“모바일 보안 취약점, 개발자들의 사소한 실수에 기인”

2016-05-17 18:30
  • 카카오톡
  • 네이버 블로그
  • url
개발 시 보안 고려해야...지속적인 보안패치도 중요해
정보보호최고책임자협의회, 5월 CISO 포럼 개최


[보안뉴스 김태형] 정보보호최고책임자협의회(회장 이홍섭)는 17일 서울 더프라자호텔에서 5월 CISO포럼을 개최했다. 이날 포럼에서는 공공기관·기업의 정보보호최고책임자(CISO)와 정보보호 담당자 등 50여 명이 참석한 가운데 최신 모바일 보안 동향과 이슈에 대한 논의가 진행됐다.


▲ 정보보호최고책임자협의회(회장 이홍섭)는 17일 서울 더프라자호텔에서 5월 CISO포럼을 개최하고 ‘최신 모바일 보안 동향 및 주요 이슈’에 대한 초청 강연과 논의를 진행했다.

이홍섭 정보보호최고책임자협의회 회장은 이날 인사말을 통해 “최근 국무총리 주재로 정부서울청사에서 열린 ‘제7차 정보통신전략위원회’에서 논의된 내용 중에서 정보보안 관련 내용이 많았다. 특히, 지능정보산업을 K-ICT 전략산업에 추가해 10대 전략산업으로 개편하고 기존 정보보안과 SW산업 등 전략산업 간의 연계를 통한 성장체계를 마련했다”면서 “또한, 사이버 시큐리티 인력양성 종합계획에 CISO 교육 등이 포함됐으며 K-ICT 융합보안 발전전략도 마련됐다”고 말했다.

이어서 그는 “이처럼 정보보안은 ICT의 핵심으로 자리 잡고 있어 우리가 할 일이 더 많아지고 있다. 정보보안은 건강관리와 같은 것으로, 늘 신경써야 하고 관리해야 지속적으로 유지된다. 최근엔 개인정보의 비식별화 등이 이슈가 되고 있다. 이에 기업에서는 개인정보처리방침을 잘 만들어 이를 준수해야 한다”고 강조했다

이번 포럼에서는 삼성전자 이재원 수석이 ‘최신 모바일 보안 동향 및 주요 이슈’에 대해 강연했다. 이재원 수석은 “지난해 모바일 보안 취약점 통계를 보면, 신규 모바일 악성앱은 줄고 변종은 대폭 증가했다. 또한 전체 신규 악성앱에서 모바일 악성앱이 차지하는 비중도 폭발적으로 증가했다”면서 “이는 개발자들이 개발을 진행하면서 사소한 실수로 인한 취약점들이고 이러한 제품 내부 취약점을 악용한 변종 출현도 증가했다”고 말했다.

모바일 취약점을 악용한 공격도 지속적으로 증가하고 있다. 해커들이 자동화된 툴을 이용해 과거에 발표된 취약점도 계속 악용하고 있는 것. 반면, 과거에 발표된 취약점들에 대한 패치는 미비한 것으로 나타나 보안 패치의 중요성이 다시금 강조되고 있다.

이러한 취약점에 대응하기 위해서는 ‘OWASP 모바일 Top 10 리스크’의 보안 취약점만 잘 지켜도 대부분 해결된다. 웹이나 클라우드 환경에서 발생 가능한 취약점이 모바일에서도 동일하게 발생할 수 있어 많은 관심과 주의를 기울여야 한다는 것.

또한, 정보보호관리체계(ISMS) 인증 획득도 보안 취약점 대응에 있어 매우 중요하다는 설명이다. 최근 금융과 의료부문에서 정보보호관리체계 인증 획득이 증가하고 있는데, 이러한 정보보호 관련 인증 준비과정에서 자연스레 보안 취약점 해결이 가능하다는 얘기다.

이어 삼성전자 황승오 수석은 ‘기업의 모바일 보안 Needs에 대응하기 위한 삼성전자의 전략-KNOX’라는 주제로 강연을 진행했다. 황승호 수석은 “녹스는 하나의 플랫폼을 기반으로 보안, 관리, 생산성을 제공한다. 2014년부터 정보보안 관련 인증을 받기 시작해서 미국·영국·프랑스·중국 등에서 관련 인증을 획득했다”고 말했다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다후아테크놀로지코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 지오멕스소프트

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 비전정보통신

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 세연테크

    • 스피어AX

    • 투윈스컴

    • 위트콘

    • 유에치디프로

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 탈레스

    • 에스지에이솔루션즈

    • 로그프레소

    • 윈스

    • 포티넷코리아

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 유투에스알

    • 케이제이테크

    • 알에프코리아

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 현대틸스
      팬틸트 / 카메라

    • 이스트컨트롤

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 엘림광통신

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기