카스퍼스키, 韓 ‘투명성 센터’ 개소…“제품·서비스 보안 강화”

[서울경제TV=정창신기자] 글로벌 사이버 보안업체 카스퍼스키의 한국 사업을 담당하고 있는 카스퍼스키랩코리아는 서울에 '카스퍼스키 투명성 센터'를 개소한다고 9일 밝혔다.
카스퍼스키는 아시아·태평양지역에서 네 번째로 문을 여는 이번 투명성 센터를 통해 자사의 기업 고객들과 비즈니스 파트너는 물론, 국내 사이버 보안 규제당국 관계자들까지 카스퍼스키의 제품 및 서비스 전반을 한 눈에 볼 수 있게 할 계획이다.
특히 카스퍼스키 투명성 센터를 방문한 모든 이들은 카스퍼스키의 투명성 센터에서 회사의 위협 탐지 규칙, 소프트웨어 업데이트뿐 아니라 솔루션의 소스코드까지 검토할 수 있어 업계의 관심을 받고 있다.
카스퍼스키는 전 세계적으로 ‘글로벌 투명성 이니셔티브(Global Transparency Initiative·GTI)’를 도입해 사이버 보안업체 최초로 자사 소스코드를 외부에서 검토할 수 있게 공개함으로써 디지털 신뢰 강화의 선도자 역할을 해왔다.
카스퍼스키는 사이버 보안 제품의 신뢰성을 높이기 위해 ‘검증 가능한 방식’을 옹호하기 때문에 서울 카스퍼스키 투명성 센터를 방문하는 모든 이들은 일반적인 질문뿐만 아니라 각자 필요한 보안 평가의 깊이에 따라 ‘블루 피스트’, ‘레드 피스트’, ‘블랙 피스트’ 등의 세 가지 검토 옵션 중 하나를 선택해 질의할 수 있다.
이 가운데 ‘블루 피스트’는 카스퍼스키 제품 및 서비스의 보안 개발 프로세스와 데이터 관리 관행을 전반적으로 검토한다. ‘레드 피스트’는 카스퍼스키 스페셜리스트의 도움을 받아 소스 코드의 가장 중요한 측면을 검토하고 특정 기능에 대한 표적 분석을 제공받을 수 있다. ‘블랙 피스트’는 카스퍼스키 전문가의 도움을 받아 방문자들이 가장 포괄적이고 철저한 소스 코드 검토를 수행할 수 있다.
투명성 센터 방문 중에는 위협 분석, 보안 검토, 애플리케이션 보안 테스트 프로세스를 포함한 회사의 보안 소프트웨어 개발 문서와 SBOM(Software Bill of Materials)도 검토할 수 있다.
카스퍼스키 아시아태평양, 일본, 중동, 터키, 아프리카 지역 대정부 업무 및 공공 정책 책임자인 간 수진(Genie Sugene Gan) 총괄은 “카스퍼스키 투명성 센터는 보다 책임감 있는 사이버 보안 생태계를 구축하기 위한 우리의 노력을 입증하는 것이다”면서 “새로운 서울 센터 개소로 커뮤니티의 더 많은 이들과 우리의 관행을 공유해서 ICT 솔루션에 대한 신뢰를 높이는 동시에 글로벌 사이버 위협 퇴치를 위한 공동의 노력에 이바지할 수 있을 것으로 확신한다”고 말했다.
아울러, 투명성 센터에 더해 카스퍼스키의 GTI는 디지털 신뢰를 강화하고 사이버 보안 분야의 책임성을 높이기 위한 추가 조치들을 도입했다.
사이버 위협 관련 데이터 저장 및 처리를 스위스 취리히로 이전한 것이다. 이 같은 조치는 내부 프로세스 및 엔지니어링 관행에 대해 독립적인 제3자의 검토를 받겠다는 카스퍼스키의 의지를 보여주는 것이란 평가다.
이와 함께 카스퍼스키는 보안 교육 사이버 역량 강화 프로그램을 실시하는 한편, 카스퍼스키 제품에서 발견한 가장 중요한 취약점에 대한 버그 포상금을 최대 10만 달러로 인상했으며, 정부 및 법 집행 기관, 그리고 사용자로부터 받은 개인 데이터 요청 정보를 공개하는 두 부분으로 구성된 투명성 보고서를 발행하는 등의 조치도 진행하고 있다.
이 가운데 카스퍼스키의 투명성 보고서는 정부 및 법 집행 기관으로부터 받은 요청에 대한 자사의 대응 방식을 사용자 데이터와 기술 전문지식 두 범주로 나누어 공개한다.
2024년 상반기를 다룬 최신 ‘법 집행 기관 및 정부 요청’ 보고서에 따르면 보고 기간 동안 9개국에서 총 61건의 요청을 받았으며 모든 요청은 기술 전문지식에 관한 요청이라고 회사 측은 설명했다. 이는 2023년 동일 기간에 비해 요청 건수가 10.3% 감소한 것이다.
법 집행 기관 및 정부 요청 데이터와 함께 사용자의 저장 정보 제공 또는 삭제 요청에 대한 보고서도 발표됐다. GTI 차원에서 도입된 이 같은 조치들은 외부 당사자가 당사 사이버 보안 제품의 보안성과 신뢰성을 평가할 수 있게 지원하는 포괄적 체계를 구성한다.
또한 이들 조치는 디지털 위험에 대한 복원력을 높이는 업계 모범 사례이기도 하다. GTI에 관한 추가 정보 및 투명성 센터 방문 요청은 이 회사 웹사이트를 방문하면 된다. /csjung@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]

관련뉴스
- ‘닌텐도 스위치 2’ 판매 코앞…국내 게임사 이식 가능성은
- 현대차, 車관세에도 美시장서 두 달간 가격 인상 안 할 것
- 주먹구구 계산법이라 비판받는 트럼프 상호관세율
- 美中 무역 전쟁 심화…가운데서 ‘이중고’ 겪을 수 있는 韓
- 스페이스X, 수조원대 美국방부 위성발사 계약 수주
- 쎄크·바이오비쥬, 코스닥 상장 공모가 내주 확정
- 美中 무역 전쟁 격화…애플 200달러·엔비디아 100달러선 무너졌다
- 에프제이코리아, ‘디사론노 갓파더 위크’ 개최
- 연세사랑병원 "인공관절 전 ‘자가지방유래 기질혈관분획’ 고려"
- 美 관세 부과에 통상전쟁 격화…움츠러드는 기업공개 시장
주요뉴스
오늘의 날씨
마포구 상암동℃
강수확률 %
기획/취재
주간 TOP뉴스
- 1오세훈 서울시장, ‘주말 도심 집회 안전대책회의’ 열어 대응계획 점검
- 2유족 인터뷰 "시간 흘러도 눈물은 멈추지 않아요" 유가족들, 참사 잊혀지는 게 가장 두렵다 사고 원인 조사와 특별법 제정 등 시급
- 3경남도, 도내 지하차도 52곳 안전점검 실시
- 4"아들, 천국선 편히 쉬렴"…추모제 눈물 바다
- 5‘닌텐도 스위치 2’ 판매 코앞…국내 게임사 이식 가능성은
- 6고용부 창원지청, 산불 사망 사고 관련해 중처법 위반 여부 본격 조사
- 7제주항공 여객기 참사, 100일 추모식 엄수
- 8현대차, 車관세에도 美시장서 두 달간 가격 인상 안 할 것
- 9용인시, 체납자 압류 동산 자체 공매시스템 구축 계획
- 10변덕스러운 날씨에 유채꽃축제 2년 연속 불발
댓글
(0)