검색창 열기 인더뉴스 부·울·경

Industry/Policy 산업/정책

해킹 취약한 IoT 기기...“보안 인증제 활성화 필요”

URL복사

Thursday, June 06, 2019, 12:06:00

자체 보안 인증제도 운영하는 KISA..아직 확산되지 못한 상황
주요 기업·기관과 업무협력 추진..강제 의무화보다 활성화 지향

인더뉴스 이진솔 기자ㅣ 사물인터넷(IoT) 기기는 스마트폰을 이용해 집 밖에서 편리하게 제어할 수 있다는 장점이 있다. 하지만 스마트폰이나 개인용 PC보다 보안에 취약하다. 지난해 11월에는 IP 카메라 2912대를 해킹해 영상을 불법 촬영한 일당이 경찰에 적발되기도 했다.

 

업계는 오는 2020년에 IoT로 연결되는 기기가 250억 대에 달할 것으로 전망하고 있다. 네트워크에 접속하는 문이 늘어난 만큼 도둑이 침투할 위험도 늘어난다. 특히 스마트시티처럼 행정분야에 IoT기술이 도입 보안에 따른 피해도 치명적으로 커진다.

 

IoT 분야는 기기가 너무 많은데다 개별 기기들이 보안에 취약하다는 문제가 있다. 또한 보안에 관심이 부족해 비밀번호 암호 등 기본적인 대응이 제대로 이뤄지지 않은 경우가 많다. IP 카메라 해킹 사고도 제품에 설정된 기본 비밀번호를 바꾸지 않아서 발생한 사건이다.

 

지난 5일 만난 신대규 한국인터넷진흥원(KISA) 융합보안단장은 “비밀번호를 바꾸지 않는 사람들에게 변경하라고 안내를 해주는것 만으로도 기본적인 보안 문제를 개선할 수 있다”며 “새로운 취약점이 나타났을 때 이에 대비한 패치를 제공하는 방법도 있다”고 말했다.

 

◇ 취약점 점검 시스템 활용한 인증 제도 시행..활성화되지 않은 상태

 

KISA는 자체적으로 개발한 IoT 취약점 점검 시스템을 도입했다. 점검에 동의한 기업이나 개인에게서 IoT 기기를 전달받아 직접 보안 취약점을 검증한다. 이 과정에서 드러난 문제점들을 기업에 전달해 보완하는 절차를 진행한다. 

 

이를 활용하면 기본적인 보안 수준은 보장할 수 있다. 예컨대, IoT 기기를 구매하고 사용자가 비밀번호를 새로 설정하지 않으면 기기가 동작하지 않는 기능을 탑재하는 식이다.

 

모든 과정이 완료되면 인증이 부여된다. 기기에 따라 라이트(Lite)·베이직(Basic)·스탠다드(Standard) 등 세 가지 등급이 있다. 인증 수수료는 없다. 라이트 등급은 센서 등 소형기기에, 베이직 등급은 저사양 OS를 탑재한 중소형 제품을 대상으로 한다. 

 

중대형 스마트가전기기는 스탠다드 등급 인증 대상이다. 인터넷 연결을 지원하는 냉장고가 여기에 해당한다. 인증은 3년 주기로 갱신해야 한다. 인증기준도 새로운 보안 위협이 등장할 때마다 높아진다. 인증받은 제품은 지난해 6개에 불과했지만, 올해 상반기에 4개가 추가됐다.

 

인증 제도는 아직 활성화되지 않았다. 인증을 받아 높아진 보안성이 사용자 불편으로 이어지는 경우도 있다. 대표적인 기기는 공유기다. 신대규 단장은 “공유기 업체가 비밀번호를 12자리 이상으로 높이자 사용자들 항의를 받은 사례가 있었다”라고 말했다.

 

◇ 주요 기업과 협력해 제도 활성화 모색..해외와 공유하는 방안도 고려

 

KISA는 제도 활성화 방안으로 ▲주요 기업기관과 업무협력(MOU) 강화 ▲해외 기관과 상호인증 등을 추진하고 있다.

 

우선 KISA는 인증제도 활성화 일환으로 지난 5일 KT와 ‘5G·융합 ICT 사이버보안 강화를 위한 업무협약’을 체결했다. 보안관련 기술 협력이 주요 내용이지만, KT가 지난 22일 문을 연 ‘융합보안실증센터’에서 인증받은 제품이 KISA에서 추가적인 인증을 획득하도록 하는 내용도 담겼다.

 

LH공사·SH공사와도 협력을 추진하고 있다. 건물에 들어가는 월패드·공유기 등 IoT 기기를 납품받을 때 KISA에 인증받은 제품을 사용하도록 권장하고 있다. 또한 인증제품에 가점을 부여해 납품을 쉽게 하는 방안도 고려하고 있다.

 

지난 3월 ‘스마트시티 추진계획’에서 오는 2022년까지 서울에 IoT 센서 5만 개를 설치하겠다는 목표를 밝힌 서울시와도 협력을 논의하고 있다.

 

KISA에서 받은 인증을 해외에서도 연동하는 방안도 고려하고 있다. 미국 일부 주에서는 IoT 기기 보안기능 확보가 의무화돼있어, 수출하려면 검증에 통과해야 한다. 해외 국가와 인증을 공유하면 수출에 필요한 부담을 덜고 KISA 인증제도도 확산할 수 있다.

 

◇ 국내법상 취약점 점검 확산 어려워..의무화보다 활성화 지향

 

IoT 취약점 점검 시스템이 퍼지기 어려운 제도적 한계도 있다. 정보통신망법 48조에 따라 동의를 받지 않은 취약점 점검은 법률 위반 소지가 있다. 

 

해외에서는 보안 관련 정보 접근이 수월한 편이다. 지난해 11월 일본 정부는 취약점 점검이 목적인 경우 기기 접근을 허용하는 법안을 5년 한시적으로 시행했다. 이를 활용하면 기본 비밀번호를 사용하는 이용자를 점검 기관이 찾아내 변경을 권고할 수 있다.

 

신대규 단장은 “기업들이 인증을 염두에 두고 개발하는 형태가 될까 우려해 의무화보다는 활성화에 가닥을 잡고 있다”며 “보안 문제가 심각하게 대두되면 의무화를 고민하겠지만, 지금은 공공기관 납품 시 인증제품에 가점을 주는 형태로 활성화를 추진하고 있다”고 말했다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이진솔 기자 jinsol@inthenews.co.kr

배너

‘S21’까지 갤럭시 AI 업데이트…삼성이 그리는 갤럭시의 미래는?

‘S21’까지 갤럭시 AI 업데이트…삼성이 그리는 갤럭시의 미래는?

2024.05.17 06:00:00

인더뉴스 이종현 기자ㅣ삼성전자[005930]의 신형 스마트폰 '갤럭시 S24'에 탑재된 온디바이스 AI '갤럭시 AI'가 갤럭시 S21 시리즈에도 부분적으로 적용되며 소비자들의 관심이 쏠리고 있습니다. 처음 갤럭시 AI를 기존 시리즈에도 업데이트하겠다고 발표했을 때는 갤럭시 S23 시리즈 등 작년에 출시된 모델들로 국한시켰던 때와는 사뭇 달라진 상황입니다. 삼성전자는 "연내 1억대 이상의 갤럭시 기기에 갤럭시 AI를 탑재할 것"이라고 밝힌 바 있습니다. 점차 확대되는 갤럭시 AI 삼성전자가 올해 초 출시한 신형 갤럭시 시리즈 갤럭시 S24는 사전판매량 121만대를 기록하며 역대 갤럭시 S 시리즈 중 최고 기록을 세웠습니다. 출시 후에는 한 달만에 국내 판매량 100만대를 돌파했으며 글로벌 판매량으로는 3주만에 940만대 넘게 판매된 것으로 알려졌습니다. 이러한 갤럭시 S24의 열풍에는 이번 제품에 탑재된 갤럭시 AI가 그 요인으로 꼽힙니다. 업계 관계자는 "실시간 통역, 서클 투 서치 등 갤럭시 S24에 탑재된 생성형 AI 기술에 소비자들이 관심을 보였고 판매로 이어진 것으로 보인다"고 분석했습니다. 삼성전자는 갤럭시 S24 판매를 시작한지 한 달만인 지난 2월 22일, 갤럭시 AI를 갤럭시 S24 이전 모델들에도 확대 적용하겠다고 밝혔습니다. 처음에는 ▲'갤럭시 S23 시리즈(S23·S23+·S23 울트라)' ▲'갤럭시 S23 FE' ▲'갤럭시 Z 폴드5' ▲'갤럭시 Z 플립5' ▲'갤럭시 탭 S9 시리즈(S9·S9+·S9 울트라)' 등 작년에 출시한 모델들에만 적용하겠다고 발표했으나 점차 그 범위를 늘려 현재는 갤럭시 S21 시리즈에까지 적용되고 있습니다. 지난 3월 열린 정기 주주총회에서도 이와 관련된 질문이 나왔습니다. 질의응답 시간에 한 주주는 "갤럭시 S23과 S22 시리즈는 하드웨어에서 큰 차이가 없는데 왜 S23까지만 갤럭시 AI를 업데이트해주는가"라고 질문했습니다. 이에 대해 노태문 삼성전자 MX사업부장은 "이전 모델에 대해서는 많은 검토를 하고 있다"며 당시에는 확답을 내리지 않았습니다. 그러나 주주총회 이후 얼마 지나지 않아 갤럭시 AI의 업데이트 범위는 점차 넓어져 현재 S21 시리즈까지 당도했습니다. 갤럭시 AI…갤럭시 S24만의 전유물이 아니다 갤럭시 AI는 갤럭시 S24 시리즈의 판매를 견인한 주요 기능입니다. 일각에서는 이러한 갤럭시 AI를 기존 시리즈에까지 업데이트해주면 '갤럭시 S24를 구매할 이유가 없어지는 것은 아닌가?' 하는 우려를 내비치기도 하였습니다. 이에 대해 삼성전자 관계자는 "해당 우려에 대한 의견이 분명 존재했다"라며 "갤럭시 AI를 갤럭시 S24 시리즈만의 고유 특징으로 남기기보다는 기존 이용자들이 갤럭시 AI를 사용해볼 수 있도록 하는 방향이 장기적으로 더 의미있다고 판단했다"고 말했습니다. 이어서 "자세한 지표는 밝힐 수 없지만 기존 시리즈에 갤럭시 AI를 확장 업데이트한 것이 갤럭시 S24 판매에 영향을 끼쳤다고 보긴 어렵다"고 덧붙였습니다. 폴더블폰, 웨어러블 기기…차기 전략은 하드웨어 삼성전자는 7월 파리에서 열릴 예정인 '갤럭시 언팩(Galaxy Unpacked)' 행사를 통해 차기 제품 라인업과 방향성을 공개할 계획입니다. 삼성전자는 이번 갤럭시 언팩 행사에서 '갤럭시 Z폴드6·플립6' 시리즈를 공개하며 세계 최초 폴더블 AI 스마트폰 타이틀을 가져갈 것으로 보입니다. 기존 갤럭시 AI의 기능은 물론, 폴더플폰이라는 하드웨어 특성에 맞춘 새로운 AI 기능도 탑재될 것으로 전망됩니다. 웨어러블 기기 신제품 공개도 관심을 모읍니다. 스마트워치 '갤럭시 워치7'과 반지처럼 사용할 수 있는 '갤럭시링'이 대표적입니다. 갤럭시 워치7는 삼성전자가 파운드리 시장 확보를 내세우며 개발 및 양산에 돌입한 3㎚ 2세대 공정 양산 신형 AP '엑시노스 W1000'을 탑재합니다. 여기에 수면무호흡증 감지, AI를 통한 혈당 모니터링 기능도 추가됩니다. 특히, 갤럭시링은 기존의 웨어러블 기기와 전혀 다른 형태의 제품인 만큼 행사의 중심에 설 것으로 예상됩니다. 갤럭시링은 건강 및 수면 측정 기능을 탑재한 헬스케어 웨어러블 디바이스로 심박수, 혈압, 산소포화도, 수면 품질 등을 측정하고 데이터를 분석·관리할 수 있습니다. 삼성전자는 지난 3월, 갤럭시 S24 시리즈의 글로벌 흥행으로 5개월만에 세계 스마트폰 점유율 20%를 회복하며 1위를 탈환했습니다. 이번 갤럭시 언팩 행사를 통해 시장 1위의 자리를 견고히 하고 시장 선점 효과를 이어갈 계획입니다. 삼성전자 관계자는 "갤럭시 AI로 소프트웨어 부문에서 한 단계 발전을 선보였다"라며 "하드웨어 쪽에서 많은 변화를 줄 것"이라 예고했습니다.


배너


배너