"사물인터넷 시대 '보안 내재화'가 중요… 개발단계부터 고려해야"

입력 2018-11-04 12:00
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

박창열 KISA IoT 보안기술팀장

사물인터넷(IoT) 기기 제조사가 설계에서부터 개발 단계까지 보안 취약점을 제거하는 '보안 내재화'를 해야 한다는 주장 제기됐다. 지금까지는 제품 출시 후 보안 소프트웨어를 활용했지만, 보안 내재화는 제조단계에서 보안성을 확보한 제품을 생산하도록 하는 것이다.

박창열 한국인터넷진흥원 IoT혁신센터 IoT보안기술팀 팀장은 4일 "사물인터넷 시장이 급격히 성장하고 있어, 별도의 시스템을 구축했던 기존 패러다임에서 기기별로 내재화로의 변화가 필요하다"며 이 같이 밝혔다.

기존 보안 관리 방식은 개인용컴퓨터(PC)와 스마트폰 등만 관리하면 되기 때문에 비교적 보안 관리가 단순했다. 하지만 사물인터넷이 활성화 되면 다양한 제품의 보안 관리를 효과적으로 하기 어렵다는 게 박 팀장의 생각이다.

이 때문에 사물인터넷 기기 제조사들이 일정한 수준의 보안을 유지할 수 있도록 한국인터넷진흥원이 인증 서비스를 제공하고 있다.

박 팀장은 "사물인터넷 보안인증은 필수 제도는 아니라, 기업이 자율적으로 인증 여부를 판단할 수 있다"며 "다만 키사 보안 인증을 받은 것을 마케팅이나 기술력을 홍보하는 데 활용할 수 있어 참여를 유도할 수 있다"고 강조했다.

KISA 인증 IoT 제품이라는 홀로그램을 부착하면 사용자들에게 신뢰를 줄 수 있다는 것이다.

KISA는 공공기관들과 부산 에코델타시티(스마트시티)가 사물인터넷 기기를 도입할 때 KISA 인증 제품을 사용하도록 MOU도 추진했다.

박 팀장은 기업이 KISA 인증을 의무적으로 도입하도록 강제하는 것은 어려움이 있다고 했다.

그는 "IoT인증은 영세한 기업들 지원하기 위해 나온 것"이라며 "의무화하는 것은 논의가 필요한 상황"이라고 말했다.

보안 내재화를 위해 기기 제조사는 △기기 설계부터 보안을 적용한 개발 △알려진 보안 취약점 제거 △안전한 비밀번호 사용 기능 제공 △전송 및 저장데이터 보호 △안전한 업데이트 제공 등을 고려해야 한다.

사물인터넷을 안전하게 사용하기 위해선 사용자들도 지켜야할 수칙이 있다. 비밀번호 생성시 특수문자와 영문, 숫자 조합을 하고, 주기적으로 변경해야 하며, 사용 기기의 펌웨어(기기 소프트웨어)를 최신 상태로 유지해야 한다.

박 팀장은 "사물인터넷 사용량이 비약적으로 늘어날 것으로 보고 있어 보안에도 신경을 써야 한다"며 "KISA에 인증을 통해 안정성을 지원할 것"이라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '바이든 리스크' 비트코인, 5만5000달러로 급락…4개월 만에 최저치 내려앉나 [Bit코인]
  • 현아·용준형, 연애 6개월 만에 결혼설…"10월 11일에 식 올린다"
  • [날씨] "출근길 우산 챙기세요" 수도권 천둥·번개 물폭탄…무더위는 계속
  • 맥북 던진 세종대왕?…‘AI 헛소리’ 잡는 이통3사
  • [기회의 땅 아! 프리카] 불꽃튀는 선점 전쟁…G2 이어 글로벌사우스도 참전
  • 국산 신약 37개…‘블록버스터’ 달성은 언제쯤? [목마른 K블록버스터]
  • “이마트 ‘노브랜드’ 발품 팔아 찾은 가성비...해외서도 통했죠”[단독 인터뷰]
  • ‘평생 트라우마’ 학교폭력, 더 심해지고 다양해졌다 [학교는, 지금 ①]
  • 오늘의 상승종목

  • 07.08 14:02 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 79,205,000
    • -3.07%
    • 이더리움
    • 4,155,000
    • -3.24%
    • 비트코인 캐시
    • 449,200
    • -4.89%
    • 리플
    • 597
    • -4.48%
    • 솔라나
    • 190,200
    • -3.74%
    • 에이다
    • 501
    • -3.47%
    • 이오스
    • 701
    • -3.97%
    • 트론
    • 177
    • -3.28%
    • 스텔라루멘
    • 119
    • -6.3%
    • 비트코인에스브이
    • 50,000
    • -2.53%
    • 체인링크
    • 17,910
    • -1.97%
    • 샌드박스
    • 407
    • -4.01%
* 24시간 변동률 기준