"유효 취약점 신속 조치"...시큐아이, 첫 버그바운티 완료
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
시큐아이(대표 정삼용)는 자사 시스템의 보안성을 강화하기 위해 창립 이후 최초로 버그바운티(Bug Bounty) 프로그램을 시행했다고 19일 밝혔다.
버그바운티란 제품이나 서비스의 보안 취약점을 찾아 제보한 화이트 해커에게 포상금을 지급하는 제도다.
시큐아이는 보안 관제, 위협 인텔리전스(TI) 등 보안 서비스 보안성과 신뢰성을 글로벌 수준으로 강화하기 위해 버그바운티 프로그램을 도입했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=방은주 기자) 시큐아이(대표 정삼용)는 자사 시스템의 보안성을 강화하기 위해 창립 이후 최초로 버그바운티(Bug Bounty) 프로그램을 시행했다고 19일 밝혔다.
버그바운티란 제품이나 서비스의 보안 취약점을 찾아 제보한 화이트 해커에게 포상금을 지급하는 제도다. 내부에서 발견하지 못한 문제를 외부 전문가 시각으로 선제적으로 점검할 수 있어 국내 외 IT 기업은 물론 공공 기관에서도 활발히 도입하는 추세다.
시큐아이는 보안 관제, 위협 인텔리전스(TI) 등 보안 서비스 보안성과 신뢰성을 글로벌 수준으로 강화하기 위해 버그바운티 프로그램을 도입했다. 최근 빈번하게 발생하는 해킹, 개인정보 유출 등 보안 사고를 선제적으로 대응하기 위한 조치이기도 하다.

지난 4월부터 자사 시스템을 대상으로 버그바운티를 운영했는데, 약 100여 명의 화이트 해커가 참여했다. 심각한 취약점은 발견되지 않았고 포상은 취약점의 중요도에 따라 차등 지급했다. 정삼용 시큐아이 대표는 "그동안 우리 회사 보안 전문 조직을 통해 시스템의 안전성을 지속적으로 검증해왔지만, 외부 공격자의 관점을 통해 보다 입체적이고 견고한 보안 체계를 구축할 수 있었다." 고 말했다.
이어 "제보된 유효 취약점은 신속히 조치했고, 후속 이행 여부 역시 철저히 점검했다"면서 "버그바운티는 글로벌 수준의 보안 역량을 갖추기 위한 본격적인 도약의 시작이다. 이번 경험을 발판 삼아 향후 제품과 서비스 전반으로 확대 적용할 예정이다"고 덧붙였다.
방은주 기자(ejbang@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 시큐아이 '블루맥스 WIPS', 국내 첫 Wi-Fi 7 CC·GS인증 획득
- 시큐아이, 88개 총판 참여 '2025 파트너스 데이' 개최
- 상용화 원년 맞은 K-AI 반도체, 지난해 매출 '껑충'
- 테슬라 "AI6는 삼성, AI6.5는 TSMC"...차세대 2나노 칩도 이원화
- 100㎞당 2.22리터...中, '하이브리드+SDV'로 패러다임 전환
- "AI 쓰면 수익 차단?"…유튜브 7월 정책 변경설 알아보니
- 국힘, 네이버에 '나무위키' 노출 제한 요구…"구글·다음은?"
- LFP 자리 '소금'이 대체하나…K배터리도 양산 카드 만지작
- [AI는 지금] 개인 범죄부터 보이콧까지…오픈AI 둘러싼 AI 불신 '확산'
- 7년차 공무원이 만든 AI가 판 바꿨다…광진구청發 혁신, 전국 본격 확산