비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

보안 사고 대응 역량 키우는 가상자산 거래소

2025.01.29. 06:44:29
조회 수
386
15

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기
[IT동아 한만혁 기자] 가상자산 거래소가 보안 관련 국제 인증 취득을 통해 보안 사고나 재난 및 재해에 대한 신속한 대응, 개인 정보 보호 역량을 강화하고 있다. 빗썸은 '국제 침해사고 대응협의회(FIRST)'에 가입하고 사회 안전 분야 국제 표준 규격 ‘ISO 22301’을 획득했다. 코인원은 정보 보호 및 개인 정보 보호 관리 체계(ISMS-P) 인증을 받았다. 업비트는 철저한 모니터링과 신속한 대응으로 고객 자산을 지켰다. 이를 통해 거래소들은 고객에게 안정적인 서비스 이용 환경을 제공하고자 한다.


가상자산 거래소가 보안 사고 대응 역량을 키우고 있다 / 출처=셔터스톡
가상자산 거래소가 보안 사고 대응 역량을 키우고 있다 / 출처=셔터스톡


빗썸은 지난 1월 10일 FIRST에 정회원으로 가입했다고 밝혔다. 이는 전 세계 가상자산 사업자(VASP) 중 첫 사례다.

FIRST는 침해사고 정보 공유와 보안 사고 방지 및 효과적인 대응을 위해 지난 1990년 출범한 민간협의체다. 여기서 침해사고는 서버 해킹, 디도스 공격, 랜섬웨어 등 사이버 공간을 위협하는 공격 행위로 인한 사고를 말한다. FIRST는 111개국 정부기관 및 민간 기업의 침해사고대응팀 763개를 회원으로 보유하고 있다. 마이크로소프트, 구글, 아마존, 애플, 한국인터넷진흥원(KISA), 국가정보원, 금융보안원 등 기관 및 기업이 FIRST 회원으로 활동하고 있다.

빗썸은 FIRST 가입을 계기로 침해사고대응팀(CERT) 업무 강화, 적극적인 정보 공유 활동을 통해 사이버 보안 위협에 공동 대응하고, 글로벌 위협 정보의 다각도 수집, 사전 예방 활동 강화로 각종 침해사고에 선제적으로 대응할 계획이다.


FIRST에 가입하고 ISO 22301 인증을 획득한 빗썸 / 출처=셔터스톡
FIRST에 가입하고 ISO 22301 인증을 획득한 빗썸 / 출처=셔터스톡


또한 빗썸은 국제표준화기구(ISO)가 제정한 ISO 22301 인증도 획득했다. ISO 22301은 각종 사고나 재난 및 재해로 인해 서비스가 중단될 때 체계적 대응과 신속한 복구를 통해 서비스를 정상화할 수 있는 관리 체계를 갖춘 기업에 부여된다.

빗썸은 인증 심사에서 비즈니스 연속성 관리 체계가 국제 표준에 부합하며 비즈니스 연속성 훈련을 우수하게 수행했다고 평가받았다.

빗썸은 ISO 22301 외에도 정보 보안 경영 체계 ‘ISO 27001’, 개인 정보 보호 관리 체계 ‘ISO 27701’, 클라우드 서비스 정보 보호 관리 체계 ‘ISO 27017’, 클라우드 서비스 개인 정보 보호 관리 체계 ‘ISO 27018’, ISMS-P 인증을 보유하고 있다.

빗썸은 “글로벌 수준 보안 위협 대응 및 침해사고 대응 체계 구축 역량, 위기 상황에서도 안정적인 서비스 제공 역량을 인정받은 것”이라며 “어떠한 상황에서도 안정적인 서비스를 제공하도록 최선을 다할 것”이라고 전했다.


ISMS-P 인증을 획득한 코인원 / 출처=셔터스톡
ISMS-P 인증을 획득한 코인원 / 출처=셔터스톡


코인원은 지난 1월 22일 ISMS-P 인증을 획득했다고 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 최고 수준의 정보 보호 및 개인 정보 보호 관리 체계 인증 제도로, 관리 체계 수립 및 운영, 보호 대책 요구 사항, 개인 정보 처리 단계별 요구 사항 등 3개 영역에서 101가지 적합성 여부를 모두 통과해야 한다.

코인원은 지난 2023년 제22회 정보보호 대상 시상식에서 가상자산 사업자 중 처음으로 대상을 수상한 바 있으며, 2014년 설립 이후 11년간 보안 무사고를 기록하고 있다.

코인원은 “이번 인증 획득으로 침해사고 및 개인 정보 유출 사고 위협 등에 대한 대응 역량을 인정받았다”라며 “개인 정보 보호는 고객 신뢰와 직결된 부분인 만큼 모든 서비스에서 고객 정보를 철저히 보호해 안전한 이용 환경을 제공할 것”이라고 전했다.


보안 사고 대응 역량을 강화해 고객 자산을 지킨 업비트 / 출처=셔터스톡
보안 사고 대응 역량을 강화해 고객 자산을 지킨 업비트 / 출처=셔터스톡


업비트는 철저한 모니터링, 신속한 대응, 경찰과의 긴밀한 협력 등을 통해 보안 사고 대응 역량을 강화하고 있다. 이를 통해 최근 7억 원 상당의 고객 가상자산을 지켰다. 업비트는 이용자의 의도하지 않은 출금에 대한 신고를 접수한 후 자금 이동 추적 및 출금 제한 등의 조치를 취하고 수사기관이 탈취범을 검거하는데 협조했다. 덕분에 7억 원 상당의 가상자산을 고객에게 돌려줬다.

지난해에는 군 복무 중인 고객의 가상자산을 노린 탈취 시도를 인공지능(AI) 기반 이상거래탐지시스템(FDS)으로 포착해 피해를 예방했다. 또한 수사기관과 공조해 보이스피싱 피해자 380명에게 약 85억 원을 환급했다.

업비트는 “피해자의 빠른 신고와 업비트의 신속한 대응 시스템, 수사기관의 협조로 고객 자산을 안전하게 돌려줄 수 있었다”라며 “앞으로도 모니터링 시스템을 강화하고 신속한 대응 체계를 유지해 고객 자산을 더욱 안전하게 지키겠다”라고 강조했다.

IT동아 한만혁 기자 (mh@itdonga.com)

]]>

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
'음료 업체 먼저 출원' 테슬라 사이버캡, 상표권 분쟁에 사용 못할 수도 오토헤럴드
'미국 얘기인데 듣기만 해도 공포' 벤츠 EQB '열폭주 화재우려' 리콜 오토헤럴드
[EV 트렌드] 혹한 속 전기차 주행거리 '반토막' WLTP 최대 46% 감소 오토헤럴드
'정의선과 타이거우즈' 美 PGA 대회 타이틀 스폰서 2030년까지 동행 오토헤럴드
폴스타, 3년간 4종 ‘역대 최대 규모의 신차 공세'로 볼륨 확장에 주력 오토헤럴드
[EV 트렌드] 테슬라, 사이버캡 첫 양산차 공개 '2027년 출시 재확인'  오토헤럴드
'세단·왜건으로 M3 정조준' 아우디, 신형 RS5 티저 공개 직전 유출 오토헤럴드
BYD 첫 경형 전기차 라코 출시 임박 '1회 충전 180km' 경차 천국 日 조준 오토헤럴드
'테슬라 또 때린 中' 전자식 도어 핸들 이어 요크 스티어링 휠 금지 추진 오토헤럴드
'엇갈리는 스포츠카 전략' 포르쉐·아우디 차세대 전기차에서 다른 선택 오토헤럴드
'패밀리 정체성 강화' 현대차, 유럽 공략 맞춰 디자인 전략 재정비 오토헤럴드
롤스로이스, 중동 건축 유산 담은 비스포크 모델 ‘팬텀 아라베스크’ 공개 글로벌오토뉴스
현대차그룹, 캐나다 올해의 차 4년 연속 2관왕 달성 글로벌오토뉴스
폴스타, 스테이폴리오와 맞손… 고객 로열티 프로그램 ‘폴스타 스테이’ 론칭 글로벌오토뉴스
비톨 CEO “글로벌 석유 시장 수급 균열 시작… 지정학적 위기 고조” 글로벌오토뉴스
미국 자동차 시장, '프리미엄' 대신 '실속'… 고물가에 기본 트림 인기 글로벌오토뉴스
메르세데스-벤츠, 2025년 영업이익 57% 급감… 관세·중국 악재에 직격탄 글로벌오토뉴스
중국차, 2025년 유럽 시장 점유율 6%로 2배 급등 글로벌오토뉴스
토요타, 베스트셀러 ‘하이랜더’ 앞세워 전기차 반격 글로벌오토뉴스
현대차그룹, 교통약자 위해 전기차 120대 쏜다… ‘이셰어’ 사업 2028년까지 연장 글로벌오토뉴스
이 시간 HOT 댓글!
1/4