SQL Canvas Trans 동작환경


SQLCanvas Trans는 운영시스템에서 데이터 추출, 변환 그리고 타겟 시스템로의 적재를 동시에 지원합니다.

SQLCanvas Trans는 운영 DBMS 시스템 또는 파일 시스템에서 정보보호가 필요한 데이터를 운영부하를 최소화하여 효율적으로 추출과 테이블간의 정합성, 데이터보안이 확보된 변환데이터를 생성합니다. 이를 개발 및 테스트 시스템에 고성능으로 적재하여 개발자에게 제공함으로써 신속한 AP 개발 및 정확한 테스트를 지원합니다.



SQL Canvas Trans  운영절차도




SQL Canvas Trans 특장점


고성능(High Performance)

데이터 이관 및 변환 시 파일시스템을 전혀 사용하지 않으면서 추출과 변환, 로드를 동시에 수행이 가능하고 DBMS 벤더 별 맞춤형 bulk load 기법을 적용하여 최고의 성능으로 데이터 이관이 가능합니다. 이론적으로 데이터 이관 속도는 데이터 로드 속도와 유사합니다. 또한 파일을 사용하지 않기 때문에 file system full과 같은 현상이 발생하지 않아 디스크 스페이스에 제약을 받지 않고 간편하게 작업 수행이 가능합니다.

보안성(Data Security)

데이터 정합성 유지 및 변환된 데이터를 개발 및 테스트 장비에서 사용이 가능하도록 자사 고유의 변환 알고리즘 적용함으로써, 정보 유출 방지 및 변환 데이터의 활용을 극대화 할 수 있습니다. 변환 알고리즘의 기법은 숫자->숫자, 한글->한글, 문자->입력 가능한 문자로 변환되며 주민번호 및 계좌번호의 CHECK DIGIT 규칙을 준수합니다.

적용성(Adaptability)

사용자의 사용편리성을 위하여 GUI, 마법사 방식의 사용자 인터페이스를 제공하고 스케줄러를 통한 데이터 이관과 변환업무의 자동화, 수행 중인 JOB의 로그 및 진행상황 모니터링을 하여 처리 단계 별 조치가 가능하도록 함으로서 편리하게 작업을 수행할 수가 있습니다.



테스트 데이터의 변환 필요성



감독기관 감사 규정(현재)



전자금융감독규정: 29조
  - 29조(금융기관의 정보기술부문 실태평가)
 감독원장은 업무의 성격 및 규모, 정보기술부문에 대한 의존도 등을 감안하여 그 필요성이 인정되는 금융기관에 대하여 검사를 통해 정보기술부문 운영실태를 평가하고 그 결과를 경영실태평가, 감독 및 검사업무에 반영할 수 있다.

금융감독원 경영실태평가 IT검사 메뉴얼
  - IT서비스 제공 및 지원 프로그램 테스트용 데이터 및 실 데이터 파일의 복사본은 해당 목적에만 사용토록 함. 단, 실 데이터를 테스트 데이터로 사용시에는 비밀번호등 중요정보를 변경 후 사용하여야 함.

전자금융감독규정시행세칙: 9조 10항
  - 9조 10항 이용자정보의 조회.출력 통제 및 테스트 시 주요 이용자 정보를 변환하여 사용할 것.

안정행정부 정보보안 지침
  - 25조(정보시스템 구축 보안) 2항 2절: 개발시스템과 운영시스템을 분리해야 한다.
  - 28조(정보시스템 구축 보안) 5항: 테스트 데이터를 별도로 생성하거나, 운영 데이터를 가공하여 테스트하여야 한다.

테스트 시스템 환경


사용환경
  - 개발 및 테스트 시스템은 직원 뿐 아니라 외주 개발자도 사용
  - 주로 실 데이터를 사용하기 때문에 정보 보호가 반드시 필요


기존 DBMS보안 솔루션 활용 불가
  - 현 보안솔루션은 암호화, 사용자 SQL Audit, 접근차단 등
  - 암호화는 복호화가 전재되기 때문에 개발환경에는 의미가 없음
  - SQL Audit은 사후추적으로 외주 개발자의 사후관리는 무의미
  - 접근차단은 개발환경에 제약을 줌으로서 개발 생산성 저하


테스트 시스템은 새로운 정보보호 방안 필요
  - 효율적인 개발을 지원하면서 정보보호가 가능한 솔루션 필요