KPI뉴스 - "내부 정보보안→외부 유출관리…기업보안 패러다임 바뀌어"

  • 구름많음영월22.1℃
  • 흐림함양군26.0℃
  • 흐림수원24.1℃
  • 구름많음제천22.2℃
  • 흐림거창23.8℃
  • 구름많음인제18.0℃
  • 구름많음고창25.9℃
  • 구름많음영광군25.2℃
  • 흐림대구23.4℃
  • 구름많음정읍26.2℃
  • 흐림대관령15.8℃
  • 구름많음목포24.8℃
  • 흐림임실24.7℃
  • 흐림봉화21.7℃
  • 흐림서귀포22.9℃
  • 비북부산24.3℃
  • 흐림남원25.4℃
  • 흐림밀양25.4℃
  • 흐림정선군19.8℃
  • 흐림속초17.6℃
  • 흐림철원20.9℃
  • 비울릉도20.2℃
  • 구름많음금산23.3℃
  • 흐림광주26.3℃
  • 흐림고흥25.1℃
  • 흐림강진군26.0℃
  • 흐림강릉18.8℃
  • 흐림서청주24.9℃
  • 흐림창원23.4℃
  • 흐림김해시23.6℃
  • 흐림구미25.3℃
  • 흐림영덕20.4℃
  • 소나기백령도16.8℃
  • 흐림거제23.5℃
  • 구름많음청주26.0℃
  • 흐림진주25.4℃
  • 흐림청송군22.2℃
  • 구름많음양평21.9℃
  • 구름많음홍천20.4℃
  • 구름많음흑산도25.0℃
  • 흐림태백17.0℃
  • 흐림광양시25.7℃
  • 흐림동해19.4℃
  • 흐림성산23.6℃
  • 흐림고산21.1℃
  • 구름많음대전26.7℃
  • 흐림부산23.1℃
  • 흐림순천24.8℃
  • 비북강릉18.3℃
  • 흐림여수24.8℃
  • 구름많음충주25.1℃
  • 흐림해남24.9℃
  • 구름많음부여26.9℃
  • 흐림북창원25.7℃
  • 구름많음강화22.7℃
  • 구름많음춘천19.7℃
  • 흐림경주시20.8℃
  • 구름많음인천24.6℃
  • 흐림장흥25.9℃
  • 구름많음영천21.6℃
  • 흐림울산21.7℃
  • 흐림서울23.7℃
  • 흐림영주22.3℃
  • 흐림안동23.8℃
  • 흐림장수22.9℃
  • 흐림합천25.2℃
  • 흐림문경24.6℃
  • 흐림동두천22.1℃
  • 구름많음홍성25.4℃
  • 구름많음보령25.9℃
  • 비북춘천19.8℃
  • 구름많음전주27.1℃
  • 구름많음천안24.5℃
  • 흐림의령군25.3℃
  • 구름많음부안24.9℃
  • 흐림울진20.0℃
  • 구름많음세종26.0℃
  • 흐림양산시24.3℃
  • 구름많음고창군25.3℃
  • 구름많음추풍령21.3℃
  • 흐림의성24.1℃
  • 흐림순창군25.8℃
  • 구름많음군산24.5℃
  • 흐림완도24.9℃
  • 흐림보성군26.2℃
  • 흐림진도군23.7℃
  • 흐림남해24.1℃
  • 흐림원주24.2℃
  • 구름많음보은23.1℃
  • 구름많음이천22.8℃
  • 구름많음서산24.9℃
  • 흐림산청24.3℃
  • 구름많음파주24.5℃
  • 흐림제주22.9℃
  • 비포항20.3℃
  • 흐림상주24.1℃
  • 흐림통영22.0℃

"내부 정보보안→외부 유출관리…기업보안 패러다임 바뀌어"

박일경
기사승인 : 2021-05-21 16:45:56
商議, 디지털 보안 최고전문가 서상덕 S2W 대표 강연 공개
다크웹 발견 어려워 피해 증가…유출 대가로 암호화폐 요구
"신종 사이버위협 모니터링 강화…보안 시스템도 지속 개선"
"과거에는 기업들이 내부 보안 시스템을 강화해 정보를 지키는데 힘썼지만, 최근엔 외부로 유출되는 정보를 파악하고 관리하는 것에 보안의 중점을 두고 있습니다."

▲ 대한상공회의소 제공

정보통신(IT) 보안 전문가 서상덕 S2W 대표는 21일 대한상공회의소 초청 '대한상의 CEO Insights' 온라인 강연에서 "기업 보안의 패러다임이 크게 변하고 있다"며 이같이 말했다.

서 대표는 미국 아마존 고를 사례로 들면서 "무인점포를 도둑으로부터 지켜주는 것이 이제는 벽이나 문이 아니라 내부에 설치된 폐쇄회로(CC) TV와 데이터"라면서 "내부 보안이 허술하더라도 데이터 흐름을 잘 분석한다면 오히려 더 안전을 유지할 수 있다"고 언급했다.

이날 서 대표 강연은 '다크웹 등 최신 사이버 공격 동향과 기업 대응 방안'을 주제로 열렸다. 그는 "메타버스, 클라우드 등 데이터 중심의 디지털 전환이 가속화되면서 사이버 범죄도 급격히 진화되고 있다"며 "방대한 데이터를 생성하고 활용하는 기업들은 정보보호를 위해 다크웹(Dark web)에 대한 이해가 필요하다"고 강조했다.

다크웹이란 특수한 웹브라우저를 사용해야만 접근할 수 있는 웹으로 불법 정보를 거래하는 폐쇄적인 웹을 일컫는다.

서 대표는 "웹을 빙산에 비유하자면 수면에 들어난 부분은 검색 가능한 웹(Surface Web)의 영역이고, 수면 아래에는 접속 권한이 필요한 딥웹(Deep Web)들이 존재하고 있다"며 "다크웹(Dark web)은 심해에 있어 보이지 않으며 특정 프로그램으로만 접근할 수 있다"고 설명했다.

▲ 대한상공회의소 제공

그는 특히 "암호화폐인 비트코인이 주요 결제수단으로 떠오르고 사이버 블랙마켓도 형성되면서 다크웹의 규모가 폭발적으로 커졌다"며 "최근에는 유출된 기업 기밀에 대한 대가로 암호화폐를 요구하는 국내 기업 피해 사례도 적지 않다"고 우려했다.

이어 "기업 기밀문서, 계약서, 이메일 등 내부 정보가 대부분 협력사, 콜센터, 해외지사, 재택근무자 등을 통해 유출되고 있다"며 "기업들은 협력업체들의 취약한 보안 시스템까지 관리할 수 없기 때문에 유출된 정보가 어떻게 악용되는지를 적극적으로 파악하는 게 더 중요한 상황이다"라고 지적했다.

서 대표는 "기업정보 유출과 불법 거래의 통로로 악용되고 있는 사이버 우범지대 다크웹으로 인한 피해 사례가 증가하고 있는 가운데, 디지털 정보보안에 대한 우리 기업들의 선제적인 대응이 필요하다"고 밝혔다.

대한상의 관계자는 "최근 미(美) 송유관 해킹 사건처럼 다크웹으로 인한 피해가 세계적으로 심각한 상황"이라며 "국내 기업도 재택근무 등으로 비대면 업무가 확산되면서 보안이 취약해지고 있는 상황인 만큼, 신종 사이버 위협에 대한 모니터링을 강화하고 보안 시스템을 지속적으로 개선해 나가야 할 것"이라고 조언했다.

KPI뉴스 / 박일경 기자 ek.park@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]