업무 연속성: 사이버 사고 대응을 위한 별도 경로 통신
주 이메일 서버가 중단되거나, 협업 도구가 조사 대상이 되거나, 신원 인증 제공업체가 침해된 경우, 이들 중 어느 것에도 의존하지 않는 통신 채널이 필요합니다. Sanket은 독립적이고 사전에 배포된 종단 간 암호화 대역 외 통신 경로를 제공합니다. 사고 전에 준비되어 있고, 위기 중에도 이용할 수 있으며, 장애를 겪는 모든 시스템과 독립적으로 작동합니다.
이메일, Microsoft 365 및 주력 서비스형 소프트웨어와 독립적으로 운영되는 진정한 별도 경로 통신
별도의 인증 경로 - 기본 인증 체계가 침해되어도 작동
DORA 요건에 부합하는 대체 통신 경로
사고 발생 중에 구성하는 것이 아니라 사전에 배포
전환
Sanket 도입 전과 도입 후 비교
도입 전 - 현행 상태의 위험
기업 이메일, Microsoft 365 및 일반적인 서비스형 소프트웨어 협업 인프라와 완전히 독립적
별도의 신원 확인 및 인증 경로 - 기본 신원 정보 제공자가 침해되어도 운영 가능
사고 발생 전에 배포해 위기 시 경영진과 사고 대응팀이 이미 연결된 상태 유지
사고 지휘, 경영진 간 협의, 복구팀 통신을 위한 암호화 채널
도입 후 - Sanket과 함께
모바일 우선 설계 - 업무용 기기와 VPN을 사용할 수 없을 때 개인 기기에서 이용 가능
정보통신기술 장애 시 대체 통신 수단에 관한 DORA 제11조 및 제12조의 요구사항을 충족하도록 지원합니다.
인터넷 인프라와 독립적으로 작동 - Sanket.Enterprise는 최고 수준의 보안이 요구되는 환경을 위한 망 분리 설치를 지원합니다
이 용도에 맞춰 구축
The architecture that makes out-of-band encrypted communication for business continuity work
사이버 사고 중 가장 피해야 할 통신 경로는 조사 대상 시스템을 경유하는 경로입니다. Sanket을 독립적으로 배포하면 민감한 디지털 포렌식 조사 결과, 외부 법률 고문과의 논의, 이사회에 대한 위기 상황 보고를 포함한 사고 대응 통신이 침해된 환경을 거치지 않습니다.
영지식 서버
업무 연속성을 위한 통신 수단은 사고 발생 전에 미리 배포하고 시험해야 합니다. Sanket은 주력 정보기술 환경과 독립적으로 운영되는 전용 암호화 채널을 제공합니다. 인프라나 인증 체계를 공유하지 않으며, 위협 행위자도 접근할 수 있는 시스템에 의존하지 않습니다.
Signal Protocol E2E
Double Ratchet 키 도출을 사용하는 공개 표준 암호화 기술. 각 메시지 세션에서 고유한 임시 키가 생성됩니다.
관리자 관리 체계
관리자는 신원, 그룹, 기기, 보존 및 접근 권한 철회를 통제합니다. 이는 소비자용 앱이 제공할 수 없는 기능입니다.
주권형 구축
Sanket.Work는 사고 대응팀과 경영진을 위해 사전 구성된 별도 통신 플랫폼으로 구축되며, 인증은 기업의 액티브 디렉터리나 애저 액티브 디렉터리에 의존하지 않습니다. Sanket.Enterprise는 외부망과 물리적으로 분리된 환경에서 업무 연속성 통신이 필요한 기관에 최고 수준의 격리를 제공합니다.
결과
조직이 얻는 성과
사이버 사고 중 주 이메일, 신원 인증 및 협업 시스템이 중단되거나 침해된 경우에도 경영진 및 사고 대응 담당자 간의 안전한 통신 유지
시험을 거치고 문서화된 별도 통신 채널로 DORA 제11-12조와 NIS2의 대체 정보통신기술 통신 체계 요건을 충족
주요 기업 통신 시스템을 여전히 들여다볼 수 있는 위협 행위자로부터 사고 대응 통신을 보호합니다
평가 안내서
모든 구매자가 확인해야 할 질문
플랫폼은 기업 이메일, Microsoft 365 및 주요 서비스형 소프트웨어 인프라와 실질적으로 독립되어 있습니까?
이 인증 방식은 조직의 Active Directory나 기본 신원 확인 제공업체 없이도 작동합니까?
플랫폼은 위기 상황에서 설정하는 것이 아니라 사고 발생 전에 배포하고 테스트합니까?
업무용 기기와 가상 사설망을 사용할 수 없을 때 개인 기기에서 플랫폼에 접속할 수 있습니까?
이 구축은 DORA, NIS2 및 CER의 대체 통신 채널 요건을 충족합니까?
플랫폼의 대역 외 채널 지위는 규제 준수를 위해 문서화되어 있으며 감사가 가능합니까?
자주 묻는 질문
자주 묻는 질문
Sanket이 업무 연속성을 위한 기존 통신망과 독립된 통신 수단인 이유는 무엇인가요?
별도 경로란 통신 경로가 주요 시스템과 인프라를 공유하지 않는다는 뜻입니다. Sanket.Work는 별도의 클라우드 인프라와 별도의 인증 경로를 사용합니다. Microsoft 365, 기업 이메일, 액티브 디렉터리가 모두 중단되어도 사고 대응팀은 Sanket에서 통신할 수 있습니다.
Sanket은 DORA 제11조 및 제12조의 요구사항을 어떻게 지원하나요?
DORA는 금융기관이 정보통신기술 장애에 대비해 대체 통신 체계를 유지하도록 요구합니다. Sanket은 사고 대응팀과 최고 경영진을 위해 사전 도입되고 시험을 거친 암호화된 별도 통신 채널을 제공하여, 문서화된 대체 통신 요건을 뒷받침합니다.
대역 외 통신 체계를 사고 발생 중이 아닌 발생 전에 구축해야 하는 이유는 무엇인가요?
사이버 사고가 발생하면 정보기술 담당팀은 업무가 과중해지고 시스템의 신뢰성이 떨어지며 배포 절차가 작동하지 않을 수 있습니다. 비상 상황에서 구성한 별도 통신 채널은 인증이 검증되지 않았고, 기기 등록 상태가 확인되지 않았으며, 암호화도 검증되지 않았을 수 있습니다. Sanket은 사고 발생 전에 배포하고 테스트와 훈련을 마쳐야 사고 중에 유용하게 사용할 수 있습니다.
사건 대응 중 회사 기기를 사용할 수 없으면 어떻게 되나요?
Sanket은 모바일 중심으로 설계되었으며 개인 기기에서도 접속할 수 있습니다. 사고 대응 핵심 인력의 개인 기기를 미리 등록해 두면 업무용 기기를 사용할 수 없는 상황에서도 보안 통신을 유지할 수 있습니다. 긴급 상황에서 개인 기기 접속을 허용하도록 기기 등록 정책을 설정할 수 있습니다.
사고 대응팀이 내부 침해를 의심할 때 Sanket은 어떻게 도움이 되나요?
종단 간 암호화를 통해 민감한 조사 결과, 공격 주체 식별 분석 및 법적 대응 전략을 포함한 사고 대응 통신에 플랫폼 운영자나 인프라가 접근할 수 없습니다. 주 업무 환경이 침해되더라도 기업 인프라에 접근 권한이 있는 공격자는 Sanket상의 통신을 가로챌 수 없습니다.