Proton Pass for Business 홈페이지

자격 증명 정책을 적용하고 모든 작업을 감사하며 규정 준수를 입증하세요.

Proton Pass는 자격 증명 접근을 관리할 수 있는 제어 기능을 제공하므로 감사자가 필요로 하는 모든 증거를 하나의 관리자 콘솔에서 확보할 수 있습니다.

전 세계 100,000개 이상의 기업과 1억 명 이상의 사람들이 신뢰합니다.

세계 최대의 종단간 암호화된 이메일 서비스인 Proton Mail을 개발한 바로 그 팀이 구축한 기업용 비밀번호 관리 서비스입니다. Proton Pass는 의료, 금융, 법률 및 정부 분야 조직의 자격 증명을 보호합니다.

자격 증명 제어

보이지 않는 노출은 해결할 수 없는 노출입니다

자격 증명이 어디에 있는지, 누가 접근할 수 있는지 파악할 수 없다면 규정 준수를 입증하는 일은 추측에 불과합니다. 게다가 보안 사고가 발생하면 서로 상충하는 진술과 불완전한 기록을 토대로 타임라인을 재구성해야 합니다.

Proton Pass를 사용하면 다음을 할 수 있습니다:

  • 모든 직원과 모든 계정에 2단계 인증이 적용됨을 입증하세요.

  • 어떤 직원이 어떤 시스템에 접근하는지 추적하세요.

  • 사고가 발생하면 타임스탬프가 기록된 감사 내역을 보여주세요.

  • 규제 요건을 어떻게 충족하는지 입증하세요.

정책 적용

전체 조직이 따를 규칙을 설정하세요.

2단계 인증 의무 적용

2단계 인증을 조직 전체의 필수 요건으로 설정하세요. 모든 직원이 등록됩니다. 개별적인 예외 허용도, 조용히 영구화되는 유예 기간도 없습니다. 관리자는 언제든지 등록 상태를 확인할 수 있습니다.

비밀번호 복잡성 요건

대규모로 강력한 비밀번호를 적용하세요. 팀이 생성하는 모든 자격 증명이 자동으로 보안 정책을 충족합니다. 요건을 충족하지 못하는 불러온 비밀번호는 즉시 표시됩니다.

안전한 공유 적용 및 가시성

자격 증명을 조직 외부에서 공유할 수 있는지, 어떻게 공유할 수 있는지 제어하여 데이터 유출을 줄이세요. 링크 공유에 대한 규칙을 설정하여 노출 기간을 제한하세요. 유효기간, 비밀번호 보호, 보기 전용 접근 등이 있습니다. 공유에 대한 완전한 가시성을 확보하여 사고 대응과 감사를 강화하세요. 누가 어떤 자격 증명을 누구에게 언제 공유했는지 파악하여 IT 팀이 위험한 접근을 신속하게 추적, 검토, 해결할 수 있습니다.

보관함 권한 및 접근 수준

대규모로 최소 권한 적용을 간소화하세요. 사용자별, 보관함별로 읽기 전용, 편집, 관리자 권한을 개별적으로 세분화하여 할당할 수 있습니다. 신규 입사자는 자신의 업무 범위에 관련된 보관함에만 접근할 수 있습니다. 그 이상은 제공하지 마세요.

기기 및 세션 제어

신뢰할 수 있는 기기와 세션 시간 초과 정책을 정의하세요. 세션은 예정된 시간에 만료됩니다. 인식되지 않은 기기에서 접근하면 자격 증명에 접근하기 전에 추가 인증이 요구됩니다.

오프보딩: 관리자 작업 한 번으로 모든 접근 권한이 즉시 삭제됩니다. 해당 작업이 실행된 후에는 퇴사하는 직원이 자격 증명을 검색할 수 없습니다.

보안 감사를 위한 증거

자격 증명에 발생하는 모든 일에 대한 완전한 기록

타임스탬프와 주체가 기록된 로그는 사고 대응과 규정 준수 보고에서 사람에 의한 변수를 제거합니다. 이것이 증거를 확보하는 것과 서로 모순되는 잘못 기억된 진술을 모아둔 것의 차이입니다.

기록되는 항목

모든 보관함 접근, 항목 생성, 수정, 삭제, 공유 이벤트가 기록됩니다. 관리자 작업, 로그인 이벤트, 2단계 인증 등록 변경, 실패한 접근 시도는 모두 타임스탬프, 사용자 주체, IP 주소와 함께 기록됩니다.

다크 웹 모니터링으로 위협을 사전에 대비하세요

Pass Monitor는 보안 사고 데이터베이스를 스캔하여 직원의 자격 증명이 알려진 보안 사고 데이터에 나타나면 공격자가 악용하기 전에 알려드립니다. 사후 발견이 아닌 사전 알림입니다.

SIEM 및 규정 준수 팀을 위한 간편한 내보내기

감사 로그는 SIEM 수집을 위해 구조화된 형식으로 내보낼 수 있습니다. 규정 준수 증거 패키지용으로 직접 다운로드하거나 기존 모니터링 파이프라인에 전달하세요. SIEM 연동은 Pass Professional에서 사용할 수 있습니다. 활성화하려면 팀에 문의하세요.

로그 보존 및 가용성

로그는 보존되며, 감사를 미리 통보받은 경우뿐 아니라 필요할 때 언제든 확인할 수 있습니다. 구체적인 보존 기간은 계정 팀에 확인하세요.

Proton Pass가 지원하는 규정 준수 프레임워크

GDPR 제32조

내보낼 수 있는 감사 로그, 저장 시 및 전송 중 암호화, 문서화된 접근 제어를 제공하므로 적절한 기술적 조치의 증거로 바로 제출할 수 있습니다.

NIS2

강제 적용되는 접근 제어, 완전한 감사 추적, GDPR에 부합하는 데이터 처리를 제공하는 스위스 관할권으로, 각 항목이 NIS2의 기술적 규정 준수 요건에 직접 대응합니다.

ISO 27001 및 SOC 2 Type II

Proton은 ISO 27001 인증을 보유하고 있으며, 2025년 7월 Schellman의 검증을 거쳐 SOC 2 Type II 증명을 획득했습니다. 자격 증명 관리 프로세스는 해당 인증 프레임워크 안에서 운영되므로 자체 감사에 직접 활용할 수 있는 입력값이 됩니다. 

HIPAA

세분화된 접근 제어, 암호화된 자격 증명 저장공간, 누가 언제 건강 관련 자격 증명에 접근했는지에 대한 완전한 감사 추적을 제공하여 HIPAA의 기술적 보호조치 요건을 충족합니다.

단일 보안 인터페이스

조직의 자격 증명 보안을 실시간으로 확인

사례 연구

GILAI가 민감한 데이터를 보호하기 위해 Proton Pass를 선택한 이유

GILAI는 스위스 전역의 6개 장애 보험 사무소에서 1,000명 이상의 직원을 위한 IT 인프라를 관리합니다. GILAI는 엄격한 GDPR과 스위스 연방 데이터 보호법인 FADP 요건을 충족하고, 조직 전체에 2단계 인증을 적용하며, 자격 증명 접근에 대한 완전한 관리자 제어를 유지하기 위해 Proton Pass를 선택했습니다.

Jihane Islis

ICT 및 사이버 보안 전문가

관리자와 최종 사용자 모두가 사용하기 쉽고 관리하기 쉬운 비밀번호 관리자를 원했습니다.

Proton Pass

규정 준수를 위한 배포 시작하기