전체기사 최신뉴스 GAM 라씨로
KYD 디데이

SK인포섹, 원격 보안서비스 확대...모의해킹·취약점 진단 '비대면' 전환

기사입력 : 2020년06월23일 11:36

최종수정 : 2020년06월23일 11:36

[서울=뉴스핌] 김지완 기자 = SK인포섹이 언택트 시대에 발맞춰 원격 보안서비스 확대에 나선다. 언택트 환경에서 발생할 수 있는 보안 취약점에 대해 지속 연구, 비대면 산업 발전의 첨병 역할을 하겠다는 각오다.

SK인포섹은 모의해킹, 취약점 진단 등 대면 방식의 보안서비스를 비대면 원격 서비스로 전환∙확대한다고 23일 밝혔다.

이 같은 조치는 기업의 업무 환경이 점차 비대면 방식으로 변화됨에 따라 비대면 보안서비스의 필요성도 함께 높아졌기 때문이다. 모의해킹이나 취약점 진단 모두 상시, 혹은 정기적으로 이뤄지는데, 코로나19로 인해 중단되는 경우를 방지하기 위함이다.

[서울=뉴스핌] 김지완 기자 = SK인포섹 Secudium Center 내부 전경. [제공=SK인포섹] 2020.06.23 swiss2pac@newspim.com

모의해킹은 화이트해커가 실제로 기업에서 사용하는 단말, 네트워크, 서버 등에 침투해 보안 허점을 찾아내는 것을 말한다. SK인포섹은 최근 금융보안원과 함께 핀테크 기업들을 대상으로 보안 점검을 하기 위해 원격 모의해킹을 시작하고 있다.

보안 취약점 진단은 자동화된 진단 툴을 활용해 기업 내 주요 소프트웨어와 하드웨어 전반을 원격으로 점검한다. SK인포섹은 최근 진단 툴에 대한 개발을 마치고, 고객 확보에 나서고 있다.

SK인포섹 관계자는 "고객의 비대면 업무 환경에 맞추려면 보안 서비스의 비대면화가 불가피하다"면서 "위협 식별부터 복구까지의 사이버 보안 프레임워크와 이에 해당하는 보안서비스 전반에 걸쳐 비대면 서비스 방식을 고려해 나갈 것"이라고 말했다.

한편, SK인포섹은 비대면 근무 환경에서 사용되고 있는 각종 소프트웨어의 보안 취약점과 피해에 대해 주의를 당부했다. SK인포섹의 보안전문가 그룹 EQST(이큐스트)가 최근 분석한 바에 따르면 협업툴, 화상회의 솔루션, 파일공유, 원격지원 등 비대면 업무를 지원하는 국내외 소프트웨어들에서 심각한 피해로 이어질 수 있는 보안 취약점을 발견했다.

취약점 유형으로 보면 △사용 권한 없는 자가 사용자 인증을 받거나 △다른 사용자 PC에 임의적으로 파일을 배포·실행하게 만들거나 △사용자를 악성 사이트로 유입시키는 등의 문제가 있는 것으로 분석됐다.

이 같은 보안 취약점은 해당 서비스에 장애를 일으키는 것은 물론, 사생활 침해와 랜섬웨어 감염 그리고 정보 유출 등 심각한 피해로 이어질 수 있다.

성경원 SK인포섹 EQST·컨설팅그룹장은 "정보통신기술을 매개로 사회 전반에 걸쳐 비대면 서비스를 육성하기 위해 노력하고 있으나, 사이버 위협에 대한 우려도 함께 커지고 있다"면서 "비대면 환경에서도 기업 비즈니스의 연속성을 담보할 수 있도록 관련 연구활동과 비대면 보안 서비스를 확대해 나갈 것"이라고 말했다

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동