#하노버메세

사물인터넷 통한 사이버공격 대비한 정보보호 방안이 요구된다

2014년 한해동안 세계 선도의 금융사나 소매, 의료기업들을 대상으로 한 정보 유출 사건들이 끊이지 않았다. 이 사건들은 신용카드 정보는 물론 개인 신상 정보, 또는 암거래 시장 거래에 가치있을 만한 개인 기록들을 보유하고 있는 기관들을 대상으로 정교하게 이뤄졌다.

이런 사이버 범죄들이 96% 이상의 웹페이지를 관리하는 딥웹(Deep Web)으로 옮겨지고 있다. 이 딥웹은 익명으로 정보 교환 및 거래가 가능한 TOR로 알려진 전용 브라우저로만 접근할 수 있다. 한편 고용된 사이버 범죄자들은 기업 자료 절취부터 분산 서비스 거부 공격까지 활동 범위는 다양하며 그 댓가로 비트코인(bitcoins)을 받고 있다.

지금까지 대부분의 사이버 공격은 기업 비즈니스나 운영에 영향을 주는 정보 보안과 관련이 많았다. 하지만 최근 들어서는 각 개인을 대상으로 한 인터넷 사기 사건들이 빈번해지고 필드 장치로 쓰이는 사물 인터넷에서 발생하는 새로운 위협들이 가해지면서 이들을 어떻게 사전에 보호하고, 사고 발생시 어떻게 대처할 것인가에 대한 우려가 높다.

프로스트 앤 설리번 ICT 산업부에서 네트워킹, 정보 및 사이버 보안 조사를 맡고 있는 찰스 림(Charles Lim) 선임 연구원은 “사이버 보안에서 정보 보안 방어를 위해서는 기대 이상의 많은 조치들이 필요하다. 스마트 시티 계획에 힘을 실어주는 새로운 사물 인터넷에 인터넷 접속을 통한 사이버 공격이 가해질 수 있기 때문에 더 늦기전에 대규모 사이버 공격 대상으로 쉽게 노출될 수 있는 기존의 주요 인프라에 더 강력한 보호 방안을 강구해야 한다”고 전했다.

찰스 림 선임 연구원은 일례로 컨넥티드 카를 들기도 했다. 자동차 기업들은 고객들에게 새로운 차원의 강화된 운전 경험을 전달하고자 많은 노력을 쏟고 있지만, 보안 인프라에 있어서는 약한 모습을 보이고 있다고 전했다.

컨넥팅 추진 만큼 충분한 보안 대책 나와야

인터넷의 이점들을 활용하기 위해 주요 인프라에서는 “컨넥팅”이 꾸준이 추진될 것이다. 하지만 최근들어 많은 이들에게 컨넥팅 운영 기술에 충분한 사이버 보안 대책이 포함되어 있는지 의문을 살 만큼 주요한 보안 사건들이 발생하고 있다. 이번 프로스트 앤 설리번 ICT 브리핑에서는 보안에 있어 기업들에게 여전히 중요한 것들이 무엇이 있는지와 더불어 기업 보안 솔루션 연구에 대한 최신 정보와 최근 몇 달새 떠오른 혁신 보안 기술들에 대한 정보들을 공유하는 시간을 가졌다.

적절한 계정 접근(Identity Access)이 기업들이 여전히 골치 아파하는 문제들 중 하나인 가운데, 인증을 위해서는 기본적으로 강력한 암호가 필요하다. 하지만 최근들어 보안 기술 시장의 판도를 흔드는 게임 체이저(game changer)가 나타나고 있고, 주요 소프트웨어 기업들은 앞으로 암호가 필요하지 않아도 되는 기술 체계를 갖춘 자신들의 설계에 보안을 통합시키고 있다.

이번 브리핑에서는 디셉션 기술(Deception technology)도 다뤄졌다. 악의적인 웹사이트를 통해 잠재적 희생자들을 속여 클릭을 유도하는 것처럼 디셉션 기술은 주로 사이버 공격자들이 인터넷 사용자들을 현혹시키는 수단으로 쓰여질 것이다. 디셉션 보안 기술들 역시도 기관들을 상대로 하는 웹 공격 가능성을 줄여 줄 것이다.

산업내 보안 격차를 해결하는 것부터 시작해 종합적인 접근 방식으로부터 보안이 어떻게 간주되어야 하는지에 대한 권고까지, 더 나은 보안 솔루션들에 대한 연구가 꾸준히 이어질 것이다. 프로스트 앤 설리번도 앞으로 계속 보안 설계에 관한 새로운 패러다임들과 기업 및 보안 서비스 공급업체 모두가 리스크 관리 방식으로 고려할 수 있는 컨셉들을 제시할 것이다.©

아이씨엔 매거진 5월호

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
구글, 엣지 AI 혁신 이끌 ‘젬마 4’ 공개… 온디바이스 추론 성능 극대화

구글, 엣지 AI 혁신 이끌 ‘젬마 4’ 공개… 온디바이스 추론 성능...

0
구글이 인터넷 연결 없이도 스마트폰이나 소형 산업용 컴퓨터에서 빠르게 작동하는 인공지능 '젬마 4'를 공개했다. 이 모델은 크기가 작으면서도 성능은 대형 AI 못지않아 공장의 기계 상태를 살피거나 로봇을 조종하는 데 유용하다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

0
피닉스컨택트가 실외에서 사용하는 똑똑한 통신 상자인 스마트 이더넷 박스를 업그레이드했다. 가장 큰 장점은 고장이 났을 때 복잡한 광케이블을 다시 연결할 필요 없이 상자 본체만 갈아 끼울 수 있어 복구 시간이 매우 짧다는 것
[#HM24] HARTING, 미래 핵심인 전기에너지에 열정을 쏟다

[#HM24] HARTING, 미래 핵심인 전기에너지에 열정을 쏟다

0
HARTING은 2024 하노버 박람회에서 TECO 2030 연료 전지에 사용되는 연결 기술을 소개한다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles