정부 기관을 위한 공공 부문 데이터 보안
싱가포르 권고안
탈레스는 조직이 공공 부문의 데이터 보안 요건에 대응할 수 있도록 지원합니다.
싱가포르의 현재 보안 체제의 강력한 기반은 강화되어야 합니다. IT 환경이 점점 더 복잡해지고 있는 동시에, 더 나은 정책을 만들고 대중에게 디지털 서비스를 제공하는 데 필요한 가치 있는 데이터의 수요가 증가하고 있기 때문입니다.
이 규정은 정부 조직이 시민의 데이터를 처음부터 끝까지 보호할 수 있도록 하며 업체와 기타 승인을 받은 제삼자를 포함합니다. 이는 대중의 신뢰를 높이고 싱가포르 국민에게 향상된 공공 서비스를 제공할 것으로 기대됩니다.
모든 공공 부문 기관은 최고 수준의 데이터 거버넌스를 유지하여 ‘스마트한 국가’라는 비전을 위한 활동을 더욱 강화할 수 있습니다.
탈레스의 CypherTrust Data Security Platform은 다음과 같이 조직에서 이러한 지침에 대응하는 데 필요한 일부 도구를 제공합니다.
규정 개요
싱가포르 정부는 데이터 보안의 중요성을 재확인하면서 "데이터 보호를 강화하기 위한 기술적 조치를 권고하기 위해 업계와 전 세계 전문가의 견해를 구하고 있습니다."
이는 2019년 3월 리셴룽 총리가 소집한 공공 부문 데이터 보안 검토 위원회에서 발표된 내용입니다. 위원회는 데이터 유출 위험 영역과 일반 원인을 식별하기 위해 94개 공공 기관의 336개 시스템에 대해 종합적인 검토와 검사를 실시했습니다. 2019년 11월에 이를 완료한 위원회는 공공 부문 데이터 보안 검토 위원회(PSDSRC) 보고서에 공공 부문에 대한 5가지 주요 권장안을 포함했습니다. 이 권장안을 구현하게 되는 경우 다음과 같은 효과가 나타납니다.
기술이 발전하고 더욱 많은 시스템이 더욱 통합되고 위험이 점점 다각화되면서 이러한 위원회의 권장안은 기존 격차를 해결하고 탄력적인 데이터 보안 제도를 구축할 것입니다.
싱가포르 정부는 2021년 말까지 정부 시스템의 80%에 이 조치를 시행하는 것을 목표로 삼고 있습니다. 복잡하거나 상당한 재설계가 필요한 시스템을 포함하는 나머지 20% 시스템의 추진 일정은 2023년 말입니다. 그동안 기관은 관련 데이터 위험을 관리하는 데 필요한 적절한 조치를 시행할 예정입니다.
권고안 설명
1.1: 데이터 수집, 데이터 보존, 데이터 액세스 및 데이터 다운로드를 최소화하여 공격 노출 영역을 줄입니다.
1.2: 데이터 트랜잭션의 로깅 및 모니터링을 강화하여 위험도가 높거나 의심스러운 활동을 감지합니다.
1.3: 데이터가 추출되거나 가로채더라도 사용할 수 없도록 저장 및 배포되는 데이터를 직접 보호합니다.
1.4: 고급 기술 조치에 대한 전문성을 개발하고 유지합니다.
1.5: 데이터 보안 감사 프레임워크를 강화하여 데이터 사고가 발생하기 전에 관행과 정책의 차이를 감지합니다.
1.6: 제3자가 적절한 보호를 통해 정부 데이터를 처리할 수 있도록 제3자 관리 프레임워크를 강화합니다.
또한, 위원회는 광범위한 구현을 실행하기에는 아직 이르거나 쉽게 통합할 수 없는 6가지 고급 기술 수단도 식별했으며 이는 (i) 동형 암호화 (ii) 다자간 승인 (iii) 차등 개인정보 (iv) 동적 데이터 난독화와 마스킹 (v) 데이터 파일의 전자 서명 (vi) 안전한 파일 형식입니다.
탈레스 CPL은 다음과 같은 수단을 통해 조직이 정부 기관의 공공 부문 데이터 보안을 준수하도록 지원합니다.
이러한 권장안은 공공 서비스를 제공하고 운영 절차를 실행하거나 정책 기획을 위한 컨설팅 서비스를 제공하고자 공공 부문 데이터를 처리하는 정부 기관과 비정부 기관을 대상으로 합니다.
데이터 액세스 제어
암호화 및 토큰화
Today, it is imperative for professionals working in Singapore, and with its people and businesses, to understand the importance to enterprises of compliance with this country's digital security standards and regulations as well as the repercussions of failing to comply. This...
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
More and more cloud-based services are becoming an integral part of the enterprise, as they lower costs and management overhead while increasing flexibility. Cloud-based authentication services, especially when part of a broader access management service, are no exception, and...
아마도 현재까지 가장 포괄적인 데이터 개인 정보 보호 표준인 GDPR은 조직 본사의 위치에 관계없이 EU 시민의 개인 데이터를 처리하는 모든 조직에 영향을 미칩니다.
신용 카드 및 직불 카드 결제 처리를 하든 모든 조직은 계정 데이터의 처리, 저장 및 전송을 위한 엄격한 PCI DSS 규정 요구 사항을 준수해야 합니다.
개인정보 유출에 따른 데이터 침해 통보 요건은 전 세계 각국에 의해 제정되었습니다. 이는 지역에 따라 상이하지만 거의 보편적으로 "세이프 하버(safe harbour)" 조항을 포함하고 있습니다.