"해외 지사에서도 만족! 깔끔하고 직관적인 UI/UX가 정말 좋아요"
페이지 정보
관련링크
본문
| 고객사 소개
나이스페이먼츠는 지난 30년간 국내외 유일의 종합 금융 인프라 그룹으로 성장한 NICE GROUP의 지급 결제 전문 계열사입니다. 주요 사업으로는 전자지급결제대행업(PG), 결제대금예치업(ESCROW), 통신과금 서비스업, 펌뱅킹(CMS) 및 가상계좌 ASP 사업, 해외결제시스템 구축 및 운영 사업 등이 있습니다. 전자상거래 시장의 급격한 시장 환경 변화에 효과적으로 대응하여 경쟁력을 제고하고, 선도적인 020(O2O)결제 활성화로 시장 혁신을 주도하며 성장성을 확보하기 위해 지속적으로 노력하고 있습니다.
해외 사업에도 적합한 HIWARE,
인도네시아 현지 반응도 가장 좋았습니다
Q. HIWARE 솔루션을 도입하게 된 배경은 무엇인가요?
제가 나이스페이먼츠에 입사한 2016년, 국내 지사는 이미 HIWARE 솔루션을 사용하고 있었고, 인도네시아 지사에 신규 인프라 구축 사업을 진행하며 솔루션 도입이 필요한 상황이었습니다. 국내 금융사가 ISMS 컴플라이언스 감사를 받듯, 인도네시아의 경우 PCI DSS 규제 준수가 필요합니다. 그래서 해외 벤더 3~4개의 제품을 비교했는데, 그중 기술 지원과 현지 반응이 가장 좋았고 국내 지사에서도 사용 중인 HIWARE 솔루션을 도입하게 되었습니다.
Q. 솔루션 도입 전 보안 업무를 하며 가장 힘들었던 점은 무엇인가요?
인도네시아 지사를 예로 들어보면, 보안 솔루션을 도입하기 전에는 사용자에 대한 서버 접근통제를 내부 방화벽과 네트워크 설정으로만 관리하고 있다 보니 통합 관리가 되지 않아 보안 리스크가 컸습니다.
사용자가 언제, 어느 장비에 접속했는지 확인이 어려워 감사 대응 시 어려움이 많았고, 특히 서버 계정의 경우 사용자 별로 생성/변경 등의 작업이 필요한데, 서버가 모두 분산되어 있다 보니 관리적인 측면에 공수가 많이 필요했습니다.
Q. 다양한 접근통제 · 계정관리 솔루션 중 HIWARE를 선택한 이유는 무엇인가요?
인도네시아 사업 당시 3~4개 정도의 제품을 검토하였는데, 넷앤드는 유일하게 해외기술팀과 레퍼런스를 보유하고 있었고, 해외 사업에 적합한 세일즈 프로세스와 기술 응대가 가능하여 현지 반응이 가장 좋았습니다. 아무래도 해외 사업은 기능적인 요건만큼 비즈니스적인 부분도 큰 영향을 미치기 때문에 이런 부분들이 선택 과정에 있어 크게 작용했던 것 같습니다.
약 900대의 서버와 100명의 사용자를
HIWARE로 빈틈없이 통합 관리
Q. 현재 HIWARE 솔루션 도입 현황에 대해 말씀해주세요.
시스템 접근통제, 시스템 계정관리, HIWARE 모바일 OTP 솔루션을 주센터와 DR망, VAN망에 각각 도입해 관리 중입니다. 운영 규모는 사용자 약 100명, 대상 서버 수량은 모든 망 포함하여 약 900여 대 보유하고 있습니다.
Q. HIWARE 솔루션을 어떻게 활용하고 계신가요?
사용자가 장비 접속을 위해 로그인 시 ID/PWD 외 폐쇄망에서도 사용 가능한 HIWARE 모바일 OTP를 통해 2차 인증을 받고 있습니다. 사용자 역할에 따라 그룹 기반으로 접근 권한을 매핑해놨기 때문에 HIWARE 클라이언트에 로그인하여 부여받은 장비 권한만 조회가 가능합니다. 사용자는 장비에 대한 계정 권한을 확인하고 작업할 계정을 선택하면, 패스워드 입력 없이 자동으로 장비에 로그인합니다. 작업 시에는 허가받은 명령어만 사용 가능하고, 금지 명령어를 입력하였을 경우에는 해당 사용자에 대한 정보를 관리자에 E-mail을 통해 알림하고 있습니다.
깔끔하고 직관적인 UI/UX, 사용자 맞춤 설정으로
누구나 손쉽게 사용이 가능한 HIWARE
Q. HIWARE 솔루션을 사용하며 가장 만족하는 점은 어떤 부분인가요?
솔루션을 사용해 보며 확 와닿은 점은 UI/UX가 정말 처음 접하는 사람도 바로 사용할 수 있을 만큼 깔끔하고 심플하다는 점입니다. 메뉴가 직관적이고 통일성이 높아서 굳이 관리자용 매뉴얼을 참고하지 않더라도 손쉽게 주요 정책 구성이 가능합니다.
아무래도 HIWARE 솔루션은 레퍼런스가 많아 여러 고객사의 니즈를 담다 보니 언뜻 보기엔 기능이 너무 많아 보일 수 있지만, 다양한 관점에 따라 저희 환경에서 필요로 하는 정책들을 별도 커스텀 없이 직접 설정할 수 있기 때문에 비용적인 부분도 절감할 수 있었습니다.
Q. HIWARE 솔루션 도입 고려하는 회사에 추천 코멘트 한 마디 부탁드립니다.
금융권의 경우 개인정보보호법, 정보통신망법, ISMS-P 등 다양한 컴플라이언스 감사 대응이 필요한데, 모든 사용자에 대한 접근통제와 이력 관리를 수기로 관리하는 것은 현실적으로 어려운 일이고 미처 고려하지 못한 보안의 홀이 발생할 수도 있습니다. HIWARE 솔루션은 금융 3사에서도 사용 중인 제품인 만큼 보안 컴플라이언스 대응과 관련해서는 완벽히 검증된 제품이고, 접근통제와 계정관리 솔루션만을 주력으로 기술지원하고 있기 때문에 도입한 이후 유지보수까지 고려하신다면 HIWARE 솔루션을 적극 추천드립니다.
- 다음글"다양한 민감정보를 다루는 의료기관의 엄격한 보안 요구사항도 완벽히 충족했습니다" 25.04.14