위메이드플레이, ISO27001 7년 연속 유지…제로 트러스트 보안 강화

지난해 말 개편한 보안 정책·장비 관리 점검…하반기 플랫폼 보안 확대
구글·MS도 제로 트러스트 적용…사용자·기기 검증, 최소 권한 부여

이상원 기자

sllep@megaeconomy.co.kr | 2026-10-02 10:02:32

[메가경제=이상원 기자] 위메이드플레이가 국제 정보보안 인증을 유지하며 제로 트러스트 기반 보안 체계 강화에 나섰다. 해외 사업 확대에 맞춰 사내 정보보호 체계를 정비하고 서비스 플랫폼의 보안 정책도 확대한다는 방침이다.


위메이드플레이는 정보보안 관리체계 국제표준인 ISO27001 갱신 심사를 통과했다고 2일 밝혔다. 회사에 따르면 2020년 처음 인증을 취득한 이후 사후 심사와 갱신 심사를 거쳐 올해까지 7년 연속 인증을 유지했다.
 

▲ 위메이드플레이 CI. [사진=위메이드플레이]
ISO27001은 조직이 정보보안 위험을 식별하고 관리하는 체계를 갖췄는지 평가하는 국제표준이다. 보안 정책과 접근 통제, 위험관리, 지속적인 개선 등 정보보호 관리체계 전반을 다룬다.

회사 측은 이번 심사에서 지난해 말부터 강화한 보안 정책과 솔루션 운영 체계도 점검받았다고 설명했다. 제로 트러스트 원칙을 자사 업무 환경에 맞게 적용해 보안 정책을 개편하고, 개인·공용 장비 관리와 보안 솔루션 운영을 강화했다는 것이다.

제로 트러스트는 사내망에 접속했거나 회사 소유 기기를 사용한다는 이유만으로 사용자와 장비를 신뢰하지 않는 보안 접근법이다. 시스템 접근 과정에서 사용자 신원과 기기 보안 상태, 접근 권한 등을 확인하고 업무에 필요한 최소한의 권한만 부여한다. 계정이나 기기가 침해되더라도 피해가 다른 시스템으로 번지는 것을 줄이는 데 목적이 있다.

구글과 마이크로소프트도 내부 업무 환경에 이 방식을 적용하고 있다. 구글은 비욘드코프(BeyondCorp)를 통해 접속 위치보다 사용자와 기기를 중심으로 접근 권한을 판단하는 체계를 구축했다. 직원이 사무실 밖에서도 필요한 업무 시스템에 안전하게 접근하도록 설계한 것이 특징이다.

마이크로소프트는 사내 시스템 접근에 다중요소 인증과 기기 보안 상태 검증을 적용하고, 업무 수행에 필요한 자원으로 접근 범위를 제한하는 방식으로 제로 트러스트를 추진하고 있다. 회사 지급 기기뿐 아니라 업무에 사용하는 개인 기기에도 관리·보안 정책을 적용한다.

위메이드플레이는 지난 4월 국내 정보보호 관리체계(ISMS) 인증 심사도 마쳤다고 밝혔다. 이번 ISO27001 갱신과 함께 국내외 기준에 따른 정보보호 관리체계 점검을 이어갔다는 설명이다. 다만 ISO27001 갱신은 해당 인증 범위의 관리체계를 평가한 것으로, 제로 트러스트 구현 수준에 대한 별도 인증을 의미하지는 않는다.

회사는 올해 하반기 개인정보 보호 강화를 위해 서비스 플랫폼의 보안 정책을 확대할 계획이다. 해외 시장 진출과 서비스 확대에 맞춰 글로벌 기준에 부합하는 정보보호 체계를 유지한다는 방침이다.

김성훈 위메이드플레이 최고기술책임자(CTO)는 “이번 인증은 새로운 보안 정책을 각자 업무와 회사 생활에 적용, 생활화해 준 구성원들의 성과”라며 “국내는 물론 해외 시장 확대에 나설 개발, 서비스 기조에 맞춰 글로벌 표준의 보안 서비스를 이어가겠다”고 말했다.

[ⓒ 메가경제. 무단전재-재배포 금지]