SlideShare ist ein Scribd-Unternehmen logo
1 von 25
Downloaden Sie, um offline zu lesen
Industry Solutions



    Sterling Commerce
    Enterprise MFT Solutions




     1
1
prologue

                     OO그룹 390만 고객정보 분실               2005/06/07
        [edaily 하정민기자] 세계 최대 금융회사인 미국 OO그룹이 고객정보 분실로 신뢰도에 큰
        타격을 입었다.
        주요 외신들은 6일(현지시간) OO그룹이 고객들의 개인정보가 담긴 컴퓨터 테이프를
        화물특송업체 UPS에 맡겨 신용평가업체 익스피리언의 사무소로 옮기던 중 이를 분실했다고
        전했다.
        OO 는 지난달 2일 뉴저지 주에서 텍사스의 익스피리언 사무소로 이 자료를 보냈으나
        테이프는 익스피리언으로 배달되지 못했다. UPS는 아직 테이프의 행방을 찾아내지 못한
        것으로 알려졌다.
        OO 와 UPS는 분실된 테이프가 범죄에 연루됐다는 증거는 없다고 밝혔다. OO 외에도 최근
        주요 금융기관들은 잇따라 고객들의 신상정보 유출사건에 휘말리고 있다. 지난달 미국 2위
        은행인 뱅크오브아메리카(BOA) 역시 120만명에 이르는 미국 정부 공무원들의 신상이 담긴
        테이프를 분실했다. 4월에는 영국 HSBC가 발급한 GM-마스터카드 소지자의 개인
        정보가 대거 유출되는 사고가 발생한 바 있다.
        …………..




2
                                                            © 2011 IBM Corporation
prologue

      대만 해저 강진..금융허브 홍콩도 당했다
      은행간 결제 중단… ‘아시아 통신대란’
      해커 막으려 전용선 이용한 국제금융통신망 ‘직격탄’            입력시간 :2006.12.28
      07:20
      23만여명의 목숨을 앗아간 쓰나미(지진해일)가 발생한 지 꼭 2주년되는 26일 저녁 대만 인근에서
      발생한 해저 강진(强震)은 27일 한· 일과 대만·
                           중·     홍콩·필리핀·태국 등지에 ‘통신 쓰나미’를 몰고
      왔다.

      지진은 27일 중국 북부 및 한국·일본 지역, 홍콩·마카오를 포함한 중국남부 지역, 그리고 미국·유럽
      지역 등 세 지역을 서로 연결하는 통신에 심각한 장애를 유발했다. 세 지역 내부에서의 전화· 인터넷
      통신은 별 문제가 없었다.

      홍콩은 이날 국제금융통신망(SWIFT) 장애로 은행 간 자금 결제가 일부 중단됐다. SWIFT는 해커의
      침입을 막기 위해 해저케이블을 이용한 전용선으로 네트워크가 구성되는데, 이번 강진의 직격탄을
      받았다. SWIFT에 문제가 생기면 수입업자가 대금을 결제해도 수출업자가 은행에서 돈을 인출할 수
      없게 된다
      ………….



3
                                                           © 2011 IBM Corporation
파일전송 –     오래 전부터 사용되었으며, 여전히 사용되며, 더 많이 사용되고 있는 기술



     It’s Old, Ugly and Boring, but It’s the
     Lifeblood of Integration
                Business Users
                Business Processes
                Business Applications




        Data Access
                                                     ration   80 percent
        Data Transformation
                                         Mos t Integ ta
                                                  Is Da       of data exchange today is
        Data Synchronization              Work n Work!
                                                atio          accomplished through
                                         Integr
        Data Quality                                         movement of files.
                                                                           -Gartner



4
                                                                          © 2011 IBM Corporation
데이터 전송의 해결해야 할 과제

     보안(Security)
     – 전송중인 파일에 대한 보안이 각종 규제정책 및 정보보호와 관련하여 CIO와 담당자의 관심사항으로
       부상 (예: 개인정보보호법, PCI등)
     – 민감한 내용(예:고객정보,내부 기밀정보,영업정보, 도면등)의 데이터가 암호화 되지 않고 전송. 기
       밀정보의 기업 내,외부로의 유출에 대한 우려 증가.
     – FTP의 보안 취약성
          DMZ내의 FTP서버는 외부 해커등의 공격에 노출되어 있음
          보안 취약성 보고에 대응한 정기적인 FTP 서버 패치등의 미흡
          조직내의 특히 각종 업무팀내에 보고하지 않는/혹은 중앙 관리되지 않는 FTP서버들 존재.
          내부 FTP서버 계정 아이디/패스워드가 스크립트내에 하드코딩되어 있음.
          내부 FTP서버 계정 아이디/패스워드가 암호화 되지 않고 네트워크를 통하여 전송되고 있음.
     – 기업 내,외부를 통하여 데이터의 전달 경로 및 접근자에 대한 정보에 관심이 증대하고 있음.
     – 많이 기업들이 내부 네트워크내에서 보관중이거나 이동중인 데이터 파일에 대한 암호화를 고려하고
       있음.
     – 다수 개발프로젝트/ 운영조직의 결과로 IT관련작업이 분산적으로 수행되며 노력과 비용이 중복 투
       자됨

5
                                                                © 2011 IBM Corporation
Connect:Direct 기능상세 - 보안

      ▶ CC 인증 제품
         데이터 암호화 전송을 담당하는
         Connect:Direct Secure+ Option 이
       CC(Common Criteria : 정보보호제품
         국제 공통평가기준) 인증을 획득함.


      ※ 참조 : Common Criteria
      CC(국제공통평가기준)는 세계 여러 국가에서 개발·생산되고 있
      는 정보보호제품에 대한 평가기준을 국제적으로 표준화한 것이
      다. 즉 세계적으로 유통되는 정보보호제품에 대한 단일화된 평
      가기준을 마련해 관련 시장에서 해당 제품들에 대한 신뢰성을
      보장하는 것




6
                                           © 2011 IBM Corporation
데이터 전송의 해결해야 할 과제

     파일 전송량 증가(File Transfer Volume Growth)
     – 파일 전송의 볼륨이 해를 거듭할수록 지속적으로 증가할 것으로 예측되며, 그것은 전송되는 횟수뿐
       만 아니라 파일 자체의 크기(Mb->Gb)가 증가하고 있음.
     – 파일 전송은 이질적인 시스템간에 약한 결합성(loosely coupled)을 가진 연계의 장점을 가진
       수단으로 애용되고 있으며, 특히 배치형태로 운용되고 있음. 특히 기업간(혹은 조직간)에는 상당부
       분의 정보가 파일전송형태로 교환되고 있음.
     – 기업간의 인수.합병의 증가로 절대량의 데이터가 증가하고 있음.
     – 파일 전송이 지속적으로 증가함에 따라 작업량과 강도는 높아지고 있지만 상응하는 시스템과 관리
       자원은 고정되어 있음.
     – 전송된 파일의 불안전한 위치정보 혹은 전송실패, 전송지연등으로 고객사/파트너사의 업무지장을
       초래하고 있으며, 신뢰 및 매출에 영향을 미치기도 함.
     – 고객사/파트너사 선택할 수 있는 전송프로토콜이 제한적.




7
                                                        © 2011 IBM Corporation
데이터 전송의 해결해야 할 과제

     가시성/관리(Visibility/Management)
     – 크고 작은 파일 전송에서 고객사/파트너사에게 가시성(파일전송에 대한 상태, 완료여부등의 파악)제
       공은 중요한 것으로, 이것은 신뢰성있는 비즈니스를 위한 핵심내용이다. 가시성의 제공은 파일크기
       와 상관없이 필요한 부분이다.
     – 파일전송은 고객에 대한 Service Level Agreement (SLA) 의무를 만족시키는 핵심 역할에
       복무한다. SLA관리의 제공은 고객사 만족을 가능하게 하는 핵심사항이다.
     – SLA는 또한 IT조직자체가 내부업무팀에 제공하는 서비스의 수준을 측정하는 지표로 사용될 수 있
       다.
     – 고객사/파트너사에게 제한적은 가시성을 제공하거나 아예 제공하니 못함.
     – 각기 다른 가지 각색의 기능을 제공하는 다양한 형태의 복수 FTP 인프라를 운영하고 있으며, 이것
       은 효율적인 운영관리를 저해하고 있음.
     – 복수의 조직에서 관리 되는 FTP서버를 통한 파일 전송은 전송내역에 대한 단편화된 정보만을 제공
       한다.
     – 파일전송의 실패는 그 것을 해결하기 위한 시간 및 개인의 노력과 비용이 요구되며, 고객사/파트너
       사의 불만족을 초래.
     – FTP자체로는 관리, 암호화, 자동화 기능 등을 포함하고 있지 않아 필요할 때마다 써드파티기능을
       추가하고 있음.


8
                                                          © 2011 IBM Corporation
데이터 전송의 해결해야 할 과제

     고객/파트너 연결하기(Customer/Partner Onboarding)
     – 많은 기업들이 고객사/파트너사/공급사등을 주어진 시간안에 신규로 연결(on-boarding)하는데
       어려움을 가지고 있음.
     – 신규 고객 연결(on-boarding) 지연으로 인한 수익 및 고객 만족도에 영향을 미침.
     – 신규 파트너 연결(on-boarding) 지연으로 인한 비용절감 기회 손실.
     – 신규 공급사 연결(on-boarding) 지연으로 인한 물자 및 서비스 공급에 차질 초래.
     – 그 외 다양한 이슈들이 존재.
        특정 프로토콜에 맞추어 복수의 파일전송 인프라(예: FTP 서버, SFTP 서버등) 존재. 어떤 경우 직접 개발
         (In-house development)하거나 여러 종류의 제품을 사용함으로써 상당부분 수작업을 수반함.
        신규 연결시점에서 보안과 관련하여 네트워크나 방화벽의 설정변경을 동반하는 경우 보안정책변경과 관련하여
         상당한 기간이 소요하는 경우가 발생한다. 또한 고객사/파트너사의 기술적 준비정도나 IT인프라가 상이함으로
         써 더 많은 기간이 요구되는 경우도 발생함.
        대부분의 경우, 신규 고객사/파트너사/공급사 연결시 시스템관리자는 연계시스템의 고객정보(계정,암호등)를
         설정하게 되며, 이러한 작업은 연계 작업시 추가 소요시간을 필요로 함.
        On-boarding 처리 절차에서 고객사/파트너사/공급사와 연결과 관련하여 이메일이나 전화를 이용하여 수많
         은 정보를 교환하며, 연결 테스트작업에서도 많은 시간을 필요로 한다. 이 작업이 On-boarding 처리에서
         대부분의 시간을 소요되는 부분이다. 이때 정보의 교류가 부정확하거나 지연되는 경우가 다수 발생한다.
     – 많은 기업들이 이러한 on-boarding 처리절차에서 고객 스스로가 각자의 정보를 스스로 등록관리
       (self-service mode)할 수 있는 솔루션을 추구한다.

9
                                                              © 2011 IBM Corporation
해결을 위한 솔루션

  MFT (Managed File Transfer) 개요
     – 기존 FTP의 불완전에 기능을 대체하는 전용 솔루션
     – 안전한 파일전송기능 ( 장애 시 자동복구를 통한 전송보장 )                              MFT
     – 전송 성능을 위한 압축, 보안 전송을 위한 암호화 전송
     – 파일 전송에 대한 감사 및 로깅을 위한 중앙집중식 레파지토리
                                                                      FTP
     – 어플리케이션의 업무 프로세스와 연계를 통한 자동화 구현
     – 중앙집중식 관리기능



                        Secure communications




                                                                            Management
                                                           Workflow
                             Checkpoint /
              Compression                     Encryption
                               Restart

                  Repository with Auditing and Logging


10
                                                                            © 2011 IBM Corporation
Sterling MFT 제품군 구성

                                           Enterprise

                          프로비저닝                                    관리/모니터링
                         Sterling                                     Sterling
                     Community Manager                             Control Center




                                          내부파일전송인프라
                                             Connect:Direct
                                          Sterling File Gateway                           MF 배치 B2B
                                                                                          Connect Direct
                    대외계파일전송
                  Sterling File Gateway
파트너포털
My File Gateway

                                            DMZ 전송보안
                                           Sterling Secure Proxy



11
                                                                                    © 2011 IBM Corporation
내부 파일전송 : Sterling Connect:Direct / FTP+

                                              • 엔터프라이즈 파일전송을 위한 견고한
                                                아키텍쳐
                          Connect:Direct 허브   • z/OS, i-Series, Unix, Linux &
                                                Windows등 다양한 OS지원
                                              • 이질적 시스템간(z/OS<->Unix) 데이터
                                                코드페이지 자동변환
                                              • 상용 Job Scheduler등과 연계를 통한
                                                작업자동화
                                              • 에러 자동복구 및 Checkpoint restart
          Connect Direct Nodes
                                              • 평균 > 99.999% 의 가용성
                                              • 100Gb가 넘는 대용량 파일전송 지원
                                              • FTP+는 클라이언트제품으로
                       FTP +                    기존FTP스크립트를 재사용하여
                                                C:D기능을 사용가능



12
                                                                   © 2011 IBM Corporation
대외기관 파일전송 : Sterling File Gateway

 다양한 대외기관 연계를 위한 단일 플랫폼                        • 다양한 전송 프로토콜을 지원하는 단일
                                                 플랫폼
                 DMZ                           • 신속한 고객사/파트너사/공급사
                                                 연계지원
  대외기관                                         • 안전한 Mailbox 기능
   FTPS
                                               • 지원 프로토콜: C:D, FTP(/S),
                                                 HTTP(/S), AS2, AS3, SWIFT, SFTP
                                               • 수평/수직적 확장성 제공
  대외기관
  HTTPS
                                               • 다양한 Back-end 시스템 연계 EAI
                                                 Adapters (예:Web Services, MQ,
                                                 JMS, JDBC, SAP)
                       Sterling File Gateway
                                               • EDI, ACH Payments, SWIFT
 대외기관
  SFTP
                                                 표준지원
                                               • Any-to-Any 데이터 변환 및 규칙 지원
                                               • 보안을 위한 Best Practices
   대외기관
Connect:Direct

 13
                                                                  © 2011 IBM Corporation
대외기관 DMZ 보안 : Sterling Secure Proxy
                                                   • Reverse Proxy 기능을 이용한
                                                     고수준 DMZ 보안
                                                   • In Bound 방화벽 포트 오픈 불필요
                                                   • Connect:Direct와 완전한 연동
                                                   • 지원 보안 알고리즘
                           Sterling File Gateway
                                                         • SSL ,TLS, STS, DES,3DES,
                                                         • SHA, AES, DSA, RC4
                                                         • PGP Integration & Key Mgt
                                                   •   다중절차 인증(Multifactor
                                                       Authentication)
                                                   •   DMZ 세션 Termination
                                                   •   DMZ에 어떠한 데이터도 저장되지
                                                       않음
                                                   •   SSP를 위한 설정정보는 내부시스템에
                                                       저장됨
                                                   •   보관 데이터 암호화
                                                   •   역할기반 접근제어


14
                                                                        © 2011 IBM Corporation
중앙집중 관리/모니터링 도구 : Sterling Control Center
                                                                              Service Level Manager
 C:E C:D      C:D    C:D       C:D                              C:D
                                       SFG   C:E UNIX C:D
z/OS z/OS     HP     UNIX     Select                  iSeries Windows FTP
                                                                            파일전송 상황에 대한 SLA관리
                                                                             • 예외상황 관리
                                                                             • 능동적인 알림 기능
                                                                             • 규칙, 이벤트, 스케줄링
                                                                             • 보고서

                                   관리 대상 서버군
                                                                                CD Asset Manager
                                                                            중앙 집중 관리 및 모니터링
                                                                웹브라우져        • 라이센스 키 보관 및 분배
                                                                인터페이스        • 제품 설치 노드 찾기 및 파일전송
                                                                               네트워크 매핑
                                                               모바일
             Control Center
                                                               관리앱
                 Client          Control Center                             CD Configuration Manager
                                    Engine
                                                                            환경설정, 감사정보, 배포정보의 중앙관리
                                                                             • 커뮤니케이션 패스 와 프로토콜 설정
                                                                               값.
                                                             보고서
                                                                             • 접속 및 보안 권한관리Secure+ 관리

            이메일서버           이벤트관리시스템           저장소

15
                                                                                       © 2011 IBM Corporation
Sterling MFT 제품군 활용 예시
     대외기관                                내부 네트워크
                          모니터링           가시성   보고서   관리   Alerting       SLA




                             Sterling
                          File Gateway




                           EAI




16
                                                                     © 2011 IBM Corporation
산업군별 활용영역                                                    A2A: Application to Application,내부 시스템 연계
                                                              B2B: Business to Business,대외기관 연계

       분류                            A2A                                               B2B
                       (Connect:Direct,FTP+,Control Center)             (Sterling File Gateway, Secure Proxy)

 금융권               메인프레임를 중심으로 한 주요 업무서버                          파일 전송을 통한 대외기관 연계
                 (UNIX,Windows) 연계를 위한 표준 파일전송                   *업무팀 단위로 FTP서버나 Socket으로 되어 있음(전송
 (은행,카드사,보험사,금
                 인프라로 활용                                          속도, 관리, 신규추가 시 과도한 시간,보안이슈등)
 융기관등)
                 고객사례 : 국민은행등                                    *은행 <-> 카드사, 은행<->금융기관,카드사<->VAN사,
                                                                  카드사<->대규모 가맹점(xx마트)등 파일연계가 많음

                  차세대등 신규프로젝트 진행 시 EDW,CRM등 파일                   *전송내용은 다양함
                 전송이 꼭 필요한 업무시스템 구축 시 활용


                  카드사, VAN사(예:NICE,KICC,KSNET), 대형가맹
                 점은 PCI-DSS규제를 받음. (PCI-DSS:신용카드 정보
                 에 대한 보호규제)


                  개인정보보호법등 개인정보보호를 위하여 금감원
                 등에서 내부데이터 보안에 대한 기술적 준비를 권고
                 하고있음. 내부시스템간에도 중요한 내용의 파일전송
                 시 암호화하여 전송할 것등




17
                                                                                                     © 2011 IBM Corporation
산업군별 활용영역                                                  A2A: Application to Application,내부 시스템 연계
                                                            B2B: Business to Business,대외기관 연계

         분류                        A2A                                               B2B
                     (Connect:Direct,FTP+,Control Center)             (Sterling File Gateway, Secure Proxy)



 통신,전력            M/F(z/OS)를 중심으로 한 주요 업무서버                     청구서인쇄를 위하여 아웃소싱업체에 청구정보 전송(대
                (UNIX,Windows) 연계를 위한 표준 파일전송                   량데이터, 보안유지)
                인프라 제품으로 활용
                 차세대등 신규프로젝트 진행 시 EDW,CRM등 파일
                전송이 불가결한 업무시스템 구축 시 제안
                 빌링정보의 어플리케이션간 전송(DW,CRM,빌링,
                등)


 제조(자동차,전자,반도    대기업군인 경우 상당히 많은 서버군을 보유하고 있                    협력사, 고객사 등과 각종 파트도면, 고장수리 매뉴얼,
 체등등)           으며 서버간 파일 업무연계가 다양함. 통합관리, 보안,                  제품 카달로그 데이터, 가격정보등 정보교환
                전송모니터링, 감사등을 위한 목적으로 표준 파일전송
                                                                Global 기업의 경우 해외 협력사/고객들과 저속인터넷
                인프라 제품으로 활용
                                                                망을 이용하여 송수신-전송속도 향상
                 차세대등 신규프로젝트 진행 시 EDW,CRM등 파일
                                                                보안 이슈가 있는 고객
                전송이 불가결한 업무시스템 구축 시 제안
                 CNC Machine 데이터 수집 전송
                 제조 공정 모니터링 데이터 수집전송
                 대용량 BOM, CAD 파일 송수신


18
                                                                                                   © 2011 IBM Corporation
Connect:Direct Case Study – 해외(HSBC Global deployment)
                                                                                      US Processing Center
              (Asia)
              Hong Kong
              processing Center
                                                             Risk Mgt System                      C:D      OS/390
                                                             -Bank total Exposure
                                                             -Remittance consolidation
                OS/390                                        (eg buy more US$ risky)
                                                             Cash Balance
                 C:D
                                                             -Maintenance Min Sum
                                                              (eg min 8% of total capital)


                      …..
                                                                                                 UK Processing Center
         1        2             3                      …..         10

     AS/400   AS/400        AS/400   AS/400   AS/400          AS/400                          OS/390
                                                                                               C:D
       C:D      C:D           C:D      C:D      C:D              C:D

                                                Sub System App                         Reports
                                                -Investment Acct Balance               - Customer Balance report
                                                -LC, FD, Deposit new Account
                                                 Form-Image batch upload
         Branches


19
                                                                                                             © 2011 IBM Corporation
Connect:Direct Case Study – 해외(ABN-AMRO)
     자금세탁방지프로젝트(Anti-Money-Laundering Project)
                                        Murex for
                                        HK & SG                                   Stream for Hong Kong and
                                                                                  Singapore (AIX)
 HKAAB001 ISAP AS/400
 HKAAB511 ICBS AS/400




                        TCSS in
                        Pakistan
                                                           Staging
                                                           Area          MANTAS

                          GMI AS/400
                          for SG & HK


                                                                                        WallStreet for
                                                                                        HK and SG

                                               SGAAB510 ISAP AS/400
                                               SGAAB61A OLYMPIC AS/400
                                               SGCBS501 ICBS AS/400




20
                                                                                             © 2011 IBM Corporation
Connect:Direct Case Study – 해외(Secure HUB for Inter-Bank)
     은행, 금융기관등을 연계하는 허브역할을 담당하는 기관의 안정적 데이터전송 표준



                                     Foreign Banks


                                                      Hong Kong Inter-Bank Clearing Limited

                                        Government
                                         Agencies

               Monetary Authority
                 of Singapore



                                    Private Sectors




      Monetary Authority of Singapore




21
                                                                              © 2011 IBM Corporation
도입 후 기대효과
  구분                       도입 전                                        도입 후

                                                 자동 세션 재접속, CheckPoint Restart 등 확실하게 보장되는 데이터
  안정적인     Mission Critical한 데이터 전송에 있어서 목적지까지
                                                 전송으로 인하여 데이터 전송의 안전성과 신뢰성을 확보할 수 있으므로
 데이터 전송    요구되는 시간 내에 전송이 확실하게 보장되어야 함.
                                                 시장에서의 믿음이 증대될 것입니다.



           스크립트 지원에 의한 후속작업 자동화와                 대량 배치 전송 시, 잡 스케줄러와의 연계 및 강력한 스크립트 기능으로
운영효율 극대화   잡 스케줄러와의 연계를 통한 대량 Batch 전송           즉각적인 후속작업 처리가 가능해짐으로 인해 다양한 업무 시스템간
           자동화가 요구됨.                             협업의 자동화를 구현할 수 있습니다.



           업무개발 부서에서 전문방식에 의한 잦은 프로그램            추가업무 구성 및 적용 시 재 프로그래밍이 필요 없이 간단하고 빠르게
업무개발 용이    개발 요구제거 및 전송 스크립트만 Call해주는            처리 가능해지며, 업무 개발 부서에서 프로그램 개발 시 C:D의 전송
           방식으로 간편한 전송업무 개발이 요구됨.                스크립트만 Call해주면 되므로 전송업무 개발이 매우 쉬어짐.


           FTP 사용으로 인한 ID/PW 노출 위험 제거 및          강력한 보안 기능으로 FTP 사용에 따른 위험성을 없앨 수 있으며,
 보안 강화
           보안강화 요건 충족이 요구됨                       데이터 전송에 대한 금융감독원 권장 사항을 준수할 수 있습니다.



전송 모니터링    전송 현황 파악 및 전송 실패 시 즉각적인 Alert 및       데이터 전송 작업에 대해 진행 현황의 전구간 상세 모니터링과 리포팅
           로그를 통한 정확한 원인 규명 및                    및 관리가 가능해짐으로 인해 신속하게 오류를 탐지할 수 있으므로
      관리   신속한 후속 조치가 요구됨.                       즉각적인 복구기능을 구축할 수 있습니다.


 22
                                                                                   © 2011 IBM Corporation
epilogue

                  OO그룹 390만 고객정보 분실               2005/06/07
     [edaily 하정민기자] 세계 최대 금융회사인 미국 OO그룹이 고객정보 분실로 신뢰도에 큰
     타격을 입었다.
     주요 외신들은 6일(현지시간) OO그룹이 고객들의 개인정보가 담긴 컴퓨터 테이프를
     화물특송업체 UPS에 맡겨 신용평가업체 익스피리언의 사무소로 옮기던 중 이를 분실했다고
     전했다.                    사고 후
     OO 는 지난달 2일 뉴저지 주에서 텍사스의 익스피리언 기준을 높이고 보냈으나
                OO그룹은 Global Security의 사무소로 이자료를
     테이프는 익스피리언으로 배달되지 못했다. UPS는 표준으로 행방을 찾아내지 못한
                     파일전송 솔루션의 아직 테이프의
     것으로 알려졌다.
                     Connect:Direct를 도입
     OO 와 UPS는 분실된 테이프가 범죄에 연루됐다는 증거는 없다고 밝혔다. OO 외에도 최근
     주요 금융기관들은 잇따라 고객들의 신상정보 유출사건에 휘말리고 있다. 지난달 미국 2위
     은행인 뱅크오브아메리카(BOA) 역시 120만명에 이르는 미국 정부 공무원들의 신상이 담긴
     테이프를 분실했다. 4월에는 영국 HSBC가 발급한 GM-마스터카드 소지자의 개인
     정보가 대거 유출되는 사고가 발생한 바 있다.
     …………..




23
                                                         © 2011 IBM Corporation
epilogue

     대만 해저 강진..금융허브 홍콩도 당했다
     은행간 결제 중단… ‘아시아 통신대란’
     해커 막으려 전용선 이용한 국제금융통신망 ‘직격탄’               입력시간 :2006.12.28
     07:20
     23만여명의 목숨을 앗아간 쓰나미(지진해일)가 발생한 지 꼭 2주년되는 26일 저녁 대만 인근에서
                            이런 대규모 사고에도
     발생한 해저 강진(强震)은 27일 한· 일과 대만·
                           중·       홍콩·필리핀·태국 등지에 ‘통신 쓰나미’를 몰고
     왔다.
           IBM Sterling 고객사인 Citi은행 한국지점은 HQ및 싱가폴지점과의
              파일 송수신업무를 Connect:Direct의 우회전송기능을
     지진은 27일 중국 북부 및 한국·이용하여 바로 복구하였으며
                       일본 지역, 홍콩·마카오를 포함한 중국남부 지역, 그리고 미국·유럽
     지역 등 세 지역을 서로 연결하는 통신에 심각한 장애를손실을 세 지역 내부에서의 전화·
                         상당한 금전적 유발했다.                  인터넷
     통신은 별 문제가 없었다.
                           예방하였습니다.
     홍콩은 이날 국제금융통신망(SWIFT) 장애로 은행 간 자금 결제가 일부 중단됐다. SWIFT는 해커의
     침입을 막기 위해 해저케이블을 이용한 전용선으로 네트워크가 구성되는데, 이번 강진의 직격탄을
     받았다. SWIFT에 문제가 생기면 수입업자가 대금을 결제해도 수출업자가 은행에서 돈을 인출할 수
     없게 된다
     ………….



24
                                                            © 2011 IBM Corporation
감사합니다




25
             © 2011 IBM Corporation

Weitere ähnliche Inhalte

Was ist angesagt?

[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud
[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud
[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP CloudOracle Korea
 
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTIONKOPENS .Inc
 
Oracle Application Performance Monitoring Cloud Service 소개
Oracle Application Performance Monitoring Cloud Service 소개Oracle Application Performance Monitoring Cloud Service 소개
Oracle Application Performance Monitoring Cloud Service 소개Mee Nam Lee
 
Application Performance Cloud Service
Application Performance Cloud ServiceApplication Performance Cloud Service
Application Performance Cloud ServiceMee Nam Lee
 
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신Oracle Korea
 
Fabric Server 제품소개
Fabric Server 제품소개Fabric Server 제품소개
Fabric Server 제품소개jungyee kang
 
SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료Do Hyun Kim
 

Was ist angesagt? (9)

[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud
[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud
[2015 Oracle Cloud Summit] 7. ERP Cloud 보다 빠르고 편리하고 스마트한 비즈니스를 위한 ERP Cloud
 
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION
웹 애플리케이션 로그 분석 - REAL-TIME INSIGHT SOLUTION
 
Onto Sem
Onto SemOnto Sem
Onto Sem
 
Oracle Application Performance Monitoring Cloud Service 소개
Oracle Application Performance Monitoring Cloud Service 소개Oracle Application Performance Monitoring Cloud Service 소개
Oracle Application Performance Monitoring Cloud Service 소개
 
Application Performance Cloud Service
Application Performance Cloud ServiceApplication Performance Cloud Service
Application Performance Cloud Service
 
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신
[2015 Oracle Cloud Summit] 12. Service Cloud -고객 중심의 옴니채널 서비스 혁신
 
Fabric Server 제품소개
Fabric Server 제품소개Fabric Server 제품소개
Fabric Server 제품소개
 
SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료
 
IBM Bluemix
IBM BluemixIBM Bluemix
IBM Bluemix
 

Andere mochten auch

Talk IT_Oracle AP_이진호 부장_111102
Talk IT_Oracle AP_이진호 부장_111102 Talk IT_Oracle AP_이진호 부장_111102
Talk IT_Oracle AP_이진호 부장_111102 Cana Ko
 
Talk IT_Oracle_나정옥_110803
Talk IT_Oracle_나정옥_110803Talk IT_Oracle_나정옥_110803
Talk IT_Oracle_나정옥_110803Cana Ko
 
북포럼_빅 소사이어티_정인철_110921
북포럼_빅 소사이어티_정인철_110921북포럼_빅 소사이어티_정인철_110921
북포럼_빅 소사이어티_정인철_110921Cana Ko
 
Talk IT_IBM_문현국_110722
Talk IT_IBM_문현국_110722Talk IT_IBM_문현국_110722
Talk IT_IBM_문현국_110722Cana Ko
 
Talk IT_ Oracle_이범_110727
Talk IT_ Oracle_이범_110727Talk IT_ Oracle_이범_110727
Talk IT_ Oracle_이범_110727Cana Ko
 
북포럼_씽크체인지_김준_110803
북포럼_씽크체인지_김준_110803북포럼_씽크체인지_김준_110803
북포럼_씽크체인지_김준_110803Cana Ko
 
Dampening Solution Fine Filtration System
Dampening Solution Fine Filtration SystemDampening Solution Fine Filtration System
Dampening Solution Fine Filtration Systemmatthewsunil
 

Andere mochten auch (7)

Talk IT_Oracle AP_이진호 부장_111102
Talk IT_Oracle AP_이진호 부장_111102 Talk IT_Oracle AP_이진호 부장_111102
Talk IT_Oracle AP_이진호 부장_111102
 
Talk IT_Oracle_나정옥_110803
Talk IT_Oracle_나정옥_110803Talk IT_Oracle_나정옥_110803
Talk IT_Oracle_나정옥_110803
 
북포럼_빅 소사이어티_정인철_110921
북포럼_빅 소사이어티_정인철_110921북포럼_빅 소사이어티_정인철_110921
북포럼_빅 소사이어티_정인철_110921
 
Talk IT_IBM_문현국_110722
Talk IT_IBM_문현국_110722Talk IT_IBM_문현국_110722
Talk IT_IBM_문현국_110722
 
Talk IT_ Oracle_이범_110727
Talk IT_ Oracle_이범_110727Talk IT_ Oracle_이범_110727
Talk IT_ Oracle_이범_110727
 
북포럼_씽크체인지_김준_110803
북포럼_씽크체인지_김준_110803북포럼_씽크체인지_김준_110803
북포럼_씽크체인지_김준_110803
 
Dampening Solution Fine Filtration System
Dampening Solution Fine Filtration SystemDampening Solution Fine Filtration System
Dampening Solution Fine Filtration System
 

Ähnlich wie 110701 ibm

MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...문기 박
 
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.kosena
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet시온시큐리티
 
m-Station Channel Xpander5 020325
m-Station Channel Xpander5 020325m-Station Channel Xpander5 020325
m-Station Channel Xpander5 020325sbroh
 
201412 문서보안제안서 시온
201412 문서보안제안서 시온201412 문서보안제안서 시온
201412 문서보안제안서 시온시온시큐리티
 
(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network SeparationJintae Jeung
 
Defining Data Protection in the Cloud 디지탈링스
Defining Data Protection in the Cloud 디지탈링스Defining Data Protection in the Cloud 디지탈링스
Defining Data Protection in the Cloud 디지탈링스FaclconStorKR
 
장애 분석 절차 (서영일)
장애 분석 절차 (서영일)장애 분석 절차 (서영일)
장애 분석 절차 (서영일)WhaTap Labs
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) 시온시큐리티
 
ClouDoc intro_eng_20161121
ClouDoc intro_eng_20161121ClouDoc intro_eng_20161121
ClouDoc intro_eng_20161121sang yoo
 
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안K data
 
디지털가디언(Digital Guardian)
디지털가디언(Digital Guardian)디지털가디언(Digital Guardian)
디지털가디언(Digital Guardian)silverfox2580
 
Marketing DAM for Global BA
Marketing DAM for Global BAMarketing DAM for Global BA
Marketing DAM for Global BA길준 고
 
[웨비나] 우리가 데이터 메시에 주목해야 할 이유
[웨비나] 우리가 데이터 메시에 주목해야 할 이유[웨비나] 우리가 데이터 메시에 주목해야 할 이유
[웨비나] 우리가 데이터 메시에 주목해야 할 이유confluent
 
Ir book ubi quoss_2020.march
Ir book ubi quoss_2020.marchIr book ubi quoss_2020.march
Ir book ubi quoss_2020.marchubiquoss1
 
가드존 제안서_시온시큐리티
가드존 제안서_시온시큐리티가드존 제안서_시온시큐리티
가드존 제안서_시온시큐리티시온시큐리티
 
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdfDeukJin Jeon
 

Ähnlich wie 110701 ibm (20)

MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) 기술동향 소개-박문기@메ᄀ...
 
Brava! Enterprise
Brava! EnterpriseBrava! Enterprise
Brava! Enterprise
 
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet
 
m-Station Channel Xpander5 020325
m-Station Channel Xpander5 020325m-Station Channel Xpander5 020325
m-Station Channel Xpander5 020325
 
201412 문서보안제안서 시온
201412 문서보안제안서 시온201412 문서보안제안서 시온
201412 문서보안제안서 시온
 
(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation
 
Defining Data Protection in the Cloud 디지탈링스
Defining Data Protection in the Cloud 디지탈링스Defining Data Protection in the Cloud 디지탈링스
Defining Data Protection in the Cloud 디지탈링스
 
장애 분석 절차 (서영일)
장애 분석 절차 (서영일)장애 분석 절차 (서영일)
장애 분석 절차 (서영일)
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화)
 
palm box ecm
palm box ecmpalm box ecm
palm box ecm
 
ClouDoc intro_eng_20161121
ClouDoc intro_eng_20161121ClouDoc intro_eng_20161121
ClouDoc intro_eng_20161121
 
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안
[2016 데이터 그랜드 컨퍼런스] 5 4(보안,품질). 바넷정보기술 컴플라이언스 대응을 위한 효율적인 데이터 관리 방안
 
디지털가디언(Digital Guardian)
디지털가디언(Digital Guardian)디지털가디언(Digital Guardian)
디지털가디언(Digital Guardian)
 
Marketing DAM for Global BA
Marketing DAM for Global BAMarketing DAM for Global BA
Marketing DAM for Global BA
 
[웨비나] 우리가 데이터 메시에 주목해야 할 이유
[웨비나] 우리가 데이터 메시에 주목해야 할 이유[웨비나] 우리가 데이터 메시에 주목해야 할 이유
[웨비나] 우리가 데이터 메시에 주목해야 할 이유
 
2016 보안솔루션 제언
2016 보안솔루션 제언2016 보안솔루션 제언
2016 보안솔루션 제언
 
Ir book ubi quoss_2020.march
Ir book ubi quoss_2020.marchIr book ubi quoss_2020.march
Ir book ubi quoss_2020.march
 
가드존 제안서_시온시큐리티
가드존 제안서_시온시큐리티가드존 제안서_시온시큐리티
가드존 제안서_시온시큐리티
 
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf
[전득진_22년4월] AI_ML담당_Tech_seminar-emart.pdf
 

Mehr von Cana Ko

북Tv365_쓰고 상상하고 실행하라_문준호_111207
북Tv365_쓰고 상상하고 실행하라_문준호_111207북Tv365_쓰고 상상하고 실행하라_문준호_111207
북Tv365_쓰고 상상하고 실행하라_문준호_111207Cana Ko
 
북Tv365 나는 영화가 좋다 이창세_111130
북Tv365 나는 영화가 좋다 이창세_111130북Tv365 나는 영화가 좋다 이창세_111130
북Tv365 나는 영화가 좋다 이창세_111130Cana Ko
 
북Tv365_10년의 기다림 김창수_111123
북Tv365_10년의 기다림 김창수_111123북Tv365_10년의 기다림 김창수_111123
북Tv365_10년의 기다림 김창수_111123Cana Ko
 
북Tv365 서른 life 사전 이재은_111116
북Tv365 서른 life 사전 이재은_111116북Tv365 서른 life 사전 이재은_111116
북Tv365 서른 life 사전 이재은_111116Cana Ko
 
북Tv365_책에 미친 청춘_김애리_111102
북Tv365_책에 미친 청춘_김애리_111102북Tv365_책에 미친 청춘_김애리_111102
북Tv365_책에 미친 청춘_김애리_111102Cana Ko
 
북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102Cana Ko
 
북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102Cana Ko
 
Talk IT_CA_정성엽_111028
Talk IT_CA_정성엽_111028Talk IT_CA_정성엽_111028
Talk IT_CA_정성엽_111028Cana Ko
 
북포럼 227회 재즈스타일 전진용 111026
북포럼 227회 재즈스타일 전진용 111026북포럼 227회 재즈스타일 전진용 111026
북포럼 227회 재즈스타일 전진용 111026Cana Ko
 
Talk IT_ IBM_나병준_111025_Session2
Talk IT_ IBM_나병준_111025_Session2Talk IT_ IBM_나병준_111025_Session2
Talk IT_ IBM_나병준_111025_Session2Cana Ko
 
111025 session 1
111025 session 1111025 session 1
111025 session 1Cana Ko
 
Talk IT_ Oracle_정봉기_111025
Talk IT_ Oracle_정봉기_111025Talk IT_ Oracle_정봉기_111025
Talk IT_ Oracle_정봉기_111025Cana Ko
 
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019Cana Ko
 
북포럼_고민이 없다면 20대가 아니다_고영혁_111012
북포럼_고민이 없다면 20대가 아니다_고영혁_111012북포럼_고민이 없다면 20대가 아니다_고영혁_111012
북포럼_고민이 없다면 20대가 아니다_고영혁_111012Cana Ko
 
Talk IT_ Oracle_최대진_111012
Talk IT_ Oracle_최대진_111012Talk IT_ Oracle_최대진_111012
Talk IT_ Oracle_최대진_111012Cana Ko
 
Talk IT_ Oracle_전태준_111012
Talk IT_ Oracle_전태준_111012Talk IT_ Oracle_전태준_111012
Talk IT_ Oracle_전태준_111012Cana Ko
 
Talk IT_ Agilent_최석근_111007
Talk IT_ Agilent_최석근_111007Talk IT_ Agilent_최석근_111007
Talk IT_ Agilent_최석근_111007Cana Ko
 
북포럼_1초에 가슴을 울려라_ 최병광_111005
북포럼_1초에 가슴을 울려라_ 최병광_111005북포럼_1초에 가슴을 울려라_ 최병광_111005
북포럼_1초에 가슴을 울려라_ 최병광_111005Cana Ko
 
Talk IT_ CA_조상원_110930
Talk IT_ CA_조상원_110930Talk IT_ CA_조상원_110930
Talk IT_ CA_조상원_110930Cana Ko
 
북포럼_f 커머스_ 김영한_110928
북포럼_f 커머스_ 김영한_110928북포럼_f 커머스_ 김영한_110928
북포럼_f 커머스_ 김영한_110928Cana Ko
 

Mehr von Cana Ko (20)

북Tv365_쓰고 상상하고 실행하라_문준호_111207
북Tv365_쓰고 상상하고 실행하라_문준호_111207북Tv365_쓰고 상상하고 실행하라_문준호_111207
북Tv365_쓰고 상상하고 실행하라_문준호_111207
 
북Tv365 나는 영화가 좋다 이창세_111130
북Tv365 나는 영화가 좋다 이창세_111130북Tv365 나는 영화가 좋다 이창세_111130
북Tv365 나는 영화가 좋다 이창세_111130
 
북Tv365_10년의 기다림 김창수_111123
북Tv365_10년의 기다림 김창수_111123북Tv365_10년의 기다림 김창수_111123
북Tv365_10년의 기다림 김창수_111123
 
북Tv365 서른 life 사전 이재은_111116
북Tv365 서른 life 사전 이재은_111116북Tv365 서른 life 사전 이재은_111116
북Tv365 서른 life 사전 이재은_111116
 
북Tv365_책에 미친 청춘_김애리_111102
북Tv365_책에 미친 청춘_김애리_111102북Tv365_책에 미친 청춘_김애리_111102
북Tv365_책에 미친 청춘_김애리_111102
 
북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102
 
북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102북Tv365 책에 미친 청춘 김애리_111102
북Tv365 책에 미친 청춘 김애리_111102
 
Talk IT_CA_정성엽_111028
Talk IT_CA_정성엽_111028Talk IT_CA_정성엽_111028
Talk IT_CA_정성엽_111028
 
북포럼 227회 재즈스타일 전진용 111026
북포럼 227회 재즈스타일 전진용 111026북포럼 227회 재즈스타일 전진용 111026
북포럼 227회 재즈스타일 전진용 111026
 
Talk IT_ IBM_나병준_111025_Session2
Talk IT_ IBM_나병준_111025_Session2Talk IT_ IBM_나병준_111025_Session2
Talk IT_ IBM_나병준_111025_Session2
 
111025 session 1
111025 session 1111025 session 1
111025 session 1
 
Talk IT_ Oracle_정봉기_111025
Talk IT_ Oracle_정봉기_111025Talk IT_ Oracle_정봉기_111025
Talk IT_ Oracle_정봉기_111025
 
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019
북포럼_화난 원숭이들은 모두 어디로 갔을까_ 송인혁_ 111019
 
북포럼_고민이 없다면 20대가 아니다_고영혁_111012
북포럼_고민이 없다면 20대가 아니다_고영혁_111012북포럼_고민이 없다면 20대가 아니다_고영혁_111012
북포럼_고민이 없다면 20대가 아니다_고영혁_111012
 
Talk IT_ Oracle_최대진_111012
Talk IT_ Oracle_최대진_111012Talk IT_ Oracle_최대진_111012
Talk IT_ Oracle_최대진_111012
 
Talk IT_ Oracle_전태준_111012
Talk IT_ Oracle_전태준_111012Talk IT_ Oracle_전태준_111012
Talk IT_ Oracle_전태준_111012
 
Talk IT_ Agilent_최석근_111007
Talk IT_ Agilent_최석근_111007Talk IT_ Agilent_최석근_111007
Talk IT_ Agilent_최석근_111007
 
북포럼_1초에 가슴을 울려라_ 최병광_111005
북포럼_1초에 가슴을 울려라_ 최병광_111005북포럼_1초에 가슴을 울려라_ 최병광_111005
북포럼_1초에 가슴을 울려라_ 최병광_111005
 
Talk IT_ CA_조상원_110930
Talk IT_ CA_조상원_110930Talk IT_ CA_조상원_110930
Talk IT_ CA_조상원_110930
 
북포럼_f 커머스_ 김영한_110928
북포럼_f 커머스_ 김영한_110928북포럼_f 커머스_ 김영한_110928
북포럼_f 커머스_ 김영한_110928
 

110701 ibm

  • 1. Industry Solutions Sterling Commerce Enterprise MFT Solutions 1 1
  • 2. prologue OO그룹 390만 고객정보 분실 2005/06/07 [edaily 하정민기자] 세계 최대 금융회사인 미국 OO그룹이 고객정보 분실로 신뢰도에 큰 타격을 입었다. 주요 외신들은 6일(현지시간) OO그룹이 고객들의 개인정보가 담긴 컴퓨터 테이프를 화물특송업체 UPS에 맡겨 신용평가업체 익스피리언의 사무소로 옮기던 중 이를 분실했다고 전했다. OO 는 지난달 2일 뉴저지 주에서 텍사스의 익스피리언 사무소로 이 자료를 보냈으나 테이프는 익스피리언으로 배달되지 못했다. UPS는 아직 테이프의 행방을 찾아내지 못한 것으로 알려졌다. OO 와 UPS는 분실된 테이프가 범죄에 연루됐다는 증거는 없다고 밝혔다. OO 외에도 최근 주요 금융기관들은 잇따라 고객들의 신상정보 유출사건에 휘말리고 있다. 지난달 미국 2위 은행인 뱅크오브아메리카(BOA) 역시 120만명에 이르는 미국 정부 공무원들의 신상이 담긴 테이프를 분실했다. 4월에는 영국 HSBC가 발급한 GM-마스터카드 소지자의 개인 정보가 대거 유출되는 사고가 발생한 바 있다. ………….. 2 © 2011 IBM Corporation
  • 3. prologue 대만 해저 강진..금융허브 홍콩도 당했다 은행간 결제 중단… ‘아시아 통신대란’ 해커 막으려 전용선 이용한 국제금융통신망 ‘직격탄’ 입력시간 :2006.12.28 07:20 23만여명의 목숨을 앗아간 쓰나미(지진해일)가 발생한 지 꼭 2주년되는 26일 저녁 대만 인근에서 발생한 해저 강진(强震)은 27일 한· 일과 대만· 중· 홍콩·필리핀·태국 등지에 ‘통신 쓰나미’를 몰고 왔다. 지진은 27일 중국 북부 및 한국·일본 지역, 홍콩·마카오를 포함한 중국남부 지역, 그리고 미국·유럽 지역 등 세 지역을 서로 연결하는 통신에 심각한 장애를 유발했다. 세 지역 내부에서의 전화· 인터넷 통신은 별 문제가 없었다. 홍콩은 이날 국제금융통신망(SWIFT) 장애로 은행 간 자금 결제가 일부 중단됐다. SWIFT는 해커의 침입을 막기 위해 해저케이블을 이용한 전용선으로 네트워크가 구성되는데, 이번 강진의 직격탄을 받았다. SWIFT에 문제가 생기면 수입업자가 대금을 결제해도 수출업자가 은행에서 돈을 인출할 수 없게 된다 …………. 3 © 2011 IBM Corporation
  • 4. 파일전송 – 오래 전부터 사용되었으며, 여전히 사용되며, 더 많이 사용되고 있는 기술 It’s Old, Ugly and Boring, but It’s the Lifeblood of Integration  Business Users  Business Processes  Business Applications  Data Access ration 80 percent  Data Transformation Mos t Integ ta Is Da of data exchange today is  Data Synchronization Work n Work! atio accomplished through Integr  Data Quality movement of files. -Gartner 4 © 2011 IBM Corporation
  • 5. 데이터 전송의 해결해야 할 과제  보안(Security) – 전송중인 파일에 대한 보안이 각종 규제정책 및 정보보호와 관련하여 CIO와 담당자의 관심사항으로 부상 (예: 개인정보보호법, PCI등) – 민감한 내용(예:고객정보,내부 기밀정보,영업정보, 도면등)의 데이터가 암호화 되지 않고 전송. 기 밀정보의 기업 내,외부로의 유출에 대한 우려 증가. – FTP의 보안 취약성  DMZ내의 FTP서버는 외부 해커등의 공격에 노출되어 있음  보안 취약성 보고에 대응한 정기적인 FTP 서버 패치등의 미흡  조직내의 특히 각종 업무팀내에 보고하지 않는/혹은 중앙 관리되지 않는 FTP서버들 존재.  내부 FTP서버 계정 아이디/패스워드가 스크립트내에 하드코딩되어 있음.  내부 FTP서버 계정 아이디/패스워드가 암호화 되지 않고 네트워크를 통하여 전송되고 있음. – 기업 내,외부를 통하여 데이터의 전달 경로 및 접근자에 대한 정보에 관심이 증대하고 있음. – 많이 기업들이 내부 네트워크내에서 보관중이거나 이동중인 데이터 파일에 대한 암호화를 고려하고 있음. – 다수 개발프로젝트/ 운영조직의 결과로 IT관련작업이 분산적으로 수행되며 노력과 비용이 중복 투 자됨 5 © 2011 IBM Corporation
  • 6. Connect:Direct 기능상세 - 보안 ▶ CC 인증 제품 데이터 암호화 전송을 담당하는 Connect:Direct Secure+ Option 이 CC(Common Criteria : 정보보호제품 국제 공통평가기준) 인증을 획득함. ※ 참조 : Common Criteria CC(국제공통평가기준)는 세계 여러 국가에서 개발·생산되고 있 는 정보보호제품에 대한 평가기준을 국제적으로 표준화한 것이 다. 즉 세계적으로 유통되는 정보보호제품에 대한 단일화된 평 가기준을 마련해 관련 시장에서 해당 제품들에 대한 신뢰성을 보장하는 것 6 © 2011 IBM Corporation
  • 7. 데이터 전송의 해결해야 할 과제  파일 전송량 증가(File Transfer Volume Growth) – 파일 전송의 볼륨이 해를 거듭할수록 지속적으로 증가할 것으로 예측되며, 그것은 전송되는 횟수뿐 만 아니라 파일 자체의 크기(Mb->Gb)가 증가하고 있음. – 파일 전송은 이질적인 시스템간에 약한 결합성(loosely coupled)을 가진 연계의 장점을 가진 수단으로 애용되고 있으며, 특히 배치형태로 운용되고 있음. 특히 기업간(혹은 조직간)에는 상당부 분의 정보가 파일전송형태로 교환되고 있음. – 기업간의 인수.합병의 증가로 절대량의 데이터가 증가하고 있음. – 파일 전송이 지속적으로 증가함에 따라 작업량과 강도는 높아지고 있지만 상응하는 시스템과 관리 자원은 고정되어 있음. – 전송된 파일의 불안전한 위치정보 혹은 전송실패, 전송지연등으로 고객사/파트너사의 업무지장을 초래하고 있으며, 신뢰 및 매출에 영향을 미치기도 함. – 고객사/파트너사 선택할 수 있는 전송프로토콜이 제한적. 7 © 2011 IBM Corporation
  • 8. 데이터 전송의 해결해야 할 과제  가시성/관리(Visibility/Management) – 크고 작은 파일 전송에서 고객사/파트너사에게 가시성(파일전송에 대한 상태, 완료여부등의 파악)제 공은 중요한 것으로, 이것은 신뢰성있는 비즈니스를 위한 핵심내용이다. 가시성의 제공은 파일크기 와 상관없이 필요한 부분이다. – 파일전송은 고객에 대한 Service Level Agreement (SLA) 의무를 만족시키는 핵심 역할에 복무한다. SLA관리의 제공은 고객사 만족을 가능하게 하는 핵심사항이다. – SLA는 또한 IT조직자체가 내부업무팀에 제공하는 서비스의 수준을 측정하는 지표로 사용될 수 있 다. – 고객사/파트너사에게 제한적은 가시성을 제공하거나 아예 제공하니 못함. – 각기 다른 가지 각색의 기능을 제공하는 다양한 형태의 복수 FTP 인프라를 운영하고 있으며, 이것 은 효율적인 운영관리를 저해하고 있음. – 복수의 조직에서 관리 되는 FTP서버를 통한 파일 전송은 전송내역에 대한 단편화된 정보만을 제공 한다. – 파일전송의 실패는 그 것을 해결하기 위한 시간 및 개인의 노력과 비용이 요구되며, 고객사/파트너 사의 불만족을 초래. – FTP자체로는 관리, 암호화, 자동화 기능 등을 포함하고 있지 않아 필요할 때마다 써드파티기능을 추가하고 있음. 8 © 2011 IBM Corporation
  • 9. 데이터 전송의 해결해야 할 과제  고객/파트너 연결하기(Customer/Partner Onboarding) – 많은 기업들이 고객사/파트너사/공급사등을 주어진 시간안에 신규로 연결(on-boarding)하는데 어려움을 가지고 있음. – 신규 고객 연결(on-boarding) 지연으로 인한 수익 및 고객 만족도에 영향을 미침. – 신규 파트너 연결(on-boarding) 지연으로 인한 비용절감 기회 손실. – 신규 공급사 연결(on-boarding) 지연으로 인한 물자 및 서비스 공급에 차질 초래. – 그 외 다양한 이슈들이 존재.  특정 프로토콜에 맞추어 복수의 파일전송 인프라(예: FTP 서버, SFTP 서버등) 존재. 어떤 경우 직접 개발 (In-house development)하거나 여러 종류의 제품을 사용함으로써 상당부분 수작업을 수반함.  신규 연결시점에서 보안과 관련하여 네트워크나 방화벽의 설정변경을 동반하는 경우 보안정책변경과 관련하여 상당한 기간이 소요하는 경우가 발생한다. 또한 고객사/파트너사의 기술적 준비정도나 IT인프라가 상이함으로 써 더 많은 기간이 요구되는 경우도 발생함.  대부분의 경우, 신규 고객사/파트너사/공급사 연결시 시스템관리자는 연계시스템의 고객정보(계정,암호등)를 설정하게 되며, 이러한 작업은 연계 작업시 추가 소요시간을 필요로 함.  On-boarding 처리 절차에서 고객사/파트너사/공급사와 연결과 관련하여 이메일이나 전화를 이용하여 수많 은 정보를 교환하며, 연결 테스트작업에서도 많은 시간을 필요로 한다. 이 작업이 On-boarding 처리에서 대부분의 시간을 소요되는 부분이다. 이때 정보의 교류가 부정확하거나 지연되는 경우가 다수 발생한다. – 많은 기업들이 이러한 on-boarding 처리절차에서 고객 스스로가 각자의 정보를 스스로 등록관리 (self-service mode)할 수 있는 솔루션을 추구한다. 9 © 2011 IBM Corporation
  • 10. 해결을 위한 솔루션  MFT (Managed File Transfer) 개요 – 기존 FTP의 불완전에 기능을 대체하는 전용 솔루션 – 안전한 파일전송기능 ( 장애 시 자동복구를 통한 전송보장 ) MFT – 전송 성능을 위한 압축, 보안 전송을 위한 암호화 전송 – 파일 전송에 대한 감사 및 로깅을 위한 중앙집중식 레파지토리 FTP – 어플리케이션의 업무 프로세스와 연계를 통한 자동화 구현 – 중앙집중식 관리기능 Secure communications Management Workflow Checkpoint / Compression Encryption Restart Repository with Auditing and Logging 10 © 2011 IBM Corporation
  • 11. Sterling MFT 제품군 구성 Enterprise 프로비저닝 관리/모니터링 Sterling Sterling Community Manager Control Center 내부파일전송인프라 Connect:Direct Sterling File Gateway MF 배치 B2B Connect Direct 대외계파일전송 Sterling File Gateway 파트너포털 My File Gateway DMZ 전송보안 Sterling Secure Proxy 11 © 2011 IBM Corporation
  • 12. 내부 파일전송 : Sterling Connect:Direct / FTP+ • 엔터프라이즈 파일전송을 위한 견고한 아키텍쳐 Connect:Direct 허브 • z/OS, i-Series, Unix, Linux & Windows등 다양한 OS지원 • 이질적 시스템간(z/OS<->Unix) 데이터 코드페이지 자동변환 • 상용 Job Scheduler등과 연계를 통한 작업자동화 • 에러 자동복구 및 Checkpoint restart Connect Direct Nodes • 평균 > 99.999% 의 가용성 • 100Gb가 넘는 대용량 파일전송 지원 • FTP+는 클라이언트제품으로 FTP + 기존FTP스크립트를 재사용하여 C:D기능을 사용가능 12 © 2011 IBM Corporation
  • 13. 대외기관 파일전송 : Sterling File Gateway 다양한 대외기관 연계를 위한 단일 플랫폼 • 다양한 전송 프로토콜을 지원하는 단일 플랫폼 DMZ • 신속한 고객사/파트너사/공급사 연계지원 대외기관 • 안전한 Mailbox 기능 FTPS • 지원 프로토콜: C:D, FTP(/S), HTTP(/S), AS2, AS3, SWIFT, SFTP • 수평/수직적 확장성 제공 대외기관 HTTPS • 다양한 Back-end 시스템 연계 EAI Adapters (예:Web Services, MQ, JMS, JDBC, SAP) Sterling File Gateway • EDI, ACH Payments, SWIFT 대외기관 SFTP 표준지원 • Any-to-Any 데이터 변환 및 규칙 지원 • 보안을 위한 Best Practices 대외기관 Connect:Direct 13 © 2011 IBM Corporation
  • 14. 대외기관 DMZ 보안 : Sterling Secure Proxy • Reverse Proxy 기능을 이용한 고수준 DMZ 보안 • In Bound 방화벽 포트 오픈 불필요 • Connect:Direct와 완전한 연동 • 지원 보안 알고리즘 Sterling File Gateway • SSL ,TLS, STS, DES,3DES, • SHA, AES, DSA, RC4 • PGP Integration & Key Mgt • 다중절차 인증(Multifactor Authentication) • DMZ 세션 Termination • DMZ에 어떠한 데이터도 저장되지 않음 • SSP를 위한 설정정보는 내부시스템에 저장됨 • 보관 데이터 암호화 • 역할기반 접근제어 14 © 2011 IBM Corporation
  • 15. 중앙집중 관리/모니터링 도구 : Sterling Control Center Service Level Manager C:E C:D C:D C:D C:D C:D SFG C:E UNIX C:D z/OS z/OS HP UNIX Select iSeries Windows FTP 파일전송 상황에 대한 SLA관리 • 예외상황 관리 • 능동적인 알림 기능 • 규칙, 이벤트, 스케줄링 • 보고서 관리 대상 서버군 CD Asset Manager 중앙 집중 관리 및 모니터링 웹브라우져 • 라이센스 키 보관 및 분배 인터페이스 • 제품 설치 노드 찾기 및 파일전송 네트워크 매핑 모바일 Control Center 관리앱 Client Control Center CD Configuration Manager Engine 환경설정, 감사정보, 배포정보의 중앙관리 • 커뮤니케이션 패스 와 프로토콜 설정 값. 보고서 • 접속 및 보안 권한관리Secure+ 관리 이메일서버 이벤트관리시스템 저장소 15 © 2011 IBM Corporation
  • 16. Sterling MFT 제품군 활용 예시 대외기관 내부 네트워크 모니터링 가시성 보고서 관리 Alerting SLA Sterling File Gateway EAI 16 © 2011 IBM Corporation
  • 17. 산업군별 활용영역 A2A: Application to Application,내부 시스템 연계 B2B: Business to Business,대외기관 연계 분류 A2A B2B (Connect:Direct,FTP+,Control Center) (Sterling File Gateway, Secure Proxy) 금융권 메인프레임를 중심으로 한 주요 업무서버 파일 전송을 통한 대외기관 연계 (UNIX,Windows) 연계를 위한 표준 파일전송 *업무팀 단위로 FTP서버나 Socket으로 되어 있음(전송 (은행,카드사,보험사,금 인프라로 활용 속도, 관리, 신규추가 시 과도한 시간,보안이슈등) 융기관등) 고객사례 : 국민은행등 *은행 <-> 카드사, 은행<->금융기관,카드사<->VAN사, 카드사<->대규모 가맹점(xx마트)등 파일연계가 많음 차세대등 신규프로젝트 진행 시 EDW,CRM등 파일 *전송내용은 다양함 전송이 꼭 필요한 업무시스템 구축 시 활용 카드사, VAN사(예:NICE,KICC,KSNET), 대형가맹 점은 PCI-DSS규제를 받음. (PCI-DSS:신용카드 정보 에 대한 보호규제) 개인정보보호법등 개인정보보호를 위하여 금감원 등에서 내부데이터 보안에 대한 기술적 준비를 권고 하고있음. 내부시스템간에도 중요한 내용의 파일전송 시 암호화하여 전송할 것등 17 © 2011 IBM Corporation
  • 18. 산업군별 활용영역 A2A: Application to Application,내부 시스템 연계 B2B: Business to Business,대외기관 연계 분류 A2A B2B (Connect:Direct,FTP+,Control Center) (Sterling File Gateway, Secure Proxy) 통신,전력 M/F(z/OS)를 중심으로 한 주요 업무서버 청구서인쇄를 위하여 아웃소싱업체에 청구정보 전송(대 (UNIX,Windows) 연계를 위한 표준 파일전송 량데이터, 보안유지) 인프라 제품으로 활용 차세대등 신규프로젝트 진행 시 EDW,CRM등 파일 전송이 불가결한 업무시스템 구축 시 제안 빌링정보의 어플리케이션간 전송(DW,CRM,빌링, 등) 제조(자동차,전자,반도 대기업군인 경우 상당히 많은 서버군을 보유하고 있 협력사, 고객사 등과 각종 파트도면, 고장수리 매뉴얼, 체등등) 으며 서버간 파일 업무연계가 다양함. 통합관리, 보안, 제품 카달로그 데이터, 가격정보등 정보교환 전송모니터링, 감사등을 위한 목적으로 표준 파일전송 Global 기업의 경우 해외 협력사/고객들과 저속인터넷 인프라 제품으로 활용 망을 이용하여 송수신-전송속도 향상 차세대등 신규프로젝트 진행 시 EDW,CRM등 파일 보안 이슈가 있는 고객 전송이 불가결한 업무시스템 구축 시 제안 CNC Machine 데이터 수집 전송 제조 공정 모니터링 데이터 수집전송 대용량 BOM, CAD 파일 송수신 18 © 2011 IBM Corporation
  • 19. Connect:Direct Case Study – 해외(HSBC Global deployment) US Processing Center (Asia) Hong Kong processing Center Risk Mgt System C:D OS/390 -Bank total Exposure -Remittance consolidation OS/390 (eg buy more US$ risky) Cash Balance C:D -Maintenance Min Sum (eg min 8% of total capital) ….. UK Processing Center 1 2 3 ….. 10 AS/400 AS/400 AS/400 AS/400 AS/400 AS/400 OS/390 C:D C:D C:D C:D C:D C:D C:D Sub System App Reports -Investment Acct Balance - Customer Balance report -LC, FD, Deposit new Account Form-Image batch upload Branches 19 © 2011 IBM Corporation
  • 20. Connect:Direct Case Study – 해외(ABN-AMRO) 자금세탁방지프로젝트(Anti-Money-Laundering Project) Murex for HK & SG Stream for Hong Kong and Singapore (AIX) HKAAB001 ISAP AS/400 HKAAB511 ICBS AS/400 TCSS in Pakistan Staging Area MANTAS GMI AS/400 for SG & HK WallStreet for HK and SG SGAAB510 ISAP AS/400 SGAAB61A OLYMPIC AS/400 SGCBS501 ICBS AS/400 20 © 2011 IBM Corporation
  • 21. Connect:Direct Case Study – 해외(Secure HUB for Inter-Bank) 은행, 금융기관등을 연계하는 허브역할을 담당하는 기관의 안정적 데이터전송 표준 Foreign Banks Hong Kong Inter-Bank Clearing Limited Government Agencies Monetary Authority of Singapore Private Sectors Monetary Authority of Singapore 21 © 2011 IBM Corporation
  • 22. 도입 후 기대효과 구분 도입 전 도입 후 자동 세션 재접속, CheckPoint Restart 등 확실하게 보장되는 데이터 안정적인 Mission Critical한 데이터 전송에 있어서 목적지까지 전송으로 인하여 데이터 전송의 안전성과 신뢰성을 확보할 수 있으므로 데이터 전송 요구되는 시간 내에 전송이 확실하게 보장되어야 함. 시장에서의 믿음이 증대될 것입니다. 스크립트 지원에 의한 후속작업 자동화와 대량 배치 전송 시, 잡 스케줄러와의 연계 및 강력한 스크립트 기능으로 운영효율 극대화 잡 스케줄러와의 연계를 통한 대량 Batch 전송 즉각적인 후속작업 처리가 가능해짐으로 인해 다양한 업무 시스템간 자동화가 요구됨. 협업의 자동화를 구현할 수 있습니다. 업무개발 부서에서 전문방식에 의한 잦은 프로그램 추가업무 구성 및 적용 시 재 프로그래밍이 필요 없이 간단하고 빠르게 업무개발 용이 개발 요구제거 및 전송 스크립트만 Call해주는 처리 가능해지며, 업무 개발 부서에서 프로그램 개발 시 C:D의 전송 방식으로 간편한 전송업무 개발이 요구됨. 스크립트만 Call해주면 되므로 전송업무 개발이 매우 쉬어짐. FTP 사용으로 인한 ID/PW 노출 위험 제거 및 강력한 보안 기능으로 FTP 사용에 따른 위험성을 없앨 수 있으며, 보안 강화 보안강화 요건 충족이 요구됨 데이터 전송에 대한 금융감독원 권장 사항을 준수할 수 있습니다. 전송 모니터링 전송 현황 파악 및 전송 실패 시 즉각적인 Alert 및 데이터 전송 작업에 대해 진행 현황의 전구간 상세 모니터링과 리포팅 로그를 통한 정확한 원인 규명 및 및 관리가 가능해짐으로 인해 신속하게 오류를 탐지할 수 있으므로 관리 신속한 후속 조치가 요구됨. 즉각적인 복구기능을 구축할 수 있습니다. 22 © 2011 IBM Corporation
  • 23. epilogue OO그룹 390만 고객정보 분실 2005/06/07 [edaily 하정민기자] 세계 최대 금융회사인 미국 OO그룹이 고객정보 분실로 신뢰도에 큰 타격을 입었다. 주요 외신들은 6일(현지시간) OO그룹이 고객들의 개인정보가 담긴 컴퓨터 테이프를 화물특송업체 UPS에 맡겨 신용평가업체 익스피리언의 사무소로 옮기던 중 이를 분실했다고 전했다. 사고 후 OO 는 지난달 2일 뉴저지 주에서 텍사스의 익스피리언 기준을 높이고 보냈으나 OO그룹은 Global Security의 사무소로 이자료를 테이프는 익스피리언으로 배달되지 못했다. UPS는 표준으로 행방을 찾아내지 못한 파일전송 솔루션의 아직 테이프의 것으로 알려졌다. Connect:Direct를 도입 OO 와 UPS는 분실된 테이프가 범죄에 연루됐다는 증거는 없다고 밝혔다. OO 외에도 최근 주요 금융기관들은 잇따라 고객들의 신상정보 유출사건에 휘말리고 있다. 지난달 미국 2위 은행인 뱅크오브아메리카(BOA) 역시 120만명에 이르는 미국 정부 공무원들의 신상이 담긴 테이프를 분실했다. 4월에는 영국 HSBC가 발급한 GM-마스터카드 소지자의 개인 정보가 대거 유출되는 사고가 발생한 바 있다. ………….. 23 © 2011 IBM Corporation
  • 24. epilogue 대만 해저 강진..금융허브 홍콩도 당했다 은행간 결제 중단… ‘아시아 통신대란’ 해커 막으려 전용선 이용한 국제금융통신망 ‘직격탄’ 입력시간 :2006.12.28 07:20 23만여명의 목숨을 앗아간 쓰나미(지진해일)가 발생한 지 꼭 2주년되는 26일 저녁 대만 인근에서 이런 대규모 사고에도 발생한 해저 강진(强震)은 27일 한· 일과 대만· 중· 홍콩·필리핀·태국 등지에 ‘통신 쓰나미’를 몰고 왔다. IBM Sterling 고객사인 Citi은행 한국지점은 HQ및 싱가폴지점과의 파일 송수신업무를 Connect:Direct의 우회전송기능을 지진은 27일 중국 북부 및 한국·이용하여 바로 복구하였으며 일본 지역, 홍콩·마카오를 포함한 중국남부 지역, 그리고 미국·유럽 지역 등 세 지역을 서로 연결하는 통신에 심각한 장애를손실을 세 지역 내부에서의 전화· 상당한 금전적 유발했다. 인터넷 통신은 별 문제가 없었다. 예방하였습니다. 홍콩은 이날 국제금융통신망(SWIFT) 장애로 은행 간 자금 결제가 일부 중단됐다. SWIFT는 해커의 침입을 막기 위해 해저케이블을 이용한 전용선으로 네트워크가 구성되는데, 이번 강진의 직격탄을 받았다. SWIFT에 문제가 생기면 수입업자가 대금을 결제해도 수출업자가 은행에서 돈을 인출할 수 없게 된다 …………. 24 © 2011 IBM Corporation
  • 25. 감사합니다 25 © 2011 IBM Corporation