리워드 기반의 올인원 그로스 플랫폼 버즈빌은 한국인터넷진흥원(KISA)이 주관하는 ‘정보보호 관리체계(ISMS: Information Security Management System)’ 인증을 획득했다고 4일 밝혔다.
ISMS 인증은 과학기술정보통신부 및 개인정보보호위원회가 공동 고시하는 국내 최고 권위의 정보보호 및 관리체계 인증이다. 해당 인증은 엄격한 절차를 통해 평가되며, △관리체계 수립 및 운영 (16개) △보호 대책 요구사항 (64개) 등 80개의 인증 기준과 234개의 세부 점검 항목의 적합성을 모두 통과해야 한다.
버즈빌은 앱 서비스 유저의 데이터를 수집, 가공, 분석하는 버즈애드(Advertise, 유저 획득), 버즈베네핏(Monetize, 앱 수익화), 버즈부스터(Activate, 활성화) 등의 세 가지 솔루션을 제공하며, 안전한 개인정보 관리를 위해 2017년부터 매년 인증을 받아왔다. 이번 신규 인증은 지난해 5월 출시한 CRM 마케팅 솔루션인 버즈부스터를 포함해 ‘리워드 광고 및 CRM 서비스'로 인증 범위를 확대했다는 점이 주목할 만하다.
또한 DB접근 제어와 CI(소스코드 빌드,테스트 자동화 과정)/ CD(소스코드 배포 자동화 과정) 프로세스의 소스코드 관리 방안의 모범사례로 평가받은 점이 눈에 띈다. ‘DB 접근 제어’는 데이터베이스에 대한 접근과 수정 권한 부여 프로세스를 자동화하는 것으로 데이터 보안의 안정성을 높인다. ‘CI/CD 프로세스의 소스코드 관리’는 CI/CD에 업데이트할 소스코드를 제품에 반영하기 전 보안진단을 강제화하여 제품의 취약점을 없애고 완성도를 높인다는 특징이 있다.
이번 ISMS 인증으로 버즈빌은 새로 출시한 마케팅 솔루션을 포함해 다량의 데이터를 안전하게 보호하고 체계적으로 관리하고 있음을 인정 받은 셈이다.
장대훈 버즈빌 정보보안 총괄은 “ISMS 인증 절차를 준비하며 버즈빌의 전반적인 보안체계를 확실하게 점검할 수 있었다”며 “이번 인증을 통해 광고주와 제휴사, 그리고 버즈빌 광고에 참여하는 유저까지 버즈빌의 서비스를 더욱 신뢰할 수 있는 계기가 마련된 것 같다”고 전했다.