티빙이 아마존웹서비스(AWS)의 보안 프로그램을 활용해 클라우드 인프라 전반의 보안 체계를 강화한다. 접근 권한과 외부 노출 자산을 사전에 점검하고 위협 탐지부터 대응까지 자동화하는 등 고객 정보 보호와 서비스 안정성을 높이는 데 초점을 맞췄다.
티빙은 AWS와 클라우드 보안 수준을 진단·개선하는 'SIP(Security Improvement Program)'를 진행했다고 2일 밝혔다. SIP는 특정 시점의 보안 상태를 한 차례 점검하는 방식에서 벗어나 실제 클라우드 사용 환경을 분석해 개선 로드맵을 만들고 지속적인 점검과 구현을 지원하는 프로그램이다.
이번 진단에는 글로벌 보안기관 CIS(Center for Internet Security)의 보안 통제 기준과 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크(CSF), AWS 기초 보안 모범사례 등이 활용됐다. 티빙은 진단 결과를 토대로 우선순위가 높은 과제부터 단계적으로 개선할 계획이다.
보안 체계는 △계정 및 권한 관리(IAM) △탐지 역량 △인프라 보호 △데이터 보호 △사고 대응 및 자동화 등 5대 원칙을 중심으로 강화한다. 특히 외부에 노출된 클라우드 자산과 필요 이상으로 부여된 접근 권한을 사전에 찾아내 설정 오류나 보안 공백으로 이어질 가능성을 줄이는 데 초점을 맞춘다.
여러 AWS 계정을 사용하는 환경의 보안 관리도 통합한다. 'AWS Organizations'를 기반으로 중앙집중식 보안 정책과 통제 체계를 구축해 계정별로 분산된 보안 요소를 동일한 기준으로 관리한다. 이상 징후를 실시간 탐지하고 필요한 조치를 자동 수행하는 위협 대응 프로세스도 고도화한다.
이를 위해 티빙은 네트워크 트래픽을 감시·차단하는 'AWS 네트워크 방화벽', 위협 징후를 탐지하는 '아마존 가드듀티', 보안 경고를 통합 관리하는 'AWS 시큐리티 허브', 시스템 취약점을 자동 점검하는 '아마존 인스펙터' 등 AWS 보안 서비스의 적용 범위를 단계적으로 확대하고 있다.
티빙은 SIP를 일회성 진단으로 끝내지 않고 워크숍과 전문가 세션, 정기 재점검을 이어갈 방침이다. 클라우드 환경 변화에 따라 새롭게 발생하는 보안 위험을 지속적으로 찾아내고 개선하는 체계를 갖추겠다는 것이다.
티빙 관계자는 "AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고 확인된 개선 과제를 단계적으로 실행하고 있다"며 "정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다"고 말했다.