UPDATED. 2024-04-25 17:39 (목)
지니언스 "버그 찾으면 보상, 신뢰성 있는 솔루션 제공"
지니언스 "버그 찾으면 보상, 신뢰성 있는 솔루션 제공"
  • 박광하 기자
  • 승인 2022.03.31 07:43
  • 댓글 0
이 기사를 공유합니다

자체 버그 바운티 프로그램 시행
잠재된 보안 취약점에 선제적 대응
지니언스가 자체 버그 바운티(Bug Bounty) 프로그램을 시행한다. [자료=지니언스]
지니언스가 자체 버그 바운티(Bug Bounty) 프로그램을 시행한다. [자료=지니언스]

[정보통신신문=박광하기자]

통합 보안 플랫폼 기업 지니언스(대표이사 이동범)가 고객에게 더 안전한 제품 및 서비스 제공을 목표로 자체 버그 바운티(Bug Bounty) 프로그램을 시행한다고 최근 밝혔다. 또한, 자사의 이번 프로그램에 대해 국내 보안 업체 중에는 최초라고 강조했다.

버그 바운티 프로그램이란 소프트웨어 또는 웹 서비스의 취약점을 찾아낸 사람에게 포상금을 지급하는 제도로, 제품이나 서비스의 보안 취약점을 신속하게 찾아 점검·조치하며 보안 전문가들의 노력에 적절한 보상을 함으로써 보안 취약점을 악용한 침해 사고를 사전에 예방함은 물론 화이트 해커 등 차세대 보안 전문가 육성의 토대가 될 수 있다.

사이버 위협의 주요 요인인 보안 취약점은 무엇보다 신속하게 발견해 조치하는 것이 중요하다.

구글·MS·페이스북 등 주요 글로벌 기업은 자사 제품 및 서비스의 취약점 발굴 및 보안강화를 위해 버그 바운티 프로그램을 적극적으로 운영하고 있다.

반면, 국내 기업들은 취약점 제보하면 기업에 대한 간섭으로 인식하거나 공격 행위로 간주, 이미지 실추 등의 이유로 제도 도입에 소극적이다.

정부에서도 이러한 현실을 감안해 공공적인 목적으로 국가사이버안보센터(NCSC)와 한국인터넷진흥원(KISA)을 중심으로 버그 바운티 프로그램을 운영 중이다.

KISA의 보안 취약점 신고 포상제 공동운영사는 현재 네이버, 지니언스 등을 포함해 21곳이다.

지니언스는 그동안 KISA가 운영하는 소프트웨어 신규 취약점 신고 포상제도의 공동운영사로 참여해 왔다.

이번 자체 버그 바운티 프로그램은 보안 이슈에 보다 적극적이고 선제적으로 대응하는 선도적인 기업으로의 위상을 강화하고 고객의 사이버 위협을 미연에 방지하는 것을 목적으로 추진됐다.

지니언스의 버그 바운티 프로그램은 네트워크 접근 제어 솔루션인 '지니안 NAC'와 '클라우드 NAC CSM 서비스'가 대상이다.

다만, 지니언스 웹사이트 등 현재 운영 중인 서비스에 대한 취약점은 불법적인 해킹 우려 및 관련법에 따른 검증권한 부재로 평가나 보상에서 제외된다.

보안 취약점 신고서 등록 및 접수 확인은 수시로 이뤄지며 취약점 평가는 월단위, 포상금 지급은 분기단위(1월, 4월, 7월, 10월)로 이뤄진다. 접수된 취약점은 보안 취약점 평가 국제 표준(CVSS 3.1)을 기반으로 평가하게 되며 건당 최대 포상금은 2500달러다.

이동범 지니언스 대표는 "버그 바운티 프로그램은 보안 취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적이다"라며 "제품 및 서비스의 안정성 확보는 물론, 적극적인 보안 이슈를 선제적으로 대처해 차세대 보안 시장을 선도하는 기업 이미지 강화에도 큰 도움이 될 것"이라고 밝혔다.

지니언스 버그 바운티 프로그램은 지니언스 웹사이트에서 자세한 내용을 확인할 수 있다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-25
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트