정보보안 컨설팅·솔루션 전문기업 에이쓰리시큐리티가 보안업무와 보안솔루션을 통합관리할 수 있는 정보보안포털 시장에 출사표를 던졌다.
에이쓰리시큐리티(대표 한재호)는 전사 보안 거버넌스를 수행할 수 있는 정보보안포털 '알파인더(R-Finder)ESP'를 출시하고 공공·금융·대기업의 보안업무 효율을 높이는데 주력할 계획이라고 6일 밝혔다.
정보보안포털은 기업내 모든 조직이 보안활동을 수행할 수 있도록 지원하는 도구다. 일반 기업은 회사 보안수준이 어느 정도인지 법령, 인증기준을 준수해 모든 업무가 이행되고 있는지 파악해야 한다. 또 IT팀은 정보보호를 위해 수행해야 할 업무를 일괄 파악하고 보안감사시 중복 자료제출을 최소화하기를 바란다. 현업에서는 퇴사자 처리와 외주인력 투입시 보안점검과 예외처리 등의 업무가 필요하다. 이같은 다양한 부서에서 실행하는 보안업무를 총괄 관리하고 처리하는 정보보안포털에 대한 관심이 높아지고 있다.
정보보안포털의 등장은 보안위협에 대한 부분적, 일회성, 산발적 대응으로는 더 이상 조직 보안을 보장할 수 없기 때문이다. 그동안 보안은 일회성 이벤트였다. 때문에 솔루션 도입 후 관리가 부재하고 부분적 보안, 일회성 관리, 산발적 대응이 이뤄졌다. 또 컴플라이언스 복잡도가 증가한 것도 정보보안포털 필요성을 앞당겼다. 준수 법령의 복잡성이 증가하고 다양한 인증제도가 마련됐다. 법령과 인증항목의 잦은 개정도 보안포털이 필요한 이유다.
에이쓰리시큐리티의 알파인더ESP는 일종의 '보안ERP'다. 일반 ERP가 영업 구매 생산 회계를 총괄한다면 보안ERP는 보안기획 위험관리 보안운영 보안감사 업무를 총체적으로 관리한다. 알파인더ESP는 수행할 업무를 정의하고 이행수준을 가시화해 통합관리할 수 있다. 고객사는 알파인더ESP를 도입해 보안수준 강화, 컴플라이언스 준수, 운영 효율화를 꾀할 수 있다고 에이쓰리시큐리티는 밝혔다.
알파인더ESP는 컴플라이언스 기준에 맞춰 정보보호관리체계를 구축 후 위험분석에 따라 대책을 수립할 수 있다. 또 법령 인증 사규를 포함한 컴플라이언스 통제항목 관리를 수행한다. 정기적으로 발생되는 보안업무는 정보보호 일정표에 맞춰 스케줄링하고 이행관리한다. 또 IT자산 등록부터 폐기까지 체계적 자산관리를 수행한다. 위탁업체가 계약서에 명시된 보안요구사항을 준수하는지 주기적으로 점검하고 퇴직 예정자를 사전 파악·대응하고 실제 퇴직시 퇴직자 보안절차를 수행하도록 돕는다.
김승호 에이쓰리시큐리티 기술연구소 상무는 “다양한 보안솔루션을 통합관리할 수 있는 정보보안포털 수요가 늘어나고 있다”면서 “그동안 축적한 보안컨설팅 노하우를 바탕으로 모듈화된 정보보안포털로 기업에게 최적 서비스를 제공하겠다”고 밝혔다.
에이쓰리시큐리티는 보안컨설팅, 보안관제, 보안솔루션 전문기업이다. 정보시스템 모든 영역에 걸쳐 정책제안, 대응·해결방안, 기술지원, 예방대책 등 고객 정보시스템 보안을 위한 최적 방안을 제시한다. 물리적 보안, 네트워크 보안, 로컬시스템 운용체계(OS)보안, 응용프로그램 보안 등 모든 계층에 걸쳐 세부적 보안정책 수립과 절차보안 구현, 보안감사를 통해 침해사고를 예방하고 기업 경쟁력을 강화하는데 도움을 주고 있다.
권상희기자 shkwon@etnews.com