우리가 매일 사용하는 IT시스템 및 서비스의 완벽한 보안 체계 그리고 이를 통한 무결성을 보장하기 위해서는 해야 할 일이 참 많죠. 무결성이라는 것을 그냥 개념적 단어로 이해할 수도 있지만, 무결성이 보장되지 않으면 우리 사회에서 이뤄지는 IT기반의 다양한 ‘거래’ (이메일, 전자상거래, 사용자인증 등)의 신뢰도를 확보할 수 없습니다. 그래서 무결성 보장을 위한 보안 기능이 많이 필요합니다. 사용자 계정 보안 체계, 데이터 및 정보 보호체계 …등 . 그리고 보안 체계의 기본적 항목으로 역할을 하는 기술 중 하나가 암호화 기법입니다. 오늘은 무결성 보장을 위해 오피스 365에 적용된 는 암호화 기능들을 소개합니다.
우리들이 일상적으로 하는 경제 활동 및 업무들의 상당 부분이 IT시스템과 서비스를 통해 이뤄지죠. 연말정산 작업, 세금신고 및 각종 민원서류 그리고 은행 계정 및 계좌 잔고 확인 또는 사업 제안서의 이메일 제출 같이 참 많은 일들이 IT기술의 도움을 받고 있습니다. 오피스 365 사용자들도 오피스 365 암호화 기술의 도움을 받고 있습니다. 주요 정보나 문서 위치를 링크로 공유할 때와 중요 정보와 자료의 이메일 전송 등을 할 때 암호화를 통해 무결성을 보장할 수 있고 링크 공유 등과 관계없이 원하는 수신자에게만 정보를 전달할 수 있죠. 오피스 365에 추가된 암호화 관련 3개 기능은 다음과 같습니다:
하나. 외부 공유 정보 보안:
원드라이브 파일이나 폴더의 외부 특정 사용자와 공유 시 파일 액세스를 위해 추가적인 암호코드 인증이 추가되는 암호 인증 보안 옵션 기능입니다. 이 기능을 적용하면 공유받은 외부 사용자는 원드라이브 공유 파일 및 폴더에 액세스하기 위해서 메일을 통해 함께 전달된 암호 코드 인증이 필요하게 됩니다. 이렇게 하면 실수로 파일 링크를 잘못된 수신자에게 전달해도 걱정할 필요가 없어집니다. 여러분의 실수로 파일 링크를 전달받은 수신자가 이메일로 전달된 암호코드를 모르면 해당 파일에 대한 접근이 불가능하니까요.
워드, 엑셀 및 파워포인트 고급 링크 검사:
링크가 포함된 모든 문서의 고급 보안 기능을 제공하는 것은 진짜 중요하죠. 올해 후반부터는 워드, 엑셀 및 파워포인트에서 클릭하는 링크도 실시간으로 점검되고 대상 웹 사이트에서 악성코드가 다운로드 될 가능성이 있는지 또는 피싱 사기와 관련이 있는지 확인 절차가 진행됩니다. 링크가 의심스러운 경우 사이트 접근을 권장하지 않는 경고 화면이 나타나게 됩니다. 참 좋은 기능이네요^^. 이 기능은 2018년 하반기에 적용될 예정입니다.
둘. 이메일 암호화:
아웃룩 이메일 암호화와 이메일 송수신자간의 end to end 암호화를 보장합니다. 국내 기업들이 많이 사용하는 이메일 호스팅 서비스 중에서는 이메일 연결의 암호화 기능이 없기 때문에 해커가 송수신 내용을 쉽게 훔쳐볼 수 있는 가능성이 높습니다. 아웃룩에서 제공하는 이메일 암호화를 사용하면 이메일 암호화 상태가 유지되므로 정보가 도용되거나 해킹되는 가능성을 최소화 할 수 있죠.
이메일 암호화는 메일 수신자가 이용하는 이메일 서비스 업체의 보안 수준이 확실하지 않은 경우에 특히 유용합니다. 이메일 수신자는 이메일을 열기 전에 일회용 암호를 받거나 신뢰할 수 있는 공급자에게 다시 인증하도록 유도하는 오피스 365 웹 페이지 대한 링크를 받게 됩니다. 그런데 이메일 보안이 도대체 왜, 필요하냐고요? 잘 생각해 보시면 보입니다 ㅎㅎ
전달 금지: 오피스 365 메일에서 보내는 이메일을 다른 사람에게 전송하거나 복사하지 못하도록 이메일 수신자를 제한할 수 있습니다. 또한 이메일에 첨부된 Microsoft 오피스 문서는 다운로드 후에도 암호화 되기 때문에 수신자가 첨부 파일을 다른 사람에게 공유하거나 전달해도 이메일 수신자가 해당 파일을 열 수 없습니다. 전달 금지 옵션과 함께 전송된 이메일도 암호화됩니다. (메일 전송 시에 수신자가 이메일을 전달하거나 복사할 수 없도록 전달 암호화 및 방지를 선택해야 합니다.)
보안은 기업과 개인들 모두의 커다란 숙제이죠. 보안 사고도 더 빈번해지고 깊어지고 있죠. 오피스 365같은 클라우드 서비스를 선택하면 보안에 대한 고민도 줄이면서 보안 위험성은 최소화할 수 있습니다. 빈번히 발생하는 외부의 다양한 보안 위협으로부터 조직의 정보 자산을 보호하기위해 오피스365 보안 기능을 적용하시기 원한다면 고우아이티에 문의하여 주세요.
고우아이티 컨설팅 담당 이은주 부장
02-462-5365 | gocloud@gowit.co.kr
https://cloud.gowit.co.kr
GowIT는 기업 환경에 최적화된 클라우드 서비스와 지원을 제공합니다.