서울/의정 일반뉴스

  • 서울지역 >
  • 서울/의정 일반뉴스
한민수, 기업 취약점 신고 포상금, 90% 혈세로 충당? K-보안의 민낯
배명희 2025-10-21 추천 0 댓글 0 조회 61

 


한민수, 기업 취약점 신고 포상금, 90% 혈세로 충당? K-보안의 민낯​​​​

 - 13년간 참여 기업 33곳뿐, 정부보다 민간에서 더 활발하게 운영돼야

 

 

 KT, 롯데카드 등 잇단 해킹 여파로 국내 기업들의 사이버 보안 경각심이 최고조에 달한 가운데 기업들이 자발적으로 취약점을 찾아 해결하도록 유도하는 버그바운티 제도의 활성화가 시급하다는 지적이 나왔다.


‘버그바운티(Bug bounty)’는 기업이나 기관이 자사의 제품, 웹사이트, 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 한국인터넷진흥원(KISA)은 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위해 2012년 10월부터 ‘보안 취약점 신고포상제(버그바운티)’를 운영하고 있다.


국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당, 서울 강북구을)이 KISA로부터 제출받은 자료에 따르면, 최근 5년간(2020년부터 2025년 상반기) 기업의 취약점 신고 포상금 총 16억여 원 중 14억 4천여 만원을 KISA가 지급한 것으로 드러났다. 이는 전체 포상금의 90%에 달하는 수치다. <표1>


현행 포상금 제도는 기업과 정부(KISA)가 예산을 분담하는데 공동운영사로 참여하는 기업에 한해서만 자사 취약점 신고 포상금을 기업이 부담하고, 나머지 기업에 대한 포상금은 KISA가 정부 예산으로 지급하는 구조다.


KISA는 상시로 보안 취약점을 신고받고 분기별로 교수, 취약점 전문가, 소프트웨어 사업자 등이 참여하는 평가위원회를 구성해 취약점을 평가한 후 발생할 수 있는 침해사고의 범위 정도, 악용의 용이성 등을 고려해 5만 원 이상 1천만 원 이하의 범위에서 포상금을 지급하고 있다.


KISA가 정부의 지원을 발판삼아 민간의 참여를 확산시키기 위해 2012년부터 제도를 운영했지만 13년간 신고포상제도에 공동운영사로 참여한 기업은 33곳에 불과했다. 그중에서도 네이버, 카카오, 삼성SDS, LG전자, 지니언스 5곳만이 독립 운영으로 전환한 상황인 것으로 나타났다. 


한민수 의원은 “버그바운티는 기업의 보안취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적”이라며, “미국, EU 등 해외에서는 이미 버그바운티가 활성화되어 있는데, 국내 기업들은 여전히 자발적 보안 투자 의지가 부족한 실정이다.”고 지적했다.


또, “우리 기업들이 보안 취약점을 스스로 찾고 보완하는데 투자를 아끼지 않아야 한다.”고 덧붙였다. 





자유게시판 목록
구분 제목 작성자 등록일 추천 조회
이전글 한강의 심장 '노들섬' 첫 삽… 자연·예술 공존하는 세계적 랜드마크로 조성 배명희 2025.10.21 0 60
다음글 국민의힘 제238차 최고위원회의 결정사항 배명희 2025.10.21 0 63

발행인 편집인 배명희/미디어국장 박은총/청소년보호책임자 배명희/박영철/김포시 김포한강10로 133번길 127,디원시티 410호/제보: bbb4500@naver.com /전화 031-997-2332 fex0505-115-3737/한강아라신문방송 등록일 2019.2.25/개업일 2019.3.5:경기, 아51427/법인등록번호):725-88-01033/사업자등록번호:124411-0229692/일간주간신문(한강조은뉴스)등록:경기,다50660 /계좌(주)한강아라신문방송) 농협 301-0246-6695-21/하나 589-910018-56004 주)한강아라신문방송을 통해 제공되는 모든 콘텐츠는 무단 사용,복사,배포시 저작권법에 저해되며, 법적 제재를 받을 수 있습니다.

Copyright © (주)한강아라신문방송. All Rights reserved. MADE BY ONMAM.COM

  • Today28
  • Total595,158
  • rss
  • facebook
  • facebook
  • facebook
  • facebook
  • facebook