닫기

Advertisements

티빙, ‘제로 트러스트’ 기반 보안체계 재구축…AI 보안관제도 추진

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20260923010008661

글자크기

닫기

손강훈 기자

승인 : 2026. 09. 23. 09:13

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

접근 검증·최소 권한 등 4대 원칙 서비스 전반 적용
앱·DRM 키 교체…클라우드 진단·버그바운티 도입 검토
첨부파일_티빙 로고
티빙이 모든 접근을 기본적으로 신뢰하지 않는 '제로 트러스트(Zero Trust)' 원칙을 기반으로 보안체계를 재구축한다. 앱·웹과 클라우드 전반의 접근·권한 관리를 강화하고 인공지능(AI) 기반 보안관제와 버그바운티 도입도 검토한다.

티빙은 철저한 접근 검증, 최소 권한, 침해 가정, 지속 검증을 4대 핵심 원칙으로 정하고 서비스와 클라우드 환경 전반에 단계적으로 적용하고 있다고 23일 밝혔다.

우선 앱과 웹 전 구간에 인증 토큰 검증을 적용하고 구버전 앱에 대한 강제 업데이트를 시행했다. 변조된 앱을 탐지·차단하는 기술 도입도 검토한다.

시스템 접근 권한은 업무별로 세분화하고 권한 범위와 유효기간을 관리하는 방식으로 통제를 강화했다. 실제 침해가 발생할 가능성을 전제로 상황별 사고 대응 체계와 절차도 점검하고 있다.

클라우드 환경에서는 이상 행위를 실시간으로 탐지하고 비정상 접근이 발생하면 알림을 받을 수 있는 체계를 구축했다. 앞으로 클라우드 계정과 권한 영역까지 모의해킹 및 취약점 진단 범위를 확대할 계획이다.

후속 보안 투자도 이어간다. 자격증명 관리 도구와 소스코드 분석·취약점 관리 솔루션 도입을 검증하고 외부 보안 연구자가 취약점을 찾아 신고하는 버그바운티 제도 도입도 검토한다. AI를 활용한 보안 위협 탐지·차단 기술을 적용해 실시간 대응 능력도 높인다는 방침이다.

고객 정보와 주요 시스템에 대한 보안 조치도 강화했다. 코드에 포함된 비밀정보를 전용 관리 시스템으로 옮기고 소스코드 저장 단계에서 이를 자동 차단하는 체계를 구축했다. 전 임직원 PC에는 차세대 단말 보안 솔루션(EDR)을 적용했다.

앱 서명키와 디지털저작권관리(DRM) 키도 교체했다. 로그인 및 세션 검증 구조를 고도화하고 비밀번호 저장 방식은 'bcrypt' 기반 알고리즘으로 전환했다.

티빙 관계자는 "고객 정보 보호를 최우선 과제로 두고 보안체계를 지속적으로 점검하며 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다"며 "제로 트러스트 기반 접근·권한 관리와 침해 대응체계를 고도화하고 AI 기반 위협 탐지 등 차세대 보안 기술 투자도 이어가겠다"고 말했다.
손강훈 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기

Advertisements