티빙이 모든 사용자와 기기의 접근을 검증하는 제로 트러스트 기반으로 보안 체계를 재정비했다. 앱과 웹의 인증부터 사내 시스템 접근 권한, 클라우드 이상행위 탐지까지 보안 범위를 넓히고 AI를 활용한 위협 대응 기술도 도입한다.
티빙은 고객 정보 보호를 강화하기 위해 제로 트러스트를 중심으로 서비스와 클라우드 보안 체계를 재구축했다고 23일 밝혔다.
제로 트러스트는 내부와 외부를 구분해 특정 접근을 신뢰하는 기존 방식과 달리 사용자와 기기, 접근 권한 등을 지속적으로 확인하는 보안 원칙이다. 티빙은 철저한 접근 검증, 최소 권한, 침해 가정, 지속 검증 등 4개 원칙을 보안 체계 전반에 적용했다.
우선 앱과 웹 전체 구간에서 인증 토큰을 검증하고 이전 버전 앱 이용자는 최신 버전으로 업데이트하도록 조치했다. 변조된 앱을 탐지해 차단하는 기술 적용도 검토한다.
사내 시스템 접근 권한은 업무에 따라 세분화했다. 필요한 범위에서만 시스템에 접근할 수 있도록 권한과 사용 기간을 관리하고, 실제 침해 사고가 발생할 가능성을 전제로 상황별 대응 절차도 구체화했다.
클라우드에서는 비정상적인 움직임을 실시간으로 확인한다. 이상 접근이 발생하면 이를 탐지해 알림을 보내는 체계를 마련했으며 향후 클라우드 계정과 권한까지 모의해킹·취약점 진단 범위를 확대할 계획이다.
고객 정보와 직접 관련된 보안 장치도 손봤다. 앱 서명키와 디지털저작권관리(DRM) 키를 교체하고 로그인과 세션 검증 구조를 강화했다. 비밀번호 저장 방식도 bcrypt 기반 알고리즘으로 전환했다.
개발·업무 환경에 대한 보안도 강화했다. 소스코드에 포함될 수 있는 비밀정보는 별도 관리 시스템으로 옮기고 저장 단계에서 이를 자동 차단하도록 했다. 이상 접근 탐지 체계를 구축하고 전 임직원 PC에는 엔드포인트 탐지 대응(EDR) 솔루션을 적용했다.
관련기사
- 티빙, 전직원 개인정보 보호 교육...기획부터 파기까지 관리 강화2026.09.15
- "퍼주는 보조금 대신 직접 투자로"…K-콘텐츠 5000억 '선순환 펀드' 제안2026.09.10
- 티빙, OTT에 24시간 채팅방 열었다…콘텐츠별 팬덤 모은다2026.09.11
- 티빙, 올시즌 프로농구 시범경기부터 챔프전까지 생중계2026.09.22
티빙은 추가적인 보안 투자도 이어간다. 자격증명 관리 도구와 소스코드 분석·취약점 관리 솔루션 도입을 검증하고 외부 보안 전문가 등이 취약점을 찾아 신고하면 보상하는 버그바운티 도입도 검토한다. AI 기반 보안 위협 탐지·차단 기술을 활용해 실시간 대응 능력도 높일 계획이다.
티빙 관계자는 “고객 정보 보호를 최우선 과제로 두고 보안 체계를 지속적으로 점검하며 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다”며 “제로 트러스트 원칙에 기반한 접근·권한 관리와 침해 대응 체계를 고도화하고 AI 기반 위협 탐지 등 차세대 보안 기술에 대한 투자도 지속하겠다”고 말했다.








