍처는 데이터 수집 과정을 몇 주에서 몇 초로 단축하며, 이를 단일 신뢰할 수 있는 정보원으로 제공합니다. 즉, 시정 조치 팀과 감사관 모두 동일한 세부 데이터 세트를 바탕으로 업무를 수행하게 됩니다.
게다가 이 데이터는 지속적으로 업데이트되므로, IT 사용자들은 실시간으로 정확한 답변을 확인할 수 있습니다. Tanium의 고성능 분산 아키텍처 덕분에 기업들은 엔드포인트를 관리하고 보호하기 위해 이전에 사용하던 수백 대 또는 수천 대의 서버를 더 이상 필요로 하지 않게 됩니다.
10. 원하는 방식을 선택하세요: 기본 제공 방식부터 맞춤형 방식까지
Tanium은 전 세계에서 가장 까다로운 기준을 가진 기업들을 위해 데이터 위험 관리 및 개인정보 보호 솔루션을 제공합니다. 하지만 모든 기업은 각기 다릅니다.
그렇기 때문에 — Tanium이 다양한 즉시 사용 가능한 솔루션, 모듈 및 워크플로를 제공하지만 — 더 맞춤화된 옵션도 이용할 수 있습니다. 기성 솔루션으로는 해결할 수 없는 독특하고 특히 복잡한 과제에 직면한 고객을 위해, Tanium은 다양한 엔터프라이즈 서비스를 제공합니다.
데이터 위험 및 개인정보 보호 체계 정비하기
수백만 달러에 달하는 ‘ ’ 규정 위반 벌금( )은 어떤 이사회라도 경각심을 갖게 만들기에 충분하다. 그러나 데이터 유출 및 개인정보 침해 사고는 고객 이탈, 법적 비용, IT 및 사고 복구 비용은 물론, 막대한 평판 손상으로 이어질 수도 있습니다.
하지만 가장 필요한 곳인 엔드포인트에서 통찰력을 확보하고 통제할 수 있는 적절한 도구를 활용한다면, 브랜드 평판과 기업의 수익을 지킬 수 있습니다.
의 Tanium 데이터 위험 및 개인정보 보호 솔루션()에 대해 더 자세히 알아보시려면, 으로 문의하시거나 으로 연락해 주시거나, Tanium 플랫폼()의 데모()를 확인해 보시기 바랍니다.
제 다른 블로그 게시물인 ‘ : 데이터 위험을 최소화하고 개인정보 보호 규정 준수를 강화하는 7 가지 방법’도 읽어보실 수 있습니다.
