로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
김병기, 연이틀 경찰 출석…공천헌금·부인 법카 유용 집중 추궁(종합)
N
[연예뉴스]
[단독] 아이들 민니, ‘원조마약떡집’으로 韓 영화 데뷔…라미란·고경표와 호흡
N
[스포츠뉴스]
한국농구 첫 외국인 감독인데... 마줄스 아쉬운 데뷔전
N
[연예뉴스]
'시청률 1%' 채널A 예능 '야구여왕', 시즌2 제작 확정
N
[연예뉴스]
MC몽, '수면제 대리처방 의혹' 경찰 수사 착수
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][해킹 뉴노멀-3] 국민 플랫폼의 ‘자율 보안’ 비결? “전사적 지지와 책임 공유”... 지정호 토스 CISO
온카뱅크관리자
조회:
8
2026-02-27 11:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5Vb0YVEosA"> <p contents-hash="8d59f1e1b2977a79fd969cb88ad3575ded491a6bbfa2b9a625742ed85f2cf660" dmcf-pid="1Vb0YVEoIj" dmcf-ptype="general"><strong>[3줄 요약]</strong><br><u>1. “규제 준수 의존 아닌 스스로 설계하는 보안 체계”<br>2. 해킹 일상화 시대엔 ‘해킹 무력화’ 전략 필요<br>3. “보안인 업 떠나고 싶게 만들지 않는 문화돼야”</u></p> <p contents-hash="78efc397694b0cbb04e76f989b5f41beaf4e614b8fcd7a4b9b165468527ed354" dmcf-pid="tfKpGfDgwN" dmcf-ptype="general">[보안뉴스 강현주 기자] “자율 보안이란 ‘규제 준수’를 넘어 각 조직마다 다른 환경에 맞는 보안 체계를 스스로 설계하고 운영할 수 있어야 한다는 것입니다. 경영진과 임직원이 지지하고 책임을 공유하는, 보안이 내재화된 조직문화가 자율 보안 실천의 원동력이 되고 있습니다.”</p> <p contents-hash="6d1d8b9663a77c7c007ae9d7b6c98df50016c68c8ffd63835b40f017a0f6e988" dmcf-pid="F49UH4wawa" dmcf-ptype="general">지정호 토스 정보보호최고책임자(CISO)는 자사가 실천하고 있는 ‘자율 보안’에 대해 이 같이 밝혔다. </p> <figure class="figure_frm origin_fig" contents-hash="bf108fe7bd5281b7486652cdf7a30c28e5f4c62f020b40421c61bf3dbc8af2e7" dmcf-pid="382uX8rNOg" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/27/552815-KkymUii/20260227110312137lisj.jpg" data-org-width="1000" dmcf-mid="HKJq1QOcOE" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/27/552815-KkymUii/20260227110312137lisj.jpg" width="658"></p> </figure> <div contents-hash="58b1a4100ecfe5bdf951ca692a3390f9dac0cae55de7cb4d14373ef85f3591ab" dmcf-pid="06V7Z6mjEo" dmcf-ptype="general"> <div> <p>▲지정호 토스CISO [출처: 토스]</p> </div> <br>요즘처럼 해킹이 일상화된 시대에 토스 같은 국민 플랫폼의 보안은 누가 지키길래, 아무일 없이 금융의 일상이 멈추지 않는걸까? </div> <p contents-hash="2a9efc898ab5be0c96af6c21d359cbed6389ace494f5048a99e7185b5cf1f446" dmcf-pid="pPfz5PsArL" dmcf-ptype="general">이 회사는 핀테크 업계의 보안 수준을 끌어올린 공로를 인정받았으며, 이에 지정호 CISO는 ‘2025년 정보보호 유공자 정부포상’에서 국민포장을 수상했다. 토스는 전사에 내재화된 보안 문화 위에서 모든 계열사의 CISO들이 규제를 넘는 ‘자율 보안’을 펼칠 수 있다는 점에서 보안인들의 부러움을 사는 회사다. </p> <p contents-hash="ad92ff970d67a40972c1cf5d1c32bf87f1a0e00e9f1eff366ec1502e05816128" dmcf-pid="UQ4q1QOcDn" dmcf-ptype="general"><보안뉴스>는 토스를 운영하는 비바리퍼블리카의 CISO들을 대표해 지정호 토스 CISO를 만나봤다. 그는 윈스, 넥슨코리아 등에서 침해 사고 대응을 담당했으며 2017년 비바리퍼블리카에 합류, 2021년 토스증권 CISO·CPO를 역임했다. 한국CISO협의회 부회장을 맡으며 자율 보안 확산을 위한 목소리를 지속적으로 내고 있다. </p> <p contents-hash="a8385e4f89393b4fd753736b3830604ed7be8d0900ac70188e4ddb6ccbfcb9e3" dmcf-pid="ux8BtxIkri" dmcf-ptype="general"><strong>“자율 보안, 전직원의 지지와 동참 토대 위에서 실현”</strong><br>지정호 CISO는 한국CISO협의회 부회장으로 활동하면서 기회가 될때마다 ‘자율 보안’의 중요성을 강조한다. </p> <p contents-hash="3c17422f4c673bec44be502efe593ef96806e0a751f18816654d9a6ae748bb8c" dmcf-pid="7M6bFMCEIJ" dmcf-ptype="general">그는 “자율 보안은 규제를 줄이자는 의미가 아니라, 외부 요구사항을 넘어 스스로 판단하고 실행할 수 있는 역량을 갖추는 것”이라며 “규제 준수에 의존하는 것을 넘어 각 회사가 마주하는 위협의 유형과 사업 환경이 다르기 때문에, 각자의 조직에 맞는 보안 체계를 스스로 설계하고 운영할 수 있어야 한다”고 설명했다. </p> <p contents-hash="1a3afb712a79793d5efb2b403a9b2291ba7dd2164d28c8152e51cadea6bfc894" dmcf-pid="zhsAdhB3rd" dmcf-ptype="general">지 CISO는 “자율보안 프레임워크를 정의하고 지속적으로 고도화하고 있다”며 “법규, 국내외 인증 기준, 위험평가 결과를 통합해 토스 환경에 최적화된 정보보호 체계를 설계하고, 각 보안 항목의 수준을 정량적으로 평가해 우선순위를 설정하며, 조직의 목표 수립에 반영하고 점검 방법을 고도화하고 있다”고 밝혔다. </p> <p contents-hash="ff9669addde959c0e8a2aef1dda31a01c990d37df779194104e4d3fc1eddbefc" dmcf-pid="qlOcJlb0re" dmcf-ptype="general">토스는 이러한 자율 보안을 전사에 내재된 보안 문화라는 든든한 토대 위에서 실현하고 있다는 설명이다. </p> <p contents-hash="f38debb9719877ef4ce1c33c1c5552ab8039017060e37a93985a6011eaab3f9b" dmcf-pid="BSIkiSKpOR" dmcf-ptype="general">그는 “보안 부서에 협조하는 것보다 KPI가 중요한 회사, 보안은 특정 부서라는 인식이 강한 회사에서는 자율 보안 구현이 쉽지 않다”며 “반면 토스는 경영진과 임직원의 지지를 기반으로 정보보호 체계를 설계하고 있으며, 보안은 특정 조직의 역할이 아니라 전사적인 책임이라는 인식이 확립돼 있고, 위협의 식별과 해결 등 보안 업무에 적극적으로 협조하는 구조”라고 밝혔다. </p> <p contents-hash="464e47f14425f668c373e81308ff8925746103c17984c3c2cb8d38d7187839f6" dmcf-pid="bvCEnv9UOM" dmcf-ptype="general">이 같은 보안 내재화 문화는 창업 초기부터 시작됐다는 게 그의 설명이다. 지 CISO는 “설립때부터 ‘보안과 안정성이 무너지면 전통적 금융 서비스를 쓰던 고객들이 다시는 혁신적 금융 서비스를 신뢰하지 않을 것’이라는 전제로 서비스를 개발했다”며 “이러한 인식이 초반부터 자리잡아 경영진과 임직원 모두 보안에 동참해야 한다는 데 공감하고 전폭적인 지원을 해준다”고 했다. </p> <figure class="figure_frm origin_fig" contents-hash="8707e27e827422f34320c6756219f1ce2740b1c8e8bf76931ae74bc2f69c73c8" dmcf-pid="KThDLT2uOx" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/27/552815-KkymUii/20260227110313465oray.jpg" data-org-width="1000" dmcf-mid="ZpwaMO71Dc" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/27/552815-KkymUii/20260227110313465oray.jpg" width="658"></p> </figure> <div contents-hash="769acda5656e3708b34dba76d1d340f08d088e95295900a8ad3f470008121fa5" dmcf-pid="9ylwoyV7EQ" dmcf-ptype="general"> <div> <p>▲지정호 토스CISO가<보안뉴스>와 인터뷰하고 있다. [출처: 토스]</p> </div> <br><strong>“공격자들은 공유하고 협업하는데... 방어자간 교류도 필요”</strong> <br>실제로 이 회사는 이미 규제 준수를 뛰어 넘어 자발적으로 글로벌 수준의 인증을 받고 버그바운티 등을 운영하고 자체 보안 기술들을 개발해왔다. 또 자체 보안 컨퍼런스 ‘토스 가디언스’를 통해 자사 보안 역량과 노하우를 공유하고 있다. </div> <p contents-hash="1cf645d2ab8d59faf1f44ba39793faad6f9a1af8ad35b017fb30725a43bdfff7" dmcf-pid="2WSrgWfzwP" dmcf-ptype="general">그 이유에 대해 지 CISO는 “공격자들은 서로 노하우를 공유하며 협력하며 발전하는데, 방어자들은 공유를 마치 기밀이나 취약점 노출같이 인식하는 정서가 있다”며 “상업적 기밀 노출이 아니고, 사업에 방해되지 않는 선에서 서로 공유하며 상생 발전하는 문화가 필요하고, 토스 가디언스를 통해 그런 장을 마련하려는 것”이라고 말했다. </p> <p contents-hash="06ef083ccc9cd1519573e46a777f0f0c7154fc8b8ab80912547de7eb88f80b04" dmcf-pid="VYvmaY4qO6" dmcf-ptype="general">또 “토스의 보안 사례들을 공유하면서 서비스에 대한 신뢰가 높아지는 효과도 있었다”고 밝혔다. </p> <p contents-hash="2b06c498872c1be45b3ed1c3e827c8e03c1efbeb2e1d9f1eef329aa6482eff56" dmcf-pid="flOcJlb0E8" dmcf-ptype="general">산업의 전반적 보안 수준을 높이면 결국 모두에게 이득이므로, 토스 가디언스를 통해 이 같은 문화를 확산 시킨다는 기대다. </p> <p contents-hash="bb93e68735289fa4e3594de32c3fbf341267179c1689e49be739b48081cca863" dmcf-pid="4SIkiSKpO4" dmcf-ptype="general">지 CISO는 자율 보안 선진화를 위한 정책적 지원에 대해 “기업이 보안 위험을 정확히 이해할 수 있도록 위협정보와 실제 영향 사례를 투명하게 알 수 있는 정보 공유 체계가 더욱 활성화됐으면 한다”며 “보안 역량이 부족한 조직을 위해 구체적인 대응 가이드와 모범 사례를 제공하는 정책적 지원도 필요하다고 생각한다”고 견해를 밝혔다. </p> <p contents-hash="4d8776ad12fe32bc1d27098fa00ffcd790f46cf2155f78116c81078941c88358" dmcf-pid="8vCEnv9UEf" dmcf-ptype="general"><strong>해킹 일상화... 공격 ‘무력화’ 등 사고 전제로 대비해야</strong><br>국민 플랫폼이 돼버린 토스와 같은 서비스의 보안은 “단편적 대응이 아니라 기초체계를 단단히 구축하는 게 가장 중요한 과제”라고 그는 강조한다. 빠르게 성장하고 변화하는 서비스이기 때문에 보안 관리의 복잡성과 난이도 또한 높기 때문에, 단단한 보안 기초가 미래 성장 도모의 기반이 돼준다는 얘기다. </p> <p contents-hash="cce783c572a79c3ce2fe2a1d5201bb89995d6d5db6229e3a3c307a418d9b8b7d" dmcf-pid="6ThDLT2urV" dmcf-ptype="general">지 CISO는 “토스는 빠르게 성장하고 변화하는 서비스이기 때문에 보안 관리의 복잡성과 난이도도 높아 단단한 보안 기초가 필요하다. 이는 미래 성장 도모의 기반이 돼준다”며 “보안 활동의 사각지대를 줄이고, 점검 주기를 단축하며, 결과의 정확도를 높이는 등 관리 체계를 고도화하고 있으며 AI 기술 확산과 같은 변화에도 선제적으로 대비할 기준을 마련하고 있다”고 밝혔다. </p> <p contents-hash="f75b5ccfe36b3e4d7f240692b0a477dfa564b6ea415850e0d4eed8f9e54fdf69" dmcf-pid="PylwoyV7D2" dmcf-ptype="general">특히 바뀌어야할 보안 패러다임으로 ‘해킹을 전제로한 대비’에 대해 그는 강조한다. 해킹 원천차단이 어려운 시대엔 ‘해킹 무력화’와 ‘피해 최소화’ 전략이 필요하다는 생각이다. </p> <p contents-hash="795f136760e7001563a438bbfa6401c0525aa4e5c5653e652a521abc13959a33" dmcf-pid="QWSrgWfzr9" dmcf-ptype="general">그는 “해킹이 뉴노멀이 된 지금은 ‘사고를 전제로 한 접근’도 필요한데, 공격을 당해도 타격이 없도록 하는 ‘해킹 무력화’ 전략이 중요하다”며 “탐지와 대응 뿐 아니라 복구까지 고려해서 설계해야 하고, 자산 중요도에 따라 차등화된 보안 시스템과 용도별 분리를 해야 한다”고 설명했다. 사고가 나도 빠르게 식별하고 조치를 하고, 연계 시스템으로 피해가 전이되지 않도록 하는 체계를 말한다. </p> <p contents-hash="515288cd6f1bcafd3de9e5922149c91c748e52a21c79221300443849de108650" dmcf-pid="xYvmaY4qsK" dmcf-ptype="general">지 CISO는 “암호화는 해킹 자체를 무력화할 수 있는데, 토스의 경우 암호화의 기준을 높게 수립하고 있다”며 “데이터베이스에 저장하는 것들은 암호화가 당연하고, 로그상 개인정보가 탐지되면 식별되지 않도록 마스킹이나 암호화를 적용하는 등 데이터가 나가도 공격자가 못알아보는 형태다”라고 했다. </p> <p contents-hash="2ef05cbb6cf8ca661da070fbad5f2ced18223b2582d4d67ca4f566b70ac9209b" dmcf-pid="yRPK3RhDIb" dmcf-ptype="general">이어 “법적 암호화 대상이 아닌 정보에도 암호화를 적용하기 때문에 처음엔 이렇게까지 해야 하나 질문도 받았지만 지금은 모두가 공감해주고 있다”고 말했다. </p> <p contents-hash="72b3938a2bc2bdd3c527b68fa7b1bfefb04056bd515e230f84bbabc641e6508f" dmcf-pid="WeQ90elwmB" dmcf-ptype="general"><strong>“책임 무게만큼 사회적 인정도 높아져야 보안인 안 떠나”</strong><br>지정호 CISO는 평소 “보안인이 업을 떠나고 싶지 않은 사회를 만들어달라”고 목소리를 높여왔다. </p> <p contents-hash="7630f44d0c3190a6c42b2f248aeb2916e5c2d6acda015dd6b3c37019b39a57c9" dmcf-pid="YJMVUJvmEq" dmcf-ptype="general">잇따른 대형 해킹 사고 시 평소 외로운 싸움을 해 온 보안 담당자들에게만 무거운 책임이 몰리면서 비난은 독차지하는 구조와 인식은 위험하다는 얘기다. 국가와 기업, 국민의 일상이 위협받는 시기에 정작 가장 중요한 인재들이 업을 떠나게 만들어선 안된다고 그는 강조한다.</p> <p contents-hash="064e6414b1ddaff4f898fdb16de3ed5688ee7253e0859819d36854af70e33019" dmcf-pid="GiRfuiTsrz" dmcf-ptype="general">그는 “보안 담당자들은 경력이 쌓이면서 점점 역량이 높아지고 책임 역시 무거워진다”며 “평소에는 드러나지 않는 곳에서 공격과 싸우다가 사고가 나면 질타만이 쏟아지는 구조는 보안인이 업을 떠나게 만든다”고 밝혔다. </p> <p contents-hash="579c0bf1bd6353276021ab2ed92aa4d8c15eb7ec55dee15e626aece21e6b9fdc" dmcf-pid="Hne47nyOD7" dmcf-ptype="general">이어 “무거워진 책임만큼 사회적 인정도 뒷받침돼야 하며, 무사고를 당연한 것으로 여기지 않고 공로로 치하해주는 문화가 더욱 정착돼야 한다”며 “CISO를 꿈꾸게 만드는 문화가 나라와 기업의 보안 향상으로도 이어질 것”이라고 강조했다. </p> <p contents-hash="a0bec6f03ff6669eb6a52dd3ba1ee5e4c10804ce4d54c20801626a6cbdbb54d9" dmcf-pid="XLd8zLWIOu" dmcf-ptype="general"><i>하루가 멀다하고 줄줄이 터지는 사고, 이제는 해킹이 일상화된 ‘해킹 뉴노멀’이다. 기업도 정부도 언제 누가 타깃이 될지 모른다. <보안뉴스>는 이제 해킹을 ‘뉴노멀’로 받아들이고 바뀐 시대에 맞는 보안 패러다임을 이끌어갈 리더들을 차례로 만나보는 인터뷰 시리즈 ‘해킹 뉴노멀’을 연재한다. [편집자주]</i></p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기