KISA, 스마트홈 가전 분야 보안취약점 대응 나서
상태바
KISA, 스마트홈 가전 분야 보안취약점 대응 나서
  • 김선애 기자
  • 승인 2017.08.01 09:53
  • 댓글 0
이 기사를 공유합니다

9월까지 신규 보안취약점 집중 신고기간 운영…최고 500만원 신고 포상금 지급

한국인터넷진흥원(KISA)은 스마트홈 가전을 노리는 보안위협을 대비하기 위해 IoT 기기의 취약점을 집중 접수·처리하는 ‘IoT 보안취약점 집중 신고기간’을 1일부터 2개월 간 운영한다.

이번 프로그램은 ‘SW 신규 취약점 신고포상제(버그바운티)’의 일환으로, 최근 실생활에서 자주 사용되는 스마트홈 기기, 드론, 인공지능 스피커 등의 최신 버전 소프트웨어·펌웨어 등에 영향을 줄 수 있는 신규 보안취약점을 신고대상으로 한다. 국내외에 거주하는 한국인이면 누구나 참여할 수 있다.

단 실제 서비스 중인 웹사이트나 서버, 네트워크, 보안장비 등 운영 시스템에 특정 데이터를 전송해 영향을 줄 우려가 있는 서비스 취약점은 평가·포상 대상에서 제외되며, 경우에 따라 법에 의해 처벌 받을 수 있다.

KISA는 IoT 취약점 집중 신고기간을 통해 다양한 IoT 기기에 대한 신규 보안 취약점을 신고․접수 받아 영향도를 분석·평가해 관련 제조사에는 취약점 해결조치를 요청 처리하고, 신고 당시 보안 업데이트가 나오지 않은 소프트웨어 취약점 중 실제 공격에 악용될 경우 다수의 국민에게 피해를 줄 수 있는 건에 대해서는 30만원에서 500만원까지 신고 포상금을 지급할 예정이다.

이동근 KISA 침해사고분석단장은 “KISA는 IoT 침해사고 예방을 위한 버그바운티 활성화 이외에도 IoT기기 보안시험 확대, 2017 해킹방어대회에 추진되는 IoT 보안취약점 찾기 행사 등 국민이 체감할 수 있도록IoT 융합보안 내재화에 앞장서겠다”고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.