통신

LG U+, 해커원과 손잡고 ‘글로벌 버그바운티 프로그램’ 개시

아이티데일리 (IT DAILY) ·

정보보안 담당자들이 글로벌 버그바운티 프로그램 운영에 대해 논의하고 있다. (출처: LG유플러스)

✦ AI 요약

LG유플러스는 해커원과 협력해 모바일·인터넷·기업서비스 등 전 서비스 영역을 대상으로 글로벌 버그바운티 프로그램 운영을 24일 시작한다고 밝혔다.

이번 프로그램은 신원 확인과 역량 검증을 통과한 글로벌 화이트해커만 참여하며, 제보를 상시 접수하고 위협 탐지와 취약점 분석·개선 절차로 운영된다.

LG유플러스는 2024년 10월부터 KISA와 버그바운티 제도를 공동 운영해왔으며, 이번 파트너십으로 해외 인프라 접점 확대에 대응한 미발견 취약점의 선제 발굴·조치를 추진한다.

LG유플러스는 해커원(HackerOne)과 협력해 모바일·인터넷·기업서비스 등 LG유플러스 전 서비스 영역을 대상으로 글로벌 버그바운티 프로그램 운영을 24일 시작한다고 밝혔다. 버그바운티는 서비스·IT 인프라 보안 취약점을 발견한 화이트해커를 대상으로 포상금을 지급하는 제도다.

최근 AI 고도화로 보안 위협이 국경을 넘어 발생하고, 통신 서비스의 해외 인프라 연계 영역도 로밍·클라우드·AI 서비스 등으로 확대되고 있다. 이에 따라 글로벌 보안 위협에 대응할 필요성이 커지고 있다.

이와 관련한 사진에는 정보보안 담당자들이 글로벌 버그바운티 프로그램 운영을 논의하는 모습이 담겼다.

LG유플러스는 잠재적 보안 위험에 선제 대응하기 위해 글로벌 버그바운티 플랫폼 기업 해커원과 파트너십을 체결하고 글로벌 버그바운티 프로그램을 개설했다. 해커원은 전 세계 240만여 명 화이트해커가 참여하는 글로벌 버그바운티 플랫폼으로, 미국 국방부 포함 다수 글로벌 빅테크 기업과 장기 파트너십을 맺고 있다.

이번 프로그램은 신원 확인·역량 검증을 통과한 글로벌 화이트해커만 참여하는 방식으로 운영된다. LG유플러스는 글로벌 화이트해커의 제보를 상시 접수한다.

접수된 제보를 바탕으로 위협 탐지를 병행하고, 취약점을 신속 분석·개선하는 절차로 프로그램을 운영한다. 이를 통해 LG유플러스는 잠재적 보안 위험에 선제 대응할 계획이다.

LG유플러스는 2024년 10월부터 한국인터넷진흥원(KISA)과 버그바운티 제도를 공동 운영해왔다. 회사는 KISA 공동 운영과 별도로 해커원 글로벌 프로그램을 운영해 취약점과 관리상 맹점을 발굴하고, 이번 파트너십으로 글로벌 스탠다드에 부합하는 취약점 관리 체계를 확보한다는 전망을 밝혔다.

홍관희 LG유플러스 정보보안센터장, 최고정보보호책임자(CISO)는 통신 서비스가 해외 인프라와 연결되는 범위가 커지는 상황을 이번 파트너십의 배경으로 제시하며, 이번 파트너십의 목표가 통신 서비스의 해외 인프라 접점 확대에 대응한 미발견 취약점의 선제 발굴·조치에 있다고 밝혔다. 이어 안전하고 투명한 보안 생태계 조성을 추진하고, 책임 있는 취약점 관리 문화 확산을 선도하겠다는 의지를 밝혔다.

출처: 아이티데일리 (IT DAILY) · 성원영 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241154

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.