수협은행의 정보시스템 통합접근제어·계정관리 체계 개념도수협은행이 정보시스템의 접근제어와 계정관리 체계를 전면 고도화할 목적으로 피앤피시큐어의 'Unified-IAM(통합 접근제어 및 계정관리)' 솔루션을 도입했다.
수협은행은 서버·DB 접근제어 시스템과 계정관리 체계를 단일 플랫폼으로 통합해 금융권 보안 운영 효율을 혁신하는 것을 목표로 이번 사업을 추진했다.
수협은행은 이를 통해 서버, DB, 계정에 대한 접근 정책을 단일 콘솔에서 통합 관리함으로써 보안 정책 충돌을 원천 방지하고, 시스템 통합으로 관리자의 정책 설정, 장애 대응, 점검 등 업무를 간소화해 운영 부하를 크게 줄였다.
또한, 통합 솔루션을 도입해 5년간 운영·관리 비용을 절감하는 등 금융권 통합보안의 새로운 표준을 제시했다. 하나의 통합 플랫폼으로 접근권한 정책을 일원화해 운영·관리 비용을 포함한 전체 소요 비용(TCO)을 약 60% 절감하고 관리 효율성을 동시에 실현할 수 있게 된 것이다.
즉, 수협은행의 Unified-IAM 구축은 단순한 시스템 교체가 아닌, 보안과 운영 효율, 비용 절감 등 세 가지 목표를 모두 충족한 통합보안 혁신 사례로 평가된다.
도입 전까지 수협은행은 DB 접근제어, 서버 접근제어, 계정관리 등 기능별로 개별 솔루션을 운영해 왔다. 이에 따라 각 시스템의 정책 관리가 복잡하고, 유지보수 비용이 중복으로 발생하며, 재해복구망(DR) 환경에서도 같은 체계를 별도로 운영해야 하는 비효율이 존재했다.
Unified-IAM은 최근 금융권 IAM 교체 사업에서 우수한 성과를 거둔 검증된 솔루션이다. 고객 환경과 요구에 따라 DBSAFER 각 제품을 유기적으로 결합해 단일 플랫폼에서 통합 관리할 수 있도록 설계된 보안 체계다.
피앤피시큐어 관계자는 “Unified-IAM은 개별 보안 영역을 하나의 체계로 통합해 고객이 체감할 수 있는 실질적 효율을 제공하는 솔루션”이라며, “수협은행 사례는 금융권 보안 체계가 통합 플랫폼 중심으로 진화하고 있음을 보여주는 대표적 사례가 될 것”이라고 말했다.
안수민 기자 smahn@etnews.com

1 week ago
4















![닷컴 버블의 교훈[김학균의 투자레슨]](https://www.edaily.co.kr/profile_edaily_512.png)

English (US) ·