공지사항

안내NEW

정보보호 및 개인정보보호를 위한 빗썸 보안 체계 강화

2026-10-02 17:00:00


안녕하세요.

당신의 안전한 금융 파트너, 빗썸입니다.

빗썸은 고객님의 소중한 개인정보와 자산 보호를 최우선으로 삼고 있으며, 안심하고 서비스를 이용하실 수 있도록 정보보호 및 개인정보보호 관리체계를 강화하여 운영하고 있습니다. 고객 여러분께 빗썸의 주요 보안 체계를 안내드립니다.


■ 서비스 기획부터 개인정보 파기까지 전 과정의 개인정보보호 체계 운영

빗썸은 서비스 기획 단계부터 개인정보 보호를 검토하고, 개인정보의 수집·이용·보관·파기 과정에서 발생할 수 있는 위험을 식별하고 관리하고 있습니다.
개인정보에 접근할 수 있는 직원을 최소화하고 업무에 필요한 권한만 부여하며, 주요 개인정보의 저장·전송 시 암호화를 적용합니다. 또한 접속기록 점검, 침입탐지 및 보안프로그램 운영을 통해 개인정보의 유출과 오·남용을 예방하고, 이용 목적이 달성된 정보는 관련 보관 기준에 따라 안전하게 파기합니다.


■ 자체 레드팀 및 외부 전문업체를 통한 지속적인 보안 취약점 점검

빗썸은 국내외 해킹대회에서 우수한 성과를 거둔 보안 전문가들로 구성된 레드팀을 운영하고 있습니다. 레드팀은 전체 서비스와 IT 인프라를 대상으로 수시로 모의해킹과 보안점검을 수행하여, 실제 공격에 악용될 수 있는 취약점을 사전에 찾아 개선하고 있습니다.
아울러 분기마다 외부 보안 전문업체를 통한 모의해킹과 보안점검을 실시하여, 내부 점검과 함께 독립적인 검증을 수행하고 보안 수준을 지속적으로 높이고 있습니다.


■ 365일 24시간 보안관제 및 외부 위협 대응

빗썸 보안관제팀은 365일 24시간 공백 없는 근무체계를 통해 서비스와 IT 인프라의 보안 상황을 상시 모니터링하고 있습니다.
외부 보안 위협과 공격 시도를 탐지·차단하고, 이상 징후 발생 시 신속하게 대응하여 고객님의 개인정보와 자산을 보호하고 있습니다.


■ 국내외 인증 기반 정보보호·개인정보보호 관리체계 유지

빗썸은 가상자산 거래소 운영에 대한 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 비롯해 정보보호(ISO/IEC 27001), 개인정보보호(ISO/IEC 27701), 클라우드 보안 및 개인정보보호(ISO/IEC 27017·27018), 비즈니스 연속성 관리 체계(IOS/IEC 22301) 관련 국제 인증을 취득하고 관리하고 있습니다.
이를 기반으로 보안 정책과 운영 절차를 점검하고, 변화하는 보안 위협에 대응할 수 있도록 보호 체계를 지속적으로 개선하고 있습니다.


■ 외부 전문기관·보안 전문가와의 협력을 통한 대응 강화

빗썸은 국제침해사고대응협의체(FIRST) 정회원으로서 글로벌 사이버 위협 정보를 공유하고, 보안 위협에 대한 대응 역량을 강화하고 있고, 2022년부터 보안 취약점 신고·포상 제도인 ‘버그바운티’를 상시 운영하여, 외부 보안 전문가들의 자발적인 참여를 바탕으로 취약점을 조기에 발견하고 개선하는 건전한 신고 문화를 활성화하고 있습니다.
아울러 외부 전문가가 참여하는 정보보호 자문위원회를 통해 보안 정책과 대응 전략을 검토하고, 보다 안전한 서비스 환경을 마련하기 위한 개선 활동을 이어가고 있습니다.


■ 고객 자산 보호를 위한 콜드월렛 분리 보관·승인 통제체계 운영

빗썸은 인터넷과 분리된 콜드월렛과 분산 서명 기술을 활용해 고객 자산을 보호하고 있습니다. 자산 이동 과정에는 다중 승인 절차와 직무 분리 원칙을 적용하여 안전하게 보관하고 있습니다.

개인정보 보호 원칙과 정보보호 인증 등 자세한 내용은 빗썸 프라이버시센터에서 확인하실 수 있습니다.
앞으로도 고객님의 개인정보와 자산을 보호하기 위한 보안 투자와 점검을 지속하고, 신뢰할 수 있는 거래 환경을 제공하기 위해 최선을 다하겠습니다.

감사합니다.