Offcanvas

How To / IoT / 보안 / 신기술|미래 / 애플리케이션 / 웨어러블

"IoT는 무수한 보안 취약점"··· ICSA, 테스트 서비스 출시

2016.05.27 Stephen Lawson  |  IDG News Service
사물인터넷(IoT) 시스템 내의 엔드 포인트 수천 개는 수많은 보안 위협에 대비해 자신을 보호할 수 있어야 한다. IoT 보안 테스트가 필요한 이유다. 


이미지 출처 : Stephen Lawson

지난 25일 ICSA 연구소가 IoT 기기와 센서의 보안 기능을 테스트하는 서비스를 발표했다. 테스트 통과한 제품에는 ICSA는 인증 마크를 부여한다. IoT 제품의 보안성을 확실히 하기 위해 정기적으로 테스트할 수도 있다.

많은 소비자와 기업이 IoT 보안에 대해 우려하고 있다. IoT 하드웨어와 소프트웨어는 물론 이를 활용하는 방식조차도 완전히 새로운 것이기 때문이다. 특히 IoT를 지원하는 소형 인터넷 연결 기기는 항상 백그라운드에서 실행되기 때문에 신규 보안 공격에 취약할 가능성이 크다.

ICSA는 일반 소비자용 제품은 물론 기업용 IoT 제품을 테스트할 예정이다. ICSA 연구소의 관리 이사 조지 자팩은 "주로 업체가 이용하겠지만 안전한 방법으로 IoT를 구축하려는 대기업도 이 테스트 서비스를 이용할 수 있다"고 말했다. ICSA 연구소는 지난 1989년부터 VPN과 방화벽을 포함해 다양한 IT 제품에 대한 테스트와 인증 서비스를 제공해 왔다. 2007년 이후 버라이즌 소속이 됐지만 대부분 독립적으로 운영되고 있다고 자팩은 설명했다.

ICSA 연구소의 IoT 테스트는 6가지 보안 컴포넌트를 주로 들여다본다. 알림과 로깅, 암호화, 인증, 통신, 물리 보안, 플랫폼 보안 등이다. 제품내 각 관련 부품은 테스트를 '통과'하거나 '실패'하게 되며, 통과하지 못한 부품은 업체에 돌려보내 개선하도록 한다. 이 서비스는 기업이 즉시 사용할 수 있다. 자팩은 "단, 제품을 사용되는 모든 곳에서 보안을 보증하지는 않는다"며 "연구소 공간에서 주의 깊게 테스트한 결과이다"라고 말했다. 실제 현장에서 실수한다면 보안성 테스트 인증을 받아도 위험할 수 있다는 것이다.

현재 IoT 보안과 개인정보 보호 요건을 테스트할 수 있는 기관은 ICSA뿐만이 아니다. OTA(Online Trust Alliance), IIC(Industrial Internet Consortium), OWASP(Open Web Application Security Project) 등이 있다. 자팩은 "우리의 테스트에서 여러 요건을 확인할 수 있도록 이들 기관과도 협력하고 있다"고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.