전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

네이버, 보안취약점 신고포상제 '버그 바운티' 독립 운영 시작

기사입력 : 2019년09월03일 15:20

최종수정 : 2019년09월03일 15:20

KISA와 4년간 공동운영 진행 후 독립 운영
국내 최초 보안취약점관리번호(CVE) 직접 발급

[서울=뉴스핌] 김지완 기자 = 네이버는 3일 '버그 바운티' 독립적으로 운영하기 시작했다고 밝혔다.

보안취약점 신고포상제 ‘버그 바운티(Bug Bounty)’ 프로그램은 소프트웨어(SW) 보안취약점을 발견하고 제보한 이용자에게 포상금을 지급하는 제도다.

이 제도는 기업의 보안 담당자가 미처 생각하지 못한 이용자 관점의 보안취약점을 찾아내 개선할 수 있다는 장점이 있다.

국내에서는 2012년 한국인터넷진흥원(KISA)에서 프로그램을 최초 도입한 이후, 17개 기업들과 공동으로 운영해 왔다. 네이버는 2015년 6월부터 KISA와 버그 바운티를 공동 운영해왔다.

                                           [갈무리=네이버 버그 바운티]

네이버는 공동 운영사 중 최초로 버그 바운티 제보 범위를 ‘응용 프로그램’부문 뿐만 아니라 ‘운영 서비스’부문까지 확대해 이용자가 쉽게 체감하는 영역의 보안 취약점까지 적극 대응해왔다.

지난 2018년에 국내기업 최초로 자사 SW보안취약점에 대한 국제표준 관리 번호인 ‘CVE번호(Common Vulnerabilities and Exposures)’를 발급할 수 있는 권한 기관인 CNA(CVE Numbering Authorities)로 등록됐다.

이는 체계적으로 보안 취약점을 관리하고 신속하게 대응할 수 있는 기업으로 자리매김했다. 국내에서 CNA로 등록된 곳은 KISA와 네이버 두 곳이다.

네이버는 지난 3월부터 그간 쌓아온 버그 바운티 노하우와 개선 역량을 KISA로부터 인정받아 자체 버그 바운티 프로그램을 시범 운영해왔다.

9월부터는 약 6개월간의 안정적인 운영 경험을 바탕으로 네이버의 프로그램과 서비스에 집중한 버그 바운티 프로그램을 독립적으로 운영한다는 방침이다.

다만 ‘응용 프로그램’부문의 취약 정보에 대해서는 이용자들의 피해 예방 및 2차 피해 확산 방지를 위해 협약 종료 이후에도 KISA와 공유한다.

이동근 KISA 침해사고분석단장은 네이버의 버그 바운티 독립 운영에 대해 “기업이 스스로 소프트웨어 보안성 강화 및 책임을 다한다는 측면에서 이번 네이버의 버그 바운티 독립 운영은 의미 있는 사례”라며 의의를 밝혔다.

조상현 네이버 Security 리더는 “KISA와의 공동 운영을 통해 축적된 노하우와 역량을 바탕으로 앞으로도 네이버의 기술, 서비스의 보안성 향상과 책임감 있는 개선을 위해 노력할 것”이라며 “발견된 취약점 및 보완정도를 사내 모든 개발자에게 제시하고 버그 바운티 제보 대상 범위와 보상을 확대해 네이버의 보안성을 한층 강화할 수 있는 원동력이 되도록 하겠다”고 밝혔다

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
트럼프 "하메네이 어디있는지 알아" [뉴욕=뉴스핌] 김민정 특파원 = 도널드 트럼프 미국 대통령은 이란 최고 지도자 아야톨라 알리 하메네이가 어디에 있는지 안다면서 이란을 향해 조건 없는 항복을 촉구했다. 트럼프 대통령은 17일(현지시간) 자신의 소셜미디어 트루스 소셜에 "우리는 이른바 '최고지도자"가 어디에 숨었는지 정확히 알고 있다"며 "그는 쉬운 표적이지만 지금 그곳에 있는 한 안전하다"고 했다. 그러면서 "우리는 적어도 지금은 그를 제거하지 않을 것(즉 죽이지 않을 것)"이라고 썼다. 다만 트럼프 대통령은 "우리는 민간인이나 미군을 향해 미사일이 발사되는 것을 원치 않는다"며 "우리의 인내심은 점점 바닥나고 있다"고 강조했다. 이어진 게시글에는 "조건 없는 항복!"이라고 적었다. 이날 트럼프 대통령의 발언은 트럼프 대통령이 하메네이를 제거하려는 이스라엘의 계획을 저지했다는 보도가 전해진 후 나왔다. 전날 베냐민 네타냐후 이스라엘 총리는 이 같은 보도에 대해 "섣부르게 결론을 내리지 않았으면 한다"고 말하며 그 차이를 일축했다. 아야톨라 알리 하메네이 이란 최고지도자가 지난 4일(현지시간) 1979년 이슬람 혁명의 지도자인 루홀라 호메이니 아야톨라 사망 36주년을 맞아 테헤란 남부 호메이니 기념관에서 연설하는 모습. [사진=로이터 뉴스핌] mj72284@newspim.com 2025-06-18 02:05
사진
[이재명의 사람들] '포용복지' 문진영 수석 [서울=뉴스핌] 박성준 기자 = 문진영 대통령실 사회수석은 이재명 대통령의 복지 철학을 가장 가까이서 이해하고 이를 실제 정책으로 구현해 온 대표적인 정책 참모다. 복지국가 구상에서 구체적 설계, 제도 실행까지 전 과정을 함께해온 핵심 브레인으로, 현 정부의 사회정책 방향을 가늠할 수 있는 인물로 평가받는다. 1962년 서울에서 태어난 문 수석은 연세대학교에서 사회복지학 학·석사 과정을 마치고, 영국 헐(University of Hull) 대학에서 사회정책학 박사 학위를 받았다. 이후 성공회대학교 조교수, 서강대학교 신학대학원 사회복지정책학과 교수로 재직하며 학문과 정책 현장을 오갔다. 그는 국민기초생활보장법 제정 당시 시민사회단체 정책위원장으로 활동했고, 이후 국민취업지원제도 도입, 기초생활보장제도 개편 등 복지제도 확충에도 깊숙이 참여했다. 문 수석이 '정책형 학자' 또는 '현장형 브레인'으로 불리는 이유는 그의 경력에서 비롯된다. 중앙정부와 지방정부, 연구와 실무를 두루 거친 이력은 책상 위 이론을 넘은 정책 설계의 밑바탕이 됐다. 문진영 대통령실 사회수석. [사진=대통령실] 아동수당 도입 논의 초기부터 실효성 있는 대안을 제시해 왔고, 이를 '아동청소년수당'으로 개편해 지급 연령을 만 18세까지 확대하는 방안을 설계했다. 이는 이재명 정부 복지 정책의 핵심 방향 중 하나로, 문 수석이 실질적인 설계자 역할을 수행했음을 보여주는 사례다. 그는 2018년 이재명 당시 경기도지사 취임 직후 인수위에 참여했고, 이후 경기도일자리재단 대표이사로 2년간 청년·여성·중장년 대상 맞춤형 고용·복지 정책을 추진하며 '현장 중심 정책가'로 자리매김했다. 현장과 학계, 캠프와 정부를 아우르는 경험은 이재명 대통령의 국정 철학을 누구보다 잘 이해하고, 이를 사회정책 전반에 녹여낼 수 있는 강점으로 작용하고 있다. 특히 20대 대선에서는 더불어민주당 선거대책위 포용복지국가위원회에서 이재명 당시 후보의 복지 공약을 총괄 설계하며 아동수당 확대, 돌봄 국가책임제, 육아휴직 부모 할당제 등의 정책을 이끌었다. 강훈식 대통령비서실장도 "복지 제도에 대한 이해가 깊으며 아동수당 도입 등 실효성 있는 정책을 제시해 온 분으로 대통령의 복지 국가 비전을 구체화할 것"이라며 문 수석에 대한 기대감을 드러냈다. 문 수석 임명은 이재명 정부가 추진하는 포용사회, 복지국가 기조를 본격화하겠다는 신호탄으로 읽힌다. 향후 아동·청소년, 취약계층 지원은 물론, 일과 돌봄의 국가 책임 확대, 사회안전망 정비 등 주요 복지과제를 설계·집행할 실무 총괄자로서 그의 역할은 더욱 중요해질 전망이다. 문 수석은 이론과 실천을 겸비한 정책가로, 정부가 말하는 '국민의 삶을 책임지는 복지국가' 실현의 핵심 인물로 떠오르고 있다. ▲1962년 서울 출생 ▲연세대 사회복지학 ▲영국 헐대 사회정책학 박사 ▲성공회대 사회복지학과 조교수 ▲국가인권위원회 사회권 전문위원회 위원 ▲경기도지사 인수위원회 문화복지분과 위원장 ▲경기도 일자리재단 대표이사 ▲대통령 직속 정책기획위원회 포용사회 분과위원장 parksj@newspim.com 2025-06-18 07:00
안다쇼핑
Top으로 이동