티빙, 보안체계 손질한다…‘제로 트러스트’ 구축 나서

앱·웹 전 구간 인증 토큰 검증
업무별 시스템 접근권한 세분화
전 임직원 PC에 EDR 적용
버그바운티 도입도 검토 중
티빙이 사용자와 기기의 접근을 지속적으로 확인하는 ‘제로 트러스트’ 방식으로 보안 체계를 재구축한다. 애플리케이션(앱) 서명키와 디지털저작권관리(DRM) 키를 전면 교체하고 비밀번호 저장 방식을 바꾸는 등 고객 정보 보호를 위한 보안 조치도 강화했다.
23일 티빙은 철저한 접근 검증과 최소 권한, 침해 가정, 지속 검증의 4대 원칙을 기반으로 제로 트러스트 보안 체계를 서비스와 클라우드 환경에 단계적으로 적용하고 있다고 밝혔다.
제로 트러스트는 내부와 외부를 구분해 신뢰하는 기존 방식과 달리 모든 접근을 기본적으로 신뢰하지 않고 사용자와 기기·권한 등을 지속적으로 확인하는 보안 원칙이다.
티빙은 앱과 웹 전 구간에 인증 토큰 검증을 적용하고 구버전 앱의 강제 업데이트를 시행했다. 시스템 접근 권한도 업무별로 세분화해 권한의 범위와 유효기간을 관리한다. 클라우드 환경에서는 이상 행위를 실시간으로 탐지하고 비정상적인 접근이 발생하면 알림을 받을 수 있도록 했다.
고객 정보와 콘텐츠 보호를 위한 조치도 진행했다. 앱의 무결성을 확인하는 앱 서명키와 콘텐츠 불법 이용을 막는 DRM 키를 전면 교체했다. 로그인·세션 검증 구조를 고도화하고 비밀번호 저장 알고리즘도 ‘bcrypt’ 기반으로 전환했다.
소스코드에 포함된 비밀정보는 별도 관리 시스템으로 옮겼다. 소스코드 저장 단계에서 비밀정보를 자동으로 차단하고 이상 접근을 탐지하는 체계도 구축했다. 전 임직원 PC에는 사이버 위협을 탐지 및 대응하는 단말 보안 솔루션인 엔드포인트 탐지·대응(EDR)을 적용했다.
향후에는 클라우드 계정과 접근 권한까지 모의해킹·취약점 진단 범위를 확대할 계획이다. 또한 외부 보안 전문가가 서비스의 취약점을 찾아 신고하면 보상하는 버그바운티 도입도 검토한다. AI를 활용한 보안 위협 탐지·차단 기술 적용도 추진한다.
티빙 관계자는 “제로 트러스트 원칙에 기반한 접근·권한 관리와 침해 대응 체계를 고도화하고, 인공지능(AI) 기반 위협 탐지 등 차세대 보안 기술에 대한 투자도 지속하겠다”고 말했다.
기사 속 종목 이야기
Powered by
perplexity
CJ ENM
035760 KOSDAQ
38,700 ▲ 2.38%
CJ ENM 계열 티빙이 제로 트러스트 보안 체계를 서비스와 클라우드 환경에 단계적으로 적용하고 있습니다.
인증 토큰 검증 강화와 DRM 키 전면 교체를 통해 고객 정보와 콘텐츠 보호 조치를 진행했습니다.
업계에서는 이번 보안 체계 고도화가 플랫폼 서비스의 신뢰도를 높이는 긍정적 요인으로 작용할 것으로 보고 있습니다.
주의사항 : 본 서비스는 AI의 구조적 한계로 인해 오류가 발생할 수 있습니다. 모든 내용은 투자 권유 또는 주식거래를 목적으로 하지 않습니다.
신고하기
신고 사유 선택
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.