CJIS 소개
CJIS 보안 정책(CJIS Security Policy)은 FBI의 Criminal Justice Information Services(CJIS) Division이 만든 일련의 보안 표준입니다. 이 정책은 형사사법 및 비형사사법 기관이 Criminal Justice Information(CJI)을 어떻게 접근하고, 처리하며, 전송하고, 저장하는지에 관한 규정을 제공합니다. 또한 법 집행 기관의 운영에 사용되는 민감한 데이터를 보호하기 위한 기술적·절차적 요구사항을 설명하고, 관할 구역과 시스템 전반에 걸쳐 일관된 데이터 보호를 보장합니다.
Criminal Justice Information이란?
- 생체 및 신원 데이터
지문, 얼굴 인식 데이터, 홍채 스캔, DNA 프로필과 같은 개인 식별자뿐만 아니라 이름, 별칭, 생년월일, 신분 확인 번호와 같은 신원 이력도 포함됩니다. - 범죄 경력 정보
체포, 기소, 공소 제기, 유죄 판결, 선고, 수감 등 개인이 사법 시스템과 관련하여 겪은 사건에 관한 기록입니다. - 사건 관련 및 수사 정보
경찰 보고서의 세부 내용, 수사 기록, 사건 메모, 감시(모니터링) 결과, 진행 중인 수사 과정에서 수집된 정보 등이 포함됩니다. - 행정 및 법률 기록
영장, 법원 명령, 보호명령 등과 같이 출입 관련 서류, 그리고 보호관찰, 가석방 또는 감독하 석방과 관련된 기록.
CJIS 준수가 왜 필요한가요?
- 민감한 법 집행 데이터 보호
CJI에는 체포 기록, 지문, 사진, 수사 파일, 생체 식별자와 같은 고도로 민감한 데이터가 포함됩니다. 이 정책은 내부 오용이나 외부 위협으로부터 해당 데이터를 보호하기 위해 엄격한 기술적 및 행정적 통제를 설정합니다. - CJI에 대한 무단 액세스 방지
이 정책은 신원 조회, 사용자 액세스 검토, 다중 인증, 로깅을 시행하여 이러한 위험을 줄이고, 승인된 담당자만 CJI에 액세스할 수 있도록 보장합니다. - 관할 간 안전한 데이터 공유 지원
CJIS 보안 정책은 규모나 위치에 관계없이 모든 기관이 동일한 규칙을 따르도록 보장하여, 시스템의 취약점을 만들지 않고 정보를 교환할 수 있도록 합니다. - 공유 FBI 시스템을 사용하는 기관 간의 신뢰 보장
FBI는 NCIC, IAFIS, 그리고 NICS(총기) 신원조회 배경조사와 같은 공유 시스템을 관리합니다. 이러한 데이터베이스는 가장 취약한 연결 고리만큼만 안전합니다. 한 기관의 보안 관행이 미흡하다면, 전체 네트워크의 무결성이 위협받을 수 있습니다.
Netwrix가 규정 준수를 어떻게 돕나요?
선도적인 사이버 보안 솔루션 벤더이자 제공업체 중 하나인 Netwrix는 사용자, 데이터 또는 인프라 관련 보안 취약점으로 인해 발생하든 데이터 침해로부터 거버넌스, 식별, 탐지, 보호, 대응 및 복구를 수행할 수 있도록 조직에 필요한 모든 도구를 제공하는 것을 목표로 합니다.
당사의 솔루션은 보안 전문가가 위험 평가, 위협 식별, 사고 관리 활동을 수행하는 데 도움을 주기 위해, 사이버 보안의 영향을 최소화하고, 해당 영향의 성격을 파악하며, 범위를 좁히고, 정확한 발생 시점을 특정하고, 조직이 가장 소중하게 여기는 자산을 보호하는 데 중점을 둡니다.
Netwrix Access Analyzer
Netwrix Access Analyzer는 40개가 넘는 모듈 전반에서 데이터 수집과 분석을 자동화하여, 온프레미스와 클라우드 환경 모두에서 운영 체제부터 Office 365에 이르기까지 중요한 IT 자산을 관리하고 보안하는 데 도움을 줍니다.
Netwrix Access Analyzer 및 CJIS
Netwrix Auditor
Netwrix Auditor는 하이브리드 IT 환경 전반에서 변경 사항, 구성, 액세스를 추적하는 가시성(visibility) 플랫폼입니다. 보안 분석을 제공하여 비정상적인 사용자 행동을 감지하고 침해가 발생하기 전에 위협을 조사합니다.
Netwrix Auditor 및 CJIS
Netwrix Change Tracker
Netwrix Change Tracker는 시스템 구성 및 무결성 보증 제품으로, 컴플라이언스 프로그램, 호스트 침입 탐지, 그리고 엔터프라이즈 IT 시스템의 변경 통제 관리에 사용됩니다.
Netwrix Change Tracker 및 CJIS
Netwrix Data Classification
Netwrix Data Classification은 데이터 아이덴티티 플랫폼으로, 조직이 위험을 줄이고 해당 데이터의 진정한 가치를 마음껏 활용할 수 있도록 지원합니다.
Netwrix Data Classification 및 PCI DSS
Netwrix PolicyPak
Netwrix PolicyPak은 가상 데스크톱, 얇은 클라이언트, 도메인에 연결된 장치와 연결되지 않은 장치 등 다양한 엔드포인트 전반의 정책 관리를 간소화하여 하이브리드 환경에서도 일관된 보안을 보장합니다.
Netwrix PolicyPak 및 CJIS
Netwrix Endpoint Protector
Netwrix Endpoint Protector는 Windows, macOS, Linux 전반에서(오프라인에서도) 데이터를 실시간으로 보호하는 멀티 OS DLP 솔루션입니다. USB, 이메일, 브라우저, 메신저 앱을 통한 무단 데이터 전송을 방지하는 데 도움이 되며, 더 강력한 엔드포인트 보안과 위험 관리를 가능하게 합니다.
Netwrix Endpoint Protector 및 CJIS
Netwrix Privilege Secure
Netwrix Privilege Secure는 계정이 아닌 작업(액션)에 집중하여 권한 작업 관리를 간소화하는 차세대 PAM 솔루션입니다. 이를 통해 복잡성을 줄이고 공격 표면을 최소화합니다.
Netwrix Privilege Secure 및 CJIS
자주 묻는 질문
공유하기