뉴스 보안
내년 주목해야 할 10대 보안시장 전망
남상혁 기자  |  allen@cdnews.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2014.11.28  13:52:54
트위터 페이스북 미투데이 싸이월드 공감 네이버 구글 msn
 
 
 

[통신일보 = 남상혁 기자]   시만텍이 내년 주목해야 할 Top10 보안시장 전망을 발표했다.

시만텍에 따르면 2015년은 새로운 보안 위협을 양산하고 취약점을 악용하려는 이들과, 이런 보안 위협에 맞서는 이들 간의 대결 구도 이른바 ‘창과 방패’의 싸움이 더욱 심화되는 해가 될 것으로 전망된다.

또 IoT(Internet of Things, 사물인터넷), 모바일, 클라우드 등 IT 환경의 발전으로 새로운 범주의 보안 위협이 등장할 것으로 예상된다.

■ 스마트홈 자동화 겨냥 공격 증가

아시아태평양, 일본 지역을 중심으로 스마트홈 자동화가 인기를 끌면서 CCTV 카메라나 경보기, 전등·실내온도 조절기의 원격제어시스템과 같이 상용화된 ‘플러그 앤 플레이’형 기기들이 사이버 범죄의 주공격대상이 될 것으로 전망된다.

인터넷 검색 엔진을 이용해 인터넷에 연결가능한 기기들을 손쉽게 검색할 수 있게 되면서 사이버 범죄자들의 새로운 타깃이 될 수 있다.

최근 러시아의 웹사이트로 추정되는 인세캠닷컴(Insecam.com)을 통해 해킹된 IP카메라의 영상이 송출된 사건이 그 예다. 따라서 가정용 라우터, 스마트 TV 등과 같은 커넥티드 디바이스를 타깃으로 개인 정보를 탈취하기 위한 단발성 공격이 증가할 것으로 예상된다.

■ 모바일 기기 관련 사이버 범죄 증가

사적인 정보가 많이 저장돼 있고 항상 전원이 켜져 있는 모바일 기기를 겨냥한 해커들의 공격은 더욱 늘어날 전망이다. 특히 최근 들어 통신사나 소매유통점들이 모바일 결제 시스템을 도입함에 따라 공격 대상이 될 가능성은 더욱 높아질 것으로 보인다. 

예를 들어, 애플의 모바일 결제 시스템인 애플 페이가 최근 문제가 된 PoS(Point-of-Sales) 시스템의 취약점을 보완한다 하더라도 앞으로 애플 페이의 사용이 늘어나면 해커들은 NFC 결제시스템의 보안을 뚫기 위한 공격을 적극적으로 펼칠 것이다.

■ '기계학습' 사이버 범죄전의 판도 바꿀 핵심 요소로 부상

기계학습과 빅데이터가 융합되면서 등장하고 있는 차세대 비즈니스 플랫폼들이 앞으로 사이버 보안의 판도를 바꿀 핵심적인 기술이 될 것으로 예상된다.

기계학습이란 심층 학습의 한 형태로 인공지능의 첫 단계라 할 수 있다. 사이버 위협 발생 시 ‘사후적(reactive) 대응’보다 ‘선제적(proactive) 대응’이 중요하다.

기계학습 기술은 사이버공격에 대한 예측과 탐지율을 높여준다는 측면에서 보안기업들이 사이버 공격에 한발 앞서 대비할 수 있게 해줄 것이며, 나아가 사이버 범죄의 판도를 바꾸는 핵심 기술이 될 것으로 전망된다.

■ 모바일 앱 사용에 따른 프라이버시 침해

여전히 일부 모바일 사용자들은 본인의 개인 정보를 모바일 앱의 사용대가로 제공할 것으로 생각된다. 다수의 인터넷 사용자들이 온라인 상에서 금융정보나 개인 식별정보를 제공하는 것은 꺼리는 반면, 일부는 모바일 앱을 사용하기 위해 자신의 위치정보와 모바일 디바이스 배터리 수명정보는 물론 사진, 연락처 리스트 및 건강정보에 대한 접근을 허용하기도 한다. 또 많은 사용자들이 앱 다운로드시 어떤 내용에 동의하는지 제대로 알지 못하고 동의하는 것이 실상이다.

■ 금전 노린 랜섬웨어 공격 증가

시만텍의 인터넷 보안 위협 보고서에 따르면 개인정보를 탈취해 돈을 요구하는 랜섬웨어를 사용한 공격이 2013년 500퍼센트 증가했으며, 2013년 하반기로 갈수록 악의성이 높아진 것으로 나타났다.

이런 증가는 크립토락커로 알려진 랜섬크립트가 확산됐기 때문. 특히 10월 한 달간 전체 랜섬웨어에서 공격형 랜섬웨어가 차지하는 비중은 절반이 넘는 55%에 달했다.

랜섬웨어로 인한 피해는 공격을 받아 암호화된 피해자의 파일뿐만 아니라 공유파일이나 네트워크 드라이브에 첨부된 파일까지 손실을 입혀 더 큰 피해를 초래한다. 비트코인과 같은 전자결제시스템을 사용할 수 있게 되면서 랜섬웨어로 인한 데이터, 파일 및 메모리 손실 위험은 더욱 커질 것으로 전망된다.

■ 대규모 데이터 유출 사건으로 개인정보 보호를 위한 규정 강화

인터넷과 클라우드 인프라가 가지고 있는 상호연결성으로 점점 더 많은 데이터가 국가간 경계를 넘어 이동하는 것이 불가피해지고 있으며, 이에 대한 적절한 대응이 시급하다.

2015년 아태지역을 중심으로 개인정보보호법이 더욱 강화될 것으로 전망되고 있는 가운데, 개인정보보호법은 개인과 기업이 온라인 보안 및 사이버 범죄 예방에 대한 명확한 인식을 확립할 수 있도록 하는데 초점을 맞추게 될 것이다.

■ 디도스 공격 위협 지속

작년에 눈에 띄는 보안 동향 중 하나는 유닉스 서버의 해킹이 늘고, 해당 시스템의 고대역폭을 이용한 디도스 공격이 증가했다는 점이다. 대규모 공격을 손쉽게 실행할 수 있다는 점에서 디도스 공격의 증가 추세는 앞으로도 지속될 것으로 전망되며, 특히 단시간에 집중적으로 일어나는 증폭공격이 더욱 증가할 것으로 예상된다.

■ 사용자 행동양식의 중요성 증가

사이버 범죄자들이 끊임없이 비밀번호 시스템을 공격하고 있는 가운데 보안업체들은 사용자의 편의성과 비밀번호의 높은 보안수준 모두를 충족시키기 위한 노력을 기울이고 있다.

일회용 패스워드 또는 홍채 및 지문인식 등 다중인증이 대안이 될 수 있지만 모든 상황에서 가장 안전한 대책이 될 수는 없다. 결국 근본적인 해결책은 온라인 상의 개인자산 및 정보를 보호하기 위한 사용자의 행동양식에 달려있다.

■ 클라우드 확산에 따른 정보관리 방안 필요

클라우드 확산에 따라 2015년 클라우드에서 사용되는 데이터의 양은 더욱 늘어날 것이며, 이에 따라 기업들은 데이터 거버넌스 및 클라우드에 호스팅하기 전 데이터의 상태를 확인하는 데 더욱 주의를 기울여야 한다. 레거시 데이터를 관리하지 않은 상태로 축적하게 되면 기업 입장에서 해결해야 할 만성적인 과제가 될 것이다.

개인사용자 측면에서 2015년 클라우드는 원격으로 호스팅되는 개인정보의 양이 무한해지는 것을 의미한다. 이에 따라 클라우드 환경에서 개인정보에 대한 접근 및 제어, 보호 권리에 대한 논의는 계속될 것으로 전망된다.

■ 강력한 사이버 보안을 위한 공조체제 강화

내년에도 사이버 공격자들은 계속해서 새로운 취약점을 찾아낼 것이며, 강력한 사이버 보안을 위해 보안업계는 통신사업자, 정부기관들과의 협업 및 공조체제를 더욱 강화해야 할 것이다. 사이버 보안은 산업이 가지고 있는 특성 상 남다른 접근이 필요하다.

예를 들어, 오픈 소스 업계는 사이버 공격자들이 찾아내는 오픈 소스 플랫폼의 취약점에 대응하기 위해 업계 모두가 협력하고 대응하는 모습을 보였으며, 앞으로도 이러한 공동의 노력은 더욱 강화될 것이다.

[통신일보 = 남상혁 기자 / allen@cdnews.co.kr]

     관련기사
· 내년 주목해야 할 10대 보안시장 전망
· CA, 삼성 녹스 지원 "앱 보안·사용성·신뢰 강화"
· 모토로라솔루션, PS-LTE 기반 재난안전 통신 단말기 공개
· '구직자 울리는 취업사기' 피하는 방법은?
남상혁 기자의 다른기사 보기  
기사제보 및 보도자료[news@cdnews.co.kr]
저작권자 ⓒ통신일보 | 무단전재 및 재배포금지 | 저작권 문의

알면 돈되는 새 제도
통신일보 2030뉴스 사이트맵
  • 쇼핑
    IT·생활가전
    웰빙·뷰티
    생활·사무용품
통신제국 | 회사소개기사제보제휴문의이용약관개인정보취급방침청소년보호정책이메일무단수집거부
제호 통신일보 · 발행인-편집인 이영림 · 등록번호 서울-아00840 · 등록-발행일 2009년 4월 17일 · 본사 서울특별시 서대문구 북아현로 25길 5, 501호
취재본부 경기도 과천시 별양상가1로 18, 과천오피스텔 916호 · 대표전화 02-3447-6100 · 사업자:123-22-49273 · 청소년보호책임자 남일희
통신일보의 모든 기사와 컨텐츠는 저작권법의 보호를 받습니다. 무단 전제, 복사, 배포 등을 금지합니다.
통신제국 Copyright All rights reserved.