알라딘

헤더배너
상품평점 help

분류

이름:슬라바 곰진 (Slava Gomzin)

최근작
2015년 6월 <POS 시스템 해킹과 방어>

슬라바 곰진(Slava Gomzin)

보안과 지불 관련 기술 전문가로, 휴렛패커드(HP, Hewlett-Packard)에서 근무하고 있으며, 최신 보안과 지불 관련 기술을 이용한 지불 처리 생태계와 통합된 제품 개발을 지원한다. HP에서 일하기 전에는 보안 아키텍트이자 기업 제품 보안 전문가, 그리고 연구개발과 애플리케이션 보안 관리자였으며, 엔씨알 리테일(NCR Retail)의 한 부문인 리테일익스(Retalix)의 개발 팀장이었다. PCI ISA로서 보안과 PA-DSS, PCI DSS, 그리고 PCI P2PE를 준수하는 POS 시스템과 지불 애플리케이션, 그리고 게이트웨이에 집중했다. 보안 분야로 옮기기 전에는 차세대 POS 시스템과 지불 게이트웨이와 처리자에 대한 다양한 인터페이스를 비롯한 새로운 제품의 설계와 구현의 연구개발에 힘썼다. 현재 CISSP, PCIP, ESCP, Security+ 인증을 보유하고 있으며, www.gomzin.com에 지불과 기술 보안에 관한 글을 기고하고 있다.  

대표작
모두보기
저자의 말

<POS 시스템 해킹과 방어> - 2015년 6월  더보기

2011년 봄, 나는 이스라엘에 있었는데 고용주 회사의 본사로부터 급한 연락을 받아 특별한 프로젝트에 참여하게 됐다. 유럽에 위치한 거대 슈퍼마켓 체인(정보 보호를 위해 이름은 제공하지 않는다)을 위한 새로운 지불 시스템의 설계와 개발을 총괄하게 요청 받았다. 나는 개발보다는 보안과 PCI 준수에 관해 일을 해왔으나, 이미 앞서 여러 번의 프로젝트 실패를 경험한 그들에게 나의 지불 인터페이스 개발 10년의 경험은 프로젝트를 구할 희망을 주었다. 나에게는 상당한 개발 자원이 주어졌지만, 프로젝트를 위한 기간은 아주 짧았다. 동작하는 버전을 출시하기 위해서는 두 달이 남아 있었다. 게다가 최신 기술과 보안 표준을 이용한 설계를 해야 했다.. 나에게 주어진 개발 팀은 최고의 프로그래머들로 구성됐지만, 곧바로 생각지도 못한 문제에 직면했다. 모두들 POS 개발 경력이 있었음에도 불구하고, 새로운 제품이었던 까닭에 그룹 내에서 지불 인터페이스에 관한 실마리를 가진 이가 없었다. 물론 보안과 PCI 준수에 관한 문제는 없었다. 처음 며칠과 몇 주는 전자 지불에 관한 일반적인 내용과 지불 애플리케이션 아키텍처의 자세한 내용, 그리고 이 분야의 보안 표준을 설명하는 데 할애했다. 모두들 신용카드가 무엇이고, 어떻게 사용하는지는 알고 있었지만, 단지 그뿐이었다. 새로운 실무 설계자와 프로그래머를 위한 가이드나 매뉴얼이 있었으면 했지만, 어떤 참고자료도 찾을 수가 없었다. 이 분야에 관한 나의 지식은 다년간의 다양한 지불 시스템과 관련된 일과 애플리케이션 보안에 관한 연구를 통해 축적됐다. 그때 바로 이 책을 기획해야겠다는 생각이 떠오른 것이다. 결국 지불 솔루션은 성공적으로 제때 출시됐고, 나의 일상적인 일을 계속하기 위해 미국으로 돌아왔다. 하지만 책에 관한 생각이 머릿속을 떠나지 않았다. 그 후로 그 생각은 업계의 최신 개발 경향을 반영하게 약간 변형됐다. 예를 들어 PCI 표준이 폭넓게 퍼지면서 공격 벡터는 데이터 저장소로부터 메모리로 이동되었다. 또한 새로 탄생한 P2PE 표준은 상점에 새로운 희망을 안겨줬고, 소프트웨어 개발자와 하드웨어 생산자에게는 큰 도전이 됐다. 하지만 근본적인 목표는 고스란히 남아 있었다. 개발자와 보안 전문가, 지불 시스템의 사용자, 그리고 의사결정권자들이 설계 원칙의 엄청난 혼합과 업계 표준, 소프트웨어 취약점, 공격 벡터, 그리고 함께 지불 애플리케이션을 안전하게 만드는 암호화 기술을 이해하게 돕는 지침서를 집필하는 것이었다.

가나다별 l l l l l l l l l l l l l l 기타
국내문학상수상자
국내어린이문학상수상자
해외문학상수상자
해외어린이문학상수상자