• 흐림동두천 8.6℃
  • 흐림강릉 14.3℃
  • 서울 10.2℃
  • 박무대전 12.3℃
  • 연무대구 12.0℃
  • 구름많음울산 18.0℃
  • 구름많음광주 15.7℃
  • 구름많음부산 18.8℃
  • 흐림고창 13.1℃
  • 구름조금제주 19.9℃
  • 흐림강화 9.1℃
  • 흐림보은 6.8℃
  • 흐림금산 14.0℃
  • 구름많음강진군 15.8℃
  • 흐림경주시 16.1℃
  • 구름많음거제 14.4℃
기상청 제공

2025년 12월 20일 토요일

메뉴

경제


대규모 사이버 공격 대비해 인프라 구축해야

프로스트 앤 설리번, 2015 사이버 보안전망

지금까지 대부분의 사이버 공격은 기업 비즈니스나 운영에 영향을 주는 정보 보안과 관련이 많았다. 하지만 최근 들어서는 각 개인을 대상으로 한 인터넷 사기 사건들이 빈번해지고 필드 장치로 쓰이는 사물 인터넷에서 발생하는 새로운 위협들이 가해지면서 이들을 어떻게 사전에 보호하고, 사고 발생시 어떻게 대처할 것인가에 대한 우려가 높아지고 있다.

 

41() 63빌딩에서 개최된 프로스트 앤 설리번 ICT 브리핑에서 프로스트 앤 설리번 ICT 산업부에서 네트워킹, 정보 및 사이버 보안 조사를 맡고 있는 찰스 림(Charles Lim) 선임 연구원은 사이버 보안에서 정보 보안 방어를 위해서는 기대 이상의 많은 조치들이 필요하다. 스마트 시티 계획에 힘을 실어주는 새로운 사물 인터넷에 인터넷 접속을 통한 사이버 공격이 가해질 수 있기 때문에 더 늦기전에 대규모 사이버 공격 대상으로 쉽게 노출될 수 있는 기존의 주요 인프라에 더 강력한 보호 방안을 강구해야 한다고 전했다.

 

찰스 림 선임 연구원은 일례로 컨넥티드 카를 들기도 했다. 자동차 기업들은 고객들에게 새로운 차원의 강화된 운전 경험을 전달하고자 많은 노력을 쏟고 있지만, 보안 인프라에 있어서는 약한 모습을 보이고 있다고 전했다.

 

인터넷의 이점들을 활용하기 위해 주요 인프라에서는 컨넥팅이 꾸준이 추진될 것이다. 하지만 최근들어 많은 이들에게 컨넥팅 운영 기술에 충분한 사이버 보안 대책이 포함되어 있는지 의문을 살 만큼 주요한 보안 사건들이 발생하고 있다. 이번 프로스트 앤 설리번 ICT 브리핑에서는 보안에 있어 기업들에게 여전히 중요한 것들이 무엇이 있는지와 더불어 기업 보안 솔루션 연구에 대한 최신 정보와 최근 몇 달새 떠오른 혁신 보안 기술들에 대한 정보들을 공유하는 시간을 가졌다.

 

적절한 계정 접근(Identity Access)이 기업들이 여전히 골치 아파하는 문제들 중 하나인 가운데, 인증을 위해서는 기본적으로 강력한 암호가 필요하다. 하지만 최근들어 보안 기술 시장의 판도를 흔드는 게임 체이저(game changer)가 나타나고 있고, 주요 소프트웨어 기업들은 앞으로 암호가 필요하지 않아도 되는 기술 체계를 갖춘 자신들의 설계에 보안을 통합시키고 있다.

 

이번 브리핑에서는 디셉션 기술(Deception technology)도 다뤄졌다. 악의적인 웹사이트를 통해 잠재적 희생자들을 속여 클릭을 유도하는 것처럼 디셉션 기술은 주로 사이버 공격자들이 인터넷 사용자들을 현혹시키는 수단으로 쓰여질 것이라고 밝혔다. 디셉션 보안 기술들 역시도 기관들을 상대로 하는 웹 공격 가능성을 줄여 줄 것이라고 전했다.


찰스 림 선임연구원은 산업내 보안 격차를 해결하는 것부터 시작해 종합적인 접근 방식으로부터 보안이 어떻게 간주되어야 하는지에 대한 권고까지, 더 나은 보안 솔루션들에 대한 연구가 꾸준히 이어질 것으로 봤다. 

 

프로스트 앤 설리번 관계자는 앞으로 계속 보안 설계에 관한 새로운 패러다임들과 기업 및 보안 서비스 공급업체 모두가 리스크 관리 방식으로 고려할 수 있는 컨셉들을 제시할 것이라고 밝혔다.




HOT클릭 TOP7


배너





배너

사회

더보기
쿠팡 김범석 ‘개인정보 보호·보안 절차 무시하라’ 지시...진보당 “사과하라”
쿠팡 김범석 의장이 2019년 당시 ‘개인정보 보호와 보안 절차를 무시하라고 지시했다’는 내부 메신저 기록이 확인됐다. 이를 두고 진보당은 19일 쿠팡 김범석 의장을 향해 “즉각 국회에 출석해 국민 앞에 사과하고 책임을 다하라”고 촉구했다. 이미선 진보당 대변인은 이날 서면브리핑에서 “신속·저비용을 명분으로 정보보호 조직을 배제하고 고객과 노동자의 민감한 개인정보를 무방비로 노출시킨 행위는 명백한 중대 범법 행위”라며 “금융당국 검사를 앞두고 불법적 데이터 흐름을 삭제·은폐했다는 정황까지 더해지며, 조직적 탈법 의혹은 더욱 짙어지고 있다”고 비판했다. 그러면서 “이 모든 과정에서 김범석 의장의 직접 지시가 거론되는 만큼, 책임을 더이상 아래로 전가할 수 없다”고 강조했다. 이어 “쿠팡은 ‘해고된 임원의 대화’라는 변명으로 책임을 회피하고 있다. 그러나 가릴수록 진실은 더 또렷해질 뿐”이라며 “고객의 개인정보와 금융 안전을 기업의 이윤에 뒷전으로 둘 수 없다”고 주장했다. 이 대변인은 “금융당국과 관계 기관은 쿠팡 전반에 대한 철저한 조사와 엄정한 법적 책임을 즉각 물어야 한다”며 “핵심 책임자인 김범석 의장이 빠진 국회 과방위 쿠팡 청문회는 맹탕 청문회였다”