전체기사 최신뉴스 GAM 라씨로
KYD 디데이

SGA임베디드 "ATM해킹 막는 IoT보안솔루션 공급 확대"

기사입력 : 2017년03월27일 11:26

최종수정 : 2017년03월27일 11:26

[뉴스핌=김양섭 기자] 종합IT기업 SGA(대표 은유진)의 계열회사 SGA임베디드(대표 구천열)가 최근 ATM 해킹사고 발생 등 임베디드시스템의 보안사고가 빈번하게 발생함에 따라 자사 IoT보안솔루션 공급을 본격화해 보안사고에 대비하겠다고 27일 밝혔다.

SGA임베디드는 지난해 임베디드시스템 전용 보안솔루션인 ‘IES-WL(IoT and Embedded Security – White Lists)’을 출시했다. IES-WL은 ATM, POS, 공장자동화기기, 산업용 PC, 서버 등 임베디드 시스템에서 인가된 프로그램만 통제, 관리하는 임베디드 전용 화이트리스트 기반 보안솔루션이다.

최근 발생한 ATM해킹 사고의 경우, 특히 보안사고에 취약한 구조를 가진 특수목적기기를 노린 것으로 보인다. 금융자동화 기기는 VAN등과 같은 폐쇄된 전용망을 사용하고, 백신 프로그램으로 보안대책을 마련하나 이 같은 블랙리스트 기반의 백신 보안대책은 폐쇄 전용망 사용으로 인해 보안패턴의 실시간 업데이트가 불가능하여 신종 공격에 대응할 수 없다.

한편 화이트리스트(비인가 프로그램 차단) 방식은 수백만개의 공격패턴를 요구하는 블랙리스트 방식과 달리 수백개의 공격패턴만 요구돼 패턴의 실시간 업데이트가 불필요하고 매우 가볍다는 장점을 가진다. 공개되지 않은 새로운 공격에도 대응이 가능한 강력한 보안 방식으로 관리도 용이하기 때문에, 금융자동화 기기를 포함한 KIOSK, IPC, FA등과 같은 임베디드 시스템에 널리 사용되는 추세다.

SGA임베디드의 김재명 개발센터장은 “ATM같은 금융자동화기기는 일반 PC나 IT 인프라와는 다른 환경적 특성을 가지고 있어 다른 관점으로 보안대책을 접근해야 한다.”라며 “안티-바이러스와 같은 블랙리스트 방식은 ATM, POS 등 특수목적시스템 환경에는 적합하지 않기 때문에 임베디드 업계에서는 화이트리스트 기반의 보안대책을 표준화해야 할 필요성이 있다.” 고 말했다.

SGA임베디드는 SGA의 임베디드 사업을 전문화해 수행하는 계열회사로서 마이크로소프트사의 임베디드 운영체제(OS) 공급사업과 함께 IoT 기반의 임베디드 하드웨어(HW) 및 임베디드 보안 소프트웨어(SW) 사업을 영위하고 있다. 작년 IES-WL의 출시와 함께 대만의 글로벌 FA벤더인 Nexcom과 IPC 벤더인 ASUS와도 해당 업체의 임베디드 장비에 IES-WL을 번들링 하는 것을 협의 중에 있다.

[뉴스핌 Newspim] 김양섭 기자 (ssup825@newspim.com)

[뉴스핌 베스트 기사]

사진
'서부지법 난동' 4명 오늘 선고 [서울=뉴스핌] 조승진 기자 = 지난 1월 서울서부지법 난동 사태 당시 언론사 취재진을 폭행하거나, 법원에 난입하는 등 혐의로 재판에 넘겨진 이들에 대한 법원의 선고가 16일 내려진다. 서울서부지법 형사합의11부(재판장 김우현)는 이날 오전 10시 우 모 씨 등 4명의 선고기일을 연다. 지난 1월 19일 오전 서울 마포구 서울서부지방법원 청사 유리창과 벽면이 파손되어 있다. 이날 윤석열 대통령 구속영장이 발부되자 윤 대통령 지지자들이 서울서부지법에 난입해 유리창을 깨고 집기를 훼손하는 등 난동을 부려 경찰이 강제진압에 나섰다. [사진=뉴스핌 DB] 우 씨는 지난 1월18일 서부지법에서 취재 중이던 MBC 취재진에게 가방을 휘둘러 전치 2주의 상해를 입힌 혐의를 받는다. 남 모 씨와 이 모 씨는 시위대를 법원 밖으로 이동시키려던 경찰을 폭행한 혐의(공무집행방해 등)를 받는다. 안 모 씨는 서부지법 경내에 들어간 혐의(건조물침입)다. 지난 30일 결심공판에서 검찰은 우 씨, 남 씨, 이 씨에게 징역 1년 6개월, 안 씨에게 징역 1년을 구형했다. 피고인들은 모두 죄를 반성하며 선처를 호소했다. 앞서 '서부지법 난동' 첫 판결이 나온 지난 14일, 서부지법 형사6단독 김진성 판사는 특수건조물침입 등 혐의를 받는 김 모 씨와 소 모 씨에게 징역 1년 6개월과 징역 1년을 각각 선고했다. chogiza@newspim.com 2025-05-16 07:26
사진
사직 전공의 복귀 수요조사 마무리 [세종=뉴스핌] 신도경 기자 = 대한수련병원협의회가 정부에 전공의 복귀를 위한 '5월 추가 모집'을 공식 건의할 예정이다. 14일 의료계에 따르면 전공의 수련병원 단체인 대한수련병원협의회는 사직 전공의를 대상으로 복귀 희망 여부를 조사한 설문 결과를 마무리했다.  복지부는 지난 7일 이달 중 복귀를 원하는 사진전공의를 대상으로 복귀 방안을 검토하겠다고 밝힌 바 있다. 전공의 수련은 3월과 9월에 각각 상·하반기 일정을 게시한다. 만일 사직전공의가 하반기 모집에 맞춰 복귀하면 다음 해 2월에 실시되는 전문의 시험에 응시할 수 없다. 이에 일부 사직 전공의들이 복귀할 방안을 요구했고, 복지부가 추가 모집을 검토하겠다고 밝힌 것이다.  다만 복지부는 복귀 의사가 확인돼야 추가 모집을 검토하겠다는 조건을 내걸었다. [서울=뉴스핌] 김학선 기자 = 정부가 복귀 움직임을 보이지 않고 있는 사직 전공의를 대상으로 추가 모집을 실시할 예정이다. 사진은 6일 서울시내 한 대학병원의 의료진 모습. 2025.02.06 yooksa@newspim.com 이에 따라 수련병원협의회는 사직 전공의 복귀 의사를 파악하기 위해 지난 8일부터 설문조사를 실시했다. 조사에 참여한 전공의 중 절반가량은 '조건부 복귀'를 희망한 것으로 알려졌다. 5월 복귀 시 수련 인정, 필수의료 정책패키지 재논의, 제대 후 복귀 보장 등을 조건으로 내세웠다. 아직까지 실제 복귀 의사를 밝힌 사직 전공의는 미미한 수준이다. 앞서 대한의학회가 시행한 설문 조사에서 복귀 의사를 밝힌 사직 전공의는 300명에 불과했다. 복지부에 따르면 전국 수련 병원에서 근무 중인 전공의는 올해 3월 기준 1672명으로 지난해 전공의 집단 사직 이전 1만3531명 대비 12.4% 수준이다. 전공의 사직 이전의 50%(6765명)까지 돌아오려면 최소 5093명이 돌아와야 한다. 익명을 요청한 한 사직 전공의는 "바뀐 게 없는데 복귀하겠느냐"며 "복귀하지 않겠다는 전공의가 대부분"이라고 상황을 설명했다. 한편, 복지부는 의료 단체들의 설문 조사 결과를 받은 후 추가 모집 결정을 구체적으로 검토할 예정이다. 다만 복귀 마지노선이 5월인 점을 감안해 조속히 결정한다는 입장이다.  복지부 관계자는 "오늘 오후 기준 전달 받은 설문 결과는 없다"며 "설문 조사 결과를 받게 되면 검토할 예정"이라고 설명했다. sdk1991@newspim.com 2025-05-14 17:18
안다쇼핑
Top으로 이동