SharedIT | 묻고 답하기(AMP)

협력업체에 전달되는 도면을 보안 통제할 방법이??

질문을 창피해 하지 마세요. 답변 해주시는 분들을 위해 많은 정보를 입력해 주세요.

2D, 3D 도면을 협력업체와 주고 받으며 수정하는 업무 프로세스를 가진 부서가 있습니다.
이 때 협력업체에 전달된 도면이 다른 곳으로 유출되지 않도록 통제할 수 있는 방법이 있을까요?

보안 서약만으로는 충분치 않아 솔루션이나 방법을 찾아보고 있는데 쉽지 않네요...

많은 의견 부탁드립니다.

9개의 답변이 있습니다.

wansoo
  0 추천 | 5년 이하 전
자료가 빠져 나가는 걸 막는 솔루션이라면 DLP로 알아 보는게 맞지 않을까 하는 생각이 드네요.
DLP나 DRM이나 유사해서 비슷비슷한 기능을 제공하기는 하지만...
자료가 빠져나가는 걸 막고, 빠져 나가더라도 어떤 경로를 통해서 빠져 나갔는지 찾아 내기 위한 본연의 솔루션이 DLP일거 같은데...
DLP 솔루션에서 원하는 기능을 잘 제공하는 제품을 선택하면 될거 같다는 생각이 드네요~
쿨가이
  0 추천 | 5년 이하 전
정책적인 방법(서약서나 각서) + 기술적인방법(DRM)이 강력합니다.

둘 중 하나만 해서는 통제효과가 반감됩니다.
danis78
  0 추천 | 5년 이하 전 | 제이컴즈 | 010-2871-8756
저희 회사에서는 도면을 PDF 로 저장한 다음에 외부로 반출하도록 되어 있습니다.
(DRM 보안으로 암호화)

저희랑 같이 도면을 수정 및 작업해야 하는 업체가 있다면 무조건 저희 회사로 들어오게 해서 
작업하라고 하고 있습니다. 
보안이라는 게 정해진 정답은 없기에 그냥 참고만 하세요 

래쉬 | 5년 이하 전

의견 감사드립니다.
Anon
  0 추천 | 5년 이하 전
비용이 충분하다면 DRM 솔루션 으로 파일 관리하고
보안 공유 솔루션 으로 사용자 및 저장소 관리하면 도움되지 않을까요?
조선 제조 기업에서 도면 유출 방지를 위해 DRM 활용하고
반도체 및 첨단 소재 제조 기업에서 미국 기업 기술 유출 방지 요청으로
보안 공유 솔루션 활용하는 케이스를 봤습니다.
이 경우에도 도면을 사진 찍어서 유출한다던지 하는 방법은 막을 수 없으므로
물리적 보안 대책이 함께 마련되어야 합니다.

래쉬 | 5년 이하 전

의견감사드립니다. 도면이다보니 파일을 직접 암호화하는 DRM은 도입하기가 꺼려집니다. 보안 공유솔루션이라는게 어떤 것인지 대강 감은 옵니다만, 구글링을 해보아도 정확한 제품을 찾기는 어렵네요.
그저멍하니
  0 추천 | 5년 이하 전
PLM 솔루션같은 경우는 협력업체에 ID를 제공하고, 
로그인해서 배포된 기간동안만 열람만 할수 있고,
기록을 서버에 남기게 됩니다.

DRM이 걸려있다면 더 강력하지요...
 

래쉬 | 5년 이하 전

의견 감사합니다. 협력업체에서 도면 편집 수정을 위해서 다운로드가 불가피한 상황입니다. 열람만 해도 되는 상황이 아니라서 방안을 찾기가 더욱 어렵습니다.
Genghis Khan
  0 추천 | 5년 이하 전
갑사에서 아무리 보안이 잘 된들 을사에서 보안이 취약하면 큰 문제죠
차라리 을사의 보안 취약부분을 개선하라고 공문을 보내시는게 좋을듯 합니다.
그리고 을사를 보안 관리를 별도로 해야겠죠
이게 안된다면 차라리 외부에(?) 을사가 있다면 담당자를 별도 공간을 제공하여
통제하는 방법도 있구요
중요 문서 유출은 비지니스에 큰 타격을 주는것임에 투자와 관리를 하셔야 합니다.
DRM/DLP를 꼭 추천하고 싶으나 제대로 된 솔루션을 못 봤다고 하셔서요
 

래쉬 | 5년 이하 전

의견 감사합니다.
hwamins
  0 추천 | 5년 이하 전
예전 망분리 프로젝트 할때 도입 했던 솔루션이 있는데 이름은 기억이 안나네요
메일 보낼때 해당 파일은 암호화해서 보내는데 암호화 뿐 아니라 파일 읽기 전용으로 보낼지 읽기쓰기로 설정해서
보낼지 설정 가능하고 얼마 기간동안 열람 할지 설정해서 수신자가 해당 파일을 열람부터 작업하는 전 과정이
발신자 측에서 추적이 가능한 솔루션이 있습니다.

다른 고수 분들이 아시면 답변 좀... 전 여기까지 ㅠ

래쉬 | 5년 이하 전

의견 감사합니다.
반반무마니
  0 추천 | 5년 이하 전
협력업체와 같은 DRM을 쓰시면 어떨까요?

래쉬 | 5년 이하 전

의견 감사합니다. 일반 오피스 문서는 DRM이 적용되어있습니다만, 도면은 DRM을 이상없이 잘 적용한 곳을 본 적이 없어서 도입을 배제하고 있습니다.

잭슨횽 | 5년 이하 전

도면 관련해서는 DRM 도입을 배제하시는 상황이신것 같은데 지금 하시고자 하는 방향이 데이터 보안(정보유출방지) 분야이기 때문에 DRM 솔루션 도입을 제외한 다른 솔루션을 찾는 것이라면 쉽지 않을 것 같습니다. DRM 솔루션 중에서도 사내 일반 오피스뿐만아니라 스크린 보안, 인쇄물 및 도안 보안 등 외부 협업 관련해서 잘 찾아보면 어느정도 잘 적용한 곳이 있지 않을까 싶네요.
차바라기
  0 추천 | 5년 이하 전
협력업체에서 따로 도면을 외부로 유출하는경우는 어떻게 할수는 없을듯 한데요 이런경우 솔루션을 도입해서 관리를 하는방법밖에는 없는듯합니다.

래쉬 | 5년 이하 전

의견 감사합니다. 실제 적용된 솔루션이 어떤게 있을까 싶어서 글을 올렸습니다.