안랩, 건설사와 ‘스마트홈 보안’의 초석을 다지다
안랩은 9월 15일 여의도 콘래드 호텔에서 주요 건설사의 보안 책임자를 초청해 ‘스마트홈 및 IoT 시대의 보안 위협과 안랩의 대응 방안’을 주제로 ‘안랩 ISF 스퀘어 2015’를 개최했다. 이날 행사는 스마트홈으로 대표되는 IoT(Internet of Things)의 시대를 맞아 건설업계가 직면하고 있는 보안 위협과 대책은 무엇인지에 대해 의견을 나누는 자리였다.
▲ 안랩 ISF 스퀘어 2015에서 환영사를 전하는 강석균 안랩 전무(오른쪽)
강석균 안랩 전무는 “건설업계가 당면하고 있는 보안 이슈는 크게 비즈니스 운영과 관계된 기업 내부 보안 이슈와 홈 네트워크 보안 등 두 가지로 구분할 수 있다”고 전제하고 “특히 홈 네트워크는 2000년대 초반부터 발전하기 시작해 현재 IoT 시대를 앞두고 융•복합된 새로운 기술이 떠오르는 영역으로, 최근 다양한 보안 위협이 생겨나기 시작했다”고 말했다. 이어 “오늘 이 행사를 통해 변화의 시대에 건설업계가 갖고 있는 보안 현안에 대해 안랩은 물론 동종 업계 관계자들과 많은 의견을 나누는 자리가 되길 바란다”고 전했다.
▲ 김창희 안랩 제품기획팀 팀장(왼쪽)과 스마트홈 해킹 시연 모습(오른쪽)
건설사 보안 책임자를 위한 안랩 ISF 스퀘어 2015의 첫 번째 세션에서는 김창희 안랩 제품기획팀 팀장이 ‘스마트홈과 IoT 시대의 보안’이라는 주제로 데스크톱 PC부터 모바일, 그리고 IoT에 이르기까지 IT 환경의 변화를 설명하고 최신 보안 동향, 특히 IoT와 스마트홈 보안 위협에 대한 화두를 공유했다.
김창희 팀장은 “스마트홈을 통해 인터넷과 연결된 주거 형태로의 변화가 나타나고 있다”며 “IoT 기술로 보다 개방화되고 인터넷, 즉 네트워크로 모든 것이 연결되는 시대가 다가오고 있다는 것은 그만큼 더 많은 보안 위협에 노출되고 있다는 의미이기도 하다”라고 말했다. 또한 “IoT 보안에 대한 언급은 많지만 아직 구체적인 인식이 부족한 상태다”라고 지적했다.
실제로 올해 초 홈네트워크 기술이 적용된 기기의 보안 취약점을 이용한 해킹이 발생해 기사화된 바 있지만 스마트홈 보안 위협에 대한 체감은 미미한 편이다. 김창희 팀장은 이날 행사에서 실제 월패드를 이용한 스마트홈 해킹 시연을 공개했다. 이 시연에서는 스마트홈 월패드와 서버 간의 패킷을 탈취•모조하는 방식부터 악성코드를 이용한 월패드 공격을 통해 세대 내 조명이나 출입문을 임의로 제어하고, 심지어 세대 내부의 도청 및 도촬까지 가능한 것으로 나타났다.
김창희 팀장은 “IoT 시대의 해킹과 보안 위협은 기존과 같이 사이버 세계에 국한되는 것이 아니라 실제 사회에서 시스템 정지 등 실질적인 피해로 나타날 것”이라며 “안랩은 스마트홈을 비롯해 IoT 환경에서 발생할 수 있는 다양한 공격 시나리오를 연구해왔으며, 이에 대한 대응 방안까지 마련하고 있는 상태”라고 자신했다. 그러면서도 “실제 업계와의 협업이 이루어져야 실질적이고 효과적인 대응이 가능하다”고 덧붙였다.
▲ 건설업계의 비즈니스 측면의 보안 위협에 대해 소개한 오상언 안랩 제품기획팀 부장(오른쪽)
두 번째 세션에서는 오상언 안랩 제품기획팀 부장이 '진화하는 보안 위협에 대한 기업의 대응 전략 및 사례’에 대해 소개했다. 건설업계는 스마트홈, 홈 네트워크와 관련된 보안 위협뿐만 아니라 일반 기업들과 마찬가지로 비즈니스 운영과 관련된 내부 보안 이슈가 존재한다. 업계 특성 상 기밀 정보를 보유하고 있는 경우가 많아 내부 정보 유출부터 해킹까지 보안 위협에 민감할 수 밖에 없는 곳이 건설업계다.
이와 관련해 오상언 부장은 “최근 일반 기업뿐만 아니라 병원, 건설사 등 산업 분야를 막론하고 지능형 위협이 증가하고 있는 추세다”라고 말했다. 또한 “몇 년 전만해도 DDoS 등이 심각한 보안 위협이었다면 최근에는 신종 악성코드 기반의 지능형 공격이 가장 큰 이슈가 되고 있다. 특히 올해는 랜섬웨어가 보안의 화두가 되고 있다”며 랜섬웨어에 감염되는 과정을 시연을 통해 설명했다.
실제로 국내 기업 10군데 중 7곳 꼴로 업무용 PC가 랜섬웨어에 감염돼 PC를 포맷하는 등 피해가 발생하고 있다. 최근 어느 병원에서는 내부 PC가 랜섬웨어에 감염돼 최근 20년간의 데이터가 삭제되는 일이 벌어지기도 했다.
오상언 부장에 따르면 랜섬웨어를 비롯해 최신 신종 악성코드가 기업 내부로 유입되면 내부 감염 확산부터 관리자 권한 탈취, 내부 DB 정보 유출 및 내부 시스템 파괴 등의 심각한 피해로 이어질 수 있다. 문제는 이미 기업들이 다양한 보안 솔루션을 도입해 운영하고 있음에도 불구하고 이러한 지능형 위협에 속수무책이라는 점이다.
지능형 위협에 의한 실제 피해 사례를 소개한 오상언 부장은 "지능형 위협에 대응하기 위해서는 먼저 위협이 어떤 경로로 유입될 것인지를 생각해봐야 한다”고 설명했다. 즉, 네트워크와 엔드포인트에서 위협을 수집하고 네트워크 통신 트래픽까지 분석 및 차단하고 엔드포인트단에서 악성 파일을 삭제 및 치료하는 전방위적 대응이 필요하다는 것.
안랩은 고도화된 최신 보안 위협으로부터 기업의 정보 자산을 보호하기 위해 지능형 위협 대응 솔루션 AhnLab MDS를 제공하고 있다. MDS는 암호화 통신을 통해 유입되는 악성코드까지 탐지하며 ‘실행 보류’ 기능을 통해 엔드포인트단에서 악성코드의 실행 자체를 차단하기 때문에 랜섬웨어 등에도 효과적으로 대응할 수 있다. 또한 이메일 격리 기능을 통해 이메일 첨부 파일이나 URL을 통한 악성코드 유입을 사전에 봉쇄한다. MDS는 동적 행위 분석뿐만 아니라 동적 콘텐츠 분석을 통해 최근 증가하고 있는 문서형 파일을 이용한 공격까지 탐지 및 대응이 가능하다.
또한 오상언 부장은 “이러한 지능형 위협 보안 솔루션 또한 도입만 한다고 해서 위협을 해결할 수 있는 것은 아니다”라며 “우선 보안 위협이 유입되는 경로를 파악한 후에 어디에 솔루션을 적용할 것인가 하는 고민이 먼저다”라고 강조했다.
이날 행사는 건설업계 보안 책임자들과 업계가 직면한 보안 이슈를 다각도로 논의하는 자리였다. 안랩은 증권, 은행, 건설업계뿐만 아니라 지역별 고객을 위한 안랩 ISF 스퀘어 2015를 진행하고 있다. 지난 8월 전주를 시작으로 9월 부산에 이어 10월 20일 광주, 10월 21일에는 대구를 찾아갈 예정이다.
- AhnLab콘텐츠기획팀 김동빈 과장