티스토리 뷰

보안서버 정의

웹 브라우저(크롬, 엣지등)와 웹 서버(WebtoB, apache등)간 송,수신하는 데이터를 암호화하여 전송하는 기능이 구축되어 있는 서버(웹사이트)

보안서버 종류

1. SSL(Security Socket Layer) 방식: 웹 브라우저와 웹 서버의 통신구간 자체를 암호화 하는 방식

2. 어플리케이션(API) 방식: 클라이언트의 인증서를 이용하여 로그인시 인증과정을 거치는 방식

보안서버 구축 효과

1. 정보유출 방지: 송수신 데이터 암호화로 개인정보 노출 방지

개인정보 암호화로 노출방지

2. 데이터 위변조 방지: 데이터가 암호화 통신을 거치므로 거짓된 데이터를 만들거나, 거짓되게 변형하는 것을 방지

암호화된 데이터로 위변조 불가

3. 피싱방지: 사이트 운영주체를 확인할수 있어 위조사이트 접근 방지

4. 신뢰도 향상: 개인정보를 안전하게 관리하는 기관이라는 이미지 부각

왜 해야 하는가? 관련 법률: 개인정보보호법 제29조(안전조치의무), 73조(벌칙), 75조(과태료)

제 29조 (안전조치의무) 개인정보 처리자는 개인정보가 분실, 도난, 유출 변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적, 관리적 및 물리적 조치를 하여야 한다.

제 73조(벌칙) ..(생략)..2년 이하의 징역 또는 2천만원 이하의 벌금

제 75조(과태료)..(생략)..5천 만원 이하의 과태료 부과

출처: 교육부 행정전자서명인증센터 자료실 "보안서버구축 교육자료"

728x90
반응형
댓글