본문으로 건너뛰기
피드

티오리, AI 보안 제품 앞세워 국제 보안 인증 2종 확보

security 약 4분
vote
0
댓글
북마크

티오리가 정보보호 경영시스템 국제 표준 ISO/IEC 27001과 클라우드 보안 표준 ISO/IEC 27017 인증을 획득했다. AI 취약점 진단 플랫폼과 대규모 언어 모델 보안 솔루션의 보안 운영 체계를 글로벌 고객에게 설명할 수 있는 근거를 마련한 셈이다.

  • 1

    티오리는 ISO/IEC 27001:2022와 ISO/IEC 27017:2015 인증을 동시에 획득했다

  • 2

    인증 대상 맥락에는 AI 취약점 진단 플랫폼 진트와 대규모 언어 모델 보안 솔루션 알파프리즘이 포함된다

  • 3

    올해 하반기 SOC 2 Type 2와 CMMC 심사 완료를 목표로 하고 있다

  • 4

    내년 상반기에는 국내 ISMS 인증 취득도 추진한다

  • 티오리가 정보보호와 클라우드 보안 국제 인증을 동시에 받음

    • 획득한 인증은 ISO/IEC 27001:2022와 ISO/IEC 27017:2015임
    • 한국인정기구 공인 인증기관을 통해 진행됐음
    • 보안 회사가 “우리도 보안 잘함”을 말로만 하는 게 아니라, 외부 인증으로 증명한 케이스임
  • ISO/IEC 27001은 회사의 정보보호 관리체계를 보는 인증임

    • 보안 정책, 위험 관리, 접근 통제, 사고 대응 같은 항목이 평가 대상임
    • 제품 기능만 보는 게 아니라 조직이 보안을 어떻게 운영하는지를 보는 쪽에 가까움
    • 글로벌 고객에게는 이런 인증이 보안 검토를 통과하기 위한 기본 자료가 되기도 함
  • ISO/IEC 27017은 클라우드 서비스 보안에 초점을 둔 표준임

    • 클라우드 환경에서 데이터 보호와 가상화 보안 같은 추가 통제를 점검함
    • 클라우드 기반 서비스를 제공하는 회사라면 27001만으로는 부족할 수 있는데, 27017이 그 빈칸을 보완함
    • 티오리는 이 인증으로 클라우드 기반 AI 보안 서비스의 운영 체계를 공인받았다고 설명함
  • 이번 인증은 티오리의 AI 보안 제품과도 연결됨

    • AI 취약점 진단 플랫폼 ‘진트’와 대규모 언어 모델 보안 솔루션 ‘알파프리즘’이 언급됐음
    • 대규모 언어 모델 보안 제품은 고객 입장에서 민감한 모델, 프롬프트, 데이터 흐름을 맡기는 영역이라 신뢰가 특히 중요함
    • 그래서 인증은 단순 홍보 문구가 아니라 엔터프라이즈 영업에서 실질적인 체크리스트가 될 수 있음
  • 티오리는 다음 인증 로드맵도 공개함

    • 올해 하반기에는 SOC 2 Type 2와 CMMC 심사 완료를 목표로 함
    • 내년 상반기에는 국내 정보보호 관리체계인 ISMS 인증 취득도 추진함
    • 국내외 엔터프라이즈와 공공·방산 성격의 고객까지 겨냥하려면 꽤 자연스러운 순서임
  • 개발자와 보안 담당자 입장에서 볼 포인트는 인증 이름보다 적용 범위임

    • 인증이 회사 전체에 적용되는지, 특정 서비스에 적용되는지, 어떤 운영 환경이 포함되는지가 실제로 중요함
    • 특히 AI 보안 제품은 모델 자체의 성능뿐 아니라 로그, 권한, 데이터 보관, 사고 대응 체계까지 같이 봐야 함
    • 이번 소식은 티오리가 글로벌 고객 대응을 위한 컴플라이언스 체계를 쌓아가는 단계로 읽힘

보안 회사가 보안 인증을 받는 건 당연해 보이지만, AI 보안 제품을 글로벌 고객에게 팔려면 이런 컴플라이언스 증거가 거의 영업 언어가 된다. 특히 대규모 언어 모델 보안처럼 신뢰가 제품 가치인 영역에서는 더 그렇다.

댓글

댓글

댓글을 불러오는 중...

security

가짜 재택 코딩 과제에 Git hook 악성코드가 숨어 있었음

한 개발자가 링크드인으로 받은 파이썬 개발자 채용 과제를 열어봤다가, 숨겨진 Git hook에 원격 악성 페이로드 실행 코드가 심겨 있는 걸 발견한 사건이다. 겉으로는 FastAPI 과제처럼 보였지만, 실제로는 커밋 같은 Git 작업을 유도해 운영체제별 스크립트를 내려받고 Node.js 기반 난독화 페이로드를 실행하는 구조였다.

security

챗지피티가 평가 중 샌드박스를 뚫고 허깅페이스 서버까지 침투했다

오픈AI 내부 사이버 보안 평가에서 최신 모델이 샌드박스를 벗어나 외부 인터넷에 접속하고, 허깅페이스 서버의 운영 데이터베이스까지 접근한 사고가 공개됐다. 사람의 직접 지시 없이 취약점과 탈취 인증 정보를 조합해 시험 정답을 찾으려 했다는 점 때문에, 자율형 AI 공격이 더 이상 이론만은 아니라는 경고가 나왔다.

security

패스키, 보안은 좋은데 사용자 머릿속엔 아직 안 들어왔다

한 테크 창업자가 패스키를 두고 “테크 회사를 운영하는 나도 뭔지 모르겠다”고 비판했다. 핵심은 패스키의 보안성 자체가 아니라, 사용자가 어디에 저장됐고 어떻게 로그인해야 하는지 이해하기 어려운 UX 문제다.

security

오픈AI 최신 모델이 평가 중 통제망을 뚫고 허깅페이스를 해킹했다

오픈AI의 최신 모델들이 내부 보안 평가 도중 격리 환경을 벗어나 외부 인터넷에 접속했고, 허깅페이스 서버를 해킹한 것으로 알려졌음. 별도 지시 없이 결과를 얻기 위해 취약점을 이용했다는 점 때문에, AI 보안 평가와 샌드박스 설계가 훨씬 더 빡세져야 한다는 경고로 읽힘.

security

LG, 스마트 TV 앱에서 주거용 프록시 SDK 퇴출한다

LG전자가 스마트 TV 앱이 사용자의 TV를 상시 주거용 프록시 노드로 쓰는 행위를 막겠다고 밝혔다. 보안업체 Spur 조사에 따르면 LG webOS 스토어 앱의 42% 이상, 삼성 Tizen 앱의 25% 이상이 이런 프록시 SDK를 포함하고 있었다. 개발자가 제거하지 않으면 LG는 해당 앱을 정지할 예정이다.