2026. 09. 27 (日)

ティービング、ゼロトラストによるセキュリティ体制の再構築を進める

写真ティービング
[写真=ティービング]


国内のオンライン動画サービス(OTT)ティービングは、ゼロトラスト(Zero Trust)に基づくセキュリティ体制を再構築し、セキュリティ強化に努めていると24日に発表した。

ゼロトラストは、すべてのアクセスを基本的に信頼せず、ユーザー、デバイス、権限などを継続的に確認するセキュリティ原則である。ティービングは、△徹底したアクセス検証 △最小権限 △侵害仮定 △継続検証を原則として定め、これをサービスおよびクラウド環境全般に適用している。

まず「徹底したアクセス検証」のために、アプリとウェブ全区間に認証トークン検証を適用した。古いバージョンのアプリについては強制更新を実施した。

改ざんされたアプリの検出と遮断技術の適用も検討中である。

「最小権限」原則に基づき、システムやサービスへのアクセス権限を業務別に細分化した。権限の範囲と有効期限を体系的に管理することで、アクセス制御体制も強化している。

「侵害仮定」を基に、シナリオ別のインシデント対応体制を点検し、対応手順も具体化している。

「継続検証」のために、クラウド環境の異常行動をリアルタイムで検出し、異常アクセスが発生した際に通知を受ける体制も整えている。

ティービングは、セキュリティ体制を継続的に高度化するための後続措置も推進する。資格証明管理ツール、ソースコード分析・脆弱性管理ソリューションの導入を検証する計画である。クラウドアカウント・権限領域まで模擬ハッキングと脆弱性診断の範囲も拡大する予定である。シナリオ別のインシデント対応体制も高度化し、バグバウンティの導入も検討する。

さらに、次世代のセキュリティ関係体制の構築にも加速を図る。クラウドセキュリティの統合点検体制を強化し、AIに基づくセキュリティ脅威の検出・遮断技術を適用し、セキュリティ脅威に対するリアルタイム対応能力を継続的に高めていく方針である。

核心的なセキュリティ領域の強化も進めた。コード内の秘密情報を専用管理システムに移管し、ソースコード保存段階の自動遮断および異常アクセス検出体制を構築した。また、全従業員のPCに次世代端末セキュリティソリューション(EDR)を適用した。

顧客情報保護のために、アプリの署名キーなどを全面的に交換し、ログインおよびセッション検証構造を高度化するとともに、パスワード保存アルゴリズムも切り替え、顧客情報保護レベルを向上させている。

ティービングの関係者は「顧客情報保護を最優先課題とし、セキュリティ体制を継続的に点検し、実際の措置につながるようにセキュリティレベルを強化している」と述べ、「ゼロトラスト原則に基づくアクセス・権限管理と侵害対応体制を高度化し、AIに基づく脅威検出など次世代のセキュリティ技術への投資も継続し、より安全なサービス環境を構築していく」と語った。

なお、ティービングは昨年6月に個人情報漏洩事故が発生した。9月の政府調査の結果、3954万件のアカウントが漏洩した。





* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기