메뉴

문의하기
Logo
뉴스

산업 분야 / 국방 및 안보

민감한 정보. 철저한 보호.

하드웨어 기반 암호 기술과 통제된 접근으로 민감한 정보를 보호합니다.

컨설팅. 통합. 운영.

비행 중인 수송 헬리콥터, 자료 사진

귀사 산업에 종사하는 분들을 위해.

  • 군 및 조달기관
  • 보안기관
  • 방위산업
  • 협력업체 및 연구 파트너

귀사의 중점 분야

과제를 이해합니다. 솔루션을 설계합니다.

PKI, 서명 및 암호화 서비스에 하드웨어 보안 모듈을 통합하고, 독일 데이터센터에 주권이 보장된 플랫폼을 구축하며, 제로 트러스트 기반 보안 아키텍처를 설계합니다.

01

기밀 정보를 위한 HSM 및 PKI

장비 선정과 이관 계획을 포함한 목표 아키텍처

자세히 보기
02

Zero Trust, 도메인 분리, 공격 탐지

도메인 설계을 포함한 Zero Trust 아키텍처

자세히 보기
03

안전한 소프트웨어 공급망 및 애플리케이션

위협 모델을 포함한 개발 및 공급망 설계

자세히 보기

전략부터 시스템까지

여섯 가지 서비스 구성 요소

여섯 가지 실행 영역. 더 자세히 살펴보고 싶은 영역을 선택하십시오.

01기밀 정보를 위한 HSM 및 PKIUtimaco CryptoServer · Utimaco u.trust GP HSM · Thales Luna

저희의 접근 방식

하드웨어 보안 모듈은 검증된 환경에서 키를 생성하고 보관하며, 어떤 키도 평문 상태로 그 환경을 벗어나지 않습니다. VS-NfD, EU RESTRICTED, NATO RESTRICTED 등급까지의 기밀 정보를 위해 저희는 해당 등급의 BSI 승인을 받은 HSM, 예를 들어 VS-NfD 패키지를 갖춘 Utimaco CryptoServer를 도입하고, 지원 종료 전에 후속 장비로의 전환을 계획합니다. 이를 기반으로 BSI TR-02102를 따르는 방식의 PKI, 서명, 암호화 서비스를 구축합니다. 역할, 정족수, 기록을 갖춘 키 세리머니는 모든 가동 과정에 포함됩니다.

서비스 범위 상세
  • 등급별 장비 선정, 지역 간 이중화, CryptoServer에서 u.trust GP HSM Se-Series로의 마이그레이션 경로를 포함한 목표 아키텍처
  • EverTrust PKI 또는 Microsoft ADCS 기반의 오프라인 루트 CA, 발급 CA, OCSP, CRL을 갖추고 PKCS#11을 통해 HSM과 연동되는 PKI 구축
  • 역할, 정족수, 입회인, 기록 양식을 갖춘 루트 및 발급 키용 키 세리머니
  • 보호 필요성별 방식, 키 길이, 유효 기간을 포함한 BSI TR-02102 기준 암호 설계
  • HSM 클러스터의 키 교체, 펌웨어 버전, 모니터링, 재가동을 위한 운영 매뉴얼

한 방위산업 협력업체가 자사 PKI의 소프트웨어 키를 VS-NfD 승인을 받은 HSM으로 교체합니다. 루트 CA는 기록된 세리머니를 통해 생성되고, 발급 CA는 개인, 장비, 코드용 인증서를 발급합니다.

제공 내용

  • 장비 선정과 이관 계획을 포함한 목표 아키텍처
  • 기록된 키 세리머니와 BSI TR-02102 기준 암호 설계
  • HSM 클러스터 및 PKI용 운영 매뉴얼
이 주제 상담하기
02독일 데이터센터에서의 주권이 보장된 호스팅Kubernetes · Terraform · OpenStack

저희의 접근 방식

주권이 보장된 호스팅이란 데이터, 키, 운영이 독일의 통제 아래 유지되고 EU 밖의 어떤 제공업체도 접근 권한을 갖지 않는다는 뜻입니다. 저희는 독일 내 데이터센터에 프라이빗 및 하이브리드 플랫폼을 구축하고, 보호 필요성에 따라 네트워크 구역을 분리하며, Kubernetes와 Terraform으로 프로비저닝과 운영을 자동화합니다. 저장 데이터는 HSM에 보관된 키로 암호화되며, 플랫폼에 대한 모든 변경은 코드와 기록을 통해 추적 가능합니다.

서비스 범위 상세
  • 보호 필요성별 구역, 기밀 정보를 위한 물리적으로 분리된 환경, 귀사 네트워크와의 연동을 포함한 플랫폼 아키텍처
  • Terraform 기반 코드형 인프라, 강화된 노드와 서명된 컨테이너 이미지를 갖춘 Kubernetes 클러스터
  • HSM 내 키를 이용한 저장 데이터 및 백업 암호화, Veeam으로 테스트된 복구
  • 로깅, 패치 프로세스, 관리자용 이중 승인 원칙을 갖춘 ISO 27001 및 BSI IT-Grundschutz 기준 운영
  • 플랫폼과 데이터가 언제든지 귀사의 데이터센터로 돌아갈 수 있도록 하는 종료 및 인계 계획

한 보안기관이 협업 도구와 업무 애플리케이션을 EU 밖 제공업체에서 독일 데이터센터 내 플랫폼으로 이전합니다. 키는 자체 HSM에 보관되며, 위치를 증명할 수 있습니다.

제공 내용

  • 구역 설계을 포함한 플랫폼 아키텍처
  • 운영 문서를 포함한 코드형 프로비저닝 플랫폼
  • 위치, 암호화, 복구에 대한 증빙
이 주제 상담하기
03Zero Trust, 도메인 분리, 공격 탐지OPSWAT MetaDefender NetWall · Microsoft Sentinel · Splunk

저희의 접근 방식

Zero Trust는 내부 네트워크를 무조건 신뢰하는 대신 아이덴티티, 기기, 컨텍스트를 기준으로 모든 접근을 개별적으로 검증합니다. 저희는 이 원칙에 따라 보안 아키텍처를 설계하고, BSI IT-Grundschutz에 따라 시스템을 강화하며, 콘텐츠를 검사하고 승인 규칙을 적용하는 데이터 다이오드와 게이트웨이로 등급이 다른 도메인을 분리합니다. 동맹국과의 교류를 위해 저희는 STANAG 4774에 따라 데이터에 표시를 하고, STANAG 4778에 따라 그 표시를 콘텐츠에 바인딩합니다. SIEM은 모든 시스템에 걸쳐 공격을 탐지하며, 훈련으로 검증된 사고 대응 프로세스가 이에 대응합니다.

서비스 범위 상세
  • 스마트카드 및 FIDO2를 통한 아이덴티티 검증, 기기 상태 확인, 마이크로세그멘테이션을 갖춘 Zero Trust 아키텍처
  • 데이터 다이오드와 OPSWAT MetaDefender NetWall 같은 크로스 도메인 게이트웨이를 이용한 도메인 분리, Deep CDR을 통한 콘텐츠 검사
  • 파트너와의 교류를 위한 STANAG 4774 기준 기밀등급 표시 및 STANAG 4778 기준 바인딩
  • SIEM 기반 보안 모니터링, 국가 배후 공격자에 대한 사용 사례, 훈련을 포함한 사고 대응
  • 보고서와 재검증을 포함한 네트워크, 애플리케이션, 게이트웨이 대상 모의해킹 및 레드팀 훈련

한 기관이 콘텐츠 검사 기능을 갖춘 게이트웨이를 통해 파트너와 상황 데이터를 교환합니다. 모든 파일에는 기밀등급 표시가 있으며, 정해진 승인을 거쳐야만 도메인을 벗어납니다.

제공 내용

  • 도메인 설계을 포함한 Zero Trust 아키텍처
  • 승인 규칙이 설정된 게이트웨이 및 데이터 다이오드
  • SIEM 사용 사례 및 사고 대응 계획
이 주제 상담하기
04VS-NfD 기준 파일 및 저장매체 암호화Utimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco ESKM

저희의 접근 방식

노트북, 파일 서버, 이동식 저장매체에 담긴 기밀 정보에는 BSI가 해당 등급에 대해 승인한 암호화가 필요합니다. 저희는 파일 및 폴더용 Utimaco LAN Crypt와 하드디스크용 Utimaco DiskEncrypt를 도입합니다. 둘 다 VS-NfD 승인을 받았으며 EU RESTRICTED와 NATO RESTRICTED에도 사용할 수 있습니다. 역할은 관리자와 보안담당자를 구분하고, 스마트카드는 사용자의 키를 보관하며, 정책은 사용자의 작업 방식을 바꾸지 않고도 투명하게 암호화를 수행합니다.

서비스 범위 상세
  • 등급, 저장 위치, 키 계층 구조, 관리자 및 보안담당자 역할을 포함한 암호화 설계
  • 로컬, 네트워크, 클라우드 저장소용 정책을 갖춘 Utimaco LAN Crypt 도입, Active Directory 또는 Entra ID 연동
  • Utimaco DiskEncrypt를 이용한 하드디스크 암호화, 운영체제 시작 전 스마트카드 로그인
  • 문서화된 절차에 따른 키 보관 및 복구, 요청 시 Utimaco ESKM을 키 관리자로 사용
  • 구성 현황, 승인 문서, 배포 기록을 포함한 기밀 보호 감사용 증빙

기밀 보호 관리 대상인 한 협력업체가 모든 프로젝트 기기에 LAN Crypt와 DiskEncrypt를 배포합니다. 기밀 보호 감사에는 승인 문서, 정책, 구성 증빙이 제출됩니다.

제공 내용

  • 역할과 키 계층 구조를 포함한 암호화 설계
  • 기기 및 파일 저장소에 배포된 암호화
  • 승인, 정책, 기록을 포함한 감사 자료집
이 주제 상담하기
05안전한 소프트웨어 공급망 및 애플리케이션GitLab CI · CycloneDX SBOM · Sigstore Cosign

저희의 접근 방식

운용 시스템의 소프트웨어는 무엇으로 구성되어 있는지, 누가 빌드했는지, 사용자에게 변경 없이 도달하는지를 증명해야 합니다. 저희는 모든 구성 요소를 소프트웨어 구성 요소 목록(SBOM)에 기록하고, 의존성을 알려진 취약점에 대해 검사하며, 산출물을 HSM의 키로 서명하는 빌드 파이프라인으로 업무 애플리케이션을 개발하고 운영합니다. 네트워크 연결이 없는 폐쇄망 환경은 검증된 반입 경로를 통해 공급하며, 개발, 테스트, 운용 환경은 분리된 상태로 유지됩니다.

서비스 범위 상세
  • 위협 모델, 코드 리뷰, 개발·테스트·운용용 분리된 환경을 갖춘 OWASP SAMM 기준 안전한 개발
  • CycloneDX 기준 소프트웨어 구성 요소 목록, 취약점 검사, 이중 승인 원칙에 따른 승인을 갖춘 빌드 파이프라인
  • HSM 내 키를 이용한 코드 및 컨테이너 서명, 배포 전 서명 검증
  • OPSWAT MetaDefender Kiosk를 통한 폐쇄망 환경으로의 반입, 멀티스캐닝을 이용한 파일 검사
  • 로깅, 패치 프로세스, 문서화된 변경을 갖춘 애플리케이션 운영 및 유지보수

한 운용 소프트웨어 제조사가 구성 요소 목록을 포함한 서명된 빌드를 도입합니다. 발주처는 폐쇄망 환경에 설치할 때마다 서명과 구성 요소 목록을 검증합니다.

제공 내용

  • 위협 모델을 포함한 개발 및 공급망 설계
  • 구성 요소 목록과 HSM 서명을 갖춘 빌드 파이프라인
  • 폐쇄망 환경을 위한 승인 및 반입 절차
이 주제 상담하기
06PQC 로드맵과 상호운용성ML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

저희의 접근 방식

기밀 정보는 수십 년간 보호가 필요하며, 이는 현재 평가로 RSA와 타원곡선이 안전하게 유지될 것으로 예상되는 기간보다 깁니다. 저희는 HSM, PKI, VPN, 애플리케이션에 걸친 암호 방식, 키, 인증서를 목록화하고 보호 지속 기간에 따라 평가합니다. ML-KEM과 ML-DSA로의 전환은 BSI TR-02102가 과도기에 권장하는 대로 하이브리드 방식으로 계획합니다. 동맹국마다 고유한 일정이 있으므로, 모든 방식은 파트너와 조율되고 교체 가능한 상태를 유지합니다.

서비스 범위 상세
  • HSM, PKI, VPN, TLS, 서명, 애플리케이션에 걸친 암호 인벤토리 및 데이터 보호 지속 기간별 평가
  • Utimaco Quantum Protect, Thales Luna 등 HSM의 ML-KEM, ML-DSA, SLH-DSA 지원 펌웨어 점검
  • 루트 CA, 발급 CA, 장비 인증서를 위한 하이브리드 인증서 및 마이그레이션 계획
  • 재구축 없이 방식을 교체할 수 있도록 하는 애플리케이션과 게이트웨이의 암호 민첩성
  • 파트너 및 NATO 조직과의 방식 및 일정 조율, 단계별 로드맵

한 조달기관이 PKI, VPN, 장비 인증서에 걸친 암호 방식을 목록화합니다. 루트 CA가 먼저 하이브리드 인증서로 전환되고, 게이트웨이는 다음 장비 교체 시점에 뒤따릅니다.

제공 내용

  • 위험 평가를 포함한 암호 인벤토리
  • HSM, PKI, 게이트웨이를 위한 마이그레이션 로드맵
  • 파트너 조율을 포함한 암호 민첩성 설계
이 주제 상담하기
군사 조직을 상징하는 장비, 자료 사진
국방 및 안보

전형적인 프로젝트 상황

변화가 구체화되는 지점.

프로젝트는 흔히 구체적인 과제에서 시작됩니다. 다음 예시는 전형적인 초기 상황과 가능한 접근 방식, 목표로 하는 결과를 함께 보여줍니다.

예시로 든 초기 상황이며, 고객 사례가 아닙니다.

01 / 국방 및 안보

한 방위산업 협력업체의 PKI 갱신

PKI가 소프트웨어 키로 인증서를 발급하고 있어, 발주처가 승인된 하드웨어에 저장된 키와 암호 설계을 요구합니다.

해결 방안

VS-NfD 승인을 받은 HSM, 기록된 세리머니를 통한 루트 CA 생성, EverTrust PKI 기반 발급 CA, BSI TR-02102 기준 암호 설계.

검증된 하드웨어에 저장된 키, 완전한 세리머니 기록, 기밀 보호 감사용 암호 설계.

이 주제 상담하기

02 / 국방 및 안보

한 보안기관을 위한 주권이 보장된 플랫폼

업무 애플리케이션과 협업 도구가 EU 밖 제공업체에서 운영되고, 키는 제공업체가 보유하며, 데이터의 위치는 증명할 수 없습니다.

해결 방안

보호 필요성별 구역을 갖춘 독일 데이터센터 내 플랫폼, 자체 HSM에 보관된 키, 코드형 인프라, ISO 27001 기준 운영.

증명 가능한 위치, 기관이 보유한 키 주권, 종료 계획을 포함한 문서화된 운영.

이 주제 상담하기

03 / 국방 및 안보

한 연구 파트너의 기밀 보호 감사

발주처의 기밀 정보가 승인되지 않은 암호화 상태로 노트북에 저장되어 있고, 감사가 임박했습니다.

해결 방안

암호화 설계, 스마트카드를 이용한 LAN Crypt 및 DiskEncrypt 배포, 관리자 및 보안담당자 역할.

모든 프로젝트 기기에 적용된 승인된 암호화, 승인 및 구성 증빙을 포함한 감사 자료집.

이 주제 상담하기

협업

명확한 과정. 귀사의 팀과 함께.

최초 개요 파악부터 지속적인 운영까지, 저희는 우선순위와 책임, 각 단계의 결과물을 함께 조율합니다.

저희가 일하는 방식

  1. 01

    평가

    등급, 보호 필요성, 시스템, 승인 및 운영상의 공백

    우선순위 조치 목록, 암호 인벤토리, 승인 및 운영 요구 사항
  2. 02

    개념 설계

    보안 아키텍처, 암호 설계, 운영 모델

    목표 아키텍처, 장비 선정, BSI TR-02102 기준 암호 설계, 운영 모델
  3. 03

    구현

    단계별 HSM, PKI, 플랫폼, 암호화

    통합된 시스템, 기록된 세리머니, 테스트, 문서, 단계별 승인
  4. 04

    운영

    모니터링, 키 관리, 감사, 지식 이전

    모니터링, 키 및 인증서 관리, 감사 지원, 단계적 인계

첫 상담 전에

아직 모든 답을 갖추지 않으셔도 됩니다.

구체적인 과제 하나만으로 충분합니다. 다음 네 가지 질문은 올바른 방향을 함께 찾는 데 도움이 됩니다.

상담 예약하기
  1. 01

    무엇을 변화시키고자 하십니까?

    현재의 과제와 귀사가 원하는 결과.

  2. 02

    어떤 시스템이 관련되어 있습니까?

    사업장, 애플리케이션, 인터페이스에 대한 개요.

  3. 03

    어떤 제약 조건이 있습니까?

    프로젝트 일정, 유지보수 기간, 알려진 종속성.

  4. 04

    누가 논의에 참여해야 합니까?

    IT, 보안, 운영 부문의 적합한 담당자.

배경 및 의사 결정 자료

국방 및 안보를 위한 IT 솔루션이란 무엇입니까?

기밀 정보를 위한 HSM 및 PKI부터 양자내성암호(PQC) 로드맵까지 여섯 가지 영역으로, OTOKO®가 기획, 통합, 운영합니다. BSI 승인과 동맹국과의 상호운용성은 아키텍처의 요구 사항이지, 나중에 추가하는 점검 항목이 아닙니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.

국방 및 안보를 위한 IT 솔루션은 기밀 정보를 해당 등급에 승인된 구성 요소에서만 처리하고, 키 자료와 데이터를 독일의 통제 아래 유지하며, 동맹국 및 NATO 조직과 상호운용성을 유지합니다. OTOKO®는 이를 위해 여섯 가지 영역을 다룹니다. 기밀 정보를 위한 HSM 및 PKI, 독일 데이터센터에서의 주권이 보장된 호스팅, 도메인 분리와 공격 탐지를 갖춘 Zero Trust, VS-NfD 기준 파일 및 저장매체 암호화, 안전한 소프트웨어 공급망, 그리고 PQC 로드맵과 파트너와의 상호운용성입니다.

단순한 컨설팅 프로젝트와의 차이는 승인, 운영, 증빙에 있습니다. 모든 구성 요소, 모든 키 세리머니, 모든 승인에는 기록, 버전 정보, 그리고 기밀 보호 규정, BSI IT-Grundschutz, 감사인이 요구하는 문서가 따라붙습니다. 암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 그래서 PKI, 서명, 암호화를 위한 키는 소프트웨어가 아니라 승인된 장비에 보관됩니다.

국방 및 안보에 OTOKO®를 선택해야 하는 이유

  • 암호 기술 및 HSM

    암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. BSI 승인을 받은 HSM, PKI, 키 세리머니는 기밀 보호 규정와 BSI TR-02102가 요구하는 대로 기획하고 운영합니다.

  • 독일 데이터센터

    전체 솔루션은 독일 데이터센터에서 운영됩니다. HSM부터 협업 플랫폼까지, 증명 가능한 위치와 귀사가 보유하는 키 주권을 갖춥니다.

  • 핵심 기반시설과 규제 산업

    저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 저희는 보안담당자, 기밀 보호 담당 부서, 감사인이 요구하는 바를 잘 알고 있습니다.

  • 운영까지 함께하는 한 팀

    하나의 팀이 컨설팅부터 운영까지 함께합니다. 암호 전문가, 플랫폼 엔지니어, 개발자가 제3자에게 인계하지 않고 계속 함께합니다.

제공 조건 및 세부 정보

대부분의 조직은 기술이 부족해서가 아니라 승인되지 않은 표준 도구, 소프트웨어에 저장된 키, 증빙이 없는 공급망 때문에 어려움을 겪습니다.

표준 IT에 저장된 기밀 정보

등급이 지정된 문서가 일반 파일 서버와 노트북에 저장되어 있고, 암호화는 VS-NfD 승인을 받지 않았으며, 보호 수준을 증명할 수 있는 사람이 없습니다.

소프트웨어 안의 키

PKI, 서명 서비스, VPN 게이트웨이는 개인 키를 메모리에 보관하는데, 이곳에서는 악성코드와 메모리 덤프로 키를 탈취할 수 있습니다.

증빙 없는 공급망

소프트웨어가 구성 요소 목록 없이 제공되고, 빌드는 서명되지 않으며, 외부 소스의 의존성이 검증 없이 운용 시스템으로 유입됩니다.

주권이 없는 클라우드

협업과 문서 작업이 EU 밖 제공업체에서 이루어지고, 키는 제공업체가 보유하며, 데이터의 위치는 증명할 수 없습니다.

세 가지 운영 모델
온프레미스독일 클라우드하이퍼스케일러
데이터 보관귀사의 데이터센터, 귀사의 HSM, 물리적으로 분리된 구역ISO 27001 기준으로 운영되는 독일 내 데이터센터Azure, AWS 또는 Google Cloud, 비기밀 데이터 전용, 독일 리전
운영귀사 팀 또는 매니지드 서비스로서의 OTOKO®OTOKO®, 이중 승인 원칙에 따른 접근과 로깅공동 운영, 제공업체의 플랫폼 서비스
도구자체 보유 CryptoServer 또는 Luna, LAN Crypt, DiskEncrypt, Kubernetes호스팅 HSM 및 PKI, 주권이 보장된 플랫폼, 귀사 네트워크로의 데이터 다이오드클라우드 HSM 서비스, 비기밀 데이터용 협업 및 분석
적합한 대상기밀 정보, PKI 루트, 운용 시스템주권 요건이 있는 기관 및 계약업체비기밀 데이터, 교육, 피크 부하 시의 확장
컴플라이언스완전한 통제, 귀사의 ISMS 및 기밀 보호 체계에서 나오는 증빙GDPR에 따른 위탁처리, 독일 소재, IT-Grundschutz 증빙위탁처리, 표준계약조항, 등급이 지정된 데이터 제외

협업 방식

프로젝트

HSM 기반 PKI 구축이나 VS-NfD 암호화 배포처럼 명확하게 범위가 정해진 과업으로, 결과물, 마일스톤, 검수가 정의되어 있습니다.

  • 평가, 개념 설계, 구현, 인계
  • 고정가 또는 마일스톤별 공수 정산
  • PKI 구축, 암호화 배포, 감사 준비에 적합

인력 지원

암호 전문가, 플랫폼 엔지니어, 개발자가 귀사의 팀, 도구, 승인 절차 안에서 협업하며, 요청 시 귀사의 차폐된 환경에서 현장 근무도 가능합니다.

  • 귀사의 프로세스, 시스템, 보안 지침 숙지
  • 프로젝트 진행에 따라 규모 조정 가능
  • 자체 팀은 있으나 인력 공백이 있는 조직에 적합

매니지드 서비스

OTOKO®는 합의된 서비스 수준, 보고서, 기록되는 접근, 그리고 귀사의 데이터센터로의 복귀 방법을 설명하는 종료 계획을 갖추고 HSM, PKI, 플랫폼을 운영합니다.

  • 모니터링, 키 교체, 업데이트, 지원
  • 계약에 명시된 접근 기록, 보고서, 종료 계획
  • HSM이나 플랫폼 운영을 위한 자체 팀이 없는 조직에 적합

국방 및 안보 분야에서 각 규정이 요구하는 사항과 이를 위해 OTOKO®가 제공하는 것입니다.

표준 및 증빙
기준요구 내용OTOKO®의 제공 내용
VS-NfD 및 기밀 보호접근 통제, 암호화, 문서화를 갖추고 BSI가 해당 등급에 대해 승인한 제품 및 환경에서만 기밀 정보 처리승인된 HSM, LAN Crypt, DiskEncrypt를 갖춘 아키텍처, 역할 체계, 구성 증빙, 기밀 보호 감사용 문서
BSI IT-Grundschutz보호 필요성 판단, 구성 요소별 모델링, 요구 사항 이행, 보안 설계 내 증빙보호 필요성 분석, 구성 요소별 보안 설계, 강화된 시스템, IT-Grundschutz 기준 운영 프로세스
BSI TR-02102BSI 권고에 따른 암호 방식, 키 길이, 프로토콜, PQC 전환을 위한 하이브리드 방식 포함보호 필요성별 방식을 포함한 암호 설계, HSM 구성, PKI 프로필, 지침에 따른 PQC 로드맵
ISO 27001위험 평가, 조치, 내부 감사, 지속적 개선을 포함한 정보보안 관리체계ISO 27001 기준 운영, 플랫폼 및 HSM용 위험 관리 대장, 귀사 자체 인증을 위한 증빙
NIS2위험 관리, 중대 사고 신고, 공급망 보안, 경영진의 책임위험 분석, SIEM 연동 신고 절차, 소프트웨어 구성 요소 목록을 포함한 공급망 증빙, 경영진용 문서

자주 묻는 질문

좋은 질문. 명확한 답변.

귀사의 산업 분야, 프로젝트, 이후 운영에 대한 15가지 답변입니다.

산업 분야 및 실행 영역6 질문

OTOKO®는 국방 및 안보를 위해 어떤 IT 솔루션을 제공합니까?

저희의 서비스는 기밀 정보를 위한 BSI 승인 HSM 및 PKI, 독일 데이터센터에서의 주권이 보장된 호스팅, 도메인 분리와 공격 탐지를 갖춘 Zero Trust, VS-NfD 기준 파일 및 저장매체 암호화, 안전한 소프트웨어 공급망, PQC 로드맵을 포함합니다. 각 영역은 개별적으로 또는 전체 패키지로 발주할 수 있으며, 요청 시 OTOKO®가 운영을 담당합니다.

OTOKO®는 기밀 정보 처리를 위한 승인을 보유하고 있습니까?

BSI 승인은 제품과 운영 환경에 적용되는 것이며, 서비스 제공업체 자체에 적용되지는 않습니다. 저희는 승인된 구성 요소가 올바르게 통합되고 평가를 위한 증빙이 마련되도록 아키텍처를 기획합니다. 사업에 기밀 보호 관리나 개인별 비밀취급인가가 필요한지는 프로젝트 시작 전에 귀사의 보안담당자와 함께 확인합니다.

등급이 지정된 데이터에 소프트웨어 암호화만으로는 왜 충분하지 않습니까?

순수 소프트웨어 암호화에서는 키가 메모리에 저장되며, 이곳에서는 악성코드와 메모리 덤프로 키를 탈취할 수 있습니다. HSM은 변조 방지 환경 안에서 키를 보관하고 연산도 그 안에서 수행하며, 모든 사용을 기록합니다. 기밀 정보에 대해 BSI는 등급에 따라 승인된 제품을 요구하며, 이 승인은 검증된 하드웨어를 전제로 합니다.

등급을 위반하지 않으면서 동맹국과 데이터를 어떻게 교환합니까?

교환은 콘텐츠 검사와 승인 규칙을 갖춘 게이트웨이를 통해 이루어지며, 이 규칙이 어떤 정보가 도메인을 벗어날 수 있는지 정합니다. 모든 파일에는 STANAG 4774 기준 기밀등급 표시가 있으며, 이는 STANAG 4778에 따라 콘텐츠에 바인딩됩니다. PKI에서 나온 아이덴티티는 발신자와 수신자를 증명하며, SIEM은 모든 전송을 기록합니다.

전체 솔루션이 독일 데이터센터에서 운영됩니까?

그렇습니다. HSM, PKI, 플랫폼, 암호화 서비스는 귀사의 데이터센터 또는 ISO 27001 기준으로 운영되는 독일 데이터센터에서 실행됩니다. 하이퍼스케일러는 교육이나 분석 등 비기밀 데이터에만 사용할 수 있습니다. 저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 그런 환경에서는 증명 가능한 위치가 표준입니다.

양자내성암호(PQC) 도입은 언제 시작해야 합니까?

지금, 인벤토리 작성부터 시작해야 합니다. 기밀 정보의 보호 기간은 성능이 뛰어난 양자 컴퓨터가 등장할 것으로 예상되는 시점을 넘어서며, 공격자는 이미 오늘부터 나중에 복호화하기 위해 암호화된 데이터를 저장하고 있습니다. 인벤토리는 어떤 HSM, 인증서, 게이트웨이를 먼저 전환해야 하는지 보여주며, 로드맵은 전환 시점을 장비 교체와 파트너 일정에 맞춥니다.

시작과 구현5 질문

하나의 실행 영역만으로 시작할 수 있습니까?

예. 먼저 구체적인 과제 하나를 한정할 수 있습니다. 이때 나머지 인프라와의 인터페이스를 함께 검토하고, 구현에 앞서 어떤 서비스가 계약에 포함되는지 협의합니다.

첫 상담을 위해 무엇을 준비해야 합니까?

과제, 관련 시스템, 원하시는 결과를 간단히 설명해 주시면 시작하기에 충분합니다. 알려진 일정과 적합한 담당자 정보가 있으면 추가로 도움이 됩니다. 자격 증명이나 기밀 시스템 문서는 첫 문의에 포함하지 마십시오.

누가 프로젝트에 참여해야 합니까?

보안 아키텍트: 목표 아키텍처, Zero Trust, 도메인 설계. 암호 전문가: HSM, PKI, 키 세리머니, PQC 로드맵. 플랫폼 엔지니어: 주권이 보장된 플랫폼, 코드형 인프라, 운영. 개발자: 업무 애플리케이션, 빌드 파이프라인, 서명. 컴플라이언스 컨설턴트: IT-Grundschutz, BSI TR-02102, 감사 문서. 프로젝트 책임자: 마일스톤, 검수, 보고.

일정과 작업량은 어떻게 산정됩니까?

저희는 시스템, 인터페이스, 문서화 현황, 운영상의 제약 조건을 살펴봅니다. 합의된 범위와 마일스톤이 작업량 산정의 근거가 됩니다. 이러한 정보 없이 제시한 고정 기간은 신뢰하기 어렵습니다.

프로젝트 첫 단계에서는 무엇을 제공합니까?

등급, 보호 필요성, 시스템, 승인 및 운영상의 공백 우선순위 조치 목록, 암호 인벤토리, 승인 및 운영 요구 사항

운영과 발전4 질문

어떤 협업 형태가 가능합니까?

프로젝트: HSM 기반 PKI 구축이나 VS-NfD 암호화 배포처럼 명확하게 범위가 정해진 과업으로, 결과물, 마일스톤, 검수가 정의되어 있습니다. 인력 지원: 암호 전문가, 플랫폼 엔지니어, 개발자가 귀사의 팀, 도구, 승인 절차 안에서 협업하며, 요청 시 귀사의 차폐된 환경에서 현장 근무도 가능합니다. 매니지드 서비스: OTOKO®는 합의된 서비스 수준, 보고서, 기록되는 접근, 그리고 귀사의 데이터센터로의 복귀 방법을 설명하는 종료 계획을 갖추고 HSM, PKI, 플랫폼을 운영합니다.

운영으로의 인계는 어떻게 이루어집니까?

모니터링, 키 관리, 감사, 지식 이전 모니터링, 키 및 인증서 관리, 감사 지원, 단계적 인계

나중에 추가 사업장이나 시스템을 더할 수 있습니까?

이는 첫 설계에서부터 고려할 수 있습니다. 문서화된 인터페이스와 재사용 가능한 규칙은 확장의 토대가 됩니다. 다만 추가되는 사업장과 신규 시스템은 각각의 고유한 요구 사항에 따라 별도로 검토됩니다.

솔루션을 장기적으로 운영 가능한 상태로 유지하려면 어떻게 합니까?

책임 소재, 반복적인 업무, 변경 절차는 기술 구현과 함께 정해집니다. 문서화와 지식 전달은 귀사 팀의 일상 업무에 도움이 됩니다. 어떤 활동과 지속적인 지원이 포함되는지는 서비스 범위에서 합의합니다.

국방 및 안보

다음 단계를 저희와 상담하십시오.

암호 기술과 주권이 보장된 호스팅으로 기밀 데이터를 보호하는 방법을 비공개로 논의하겠습니다.

상담 예약하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.