본문 바로가기
bar_progress

글자크기 설정

닫기

구글·애플 장려하는 '버그바운티'… 韓 기업은 '쉿'

시계아이콘01분 02초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

보안 취약점 신고 건수 매년 증가 추세
현재 버그바운티 운영중인 기업 네이버, 한컴 두 곳 뿐
취약점 노출 꺼리는 문화가 원인


[아시아경제 한진주 기자] 국내 ICT 기업들이 '보안 취약점 신고 포상제'(버그바운티)' 도입에 소극적인 태도로 일관하고 있다.

관이 주도하는 버그바운티 제도는 한계가 있기 때문에 기업들이 자발적으로 버그바운티 도입을 확대해야 한다는 목소리도 높다.


25일 인터넷진흥원에 따르면 올해 11월말까지 보안 취약점 신고 포상제를 통해 접수된 취약점은 총 321건이다. 진흥원이 2012년 10월 신고 포상제를 도입한 이후 신고건수가 ▲2013년 179건 ▲2014년 274건으로 꾸준히 늘었다.

보안 취약점 신고 포상제(버그바운티)는 소프트웨어나 하드웨어 제품의 보안영역에서 기술상 취약점을 발견해 제보할 경우, 적절한 보상을 제공하는 제도를 말한다.


현재 국내에서 '보안 취약점 신고 포상제'를 도입한 ICT 기업은 네이버와 한글과컴퓨터 뿐이다. 국내 기업들은 화이트해커를 채용해 취약점을 찾는 경우는 있지만 공개적으로 운영하는 곳은 드물다.


반면 구글이나 애플은 취약점을 신고하면 보상을 지급하고, 명예의 전당에 신고자의 이름을 올려주기도 한다.


국내 기업들이 버그바운티 도입에 소극적인 이유는 취약점을 드러내는 꺼리는 문화, 예산 마련에 대한 부담을 꼽을 수 있다.


화이트해커가 특정 기업에 보안 취약점을 찾아서 알려주면 포상을 지급하기보다 면박을 주는 경우도 다반사다. 일부 기업은 취약점을 알려준 화이트해커를 공격자로 간주하기도 한다.


전길수 인터넷진흥원 사이버침해대응본부장은 "국내 기업들은 취약점을 감추려는 분위기가 조성돼있어서 국가가 주도해서 버그바운티 대책을 만들었다"며 "정부가 계속 끌고 나가기보다는, 판을 만들고 기업을 참여시키는데 중점을 두고 있다"고 설명했다.


이에 인터넷진흥원은 내년부터 SW 기업들을 대상으로 버그바운티 제도 도입을 적극 장려한다는 계획이다.


인터넷진흥원 관계자는 "신고센터를 통해 취약점 접수가 많았던 기업이나 소프트웨어 분야별로 손꼽히는 기업들을 대상으로 버그바운티 도입을 확대해 나갈 것"이라고 말했다.


보안 업계 관계자는 "국내 화이트해커들이 취약점 발견 신고센터를 통해 취약점을 신고하고, 국내 기업들도 버그바운티 도입을 시도하고 있지만 해외에 비하면 보상 수준이 여전히 낮다"며 "보안 담당자들이 버그바운티 제도로 인해 자신의 미숙함을 드러낸다고 생각해 꺼리는 경우가 많은데 인식 개선이 필요하다"고 설명했다.




한진주 기자 truepearl@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기