국내 가상화폐 거래소 빗썸의 IT 전문인력이 전체 임직원 5분의 1에 해당하는 것으로 나타났다.
28일 빗썸에 따르면 2018년 5월 현재 빗썸 전체 임직원 대비 IT 인력 비율은 약 21%인 것으로 집계됐다. IT 인력 중 정보보호를 담당하는 비율은 약 10%다. 빗썸 연간 지출예산에서는 약 8%가 정보보호 관련 활동에 사용된다.
5 5 7 규정은 지난 2011년 금융당국이 개정한 전자금융감독규정에 포함된 내용이다. 금융사를 대상으로 전체 인력의 5%를 IT 전문인력으로, IT 인력의 5%를 정보보호전담 인력으로, 전체 예산의 7%를 정보보호에 사용하도록 권고한 사항이다.
정보보안 시스템도 강화하고 있다. 지난 2월 통합 보안 솔루션 '안랩 세이프 트랜잭션'을 도입했다. 모바일 애플리케이션에는 ‘V3 모바일 플러스 2.0’ 백신 솔루션과 ‘Droid-X3.0’ 솔루션을 탑재했다.
아울러 거래소 웹 사이트와 전자지갑을 분리 운영하고 있으며 침해 사고 상시 관제와 모니터링을 통해 대규모 디도스 공격에도 거래가 가능하도록 ‘DDoS 공격 차단 클린존 시스템’ 등을 구축했다. 향후 정보보호관리체계(ISMS), 개인정보보관리체계(PIMS), 정보보안국제표준(ISO27001) 등 공인된 보안 관련 인증체계를 획득하기 위해 적극 준비할 계획이다.
한아란 기자 aran@fntimes.com