Skip to main content

L7 Security

GS인증 1등급! ImageOCR 및 스캔/마스킹 솔루션
 ›  뉴스룸
보도자료

이메일 개인정보 유출 차단, “메일 보내는 순간, 사고는 시작된다”

엘세븐시큐리티, 공공기관에 이메일 개인정보 차단으로 내부 유출 사고 예방

엘세븐시큐리티는 자산관리공사, 학술정보원, 산업인력공단에 이메일 개인정보 차단 솔루션을 납품했다고 밝혔다. 이번 도입은 내부 직원의 실수로 인해 이메일을 통해 개인정보가 외부로 유출되는 사고를 사전에 차단하기 위한 목적이다.

기업과 공공기관에서 발생하는 개인정보 유출 사고를 살펴보면, 외부 공격보다 내부 직원이 정상적인 업무 과정에서 이메일을 발송하는 순간 발생하는 사례가 적지 않다. 파일 첨부 과정에서 개인정보가 포함된 문서를 인지하지 못하거나, 이미지·스캔 문서에 포함된 정보를 놓치면서 의도치 않은 유출로 이어지는 경우가 반복되고 있다.

그동안 많은 기관은 내부 문서를 보호하기 위해 DRM을 활용해 왔지만, 외부 기관이나 협력사로 이메일을 발송하는 과정에서는 업무 편의상 평문 형태로 첨부파일을 전달해야 하는 경우가 많아 발신 단계의 개인정보 유출을 완전히 차단하는 데는 한계가 있었다.

특히 이메일 발송 시점에는 사용자가 메일 본문과 다수의 첨부파일, 이미지까지 모두 확인하기 어려워 개인정보 포함 여부를 사전에 인지하지 못한 채 발송되는 사례가 빈번하다. 이에 따라 최근에는 아웃바운드 이메일을 대상으로 개인정보를 자동으로 탐지·차단하는 방식이 공공기관을 중심으로 주목받고 있다.

엘세븐시큐리티의 이메일 개인정보보호 솔루션 OCR MailFilter는 기존 이메일 서버와 연동해 동작하는 구조를 채택하고 있다. 사용자가 이메일을 발송하면 외부로 전송되기 전 메일이 자동으로 OCR MailFilter 솔루션으로 전달되며, 메일 본문과 첨부파일에 대한 검사가 이뤄진다.

검사 대상은 텍스트뿐 아니라 문서 파일, 이미지, 스캔 파일까지 포함된다. 개인정보가 발견되지 않으면 메일은 정상적으로 발송되며, 개인정보가 포함된 경우에는 사용자에게 즉시 알림을 제공하고 외부 발송을 차단한다. 이 과정은 별도의 사용자 판단이나 추가 조작 없이 시스템이 자동으로 수행된다.

엘세븐시큐리티의 OCR MailFilter를 도입한 기관들은 담당자의 단 한 번의 실수가 곧바로 사고로 이어질 수 있는 환경에서, 발신 단계에서 자동으로 개인정보를 점검하고 차단하는 구조가 실질적인 예방 수단이 되고 있다고 평가하고 있다.

기관 관계자는 “직원 개인의 주의에만 의존하던 방식에서 벗어나, 이메일 발송 순간 시스템이 자동으로 개인정보를 통제해 주는 체계가 필요했다”고 설명했다.

이메일은 조직 내부 정보가 외부로 전달되는 가장 직접적인 통로다. 이에 따라 다양한 보안 솔루션이 존재하지만, 이메일 개인정보 보호 역시 선택이 아닌 필수 관리 영역으로 자리 잡고 있다.

엘세븐시큐리티는 이러한 흐름에 맞춰 개인정보 유출 차단의 정확도를 높이기 위해 인공지능 기반 OCR 인식 성능 고도화와 대용량 메일 환경에서도 빠른 처리가 가능한 기술 개발을 지속하고 있다. 내부 직원의 실수로 인한 개인정보 유출을 구조적으로 차단하기 위한 기술적 완성도를 꾸준히 높여 나간다는 계획이다.