솔루션

SK인포섹 “IoT 공격 증가 전망...보안 솔루션 3분기 출시”

홍하나

[디지털데일리 홍하나기자] 올 해는 사물인터넷(IoT) 산업이 본격적인 성장기에 접어들 것으로 전망되고 있다. 전세계 IoT 기기는 지난해 기준으로 70억개에 도달했다. 전문가들은 기기수가 증가하는 만큼 보안위협도 함께 증가할 것이라고 경고하고 있다.

이와 관련, 보안전문 기업 SK인포섹은 IoT 진단 영역을 확대, 올 해 관련 서비스를 시장에 내놓을 계획이다.

이재우 SK인포섹 이큐스트 그룹장<사진>은 30일 서울 을지로 페럼타워에서 진행된 미디어간담회에서 “IoT 공격을 차단할 수 있는 보안 솔루션을 올해 3분기 중 출시할 계획”이라고 밝혔다.

SK인포섹에 따르면, IoT 기기가 늘어나는 만큼 보안 위협도 커지고 있다. 한국인터넷진흥원(KISA)에 접수된 IoT 보안 신고건수는 2015년 130건으로, 이때부터 폭발적으로 증가해 지난해 387건을 기록했다.

문제는 IoT 해킹이 사생활 침해로 이어진다는 것이다. 김태형 SK인포섹 이큐스트 랩장은 “IoT 해킹을 통한 사생활 침해사건과 스마트 가전 제품 해킹 시연 사례가 꾸준히 보도되고 있다”고 전했다.

대표적인 사례가 2017년 2월 미국에서 발생한 스마트 장난감 해킹사건이다. 워킹맘들이 집에 혼자 있는 아이를 지켜보기 위해 만들어진 스마트 장난감에는 카메라와 도청장치가 탑재됐다. 하지만 해커가 스마트 장난감을 해킹하면서 사생활 침해 논란이 붉어졌다. 현재 이 장난감은 판매가 중단됐다. 비슷한 사례로 지난해 6월 베이비 모니터 해킹사건이 발생한 바 있다.

또 국내에서는 지난해 11월 반려동물용 IP카메라 해킹 사건과 올해 1월 디지털 도어락 취약점 발견이 이슈화되면서 IoT 보안에 대한 관심이 커지고 있다.


이를 위해 SK인포섹은 컨설팅, 모의해킹 서비스를 망라한 보안방법론을 먼저 출시한다. '적을 알면 이긴다'는 말처럼 위협 내용을 도출하는 것이 우선이라고 판단했다. 구체적으로 보안 컨설팅을 통해 IoT 환경을 분석하고, 정보보호 영역별 위협 식별, 위험분석·평가, 과제 및 로드맵을 수립한다. 모의해킹을 통해 IoT 네트워크와 통계 등을 분석한다.

이를 바탕으로 SK인포섹은 관련 서비스, 솔루션을 출시할 계획이다. 보안 솔루션, 서비스로서의 융합보안(DSaaS), 시큐디움 IoT 플랫폼 세 가지다. 세 솔루션은 산업(인더스트리)에 초점이 맞춰져있다. 오는 3분기에 출시한다.

이 그룹장은 “산업 영역별로 다른 서비스가 나올 것”이라며 “공장, 가정, 병원 등 각 산업별 특성에 맡는 보안 서비스를 지향한다”고 설명했다.

SKT와의 협업에 대해 이 그룹장은 “SKT의 IoT 기기, 관련 플랫폼에 대한 보안성을 검증하는 방향으로 검토하고 있다”며 “또 플랫폼 서비스를 결합한 새로운 융복합 서비스에 대해 논의하고 있다”고 밝혔다.

<홍하나 기자>hhn0626@ddaily.co.kr
홍하나
webmaster@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널