IT/IT·인터넷2017. 4. 14. 07:58

 

 

 

 

보안서버 의무 구축에 대해 들어보셨나요?

 

사이버 범죄가 기승을 부리면서 정부는 2012년부터 법률에 따라 개인 정보를 취급하는 서비스를 대상으로 보안 서버 구축을 의무화 하였거든요.

 

 새로운 규제 준수 대상은 이용자가 로그인해 서비스를 이용하는 사이트 모두가 해당되죠.

 

따라서 기업뿐 아니라 커뮤니티를 운영하는 개인도 법적 의무가 있어요.

 

그런데 개인이나 중소 쇼핑몰의 경우 SSL 인증서 관련 비용이 사이트 호스팅 비용보다 부담이 되고 있는게 사실이예요.

 

무료 SSL 서버도 있지만 인터넷을 통해 무료 보안 서버를 잘못 적용해 곤란을 겪는 분들도 많아요

사이트 이용하다가 인증서 오류 발생하신적이 있으실거예요

 

할려면 제대로 해야죠

 

보안솔루션을 구축한다면 BJ Design SSL의 'BJ Design 보안서버 구축(SSL) 서비스[BJ Design SSL Service]' 추천드려요

 

 


앞에도 말씀 드렸지만로그인 기능을 이용하거나 개인정보를 수집하는 기능이 있는 웹사이트는 보안서버를 필수로 구축해야 해요.

 

 비제이 디자인의 보안서버 구축팀은 보안 및 안전을 최우선으로 고려하여 인증서 발급부터 설치까지 믿고 맡길 수 있는 문제없는 보안서버(SSL) 구축 프로세스를 제공하고 있어요.

 

 

 

 


 

 

 01. SSL 이란?

 

 

 SSL(Secure Socket Layer)은 넷스케이프사에서 전자상거래 등의 보안을 위해 개발하였어요.

 

이후 TLS(Transport Layer Security)라는 이름으로 표준화되구요

 

SSL은 특히 전송계층(Transport Layer)의 암호화 방식이기 때문에 HTTP 뿐만 아니라 NNTP, FTP, XMPP등 응용계층(Application Layer) 프로토콜의 종류에 상관없이 사용할 수 있는 장점이 있어요.

 

기본적으로 Authentication, Encryption, Integrity를 보장하구요.

 

보안솔루션을 구축하려면  이 정도는 알아야 겠죠?

 

 

 

 

 

 02. 보안 서버란?

 

 보안서버란 인터넷상에서 개인정보를 암호화하여 송수신하는 기능이 구축된 웹서버를 말하며, 특별한 하드웨어를 설치하는 것이 아니라 이미 사용하고 있는 웹서버에 인증서(SSL 방식)나 암호화 소프트웨어(응용프로그램 방식)를 설치하여 암호통신이 가능하도록 한 거예요


인터넷상에서 개인정보를 송수신하는 대표적인 예로는 로그인을 위한 ID/PW 입력 및 웹사이트 회원 가입 시 개인정보를 입력하는 것이 있는데, 이때 웹서버에 보안서버 솔루션이 설치되어 있으면 개인정보가 암호화되어 타인에게 노출되지 않으며, 정보를 안전하게 전송할 수 있어요

 

 

 

 

 

보안솔루션을 구축을 신청하면 BJ Design SSL의 보안서버 구축팀은 보안 및 안전을 최우선으로 고려하여 인증서 발급 및 설치까지 문제 없이 해결해줘요

 

 

웹사이트 보안서버 구축비용(BJ Design SSL Service)은 330,000원(VAT 포함)

 

 

 

 


 

 03. 보안 서버 구축이 필요한 사례

 

 

 

 

 

로그인 페이지(ID, PASSWORD)에 보안서버(SSL) 필수 적용

 

개인정보(이름, 연락처 등)를 입력하는 페이지에 적용

 

보안솔루션(BJ Design SSL Service)을 적용하면 편하겠죠?

 

 

 

 

 

 04. 보안서버(SSL) 관련 규정

 

 

 

 

보안서버 설치를 위반할 경우 3천만원의 과태료 부과

 

* 정보통신망 이용촉진 및 정보보호 드에 관한 법률

 

* 정보통신망 이용촉진 및 정보보호 등에 관련 법률 시행 규칙

 

보안솔루션(BJ Design SSL Service)을 구축하려면 관련 규정도 알아야겠죠?

 

 

 

 

 

 

 

 05. 구축 효과

 

 

 

 

 

 

 

 

정보유출 방지(sniffing 방지)

학교, PC방, 회사 등의 공용 네트워크를 사용하는 PC에서 보안서버가 구축되지 않은 사이트로 접속할 경우, 개인정보가 타인에게 노출될 가능성이 매우 큽니다. 악의적인 공격자가 스니핑 툴(sniffing tool)을 사용할 경우 전송자의 개인정보(ID, PW, e-mail, 주민등록번호, 주소, 전화번호 등)를 손쉽게 얻을 수 있습니다. 보안서버를 구축하면 국제 기준에 부합하는 표준 암호화 기법을 사용하여 전송자의 메시지를 안전하게 전송할 수 있습니다. 그러므로 보안서버는 개인정보보호를 위해 반드시 필요합니다.

 

 

위조사이트 방지(phising 방지)

보안서버가 구축된 사이트를 대상으로 피싱(phsing) 공격을 시도하기는 어렵습니다. 평상시 접속하는 웹페이지에서 자물쇠 이미지를 확인하거나 개인정보 입력 시 암호화 호출(https://), 암호화 모듈 로딩 화면 등을 확인하였다면 유사하게 구성된 피싱 사이트를 구별할 수 있습니다.

 

기업신뢰도 향상

보안서버를 구축하는 기업은 고객의 개인정보를 안전하게 관리하는 기업이라는 이미지를 부각시킬 수 있습니다. 저희 한국정보인증이 제공하는 보안서버 인증마크의 경우, 해당 홈페이지에 보안서버를 구축하였음을 표시하여 웹사이트의 개인정보보호 안전성을 사용자에게 알릴 수 있으며, 인증마크를 클릭하면 일련번호, 발급업체명 등의 관련 정보를 확인할 수 있습니다. 또한,주소창을 녹색으로 변경시켜주는 그린바 기능은 보다 신뢰할 수 있는 사이트이며 안전한 사이트라는 점을 눈으로 쉽게 판별할 수 있기 때문에 금융권 및 공공기관과 같이 주요 개인정보를 취급하는 사이트 대다수가 적용하고 있습니다.

 

 

 

 

 

 

 

 06. 보안 서버 구축 프로세스

 

 

 

BJ Design SSL Service 구축 프로세스를 알아볼까요?

 

SSL 방식의 보안서버를 사용하기 위해서는 운영하고 있는 웹 서버에 보안서버 인증서가 설치되어야 합니다.

 

서버종류 확인 > 보안서버 구축 > 개인키 생성및 CSR 생성 > SSL 인증서발급 > 서버에 설치 및 SSL 설정 > 체인 인증서 설정

 

 

 

 

 

 

 07. 상담

 

BJ Design SSL Service에 대해 좀 더 자세히 알고 싶다면 구축 상담을 해보세요

 

상담 가능시간은 평일 오전 9시30~ 오후 5시30분 이라고 해요

 

회사명, 담당자, 연락처, 이메일, 보안서버를 설치할 웹사이트 주소 입력 후

 

 [BJ Design 보안서버 구축 상담 요청 →] 버튼 클릭하면 끝

 

 

 

 

 

 

 

 

 08. 가는 길

 

 

 Address : 서울 강남구 논현로 102길 17 BJP빌딩

 

 

 

Tel : 1522-3791 / 010-8874-0201 (조성준 본부장)

 

Mail : bjpeoplesdev@gmail.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다."
Posted by 프리스케이터