법률회사는 매우 민감한 금융 정보, 지적 재산, 비즈니스 전략 및 기타 개인 계약과 관련된 엄청난 양의 데이터를 수집, 검토, 분석합니다. 고객의 정보를 안전하게 보호하는 것은 모든 법률회사의 최우선 과제이며, 신뢰와 기밀을 기반으로 하는 비즈니스인 만큼 한 치의 실수도 용납될 수 없습니다.
변호사, 법률 보조원, 재무 및 세무 전문가 등 회사 내부의 승인된 당사자와 외부의 고객 및 상대 변호사와 사건 자료를 공유할 뿐만 아니라 외부의 사이버 공격으로부터 정보를 보호하기 위해 적절한 보안 프로토콜과 전달 방법을 마련해야 합니다. 기업은 이메일, 네트워크 및 서버에 액세스하기 위해 기술 취약점을 찾는 해커, 사이버 범죄자, 랜섬웨어 공격 및 데이터 유출이라는 끊임없는 천적으로부터 자신을 방어해야 합니다.
오해: 암호화된 이메일은 해킹과 유출로부터 안전합니다.
많은 법률가들이 기밀 유지 계약서에 서명하고 이에 의존하여 일하기 때문에 암호화되지 않은 파일을 이메일에 첨부해도 안전하다고 생각하는 경우가 많은데, 이는 매우 취약하며 전송 중 해커에게 노출될 수 있습니다. 이메일 첨부 파일에 소프트웨어 암호화를 적용하더라도 인터넷에서 사용할 수 있는 속임수 및 도구로 수십, 수백, 수천 대의 컴퓨터를 네트워크로 연결하여 암호를 추측하고 소프트웨어로 암호화된 파일을 해독하는 무차별 암호 대입 공격으로 암호를 알아내는 데 성공하기 시작하면서 보안에 대한 잘못된 인식을 갖게 되었습니다. 국내 및 해외에 진출한 법률회사는 미국 변호사 협회의 규칙과 요건은 물론 유럽연합의 일반 데이터 보호 규정(GDPR), 캘리포니아 소비자 개인정보 보호법(CCPA), 법원 명령 및 당사자 간의 데이터 저장, 암호화 및 공유 방식을 규율하는 기타 구조에 따라 정보를 보호해야 합니다.
기밀 정보를 공유할 때 이러한 모든 규정을 충족하는 가장 안전한 방법은 암호로 보호되고 하드웨어적으로 암호화된 USB 드라이브를 사용하는 것입니다.
암호로 보호된 외장 저장 장치에 정보를 로드하면 보안이 완전히 사용자의 물리적 제어 하에 있게 되며 인터넷에 연결되지 않고 여러 위치 또는 당사자 간에 안전하게 전송할 수 있는 클라우드와 같으므로 사이버 공격에 대한 걱정을 없앨 수 있습니다. Kingston IronKey의 Vault Privacy 50 시리즈 USB 플래시 드라이브, Keypad 200 시리즈 하드웨어 암호화 USB 플래시 드라이브, 또는 D500S USB 플래시 드라이브 를 사용하면, 각각 디지털 서명 펌웨어와 함께 BadUSB 맬웨어 보호 기능을 통합하고, 무차별 암호 대입 공격을 차단하고 신뢰할 수 없는 시스템의 키로거로부터 암호 입력을 차단하는 자체 보안 시스템을 갖추고 있어 사이버 침입이나 드라이브 도난 시에도 데이터가 안전하게 유지되므로 안심하고 데이터를 사용할 수 있습니다.
당사자 간의 공유 편의성 또는 사람의 실수로 인해 처음에 암호를 잊어버린 상황에 대비하여 VP50 시리즈 및 D500S 시리즈 드라이브에서는 다중 암호 옵션을 사용할 수 있는데, 사용자, 관리자 및 일회용 복구(VP50 시리즈 및 D500S의 경우) 암호, 드라이브에 따라 최소 7~8자에서 4개의 문자 세트 중 3개를 제공하는 기존의 복잡한 암호, 그리고 10~64자 또는 최대 128자의 자유 텍스트를 제공하는 새로운 패스프레이즈 모드를 사용할 수 있습니다. FBI와 NIST는 복잡한 암호보다 패스프레이즈를 권장하며, 15자를 초과하는 긴 암호일수록 추측 시도에 대한 보안이 강화됩니다.
KP200 시리즈는 거의 모든 운영 체제 또는 민감한 자료를 인쇄하는 데 사용되는 보안 프린터나 복사기와 같은 장비에서도 사용할 수 있는 OS 독립적인 드라이브입니다. 이 USB 플래시 드라이브는 영숫자 키패드를 갖추고 있어서, 사용하기 쉬운 PIN 액세스가 가능하며, 폴리머 층으로 코팅되어 있어서 키를 보호하고 키의 지문을 분석하는 것으로부터 키 사용을 숨겨줍니다. 또한 이 드라이브에는 소프트웨어를 사용하지 않고도 드라이브의 잠금을 해제하는 데 사용할 수 있는 충전식 배터리가 내장되어 있으며 USB A형 대용량 저장 장치를 지원하는 모든 장치에 연결할 수 있어 변호사와 회사가 서로 다른 플랫폼과 운영 체제를 사용하는 신뢰할 수 있는 내부 또는 외부 당사자와 드라이브를 공유할 수 있습니다.
향상된 암호 보호 옵션 및 하드웨어 기반 방어 기능을 갖춘 Kingston IronKey의 Vault Privacy 50 시리즈 USB 플래시 드라이브, Keypad 200 시리즈 하드웨어 암호화 USB 플래시 드라이브 또는 D500S USB 플래시 드라이브와 같은 드라이브는 무단 액세스, 사이버 공격, 데이터 침해 또는 과실로부터 고객의 기밀 데이터를 안전하게 보호할 수 있는 최상의 방법을 제공합니다. 또한 더 고용량 제품을 찾고 있다면, 최대 2TB의 Kingston IronKey Vault Privacy 80 외장 SSD에 사용하기 쉬운 터치스크린 인터페이스와 함께 모든 Kingston 표준 보안 기능을 통합하였습니다.
Kingston IronKey™ D500S USB 플래시 드라이브는 플래그십 군사 등급 보안 기능을 갖추고 있으며 FIPS 140-3 Level 3(대기 중) 인증을 받았고 호스트 시스템에 흔적을 남기지 않고 D500S의 데이터를 암호화/복호화합니다. 견고한 아연 케이스는 충격 보호 기능을 제공하며 침투 공격으로부터 내부 구성 요소를 보호하기 위해 특수 에폭시로 채워져 있습니다.
IronKey Vault Privacy 80 외장 SSD는 정부부터 금융, 의료에 이르기까지 다양한 고객의 데이터 보호를 위한 Kingston 최초의 혁신적인 OS 독립적 하드웨어 암호화 외장 SSD로 터치 스크린이 포함되어 있습니다. 군사 등급 암호화를 통해 IronKey는 최고의 데이터 보안을 제공합니다.
XTS-AES 암호화 – Kingston IronKey™ Keypad 200 시리즈 하드웨어 암호화 USB 드라이브
Kingston IronKey™ Keypad 200 시리즈는 사용하기 쉬운 PIN 액세스를 위한 영숫자 키패드가 있는 OS에 독립적인 하드웨어 암호화 USB 드라이브입니다. KP200에는 XTS-AES 256비트 하드웨어 기반 암호화가 통합되어 있습니다. 또한 이 제품은 군용 보안을 위해 FIPS 140-3 3단계(대기 중) 인증을 획득했으며 데이터 보호 기준을 더욱 높이도록 몇 가지 기능이 개선되었습니다.
Kingston IronKey Vault Privacy 50 시리즈는 XTS 모드에서 FIPS 197 인증 획득 및 AES 256비트 하드웨어 암호화 적용으로 무차별 대입 및 BadUSB 공격을 방어하며 기업 수준의 보안을 제공하는 강화된 USB 드라이브입니다. 읽기 전용 모드로 설정하면 보안이 더욱 강화되며, 내장된 가상 키보드를 사용하여 키로거 또는 화면로거로부터 암호를 보호할 수 있습니다.
Kingston IronKey Locker+ 50 는 무차별 대입 공격 및 BadUSB로부터 보호하고 XTS 모드에서 AES 하드웨어 암호화를 통해 소비자 수준의 보안을 제공하는 향상된 USB 드라이브입니다. 또한 내장된 가상 키보드가 키로거 또는 화면 로거로부터 암호를 보호해줍니다.
일반 정보 보호 규정 공표 후(post-GDPR)의 세계에서 고객 데이터를 최적으로 보호하기 위해 조직이 어떤 전략을 활용할 수 있을까요? Kingston은 일반 정보 보호 규정(GDPR) 도입 후 데이터 보호가 어떻게 변했는지 논의하기 위해 영국의 사이버 보안 분야의 가장 숙련된 평론가 몇몇의 지식을 모아 보았습니다.