클라우드 서비스의 안정성과 데이터 보호를 중시하는 티빙은 아마존웹서비스(AWS)와 함께 클라우드 보안 체계를 전면 점검하고 최적화하기로 하였다. 이번 프로그램은 외부에 노출된 자산과 과도한 접근 권한을 사전에 탐지해 제거함으로써 보안 위협의 발생 가능성을 최소화하고, 이상 징후를 실시간으로 탐지하여 대응하는 자동화된 시스템을 구축하는 것을 목표로 한다. 이러한 노력은 서비스의 안정성과 고객 정보 보호 수준을 크게 향상시킬 것으로 기대된다.
이번 계획에 따라, 티빙은 AWS와 함께 진행한 ‘SIP’라는 클라우드 보안 진단·개선 프로그램을 통해 실질적인 개선 사항들을 도출하고 실행에 옮겼다. 이 SIP 프로그램은 단순한 보안 평가에 그치지 않고, 실제 클라우드 운영 환경을 종합적으로 분석하여 개선해야 할 과제를 파악하고 이를 실행까지 지원하는 포괄적인 접근 방식이다. 본 프로그램에서는 글로벌 보안 기관 CIS 보안 통제 기준, 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크, 그리고 AWS 자체가 제시하는 기본 보안 모범사례를 활용하여 진단을 수행하였다.
진단 결과에 따라 티빙은 계정·권한 관리, 위협 탐지, 인프라 보호, 데이터 보호, 사고 대응 및 자동화 등 5대 주요 영역에서 보안 체계를 개선하였다. 특히 외부에 노출된 클라우드 자산과 과도한 접근 권한을 선제적으로 탐지·관리하여 보안 위협을 최소화하는 체계를 구축하였다. 이와 함께 여러 AWS 계정에 흩어진 보안 정책을 ‘AWS Organizations’를 활용해 중앙에서 통합 관리할 수 있는 방식으로 전환하여, 보안 관리의 효율성과 일관성을 높였다.
위협 대응 속도를 높이기 위한 노력도 별도로 진행되었다. 이상 징후 탐지와 필요한 조치의 자동 수행을 강화하여 보안 사고 발생 시 대응 시간을 단축하고 반복적인 업무를 자동화함으로써 보안 운영 효율성을 높였다. 이를 위해 AWS 네트워크 방화벽, 아마존 가드듀티와 같은 위협 탐지 서비스, AWS 시큐리티 허브의 보안 상태 통합 관리 기능, 아마존 인스펙터를 이용한 취약점 자동 점검 등 다양한 AWS 솔루션들을 단계적으로 확대하여 적용 범위를 넓혔다.
티빙은 클라우드 보안 체계의 지속적인 개선과 최신화를 위해 워크숍 및 전문가 세션을 정기적으로 실시하고, 단일한 진단 이후에도 재점검과 평가를 반복하는 방식을 채택하였다. 한 번의 개선 작업이 끝난 것이 아니라 지속적인 보안 관리와 최적화를 통해 고객들에게 안전한 서비스 환경을 제공하는 것을 목표로 하고 있다.
티빙의 이러한 노력을 주도하고 있는 관계자는 “AWS의 SIP 프로그램을 통해 클라우드 환경 전반에 걸쳐 체계적인 점검과 개선 작업을 수행하고 있으며, 이를 단계적으로 실행하고 있다”며 “정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 조성하겠다”고 밝혔다. 이러한 노력들은 티빙과 AWS가 협력하여 클라우드 보안 분야에서의 리더십을 강화하고, 고객에게 더욱 안전하고 신뢰할 수 있는 서비스를 제공하기 위한 결연한 의지를 보여준다.





