보안 기업 씨큐비스타가 11일 중국산 IT기기 보안 문제를 해결하기 위해 개인, 기업, 정부 차원에서의 대응책을 제시했다.
최근 국내에서 중국산 IP카메라 보안 문제가 사회적 이슈로 떠오르고 있다. 중국산 IT기기 보안 문제는 어제오늘 일이 아니다. 지난 9월 중국 음란물 사이트에 한국 산부인과, 수영장, 왁싱숍 등에서 촬영된 신체 노출 영상 수백 건이 유출된 사건이 발생했다. 2020년에는 국방 감시장비 사업으로 설치된 260여 대의 CCTV에서 오류가 발생하며, 백도어를 통한 정보 유출 우려가 제기되기도 했다.
개인 및 소규모 사용자는 신뢰할 수 있는 브랜드 제품과 국제 보안 인증 기기를 선택해야 한다. 초기 비밀번호를 변경하고, 강력한 암호와 최신 보안 설정을 적용하는 것이 중요하다. 개인정보 입력을 최소화하고, 불필요한 원격 접속과 기능을 비활성화해야 한다.
기업 및 조직은 인증받은 IT기기와 안전한 공급망을 사용하고, 민감한 데이터는 물리적으로 분리된 네트워크에 보관해야 한다. 정기적인 보안 점검과 해킹 시뮬레이션 테스트를 통해 취약점을 미리 탐지하고, 네트워크 접근 통제를 강화해야 한다.
정부와 공공기관은 수입 규제와 보안 인증을 강화해 보안이 검증된 기기만 사용하도록 법적 규제를 마련해야 한다. 공공기관 및 기반시설은 국산 보안 기술을 도입하고, 보안 교육과 캠페인을 통해 국민의 보안 의식을 높여야 한다. 국제 협력을 통해 백도어 문제 해결과 공통 보안 표준 수립도 필요하다.
기술적 대책으로는 AI 및 고급 분석 기법 기반 NDR 기술을 도입해 비정상 트래픽을 실시간으로 탐지하고 대응해야 한다. 국가중요기반시설은 독립된 폐쇄망을 구축하고, 백도어 탐지 솔루션으로 보안을 강화해야 한다.
전덕조 씨큐비스타 대표는 "정부와 기업의 적극적인 참여가 필요하며, 각 기관이 대응책을 실행해 보안 리스크를 최소화해야 한다"고 강조했다.
Copyright ⓒ Metro. All rights reserved. (주)메트로미디어의 모든 기사 또는 컨텐츠에 대한 무단 전재ㆍ복사ㆍ배포를 금합니다.
주식회사 메트로미디어 · 서울특별시 종로구 자하문로17길 18 ㅣ Tel : 02. 721. 9800 / Fax : 02. 730. 2882
문의메일 : webmaster@metroseoul.co.kr ㅣ 대표이사 · 발행인 · 편집인 : 이장규 ㅣ 신문사업 등록번호 : 서울, 가00206
인터넷신문 등록번호 : 서울, 아02546 ㅣ 등록일 : 2013년 3월 20일 ㅣ 제호 : 메트로신문
사업자등록번호 : 242-88-00131 ISSN : 2635-9219 ㅣ 청소년 보호책임자 및 고충처리인 : 안대성