2024-10-16 11:00 (수)
카스퍼스키, 서울에 12번째 투명성 센터 개소…”소스코드 및 모든 보안 프로세스 검토 가능”
상태바
카스퍼스키, 서울에 12번째 투명성 센터 개소…”소스코드 및 모든 보안 프로세스 검토 가능”
  • 길민권 기자
  • 승인 2024.09.09 10:53
이 기사를 공유합니다

“서울 투명성 센터, 한국 고객들에게 더 큰 투명성과 신뢰 제공하는 중요한 거점”
카스퍼스키 간수진 총괄이 서울 투명성 센터 개소 의미에 대해 설명하고 있다.
카스퍼스키 간수진 총괄이 서울 투명성 센터 개소 의미에 대해 설명하고 있다.

카스퍼스키는 지난 9월 6일, 서울에 새로운 ‘투명성 센터’를 개소하고 운영하고 있다며 기자간담회를 열고 그 의미에 대해 설명하는 시간을 가졌다. 이날 간담회에는 카스퍼스키 아시아 태평양, 일본, 중동, 아프리카 지역 대정부 업무 및 공공 정책을 담당하는 간수진(Genie Sugene Gan) 총괄과 카스퍼스키 코리아 이효은 대표가 참석했다. 이번 투명성 센터 개소의 배경과 의의, 그리고 카스퍼스키의 전 세계적인 전략과 한국 내 비즈니스 계획에 대해 상세히 설명하는 시간이었다.

간수진 총괄은 이번 서울 투명성 센터 개소가 카스퍼스키의 지속적인 글로벌 투명성 이니셔티브(Global Transparency Initiative, GTI)의 일환이라고 강조했다. "카스퍼스키는 전 세계에서 사이버 보안업체로서는 최초로 자사 소스 코드를 외부에서 검토할 수 있게 공개했다. 서울에 개소한 투명성 센터는 그 투명성 강화의 한 축으로, 특히 한국 시장과 아시아 태평양 지역의 고객들에게 더 가까이 다가가기 위한 중요한 발걸음"이라고 설명했다.

카스퍼스키는 2017년 글로벌 투명성 이니셔티브(GTI)를 통해 사이버 보안 업계에서 투명성과 신뢰를 더욱 강화하기 위한 여러 가지 조치를 도입했다. 그중 하나가 투명성 센터의 개설이다.

카스퍼스키는 전 세계 11개국에 투명성 센터를 운영하고 있으며, 이번에 서울에 새롭게 개소된 투명성 센터가 그 12번째다. 간수진 총괄은 "서울 투명성 센터는 한국 고객들과 규제당국이 카스퍼스키의 보안 시스템을 직접 검토하고 신뢰할 수 있는 기회를 제공하는 중요한 장소가 될 것"이라고 말했다. 이 투명성 센터들은 한국을 비롯해 유럽, 중동, 라틴 아메리카 등지에 위치하고 있으며, 다양한 지역에서 고객과 파트너들이 카스퍼스키의 보안 기술을 신뢰하고 사용할 수 있도록 하고 있다.

카스퍼스키는 전세계 11개 투명성 센터를 개소하고 운영해 왔으며 이번에 12번째로 서울에 투명성 센터를 개소해 한국 고객들과 만남을 기다리고 있다.
카스퍼스키는 전세계 11개 투명성 센터를 개소하고 운영해 왔으며 이번에 12번째로 서울에 투명성 센터를 개소해 한국 고객들과 만남을 기다리고 있다.

투명성 센터에서는 카스퍼스키 제품의 소스 코드, 위협 탐지 규칙, 소프트웨어 업데이트 절차 등을 검토할 수 있다. 간수진 총괄은 "투명성 센터에서 고객은 소스 코드 검토뿐만 아니라 보안 개발 문서, 애플리케이션 보안 테스트 프로세스 등을 확인할 수 있다. 이를 통해 카스퍼스키의 제품이 얼마나 안전하게 설계되고 관리되는지 직접 검증할 수 있다"고 설명했다. 이러한 검토 옵션은 고객이 필요에 따라 선택할 수 있도록 '블루 피스트', '레드 피스트', '블랙 피스트'라는 단계별 옵션을 제공하고 있다​. 한국 센터에서는 블랙 피스크를 적용해 모든 부분에 대한 검증이 가능하다. ‘블루 피스트’는 기본적인 보안 검토로, 제품과 서비스의 보안 개발 프로세스와 데이터 관리 관행을 검토하는 단계이다. ‘레드 피스트’는 소스 코드의 핵심 요소를 선택하여 보다 심층적인 분석을 제공하며, ‘블랙 피스트’는 소스 코드 전체를 철저하게 검토하는 가장 포괄적인 옵션이다.

■소스코드 재구축 및 검증 가능…카스퍼스키 제품 보안성과 무결성 직접 확인할 수 있어

투명성 센터의 주요 특징 중 하나는 소스 코드의 재구축 과정이다. 간수진 총괄은 "고객과 파트너들은 투명성 센터에서 소스 코드를 재구축하고, 그 결과를 공개된 바이너리와 비교해볼 수 있다. 이를 통해 카스퍼스키 제품의 보안성과 무결성을 직접 확인할 수 있다"라고 설명했다. 이러한 과정은 고객들에게 제품의 신뢰성을 강화하고, 사이버 보안의 투명성을 더욱 높이기 위한 중요한 역할을 한다.

■지속적인 제3자 평가 및 인증

특히 카스퍼스키는 투명성 강화를 위해 외부 평가와 인증을 지속적으로 받는다. 간수진 총괄은 "카스퍼스키는 ISO/IEC 27001 인증과 SOC 2 감사를 통해 보안 시스템이 국제 표준을 준수하고 있음을 증명하고 있다. 이러한 인증은 카스퍼스키 제품의 보안성을 보장하는 중요한 요소다"라고 설명했다. 또한, 카스퍼스키는 정기적으로 외부 독립 기관의 검토를 받아 투명성과 보안성에 대한 신뢰를 구축하고 있다고 설명했다.

■사이버 보안 교육 및 역량 강화 프로그램

카스퍼스키는 투명성 센터를 통해 단순한 보안 검토뿐만 아니라, 다양한 교육 프로그램도 제공하고 있다. 간수진 총괄은 "카스퍼스키는 정부 기관, 학계, 기업들을 대상으로 한 사이버 보안 교육 프로그램을 운영하고 있다. 이를 통해 고객들이 자사의 보안 역량을 강화하고, 실제로 사이버 위협에 대응할 수 있는 기술과 지식을 습득할 수 있다"고 설명했다. 이러한 프로그램은 카스퍼스키가 단순히 보안 제품을 제공하는 것을 넘어, 글로벌 사이버 보안 생태계 전반에 기여하는 중요한 역할을 하고 있음을 보여준다.

■ “서울 투명성 센터, 한국 고객들에게 더 큰 투명성과 신뢰 제공하는 중요한 거점”

이효은 카스퍼스키 코리아 대표가 카스퍼스키 한국 비즈니스와 서울 투명성센터 개소에 대해 설명하고 있다.
이효은 카스퍼스키 코리아 대표가 카스퍼스키 한국 비즈니스와 서울 투명성센터 개소에 대해 설명하고 있다.

특히 이번에 서울에 개소한 카스퍼스키 투명성 센터는 한국 기업들과 정부기관이 카스퍼스키의 보안 솔루션을 직접 검토하고 평가할 수 있는 중요한 역할을 한다. 간수진 총괄은 "서울 투명성 센터는 한국 고객들에게 더 큰 투명성과 신뢰를 제공하는 중요한 거점이다. 이를 통해 한국 사이버 보안 시장에서 카스퍼스키의 입지를 더욱 강화할 계획"이라고 설명했다.

이효은 대표도 "한국의 고객들이 투명성 센터를 통해 카스퍼스키의 소스 코드와 보안 개발 과정을 직접 확인함으로써, 신뢰할 수 있는 보안 솔루션을 선택할 수 있을 것"이라고 말했다.

■ “카스퍼스키, 전 세계 200개 이상 국가와 지역에 솔루션 공급…22만개 기업고객 보호”

카스퍼스키는 1997년 설립 이래 전 세계 200개 이상의 국가와 지역에서 사이버 보안 솔루션을 제공하는 글로벌 기업으로 자리매김했다. 현재까지 카스퍼스키는 10억 개 이상의 디바이스를 보호하고 있으며, 220,000개 이상의 기업 고객이 카스퍼스키의 보안 솔루션을 선택하고 있다.

이효은 대표는 "카스퍼스키는 단순한 보안 솔루션 제공을 넘어서, 고객의 현재와 미래의 보안 요구를 충족시키는 포괄적인 에코시스템을 구축하고 있다"라고 밝혔다. 이 시스템은 기업의 성장이 보안 요구에 미치는 영향을 분석하고, 적절한 해결책을 제공함으로써 고객의 사이버 보안을 강화하는 데 중점을 두고 있다​고 전했다.

■ “미국도 인정한 압도적 글로벌 위협 인텔리전스 정보”

카스퍼스키의 가장 큰 강점 중 하나는 전 세계에서 실시간으로 수집되는 위협 인텔리전스이다. 200개 이상의 국가와 지역에서 활동하는 카스퍼스키는 새로운 위협을 가장 먼저 파악하고, 이를 통해 고객을 보호하는 데 탁월한 역량을 발휘하고 있다. 이효은 대표는 "카스퍼스키는 국제적인 보안 커뮤니티와 협력해 글로벌 위협 대응에 앞장서고 있다. 특히 인터폴과의 협력은 사이버 범죄 조사와 대응에서 중요한 역할을 한다"고 강조했다.

이어 이효은 대표는 "미국 시장에서 카스퍼스키 제품 판매가 금지됐지만 이 결정은 기술적인 이유보다는 정치적인 이유가 강하게 작용한 결과다. 하지만 미국에 카스퍼스키 위협 인텔리전스 서비스와 교육 부분은 기존과 동일하게 서비스되고 있다. 즉 미국 시장에서도 세계 최고 수준의 카스퍼스키 위협 인텔리전스(TI)의 기술력과 필요성을 잘 알고 있기 때문”이라고 설명했다.

카스퍼스키의 위협 인텔리전스는 전 세계에서 수집된 데이터를 기반으로 하며, 일부 국가에서는 카스퍼스키가 유일하게 위협 정보를 제공할 수 있는 공급자로 작동하고 있다. 이 대표는 "카스퍼스키는 북한, 중국, 이란과 같은 정보 수집이 어려운 국가들에서 나오는 위협 정보를 다른 보안업체보다 압도적으로 많이 보유하고 있다. 이러한 이유로 미국 정부조차도 카스퍼스키의 위협 인텔리전스를 완전히 배제할 수 없었던 것”이라고 설명했다.

또 카스퍼스키는 사이버 면역 접근 방식을 통해 IT 업계의 보안을 혁신하고 있다. 이효은 대표는 "카스퍼스키의 사이버 면역은 시스템이 본질적으로 안전하고, 악용될 가능성을 최소화하는 것을 목표로 한다. 이는 카스퍼스키OS와 같은 혁신적인 기술로 구현되고 있다"고 설명했다. 이를 통해 카스퍼스키는 디지털 위협에 대한 대응력을 강화하고 있다.

■AI 기반 솔루션과 지속적인 발전

더불어 카스퍼스키는 인공지능(AI) 기술을 보안 솔루션에 통합해 더욱 강력한 보안 환경을 구축하고 있다. AI 기술은 카스퍼스키 보안 네트워크(KSN)와 관리형 탐지 및 대응(MDR) 플랫폼 등 다양한 제품에 적용되며, 이를 통해 멀웨어 탐지와 보안 경고 처리가 자동화된다. 이효은 대표는 "카스퍼스키는 AI 기술을 통해 전 세계에서 수집되는 데이터를 분석하고 새로운 위협을 탐지하는 데 있어 선도적인 역할을 하고 있다고 강조했다.

카스퍼스키 코리아는 한국 시장에서 엔터프라이즈 솔루션 확장을 주요 전략으로 내세우고 있다. 이효은 대표는 "카스퍼스키는 엔드포인트 보안에서부터 XDR(확장 탐지 및 대응)까지 다양한 솔루션을 제공하며, 한국 기업의 보안 요구를 충족시키기 위해 노력하고 있다"라고 말했다. 또한, 한국 고객들의 높은 요구 수준을 충족시키기 위해 카스퍼스키는 엔터프라이즈 영역에서 더욱 혁신적인 보안 솔루션을 제공하고 있다고 덧붙였다.

“서울 투명성 센터 개소, 한국 고객들에게 더 큰 신뢰 제공하기 위한 것”

특히 이효은 대표는 한국 시장에 대한 중요성을 강조하며 "한국은 IT와 보안 분야에서 높은 기술 수준을 요구하는 시장이다. 이번 서울 투명성 센터 개소는 한국 고객들에게 더 큰 신뢰를 제공하기 위한 것이다. 또한, 한국에서의 투명성 센터 운영은 한국의 규제 당국과 기업 고객들이 카스퍼스키의 솔루션을 직접 경험하고 검증할 수 있는 기회를 제공하는 것"이라고 밝혔다.

이효은 대표는 "투명성 센터는 카스퍼스키의 기술과 보안 프로세스가 얼마나 투명하고 신뢰할 수 있는지를 고객들이 직접 확인할 수 있는 중요한 장소"라며, "한국 시장의 높은 기대와 요구를 충족시키기 위해 카스퍼스키는 최선을 다하고 있다"고 강조했다.

이효은 대표는 "카스퍼스키는 수많은 글로벌 테스트에서 1위를 차지하며, 그 성능과 신뢰성을 입증받았습니다. 한국에서도 이러한 기술력을 바탕으로 더 많은 기업과 협력할 계획"이라고 밝혔다.

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★