토스, 자체 보안체계 ‘타이탄’ 전 계열사 확대
핵심 요약
토스가 자체 개발한 SASE 기반 보안 솔루션 ‘타이탄’을 그룹 전반에 도입한다. 개발과 유지·보수, 장애 대응을 직접 맡는 만큼 다중 안전망과 지속적인 품질 검증이 요구된다. 타이탄의 안정적 운영 여부는 국내 금융권의 외산 보안 솔루션 의존도를 바꿀 시험대가 될 전망이다.
토스가 외국산 상용 보안 솔루션을 자체 개발 체계로 전면 교체한다. SASE 보안 프레임워크를 기반으로 만든 ‘타이탄’을 그룹 전체에 도입하고, 기존에 사용하던 글로벌 보안기업 제품은 더 이상 쓰지 않기로 했다. 타이탄은 업권별 금융계열사에 순차적으로 확대 적용될 예정이다.
외부 제품에 맡겼던 보안 기능을 내부 체계로 전환하면 솔루션 개발부터 유지·보수, 장애 대응까지 토스가 직접 책임져야 한다. 이에 따라 상용 제품을 웃도는 수준의 품질 검증과 백업 체계 점검이 요구된다. 실제 적용 전에는 다중 안전망을 갖추고 정밀한 개발, 강도 높은 모의시험, 단계적인 상용화 절차를 거칠 필요가 있다.
국내 금융권 보안 인프라는 오랫동안 외산 솔루션에 크게 의존해 왔다. 실무 현장에서 국산 제품을 적극적으로 검토하지 않는 관행이 이어졌고, 독자적인 보안 솔루션을 구축·운영하는 일은 위험하다는 인식도 강했다. 스타트업에서 유니콘을 거쳐 전업 금융회사로 성장한 토스의 이번 선택은 이런 보수적 환경과 다른 경로를 제시한다.
금융 보안은 한 차례의 사고도 심각한 금전적 피해와 시스템 불안으로 이어질 수 있어 자체 개발이라는 명분만으로 성과를 판단하기 어렵다. 핵심 기술을 내부에 확보하는 동시에 어떤 위협에도 대응할 수 있는 실효성을 입증하는 것이 관건이다. 타이탄의 안정적인 운영과 지속적인 검증 여부는 향후 한국형 금융 보안체계의 가능성을 가늠할 기준이 될 전망이다.