Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

데이터 보안과 데이터 무결성의 차이점 완벽 정리

```html

데이터 보안(Data Security)이란?

데이터 보안은 데이터베이스 또는 데이터베이스 관리 소프트웨어를 부적절한 사용, 악성 사이버 위협 및 공격으로부터 보호하고 안전하게 유지하기 위한 일련의 조치를 의미합니다. 데이터베이스 보안은 정보 보안의 한 계층에 해당하며, 주로 정보의 물리적 보호, 저장 상태에서의 데이터 암호화, 그리고 데이터 잔존(data remanence) 문제와 관련이 있습니다.

데이터 보안은 일반적으로 데이터의 기밀성(confidentiality), 가용성(availability), 무결성(integrity)으로 정의됩니다. 다시 말해, 승인되지 않은 개인이나 집단이 데이터에 접근하거나 사용하지 못하도록 마련된 모든 관행과 프로세스를 뜻합니다. 이를 통해 데이터는 정확하고 신뢰할 수 있으며, 권한을 가진 사용자가 필요로 할 때 언제든 이용 가능합니다.

효과적인 데이터 보안 계획은 필요한 데이터만 수집하고, 이를 안전하게 유지·관리하며, 더 이상 필요하지 않은 데이터는 적절히 파기하는 것에 초점을 맞춰야 합니다. 이 세 가지 요소를 우선시하는 계획은 민감한 정보를 보유한 기업이 법적 의무를 준수하는 데도 큰 도움이 됩니다.

데이터베이스 보안 프로세스는 데이터베이스 내부의 데이터뿐만 아니라, 데이터베이스 관리 시스템(DBMS)과 이에 접근하는 모든 애플리케이션까지 침입, 정보 오용, 손상으로부터 보호하는 것을 목표로 합니다.

또한 데이터 보안 정책에는 사고 대응 및 보고 절차가 포함되어야 합니다. 즉, 보안 취약점이 발생했을 때 누가 어떻게 관리하는지, 그리고 보안 사고를 어떻게 분석하고 그로부터 얻은 교훈을 활용해 향후 유사한 사고를 예방할 수 있는지를 명확히 정의해야 합니다.

데이터 무결성(Data Integrity)이란?

데이터 무결성은 정보의 전반적인 완전성, 정확성, 일관성을 의미합니다. 두 시점 또는 두 번의 업데이트 사이에 데이터가 변경되지 않았다면, 해당 데이터는 온전하고 변조되지 않은 것으로 간주할 수 있습니다.

데이터 무결성은 일반적으로 데이터베이스 설계 단계에서 표준 프로세스와 규칙을 통해 강제되며, 이후에는 다양한 오류 검증 방법과 유효성 검사(validation) 프로세스를 통해 지속적으로 유지됩니다.

데이터 무결성은 GDPR 준수 등 규제 요건 측면에서의 데이터 보호 및 보안과도 밀접한 관련이 있습니다. 설계 과정에서 마련된 일련의 프로세스, 가이드라인, 표준 사양을 통해 최신 상태로 유지됩니다.

다만 데이터 무결성에 대한 논의가 워낙 많다 보니 그 개념이 혼동되기 쉽습니다. 흔히 데이터 보호나 데이터 품질과 혼용되지만, 이들은 서로 다른 의미를 가집니다. 데이터 무결성은 또한 정보가 외부 요인의 영향으로부터 보호받고 있음을 보장합니다.

데이터 무결성은 물리적 수준과 논리적 수준 모두에서 적용될 수 있습니다. 물리적 무결성은 정전, 돌발 재해, 데이터 유출, 운영자의 실수 등 다양한 외부 요인으로부터 데이터를 보호하는 것을 포함합니다. 반면 논리적 무결성은 관계형 데이터베이스 내에서 데이터의 논리적 일관성과 합리성을 유지하는 것에 중점을 둡니다.