APRA CPS 234 소개
CPS 234는 호주 건전성 규제청(Australian Prudential Regulation Authority, APRA)의 정보보안에 관한 건전성(prudential) 표준입니다. 이 표준은 APRA의 규제를 받는 기업과 일부 제3자에게, 위협과 취약성에 상응하는 정보보안 역량을 유지하고, 정보 자산의 보안을 보장하며, 통제(controls)의 효과를 테스트하고, 중대한 보안 사고를 적시에 APRA에 통지할 것을 요구합니다.
CPS 234는 인가받은 예금취급기관(authorized deposit-taking institutions), 일반 보험사(general insurers), 생명보험사(life companies), 민간 건강보험사(private health insurers), 등록 가능한 연금 관련 실체(registrable superannuation entity) 라이선스 보유자에 적용됩니다. 또한 규제를 받는 기업을 대신하여 정보 자산을 관리하는 제3자에도 적용됩니다.
CPS 234의 이점
조직이 CPS 234를 실행(operationalize)하는 주요 이유:
- 위험 기반 및 성과(결과) 중심
정보 자산의 중요도와 민감도, 그리고 변화하는 위협 환경에 따라 비례성 있는 통제(controls)를 강조합니다. - 명확한 책임성과 거버넌스
이사회, 고위 경영진 및 서비스 제공자에 대해 정의된 역할과 책임을 요구하여 사이버 위험에 대한 감독을 개선합니다. - 테스트를 통한 보증
보안 제어에 대한 정기적인 테스트와 격차의 신속한 시정이 의무화되어, 시간이 지남에 따라 복원력이 강화됩니다. - 외부 제공자 및 공급망 가시성
정보 자산을 보유하거나 접근하는 서비스 제공자에 대한 감독을 요구하여, 생태계 전반의 보안을 강화합니다.
Netwrix는 CPS 234를 준수하는 데 어떻게 도움이 되나요?
Netwrix 솔루션은 CPS 234에서 기대하는 제어를 수립하고 그 근거를 제시하는 데 도움을 줍니다. 민감한 정보가 어디에 저장되어 있는지, 누가 접근할 수 있는지, 어떻게 사용되는지, 그리고 제어가 효과적인지에 대한 가시성을 제공합니다. 또한 사고를 적시에 탐지하고 대응하는 것을 지원하며, 감사 보고를 간소화합니다.
당사 솔루션은 다음을 지원합니다:
- 비례적 통제를 위한 정보 자산 식별 및 분류
- 데이터와 정체성 전반에 걸친 접근 거버넌스와 최소 권한
- Privileged access management 및 관리자 활동의 완전한 감사 가능성
- 지속적인 모니터링, 알림 및 사고 조사
- 중요 시스템을 위한 구성 무결성과 변경 통제
- 내부 검증 및 APRA 대응을 위한 증거와 보고
Netwrix Data Classification
리포지토리 전반에 걸쳐 민감하고 규제 대상인 정보를 찾아 분류합니다. 비례에 맞는 통제를 적용하고 과다 노출을 줄이며, 정보 자산이 어떻게 관리되는지에 대한 증거 요청에 대응할 수 있도록 돕습니다.
Netwrix Access Analyzer
민감하고 규제 대상인 데이터를 자동으로 검색하고, 액세스를 매핑하며, 액세스 검토와 보정을 가능하게 합니다. 정보 자산을 식별하고 보호하고, 적절한 액세스 제한을 유지하기 위한 CPS 234 요구 사항을 지원합니다.
Netwrix Privilege Secure
적시에 제공되는 just-in-time 권한(Privileged) 액세스, 자격 증명 볼팅(credential vaulting), 그리고 전체 녹화를 통한 세션 모니터링을 제공합니다. 특권 활동에 대한 강력한 통제와 관리자 작업에 대한 책임성을 위해 CPS 234 기대사항을 지원합니다.
Netwrix Auditor
하이브리드 시스템 전반에서 중앙 집중식 감사 로그(audit trails), 사전 정의된 컴플라이언스 보고서, 알림, 검색 기능을 제공합니다. 통제의 효과를 입증하고, 조사(investigations)를 지원하며, 내부 점검(assurance)과 APRA 검토를 위한 증거를 생성하는 데 도움이 됩니다.
Netwrix Threat Manager
사용자 행동 분석과 자동화된 대응을 통해 복잡한 공격과 내부자 위협을 탐지합니다. CPS 234 요구 사항을 지원하여 사고를 신속히 탐지하고 대응 및 차단함으로써 적시 통지 의무를 이행하는 데 도움이 됩니다.
Netwrix ITDR
손상된 계정과 위험한 인증을 식별하는 Identity threat detection and response입니다. 신원 보증을 강화하고 계정 기반 인시던트의 발생 가능성과 영향을 줄입니다.
Netwrix Change Tracker
구성 기준선을 모니터링하고 중요 시스템에서 승인되지 않았거나 비준수 변경 사항을 탐지합니다. 구성 강화와 통제 테스트를 통해 정보 자산의 보안을 유지한다는 CPS 234의 기대 사항을 지원합니다.
Netwrix Password Secure
강력한 비밀번호 정책과 안전한 자격 증명(credential) 관리를 적용합니다. 취약하거나 재사용된 비밀번호로 인해 발생할 수 있는 침해 위험을 줄이며, 인증(authentication)과 관련된 통제의 효과성을 지원합니다.
Netwrix PingCastle
Active Directory 및 Entra ID를 대상으로 잘못된 구성(misconfiguration)과 과도한 권한을 평가합니다. CPS 234에 맞춰 위험 평가와 개선(remediation) 계획에 반영할 수 있는 실행 가능한 결과를 제공합니다.
자주 묻는 질문(FAQs)
공유하기