(사진=티빙)
AWS SIP는 단발성 평가에 그치는 기존 보안 진단과 달리, 고객사의 실제 클라우드 운용 환경을 분석해 장기적인 보안 역량 강화 로드맵과 실질적인 구현 방안을 제시하는 지속형 협업 프로그램이다.
티빙은 이번 진단 과정에서 글로벌 보안 기관 CIS의 보안 통제 기준과 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크(CSF), AWS 기초 보안 모범사례 등 업계 글로벌 표준을 적용했다. 이를 통해 잠재적 보안 공백과 개선 영역을 정밀 식별했으며, 우선순위에 따른 단계별 과제 이행에 착수했다.
이번 체계 개편은 △계정 및 권한 관리(IAM) △탐지 역량 △인프라 보호 △데이터 보호 △사고 대응 및 자동화 등 ‘5대 핵심 보안 원칙’을 중심으로 추진된다. 전체 클라우드 환경의 가시성을 확보하는 동시에 이상 징후에 대한 실시간 탐지·대응 역량을 극대화하는 것이 핵심이다.
이를 위해 티빙은 4대 실행 과제도 병행 추진 중이다. △글로벌 가이드라인 기반의 관리 체계 구축 △외부 노출 자산 및 접근 권한 사전 점검을 통한 설정 오류 최소화 △‘AWS Organizations’ 기반의 다중 계정 통합 거버넌스 구축 △실시간 위협 대응 및 반복 업무 자동화 프로세스 고도화 등이다.
기술적 대응력 강화를 위해 AWS의 네이티브 보안 솔루션 도입도 대폭 확대한다. 트래픽 감시·차단을 위한 ‘AWS 네트워크 방화벽(AWS Network Firewall)’, 지능형 위협 탐지 서비스 ‘아마존 가드듀티(Amazon GuardDuty)’, 보안 상태 통합 관리용 ‘AWS 시큐리티 허브(AWS Security Hub)’, 시스템 취약점 자동 점검 솔루션 ‘아마존 인스펙터(Amazon Inspector)’ 등을 단계적으로 적용할 계획이다.
티빙 측은 일회성 진단에 그치지 않고, 정기적인 재점검과 전문가 워크숍을 병행해 조직 전반의 보안 역량을 꾸준히 고도화할 방침이다.
티빙 관계자는 “AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고, 확인된 개선 과제를 단계적으로 실행하고 있다”며 “정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다”고 말했다.









