서울 마포구에 위치한 티빙 사무실. 2026.9.7 © 뉴스1 이호윤 기자
티빙이 아마존웹서비스(AWS)의 보안 프로그램을 활용해 클라우드 보안 인프라 전반을 점검하고 서비스 안정성과 고객 정보 보호 수준을 높이기 위한 보안 체계 고도화에 나선다.
티빙은 이번 보안 체계 고도화를 위해 AWS와 함께 클라우드 보안 수준을 진단하고 개선하는 프로그램인 'SIP'(Security Improvement Program)를 진행했다고 2일 밝혔다.
SIP는 특정 시점에 한 번 점검하는 일반적인 보안 평가와 달리 고객의 실제 클라우드 사용 환경에서 출발해 맞춤형 로드맵과 지속적인 협업, 실질적인 구현 지원을 통해 장기적인 보안 역량 강화를 목표로 한다.
프로그램은 글로벌 보안 기관 CIS(Center for Internet Security)의 보안 통제 기준, 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크(CSF), AWS 기초 보안 모범사례(AWS Foundational Security Best Practices) 등 업계 표준에 기반한 검증된 프레임워크를 바탕으로 클라우드 환경 전반의 보안 수준을 종합적으로 진단해 개선 영역을 구체화했다.
우선순위가 높은 과제부터 단계적으로 실행하며 클라우드 보안 수준을 지속적으로 높여갈 계획이다.
티빙은 이번 진단을 바탕으로 △계정 및 권한 관리(IAM) △탐지 역량 △인프라 보호 △데이터 보호 △사고 대응 및 자동화 등 5대 핵심 보안 원칙을 중심으로 클라우드 보안 체계를 강화한다.
클라우드 환경 전반의 가시성을 높이고 접근 권한과 외부 노출 요소를 체계적으로 관리하는 한편 이상 징후를 신속하게 탐지하고 대응할 수 있는 보안 환경을 구축한다는 방향이다.
원칙에 따라 티빙은 4대 핵심 과제를 중심으로 구체적인 보안 개선을 추진하고 있다.
국내외 대표 보안 기준과 글로벌 가이드라인을 종합적으로 반영해 클라우드 환경 전반을 점검하고 글로벌 보안 모범사례에 기반한 관리 체계를 구축해 급변하는 보안 환경에 유연하게 대응한다.
우선 외부에 노출된 자산과 과도하게 부여된 접근 권한을 점검해 보안 공백과 설정 오류 가능성을 줄일 계획이다.
여러 AWS 계정을 중앙에서 관리하는 'AWS 오거나이제이션'을 기반으로 통합 거버넌스도 구축한다. 계정별로 분산된 보안 정책을 일관된 기준으로 적용하고 관리 효율을 높이는 방식이다.
이상 징후 탐지와 대응 자동화도 강화한다. 보안 이벤트 발생 시 필요한 조치를 신속하게 수행하고 반복적인 대응 업무를 자동화해 대응 속도와 일관성을 높인다는 방침이다.
이를 위해 AWS 네트워크 방화벽과 아마존 가드듀티, AWS 시큐리티 허브, 아마존 인스펙터 등 AWS 보안 서비스를 단계적으로 검토하고 적용 범위를 확대하고 있다.
SIP은 일회성 진단에 그치지 않고 워크숍, 전문가 세션, 정기 재점검 등 지속적인 협업을 병행한다.
티빙은 향후 워크숍과 전문가 세션, 정기 재점검 등을 통해 클라우드 보안 수준을 지속적으로 평가하고 개선 사항을 반영할 계획이다.
한편 티빙에서는 6월 대규모 개인정보 유출 사고가 발생했다. 정부 조사 결과 활성·휴면·탈퇴 계정을 포함해 3954만 개 계정 정보가 유출된 것으로 파악됐다. 이후 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 4배로 확대하는 등 보안 체계를 재구축하겠다고 밝혔다.
minju@news1.kr









