Solution
보안 무결성 인증
전 주기 3단계 상시 관리
착수(선제 점검) → 수행(모니터링) → 종료(최종 보증)
로 이어지는 구조로 점검 사이에 보안 공백이 없습니다.
StealthMole 전략 제휴
글로벌 CTI 플랫폼과 제휴하여 다크웹·딥웹 위협 채널에서 도메인 및 계정 노출 징후를 직접 추적합니다.
무결성 보증 산출물
단순 탐지를 넘어 프로젝트 종료 시 대외 커뮤니케이션에 활용 가능한 무결성 보증 요약본을 제공합니다.
우리가 안전하다는 건 어떻게 아나요?
대부분의 발주사는 수행사의 기술력과 레퍼런스를 검토합니다.
하지만 투입 인력의 보안 상태를 직접 점검하는 곳은 거의 없습니다.
-
계정 유출 이력, 알 방법이 없습니다
외부 인력의 업무 계정이 과거 침해 사고로 다크웹에 유통 중이어도, 계약서나 NDA로는 확인할 수 없기에 투입 전 알아야 합니다.
수행사 인력 · 발주기관 담당자 모두 해당 -
수행사만 점검해서는 충분하지 않습니다
수행사 인력이 안전해도 발주기관 담당자 계정이 유출된 상태라면 프로젝트 전체가 위험하기 때문에 양측을 함께 봐야 합니다.
공급망 보안의 사각지대 - 발주기관 측 위협 -
조치했다는 말만으로는 부족합니다
보안 점검을 했어도 공식 문서 없이는 이행 여부를 증명할 수 없습니다. 이로 인하여 감사·입찰·RFP 대응 시 취약점이 됩니다.
공식 산출물 · 인증서로 이행 증명 필요
프로젝트 규모, 고객사 요건, 인증서 필요 여부에 따라 선택하세요.
-
BASIC 수행사 중심 진단과 고객사 권고
에이전트 설치 없이 다크웹·딥웹 인텔리전스 기반으로
수행사 자산을 전수 점검합니다.- 투입 인력 전원 계정 유출 점검
- 유사 도메인·인프라 노출 모니터링
- 다크웹·텔레그램 채널 언급 탐지
- 내부 협업 시스템 보안 점검
- 고객사 자산 기초 점검 및 권고서
-
PREMIUM 수행사·발주기관 통합 점검 인증서 발행까지
양측 자산을 전수 점검하고, 조치 이행이 확인되면
공급망 보안 무결 인증서를 발행합니다.- 수행사 + 발주기관 양측 계정 유출 점검
- 유사 도메인·인프라 노출 모니터링
- 다크웹·텔레그램 채널 언급 탐지
- 내부 협업 시스템 보안 점검
- 코드·문서 유출 탐지 (IOL 포함)
- 발주기관 전수 점검 포함
- 조치 이행 확인서 (수행사·기관 양측)
체크리스트 한 장이 아니라, 프로젝트 전 기간을 함께 관리합니다.
-
끊기지 않는 관리 체계 프로젝트 기간 내내
보안 공백이 없습니다착수 전 전수 진단, 수행 중 정기 점검, 종료 시 최종 확인까지
프로젝트 전 기간을 커버합니다.
착수 시점만 점검하는 것으로는 수행 중 발생하는 위협을 막을 수 없습니다. -
실전 위협 데이터 기반 체크리스트가 아닌
실제 위협 채널을 봅니다내부 설문이나 인터뷰가 아닙니다.
다크웹·딥웹·187개 텔레그램 채널을 실제로 조회해 계정 유출 이력,
인프라 노출, 사칭 도메인 등록 여부를 확인합니다. -
신뢰를 입증하는 산출물 점검 결과가
대외 신뢰 자산이 됩니다구두 보고나 요약 메일이 아닌,
표준 보고서·확인서·인증서 형태로 결과를 발행합니다.
감사·입찰·RFP 제출 시 실질적인 증빙 자료로 활용할 수 있습니다.
-
StealthMole 솔루션이 없어도 진단을 받을 수 있나요?네, 가능합니다. 플랜아이가 StealthMole 플랫폼을 직접 운용하여 점검합니다.
고객사 또는 수행사에서 별도 솔루션을 구매하거나 설치할 필요가 없습니다. 점검 결과는 표준 보고서 형태로 제공됩니다. -
협력사의 모든 투입 인력을 점검해야 하나요?기본적으로 프로젝트에 투입되는 전원을 대상으로 점검합니다.
이메일 도메인 기반으로 진행하므로, 사전에 투입 예정 인력의 업무 계정 목록을 제공해 주시면 됩니다.
점검 범위와 방법에 대해서는 계약 전 협의를 통해 조율 가능합니다. -
인증서는 어떤 경우에 발행되나요?인증서는 프리미엄 플랜에서만 발행되며, 두 가지 조건이 모두 충족되어야 합니다.
수행사 자산에서 탐지된 위협이 모두 조치 완료되고, ② 발주기관 자산에서 탐지된 위협도 조치가 완료된 경우입니다.
한쪽이라도 미조치 상태이면 인증서를 발행하지 않습니다. 베이직 플랜은 인증서를 발행하지 않습니다. -
베이직과 프리미엄 중 어떤 것을 선택해야 하나요?발주기관의 요건과 프로젝트 성격에 따라 달라집니다.
발주기관에서 수행사의 보안 진단 결과 보고를 요구하거나, 내부 보안 점검 체계가 필요한 경우 베이직으로 시작할 수 있습니다.
공급망 보안 무결 인증서가 필요하거나, 발주기관도 함께 점검 대상에 포함해야 하는 경우에는 프리미엄을 권장합니다.