정보보호활동
빗썸은 이용자의 개인정보를 안전하게 관리할 수 있도록 다양한 개인정보 보호 관련 활동, 소식 및 정보를 전달합니다.
[정보보호자문위원회] 2026년 제2회 정보보호자문위원회 개최
[정보보호자문위원회] 2026년 제2회 정보보호자문위원회 개최
AI 보안, 양자내성암호, 내부통제 강화 등 차세대 보안 전략 논의
개최일: 2026.06.11
출처 : 빗썸, 차세대 보안 전략 강화…양자컴퓨팅·AI 위협 집중 점검
바로가기 : https://n.news.naver.com/mnews/article/018/0006308647?sid=101
"고도화되는 미래 보안 위협에 선제적으로 대응하는 빗썸"
빗썸은 고도화되는 사이버 위협 환경에 선제적으로 대응하고, 이용자의 자산과 정보를 보다 안전하게 보호하기 위해 ‘2026년 제2회 정보보호자문위원회 정기회의’를 개최했습니다.
이번 회의는 내부 정보유출 방지, AI 보안 위협 대응, 양자내성암호 기반 차세대 보안 기술, 정보보호 위험평가, 개발보안, 버그바운티 확대 운영 등 빗썸의 주요 보안 과제를 점검하고 실행 방향을 논의하기 위해 마련되었습니다.
통합 보안 KPI 기반의 실행 거버넌스 강화
빗썸은 위협 모델링, 차세대 보안체계, AI 통제, 개발보안 등 주요 정보보호 과제를 개별적으로 관리하는 데 그치지 않고, 통합 보안 KPI 체계를 기반으로 체계적으로 관리하고 있습니다.
이를 통해 경영진이 핵심 보안 리스크와 개선 현황을 명확하게 파악하고, 주요 보안 과제의 이행 수준을 지속적으로 점검할 수 있는 실행 중심의 거버넌스를 더욱 고도화하겠습니다.
내부 정보유출 방지와 중요 정보 보호체계 고도화
최근 사이버 위협은 외부 공격뿐 아니라 내부 권한, 인증정보, 중요 데이터 접근관리 영역까지 정교하게 확대되고 있습니다.
빗썸은 중요 정보 접근권한, 인증정보 관리, 이상행위 모니터링, 임직원 보안 준수 체계를 지속적으로 점검하고 있습니다.
이를 통해 내부 정보유출 가능성을 낮추고, 이용자 정보를 보다 안전하게 보호할 수 있는 내부통제 체계를 더욱 강화
하겠습니다.
AI 보안 위협 대응과 보안 운영 자동화 확대
AI 기술은 보안 운영의 효율성을 높이는 동시에 새로운 보안 위협의 수단으로도 활용될 수 있습니다.
빗썸은 AI 기반 취약점 탐지, 위협 분석, 보안 운영 자동화 역량을 확대하고 있으며, AI 모델과 AI 에이전트의 안전한 활용을
위한 보안 검증 체계도 단계적으로 정비하고 있습니다.
이를 기반으로 변화하는 공격 환경에 보다 신속하게 대응하고, 선제적 탐지와 예방 중심의 보안 운영 체계를 지속적으로
고도화 하겠습니다.
취약점 관리와 사이버 레질리언스 강화
오픈소스 활용 확대와 취약점 공개 속도 증가에 따라, 신속한 보안 조치와 안정적인 서비스 운영의 균형이 중요해지고
있습니다.
빗썸은 위험도와 서비스 중요도를 고려한 취약점 패치 관리 체계를 강화하고 있으며, 침해나 장애 상황에서도 서비스를 안정적으로 회복할 수 있도록 사이버 레질리언스 중심의 복구 역량을 체계적으로 관리하고 있습니다.
앞으로도 보안성과 서비스 가용성을 함께 고려한 취약점 관리 및 복구 체계를 지속적으로 개선하겠습니다.
Quantum Ready 기반의 차세대 암호 기술 대응
빗썸은 양자컴퓨팅 시대에 대비해 양자내성암호, PQC(Post-Quantum Cryptography) 등 차세대 암호 기술의 적용 가능성을
검토하여 가상자산거래소 최초 Quantum Ready 보안 체계 개발 및 기술 검증을 진행하고 있습니다.
현재 서비스 안정성, 성능 영향, 적용 가능 영역 등을 종합적으로 분석하고 있으며, 이용자 보호와 서비스 안정성을 모두
고려한 단계적 검증을 추진 중입니다.
이를 통해 장기적인 암호 전환 환경에 선제적으로 대응하고, 디지털 자산 거래 환경에 적합한 차세대 보안 기반을 지속적으로 고도화 하겠습니다.
최대 2억 원 규모 버그바운티와 오픈 보안 생태계 확대
빗썸은 외부 보안 전문가 및 화이트해커와 협력하여 잠재적 취약점을 선제적으로 발굴하고 개선하는 최대 2억 원 규모의 버그바운티 프로그램을 운영 중입니다.
버그바운티는 외부 전문가의 전문성을 활용해 보안 취약점을 책임 있는 방식으로 제보받고, 이를 신속하게 개선하는 개방형
보안 협력 체계입니다.
빗썸은 프로그램 접근성과 참여 기회를 확대하고, 책임 있는 취약점 제보 문화를 활성화하여 보다 투명하고 객관적인 오픈
보안 생태계를 지속적으로 강화하겠습니다.
마치며
빗썸은 정보보호를 이용자 신뢰를 지키기 위한 핵심 경영 원칙으로 삼고 있습니다.
이번 제2회 정보보호자문위원회에서 논의된 내용을 바탕으로, 빗썸은 내부통제, AI 보안, 취약점 관리, 사이버 레질리언스,
양자내성암호대응, 버그바운티 확대 등 차세대 보안 과제를 이미 추진하고 있으며, 각 과제의 완성도와 실행력을 지속적으로
높이겠습니다.
앞으로도 빗썸은 외부 전문가의 전문적 자문과 투명한 보안 활동을 바탕으로, 이용자가 더욱 안심하고 이용할 수 있는 디지털 자산 거래 환경을 지속적으로 개선하겠습니다.