오랫동안 방치된 하드웨어 장비 보안 홀 위협...‘세피오(SEPIO)’로 가시성 확보 가능
[보안뉴스 이소미 기자] 에스에스앤씨(대표 한은혜)는 12일과 13일 양일에 걸쳐 진행하는 ‘제13회 CPS 보안 워크샵’에 참여했다. 이번 워크샵에서 한은혜 대표는 ‘레이어(Layer)1 가시성 확보를 통한 제어망 장비 관리’라는 주제로 조직 내부에 서로 연결된 채 관리되지 못하고 방치된 하드웨어들이 보안 홀이 돼 악성 공격이 침투할 수 있다는 점을 경고하며 하드웨어 자산의 가시화와 보안관리에 대한 중요성을 발표했다.
▲에스에스앤씨 한은혜 대표[사진=에스에스앤씨]
한은혜 대표는 “하드웨어가 테스트 장비 사용 후 그대로 방치되거나, 내구연한 초과로 인해 미사용에 대한 관리 부족, 데이터센터 등 IT 조직 내 장비 관리 부족으로 미처 생각하지 못한 보안 홀이 생길 수 있다”면서, “패치, 펌웨어, 업데이트, 보안 인증 등 소프트웨어적으로 관리가 부족한 장비들이 있으면 유입 가능 경로를 타고 악성 공격이 침투될 수가 있다”고 경고했다.
이어 “이런 하드웨어 문제를 방치하면 통제되지 않은 위험 수준을 증가시켜 네트워크 보안 위협은 물론, 데이터 유출 위험 증가로 인한 개인정보나 금융거래 기록 등 중요 데이터를 노출시킬 수 있다”면서, “이로 인해 데이터 보안 및 개인정보보호와 관련한 규정 위반으로 감사 위배 등의 큰 문제를 야기할 수 있으므로 보안 홀을 메꾸는 것은 매우 중요하다”고 재차 강조했다.
오랫동안 방치된 하드웨어 장비 보안 홀 위협...‘세피오(SEPIO)’로 가시성 확보 가능
[보안뉴스 이소미 기자] 에스에스앤씨(대표 한은혜)는 12일과 13일 양일에 걸쳐 진행하는 ‘제13회 CPS 보안 워크샵’에 참여했다. 이번 워크샵에서 한은혜 대표는 ‘레이어(Layer)1 가시성 확보를 통한 제어망 장비 관리’라는 주제로 조직 내부에 서로 연결된 채 관리되지 못하고 방치된 하드웨어들이 보안 홀이 돼 악성 공격이 침투할 수 있다는 점을 경고하며 하드웨어 자산의 가시화와 보안관리에 대한 중요성을 발표했다.
▲에스에스앤씨 한은혜 대표[사진=에스에스앤씨]
한은혜 대표는 “하드웨어가 테스트 장비 사용 후 그대로 방치되거나, 내구연한 초과로 인해 미사용에 대한 관리 부족, 데이터센터 등 IT 조직 내 장비 관리 부족으로 미처 생각하지 못한 보안 홀이 생길 수 있다”면서, “패치, 펌웨어, 업데이트, 보안 인증 등 소프트웨어적으로 관리가 부족한 장비들이 있으면 유입 가능 경로를 타고 악성 공격이 침투될 수가 있다”고 경고했다.
이어 “이런 하드웨어 문제를 방치하면 통제되지 않은 위험 수준을 증가시켜 네트워크 보안 위협은 물론, 데이터 유출 위험 증가로 인한 개인정보나 금융거래 기록 등 중요 데이터를 노출시킬 수 있다”면서, “이로 인해 데이터 보안 및 개인정보보호와 관련한 규정 위반으로 감사 위배 등의 큰 문제를 야기할 수 있으므로 보안 홀을 메꾸는 것은 매우 중요하다”고 재차 강조했다.
더 자세한 내용은 여기를 클릭해 주세요.