티빙, '제로 트러스트'로 보안 체계 재구축... 실행 조치 본격화

사진티빙
[사진=티빙]


국내 온라인동영상서비스(OTT) 티빙이 제로 트러스트(Zero Trust) 기반 보안 체계를 재구축하며 보안 강화에 힘쓰고 있다고 24일 밝혔다. 

제로 트러스트는 모든 접근을 기본적으로 신뢰하지 않고 사용자, 기기, 권한 등을 지속해 확인하는 보안 원칙이다. 티빙은 △철저한 접근 검증 △최소 권한 △침해 가정 △지속 검증을 원칙으로 정하고 이를 서비스와 클라우드 환경 전반에 적용하고 있다. 

우선 '철저한 접근 검증'을 위해 앱과 웹 전 구간에 인증 토근 검증을 적용했다. 구버전 앱의 경우 강제 업데이트를 시행했다.

변조 앱에 대한 탐지와 차단 기술 적용도 검토 중이다.


'최소 권한' 원칙에 따라 시스템, 서비스에 대한 접근 권한을 업무별로 세분화했다. 권한 범위와 유효기간을 체계적으로 관리하는 방식으로 접근통제 체계도 강화하고 있다. 

'침해 가정'을 바탕으로 시나리오별 인시던트 대응 체계를 점검하고 대응 절차도 구체화하고 있다. 

'지속 검증'을 위해 클라우드 환경 이상 행위를 실시간 탐지하고 비정상 접근 발생 시 알림을 받을 수 있는 체계도 마련했다. 

티빙은 보안 체계를 지속해 고도화하기 위한 후속 조치도 추진한다. 자격 증명 관리 도구, 소스코드 분석·취약점 관리 솔루션 도입을 검증할 계획이다. 클라우드 계정·권한 영역까지 모의해킹과 취약점 진단 범위도 확대할 예정이다. 시나리오별 인시던트 대응 체계도 고도화하고 버그바운티 도입도 검토한다.

아울러 차세대 보안관계 체계 구축에도 속도낸다. 클라우드 보안 통합 점검 체계를 강화하고 AI 기반 보안 위협 탐지·차단 기술을 적용해 보안 위협에 대한 실시간 대응 역량을 지속적으로 높여나갈 방침이다.

핵심 보안 영역에 대한 강화도 진행했다. 코드 내 비밀정보를 전용 관리 시스템으로 이관하고 소스코드 저장 단계의 자동 차단 및 이상 접근 탐지 체계를 구축했으며, 전 임직원 PC에 차세대 단말 보안 솔루션(EDR)을 적용했다.

고객 정보 보호를 위해 앱 서명키 등을 전면 교체하고 로그인 및 세션 검증 구조를 고도화하는 한편, 비밀번호 저장 알고리즘도 전환해 고객 정보 보호 수준을 높이고 있다.

티빙 관계자는 "고객 정보 보호를 최우선 과제로 두고 보안 체계를 지속적으로 점검하며 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다"며 "제로 트러스트 원칙에 기반한 접근·권한 관리와 침해 대응 체계를 고도화하고 AI 기반 위협 탐지 등 차세대 보안 기술에 대한 투자도 지속해 보다 안전한 서비스 환경을 구축해 나가겠다"고 말했다.

한편 티빙은 지난 6월 개인정보 유출 사고가 발생했다. 지난 9월 정부 조사 결과 3954만개 계정이 유출됐다. 


©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
댓글0
0 / 300

댓글을 삭제 하시겠습니까?

닫기

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기