[경제 카페]숙박앱 해킹으로 도마 오른 스타트업 보안
임현석기자
입력 2017-03-29 03:00 수정 2017-03-29 03:00
E프라이버시 인증 있으나마나… 업체들 낮은 보안의식 높여야
월 사용자 200만 명을 자랑해 온 여기어때 측은 업계 최초로 E프라이버시 인증마크를 획득하는 등 자발적으로 보안을 강화해 온 업체로 알려져 왔다. 그런데 여기어때가 당한 해킹 수법이 비교적 대비하기 쉬운 ‘SQL인젝션’ 방식이어서 논란이 더 커졌다.
한 보안업계 관계자는 “보안 관련 패치와 업데이트 등을 통해 대부분 막을 수 있는 해킹 수법으로 국내 O2O 업체의 보안 현주소가 고스란히 드러난 것”이라고 꼬집었다. 한국인터넷진흥원(KISA) 관계자는 “E프라이버시 인증마크는 법이 규정하는 최소한의 요건을 준수하는지를 볼 뿐, 정부 기관이 심사하는 공식 인증 기준에 비해서는 보안 수준이 한참 떨어진다”고 지적했다. 탄탄한 보안을 자랑했지만 실제로는 허울에 불과했다는 것이다.
현재 국내 보안 관련 인증 중 보안성이 가장 높은 것은 미래창조과학부와 KISA가 인증하는 정보보호관리체계(ISMS)와 개인정보보호 관리체계(PIMS)다. ISMS는 정보통신서비스 기준으로 연매출액 1000억 원 이상일 경우 의무적으로 가입해야 하지만 시장 형성기인 국내 O2O 업체 상당수는 해당 사항이 없다. 이 분야에서 이를 받은 업체는 야놀자와 배달의민족뿐이다. 자발적으로 취득하는 PIMS 인증을 받은 O2O 업체는 없다.
국내 스타트업들의 보안에 대한 낮은 인식 수준은 이참에 개선할 필요가 있다. 스타트업 지원 기관인 서울시 아스피린센터 관계자는 “대부분의 O2O 사업자들이 서버를 구축하는 데 비용을 쓴 뒤 바로 마케팅비부터 늘리는 경향이 있다“며 “치열한 시장경쟁 때문인데, 이번 사건을 통해 보안 없이는 사업 기반이 유지되기 힘들다는 점을 알게 됐을 것이라고 생각한다”고 말했다.
임현석·산업부 lhs@donga.com
임현석·산업부
숙박 O2O(온·오프라인 연계 사업) 업체 ‘여기어때’ 해킹 사건의 후폭풍이 거세다. 현재 유출된 것으로 확인된 개인 정보만 4000여 건에 달하는데 이 수는 앞으로 더 늘어날 가능성이 높다. 숙박, 배송 등의 서비스를 쉽게 신청할 수 있다는 장점을 앞세워 급성장한 O2O 업체의 보안 문제가 수면에 떠오르는 분위기다. 월 사용자 200만 명을 자랑해 온 여기어때 측은 업계 최초로 E프라이버시 인증마크를 획득하는 등 자발적으로 보안을 강화해 온 업체로 알려져 왔다. 그런데 여기어때가 당한 해킹 수법이 비교적 대비하기 쉬운 ‘SQL인젝션’ 방식이어서 논란이 더 커졌다.
한 보안업계 관계자는 “보안 관련 패치와 업데이트 등을 통해 대부분 막을 수 있는 해킹 수법으로 국내 O2O 업체의 보안 현주소가 고스란히 드러난 것”이라고 꼬집었다. 한국인터넷진흥원(KISA) 관계자는 “E프라이버시 인증마크는 법이 규정하는 최소한의 요건을 준수하는지를 볼 뿐, 정부 기관이 심사하는 공식 인증 기준에 비해서는 보안 수준이 한참 떨어진다”고 지적했다. 탄탄한 보안을 자랑했지만 실제로는 허울에 불과했다는 것이다.
현재 국내 보안 관련 인증 중 보안성이 가장 높은 것은 미래창조과학부와 KISA가 인증하는 정보보호관리체계(ISMS)와 개인정보보호 관리체계(PIMS)다. ISMS는 정보통신서비스 기준으로 연매출액 1000억 원 이상일 경우 의무적으로 가입해야 하지만 시장 형성기인 국내 O2O 업체 상당수는 해당 사항이 없다. 이 분야에서 이를 받은 업체는 야놀자와 배달의민족뿐이다. 자발적으로 취득하는 PIMS 인증을 받은 O2O 업체는 없다.
국내 스타트업들의 보안에 대한 낮은 인식 수준은 이참에 개선할 필요가 있다. 스타트업 지원 기관인 서울시 아스피린센터 관계자는 “대부분의 O2O 사업자들이 서버를 구축하는 데 비용을 쓴 뒤 바로 마케팅비부터 늘리는 경향이 있다“며 “치열한 시장경쟁 때문인데, 이번 사건을 통해 보안 없이는 사업 기반이 유지되기 힘들다는 점을 알게 됐을 것이라고 생각한다”고 말했다.
임현석·산업부 lhs@donga.com
비즈N 탑기사
- ‘싱글맘’ 쥬얼리 이지현, 국숫집 알바한다 “민폐 끼칠까 걱정”
- 세차장 흠집 갈등…“없던 것” vs “타월로 생길 수 없는 자국”
- 덕수궁서 연말에 만나는 ‘석조전 음악회’
- ‘컴퓨터 미인’ 황신혜가 뽑은 여배우 미모 톱3는?
- ‘솔로 컴백’ 진 “훈련병 때 느낀 감정 가사에 담았죠”
- 앙투아네트 300캐럿 목걸이… 소더비 경매서 68억원에 낙찰
- “진짜 동안 비결, 때깔 달라져”…한가인, 꼭 챙겨 먹는 ‘이것’ 공개
- “서점서 쫓겨난 노숙자 시절, 책 선물해준 은인 찾습니다”
- “내가 먹은 멸치가 미끼용?” 비식용 28톤 식용으로 속여 판 업자
- ‘조폭도 가담’ 889억대 불법도박사이트 운영 일당 일망타진
- 사람 닮은 로봇이 집에서 경호-간호… ‘휴머노이드 시대’ 코앞
- 예비부부 멍드는 ‘묻지마 스드메’ 없앤다…내년부터 가격공개
- “급여의 25% 넘게 신용카드 썼다면, 남은 기간 체크카드 사용을”
- “아동용은 반값”… 치솟는 옷값에 ‘키즈의류’ 입는 어른들
- 트럼프 핵심참모들도 “中 대응위해 韓과 조선 협력”
- 화성 서남부 광역 철도시대 열린다
- ‘1분 10만원’ 싱글맘에 살인이자… 취약계층 약한 고리 파고들었다
- “‘이 검사’는 꼭 할 필요 없어요”…현직 의사가 알려주는 검진 ‘꿀팁’
- “내년 8월 입주, 디딤돌 대출 가능할까요?”[부동산 빨간펜]
- 삼성 “TV-냉장고 사면 당일 배달”… 생활가전도 ‘배송 경쟁’