[기자수첩] 정보보안의 딜레마

입력 2019-11-19 17:33
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

정보 보안에 있어서 공격하는 쪽이 막는 쪽보다 유리한 것은 당연지사다. 일 년 내내 해킹 시도를 막아도, 하루만 방어에 실패하면 허사가 되기 때문이다. 완벽한 설계나 프로그램을 만들기란 불가능에 가깝다. 이 때문에 예상치 못한 버그나 에러로 발생하는 취약점을 방어하는 적절한 보안장치가 필요하다. 그러기 위해선 취약점이 뭔지 알아야 하는데, 검증된 공인기관이 점검해준다면 도움이 될 수 있다.

한국인터넷진흥원(KISA)은 셀 수 없이 증가하는 사물인터넷의 취약점 점검을 통해 소유자에게 알려주는 것을 계획하지만, 법적 근거가 없어 실행에 옮기지 못하는 실정이다.

개인 사생활과 정보를 보호하는 정보통신망법에 따라 사전 취약점 점검을 위하더라도, 임의로 네트워크 연결 장비의 정보를 수집하지 못하게 하기 때문이다. 반면 해커들은 원하는 정보를 얻기 위해 무단으로 각종 정보를 얻어내고 있다.

개인이나 기업의 보안 의식도 개선돼야 한다. 세계적 기업들은 자신들의 취약점에 대해 알려주면 보상하는 제도인 ‘버그바운티’를 꾸준히 운영하고 있다. 취약점을 이용한 악의적 공격이 일어나기 전에 알려준 이에게 고마움을 답하는 것이다.

반면 국내 기업들은 이런 제도를 활용하는 곳이 많지 않다. 중소기업의 경우 취약점을 알게 돼도 적절한 대응이 힘들다고 토로한다. 자신들의 홈페이지나 서비스 취약점을 확인한다 해도 어떤 대응을 해야 할지 난감하다는 것이다. 공인기관의 취약점에 대한 점검이 이뤄져도 개인 사생활의 침해 없이 활용하기도 어렵다. 특정 기관이 개인 사물인터넷 취약점을 점검하는 과정에서 어쩔 수 없이, 민감한 사생활 정보를 취득할 수 있기 때문이다.

보안이 비용만 들어가는 골칫거리가 아니라, 개인의 사생활과 중요한 데이터를 보호하는 필수적 요소라는 공감대가 필요하다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 당신이 몰랐던 '미쉐린 별점'의 그늘(?) [이슈크래커]
  • 건설업계·부동산 전문가 75% "서울 아파트값 계속 오른다"…지방은 상승 "어려워"
  • 자사주 취득·소각 길 열린 고려아연…영풍 또 가처분 신청
  • 단독 예산 수십억 들였는데 참여 기업은 3곳뿐…'AI 신뢰 인증제'
  • 尹, 쌍특검법·지역화폐법 재의 요구...24번째 거부권[종합]
  • '흑백요리사' 최현석, 비장의 무기 꺼냈다…시청자들 뒤집힌 이유는?
  • “축구협회, 홍명보 감독 선임하며 내부규정 안 지켜”
  • 단독 교육부, 전국 의대에 "동맹휴학 안 된다" 공문…서울대 의대 휴학 승인 ‘논란’
  • 오늘의 상승종목

  • 10.02 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 82,667,000
    • -0.33%
    • 이더리움
    • 3,280,000
    • -1.56%
    • 비트코인 캐시
    • 427,100
    • -1.27%
    • 리플
    • 781
    • -2.86%
    • 솔라나
    • 195,200
    • -0.86%
    • 에이다
    • 467
    • -2.71%
    • 이오스
    • 639
    • -2.74%
    • 트론
    • 208
    • +0.97%
    • 스텔라루멘
    • 125
    • -1.57%
    • 비트코인에스브이
    • 61,350
    • +0%
    • 체인링크
    • 14,470
    • -3.98%
    • 샌드박스
    • 332
    • -2.06%
* 24시간 변동률 기준