크리니티(대표 유병선)는 공무원연금공단이 사용 중인 이메일 시스템의 개인정보 보호 체계를 고도화했다고 28일 밝혔다.
회사는 공무원연금공단의 내부메일과 외부메일이 서로 다른 시스템과 인프라에서 운영됐지만 일관된 개인정보 보호 기준을 적용할 수 있도록 지원했다고 설명했다.
공단 내부메일은 '크리니티메시징(CrinityMessaging)'을 기반으로 한 온프레미스 환경으로, 외부메일은 크리니티 G-클라우드 공공메일로 운영됐다.
공단과 크리니티는 개인정보가 포함됐다는 이유만으로 모든 메일을 차단하는 대신 실제 업무 흐름을 고려한 발신 정책을 설계한 것이 특징이라고 강조했다.
외부로 보낼 필요가 없거나 기관 보안 정책에 맞지 않는 개인정보는 발송을 차단하거나 승인 절차를 적용할 수 있도록 하고, 민원 처리나 기관 간 업무 협조처럼 개인정보가 포함된 자료라도 업무상 외부 전달이 필요한 경우에는 추가적인 보호 조치를 거쳐 보안메일 방식으로 전달할 수 있도록 했다.
개인정보가 탐지됐을 때 보안메일 작성을 안내하는 방식과 보안메일 발송을 위한 비밀번호 설정 방식은 실제 업무 현장에서 겪은 어려움을 반영한 것으로, 공단이 요구사항을 구체화하고 크리니티가 이를 시스템으로 구현하는 과정을 거쳤다.
크리니티는 내부메일과 외부메일, 온프레미스와 클라우드처럼 서로 다른 환경을 함께 운영하는 기관에서도 각 환경의 특성에 맞는 DLP(데이터 유출 방지) 정책을 적용하면서 일관된 개인정보 보호 기준을 유지할 수 있음을 보여준다고 평가했다.
또 개인정보 보호를 위해 업무를 일률적으로 제한하기보다 실제 업무 흐름 안에서 탐지·승인·차단·안전한 발송이 이루어지도록 체계를 설계했다는 점에서 유사 환경의 다른 기관에도 레퍼런스가 될 것으로 봤다.
유병선 크리니티 대표는 “앞으로도 기관과 기업마다 다른 시스템과 인프라, 업무 흐름을 면밀히 살펴보고 각 조직의 환경에 적합한 발신 메일 보안 정책과 적용 방식을 함께 설계하겠다”고 말했다.

윤건일 기자 benyun@etnews.com











