안랩-KISA, ‘SW 취약점 신고포상제’ 운영
안랩-KISA, ‘SW 취약점 신고포상제’ 운영
  • 김건우 기자
  • 승인 2017.12.21 14:17
  • 댓글 0
이 기사를 공유합니다

신규 취약점 신고 시 평가 거쳐 포상

[아이티비즈 김건우 기자] 안랩(대표 권치중)은 19일 한국인터넷진흥원(원장 김석환, KISA)과 ‘소프트웨어(SW) 취약점 신고포상제’ 공동 운영 협약을 체결했다.

신고포상제는 보안 취약점을 악용한 침해사고를 사전에 예방하고 전문가들의 신규 취약점 발굴을 장려하기 위한 제도로, KISA에서 2012년부터 시행하고 있다.

이번 신고포상제의 대상은 최신 버전의 안랩 SW 전 제품에 영향을 줄 수 있는 신규 취약점이다. 신고된 취약점은 KISA의 분석 및 검증 후 안랩에서 보안 업데이트 등 조치를 취하게 된다.

평가는 KISA, 안랩 관계자, 외부 보안전문가 등으로 구성된 외부평가위원회 등이 진행하며, 취약점에 영향 받는 시스템 측면에서 출연도, 영향도 및 취약점 발굴 난이도 등을 평가한다. 포상금은 30만원부터 최대 500만원까지다.

안랩 관계자는 “이번 신고 포상제 참여로 안랩 보안 솔루션의 보안성을 더욱 강화해 고객들에게 보다 더 안전한 보안 서비스를 제공할 것”이라고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.