개인정보유출 '티빙', 제로트러스트 기반 보안 재구성

김소연 기자
2026.09.23 09:17

국내 OTT(동영상스트리밍서비스) 티빙이 개인정보 침해 사고 이후 제로 트러스트(Zero Trust) 기반의 보안 체계를 재구축하며 고객 정보 보호를 위한 보안 강화에 총력을 기울이고 있다고 23일 밝혔다.

제로 트러스트는 모든 접근을 기본적으로 신뢰하지 않고 사용자와 기기, 권한 등을 지속적으로 확인하는 보안 원칙이다. 티빙은 △철저한 접근 검증 △최소 권한 △침해 가정 △지속 검증을 4대 핵심 원칙으로 정하고, 이를 서비스와 클라우드 환경 전반에 적용하고 있다.

'철저한 접근 검증'을 위해 앱·웹 전 구간에 인증 토큰 검증을 적용하고 구버전 앱의 강제 업데이트를 시행했다. 변조 앱에 대한 탐지 및 차단 기술 적용도 검토하고 있다. '최소 권한' 원칙에 따라 시스템과 서비스에 대한 접근 권한을 업무별로 세분화하고, 권한의 범위와 유효기간을 체계적으로 관리하는 방식으로 접근통제 체계를 강화하고 있다.

또 '침해 가정'을 바탕으로 시나리오별 인시던트 대응 체계를 점검하고 대응 절차를 구체화하고 있으며 '지속 검증'을 위해 클라우드 환경의 이상 행위를 실시간으로 탐지하고 비정상 접근 발생 시 알림을 받을 수 있는 체계를 마련했다.

티빙은 제로 트러스트 기반 보안 체계를 지속적으로 고도화하기 위한 후속 조치도 추진한다. 자격증명 관리 도구와 소스코드 분석·취약점 관리 솔루션 도입을 검증하고, 클라우드 계정 및 권한 영역까지 모의해킹과 취약점 진단 범위를 확대할 계획이다. 시나리오별 인시던트 대응 체계를 고도화하고 버그바운티 도입도 검토한다.

이와 별도로 차세대 보안관계 체계 구축에도 속도를 낸다. 클라우드 보안 통합 점검 체계를 강화하고 AI 기반 보안 위협 탐지·차단 기술을 적용해 보안 위협에 대한 실시간 대응 역량을 지속적으로 높여나갈 방침이다.

제로 트러스트 원칙에 따른 조치와 함께 핵심 보안 영역에 대한 강화도 진행했다. 코드 내 비밀정보를 전용 관리 시스템으로 이관하고 소스코드 저장 단계의 자동 차단 및 이상 접근 탐지 체계를 구축했으며, 전 임직원 PC에 차세대 단말 보안 솔루션(EDR)을 적용했다.

이와 더불어 고객 정보 보호를 위해 앱 서명 키와 디지털 저작권 관리(DRM) 키를 전면 교체하고, 로그인과 접속 상태를 확인하는 보안 체계를 강화했다. 또 비밀번호 저장 방식도 비크립트(bcrypt) 기반으로 바꿔 고객 정보 보호 수준을 높이고 있다.

티빙 관계자는 "고객 정보 보호를 최우선 과제로 두고 보안 체계를 지속적으로 점검하며 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다"며 "제로 트러스트 원칙에 기반한 접근·권한 관리와 침해 대응 체계를 고도화하고 AI 기반 위협 탐지 등 차세대 보안 기술에 대한 투자도 지속해 보다 안전한 서비스 환경을 구축해 나가겠다"고 말했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

관련 기사