본문 바로가기

Solution

공급망
보안 무결성 인증
3단계 전 주기 공급망 보안 솔루션 공급망 보안 무결성 인증
진단을 넘어 보증합니다

프로젝트 착수부터 종료까지, 수행사와 발주기관 양측을 체계적으로 점검합니다.
베이직과 프리미엄, 두 가지 플랜으로 제공합니다.

  • 전 주기 3단계 상시 관리

    착수(선제 점검) → 수행(모니터링) → 종료(최종 보증)
    로 이어지는 구조로 점검 사이에 보안 공백이 없습니다.

  • StealthMole 전략 제휴

    글로벌 CTI 플랫폼과 제휴하여 다크웹·딥웹 위협 채널에서 도메인 및 계정 노출 징후를 직접 추적합니다.

  • 무결성 보증 산출물

    단순 탐지를 넘어 프로젝트 종료 시 대외 커뮤니케이션에 활용 가능한 무결성 보증 요약본을 제공합니다.

점검은 했는데,
우리가 안전하다는 건 어떻게 아나요?

대부분의 발주사는 수행사의 기술력과 레퍼런스를 검토합니다.
하지만 투입 인력의 보안 상태를 직접 점검하는 곳은 거의 없습니다.

외부 개발사 인력이 프로젝트에 투입되었는데,
그 중 누군가의 계정 정보가 이미 다크웹에 유통되고 있다면?

계약서나 NDA로는 확인할 수 없습니다.
플랜아이는 StealthMole 위협 인텔리전스 플랫폼으로 이를 수치화하고 공식 문서로 증명합니다.

  • 계정 유출 이력, 알 방법이 없습니다

    외부 인력의 업무 계정이 과거 침해 사고로 다크웹에 유통 중이어도, 계약서나 NDA로는 확인할 수 없기에 투입 전 알아야 합니다.

    수행사 인력 · 발주기관 담당자 모두 해당
  • 수행사만 점검해서는 충분하지 않습니다

    수행사 인력이 안전해도 발주기관 담당자 계정이 유출된 상태라면 프로젝트 전체가 위험하기 때문에 양측을 함께 봐야 합니다.

    공급망 보안의 사각지대 - 발주기관 측 위협
  • 조치했다는 말만으로는 부족합니다

    보안 점검을 했어도 공식 문서 없이는 이행 여부를 증명할 수 없습니다. 이로 인하여 감사·입찰·RFP 대응 시 취약점이 됩니다.

    공식 산출물 · 인증서로 이행 증명 필요
세 가지 문제를 두 가지 플랜으로 해결합니다

프로젝트 규모, 고객사 요건, 인증서 필요 여부에 따라 선택하세요.

  • BASIC 수행사 중심 진단과 고객사 권고

    에이전트 설치 없이 다크웹·딥웹 인텔리전스 기반으로
    수행사 자산을 전수 점검합니다.

    • 투입 인력 전원 계정 유출 점검
    • 유사 도메인·인프라 노출 모니터링
    • 다크웹·텔레그램 채널 언급 탐지
    • 내부 협업 시스템 보안 점검
    • 고객사 자산 기초 점검 및 권고서
    베이직 문의하기
  • PREMIUM 수행사·발주기관 통합 점검 인증서 발행까지

    양측 자산을 전수 점검하고, 조치 이행이 확인되면
    공급망 보안 무결 인증서를 발행합니다.

    • 수행사 + 발주기관 양측 계정 유출 점검
    • 유사 도메인·인프라 노출 모니터링
    • 다크웹·텔레그램 채널 언급 탐지
    • 내부 협업 시스템 보안 점검
    • 코드·문서 유출 탐지 (IOL 포함)
    • 발주기관 전수 점검 포함
    • 조치 이행 확인서 (수행사·기관 양측)
    프리미엄 문의하기
공급망 무결성 인증이 다른 이유 세 가지

체크리스트 한 장이 아니라, 프로젝트 전 기간을 함께 관리합니다.

  • 끊기지 않는 관리 체계 프로젝트 기간 내내
    보안 공백이 없습니다

    착수 전 전수 진단, 수행 중 정기 점검, 종료 시 최종 확인까지
    프로젝트 전 기간을 커버합니다.
    착수 시점만 점검하는 것으로는 수행 중 발생하는 위협을 막을 수 없습니다.

  • 실전 위협 데이터 기반 체크리스트가 아닌
    실제 위협 채널을 봅니다

    내부 설문이나 인터뷰가 아닙니다.
    다크웹·딥웹·187개 텔레그램 채널을 실제로 조회해 계정 유출 이력,
    인프라 노출, 사칭 도메인 등록 여부를 확인합니다.

  • 신뢰를 입증하는 산출물 점검 결과가
    대외 신뢰 자산이 됩니다

    구두 보고나 요약 메일이 아닌,
    표준 보고서·확인서·인증서 형태로 결과를 발행합니다.
    감사·입찰·RFP 제출 시 실질적인 증빙 자료로 활용할 수 있습니다.

자주 묻는 질문
  • StealthMole 솔루션이 없어도 진단을 받을 수 있나요?

    네, 가능합니다. 플랜아이가 StealthMole 플랫폼을 직접 운용하여 점검합니다.
    고객사 또는 수행사에서 별도 솔루션을 구매하거나 설치할 필요가 없습니다. 점검 결과는 표준 보고서 형태로 제공됩니다.

  • 협력사의 모든 투입 인력을 점검해야 하나요?

    기본적으로 프로젝트에 투입되는 전원을 대상으로 점검합니다.
    이메일 도메인 기반으로 진행하므로, 사전에 투입 예정 인력의 업무 계정 목록을 제공해 주시면 됩니다.
    점검 범위와 방법에 대해서는 계약 전 협의를 통해 조율 가능합니다.

  • 인증서는 어떤 경우에 발행되나요?

    인증서는 프리미엄 플랜에서만 발행되며, 두 가지 조건이 모두 충족되어야 합니다.
    수행사 자산에서 탐지된 위협이 모두 조치 완료되고, 발주기관 자산에서 탐지된 위협도 조치가 완료된 경우입니다.
    한쪽이라도 미조치 상태이면 인증서를 발행하지 않습니다. 베이직 플랜은 인증서를 발행하지 않습니다.

  • 베이직과 프리미엄 중 어떤 것을 선택해야 하나요?

    발주기관의 요건과 프로젝트 성격에 따라 달라집니다.
    발주기관에서 수행사의 보안 진단 결과 보고를 요구하거나, 내부 보안 점검 체계가 필요한 경우 베이직으로 시작할 수 있습니다.
    공급망 보안 무결 인증서가 필요하거나, 발주기관도 함께 점검 대상에 포함해야 하는 경우에는 프리미엄을 권장합니다.

지금 바로 공급망 보안의
새로운 기준을 경험하세요

계약 시점에 함께 시작할 수 있습니다.
베이직과 프리미엄 중 어떤 플랜이 맞는지 먼저 확인해드립니다.