個人情報アクセス制御 DB-i(データベース)

DB-i

統合アクセス制御・アカウント管理ソリューション


エンタープライズ市場シェアNo.1、DB・サーバーのアクセス制御およびアカウント管理ソリューション

国家情報資源管理院の光州・大邱センターに導入、Samsung・LG・KTグループの標準製品
DB-iを導入することで、グローバル大企業の標準DBセキュリティポリシーをそのまま適用できます。

業界最長、DBアクセス制御技術の開発29年

業界初、アクセス制御・アカウント管理・資産識別・漏えい制御の4大データ保護技術を適用

なぜDB-iなのか?

DB・サーバーからの1,000万件以上の
個人情報漏えい事故を防止

カード・通信・ポータルで発生した漏えい事故はいずれも
権限のないDB・サーバーへのアクセスによって発生しました。
DB-iは個人情報処理システムにおける
アクセス・照会・迂回行為をすべて制御し、漏えい事故を防止します。

運用管理の利便性を向上
セキュリティ担当者の業務負担を最小化

DBとサーバーを分離運用すると、ポリシーの不整合や
ログの分散により、セキュリティ管理者の業務負担が増加します。
統合管理によりイベント間の相関分析を行い、
迅速な原因特定と精密な制御を支援します。

コンプライアンス対応
制裁金・損害賠償リスクを最小化

DB-iはアクセス制御、アクセスログ保管、アカウント管理体制、
侵害行為に関する規定に対応するソリューションです。
法令で定められたコンプライアンス要件を遵守することで、
事故発生時の経済的な制裁リスクを最小限に抑えることができます。

単一ソリューションでDB・サーバーの統合アクセス制御とアカウント管理を一元化

単一ソリューションでDB・サーバー全体を統合管理し、全社的なアクセス制御とユーザー履歴管理を実現します。

ポリシーの整合性と運用の安定性を確保するとともに、セキュリティ担当者の業務負担を最小化します。

DB-iは、DB・サーバーのアクセス制御とアカウント管理を一つのプラットフォームで提供します。



DBアクセス制御
• アカウント・部署・時間帯別の制御
• クエリツール制御(DBeaver、Toad、Orange、Goldenなど)
• テーブル・カラム別の制御
• SQL操作種別の検知・制御
サーバーアクセス制御
• Telnet/SSH:入出力値およびコマンドをログ記録
• FTP/SFTP:ファイル転送およびファイル改ざん・迂回行為を検知しログ記録
• RDP:有効化および操作検知時にログ記録
DB 및 서버계정 통합관리
DBアカウント管理
• ユーザーDBアカウントのライフサイクル管理
• アカウントベースの権限分離、パス・テーブル・カラム参照権限の差別化、自動接続
• 不正・異常ユーザー管理、パスワード自動管理
• DB担当者・個人情報取扱者向けのアクセス可能なポータルページを提供
サーバーアカウント管理
• ユーザーサーバーアカウントのライフサイクル管理
• アカウントベースの権限分離、多様なアカウント管理履歴をログ記録
• 不正・異常ユーザー管理、パスワード自動管理
• サーバー担当者・個人情報取扱者向けのアクセス可能なポータルページを提供
DB 및 서버계정 통합관리
DBアクセス制御
• アカウント・部署・時間帯別の制御
• クエリツール制御(DBeaver、Toad、Orange、Goldenなど)
• テーブル・カラム別の制御
• SQL操作種別の検知・制御
サーバーアクセス制御
• Telnet/SSH:入出力値およびコマンドをログ記録
• FTP/SFTP:ファイル転送およびファイル改ざん・迂回行為を検知しログ記録
• RDP:有効化および操作検知時にログ記録
DBアカウント管理
• ユーザーDBアカウントのライフサイクル管理
• アカウントベースの権限分離、パス・テーブル・カラム参照権限の差別化、自動接続
• 不正・異常ユーザー管理、パスワード自動管理
• DB担当者・個人情報取扱者向けのアクセス可能なポータルページを提供
サーバーアカウント管理
• ユーザーサーバーアカウントのライフサイクル管理
• アカウントベースの権限分離、多様なアカウント管理履歴をログ記録
• 不正・異常ユーザー管理、パスワード自動管理
• サーバー担当者・個人情報取扱者向けのアクセス可能なポータルページを提供

DB・サーバーで発生する個人情報漏えい事故を多角的に制御できます。

毎年発生する個人情報の不正閲覧、アカウント乗っ取り、個人情報漏えい事故を分析し、再発防止技術を開発しました。

NEWS 01
多額の対策費を投じたにもかかわらず、公共機関Aで「個人情報」が相次いで漏えい
直近3年間で職員による不正閲覧24件 セキュリティ強化後も増加

同機関は医療情報・資産情報などの
機微な個人情報を管理しているものの、

閲覧制限対策は 実質的に

個人情報保護教育 に依存していたことが明らかになりました。

再発防止のための技術的保護措置
  • 個人情報処理システムのアクセス権限を制御・差別化
  • 人事異動(配置転換・休職・退職)時に権限を自動回収
  • DBアクセスログおよび個人情報照会の監査ログを確保
NEWS 02
個人情報漏えい、3つの高級ブランドに 360億ウォンの課徴金
総額360億3,300万ウォンの課徴金と1,080万ウォンの過料を賦課

従業員がハッカーにだまされ、SaaSへのアクセス権限を付与したことで、約195万人分の個人情報が漏えいしました。

アクセス権限やデータダウンロードツールの利用を制限しておらず、

個人情報のダウンロード有無などのアクセスログを
月1回以上点検しておらず、事故を把握できませんでした。

再発防止のための技術的保護措置
  • 外部アクセス時に安全な認証手段を適用:IP検証、OTP、証明書など
  • 大量データのダウンロードを制御・遮断・警告
  • DBアクセスログおよび個人情報照会の監査ログを確保

DBにおける個人情報の過剰照会を統合的に制御できます。

大量照会・累積照会(Salami Attack)・アカウント凍結・コマンドの反復使用などの異常行為を検知し、遮断します。

01 個人情報の大量照会を制御
  • 業務基準を超える過剰な照会行為を検知・遮断
  • GS Caltexの1,000万件規模の個人情報漏えい事故の再発防止
DB接続後、一度に

住民登録番号1,000件以上

1,000行以上

100KB以上を大量照会した場合

遮断・警告
02 累積的な大量照会を制御
  • 検知回避を目的に少量ずつ繰り返し照会し、累積時に異常行為として認識・遮断(Salami Attack)
  • KT通信代理店を装った1,000万件規模の個人情報漏えい事故の再発防止
強み DB接続後

一度に1~2件ずつ住民登録番号を照会

繰り返し照会し累積500件以上となった場合

遮断・警告
03 大量照会時のアカウント凍結
  • 一定期間内に許可する個人情報の照会回数を制限
  • 設定したしきい値を超えた場合は凍結(使用禁止)
独自 DB接続後

1日あたり住民登録番号の照会クエリを50回以上実行した場合

一定期間アカウント利用停止
04 DBMS内の個人情報変更を制御
  • 個人情報漏えいの可能性が高いコマンドの反復使用時に遮断
  • システム負荷を引き起こすコマンド使用を制御
  • コマンド使用履歴をログ保存し、事後監査に活用
個人情報を含むDBに対して

データ追加・更新・削除操作により内容変更を試みた場合

遮断・警告・ログ記録・レポート
01
個人情報の高強度
大量照会制御
  • 업무 기준을 초과하는 과도한 照会行為を検知・遮断
  • GS칼텍스 1천만 건 個人情報漏えい事故の再発防止
02
個人情報の低強度
누적 大量照会制御
  • 탐지회피 목적으로 소량씩 一定期間にわたり繰り返し照会し、 累積時に異常行為として認識・遮断 (Salami Attack)
  • KT통신사 대리점 위장 1,000万件の個人情報漏えい事故 再発防止
03
一定期間 개인정보
다수 照会すると凍結
  • 一定期間内に許可する個人情報の照会回数を制限
  • 임계치 초과 시 凍結(使用禁止)
04
DBMS内の 個人情報データ
변경쿼리 / 명령어 차단
  • 個人情報漏えいの可能性が高いコマンドの反復使用時に遮断
  • 시스템 부하 유발 コマンド使用を制御
  • 명령어 사용내역 로그저장 및 事後監査に活用

主な導入実績

国家情報資源管理院 光州センター、国家情報資源管理院 大邱センター、 韓国地域情報開発院、中小ベンチャー企業部、行政安全部、気象庁、全羅南道庁、ソウル住宅都市公社、 ソウル交通公社、韓国道路公社、韓国電力公社、韓国水力原子力、 韓国インターネット振興院、韓国農漁村公社、Samsung Electronics、Samsung Engineering、 Samsung SDS、LG Electronics、LG Display、KT、CJ CheilJedang、Lotte Home Shopping、 SK Networks、Doosanなどに採用され、エンタープライズ市場No.1、公共分野最大規模の DBMSサーバーファーム構築ノウハウを有するソリューションです。

主な認証・特許

新ソフトウェア大賞の国務総理賞を受賞し、[電子政府法施行令]に基づき
韓国国家情報院の検証済み暗号モジュールを搭載しています。

[認証]「ネットワークセキュリティ機器製品」CC認証 EAL4取得

[認証]「GS認証」1等級取得

DB-iは個人情報保護
コンプライアンスに対応します。

개인정보보호법 고시 ‘개인정보의 안전성 確保措置基準’ アクセス制御 규정을 100% 준수하는 独自한 솔루션입니다.


法令 法令対応/提供機能
韓国個人情報保護法
個人情報の安全性
確保措置基準
第5条
アクセス権限の管理
• ユーザーアカウント/IPベースで権限を差別化し、人事異動時に権限を自動反映
• 2-Factor認証(2要素認証)によるユーザー本人確認
第6条
アクセス制御
• Telnet(SSH)、RDP、FTP(SFTP)をIP・アカウント・時間帯・Table/Column・Query種別・Application別に制御
• DB応答値に個人情報が含まれる場合は送信を遮断し、DB接続後の個人情報漏えいを制御(コピー・貼り付け・ファイル保存を遮断)
第8条
アクセス記録の
保管・点検
• アカウント、IP、接続時間、参照テーブル/カラム、照会した個人情報パターンなどの監査ログを保存し、異常兆候の行動ログを確保
• クエリ結果のクリップボードへのコピー/貼り付けを遮断、FTP/SFTPによる個人情報ファイル送信を遮断、ログ改ざんを防止
第12条
出力・コピー時の安全措置
• ユーザーアカウント/IPを基準にログインを制御し、接続可能なサーバー/DBを指定
• 権限別にサーバー、DBMS、Table、Columnの参照権限を差別化
韓国情報通信網法 第45条
情報通信網の
安定性確保など
• ユーザーアカウント/IPを基準にログインを制御し、接続可能なサーバー/DBを指定 및 조회권한 차등설정
• 人事異動時に個人情報取扱者アカウントへ権限変更を自動反映(作成、権限縮小/拡大、削除など)
電子金融取引法
電子金融
監督規程
第15条
ハッキング等の防止対策
• ユーザーアカウント/IPを基準にログインを制御し、接続可能なサーバー/DBを指定
• DB応答値に個人情報が含まれる場合は送信を遮断し、DB接続後の個人情報漏えいを制御(コピー・貼り付け・ファイル保存を遮断)
信用情報法
信用情報業
監督規程
第20条
技術的・物理的
管理的セキュリティ対策
• 人事異動時に個人情報取扱者アカウントへ権限変更を自動反映(作成、権限縮小/拡大、削除など)
• アカウント、IP、接続時間、参照テーブル/カラム、照会した個人情報パターンなどの監査ログを保存し、異常兆候の行動ログを確保

お問い合わせ

メール: privacy@somansa.com

電話: 031-786-8540

※お電話でお問い合わせいただく場合、
お問い合わせいただいた方の所属に応じて担当AMを割り当てます。
担当者の割り当てにお時間を いただく場合があります。
メールでお問い合わせいただくと、より迅速な 対応が可能です。

icon
専門家に相談する
""
1
Please select criteria for enquiries (can choose more than 1)
Name
Company Name
Job Title
How can we help?
0 /
Previous
Next