-
-
Oracle Customer: Hanatour International Service ((하나투어)
Location: 한국 서울
Industry: 여행도매업 (Travel and Transportation)
Employees: 1,867
Annual Revenue: $100 to $500 Million
Oracle Customers
Customer and Partner Search
Participate in Oracle Customer Programs
Oracle Customer: Hanatour International Service ((하나투어)
Location: 한국 서울
Industry: 여행도매업 (Travel and Transportation)
Employees: 1,867
Annual Revenue: $100 to $500 Million
하나투어는 국내 및 해외에서 2000여 명이 넘는 직원이 여행서비스를 제공하는 국내 최대 여행기업으로, 13년 연속 해외여행 및 항공권 판매 1위를 달성해온 1등 여행종합기업이다. 하나투어는 최고의 여행전문 인력과 전 세계 30개 지역을 커버하는 직영 네트워크를 통해 한 차원 높은 여행서비스를 제공함으로써 여행산업의 질적 양적 성장을 동시에 이끌어왔으며, 고객 만족도와 여행사 선호도 조사에서 확고한 선두 지위를 확보하고 있다. 또한, 하나투어는 여행산업에 혁신적인 IT 시스템을 접목하여 생산성과 수익성을 높이고 시장 지위를 지속적으로 확장해오고 있다. 하나투어는 기존에 사용하던 오라클 데이터베이스 10g(Oracle Database 10g)를 오라클 데이터베이스 11g(Oracle Database 11g)로 업그레이드하고, 오라클의 보안 솔루션을 도입하여 안정적이고 강력한 암호화, 접근 제어, 보안 감사 시스템 구축하는 데 성공했고, 이를 통해 선두 여행기업으로서의 자리를 확고히 하고 고객에게 보다 믿을 수 있는 안전한 서비스를 제공하게 되었다.
"업계 1위 기업으로서 하나투어에게 고객 데이터 보안유지는 역시 차치할 수 없는 중요한 과제였다. 사람에게 물이 필수적이라는 것은 같지만 끓인 물, 정수한 물, 생수를 택하는 것은 개인의 상황에 맞는 선택이어야 하듯이, 기업에게 보안은 필수적이지만 그를 강화하는 방식은 고유의 업무 특성, 시스템의 현재 속성이 충분히 고려되어야 한다. 이러한 점에서 Oracle Database가 가진 안정성에 Oracle Advanced Security, Database Vault, Audit Vault를 포함한 다각적 보안 솔루션을 더해 투자를 보호하면서도 하나투어에 적합한 보안 체제를 구축하고 안전을 강화했다." – 김진환, IT 사업부 이사, 하나투어
여행도매업 서비스에 필요한 고객 정보는 매우 개인적이고 철저한 보안을 필요로 하기 때문에 데이터베이스를 철저히 보호하는 일은 고객에게 신뢰를 주고, 안전한 서비스를 제공하는 필수 요소이다. 하나투어는 최근 더욱 중요성이 강조되고 있는 고객의 개인 정보 보호를 위해 오라클 어드밴스드 시큐리티(Oracle Advanced Security)를 도입, 법령에서 명시한 암호화 대상 외에도 여행업 특성에 맞게 여권번호를 암호화 대상에 추가하고, 중요 고객 정보를 추출하여 각 정보의 특성에 맞게 암호화 프로젝트를 실시했다. 각종 패스워드에 대해 단방향 암호화를, 고객 및 대리점 직원의 개인 정보에 양방향 암호화를 각각 적용했다. 오라클 어드밴스드 시큐리티는 암호화에 따르는 성능 저하를 최소화할 수 있도록 데이터베이스 내 논리적 저장 공간인 테이블 스페이스 단위의 암호화를 지원한다. 데이터베이스에 저장된 각 정보 테이블과 인덱스는 테이블 스페이스로 저장되어, 데이터베이스와 파일 시스템간의 연계성을 높인다. 하나투어는 양방향 암호화에 테이블 스페이스를 활용하여 한층 강화된 암호화 프로세스를 사용할 수 있게 됐다.
여행 서비스를 제공하는 과정에서 안내, 예약, 결제 등 분화된 업무에 따라 관련 업무를 맡은 직원 모두가 고객 정보에 접근하고 이를 열람해야 하기 때문에 데이터 접근 통제와 같은 내부 보안의 중요도는 더욱 높다. 하나투어는 End-to-End 보안 관점에서 암호화, 접근 제어, 감사에 대한 시스템적인 모든 조치가 필요하다고 판단하고 오라클 데이터베이스 볼트(Oracle Database Vault)를 통해 내부자에 대한 데이터베이스 접근 제어 수단을 마련했다. 데이터베이스 관리자들이 사용하는 계정에서도 암호화대상 테이블에 접근하지 못하도록 하는 암호화 대상 테이블 접근 제한을 구현하여, 외부의 침입자가 접근 후 유닉스에서 최상위 관리자 권한인 루트(root) 권한을 획득하여도 데이터베이스 내부의 암호화 정보를 볼 수 없도록 추가 정책을 설정했다. 이를 바탕으로 하나투어는 과도한 권한을 가진 사용자의 정보 접근 남용을 방지하고, 업무에 맞게 다양한 권한을 부여한 오라클 계정에 대해 정해진 IP, 허용된 시간, 계정, 접근 툴 등 조건 기준을 설정하여 데이터베이스 볼트에 적용, 접근을 통제하고 있다.
고객 데이터베이스에 대한 접근 빈도가 높은 업계의 특성상 데이터에 대한 철저한 감사 관리가 필요하다. 하나투어는 중앙 집중적인 감사 정책 관리를 실현하고자 30초 간격으로 세션을 로깅하여 접속 및 감시하는 오라클 오딧 볼트(Oracle Audit Vault)를 도입, 안전한 장소로 감사 정보를 수집하고 통합적으로 관리하여, 접속 실패 등 의심스러운 작업을 자동으로 검출 및 경고하며, 또한, 수집된 감사 정보를 바탕으로 규제 준수로서의 다양한 보고서를 만들고, 보고서 작성을 위한 전용 저장 구조도 마련했다. 이를 통해 하나투어는 보안 이슈 발생 시 즉각적으로 대응할 수 있게 되었으며, 감사 정보와 보고서를 기반으로 향후 보안 시스템을 계획하고 설계하는 데 있어 통찰력을 갖게 됐다.
무형 서비스를 제공하는 여행도매업의 특성상 고객의 정보를 기반으로 모든 서비스 판매가 이루어지기 때문에 안정된 고객 데이터베이스를 구축하는 것이 중요하다. 하나투어는 암호화 및 접근 제어 프로젝트를 진행하면서 오라클 데이터베이스 볼트, 오라클 어드밴스드 시큐리티, 오라클 오딧 볼트도입을 위해 기존에 사용하던 오라클 데이터베이스 10g를 오라클 데이터베이스 11g로 업그레이드 했다. 보안 강화 프로젝트를 위한 업그레이드였지만, 오라클 데이터베이스 11g의 캐싱 기능을 통해 대용량 데이터베이스로부터 발생하는 부하를 감소, 전체 시스템 운영을 개선하는 결과를 얻었다. 이를 통해 데이터베이스의 성능이 향상됨은 물론 기존 대비 평균 응답 시간이 약 35% 감소했다. 현재 오라클 데이터베이스 11g 기능을 서버 리절트 캐시(Server side Result cache)에 적용해 동일 쿼리의 동일 결과 값을 메모리에 저장해서 바로 응답을 주는 형태로 활용, 쓰루풋을 높이고 있으며 클라이언트 리절트 에도 적용하기 위해 오라클로부터 기술 지원을 받아 준비하고 있다. 향후 클라이언트 사이드 리절트를 웹서버에 설치된 오라클 클라이언트에 저장한다면 데이터베이스를 거치지 않고 빠른 응답을 얻을 수 있게 될 것이며, 이를 통해 데이터베이스 부하를 줄이고 애플리케이션 응답 속도를 개선할 수 있을 것으로 예상된다. 이 밖에도 하나투어는 오라클 데이터베이스 11g의 신기능들을 점차 데이터베이스에 적용하여 효율성을 증대해나갈 계획이다.
하나투어가 DB암호화 및 접근 제어 프로젝트를 시작할 때 가장 중요하게 고려한 부분은 기존 시스템 환경의 리스크를 최소화하면서 안정성을 확보하는 것이었다. 무형 자산을 이용한 서비스를 제공하는 하나투어의 업무 특성상 시스템 장애는 커다란 손실을 초래하기 때문에 타사 솔루션에 비해 성능이 우수하면서, 레거시 변경에 따르는 위험을 최소화할 수 있는 오라클 데이터베이스 10g를 11g로 업그레이드하고 오라클의 보안 솔루션을 도입했다.
2008년부터 암호화 및 접근 제어를 통한 데이터 보안 강화를 고려하던 하나투어는 2009년 파트너 위즈베이스와 프로젝트 설계를 시작하여 성능 시험 후 도입 및 구축을 결정했다. 초기 안정화 과정을 거쳐 2010년 9월에 본격적으로 업무에 적용하였다. 이후 구축사인 위즈베이스와 함께 현재 시스템에 필요한 기능을 선별하고 최적화하는 조정을 거친 후, 1년 이상 시스템 장애나 예측하지 못한 성능저하 없이 강화된 보안 시스템을 활용하고 있다.
도입을 고려하는 기업에게 하고 싶은 [하나투어]의 조언

Oracle Partner
위즈베이스
위즈베이스는 10년 이상 하나투어와 함께하며 업계의 특성에 맞춘 솔루션들을 제시해왔다. 이번 데이터베이스 암호화 및 접근 제어 프로젝트 역시 하나투어의 업무 환경과 기존 시스템을 깊이 이해하고 있는 위즈베이스의 조언을 통해 최적의 시스템 환경을 구축할 수 있었다. 2008년 행안부가 정보통신망법을 개정하면서 개인정보 처리업종을 9개에서 27개로 늘리는 등 대부분 업종에서 개인정보보호 의무가 강화됐다. 정보통신망법 적용을 앞두고 고민 하고 있는 하나투어를 위해 위즈베이스는 기존 인프라의 전면적 개편 없이 암호화, 감사, 통접근제어를 수행할 솔루션을 비교했다. 이어 위즈베이스는 오라클을 포함한 네 곳의 성능시험을 실시했고, 하나투어의 시스템에 가장 적합한 보안 솔루션을 선택할 수 있도록 도왔다. 채택 이후 수행과정은 일부 애플리케이션 변경을 포함, 순조롭게 진행됐다. 하나투어는 오라클이 제공하는 솔루션의 여러 기능을 최대한 효과적으로 활용할 수 있도록 지원을 아끼지 않는 위즈베이스가 하나투어의 정보 시스템이 10년 이상 안정되게 유지할 수 있도록 해 업계의 선두 기업으로 자리 잡는 데 큰 역할을 했다고 평가했다.
“위즈베이스는 지난 10년 이상 하나투어의 모든 프로젝트를 함께 해온 든든한 조력자로, 솔루션 검토부터 프로젝트 진행 및 추가 작업까지, 하나투어의 기업 상황과 업계 특성에 대한 풍부한 이해를 바탕으로 하나투어에 가장 적합한 솔루션을 제공해오고 있다. 이번 데이터베이스 및 보안 프로젝트 역시 하나투어에 대한 깊은 이해를 바탕으로 지원해준 위즈베이스가 있어 성공적으로 마무리할 수 있었다. 향후에도 위즈베이스와 함께 국내 넘버원 여행기업으로써의 입지를 다져갈 것이다.” – 김진환, IT 사업부 이사, 하나투어