¾÷°è, ¡°°¡ÁöÀÇ ¾ÈÀü¼º¸¸ ½ÃÇèÇؼ´Â ÀÇ¹Ì ¾ø¾î... »Ñ¸®±îÁö ºÁ¾ß¡±
[º¸¾È´º½º ¹®°¡¿ë] »ê¾÷ ÇöÀåÀ̳ª °¡Á¤¿¡¼ »ç¿ëµÇ´Â »ç¹°ÀÎÅÍ³Ý ±â±âµé¿¡ »õ·Î¿î º¸¾È ½ÃÇè °úÁ¤ÀÌ µµÀ﵃ ¿¹Á¤ÀÌ´Ù. ¼¼°èÀûÀÎ º¸¾ÈÁ¦Ç° ÀÎÁõ ±â°üÀÎ ICSA·¦ÀÌ IoT Á¦Á¶»ç ¹× ¼ÒºñÀÚµéÀ» À§ÇÑ »õ·Î¿î ÇÁ·Î±×·¥À» ¹ßÇ¥ÇÑ °Í.
ICSA·¦ÀÇ »õ·Î¿î IoT ÀÎÁõ ½ÃÇè ÇÁ·Î±×·¥Àº Áö³ 4¿ù UL(Underwriters Laboratories)¿¡¼ ¹ßÇ¥ÇÑ »çÀ̹öº¸¾È º¸Àå ÇÁ·Î±×·¥(Cybersecurity Assurance Program, UL CAP)¿¡ À̾î IoT °ü·Ã º¸¾È ÀÎÁõ ÇÁ·Î±×·¥À¸·Î¼´Â µÎ ¹ø°´Ù. ICSA·¦Àº ¡°IoT ±â±â¸¦ ¿©¼¸ °³ÀÇ Ç׸ñ ¾Æ·¡ ½ÃÇèÇÒ °Í¡±À̶ó°í ¼³¸íÇÏ¸ç ¡°ÇØ´ç Ç׸ñÀº 1) °æº¸ ¹× ·Î±ë, 2) Å©¸³Åä±×·¡ÇÇ, 3) ÀÎÁõ, 4) Åë½Å, 5) ¹°¸® º¸¾È, 6) Ç÷§Æû º¸¾È¡±À̶ó°í µ¡ºÙ¿´´Ù.
±×¿¡ ¹ÝÇØ 4¿ù¿¡ ¹ßÇ¥µÈ ULÀÇ ÇÁ·Î±×·¥¿¡¼´Â °ø°³µÈ Ãë¾àÁ¡, ÀÎÁõ, Á¢±Ù, ¾ÏÈ£È, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ½ÃÇèÀ» ÁøÇàÇÒ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¶ÇÇÑ ULÀº 3»çºÐ±â ¾È¿¡ ù »çÀ̹öº¸¾È ÀÎÁõ¼¸¦ ¹ß±ÞÇÒ °èȹÀÌ´Ù. ULÀº »ç¹°ÀÎÅÍ³Ý ÀÚµ¿Â÷, SIM Ä«µå, ÀÓº£µðµå SIM Ä«µå, ¸ð¹ÙÀÏ ±â±â, Ĩ¼Â, ½º¸¶Æ® Ȩ ±â±â, ¿þ¾î·¯ºí, ¹«¼± ±â±â¸¦ ½ÃÇè ´ë»óÀ¸·Î »ï°í ÀÖ´Ù.
ICSA ·¦ÀÇ ÃÑ°ýÃ¥ÀÓÀÎ Á¶Áö ÀÚÆÅ(George Japak)Àº ICSA·¦¿¡ ´ëÇØ ¡°25³â°£ »çÀ̹ö º¸¾È ½ÃÇè ¹× ÀÎÁõ¼ ¹ß±ÞÀ» ÁøÇàÇØ ¿Â Á¶Á÷¡±À̶ó°í ¼³¸íÇϸç À̹ø IoT °ü·Ã ÇÁ·Î±×·¥ ½Å¼³¿¡ ´ëÇØ ¡°UL°ú ¸¶Âù°¡Áö·Î ÀüÅëÀûÀÎ °³³ä¿¡¼ÀÇ »çÀ̹ö º¸¾ÈÀ» ÇÑ °ÉÀ½ ÀüÁø½ÃŲ´Ù´Â Àǹ̸¦ °¡Áö°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
IoT ±â±âµéÀÇ ¾ÈÀü ¹× º¸¾È ¹®Á¦¿¡ ´ëÇÑ ¿ì·Á´Â °è¼ÓÇؼ Á¦±âµÇ¾î ¿Ô´Ù. ƯÈ÷ ÀÚµ¿Â÷ ÇØÅ·, °¡Á¤ ÀÚµ¿È ±â±â ¹«·ÂÈ·Î ÀÎÇÑ Ä§ÀÔ µîÀº ½É°¢ÇÑ ¹°¸®ÀûÀÎ ÇÇÇطαîÁö À̾îÁú ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ±â´ëº¸´Ù´Â °ÆÁ¤ÀÇ ¸ñ¼Ò¸®°¡ ´õ ³ô¾Ò´ø °ÍÀÌ »ç½ÇÀÌ´Ù. ±×·± Â÷¿¡ IoT ºÐ¾ß¿¡ ´ëÇÑ º¸¾È ÀÎÁõ ÇÁ·Î±×·¥ÀÌ ¿ÃÇØ Àü¹Ý±â¿¡¸¸ µÎ °³ »ý°å´Ù´Â °Ç ±àÁ¤ÀûÀÎ ½ÅÈ£´Ù. ¡°IoT Á¦Á¶¾÷üµéÀº ¼ÒºñÀÚ¿Í º¸¾È ¾÷°è°¡ ¾Æ¹«¸® °ÆÁ¤À» Çصµ ÀüÇô µèÁö¸¦ ¾Ê¾Ò½À´Ï´Ù. »ý»ê¿¡¸¸ ¹Ù»¦ÁÒ. ÀÎÁõ¼¿Í °°Àº ÀÚ±ØÀÌ ¹Ýµå½Ã ÇÊ¿äÇÑ ½ÃÁ¡À̾ú½À´Ï´Ù.¡± ÀÚÆÅÀÇ ¼³¸íÀÌ´Ù.
ÇÏÁö¸¸ º¸¾È Àü¹®°¡µéÀº º¸¾È ÀÎÁõ ÇÁ·Î±×·¥ÀÌ Á¤¸»·Î ±â±âµéÀÇ º¸¾È¼ºÀ» ³ôÀÌ·Á¸é IoT »ýÅ°è Àü¹ÝÀ» ½ÃÇèÇØ¾ß ÇÑ´Ù´Â ¹ÝÀÀÀÌ´Ù. ±×·¡¾ß IoT ±â±âµéÀÌ »ç¿ëÇϴ Ŭ¶ó¿ìµå ±â¹Ý±¸Á¶¿Í ¸ð¹ÙÀÏ ¹× À¥ ¾Û µîµµ ¾Æ¿ì¸¦ ¼ö Àֱ⠶§¹®ÀÌ´Ù. IO¾×Ƽºê(IOActive)ÀÇ CTOÀÎ Äɻ縣 ¼¼·çµµ(Cesar Cerrudo)´Â ¡°¸ðµç °Ô ¿¬°áµÇ¾î ÀÖ´Â °Ô IoT ±â±â¶ó¸é, ±â±â Çϳª¸¸ ¾ÈÀüÇÏ´Ù°í ¾ÈÀüÇÑ °Ô ¾Æ´ÏÁÒ. »Ñ¸®°¡ ½â¾ú´Âµ¥ °¡Áö Çϳª°¡ ¾Æ¹«¸® ½Ì½ÌÇصµ °Ç°ÇÏ´Ù°í ÇÒ ¼ö ¾ø´Â °Í󷳿䡱¶ó°í ¼³¸íÇÑ´Ù.
¡°³ª¹« ºñÀ¯°¡ ³ª¿Í¼ °è¼ÓÇÏÀÚ¸é, ÀÎÁõ ½ÃÇè °úÁ¤Àº ³ª¹« Àüü¿¡ ´ëÇÑ ¾ÈÀü ¹× °Ç° »óŸ¦ »ìÆì¾ß ÇÒ °ÍÀÔ´Ï´Ù. ±í¼÷ÀÌ µé¾î°¡¸é µé¾î°¥¼ö·Ï ¹ÏÀ»¸¸ÇÑ °á°ú°¡ ³ª¿Ã °Å¶ó´Â ¼Ò¸®ÁÒ. IoTÀÇ Á¤ÀÇ¿¡ ¡®¿¬°á¡¯À̶ó´Â ´Ü¾î°¡ µé¾î°£´Ù´Â °É ¹Ýµå½Ã ¿°µÎ¿¡ µÎ¾î¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±
ÀεðÆæ´øÆ® ½ÃÅ¥¸®Æ¼ À̺§·ù¿¡ÀÌÅÍ(Independent Security Evaluators)ÀÇ ÆÄÆ®³ÊÀÎ Å×µå ÇظµÅÏ(Ted Harrington)Àº ¡°IoT ±â±â º¸¾È ÀÎÁõ ÇÁ·Î±×·¥¿¡´Â ÀåÁ¡°ú ´ÜÁ¡ÀÌ ¸ðµÎ Á¸ÀçÇÑ´Ù¡±¸ç ¡°IoT »ê¾÷ Àü¹Ý¿¡ ¡®º¸¾È¡¯À̶ó´Â ÀνÄÀ» ½É¾îÁÙ ¼ö ÀÖÁö¸¸, µü ±× ¼±¿¡¼ ±×Ä¥ °¡´É¼ºµµ ÀÖ´Ù¡±°í Ç®¾ú´Ù. ÀνĿ¡¸¸ ±×Ä¥ °æ¿ì, ÀÎÁõ¼ ÃëµæÀ̶ó´Â °Ç ¸Å¿ì ±ÍÂúÀº ÇàÁ¤ÀûÀÎ ÀýÂ÷·Î ³«ÀÎ ÂïÈú °¡´É¼ºÀÌ ÀÖ°í, ±×·¸°Ô µÈ´Ù¸é Àå±âÀûÀ¸·Î ºÃÀ» ¶§ º¸¾È¿¡ ´õ ³ª»Û ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖ´Ù´Â °Í.
¡°¶ÇÇÑ ¡®ÀÎÁõ¼¸¦ ¹Þ¾Ò´Ù¡¯´Â °Ô ¡®¾ÈÀüÇÏ´Ù¡¯·Î °ð¹Ù·Î ġȯµÇ´Â °Íµµ À§ÇèÇÑ ÀÏÀÔ´Ï´Ù. ÀÌ¹Ì ÀüÅëÀÇ »çÀ̹ö º¸¾È ÀÎÁõ¼³ª Á¤Ã¥ ÄÄÇöóÀ̾𽺰¡ ±× ÀÚü·Î´Â ÁøÁ¤ÇÑ º¸¾È°ú º° »ó°üÀÌ ¾ø´Ù´Â »ç½ÇÀÌ ÀÔÁõµÇ¾úÁÒ. ¿ÀÈ÷·Á ÀÎÁõ¼ ¹Þ¾Ò´Ù°í ¾È½ÉÇÏ°í ÀÖ´Ù°¡ ´çÇÑ »ç·Êµµ ¸¹°í¿ä. ÀÌ·± ÀÏÀÌ ¹Ýº¹µÇÁö ¸»¶ó´Â ¹ýÀÌ ¾ø½À´Ï´Ù. °Ô´Ù°¡ IoT ±â±âÀÇ ´Ù¾ç¼ºÀ» »ý°¢ÇÑ´Ù¸é ȹÀÏÈµÈ ÀÎÁõ ÇÁ·Î±×·¥Àº ¹«¿ëÁö¹°ÀÌ µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±
ÀÎÁõ¼°¡ ´ëÁßÀûÀ¸·Î ÀÎÁ¤À» ¹Þ°Ô µÇ¸é ±â¾÷µéÀÌ ÁøÂ¥ º¸¾ÈÀÌ ¾Æ´Ï¶ó ¡®¸¶ÄÉÆà Åø¡¯·Î¼ ÀÎÁõ¼¸¦ È°¿ëÇÒ °¡´É¼ºµµ ¿¹ÃøÀÌ °¡´ÉÇÏ´Ù. ¡°ÀÌ¹Ì ¼ö¸¹Àº ÀÎÁõ¼µéÀÌ È«º¸¼ö´ÜÀ¸·Î Àü¶ôÇß½À´Ï´Ù. °í°´µéÀÌ Áú¹®À» ´õ ÇÏÁö ¸øÇϵµ·Ï ÀÔÀ» ¸·´Â ¼ö´ÜÀÌ µÇ±âµµ ÇÏÁÒ. ¾÷ü°¡ ÀÎÁõ¼¸¦ ÀÌ·± ½ÄÀ¸·Î ¹Ù¶óº¼ ¶§ ¿ÂÀüÇÑ º¸¾ÈÀº ¹° °Ç³Ê °£ ÀÏÀÌ µÇ¾î¹ö¸³´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)