몇 군데 코인 거래소를 깊게 살펴보게 되었다.
생각보다 문제가 있었다.
일부 업체는 SSL조차 제대로 셋팅되어 있지 않았고, 서버에 대한 보안이 제대로 없었다. AWS에 올린다고 보안이 다 뛰어난 것은 아니다.
페라리를 샀다고 모두 레이서가 되는 것은 아니다.
이런 문제는 정부의 규제가 들어오면서 금융권 수준의 보안을 요구하게 될 것이다.
[앞으로 전망]
- 보안이 기본 허들이 될 것이다. 최소 30억~50억 투자를 해야한다.
- 등록제로 갈 것이다. 하지만 심사가 금융권 레벨로 갈 것이다
- 금융보안원, 금감원 등에서 밥숫가락을 들고 대기할 예정. - 즉, 규제 당국이 중복 규제를 할 것이다.
그리고 마지막으로
정말 많은 거래소가 망할 것이다.
권장하는 개발 방식
- Azure, AWS와 같은 클라우드에 집중하라
- Azure WAF는 훌륭하다. AWS WAF는 일일히 셋팅해야한다.
- FDS는 중요하다. 비정상 거래 내역 추적 시스템을 필요하다
- SE와 함께 리얼타임 모니터링할 인력은 필요하다.
- 금융으로 편입되기 때문에 금융의 문법을 따라야한다.
- 글로벌 서비스를 한다면, 각국의 법률 이슈 외에 세금 관련 이슈를 개발로 처리할 수 있어야한다.
11일차 입니다. 좋은 의견 감사합니다. 혁명적인 블럭체인이 만들어 가는 세상을 위하여 많은 보안 관련 기술 인력이 필요로 되겠죠. 지금 학생으로 돌아간다면 이 분야를 향해 전력 투구하고 싶군요.