GDPR, CCPA, HIPAA와 같은 데이터 보호법이 전 세계적으로 강화되고 있다. 이러한 규제는 개인식별정보(PII)를 안전하게 관리하고, 데이터 유출 사고를 방지하도록 의무화하고 있다.
대규모 데이터 유출 사고와 보안 위협이 전 세계적으로 증가하면서 민감 정보 보호는 기업의 최우선 과제로 떠올랐다. 특히 금융, 의료, 통신 등 주요 산업에서는 고도의 보안 솔루션을 요구한다.
데이터 마스킹은 고객 정보나 금융 데이터처럼 민감한 정보를 무단 노출로부터 보호하기 위해 실제 값을 대체하거나 부분적으로 숨기는 기술이다. 이를 통해 개발, 테스트, 분석 등 운영 과정에서 불필요한 노출 없이도 데이터 활용이 가능해지고, 개인정보보호 규제와 기업 정책을 준수할 수 있다.
이 기능은 조직 내외부에서 발생하는 데이터 유출 위험을 감소시킨다. 민감 정보를 가명화하거나 난독화해 사이버 공격, 내부자 유출, 규제 미준수로 인한 평판 손상 및 재정적 손실을 최소화할 수 있다. 또한 안전한 데이터 공유가 가능해져 효율적인 협업과 신뢰 기반의 비즈니스 환경을 조성할 수 있다.
빅데이터 관리 및 데이터 보안 글로벌 기업 IRI(Innovative Routines International)가 온프레미스 및 클라우드의 구조적 데이터 소스에서 개인식별정보(PII)를 마스킹하는 ‘필드쉴드(FieldShield)’ 데이터 마스킹 패키지의 새 버전 ‘필드실드 V6’을 공개했다.
2011년에 출시된 필드쉴드는 메인프레임 외부의 평문 파일과 관계형 데이터베이스에서 PII를 타겟팅한 솔루션이다. 데이터를 변형하되, 다른 시스템에서도 동일한 데이터로 참조되는 재귀적 무결성(Referential Integrity)을 보장하고, 사용자 정의 논리를 지원하는 데이터 마스킹 및 테스트 데이터 작업으로 금융, 의료, 정부 데이터베이스 분야에서 활발히 채택됐다.

필드실드 V6의 새로운 기능은 다음과 같다.
확장된 데이터 소스
JDBC 및 ODBC로 연결된 관계형 데이터베이스, 온프레미스 평문 파일, Excel 시트 외에도 통신사 사이트에서 OSS Nokalva 런타임에 사용되는 특수 파일 형식인 ASN.1로 인코딩된 CDR 파일 및 아마존 S3, 애저 블롭(Azure Blob), 구글 클라우드 플랫폼의 클라우드 폴더 내 평문 파일도 지원한다.
데이터 분류 인프라 통합
그래픽 사용자 인터페이스인 IRI 워크벤치 GUI(IRI Workbench GUI)에 새롭게 통합된 데이터 분류 인프라는 더 빠르고 사용자 친화적인 작업 환경을 제공한다. 이는 글로벌 또는 프로젝트별 데이터 클래스 그룹을 지원해 다양한 개인정보 보호법과 민감도 레이블에 대응할 수 있다.
또한 즉시 사용할 수 있는 검색 매처 및 재사용 가능한 마스킹 규칙을 포함한다. 기존 데이터 클래스에 대한 마이그레이션 도구와 패턴 매칭 및 세트 파일 매처도 추가해 HIPAA 및 GDPR과 같은 개인정보 보호 규제 준수에 필요한 민감한 데이터 발견을 지원한다.

다크쉴드 API 통합
관계형 데이터베이스 열에 삽입된 반구조화 및 비구조화 텍스트의 PII를 찾는 다크쉴드(DarkShield) 기능을 사용할 수 있다. 필드쉴드와 동일한 데이터 클래스 및 마스킹 규칙을 사용해 데이터 마스킹을 한다.
개선된 PII 대시보드
필드실드 V5에서 제공되던 HTML5 기반 데이터 프로파일링 및 발견 보고서 차트에, 데이터 소스 정보, 정의된 PII 클래스, 작업 소요 시간 등을 시각적으로 보여주는 차트를 추가했다.
확장된 내장 마스킹 규칙
새로운 멀티 소스 마스킹 방식을 추가해 더 풍부한 ‘이메일 주소 생성기’, 다양한 ‘NID 값 생성기’, ‘문자열 조작 및 값 조회를 결합한 중첩 함수’, ‘필드(열) 수준 주석’, ‘숫자 조작 함수’, ‘형식 유지 스크램블링’ 기능을 지원한다.
IRI 수석 부사장 데이비드 프리드랜드(David Friedland)는 “CISO, DPO, DBA 및 DevOps 담당자에게 확장 가능한 기능과 저렴한 라이선스 비용을 제공한다.”라며 “데이터 유출 위험을 줄이고 개인정보 보호법을 준수하며, 지능형 테스트 데이터를 생성할 수 있다.”라고 말했다.
관련기사
- 미소정보기술, 데이터 품질 진단 서비스 '스마트 MDQ' 공공 시장 진출 박차
- AWS에서 오라클 데이터베이스 서비스 제공
- 물리적·사이버 위험 ‘데이터센터 보안 한 번에 관리’
- 데이터 품질 자동 모니터링·검증·최적화 솔루션...‘AI 도입 가속화’
- 칩 설계 단계 공정 결함과 데이터 오류 찾는 '테스트 용이화 설계' 검증 솔루션
- 민감 데이터 보호로 안전한 데이터 공유와 협업 가능한 간편 보안 솔루션
- “AI 성공 핵심, 데이터 품질 향상 전략”
- 'AI 개발·보안·거버넌스' 강화한 '스노우플레이크 AI 데이터 클라우드 플랫폼'
- 머신러닝과 암호화 데이터 처리 결합한 보안 기술...안전성·데이터 가치 극대화
- 데이터 인사이트·데이터 보안 태세 관리 강화된 '민감 데이터 플랫폼'
- [2025년 전망] 날로 심각해지는 AI 공격 방어책 “제로 트러스트, 선택 아닌 필수”
- 알서포트, 정보보안 국제인증 ISO/IEC 27001:2022 획득
- 의료기관 69%, "사이버 공격으로 금전적 피해 경험"
- 규제 강화와 사용자 경험 중시 속 ‘연령 보증 시장’ 급성장
- ‘AI 보안 그래프 기반 CDR 솔루션’...실시간 클라우드 위협 탐지 및 대응
