숙박 산업 개요
포티넷 시큐리티 패브릭이 디지털 혁신을 지원하는 포괄적인 네트워크 보안 기술로 호텔과 호텔 체인을 보호하는 방법을 알아보세요.
지금 보기숙박 산업은 글로벌 GDP에서 상당한 비중을 차지하여 공격자와 데이터 보안 침해의 집중 표적이 되었습니다. 그래서 숙박 시설 회사에서 네트워크와 민감한 데이터를 보호하는 데 특별히 어려움을 겪는 것도 충분히 이해됩니다. 기업에서 고객 환경을 개선하기 위해 배포하는 인터넷 연결 기기와 서비스가 늘어나면서 네트워크를 사이버 위협으로부터 보호하는 과정은 더욱 복잡해졌습니다. 회사 웹사이트, 게스트 무선 네트워크, 기타 서비스가 중단되거나 성능이 저하되면 좋지 않은 후기가 올라오거나 예약을 놓칠 수 있습니다.
또한, 숙박 시설 기업은 결제 카드 산업 데이터 보안 표준(PCI DSS)을 준수해야 합니다. 판매를 확인하기 위해 잠시 동안만 결제 카드 데이터에 액세스하면 되는 리테일 기업과 달리, 숙박 시설 기업은 고객이 예약한 시점부터 투숙이 끝날 때까지 고객 정보를 저장하고 보호해야 하는데 그 기간이 몇 주, 몇 개월까지 이어질 수 있습니다.
제어 시스템 구축, 엔터테인먼트 옵션과 같이 긍정적인 고객 경험을 이끌어내는 데 도움이 되는 서비스는 대부분 기업 본사에서 직접 관리합니다. 여기에 대기업의 일반적인 백오피스 기능과 결제 카드 및 예약 정보 관리까지 더해집니다.
예약 과정에서 고객 결제 카드 정보는 숙박 시설 기업의 예약 데이터베이스에 저장됩니다. 이 정보는 예약 시점부터 고객이 숙박을 완료하는 시점까지 보관되는데, 때로 그 기간이 몇 개월까지 길어지기도 합니다. 따라서 사이버 범죄자는 오랜 기간에 걸쳐 네트워크 취약성을 익스플로잇하고 비교적 부유한 계층이 많은 고객에게서 민감한 정보를 훔칠 수 있게 됩니다. 하지만 숙박 시설 기업에 대한 위협은 데이터 도난에 그치지 않습니다. 랜섬웨어와 분산형 서비스 거부(DDoS) 공격은 숙박 시설 애플리케이션을 중단시켜, 예약을 놓치고 안 좋은 평가를 받는 피해를 줄 수 있습니다.
많은 숙박 시설 기업이 디지털 혁신을 통해 회사 데이터 센터에서 시작된 네트워크를 여러 퍼블릭/프라이빗 클라우드로 확장했습니다. 이렇게 확장된 멀티 클라우드 네트워크를 보호하려면 종합적인 통합 보안 솔루션이 필요합니다. FortiWeb, FortiNAC등의 솔루션으로 기업의 웹 프레즌스를 보호하고 네트워크에 연결된 사물 인터넷(IoT) 기기를 자동으로 식별하고 FortiAuthenticator로 ID 관리를 단순화합니다. FortiManager, FortiSIEM, FortiAnalyzer는 네트워크 및 보안 이벤트 식별과 분석, 내장된 규정 준수 보고 기능을 통해 NOC 및 SOC 팀에게 중앙 집중적 가시성과 제어 기능을 제공합니다.
포티넷 솔루션은 여러 클라우드가 포함된 네트워크를 보호하는 부담을 덜어줄 중요한 기능을 다수 제공합니다.
호텔 또는 레스토랑 시설은 기업이 외부인, 고객, 사이버 범죄자 등을 비롯한 모두에게 보여주는 외적 얼굴입니다. 숙박 시설 사이버 보안 침해의 65%가 POS 시스템에서 발생하기 때문에 긍정적인 고객 경험을 제공하려면 이러한 기기를 안전하게 지키면서도 모든 시설의 시스템을 원활하게 운영해야 합니다.
숙박 시설 기업은 POS 시스템 외에도 고객의 숙박 경험을 개선하기 위한 Wi-Fi 연결 기기를 다양하게 배포하는 경우가 많습니다. 포티넷 Secure SD-Branch 솔루션은 고객 만족을 실현하는 데 필요한 강력하고 일관적인 연결 기능을 기기에 제공합니다. 또한, 업무 네트워크와 게스트 네트워크를 안전하게 분리하고 통합 액세스 제어를 통해 사물 인터넷(IoT) 기기를 공격으로부터 보호합니다.
공격자의 최종 목표는 숙박 시설이 아닐 수 있습니다. 어떤 공격자는 시설 네트워크에 침투한 후, 이를 발판으로 삼아 본사에 도달할 때까지 네트워크 내부에서 이동합니다. FortiGate Secure SD-WAN은 분산된 지점 네트워크에 필요한 가시성과 중앙 집중적 구성과 보안 관리를 달성하는 데 필요한 안정적이고 자동화된 통합 전략을 숙박 시설 기업에 제공합니다.
포티넷 호텔 보안 솔루션은 숙박 시설 네트워크를 보호하는 데 필요한 다음과 같은 주요 기능을 제공합니다.
호텔 고객은 빠르고 안정적인 Wi-Fi 서비스를 중요한 기능으로 언급하는 경우가 많습니다. 출장을 온 고객이나 여행을 즐기러 온 고객 모두 깊이 생각하지 않고 호텔 게스트 Wi-Fi 네트워크에 액세스하는 경우가 많습니다. 고객은 주로 인터넷 연결의 속도와 안정성에 관심을 두는 경우가 많지만 보안도 중요하게 고려해야 할 사항입니다. Wi-Fi 네트워크가 취약하면 사이버 범죄자가 여러 가지 중요한 개인 데이터를 훔칠 수 있습니다. 여기에는 금융 정보와 신용카드 정보, 사용자 비밀번호에 이르기까지 모든 것이 포함됩니다.
공용 Wi-Fi 네트워크는 비교적 침투하기 쉽기 때문에 해커가 흔히 노리는 표적입니다. 숙박 산업에서 Wi-Fi의 성능과 보안은 더 이상 선택이 아닙니다. FortiAP를 배포하는 호텔은 고객에게 매우 안정적인 Wi-Fi 환경을 제공하면서도 FortiGate로 여러 개의 고객 및 업무용 SSID를 분리하여 동시에 사용하고 보호할 수 있습니다. 또한, FortiGate는 철저한 트래픽 검사로 성능을 저하시키지 않고 호텔 고객을 보호해줍니다.
게스트 Wi-Fi에서 프레즌스 분석을 통해 귀중한 인사이트를 얻어, 더욱 안정적인 게스트 환경을 구축할 수 있습니다. FortiGate의 딥 패킷 검사(DPI)는 고객 브라우징을 분석한 인사이트를 숙박 시설에 제공합니다. 기업은 FortiPresence과 결합하면 개인에 맞춘 실시간 혜택을 제공하여 고객 경험을 향상할 수 있습니다.
FortiAP은 게스트 보호와 관리 인사이트를 모두 제공하는 게스트 네트워크에 이러한 핵심적 기능을 제공합니다.
숙박 시설 기업에서는 여러 시설을 두는 경우가 많고, 이러한 시설의 네트워크 요구 사항은 각각의 차이가 큽니다. 대도시의 고급 호텔은 다양한 사물 인터넷(IoT) 기기를 사용하여 개인화된 서비스를 제공하고 고객 경험을 개선할 수도 있습니다. 그에 비해, 저렴한 호텔의 네트워크는 주로 체크인 컴퓨터와 게스트 Wi-Fi 네트워크로 구성되기도 합니다.
숙박 시설 기업의 네트워크 내에 있는 각 시설은 운영과 고객 서비스를 위해 클라우드 기반 서비스를 수시로 이용하기도 합니다. 약간의 지연조차 고객 만족에 부정적 영향을 미쳐 예약이 취소되기도 하므로 호텔 시설과 본사 네트워크 사이의 네트워킹은 지연을 최소화해야 합니다.
소프트웨어 정의 광역 네트워크(SD-WAN) 솔루션은 다른 WAN 연결 옵션보다 더욱 저렴한 총소유비용(TCO)으로 빠른 성능을 제공합니다. FortiGate Secure SD-WAN은 업계 최고의 애플리케이션 기반 서비스 품질과 보안을 숙박 시설 네트워크에 제공합니다. FortiGate Secure SD-WAN은 경쟁사 서비스보다 TCO가 8배 저렴하고 6분 내로 배포할 수 있습니다. 이는 유명한 독립적 테스트 기업인 NSS Labs에게 검증을 받았습니다.
FortiGate Secure SD-WAN은 업계 최저 수준의 TCO로 다음과 같은 기능을 제공합니다.
호텔과 멀티 클라우드 인프라에 대량의 인터넷 연결 기기가 배포되기 때문에 숙박 시설 네트워크에는 광범위한 공격면이 있습니다. 게다가 고객층까지 상대적으로 부유하므로 사이버 범죄자의 표적이 됩니다. 요즘의 사이버 공격은 매우 자동화되어 있고 기계의 속도로 움직여서 위협 대응에서는 1초가 중요합니다. 포티넷은 실시간 위협 인텔리전스를 통해 계층화된 숙박 시설 사이버 보안 솔루션을 제공합니다.
FortiGuard Labs는 인공 지능(AI)을 사용하여 신속하게 온라인 위협 분석과 분류를 하고 원본 데이터를 실천 가능한 인텔리전스로 바꿉니다. 기본 AI와 머신 러닝(ML)가 새로 발견된 멀웨어 샘플에 대한 서명을 작성합니다. 그러면 포티넷 시큐리티 패브릭을 통해 네트워크상의 다른 보안 솔루션으로 자동 배포됩니다.
FortiSandbox는 잠재적 멀웨어가 네트워크에 도달하기 전에 안전하고 분리된 환경에서 분석하여 제로데이 위협을 해결합니다. FortiGate 차세대 방화벽(NGFW)의 SSL/TLS 검사 기능은 암호화된 트래픽으로 이동하는 멀웨어의 60%가 탐지되지 않은 채 빠져나가지 못하도록 합니다.
FortiDeceptor 및 FortiInsight는 기업의 내부 네트워크에 접근한 잠재적 위협을 탐지하도록 설계되었습니다. FortiDeceptor는 공격자가 피해를 주기 전에 유인해 스스로 드러내도록 하며, FortiInsight는 사용자와 엔드포인트가 규정을 위반하거나, 의심스럽거나, 해킹을 의심할 만한 비정상적 행동을 하는지 지속해서 모니터링하여 내부자 위협을 차단합니다.
지능적 사이버 공격을 막으려면 그만큼 지능적인 보안 조치와 방어가 필요합니다.
숙박 시설 기업은 비즈니스 요구 사항을 충족하기 위해 점점 더 클라우드로 이동하고 있습니다. 프라이빗 클라우드와 퍼블릭 클라우드는 우수한 민첩성, 빠른 배포, 저렴한 비용이 장점이어서 대부분 기업이 멀티 클라우드 전략을 도입했습니다. 숙박 시설 기업은 예약 시스템을 클라우드로 옮긴 후 게스트 데이터가 해킹되지 않도록 보호하기 위해 클라우드 인프라를 보호할 수단을 찾아야 했습니다.
클라우드 서비스 제공업체(CSP)는 고객에게 기본으로 보안 솔루션을 제공하기 때문에 대부분 클라우드 사용자가 각 클라우드에 개별적으로 보안을 구성합니다. 따라서 네트워크 가시성이 저하되고 모든 네트워크 환경에서 일관적인 보안 정책을 정의하고 적용하는 데서 발생하는 어려움이 커졌습니다. 지능적 클라우드 보안 전략은 리테일 기업이 온프레미스 인프라는 물론이고 여러 클라우드 배포 사이에서 사일로를 무너트리는 데 도움을 줍니다. 포티넷 시큐리티 패브릭은 모든 주요 클라우드 서비스와 기본으로 통합됩니다. 기업의 모든 인프라에 중앙 집중형 가시성과 관리를 제공하므로, 사이버 보안 인력이 부족하더라도 포괄적인 보호가 가능합니다.
또한, 다이나믹 클라우드 보안으로 웹 애플리케이션과 API를 보호해야 합니다. FortiWeb 웹 애플리케이션 방화벽(WAF)은 FortiGuard Labs에서 제공하는 위협 인텔리전스를 기반으로 클라우드 기반의 중요한 웹 리소스를 보호합니다. 또한, 클라우드 환경에서 운영하는 DevOps 팀을 위해 결제 카드 산업 데이터 보안 표준(PCI DSS)을 간단하게 준수할 수 있도록 합니다.
대부분 숙박 시설 기업이 클라우드 기반 예약과 이메일 시스템으로 이동했습니다. FortiMail는 보안 이메일 게이트웨이를 통해 온프레미스 이메일 시스템을 보호하고 기업의 Microsoft Office 365 배포와 같은 클라우드 기반 이메일에 대한 증분적 보안을 제공합니다. SD-WAN이 어떻게 보안을 약화시키지 않고 지점에 빠른 클라우드 리소스 액세스를 제공하는지 알아보세요.
포티넷 솔루션은 클라우드용으로 설계된 다음과 같은 보안 기능을 제공합니다.
포티넷 시큐리티 패브릭이 디지털 혁신을 지원하는 포괄적인 네트워크 보안 기술로 호텔과 호텔 체인을 보호하는 방법을 알아보세요.
지금 보기숙박 시설 기업은 한정된 보안 예산, 적은 이윤과 위험에 대한 허용 수준 사이에서 균형을 잡아야 합니다. 한정된 사이버 보안 인력으로 기업을 보호하려면 IT와 호텔 인터넷 보안 예산을 최적화해야 합니다.
숙박 시설 사이버 보안팀은 멀티 클라우드 환경과 혁신 기술(예: 체크인 키오스크, 가상 컨시어지 서비스, 소셜 WI-Fi)에서 발생하는 보안 구멍을 막기 위해 포인트 제품을 따로 배포하는 경우가 많습니다. 이로 인해 발생하는 보안 사일로는 가시성을 저하하고 위험을 증가시킵니다.
여러 보안 요소와 파편화된 아키텍처를 통합하지 못하면 운영에 비효율이 발생합니다. 통합하지 못하면 여러 보안 워크플로를 수동으로 관리해야 합니다. 아키텍처 사일로는 위협 탐지, 예방, 대응을 지연시킬 뿐만 아니라, 중복을 발생시키고 운영 경비(OpEx)도 늘어나게 됩니다.
가상 컨시어지 서비스, 소셜 Wi-Fi, 온디맨드 TV 서비스, 애드온 서비스는 호텔을 차별화하는 장점도 있지만 공격면을 확장합니다. 고객은 보안 이벤트가 발생해서 특정 서비스가 중단되거나 네트워크 성능이 저하되면 숙박 시설에 대한 인상이 나빠집니다.
호텔은 고객 결제 카드 정보를 리테일 업체보다 훨씬 오랜 기간 보관합니다. 호텔 객실은 몇 개월 전에 예약하고 숙박이 끝날 때 요금이 부과되는 경우가 많기 때문입니다. 기업에서는 저장하는 데이터와 관련하여 PCI DSS, EU 일반 데이터 보호 규정(GDPR), 캘리포니아 소비자 보호법(CCPA), 기타 데이터 보안 의무를 준수한다는 것을 입증해야 합니다.
FortiGate 차세대 방화벽(NGFW)은 지연이 업계 최저 수준입니다. 세계 최초의 소프트웨어 정의 광역 네트워크(SD-WAN) ASIC 기술이 FortiGate 방화벽을 지원하고, WAN 엣지와 네트워크 전체에 우수한 보안을 제공합니다. SSL/TLS 암호화 트래픽 검사 등의 지능적 기능으로 속도나 처리량 측면에서 네트워크 성능에 미치는 영향을 최소화합니다.
포티넷 시큐리티 패브릭은 다수의 타사 보안 솔루션에 기본적인 커넥터를 제공하고 API 에코시스템을 통해 다른 기기도 지원합니다. 포티넷은 단일 대시보드 가시성과 구성 관리를 통해 전체적인 통합 보안 아키텍처를 제공합니다. 숙박 시설 기업에서는 본사와 모든 지점의 사물 인터넷(IoT) 보안 투자를 통합할 수 있습니다.
포티넷 Secure SD-Branch는 우수한 성능의 안전한 유무선 업무용/게스트 네트워크를 제공합니다. FortiGate Secure SD-WAN 솔루션은 숙박 시설과 본사 네트워크에 중앙 집중적 가시성과 제어 기능을 갖춘 안정적인 고속 Wi-Fi 솔루션을 제공합니다.
포티넷 솔루션은 내부 네트워크 세그먼테이션에 대한 지원을 기본으로 제공합니다. 네트워크에 이미 연결된 기기가 민감한 데이터를 무단으로 사용하지 못하도록 보호합니다. 세그먼테이션 규칙은 비즈니스 및 규제 요구 사항에 따라 정의하여, 숙박 시설 기업에서 PCI DDS 및 기타 해당 데이터 보호 규정을 준수하도록 할 수 있습니다.
포티넷 숙박 산업 솔루션은 인공 지능(AI)과 머신 러닝(ML) 기능을 활용하여 새로운 위협에 대한 서명을 생성합니다. 이러한 서명은 포티넷 시큐리티 패브릭에 전달함으로써 제로데이 공격을 실시간 차단합니다. 이 정보는 POS 단말기와 인터넷에 연결된 기기를 새로운 위협으로부터 보호합니다.