개인보호장비를 착용하고 에너지 산업 건설 현장에서 일하고 있는 엔지니어

에너지 분야 전문가가 Kingston IronKey를 활용해 파트너의 지적 재산을 지킨 방법

에너지 산업 분야에서 지적 재산을 지키는 것은 중요한 일입니다.

에너지 산업 분야를 사이버 공격에 특별히 취약하게 만드는 몇 가지 특징이 있는데, 이러한 특징들로 인해 에너지 회사가 사이버 범죄자들의 매력적인 표적이 됩니다. 공공 시설들은 지리적으로 분산된 제3자와의 공급망 관계를 보강하기 어려우므로 점점 더 많은 사이버 공격을 받고 있습니다. 다른 분야와 마찬가지로 에너지 산업 분야도 보유하고 있는 지적 재산 및 비즈니스 핵심 데이터에 대한 사이버 공격이 점점 더 증가하고 있습니다. 이러한 침해로 인해 조직은 부정적인 언론보도, 평판 훼손, 재정적 영향을 겪게 되고, 경쟁업체에 지적 재산을 빼앗기게 됩니다. 또한 이러한 침해는 GDPR과 같은 규제가 적용되면서 위반에 따른 결과로 벌금이 부과될 가능성도 있습니다. 따라서 모든 조직에 있어서 모든 엔드포인트를 안전하게 보호하고 감사할 수 있게 보장하는 것이 중요합니다.

과제

에너지 산업 분야의 선도적인 전문 파트너는 자신들의 전체 장치 포트폴리오를 대상으로 IT 보안 평가를 실시했습니다. 현재의 전략에서는 모든 직원들이 회사 데이터에 접근하고 그들이 가져온 저장 장치를 사용하며 네트워크에 연결할 수 있었습니다. 현재의 엔드포인트 장치 관리 전략에 기반한 조직의 위험도는 매우 높은 상태였으며 악성 프로그램이나 지적 재산이 개인 저장 장치에 저장되거나, 조직에서 제거되거나, 분실 및/또는 경쟁업체의 손에 넘어가 조직에 해로울 수 있는 추가적인 위험을 완화하기 위해 시정 조치가 요구되었습니다. 또한 직원들이 휴대용 저장 장치를 통해 어느 유형의 데이터에 접근해야 하는지도 검사했습니다.

결국 전체 직원의 60%에 해당하는 네트워크에 연결되어 있는 모든 사무실 근무 직원은 데이터를 저장하거나 공유하기 위해 SharePoint 또는 유사한 클라우드 기반 공유 도구를 사용하는 것이 좋다는 결정을 내렸습니다. 나머지 40%의 현장 근무 직원은 현장에서, 가령 석유를 시추할 때 Wi-Fi 네트워크 외부에서 회사 데이터에 접근할 수 있어야 했습니다. 그들은 쉽게 사용할 수 있는 암호화된 휴대 장치가 필요했습니다. 그들은 보유한 엔드포인트 관리 소프트웨어를 통해 새로 나온 솔루션을 승인하고 관리할 수 있도록 보장해야 했습니다. 에너지 산업 분야 전문 파트너는 또한 승인되지 않은 저장 장치를 네트워크 내부에서 사용할 수 없도록 하고 엔드포인트 관리에 기반해 거부되도록 하는 정책을 설정하려고 했습니다.

에너지 산업의 기계 부문은 특히 수익성이 높은 매우 경쟁적인 분야이므로, 기계 설계 특허와 같은 지적 재산을 잃을 수 있는 위험을 줄이기 위해 가능한 빨리 새로운 엔드포인트 관리 전략을 내놓는 것이 중요하다는 것을 알았습니다.

솔루션

책상에 수직으로 서있는 IronKey VP50

전문 에너지 산업 분야 파트너의 요청 사항을 지원하기 위하여, 저희는 전문가에게 묻기서비스를 무료로 제공했습니다. 처음 통화를 하는 동안, 저희는 조직이 새로운 엔드포인트 관리 프로젝트로 무엇을 달성하려고 하는지 정확하게 파악할 수 있었습니다. 이러한 회의/통화 이후, 저희는 현재의 Active Directory를 활용하면서 사용자 친화적인 암호화 USB 솔루션을 현장 서비스 및 엔지니어 팀에게 배포하는 잠재적인 솔루션을 추천할 수 있었습니다. 이것으로 비즈니스급 보안, 규모 및 비용을 완벽하게 조합할 수 있었습니다.

그들의 주요 요구사항 중 하나가 직원들에게 승인된 암호화 USB 드라이브를 제공할 수 있는 능력이었으므로, 저희는 주문 제작 프로그램의 옵션 가운데 하나를 활용해서 그들의 조직에서 고유한 값인 사용자 지정 PID(제품 ID)를 지정하도록 하여 이러한 요구사항을 달성했습니다. 이 사용자 지정 PID는 조직이 표준 엔드포인트 관리 소프트웨어로 이 PID를 승인하여 조직에서 구매한 Kingston IronKey 암호화 USB 드라이브만 엔드포인트에서 작동할 수 있도록 할 수 있습니다. 이것은 조직이 사내에서 어떤 드라이브만 사용할 수 있는지 통제하며 또한 다운로드된 모든 데이터 파일을 검사할 수 있다는 의미입니다. 이는 또한 엔드포인트 관리 소프트웨어를 누가 사용할지 통제하여 조직의 지적 재산 및 민감한 데이터를 보호하여 할 수 있음을 의미합니다.

IronKey Vault Privacy 50 암호화 USB 드라이브를 배포하여 조직은 이동하는 민감한 데이터에 대해 XTS 모드에서 AES 256비트 하드웨어 기반 암호화를 활용해 비용 효율적이고 사용자 친화적인 비즈니스급의 보안 USB 드라이브를 구현할 수 있었습니다.

T더 나은 보안을 지원하고 유연성 및 신뢰성을 제공하기 위해, IronKey VP50은 복합 모드 또는 암호구 모드를 활용해서 다중 암호(관리자, 사용자 및 일회용 복구) 옵션을 지원합니다. 이 암호 중 하나를 잊어버려도 데이터에 액세스하는 권한을 쉽게 복구할 수 있습니다. 기존 복합 모드는 4개 문자 형식 중 3개를 사용하여 6~16자 암호를 만들 수 있습니다. 새로운 암호구 모드는 PIN 번호, 문장, 여러 개의 단어 목록을 사용하거나 10~64자 길이의 노래 가사도 사용 가능합니다. 관리자는 사용자 및 일회용 복구 암호를 활성화하거나 사용자 암호를 재설정하여 데이터 액세스를 복구할 수 있습니다. 무차별 대입 공격 보호는 잘못된 비밀번호를 연속 10회 입력하면 사용자 또는 일회용 복구 암호를 잠그고 관리자 암호가 연속 10회 잘못 입력될 경우 드라이브를 암호화하여 삭제합니다.

이 에너지 산업 분야 전문가는 30여개 국가에 있는 현장 근무 직원들에게 300개가 넘는 Kingston IronKey VP50 암호화 USB 드라이브를 우편으로 배포하였고 이용이 쉽다는 긍정적인 피드백을 얻으며 100%의 사용 만족도를 달성했습니다.

결과적으로, 에너지 분야 전문 파트너는 승인되지 않은 USB 플래시 드라이브를 차단하여 그들의 엔드포인트 관리 정책이 더 안전할 수 있도록 보장하였으며, 이는 그들의 지적 재산과 민감한 데이터를 하드웨어 암호화된 드라이브에서 안전하게 보관하는 데 도움이 되었습니다. 이 새로운 솔루션은 또한 조직이 규제 기준을 확실히 준수하도록 보장하였습니다.

#KingstonIsWithYou #KingstonIronKey

회로 기판 칩셋에 Kingston의 전문가에게 묻기 아이콘

전문가에게 묻기

올바른 솔루션을 계획하려면 프로젝트의 보안 목표를 이해해야 합니다. Kingston의 전문가들이 안내해 드리겠습니다.

전문가에게 묻기

관련 기사