고객의 고민을 듣다, 대응 전략을 나누다
안랩이 최근 한 달 여에 걸쳐 산업군별 정보보호최고책임자(CISO) 및 보안책임자를 대상으로 ‘안랩 ISF Square 2016(이하 ISF 스퀘어 2016)’을 개최하고 있다. ISF 스퀘어는 안랩이 지난 2009년부터 진행해오던 자사의 융합 보안 컨퍼런스 ‘안랩 ISF’를 산업별로 세분화하여 개편한 보안 전략 세미나다. 다양한 산업군별 고객사의 특성에 맞춰 ‘맞춤형 보안 전략 및 솔루션’을 제공하기 위한 목적이다.
이번 ISF 스퀘어 2016은 지난 4월 27일 은행 및 카드사를 시작으로 28일에는 보험사, 5월 11일과 18일, 25일에는 각각 증권사와 건설사, 유통사를 대상으로 진행됐다. 6월 8일에는 공공 및 교육 기관의 보안책임자를 대상으로 진행할 예정이다.
안랩은 ISF 스퀘어 2016을 통해 각 산업 분야가 직면하고 있는 주요 보안 이슈와 위협 동향 정보를 공유하고 산업별 비즈니스에 최적화된 대응 방안을 소개하고 있다. 지난 4월 27일부터 5월까지 다섯 차례에 걸쳐 진행된 이번 행사에 각 산업 분야의 CISO 및 보안책임자 100여 명이 참석했다.
▲ ISF 스퀘어 2016에 산업군별 CISO 100여 명이 참석한 가운데 권치중 안랩 대표이사는
권치중 안랩 대표이사는 환영사를 통해 “신종 공격 기법이 끊임없이 나타나고 있어 고객사 자체가, 또는 보안 벤더만으로 최신 보안 위협에 대응하는 것은 사실상 불가능하다”며 “ISF 스퀘어를 통해 고객을 직접 만나 실제 현장에서 느끼고 계신 고민과 어려움을 나누고 산업별로 특화된 정보를 공유함으로써 실질적이고 최적화된 해법을 찾을 수 있으리라 기대한다”고 말했다.
기업으로 눈 돌리는 랜섬웨어, 그 실체는?
산업 분야를 막론하고 현재 가장 심각한 보안 이슈는 역시 랜섬웨어였다. 특히 최근 미국의 주요 병원들의 랜섬웨어 감염 사례를 시작으로, 랜섬웨어의 표적이 개인 중심의 불특정 다수에서 막대한 자금을 보유하고 있는 기업군으로 옮겨갈 것이라는 예측도 있어 기업 보안책임자들의 고민이 깊은 실정이다.
▲한창규 실장과 김경희 실장(왼쪽부터)은 CISO들이 가장 궁금해하는 랜섬웨어를 비롯한 최신 공격 동향을 공유했다.
이와 관련해 한창규 안랩 시큐리티대응센터(ASEC) 실장이 “랜섬웨어로 대표되는 최신 위협 동향”이라는 주제 발표를 통해 CISO의 궁금증에 답했다. 한창규 실장은 실제 사례를 통해 신•변종 랜섬웨어의 감염 경로, 동작 원리 등을 설명했다. 이어 “랜섬웨어는 더 이상 일시적인 유행이나 단발성 이슈가 아니다”라며 “기업에서도 이제 랜섬웨어에 대한 대응책을 마련해야 할 때”라고 강조했다.
이어 김경희 안랩 플랫폼개발실 실장은 랜섬웨어의 서비스화(RaaS, Ransomware-as-a-Service)를 비롯해 모바일 랜섬웨어, 맥(Mac) OS X를 노리는 랜섬웨어 등 진화하는 랜섬웨어의 흐름을 설명했다. 김경희 실장의 설명에 따르면 랜섬웨어는 비대칭 키를 사용하기 때문에 실제 공격자를 잡아 서버를 수거하지 않는 한 암호를 풀 수 없다. 일단 감염되면 피해를 피할 수 없다는 것. 특히 현재 일부 업체가 제공하는 ‘랜섬웨어 복구 서비스’의 대부분은 지불 대행 서비스로, 공격자에게 비트코인을 대신 납부해주고 키를 받아 파일을 복구하는 방식에 불과하다. 이와 관련해 김경희 안랩 플랫폼개발실 실장은 “돈을 주고 복구할수록 몸값이 올라갈 뿐만 아니라 돈을 많이 주는 기업을 노리게 된다”고 지적했다.
문제는 일반적인 보안 솔루션만으로는 랜섬웨어 대응이 쉽지 않다는 것. 이와 관련해 안병무 안랩 제품기획팀 차장은 지능형 위협 대응 솔루션인 안랩 MDS를 제안했다. 안병무 차장은 “최초 감염(First Victim) 방어, 포기할 것인가?”라는 주제 발표를 통해 랜섬웨어에 대한 최선의 대응책은 ‘예방’과 ‘선제적 방어’라고 전제했다. 이어 “랜섬웨어를 비롯해 고도화된 최신 공격 대응에서 놓치지 말아야 할 부분은 첫 번째 희생자(First Victim)가 발생할 가능성을 최소화하는 것”이라고 강조하고 “안랩 MDS의 ‘실행보류(Execution Holding) 기능을 이용해 랜섬웨어가 동작하는 것 자체를 방지할 수 있다”고 설명했다.
랜섬웨어는 공통분모…산업별 보안 위협은?
▲ 안병무 차장과 백민경 차장(왼쪽부터)은 기업이 직면하고 있는 보안 위협을 살펴보고 이에 따른 안랩의 솔루션을 제시했다.
랜섬웨어는 개인과 기업, 산업 분야를 막론하고 공통된 보안 위협이라는 데는 이견이 없다. 그러나 기업의 비즈니스에 따라 최우선 보안 과제는 각기 다르다.
백민경 안랩 제품기획팀 차장은 은행, 증권사, 카드사 등 금융기관이 직면한 위기로 ‘이용자 PC를 노리는 전자금융사기’를 꼽았다. 백민경 차장은 실제 금융기관 보안 침해 사례를 통해 파밍, 다이어 악성코드, 공유기 공격, 메모리 해킹 등 전자금융사기 기법을 설명하고, "모바일과 온라인으로 금융 서비스를 이용하는 비율이 증가하는 자율 금융 시대를 맞아 명확한 위험요소를 파악하고 그에 따른 적절한 솔루션 도입 등 이용자 보호와 금융 시스템 보안을 위한 철저한 철학을 갖추는 것이 필요하다"고 강조했다.
▲ 김창희 팀장과 한태수 실장(왼쪽부터)은 각각 유통 분야와 건설 분야의 보안 위협 요인과 대응 방안에 대해 공유했다.
유통 분야를 위한 ISF 스퀘어 2016에서는 최근 또다시 화두가 되고 있는 POS 시스템 보안 위협에 대한 상세한 정보가 공유됐다. 김창희 안랩 제품기획팀 팀장은 “POS 및 단말 보안을 위한 효과적인 대응 방안”이라는 주제 발표를 통해 "수많은 고객의 신용카드 정보 등 민감한 정보를 다루는 POS 단말기가 해킹되면 실생활에 직결되는 사회적, 경제적으로 치명적인 위험이 될 것"이라고 단언했다. "그러나 POS 시스템 등 산업용 단말에는 일반적인 보안 정책이나 솔루션을 적용하는 것은 현실적이지 않다”고 지적하고 “안정적인 비즈니스 운영을 위해 안랩 EPS와 같은 전용 보안 솔루션을 도입하는 것이 바람직하다"고 조언했다.
한태수 안랩 매니지먼트개발 실장의 “사물인터넷(IoT) 보안 위협과 대응 방안”에 대한 발표는 특히 건설 분야 CISO의 눈과 귀를 사로잡았다. 한태수 실장은 “사물인터넷은 스마트가전, 스마트헬스, 특히 스마트홈 등 통신과 건설 분야에서 더욱 중요한 요소로 부각되고 있다”며 “이제 관련 산업 분야에서는 서비스 준비 단계에서부터 IoT 관련 개방형 표준에 근거한 정보보호, 프라이버시 보호에 대해 필수적으로 고민해야만 한다”고 강조했다. 또한 “설계도면이나 기술 정보 등 중요 정보가 많은 건설사의 특성상 지능형 보안 위협에 노출되면 피해가 커질 수 있다”고 지적한 뒤 “안랩은 이미 스마트홈 등과 관련해 실제 발생할 수 있는 다양한 공격 시나리오를 연구해왔으며 이에 대한 전방위적인 대응 방안을 마련하고 있다”고 말했다.
안랩은 금융 분야부터 유통, 건설, 그리고 공공 분야까지 각 산업 분야의 주요 보안 위협과 관련해 최적의 보안 솔루션을 제공하고 있다. 안랩의 다양한 솔루션의 근간에는 원천 기술을 보유한 R&D 센터와 인프라가 있다. 이와 관련해 정청환 안랩 엔드포인트개발 실장은 그동안 많은 고객들이 궁금해했던 안랩의 보안 제품 개발과 개발 인프라 보안 관리 체계를 소개했다. 정청환 실장은 특히 보안 업체 자체를 노리는 공격이 종종 등장하는 것과 관련해 안랩의 대비책은 물론, 제품 개발부터 관리까지 무결성을 보장하기 위한 안랩의 자체적인 보안 체계를 상세하게 설명해 참석자들의 큰 호응을 얻었다.
▲ 정청환 실장은 안랩의 제품 개발부터 관리까지 전 과정에 대한 안랩의 독자적인 보안 체계를 소개해 참석자들의 이목을 집중시켰다.
고객의 생생한 목소리를 듣다
여타 보안 세미나와 안랩 ISF 스퀘어의 가장 큰 차별점은 제품 기획자부터 제품 개발 책임자, 그리고 대표이사에 이르기까지 한 자리에서 고객과 직접 소통한다는 점이다. 이번 ISF 스퀘어 2016에서도 안랩 EP사업부문 총괄인 강석균 전무, EP영업본부 총괄 배민 상무, 서비스사업부 총괄 방인구 상무 등이 총출동해 고객의 고민을 듣고 의견을 나눴다.
▲ 세션 발표 후 진행된 라운드 테이블 프로그램을 통해
안랩은 오는 6월 8일 서울 양재동 엘타워에서 공공 및 교육기관의 보안책임자를 대상으로 ISF 스퀘어 2016을 이어나갈 예정이다. 또한 안랩은 서울에서 진행되는 행사에 참석하기 어려운 각 지역의 고객사를 위해 '파트너와 함께 찾아가는 고객 세미나'도 동시에 진행하고 있다. 지난 5월 24일 전주 지역에 이어 오는 6월 16일에는 대구, 21일에는 대전에서 고객사의 보안 책임자를 초청해 최신 보안 위협 동향과 대응 방안을 공유할 예정이다.
- AhnLab콘텐츠기획팀 김동빈