카카오뱅크, 오픈소스 보안 보증 국제 표준 인증 획득
카카오뱅크, 오픈소스 보안 보증 국제 표준 인증 획득
  • 강정욱 기자
  • 승인 2023.11.23 15:18
  • 수정 2023.11.23 15:18
  • 댓글 0
이 기사를 공유합니다

오픈소스 활용 및 보안 관리 역량 국제적 인정
카카오뱅크가 국제표준화기구(ISO)의 오픈체인(OpenChain) 프로젝트'가 규정한 ‘오픈소스 소프트웨어 보안 관리체계 국제표준(ISO/IEC 18974:2023)’ 준수 기업으로 인정받았다. [출처=카카오뱅크]
카카오뱅크가 국제표준화기구(ISO)의 오픈체인(OpenChain) 프로젝트'가 규정한 ‘오픈소스 소프트웨어 보안 관리체계 국제표준’ 준수 기업으로 인정받았다. [출처=카카오뱅크]

카카오뱅크가 국내외 금융사 최초로 오픈소스 보안 보증 국제 표준 인증을 획득해 오픈소스 활용 및 보안 관리 역량을 국제적으로 인정받았다고 23일 밝혔다.

카카오뱅크가 획득한 인증은 국제표준화기구(ISO)의 ‘오픈체인(OpenChain) 프로젝트’가 규정한 오픈소스 소프트웨어 보안 관리체계 국제표준이다.

‘오픈체인 프로젝트’는 오픈소스 소프트웨어의 사용권 준수 및 보안 취약점 관리를 위한 기업들의 자발적 협의체다. 2016년 미국의 비영리단체인 리눅스 재단(Linux Foundation)에서 설립했다.

‘오픈소스 소프트웨어 보안 관리체계 국제표준’은 '오픈체인 프로젝트'가 각 기업의 오픈소스 관리 체계를 다면적으로 평가한다. 인증은 체계적이고 일관성 있는 오픈소스 보안 관리 역량을 갖추고 있는 기업들에게 부여된다.

카카오뱅크는 ▲오픈소스 정책과 프로세스 수립의 적정성 ▲컴플라이언스 시스템 구축 여부 ▲담당 조직과 인력의 전문성 ▲사내 구성원의 교육 수행 등에 대한 기준 충족 여부 등 오픈체인 프로젝트가 규정한 30여 개 보안인증 요건을 모두 충족했다.

모든 인터넷은행을 포함한 국내외 금융사 중 이 인증을 받은 것은 카카오뱅크가 처음이다. 이는 카카오뱅크의 오픈소스 소프트웨어가 뛰어난 관리체계 및 보안성을 갖춰 모든 고객에게 혁신적 기술을 통한 금융 서비스를 보다 안전하게 제공하고 있음을 의미한다.

카카오뱅크는 26주 적금, 저금통, 모임통장 등 대표 수신 상품부터 주택담보대출, 전월세보증금대출 등 복잡한 여신 상품까지 모든 금융 서비스 개발 전 과정에 오픈소스 소프트웨어를 활용하고 있다. 이 때 카카오뱅크는 '원격 코드 실행' '서버 권한 탈취' 등 해킹 공격의 잠재적 원인이 될 수 있는 오픈소스 소프트웨어 보안 취약점에 대한 사전 탐지·방지 역량을 키워왔으며, 이를 바탕으로 금융 기술 확산에 앞장서겠다는 계획이다.

신재홍 카카오뱅크 최고기술책임자(CTO)는 “작년 ISO/IEC 5230:2020 표준 인증에 이어 이번 표준 인증까지 금융업계 최초로 획득하며 카카오뱅크의 뛰어난 오픈소스 활용 역량을 인정받았다”며 “카카오뱅크는 이를 통해 오픈소스, AI, 클라우드 등을 활용한 새로운 금융 비즈니스 가치를 만들어 나갈 것”이라고 밝혔다.

[위키리크스한국=강정욱 기자]

koljjang@wikileaks-kr.org


  • 서울특별시 마포구 마포대로 127, 1001호 (공덕동, 풍림빌딩)
  • 대표전화 : 02-702-2677
  • 팩스 : 02-702-1677
  • 청소년보호책임자 : 소정원
  • 법인명 : 위키리크스한국 주식회사
  • 제호 : 위키리크스한국
  • 등록번호 : 서울 아 04701
  • 등록일 : 2013-07-18
  • 발행일 : 2013-07-18
  • 발행인 : 박정규
  • 편집인 : 박찬흥
  • 위키리크스한국은 자체 기사윤리 심의 전문위원제를 운영합니다.
  • 기사윤리 심의 : 박지훈 변호사
  • 위키리크스한국 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 위키리크스한국. All rights reserved.
  • [위키리크스한국 보도원칙] 본 매체는 독자와 취재원 등 뉴스 이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알립니다.
    고충처리 : 02-702-2677 | 메일 : laputa813@wikileaks-kr.org
ND소프트