[경제 카페]숙박앱 해킹으로 도마 오른 스타트업 보안
임현석기자
입력 2017-03-29 03:00
E프라이버시 인증 있으나마나… 업체들 낮은 보안의식 높여야
임현석·산업부숙박 O2O(온·오프라인 연계 사업) 업체 ‘여기어때’ 해킹 사건의 후폭풍이 거세다. 현재 유출된 것으로 확인된 개인 정보만 4000여 건에 달하는데 이 수는 앞으로 더 늘어날 가능성이 높다. 숙박, 배송 등의 서비스를 쉽게 신청할 수 있다는 장점을 앞세워 급성장한 O2O 업체의 보안 문제가 수면에 떠오르는 분위기다.
월 사용자 200만 명을 자랑해 온 여기어때 측은 업계 최초로 E프라이버시 인증마크를 획득하는 등 자발적으로 보안을 강화해 온 업체로 알려져 왔다. 그런데 여기어때가 당한 해킹 수법이 비교적 대비하기 쉬운 ‘SQL인젝션’ 방식이어서 논란이 더 커졌다.
한 보안업계 관계자는 “보안 관련 패치와 업데이트 등을 통해 대부분 막을 수 있는 해킹 수법으로 국내 O2O 업체의 보안 현주소가 고스란히 드러난 것”이라고 꼬집었다. 한국인터넷진흥원(KISA) 관계자는 “E프라이버시 인증마크는 법이 규정하는 최소한의 요건을 준수하는지를 볼 뿐, 정부 기관이 심사하는 공식 인증 기준에 비해서는 보안 수준이 한참 떨어진다”고 지적했다. 탄탄한 보안을 자랑했지만 실제로는 허울에 불과했다는 것이다.
현재 국내 보안 관련 인증 중 보안성이 가장 높은 것은 미래창조과학부와 KISA가 인증하는 정보보호관리체계(ISMS)와 개인정보보호 관리체계(PIMS)다. ISMS는 정보통신서비스 기준으로 연매출액 1000억 원 이상일 경우 의무적으로 가입해야 하지만 시장 형성기인 국내 O2O 업체 상당수는 해당 사항이 없다. 이 분야에서 이를 받은 업체는 야놀자와 배달의민족뿐이다. 자발적으로 취득하는 PIMS 인증을 받은 O2O 업체는 없다.
국내 스타트업들의 보안에 대한 낮은 인식 수준은 이참에 개선할 필요가 있다. 스타트업 지원 기관인 서울시 아스피린센터 관계자는 “대부분의 O2O 사업자들이 서버를 구축하는 데 비용을 쓴 뒤 바로 마케팅비부터 늘리는 경향이 있다“며 “치열한 시장경쟁 때문인데, 이번 사건을 통해 보안 없이는 사업 기반이 유지되기 힘들다는 점을 알게 됐을 것이라고 생각한다”고 말했다.
임현석·산업부 lhs@donga.com
임현석·산업부월 사용자 200만 명을 자랑해 온 여기어때 측은 업계 최초로 E프라이버시 인증마크를 획득하는 등 자발적으로 보안을 강화해 온 업체로 알려져 왔다. 그런데 여기어때가 당한 해킹 수법이 비교적 대비하기 쉬운 ‘SQL인젝션’ 방식이어서 논란이 더 커졌다.
한 보안업계 관계자는 “보안 관련 패치와 업데이트 등을 통해 대부분 막을 수 있는 해킹 수법으로 국내 O2O 업체의 보안 현주소가 고스란히 드러난 것”이라고 꼬집었다. 한국인터넷진흥원(KISA) 관계자는 “E프라이버시 인증마크는 법이 규정하는 최소한의 요건을 준수하는지를 볼 뿐, 정부 기관이 심사하는 공식 인증 기준에 비해서는 보안 수준이 한참 떨어진다”고 지적했다. 탄탄한 보안을 자랑했지만 실제로는 허울에 불과했다는 것이다.
현재 국내 보안 관련 인증 중 보안성이 가장 높은 것은 미래창조과학부와 KISA가 인증하는 정보보호관리체계(ISMS)와 개인정보보호 관리체계(PIMS)다. ISMS는 정보통신서비스 기준으로 연매출액 1000억 원 이상일 경우 의무적으로 가입해야 하지만 시장 형성기인 국내 O2O 업체 상당수는 해당 사항이 없다. 이 분야에서 이를 받은 업체는 야놀자와 배달의민족뿐이다. 자발적으로 취득하는 PIMS 인증을 받은 O2O 업체는 없다.
국내 스타트업들의 보안에 대한 낮은 인식 수준은 이참에 개선할 필요가 있다. 스타트업 지원 기관인 서울시 아스피린센터 관계자는 “대부분의 O2O 사업자들이 서버를 구축하는 데 비용을 쓴 뒤 바로 마케팅비부터 늘리는 경향이 있다“며 “치열한 시장경쟁 때문인데, 이번 사건을 통해 보안 없이는 사업 기반이 유지되기 힘들다는 점을 알게 됐을 것이라고 생각한다”고 말했다.
임현석·산업부 lhs@donga.com
비즈N 탑기사
‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
“나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀
4대그룹 총수에 ‘한한령 직격탄’ 게임-엔터기업들 李방중 동행
“올 환율도 1400원 웃돌것”… 저가 매수-정부 개입-美연준 변수
송파 21%, 강북 0.99% 상승… 서울 집값 양극화 ‘역대 최대’
작년 수출 7097억 달러… 올핸 ‘반도체 맑음-조선 흐림’ 소폭 줄 듯
스페이스X 상장 기대감… 민간 우주시장 ‘빅뱅’ 예고- 말띠 스타들 “부상-슬럼프 털어내고, 적토마처럼 질주”
- ‘국회 통역기’ 거부한 쿠팡 대표… “몽둥이도 모자라” 질타 쏟아져
- “기름 넣기 무섭네”…고환율에 석유류 가격 6.1% 급등
- 연말 환율 1439원 ‘역대 3위’… 기업 “외화빚 늘고 환차손 큰 부담”
- 보육수당 1인당 월 20만원 비과세…초등 1~2학년 예체능 학원비 세액공제







