
최근 한국수력원자력에서는 각종 위험요소에 의해 정보 시스템이 중단되었을 때 이를 정상으로 회복시킬 수 있도록 DR 센터를 구축하였습니다.
내부에서만 운영하는 서비스이지만 최근 피싱, 스미싱과 같은 사회공학적 기법으로 내부자를 통한 해킹 사례가 다수 발생하고 있어 전체적인 보안 강화가 필요했습니다. 특히, 센터 출입을 위해 개발한 앱에 대해 보안 솔루션 적용이 필요한 상황이었습니다.
앱 위변조 공격이나 서버 침투 공격과 같이 외부에서 유입되는 공격을 방지할 수 있는 솔루션을 검토하였고, 하나의 솔루션으로 다양한 보안 기능을 한 번에 적용하여 문제를 해소할 수 있는 스틸리언의 앱수트 프리미엄을 선택하게 되었습니다.
스틸리언의 앱수트 프리미엄은 앱 개발 환경에 솔루션의 라이브러리를 추가하여 빌드만 하면 보안 기능이 적용되는 방식으로 매우 간편하게 적용할 수 있었습니다.
또한 스틸리언은 기술 지원 전담팀이 있어 이슈 발생 시 신속하고 정확하게 대응하였습니다. 덕분에 빠른 시일 내 개발과 적용을 완료할 수 있었습니다.
앱수트 프리미엄 적용으로 소스코드 유출과 앱 위변조 공격에 대응할 수 있는 보안 체계를 갖추게 되어 해킹 위협을 사전에 방지할 수 있었습니다.
보안 솔루션 도입 이전에 진행했던 모의해킹 프로젝트를 통해 발견되었던 취약점도 앱수트 프리미엄 적용과 동시에 해결하여 전체적인 보안성을 향상시킬 수 있었습니다.
또한, 사이버 공격에 사용되는 해킹 도구의 버전이 업그레이드되면 스틸리언에서 신속하게 그에 대응하는 패치를 적용한 모듈로 바로 배포하고 있기 때문에 앞으로도 빈틈없이 안정적으로 앱을 운영할 수 있을 것 같습니다.


