본문 바로가기
bar_progress

글자크기 설정

닫기

"2000만원짜리 국내용 보안 인증 누가 받나요"[AI 시대 경고음]③

시계아이콘01분 53초 소요
숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기 글자크기

일상 속 IoT 기기 해킹 위험 노출
영국, 유럽 등 선진국 IoT 규제 강화
KISA 인증 획득, 연 80여건에 그쳐

사람과 사물이 네트워크로 연결되는 초연결 시대가 도래하면서 일상 속 사물인터넷(IoT) 기기가 해킹되는 사례가 빈번해지고 있다. 미국에선 중국산 로봇청소기에서 욕설 음성이 나오는 사건이 발생하는가 하면 에어프라이어와 연동된 애플리케이션(앱)으로 개인정보를 수집한다는 주장도 나왔다. 지난 9월 중국 음란물 사이트에 한국의 산부인과 분만실, 수영장, 왁싱숍 등에서 찍힌 일반인의 신체 노출 영상 수백여건이 게재된 실태가 드러나 충격을 주기도 했다. 정부는 지난달 부랴부랴 다중이용시설 등에는 의무적으로 보안 인증된 IP카메라를 사용하겠다고 밝혔지만 가정 내 다양한 IoT 기기들은 여전히 해킹에 무방비 상태라는 분석이 나온다.

"2000만원짜리 국내용 보안 인증 누가 받나요"[AI 시대 경고음]③ AIoT 국제 전시회 자료사진.
AD

전문가들은 인터넷이 연결돼있거나 스마트 기기와 연동되고 마이크·카메라 등이 탑재된 IoT 기기는 대부분 해킹의 위험성이 있다고 경고한다. IoT 보안 전문기업 ‘지엔’의 조영민 대표는 "공용 전기자전거에 해커가 만든 QR코드를 부착하면 스캔한 스마트폰에 악성 앱이 설치되고 경제적 피해나 개인정보 유출로 이어질 수도 있다"고 했다. 그는 "IoT 기기가 일단 해킹되면 사용자 측면에서 해결할 수 있는 여지가 거의 없다"면서 "제조업체가 설계 단계부터 보안을 강화한 제품을 개발해 출시해야 한다"고 강조했다. 사이버 보안 전문기업 씨큐비스타 관계자는 "수입 규제와 인증 시스템을 강화해 보안 검증을 통과하지 못한 제품의 수입과 사용을 제한해야 한다"고 제언했다.


국내에선 한국인터넷진흥원(KISA)이 2021년부터 ‘IoT 보안 인증제도’를 법제화해 운영하고 있다. 하지만 업계 반응은 미지근하다. IoT 보안 인증 실적은 2018년 4건, 2019년 24건, 2020년 41건, 2021년 73건, 2022년 83건, 2023년 82건이다. 정보통신산업진흥원(NIPA)의 IoT 산업 실태조사에 따르면 지난해 기준 국내에서 사물인터넷 사업을 영위하는 사업체 수는 3055곳이고 매출액은 25조원으로 조사됐다. 매년 2조원가량 성장 중인 IoT 시장에 규모에 비하면 IoT 보안 인증 성과는 미미한 수준이다.


IoT 보안 인증은 시험평가 항목에 따라 라이트(10개), 베이직(29개), 스탠다드(43개 이상)로 나뉜다. 고도의 해킹 공격에 대응할 수 있는 보안 수준을 갖추는 스탠다드 유형을 획득한 건은 삼성전자 AI 로봇청소기 1건이 유일하다. 인증 수수료 역시 항목에 따라 600만~2000만원으로 적지 않은 수준이라 기업에 부담으로 작용하고 있다. IoT 보안 인증은 해외에서 통용되지 않으며 의무 사항도 아니어서 사실상 유명무실하다는 지적이 나온다. IoT 전문업체 대표는 "해킹 대비를 강화하고 있지만 미국 진출을 염두에 두고 있어 국내에서만 사용되는 인증 평가에 시간과 재원을 투입하기 곤란한 게 사실"이라고 말했다.

"2000만원짜리 국내용 보안 인증 누가 받나요"[AI 시대 경고음]③

유럽연합(EU), 영국, 미국 등은 IoT 기기 해킹으로부터 소비자를 보호하기 위해 강력한 규제를 시행하고 있다. 영국은 지난 4월 말부터 인터넷·네트워크 연결 가능한 제품에 대해 ‘제품 보안 및 통신 인프라(PSTI)’ 규제를 시행 중이다. IoT 기기를 제조·수입·유통하는 업체는 모두 준수해야 하며 PSTI를 반복해서 위반한 제조업체의 경우 일일 최대 2만파운드(약 3600만원)를 내야 한다. 이 규제는 기업에 대한 벌금 상한선을 1000만파운드(182억원) 또는 전 세계 매출액의 4% 중 더 큰 금액으로 정했다. PSTI를 지키지 않으면 영국에서 사실상 사업이 불가능할 만큼 강력한 조치다.


EU는 내년부터 무선 장비에 대해 ‘CE마크’를 획득할 때 사이버 보안 요구사항을 포함시킬 계획이다. CE마크란 유럽경제지역(EEA) 내에서 판매되는 제품이 건강, 안전, 환경 보호 표준을 준수함을 나타내는 표시다. 유럽 시장에 진출하려면 CE 마크 획득은 필수다. 내년 8월1일부터 CE마크를 획득하려면 사이버 보안 취약점 관리를 해야 한다.


AD

미국은 소비자 IoT 제품에 대한 사이버 보안 라벨링 프로그램을 진행 중이다. 소비자가 IoT 제품을 구매할 때 QR코드를 찍어 보안 관련 정보를 알 수 있도록 했다. 유럽의 안전 환경 규격 인증기관 넴코(Nemko) 관계자는 "제조업체는 사이버 보안에 대한 선제적 접근 방식을 취하고 이를 제품의 설계와 개발에 적용해야 한다"며 "소비자와 브랜드를 모두 보호하기 위해 사이버 보안 규정 준수에 대해 능동적으로 접근해야 할 시점"이라고 말했다.




김보경 기자 bkly477@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.06.1114:00
     송인수 "채용을 바꿔야 교육이 바뀐다"
    송인수 "채용을 바꿔야 교육이 바뀐다"

    "출신 대학을 보고 채용하는 문화가 바뀌지 않는 한 대한민국 교육의 미래도 없다." 송인수 교육의봄 대표는 아시아경제의 인터뷰에서 "기업이 채용할 때 지원자의 능력보다 '출신학교'를 보고 뽑기 때문에 학벌 경쟁이 벌어지고, '학벌'을 얻기 위해 사교육비 폭증이 생기는 것"이라면서 이같이 말했다. 2020년 창립한 교육의봄은 대한민국 교육 문제 해결을 위해서는 '학벌 없는 채용'이 핵심이라고 보고, 기업의 채용 변화에 나

  • 25.06.1114:00
     윤지관 "대학 특성화로 서열 구조 타파해야"
    윤지관 "대학 특성화로 서열 구조 타파해야"

    "대학 특성화를 통해 지방 대학을 살려야 서울 중심 대학 서열 체제를 해결할 수 있습니다." 윤지관 대학문제연구소 소장은 아시아경제와 만나 "서울 중심의 대학 서열 구조는 교육을 넘어 저출산의 원인이 되는 한국 사회의 근본적 문제"라고 말했다. 2014년 설립된 대학문제연구소는 대학 문제가 고등교육만이 아니라 인구, 사회불평등구조, 국민복지, 지역균형발전 문제 등 국가 의제와 맞닿아 있다는 인식 아래 해법을 연구해

  • 25.06.1114:00
     남궁지영 "정권 변해도 교육 정책은 백년가야"
    남궁지영 "정권 변해도 교육 정책은 백년가야"

    수능 응시자 3명 중 1명은 N수생인 시대다. N수생 증가는 수능 대비를 위한 사교육 증가, 부모의 사회경제적 지위에 따른 교육 불평등 확대 등의 부작용을 낳는다는 점에서 개선되어야 할 대표적인 교육 문제로 꼽힌다. 최근 N수생 실태를 조사한 남궁지영 한국교육개발원 선임연구위원은 아시아경제와 인터뷰에서 "잦은 입시 정책 변화를 최소화하는 것이야말로 교육 개혁의 첫걸음"이라고 말했다. 남궁 연구위원은 "2019년 조국

  • 25.06.1015:00
     벤 넬슨 "입시, 대학 자체 기준으로 뽑아야"
    벤 넬슨 "입시, 대학 자체 기준으로 뽑아야"

    "한국의 대학 입시 제도 개혁을 위해서는 모든 대학이 '하나의 시험'으로 인재를 선발할 게 아니라, 각 대학이 원하는 인재상에 따라 자율적으로 뽑을 수 있어야 한다고 생각합니다." 벤 넬슨(Ben Nelson) 미네르바 대학 설립자 겸 최고경영자(CEO)는 아시아경제와 가진 서면 인터뷰에서 "대학별로 자체적인 입학 기준을 가져야 한다"면서 이같이 말했다. 넬슨 설립자는 대학의 인재 선발 확대가 수험생(학생)들이 자신에게 적합

  • 25.06.1015:00
     양오봉 "국가교육委 역할과 권한 강화해야"
    양오봉 "국가교육委 역할과 권한 강화해야"

    양오봉 한국대학교육협의회 회장(전북대 총장)은 '입시 지옥'으로 대변되는 한국 교육의 문제를 해결하기 위해 "창의적인 토론형 교육으로의 전환이 시급하다"고 말했다. 양 총장은 아시아 경제 인터뷰에서 "초등학교 교육부터 대학 교육까지 지식 전달식(주입식)으로 교육이 이뤄지는 것이 문제"라고 짚으면서 "창의적이고 창조적인 교육보다는 암기, 지식 전달 위주의 교육이 아직도 개선이 안 되고 있다"고 말했다. 양 총장은

  • 25.06.1408:00
    트럼프가 가로막은 하버드 유학…美 대학 전역으로 퍼지나
    트럼프가 가로막은 하버드 유학…美 대학 전역으로 퍼지나

    트럼프 행정부가 하버드대학교를 겨냥한 전방위적 압박에 나서면서 전 세계 유학생들 사이에 큰 혼란이 일고 있다. 표면적으로는 중국 공산당과의 연계를 문제 삼고 있지만, 실제로는 하버드대의 진보적 성향과 반유대주의 시위에 대한 정치적 공세라는 분석이 지배적이다. 트럼프 행정부는 지난 몇 주간 세 차례에 걸쳐 하버드 대학교 유학생 등록을 막고 비자 발급을 취소하려 했지만, 매번 미국 연방법원의 제동에 부딪혔다. 하

  • 25.06.1109:50
    강원택 "국민의힘 한심, 다투는 것도 한가로워"
    강원택 "국민의힘 한심, 다투는 것도 한가로워"

    강원택 서울대 정치학부 교수가 아시아경제 시사 유튜브 채널 'AK라디오'에 출연해 "이재명 정부의 첫인사는 무난했다. 문재인 정부 첫인사보다 낫다"고 평가했다. 지난 10일 오전 10시 서울 중구 충무로 아시아경제 스튜디오에서 1시간 동안 진행된 인터뷰에서 강 교수는 "당장은 경제가 급하지만, 이 대통령이 국가의 장기 발전과 관련한 인프라를 깔 필요가 있다"고 조언했다. 또 "입법권이 사법권을 침해하는 듯한 모양새를 연

  • 25.06.0707:30
    美 월가 새 경제용어, '타코'에 트럼프가 격분한 이유
    美 월가 새 경제용어, '타코'에 트럼프가 격분한 이유

    최근 미국 월가에서 '타코(TACO)'라는 신조어가 화제를 불러일으키고 있다. 이는 멕시코 음식 타코가 아닌, 도널드 트럼프 대통령의 오락가락하는 관세 정책을 비판하는 용어로 사용되고 있다. 트럼프 대통령이 기자회견장에서 이 용어를 사용한 기자에게 "무례하다"며 강하게 반발한 가운데, 사회관계망서비스(SNS)에서는 트럼프 대통령을 조롱하는 영상들이 쏟아지고 있는 상황이다. 월가의 신조어 타코는 'Trump Always Chicken

  • 25.06.0517:15
    ②박명호 교수 "이 대통령 과반 못 넘은 것 항상 유의해야"[AK라디오]
    ②박명호 교수 "이 대통령 과반 못 넘은 것 항상 유의해야"[AK라디오]

    5일 오전 9시 아시아경제 유튜브 채널 'AK라디오'에 출연한 박명호 동국대 정치학과 교수는 "이재명 대통령은 기회와 위기 요인을 동시에 갖고 있다"며 "단기보다는 중장기를 준비하는 리더십을 기대한다"고 말했다. 박 교수는 "보수의 키맨은 이준석·한동훈이 될 것"이라면서 "총선이 많이 남아 있어 국민의힘의 변화가 쉽지 않을 것"이라고 내다봤다. 대선 결과가 주는 시사점은 무엇인가. 승부는 이미 결정된 선거였다. 기본적

  • 25.06.0417:35
    ①김만흠·채진원"대선 결과는 계엄 심판, 독주 견제"[AK라디오]
    ①김만흠·채진원"대선 결과는 계엄 심판, 독주 견제"[AK라디오]

    이재명 더불어민주당 후보가 21대 대한민국 대통령이 됐다. 이재명 후보는 49.42% 득표율을 기록해 김문수 국민의힘 후보(41.15%), 이준석 개혁신당 후보(8.34%), 권영국 민주노동당 후보(0.98%)를 제쳤다. 4일 오전 9시 아시아경제 유튜브채널 'AK라디오'에 출연한 김만흠 전 국회 입법조사처장과 채진원 경희대 공공거버넌스연구소 교수는 "계엄에 대해 심판하면서도 이재명 후보가 과반을 얻지 못하고 김문수 후보와의 격차가


다양한 채널에서 아시아경제를 만나보세요!

위로가기