[문서중앙화 도입 Tip!시리즈] 04 DLP Vs. 문서중앙화에 대해 알아보자!
안녕하세요 콘텐츠 통합 관리 전문 회사 엑스소프트 블로그 팀입니다.
오늘 문서중앙화 도입 Tip 네 번째 시리즈에서는 DLP와 문서중앙화에 대한 내용으로 준비해 보았습니다.
기업 내 중요 기밀 정보의 유출을 막기 위한 정보 보안 솔루션으로 #DLP와 #문서중앙화시스템이
도입 1순위로 고려되면서 이 두 시스템에 대해 궁금함을 갖고 있는 분들이 많이 있습니다.
본 글에서 DLP와 문서중앙화 두 시스템의 특성 및 공통점과 차이점에 대해 알아보고,
각 시스템 도입 시 고려해야 하는 부분들을 말씀드리고자 합니다.
DLP란?
DLP(Data Loss Prevention:데이터 유출 방지)는 기업 내 중요한 기밀 정보들이 유출되는 것을 방지하는 #정보유출방지 솔루션으로,
시스템 도입의 주된 목적은 정보 #유출차단과 #감사를 통한 예방이라고 할 수 있습니다.
DLP 솔루션의 주요 핵심 기능은 다음과 같습니다.
#검출(Discover) : 개인 정보의 탐지와 보호 기능으로 개인 PC에 저장된 주요 관리 정보를 탐지하고 정리
#차단(Prevention) : 개인 PC 단 말과 같은 end-point 유출을 방지하기 위한 매체 제어 기능과 네트워크 제어를 통한 온라인 정보 유출 차단
#기록(Adudit) : 모든 발송 이력 로그 관리를 통한 감사 기능 제공

다른 데이터 보안 솔루션과 가장 차별화되는 특징은 개인 PC에서 정보의 생성과 저장이 자유로운 대신
데이터의 이동경로와 흐름을 감시하고 기록하는 것이 가장 큰 특징이라고 할 수 있습니다.
따라서 정보가 유출될 경우 언제 어디서 누구에 의해 어떤 정보가 유출되었는지 로그를 통해 손쉽게 확인이 가능합니다.
PC문서중앙화 시스템은 어떤 시스템일까요??
문서중앙화는 업무 활동 중 생성되는 모든 업무 정보가 개인 PC가 아닌 중앙의 #문서중앙화서버로 저장되어 관리 되도록 하는 시스템입니다.
따라서 보안에 취약한 개인 PC단말에 자료 자체가 저장되지 않아 정보 유출 원천을 차단하는 효과를 가지고 있습니다.
문서중앙화는 주요 업무 정보를 기업의 자산으로 통합 관리하고, 효과적인 보관, 공유, 활용을 위한 고민에서 시작된 시스템입니다.
그 가운데 중앙에 수집 및 저장되는 데이터의 손실과 유출을 막기 위해 데이터 보안 기술로 안전하게 보호하고,
역할과 권한에 따라 문서 접근을 통제하는 보안도 필수적으로 이루어지는 시스템입니다.
정보에 대한 보안뿐만 아니라
체계적인 문서관리,
협업을 위한 정보의 안전한 공유와
신속한 검색을 통한 활용처럼 문서관리기능이 결합된 것이 큰 특징이라고 할 수 있습니다.
보안 관점에서 모든 문서는 조회, 열람, 편집 등 문서에 대한 행위가 권한에 따라 제한되기 때문에
권한 있는 사용자만 접근이 가능하고, 또한 모든 문서 행위에 대한 이력이 기록으로 관리됩니다.
반출 프로세스에 따른 반출로 통제를 지원하며, 매체 제어를 통한 유출을 방지합니다.
중앙에서 관리되는 정보는 외부 공격에 대응하기 위해 저장 경로 및 문서 자체가 암호화 기술로 보호되며,
비정상적인 접근을 통한 유출이 되더라도 해독이 불가능한 정보로 안전하게 관리됩니다.

1. 개인정보 수집목적 및 이용목적 (1) 홈페이지 회원 가입 및 관리 회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별․인증, 회원자격 유지․관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정 이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의 여부 확인, 각종 고지․통지, 고충 처리 등의 목적 (2) 재화 또는 서비스 제공 물품 배송, 서비스 제공, 계약서․청구서 발송, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증, 연령인증, 요금 결제 및 정산, 채권추심 등의 목적 (3) 고충 처리 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락․통지, 처리 결과 통보 등 2. 수집하는 개인정보 항목 ID, 성명, 비밀번호, 주소, 휴대폰 번호, 이메일, 14세 미만 가입자의 경우 법정대리인 정보 3. 개인정보 보유 및 이용기간 회원탈퇴 시까지 (단, 관계 법령에 보존 근거가 있는 경우 해당 기간 시까지 보유, 개인정보처리방침에서 확인 가능)인정보처리방침을 입력합니다.개인정보 처리방침에 대한 내용을 입력하십시오.
(주)엑스소프트는 이메일 무단 수집을 거부합니다. 본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하여, 이를 위반 시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
1. 이용 목적 제품 소식, 뉴스레터, 세미나·웨비나, 전시회 및 이벤트 등 마케팅 정보 제공 2. 이용하는 개인정보 항목 회사명, 이름, 연락처, 이메일 3. 보유 및 이용기간 동의 철회 또는 수신 거부 시까지 보관·이용합니다. ※ 동의하지 않더라도 도입문의 접수 및 상담에는 제한이 없습니다.