싱가포르의 퀀텀 관련 사이버보안 위험 대응에 관한 권고 준수

탈레스는 금융 기관이 암호화 민첩성을 확보하기 위한 이니셔티브에 대응할 수 있도록 지원합니다.

싱가포르 통화청(MAS)의 퀀텀 관련 사이버보안 위험 대응에 관한 권고

2024년 2월 20일, 싱가포르 통화청(MAS)은 금융 기관(이하 "FI") CEO들에게 공문 MAS/TCRS/2024/01(퀀텀 관련 사이버보안 위험 대응에 관한 권고)(이하 "권고문")를 발행하여, 양자 컴퓨팅의 발전으로 인해 발생하는 사이버보안 위험에 대응할 것을 촉구하고 금융기관이 고려해야 할 완화 조치를 강조했습니다.

탈레스는 데이터 보안 분야의 선두주자로서 금융기관이 암호화 민첩성을 확보하기 위한 세 가지 이니셔티브를 해결하도록 지원합니다.

APAC

규정 개요

MAS 권고문은 양자 컴퓨터의 출현과 관련된 인식된 위험, 특히 오늘날 공개 키 인프라에서 널리 사용되는 기존의 비대칭 암호화에 대한 위협을 강조함으로써 배경을 설명하며, 암호화 민첩성 확보와 양자 보안 구현에 대한 두 가지 핵심 권고 사항을 제시합니다.

이 권고문은 금융기관이 퀀텀 전환 노력의 일환으로 암호화 민첩성을 달성하기 위해 고려해야 할 세 가지 이니셔티브를 강조합니다.

  • 양자 컴퓨팅의 최신 개발 동향을 파악하고 관련 사이버보안 위험에 대한 인식을 높입니다.
  • 모든 암호화 자산 목록을 관리하고 양자 내성 상태로 마이그레이션할 자산의 우선순위를 파악합니다.
  • 퀀텀과 관련된 사이버보안 위험을 해결하기 위한 전략을 개발하고 역량을 구축합니다.

ICS 규제 준수

탈레스는 양자 내성 알고리즘(QRA)을 지원하는 사이버보안 솔루션과 양자 키 분배(QKD) 및 양자 난수 생성(QRNG) 옵션을 제공하여 양자 위협으로부터 FI를 보호하고, 양자 암호화 이후를 대비하여 민첩한 전략을 지원하는 솔루션을 제공하기 위해 최선을 다하고 있습니다.

FI는 탈레스와 함께 암호화 민첩성을 확보하기 위한 이니셔티브를 해결할 수 있습니다.

퀀텀에 대한 대응 권고

탈레스 솔루션

1. 양자 컴퓨팅의 최신 개발 동향 파악

 
  • "...PQC 및 QKD와 같은 양자 보안 솔루션을 사용하여 완화할 수 있습니다..."
  • "...양자 내성 솔루션이 상용화될 때 공급업체에서 이를 제공하도록 요청합니다..."

탈레스 루나 HSM과 고속 암호화기는 민첩한 암호화 접근 방식을 제공하여 금융정보분석원(FI)의 PQC 준비성을 보장합니다.

  • 양자 안전성을 갖춘 탈레스 루나 HSM으로 암호키를 강화합니다. 이 솔루션은 NIST 양자 내성 최종 후보 알고리즘이 추가되어 상용화되었습니다.
    • 해시 기반 서명이 포함된 PQC FM을 사용한 양자 내성 알고리즘(QRA)(SP800-208)
    • 통합/맞춤형 PQC: 루나의 기능 모듈(FM)을 사용하거나 다양한 파트너 FM/통합을 통해 자체 포스트 퀀텀 암호를 구현하세요
    • QRNG: 양자 엔트로피와 QRNG 및 루나 HSM의 보안 키 스토리지로 양자 엔트로피를 주입합니다
  • 전송 중인 데이터 보안을 위한 탈레스 고속 암호화(HSE) 네트워크 암호화 솔루션은 암호화 민첩성을 갖춘 FPGA 기반 아키텍처로 포스트퀀텀 암호화(PQC)를 지원합니다. HSE는 상용화된 최초의 양자 내성 네트워크 암호화 솔루션으로, 미래의 양자 공격으로부터 오늘날의 데이터를 장기적으로 보호할 수 있습니다. FI는 온프레미스나 클라우드에 관계없이 하나의 플랫폼으로 데이터센터와 본사 간의 네트워크 트래픽부터 백업 및 재해 복구 사이트까지 모든 곳을 암호화할 수 있습니다.

2. 암호화 자산 목록 관리

 
  • "...FI에서 사용하는 암호화 솔루션 자산 목록을 식별 및 관리하고, 솔루션이 상용화될 때 잠재적으로 취약하고 양자 내성 대안으로 교체해야 하는 솔루션을 결정합니다..."
  • "... 잠재적으로 취약한 암호화 솔루션을 이용하는 IT 및 데이터 자산을 분류합니다..."
  • "...기존 시스템 인프라가 암호화 민첩성을 지원할 수 있는지 평가하고 시간이 지남에 따라 업그레이드를 고려합니다..."

금융 기관은 탈레스의 키 관리 및 양자 안전 솔루션을 통해 암호화 민첩성을 확보하고 암호화 자산 목록을 관리할 수 있습니다.

  • FI는 탈레스의 키 관리 솔루션을 통해 암호화 자산 목록을 관리할 수 있습니다. FIPS 140-2를 준수하는 가상 또는 하드웨어 기기를 활용하는 탈레스 키 관리 도구와 솔루션은 민감한 환경에 수준 높은 보안을 제공하고 자체 암호화, 타사 애플리케이션의 키 관리를 일원화합니다.
  • 포스트퀀텀 암호화를 지원하는 탈레스 루나 HSM 중앙 집중식 키 관리로 암호키를 보호하고 FI가 암호화 자산 목록을 효과적으로 관리할 수 있도록 지원합니다. 루나 HSM은 사용 중인 암호화 알고리즘과 키 길이, 암호화 자산 유지 관리의 소유권 및 책임 당사자, 암호화 알고리즘이 내장되거나 사용되는 특정 시스템 또는 애플리케이션에 대한 가시성을 FI에 제공합니다.
  • PIN 또는 비밀번호 전송에 사용하는 비대칭 암호화는 양자 컴퓨팅에 취약합니다. 루나 HSM으로 보호되는 키 자료가 포함된 하이브리드 키 설정 솔루션은 위험을 완화할 수 있으며, 양자 안전 알고리즘을 지원하고 다양한 수학적 문제를 기반으로 키 합의 및 키 전송을 위한 여러 옵션을 포함하여 강력한 양자 안전 솔루션을 생성합니다.
  • 탈레스 고속 암호화(HSE) 네트워크 암호화 솔루션은 이동 중인 데이터를 보호하고 모든 제품에서 4개의 NIST 양자 내성 공개 키 알고리즘(최종 후보)과 기타 알고리즘(최종 후보 외)을 모두 지원합니다. 이는 암호화 민첩성을 갖춘 FPGA 기반 아키텍처로 구현됩니다. HSE는 양자 난수 생성(QRNG)이 통합되어 10년 이상 양자 대비 상태를 갖추며 양자 키 분배(QKD)와 호환됩니다.

3. 퀀텀과 관련된 사이버보안 위험을 해결하기 위한 전략 개발 및 역량 구축

 
  • "...기술 역량 강화..."
  • "...리소스가 허용되는 경우, 양자 보안 솔루션으로 개념 증명 시험을 수행하여 FI가 잠재적 영향을 인식하게 할 것을 고려합니다..."

PQC 스타터 키트를 통해 FI는 양자 안전 솔루션을 안전하게 테스트할 수 있는 역량을 개발하고 구축할 수 있습니다. Quantinuum과 파트너십을 맺어 만든 탈레스 PQC 스타터 키트는 안전한 환경에서 양자 복원력 측정값을 테스트하는 프로세스를 가속화합니다. 이 키트는 생산 환경의 주요 관리 프로세스에 영향을 주지 않으면서도 PQC 지원 키를 테스트할 수 있는 신뢰할 수 있는 환경을 설정하여 이러한 변경 사항이 인프라에 미치는 영향을 파악할 수 있도록 지원합니다.

기타 주요 데이터 보호 및 보안 규정

PCI HSM

Global

의무 규정 | 현재 시행 중

PCI HSM 규격은 특히 결제 산업을 위한 HSM의 논리적·물리적 보안 준수 기준을 정의합니다. PCI HSM 규제 준수 인증은 이러한 기준을 충족하는 데 달려 있습니다.

DORA

Global

규정 | 현재 시행 중

DORA는 금융 기관의 IT 보안을 강화하여 사이버 공격의 규모와 심각성이 증가하는 상황에서 유럽의 금융 부문이 회복력을 갖출 수 있도록 하는 것을 목표로 합니다.

데이터 유출 통지법

Global

규정 | 현재 시행 중

전 세계 각국에서는 개인 정보 유출에 따른 데이터 유출 통지 요건을 제정하고 있습니다. 관할권에 따라 다르지만 거의 보편적으로 '세이프 하버' 조항을 포함합니다.

GLBA

Americas

규정 | 현재 시행 중

'1999년 금융 서비스 현대화법'이라고도 불리는 '그램 리치 블라일리 법(GLBA)'은 금융 기관이 고객에게 정보 공유 관행을 설명하고 민감 데이터를 보호할 것을 요구합니다.

규제 준수 전문가 문의

문의