Elemnta x Proton 사례 연구: Elemnta, 보안 강화 및 협업 효율성 증대를 위해 Proton Pass 선택

요약
기업 프로필: Elemnta
업종: 소프트웨어 개발 | 자산 관리 | 금융 컨설팅
회사 규모: 11-50명
문제점: Elemnta는 다양한 파트너를 위한 솔루션을 개발하므로, 관리자가 활동을 쉽게 모니터링하고 접근 권한을 제어하며 로그인을 공유할 수 있는 안전한 ISO 27001 준수 솔루션이 필요했습니다.
성과: Elemnta는 Proton Pass를 사용하여 팀 및 클라이언트와 공유할 수 있는 사용자 지정 공유 보관함을 생성합니다. 또한 Elemnta 관리자는 비밀번호 사용 및 변경 사항을 모니터링하여 활동을 세부적으로 파악할 수 있습니다. Elemnta 엔지니어링 팀 전체가 Proton Pass를 도입했습니다.
Proton Pass가 적합했던 이유:
종단간 암호화됨 및 ISO 27001 준수
보안 링크 및 공유 보관함을 통해 민감한 데이터를 공유할 수 있는 기능
관리자에게 사용자 활동에 대한 감독 권한 부여
관리자는 손쉽게 2단계 인증을 강제 적용하고, 외부 공유를 차단하며, 접근 권한을 취소할 수 있습니다.
자문 및 자산 관리 업계에서 자문가와 기업은 기술을 활용하여 비용을 절감하고, 클라이언트에게 새로운 금융 상품을 제공하며, 클라이언트 경험을 개선합니다. 그러나 이전 버전의 기술, 비용, 그리고 때로는 혁신의 부재로 인해 일부 기업은 현대적인 솔루션을 제공하는 데 어려움을 겪고 있습니다.
Elemnta는 금융 자문가와 그 클라이언트를 위해 인간 중심적이고 효과적인 솔루션을 만들고자 하는 열망에서 탄생했습니다. 2021년부터 Elemnta 팀은 상품 제공업체, 그룹 및 개인 생명보험과 같은 기업을 위한 사용자 지정 어플리케이션을 구축해 왔습니다.
Elemnta는 초기에 B2C 클라이언트를 대상으로 했으나, 현재는 B2B로 전환하여 자동화 문제를 해결하고 금융 상품 제공업체의 비즈니스 프로세스를 개선하는 데 주력하고 있습니다. Elemnta와 협력함으로써 금융 자문가는 맞춤형 솔루션을 사용하여 클라이언트 데이터를 분석하고, 프로세스를 자동화하며, 비즈니스를 성장시킬 수 있습니다.
사용자 지정 상품 구축
개인화된 도구를 제작하려면 움직이는 수많은 요소를 추적해야 합니다. 다양한 시스템에서 엔지니어와 분석가가 협업하여 구축하는 과정 자체가 포함됩니다. 상품을 구축하고 테스트하기 위해 팀은 적절한 사람에게 적절한 정보에 대한 접근 권한을 부여해야 합니다. Elemnta의 CTO인 Robert Ong은 접근 권한 관리에 대한 접근 방식을 다음과 같이 설명합니다.
“실제로 다양한 기업과 연결할 때, 저나 엔지니어링 리드와 같은 사람들만 해당 시스템에 접근할 수 있는 경우가 있습니다.”라고 귀하가 말했습니다. “접근 권한이 있으니 특정 핵심 인물들과 비밀번호를 공유하는 방식으로 합의가 이루어졌습니다.”
정보에 대한 접근 권한은 필요에 따라 부여되며, 접근 관리는 Ong과 엔지니어링 리드가 감독합니다. 하지만 비밀번호를 공유한 후 접근 권한을 취소하는 작업은 시간이 많이 소요되므로, 이는 수동적이고 반복적인 프로세스가 될 수 있습니다. Ong은 “제가 매번 일일이 접근 권한을 주지 않아도 팀의 다른 구성원들과 해당 접근 권한을 공유할 수 있기를 원합니다”라고 언급했습니다.
데이터 컴플라이언스 측면도 고려해야 합니다. 호주 기업으로서 Elemnta는 정보 보안 관리에 대한 ISO 27001 국제 표준을 준수합니다. 준수 여부를 보장하기 위해 기업은 민감한 금융 및 개인 데이터를 저장하는 방식과 장소를 신중하게 고려해야 합니다. 접근 공유는 알 필요가 있는 경우에만 부여되어야 하며, 파트너 데이터에 접근하기 위한 로그인 자격 증명은 안전하게 저장되어야 합니다.
Proton Pass 도입
Elemnta는 보안을 훼손하지 않으면서 비밀번호 공유 관행을 효율화할 수 있는 비밀번호 관리자를 찾고 있었습니다. Elemnta는 더 나은 공유 기능, 세밀한 제어, 활동 모니터링이 필요했기에 결국 Proton Pass를 선택했습니다.
또한 Proton Pass는 종단 간 암호화를 제공하여 비즈니스 데이터를 보호하는 동시에, 다크 웹 모니터링 및 취약하거나 재사용된 비밀번호 알림 기능을 통해 비즈니스 내 모든 구성원이 디지털 개인정보를 스스로 제어할 수 있도록 돕습니다.
Proton Pass로 비즈니스를 보호하세요
Proton Pass를 사용하면 조직의 자격 증명이 10년 이상 Proton Mail을 보호해 온 것과 동일한 검증된 종단 간 암호화의 보호를 받게 됩니다.

완벽한 비즈니스 개요 파악
Ong은 기업에 제어와 모니터링 기능이 필요하다는 점을 강조했습니다.
“당사는 매우 민감한 데이터를 보유하고 있습니다.” “Proton Pass가 제공하는 기능 중 정말 만족스러운 점 하나는 누가 사용했는지, 누가 항목을 채웠는지 실제로 확인할 수 있는 로그입니다.”
Ong은 Proton Pass를 통해 IP 주소, 이벤트 유형, 날짜 범위별로 필터링하여 비밀번호 사용 및 변경 로그를 확인할 수 있습니다. 이를 통해 데이터가 어디에 저장되고 공유되는지에 대한 가시성을 높일 수 있습니다.
Pass를 사용하면 관리자가 2단계 인증을 강제하고 조직 외부 공유를 비활성화하는 정책을 설정할 수 있어, Ong이 추가적인 수작업을 하지 않고도 비즈니스의 사이버 보안을 개선할 수 있습니다. 팀 구성원은 Pass를 사용하여 민감한 정보를 저장하고 비밀번호를 업데이트, 저장 및 자동완성하도록 권장됩니다.
더욱 쉬워진 협업
Elemnta 팀은 클라이언트와 함께 구축한 도구에 대한 접근 권한을 공유하므로, 조직 간 협업이 매우 중요합니다. Elemnta 팀이 운영 환경에서 수행하는 모든 작업은 지원 항목을 트리거하여 클라이언트 팀으로 전송됩니다. Ong과 그의 팀은 모든 보관함에 저장된 데이터에 접근할 수 있습니다. Proton Pass에서 보관함은 특정 데이터를 저장하기 위한 사용자 지정 가능한 공간입니다. 직원은 물론 고객에게도 필요에 따라 접근 권한을 부여할 수 있습니다.
Ong은 “고위 경영진 전체뿐만 아니라 팀의 핵심 리더를 위한 공유 보관함이 있습니다. 그곳에서 일부 데이터 포인트를 확인해야 할 경우가 있기 때문입니다”라고 말했습니다.
워크플로 간소화
Proton Pass는 데이터 보안 이외의 목적으로도 유용해졌습니다. Ong과 그의 팀은 고객을 위한 도구를 구축할 때 비밀번호 자동완성 기능을 사용하여 테스트 환경에 빠르게 접근할 수 있었습니다. 그는 Pass가 다음과 같은 용도로 사용된다고 언급했습니다.
“예를 들어 이름, 성, 생년월일과 같은 고객 세부사항을 저장하고 자동완성하는 용도입니다. 테스트 팀이 제품을 공유하거나 제품을 출시하거나 버전을 업데이트하는 회귀 테스트 부분이 있는데, 이때 이 기능을 활용합니다. 클릭 한 번으로 이루어지는 자동완성을 통해 다양한 테스트 케이스를 더 빠르게 진행할 수 있습니다.”
Proton Pass와 함께 거둔 성공
Proton Pass를 사용함으로써 Ong과 더 넓은 팀은 비즈니스 내 위험 프로필을 추가로 이해하게 되었습니다.
“비즈니스 위험에 대해 이야기할 때, 비즈니스에 배포한 보안 도구를 실제로 얼마나 채택했는지에 대한 지표를 보고할 수 있으므로, 이를 채택률을 보고하는 방법으로 활용합니다.”
전사적으로 Elemnta는 80~85%의 채택률을 보였으며, 엔지니어링 팀은 100%의 채택률을 달성했습니다.
Elemnta가 고객과 협력할 때, 팀은 데이터 규정을 완전히 준수하고 보안에 선제적으로 대응하고 있음을 증명할 수 있는 추가적인 도구를 갖게 됩니다.
Ong은 공유 보관함을 생성하고 접근 권한을 쉽게 관리할 수 있는 기능 덕분에 시간을 절약하고 협업을 개선할 수 있었다고 말했습니다.
“엔지니어링 팀 전체가 이를 중심으로 접근 권한을 관리하고 있습니다. 비밀번호가 만료되었을 때, 제가 공유 보관함에서 해당 비밀번호를 업데이트하는 즉시 모든 사람에게 바로 반영됩니다. 그래서 처리가 매우 빠릅니다. 비밀번호가 업데이트되기까지 어떤 업데이트도 기다릴 필요가 없습니다.”
팀은 새로운 비밀번호 관리자에 만족하고 있으며, Ong은 자신이 직접 이 제품의 도입을 지지했다고 말했습니다.
“Proton Pass를 사용하게 되어 기쁩니다. 개인적으로는 10년 전부터 실제로 Proton Mail을 사용해 왔습니다. 솔직히 이 제품을 추진하고 싶었습니다.”
Proton Pass 사용에 관심이 있으시면 영업 팀에 문의하여 더 알아보세요.
