LG유플, 국내 통신사 첫 글로벌 버그바운티 가동

해커원 240만 화이트해커 활용해 취약점 검증
모바일·인터넷·기업서비스 전 영역으로 확대

 

[더테크 이승수 기자]  LG유플러스가 국내 통신사 최초로 글로벌 버그바운티 프로그램을 가동한다. 국내 중심의 보안 취약점 검증 체계를 전 세계 화이트해커 커뮤니티로 확대해 로밍·클라우드·AI 등 글로벌 인프라와 연결된 서비스의 잠재적 보안 위협을 선제적으로 찾아낸다는 전략이다.

 

LG유플러스는 세계 최대 버그바운티 플랫폼 해커원(HackerOne)과 협력해 24일부터 글로벌 버그바운티 프로그램을 운영한다고 밝혔다. 대상은 모바일과 인터넷, 기업서비스 등 LG유플러스의 전 서비스 영역이다.

 

버그바운티는 기업이나 기관의 서비스와 IT 인프라에서 보안 취약점을 발견한 화이트해커에게 포상금을 지급하는 제도다. 기업은 외부 보안 전문가를 활용해 공격에 악용될 수 있는 취약점을 조기에 발견하고 보완할 수 있다.

 

LG유플러스는 2024년 10월부터 한국인터넷진흥원(KISA)과 국내 버그바운티를 공동 운영해왔다. 이번에는 통신 서비스가 로밍·클라우드·AI 등 해외 인프라와 연결되는 영역이 확대됨에 따라 취약점 검증 범위를 글로벌로 넓혔다.

 

해커원은 전 세계 약 240만 명의 화이트해커가 참여하는 글로벌 버그바운티 플랫폼으로 미국 국방부를 비롯한 글로벌 기업·기관의 취약점 발굴 프로그램을 지원해왔다. LG유플러스 프로그램에는 신원 확인과 역량 검증을 거친 숙련된 화이트해커가 제한적으로 참여한다.

 

LG유플러스는 글로벌 화이트해커의 취약점 제보를 상시 접수하고 발견된 위협을 분석·개선할 계획이다. 기존 KISA와의 국내 버그바운티도 계속 운영해 국내외 화이트해커를 활용한 취약점 검증 체계를 구축한다.

 

회사는 과학기술정보통신부·KISA의 ‘보안취약점 상시 신고·조치·공개 제도(CVD·VDP) 시범사업’과 공익 AI 보안 이니셔티브 ‘프로젝트 캐노피’에도 참여하고 있다.

 

홍관희 LG유플러스 정보보안센터장(CISO)은 “해외 인프라와 맞닿는 영역이 늘어나는 만큼 미처 발견하지 못한 취약점까지 선제적으로 찾아내 조치하는 것이 목표”라고 말했다.

 



배너