티빙, AWS 보안 프로그램 도입…고객 정보 보호 강화

기사등록 2026/10/02 09:43:33

AWS 보안 프로그램 활용해 클라우드 환경 전반 점검

외부 노출 자산·접근 권한 관리하고 위협 대응 자동화 확대


[서울=뉴시스]심지혜 기자 = 티빙이 아마존웹서비스(AWS)와 클라우드 보안 체계를 점검하고 계정 관리부터 위협 탐지·대응까지 보안 인프라 고도화에 나선다.

티빙은 AWS의 보안 개선 프로그램인 SIP(Security Improvement Program)를 진행하고 진단 결과를 토대로 보안 개선 과제를 단계적으로 적용한다고 2일 밝혔다.

SIP는 실제 클라우드 이용 환경을 분석해 보안 수준을 진단하고 개선 방향을 수립하는 프로그램이다. CIS(Center for Internet Security) 보안 통제 기준과 미국 국립표준기술연구소(NIST) 사이버보안 프레임워크(CSF), AWS 기초 보안 모범사례 등을 기준으로 활용한다.

티빙은 진단 결과를 바탕으로 계정 및 권한 관리(IAM), 탐지 역량, 인프라 보호, 데이터 보호, 사고 대응 및 자동화 등 5개 영역을 중심으로 보안 체계를 손질할 계획이다.

이를 통해 클라우드 환경 전반에 대한 보안 점검과 관리 체계 정비, 외부 노출 자산 및 과도한 접근 권한 점검, 다중 AWS 계정 통합 관리, 위협 탐지·대응 자동화 한다는 방침이다.

여러 AWS 계정을 사용하는 환경에서는 AWS 오거나이제이션즈를 활용해 계정별로 분산된 보안 정책을 중앙에서 관리하는 체계를 구축한다. 보안 정책을 공통 기준으로 적용하고 운영 과정에서 발생하는 관리 부담을 줄이기 위한 조치다.

외부에 공개된 자산이나 필요 이상으로 부여된 접근 권한도 사전에 점검한다. 보안 이벤트가 발생하면 이상 징후를 탐지하고 필요한 조치를 자동으로 수행할 수 있도록 대응 프로세스도 개선한다.

티빙은 AWS 네트워크 방화벽(AWS Network Firewall), 아마존 가드듀티(Amazon GuardDuty), AWS 시큐리티 허브(AWS Security Hub), 아마존 인스펙터(Amazon Inspector) 등 AWS 보안 서비스의 적용 범위도 단계적으로 확대하고 있다.

AWS 네트워크 방화벽은 클라우드 네트워크 트래픽을 감시·차단하는 서비스이며, 가드듀티는 위협 징후 탐지를 지원한다. 시큐리티 허브는 여러 보안 서비스에서 발생하는 경고와 보안 상태를 통합 관리하고, 인스펙터는 시스템 취약점을 자동 점검한다.

티빙은 일회성 진단에 그치지 않고 워크숍과 전문가 세션, 정기 재점검을 통해 개선 사항을 지속적으로 반영할 예정이다.

티빙 관계자는 "AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고, 확인된 개선 과제를 단계적으로 실행하고 있다"며 "정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다"고 말했다.


◎공감언론 뉴시스 siming@newsis.com