본문으로 건너뛰기
피드

티오리, AI 보안 제품 앞세워 국제 보안 인증 2종 확보

security 약 4분
vote
0
댓글
북마크

티오리가 정보보호 경영시스템 국제 표준 ISO/IEC 27001과 클라우드 보안 표준 ISO/IEC 27017 인증을 획득했다. AI 취약점 진단 플랫폼과 대규모 언어 모델 보안 솔루션의 보안 운영 체계를 글로벌 고객에게 설명할 수 있는 근거를 마련한 셈이다.

  • 1

    티오리는 ISO/IEC 27001:2022와 ISO/IEC 27017:2015 인증을 동시에 획득했다

  • 2

    인증 대상 맥락에는 AI 취약점 진단 플랫폼 진트와 대규모 언어 모델 보안 솔루션 알파프리즘이 포함된다

  • 3

    올해 하반기 SOC 2 Type 2와 CMMC 심사 완료를 목표로 하고 있다

  • 4

    내년 상반기에는 국내 ISMS 인증 취득도 추진한다

  • 티오리가 정보보호와 클라우드 보안 국제 인증을 동시에 받음

    • 획득한 인증은 ISO/IEC 27001:2022와 ISO/IEC 27017:2015임
    • 한국인정기구 공인 인증기관을 통해 진행됐음
    • 보안 회사가 “우리도 보안 잘함”을 말로만 하는 게 아니라, 외부 인증으로 증명한 케이스임
  • ISO/IEC 27001은 회사의 정보보호 관리체계를 보는 인증임

    • 보안 정책, 위험 관리, 접근 통제, 사고 대응 같은 항목이 평가 대상임
    • 제품 기능만 보는 게 아니라 조직이 보안을 어떻게 운영하는지를 보는 쪽에 가까움
    • 글로벌 고객에게는 이런 인증이 보안 검토를 통과하기 위한 기본 자료가 되기도 함
  • ISO/IEC 27017은 클라우드 서비스 보안에 초점을 둔 표준임

    • 클라우드 환경에서 데이터 보호와 가상화 보안 같은 추가 통제를 점검함
    • 클라우드 기반 서비스를 제공하는 회사라면 27001만으로는 부족할 수 있는데, 27017이 그 빈칸을 보완함
    • 티오리는 이 인증으로 클라우드 기반 AI 보안 서비스의 운영 체계를 공인받았다고 설명함
  • 이번 인증은 티오리의 AI 보안 제품과도 연결됨

    • AI 취약점 진단 플랫폼 ‘진트’와 대규모 언어 모델 보안 솔루션 ‘알파프리즘’이 언급됐음
    • 대규모 언어 모델 보안 제품은 고객 입장에서 민감한 모델, 프롬프트, 데이터 흐름을 맡기는 영역이라 신뢰가 특히 중요함
    • 그래서 인증은 단순 홍보 문구가 아니라 엔터프라이즈 영업에서 실질적인 체크리스트가 될 수 있음
  • 티오리는 다음 인증 로드맵도 공개함

    • 올해 하반기에는 SOC 2 Type 2와 CMMC 심사 완료를 목표로 함
    • 내년 상반기에는 국내 정보보호 관리체계인 ISMS 인증 취득도 추진함
    • 국내외 엔터프라이즈와 공공·방산 성격의 고객까지 겨냥하려면 꽤 자연스러운 순서임
  • 개발자와 보안 담당자 입장에서 볼 포인트는 인증 이름보다 적용 범위임

    • 인증이 회사 전체에 적용되는지, 특정 서비스에 적용되는지, 어떤 운영 환경이 포함되는지가 실제로 중요함
    • 특히 AI 보안 제품은 모델 자체의 성능뿐 아니라 로그, 권한, 데이터 보관, 사고 대응 체계까지 같이 봐야 함
    • 이번 소식은 티오리가 글로벌 고객 대응을 위한 컴플라이언스 체계를 쌓아가는 단계로 읽힘

보안 회사가 보안 인증을 받는 건 당연해 보이지만, AI 보안 제품을 글로벌 고객에게 팔려면 이런 컴플라이언스 증거가 거의 영업 언어가 된다. 특히 대규모 언어 모델 보안처럼 신뢰가 제품 가치인 영역에서는 더 그렇다.

댓글

댓글

댓글을 불러오는 중...

security

앤트로픽 보안 모델 '페이블', 가드레일이 너무 빡세서 연구자들 불만 터짐

앤트로픽이 강력한 사이버보안 모델 Mythos의 공개 제한판인 Fable을 내놨지만, 보안 연구자들은 정상적인 코드 리뷰나 블로그 읽기까지 막힌다고 불만을 내고 있어. 악성코드 제작과 침해 지원을 막겠다는 의도는 이해되지만, 현재 가드레일이 키워드 기반처럼 동작하면서 실무 보안 작업까지 과하게 차단한다는 지적이 나옴.

security

엑스게이트, 양자보안과 AI 방화벽으로 공공·국방 보안 시장 정조준

엑스게이트가 기존 VPN·방화벽 사업을 기반으로 양자보안과 AI 차세대 방화벽을 차기 성장축으로 제시했다. 자체 운영체제 기반 제품, 하이브리드 KCMVP 인증, QRNG·PQC 결합 플랫폼, LLM 기반 보안장비 제어가 주요 카드다. 국방·공공처럼 신뢰성과 인증이 중요한 시장을 노리는 전략이 분명하다.

security

대구대, 오픈소스 보안 분석에서 ‘가짜 안전 판정’ 잡는 AI 에이전트 연구로 수상

대구대 SW중심대학사업단이 학생 오픈소스 프로젝트를 재사용·고도화하는 OSS 업사이클링 체계를 운영하며 AI 에이전트 기반 보안 분석 연구 성과를 냈다. 특히 공개SW 저장소 일부만 분석하고도 전체가 안전한 것처럼 보이는 ‘False-Clean’ 문제를 줄이는 아키텍처가 우수논문상을 받았다.

security

금융권, 해킹·보이스피싱을 AI로 막겠다고 속도전 들어감

금융위원회와 5대 금융지주가 AI 기반 해킹·보이스피싱 대응 체계를 함께 키우기로 했다. 망분리 규제 완화, 보이스피싱 정보공유·분석 AI 플랫폼 고도화, 이상거래 탐지시스템 반영 같은 실무 조치가 같이 묶였다.

security

AI로 2분 만에 네이버 판박이 피싱 사이트가 만들어지는 시대

생성형 AI로 네이버 같은 실제 서비스와 거의 구분 안 되는 피싱 사이트를 2분 만에 만들 수 있다는 시연이 나왔다. 누리랩 탐지 기준 지난달 악성 페이지는 85만7870건, 하루 약 3만 건 수준까지 올라왔고, KISA 차단 건수도 2024년에 전년 대비 60.7% 늘었다.