탈레스 ‘케이뱅크’·‘카카오뱅크’에 키관리·암호화 적용…핀테크 시장 공략 확대

탈레스 그룹의 사이버보안 사업부인 탈레스 이시큐리티(Thales eSecurity)가 케이뱅크, 카카오뱅크에 키관리시스템(KMS)과 하드웨어보안모듈(HSM)을 각각 공급했다.

양대 인터넷전문은행에 적용사례를 확보한 탈레스 이시큐리티는 앞으로 핀테크 분야 전반으로 데이터 보안 플랫폼 사업을 확장할 방침이다.

탈레스 이시큐리티는 18일 개최한 기자간담회에서 케이뱅크와 카카오뱅크에 자사 KMS와 HSM 솔루션을 공급했다고 공개했다.

김기태 탈레스 이시큐리티 영업이사는 “케이뱅크와 카카오뱅크같은 인터넷전문은행은 지점이 없어 사용자 본인확인과 인증을 비대면으로 처리하며, 더욱 안정적인 IT 시스템 운영과 보안을 운영하는 것이 중요하다”라면서 “올해부터 본격적인 핀케크 분야에 진입, 클라우드와 빅데이터, 중소기업 시장까지 확장해 최상의 신뢰 기반(Root of Trust)을 제공하는데 주력할 것”이라고 밝혔다.

thales-esecurity-kim케이뱅크에는 디지털 키를 이용하는 위치에서 분리해 안전하게 생성·저장하고 관리·제어하는 KMS 솔루션을 적용했다.

카카오뱅크에는 HSM이 적용됐다. HSM은 키를 안전하게 생성·저장하는 하드웨어 전용 장치로, 난수 기반의 키 생성과 암호화 연산 가속화, 구간 암호화 기능 등도 제공한다.

탈레스 이시큐리티의 HSM은 암호화 및 디지털 서명, 그리고 키 생성·보호의 기능을 수행하기 위한 견고한 플랫폼을 제공하며, 코드서명 또는 디지털 키를 사용하는 애플리케이션을 온프레미스, 가상화, 클라우드 환경에서 지원한다.

탈레스 이시큐리티는 핀테크 기반 금융서비스 업체인 비욘드플랫폼에 P2P 대출 플랫폼의 안전한 크레딧 평가 모형을 위한 암호화 솔루션도 적용했다.

NH농협은행과 공동으로 서비스를 개발한 비욘드플랫폼은 탈레스 보메트릭 암호화 솔루션으로 시스템 내 정형·비정형 데이터에 암호화를 적용했다. 이를 통해 데이터베이스(DB) 암호화 요건을 충족해 보안성 심의를 통과했고, 결과적으로 서비스 안전성과 신뢰성을 높였다는 평가다.

thales-esecurity-lee이문형 탈레스 보메트릭 한국총괄(이사)은 “핀테크 서비스는 더욱 다양한 데이터 소스를 분석해 발빠르게 서비스를 제공해야 한다”라면서 “빅데이터 암호화 환경에서는 다양한 데이터를 암호화할 수 있어야 하고 기존 운영환경을 그대로 지원해야 한다. 안전한 키관리, 통합관리와 통제, 빠른 성능을 제공하는 것도 중요하다”고 말했다.

탈레스 이시큐리티는 지난해 3월 보메트릭을 인수, HSM부터 KMS, DB 암호화 기술과 솔루션을 망라하는 하드웨어·소프트웨어 방식의 데이터 보안 플랫폼을 확보했다.

이날 간담회에 참석한 앨런 케슬러 탈레스 이시큐리티 최고경영자(CEO)는 “세계를 선도하는 데이터 암호화와 키관리 기술로 디지털 전환에 박차를 가하고 있는 기업들이 필요로하는 광범위한 데이터 보안, 보호 플랫폼을 제공한다”고 강조하면서 기업들이 ‘디지털 신뢰’를 구축할 수 있도록 지원하겠다고 밝혔다.

thales-esecurity-ceo케슬러 CEO는 “탈레스 이시큐리티의 차별점은 보다 광범위한 보안 플랫폼과 다양한 방식의 솔루션을 제공해 유연하면서도 비용효과적으로 데이터를 보호하고 기업 비즈니스가 성공할 수 있도록 지원한다”라면서 “효과가 입증된 암호화 기술로 정형·비정형 데이터를 보호하고 있고, 키관리 솔루션으로 누가 언제 어떠한 상황에서 데이터를 보는지를 총체적으로 통제한다”고 차별성을 설명했다.

이어 그는 “전세계적으로 매일 80%의 판매시점관리(POS) 거래의 80%가 탈레스 기술로 보호되고 있고, 20대 은행 가운데 19곳이 탈레스 기술을 사용하고 있다. 전세계 주요 클라우드 업체들에도 데이터 보안 솔루션을 제공하고 있다”라면서 “한국 시장에는 2009년 진출한 이후 활발하게 사업을 펼쳐왔으며, 지속적으로 투자를 증대시키면서 파트너들과 협력해 사업을 성장시켜 나가고 있다”고 밝혔다.

탈레스 이시큐리티는 국내에서 300여개 고객사를 확보하고 있다. 금융권 외에도 최근 삼성전자 사물인터넷(IoT) 플랫폼인 ‘아틱(ARTIK)’에도 KMS 솔루션을 공급했다.

삼성전자 반도체사업부의 IoT 플랫폼인 ‘아틱’은 KMS를 기반으로 IoT 기기의 진위 여부와 유효성을 확인하고, 기기 간 안전한 통신을 구현하고 있다. 작년에 처음 삼성 ‘아틱’에 KMS를 적용한 탈레스 이시큐리티는 올해 고도화 작업을 진행하고 있다.

글. 바이라인네트워크
<이유지 기자>yjlee@byline.network

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다