| 안전한 모바일 라이프 따라잡기 | 2011.07.18 |
방송통신위원회에 의하면 지난 3월 23일을 기준으로 스마트폰 가입자가 1,000만 명을 돌파했으며, 이제는 2,000만 명 시대에 다가서고 있다. 2009년 말 KT를 통해 우리나라에도 아이폰이 출시된 이후 2년도 안 돼 폭발적으로 증가한 것이다. 가파른 가입자 수 증가에서 볼 수 있듯이 다양한 스마트폰과 아이패드, 갤럭시탭과 같은 모바일 기기에 대한 수요와 관심은 급격하게 증가하고 있다.
모바일 라이프에서의 보안 최근 스마트폰과 태블릿 PC 등의 모바일 기기에 안드로이드나 iOS와 같은 범용적인 운영체제가 탑재되면서 기존 PC 환경과 같이 전 세계적으로 동일한 보안 위협에 노출되고 있다. 따라서 해커들도 점차 모바일 환경으로 눈을 돌리고 있으며, PC 못지 않은 정보를 가지고 있는 모바일 기기에서 취약한 부분을 찾아내어 개인 및 기업의 정보를 빼내기 위해 노력하고 있다. 이해를 돕기 위해 지금도 존재하고 있는 위협들로 구성된 가상의 범죄 시나리오를 살펴보도록 하자. 위 시나리오는 크게 3가지 위협으로 나뉠 수 있다. 첫 번째는 악성 코드가 삽입된 앱으로 인한 도청 및 감청, 정보유출과 여전히 존재하는 Wi-Fi의 보안 문제다. 두 번째는 도난(분실)로 인한 정보 유출과 사용자의 편의를 돕지만 보안을 약화시키는 루팅 및 탈옥이다. 모바일 보안위협 대응방안
최근 모바일 오피스 구축사례가 늘어나면서 많은 IT 업체들이 모바일 기기 보안시장을 새로운 블루오션으로 보고 관련 솔루션을 개발하고 있다. 주목할 점은 인텔과 모토로라 등 모바일 기기와 밀접한 IT 제조사들이 보안의 중요성을 인식하고 보안업체를 인수하는 등 발 빠르게 움직이고 있다는 것이다. SK텔레콤의 대응방안 이에 SK텔레콤은 기업용 모바일 보안 통합 솔루션인 ‘스마트 시큐리티(Smart Security)’ 를 출시하고 SK 그룹 15개 관계사 및 현대중공업, 한독약품 등 다수의 그룹들에 꼭 필요한 기능을 커스터마이징해 공급하며, 모바일 생태계(Ecosystem) 전반에 대한 노하우를 가지고 시장을 이끌어 가고 있다. 현재 스마트 시큐리티가 제공하는 기능은 크게 ▷Device ▷Network ▷Contents ▷사용자 인증 등 4개 영역에서 다음과 같이 구성돼 있다. Device 보안 첫째는 Device에 대한 보안으로, 가장 큰 위협이 될 수 있는 모바일 기기의 분실 및 도난에 대해 [신고→잠금→백업→삭제→회수→해제→복원]의 프로세스 사이클을 가지고 있으며, 분실된 모바일 기기에 대한 GPS 정보를 통해 위치를 추적할 수 있다. 통신사의 강점을 살려 24시간 고객센터 대응과 통신망을 통한 추적 등 신속한 처리가 장점이다. 네트워크 보안 둘째는 Network에 대한 보안으로, Wi-Fi를 사용함으로써 일어날 수 있는 사내에 설치된 AP에 대한 불법 사용자의 접근 및 Rouge AP를 통한 정보 가로채기 등의 위협도 Wireless IPS를 모듈화해 운용함으로써 대응할 수 있다. 도청과 감청 이슈에 대해서는 비화통신으로 안전한 통화가 가능하도록 기능 고도화를 통해 ‘국정원 보안가이드라인 SL3’ 이상의 수준 높은 보안을 제공하면 된다. 콘텐츠 보안 셋째는 Contents에 대한 보안으로, 관리되는 모바일 기기 별 정보를 주기적으로 수집해 설치 및 실행 중인 앱의 목록을 확인 할 수 있다. 또, 기업용 Anti Malware 제품을 모듈화해 악의적인 앱 이슈 발생 시 해당 앱을 Black List하고 악의적인 앱이 설치된 모바일 기기에 대해 원격에서 관리해 주는 다각적인 대응을 할 수 있다. 사용자 인증 마지막으로 기업의 인사 DB와의 연동으로 모바일 기기에서 수집된 정보를 통해 조직 및 개인별로 특정 권한의 부여가 가능하게 관리할 수 있다. 특히, 모바일 기기 인증 시 일정 횟수 이상 실패 후 화면 잠금, 강력한 비밀번호 설정 통제, 화면 잠금 정책 제어 등 기기를 분실하거나 도난당해도 무차별적인 비밀번호 입력을 통한 정보 유출을 막을 수 있다.
기업뿐만 아니라 개인 고객을 위한 보안 솔루션도 많이 출시되어 경쟁하고 있다. 가장 보편적인 것으로 모바일 백신이 있고 단말마다 차이가 있으나 대부분 무료로 제공되고 있으며 티스토어 및 안드로이드 마켓에서 쉽게 다운로드하여 설치 가능하다. 법·제도적 차원의 대응방안 이미 정부에서는 모바일 시대의 보안강화를 위해 ‘스마트 모바일 시큐리티 종합계획’과 같이 국가차원의 대응전략 및 가이드를 준비하고 있다. 또한, 법과 제도의 차원에서도 이미 「개정 정통망법」, 「좀비PC방지법」, 「개인정보보호법」 등의 법제화를 통해 변화의 움직임을 보이고 있다. 이밖에 스마트폰에 청소년 보호수단 탑재를 의무화하는 법률 개정안과 소비자가 저장된 위치정보를 삭제할 수 있도록 제조사 및 공급자가 기술적 조치를 취하는 것을 의무화하는 「위치정보의 보호 및 이용 등에 관한 법률」 개정안을 발의하는 등 모바일 환경의 보안 위협에 대해 좀 더 세분화된 법률들이 발의되고 있다. 맺음말 지금까지 모바일 보안에 대한 전반적인 이슈와 대응방안에 대해 알아보았다. 물론 더욱 복잡하고 어려운 위협들도 존재하고 하루가 멀다 하고 늘어나는 추세이지만, 위의 내용만이라도 이해하고 대처한다면 기업 혹은 개인의 중요한 가치와 자산을 지키는데 큰 도움이 될 것이다. <글 : 이 창 화 │ SK텔레콤 정보기술원 IT보안팀 매니저(plusneo@sk.com)> <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|