[イーデイリーYun Junghoon 記者]LG Uplus(032640)が、韓国通信事業者として初めて、世界最大のバグバウンティ・プラットフォームである「ハッカーワン」と提携し、グローバルなセキュリティ検証体制を稼働させます。これは、AIの高度化や海外インフラとの連携拡大に伴い増加している、国境を越えたサイバーセキュリティの脅威に先制的に対応するための取り組みです。
(写真=LGU+)
LGU+は24日から、モバイル・インターネット・企業サービスなど、すべてのサービス領域を対象に「グローバル・バグバウンティ(セキュリティ脆弱性報告報奨制度)プログラム」を開始すると発表しました。
バグバウンティとは、サービスやITインフラのセキュリティ脆弱性を発見したホワイトハッカーに報奨金を支給する制度です。LGU+は、今回の提携を通じて、全世界で約240万人のホワイトハッカーが活動するハッカーワンのグローバルコミュニティを活用し、国内の体制だけでは発見が困難だった潜在的な「攻撃対象領域」を早期に捕捉するという構想です。
特に今回のプログラムは、身元と能力が検証された熟練したグローバルなホワイトハッカーのみが参加する「プライベート」方式で運営されます。常時通報システムを構築し、脅威の検知から分析、改善に至る迅速な対応プロセスを確立する計画です。
LGU+は、既存の韓国インターネット振興院(KISA)との国内バグバウンティ共同運営体制を維持しつつ、HackerOneを基盤としたグローバルプログラムを別途運用する「ツートラック」戦略を展開します。国内外を網羅する脆弱性管理体制を確立し、サイバーセキュリティの死角をゼロにするという目標です。
これに先立ち、LGU+は科学技術情報通信部・KISAが主管する「セキュリティ脆弱性の常時通報・措置・公開制度(CVD・VDP)実証事業」および公益AIセキュリティ・イニシアチブ「プロジェクト・キャノピー」に、通信事業者として唯一参加するなど、セキュリティエコシステムの構築に力を注いできました。
LGU+の情報セキュリティセンター長(最高情報保護責任者、CISO)であるホン・グァンヒ氏は、「今回のパートナーシップは、通信サービスが海外のインフラと接する領域が増えているだけに、当社がまだ発見できていない脆弱性までも先制的に見つけ出し、対策を講じることが目標です」と述べ、「安全で透明性の高いセキュリティエコシステムの構築と、責任ある脆弱性管理文化の普及に率先して取り組んでまいります」と強調しました。
LGU+は24日から、モバイル・インターネット・企業サービスなど、すべてのサービス領域を対象に「グローバル・バグバウンティ(セキュリティ脆弱性報告報奨制度)プログラム」を開始すると発表しました。
バグバウンティとは、サービスやITインフラのセキュリティ脆弱性を発見したホワイトハッカーに報奨金を支給する制度です。LGU+は、今回の提携を通じて、全世界で約240万人のホワイトハッカーが活動するハッカーワンのグローバルコミュニティを活用し、国内の体制だけでは発見が困難だった潜在的な「攻撃対象領域」を早期に捕捉するという構想です。
特に今回のプログラムは、身元と能力が検証された熟練したグローバルなホワイトハッカーのみが参加する「プライベート」方式で運営されます。常時通報システムを構築し、脅威の検知から分析、改善に至る迅速な対応プロセスを確立する計画です。
LGU+は、既存の韓国インターネット振興院(KISA)との国内バグバウンティ共同運営体制を維持しつつ、HackerOneを基盤としたグローバルプログラムを別途運用する「ツートラック」戦略を展開します。国内外を網羅する脆弱性管理体制を確立し、サイバーセキュリティの死角をゼロにするという目標です。
これに先立ち、LGU+は科学技術情報通信部・KISAが主管する「セキュリティ脆弱性の常時通報・措置・公開制度(CVD・VDP)実証事業」および公益AIセキュリティ・イニシアチブ「プロジェクト・キャノピー」に、通信事業者として唯一参加するなど、セキュリティエコシステムの構築に力を注いできました。
LGU+の情報セキュリティセンター長(最高情報保護責任者、CISO)であるホン・グァンヒ氏は、「今回のパートナーシップは、通信サービスが海外のインフラと接する領域が増えているだけに、当社がまだ発見できていない脆弱性までも先制的に見つけ出し、対策を講じることが目標です」と述べ、「安全で透明性の高いセキュリティエコシステムの構築と、責任ある脆弱性管理文化の普及に率先して取り組んでまいります」と強調しました。