▲사물인터넷은 우리 가정 뿐만 아니라 도시 전체를 똑똑하게 만들고 있다(출처=123RF)

사람들은 뉴욕과 같은 번화한 도시에 살기를 꿈꾼다. 그런데 도시가 더욱 발전한다면 어떨까? 사람들이 스마트폰 하나만으로 많은 것을 제어할 수 있는, 예를 들어 레스토랑에 테이크 아웃 주문을 하거나 가전제품의 전원 버튼을 누르는 삶은 어떨까? 이미 수많은 SF 영화에 등장했던 모습들이지만, 이제 멀지 않은 미래에 이런 것들이 현실이 될 수 있다. 기술 발전으로 인해 사물인터넷(IoT)은 우리에게 많은 편의를 제공한다. 이제 가정뿐만 아니라 도시 전체가 스마트해지고 있다.

IoT 또는 데이터를 수집하고 교환하기 위해 서로 통신하는 스마트 장치 네트워크는 더 이상 가정에만 국한되지 않는다. 특히 아시아 지역의 도시들은 서로 다른 여러 분야가 연결되기 시작하면서 천천히 스마트하게 변하고 있다. 현재 약 148개의 스마트 도시 변환 프로젝트가 진행 중이며 이 숫자는 향후 몇 년 동안 계속해서 증가할 것이다.

사이버 보안 문제

이런 스마트 프로젝트는 도시를 다각적으로 전환하려는 계획이기 때문에 스마트 빌딩, 인프라, 운송, 사회 서비스, 공중 보건 등 많은 분야의 미래 조건에 영향을 미친다. 따라서 이런 스마트 도시가 생겨나면 모든 사람들이 접근하기 쉬운 공공 서비스가 제공된다. 이것은 환영받을 일이지만, 사이버 보안에 대한 우려가 커지는 것도 당연한 일이다. 모든 기기와 사람들이 연결되면 해커는 손쉽게 대량의 데이터를 훔치거나 도시 전체를 마비시킬 수 있기 때문이다. 그러니 기술 발전에 따라 사이버 보안에도 신경을 써야 한다.

엔터프라이즈 이노베이션(Enterprise Innovation)에 실린 한 보고서에 따르면 스마트 도시 개발이 아시아 지역에서 가장 두드러지는데, 이 지역에는 악의적인 온라인 활동 또한 집중돼 있기 때문에 큰 문제가 발생할 수 있다. 더 큰 문제는 우리가 현재 이런 우려를 종식시킬 수준의 사이버 보안을 갖춘 IoT 기술 기반 스마트 도시를 만들 준비가 되지 않았다는 것이다. 결국 쉽게 해킹당할지도 모르는 시스템을 갖춘 스마트 도시는 비생산적이며, 큰 혼란을 낳을 것이다. 그렇기 때문에 사이버 보안 문제가 해결될 때까지 스마트 도시 프로젝트가 보류되는 것도 이상한 일은 아니다.

예를 들어 태국 기업의 87%가 사이버 공격으로 인해 화폐 및 데이터 손실을 겪었다. 대만과 홍콩은 끊임없이 랜섬웨어에 시달리고 있다. 특히 홍콩에서는 단 한 건의 랜섬웨어 공격으로 디지털화된 의료 시스템이 취약해졌다. 랜섬웨어 워너크라이(WannaCry)는 대만의 세계 최대 규모 칩 제조업체의 방어선을 뚫었다. 한편 싱가포르는 의료 시스템에서 데이터 유출된 다음 스마트 네이션 이니셔티브를 일시 중지했다.

스마트 도시는 기술 발전을 가속화할 뿐만 아니라 사이버 범죄 활동을 늘리기도 한다. 그러나 우리가 어떤 일을 하든 스마트 도시는 언젠가 설립될 것이기 때문에 문제는 더욱 복잡하다. 한 보고서에 따르면 2021년에는 IoT 제품과 기술에 대한 투자가 어마어마하게 늘어날 것이다.

우리는 스마트 도시의 부상을 멈출 수 없다. 또 스마트화 시대를 멈출 수 없다. 동시에 우리는 부적절안 사이버 보안 조치로 인해 나락으로 떨어질 수도 없다. 그러나 우리가 할 수 있는 일은 스마트 도시 개발을 일시적으로 중단하고 IoT, 인공지능(AI), 빅데이터 및 기타 유사한 기술에 효과적인 사비어 보안 대책을 강구하는 것이다.

▲암호 표준 요구 사항을 수정하는 것은 해커로부터 중요한 정보를 보호하는 방법 중 한 가지다(출처=123RF)

구제 수단

다행히 이를 위한 몇몇 조치가 마련됐다. 더 텔레그래프(The Telegraph)에서 보도한 보고서에 따르면 IoT 장치에 관한 행동 규범이 고려되고 있다.

많은 정규 어플라이언스가 스마트화되고 인터넷에 연결됨에 따라 해커가 해킹을 해서 정보를 빼내기가 쉬워졌다. 그래서 암호에 대한 표준 요구 사항을 수정해야 할 때가 많다. 어린이들이 가지고 노는 IoT 기술이 적용된 곰돌이 인형이 가족들의 개인 정보를 온라인에 유출시킬 수도 있다.

현재 국가 사이버 안전 센터(National Cyber ??Security Center) 등의 관련 기간이 이 문제를 사적 및 공적 관심사로 보고 있다. 이들은 보편적인 이익을 보호하고 행동 규범의 초안을 마련하기 위해 다양한 행위자와 협력 중이다.

또한 IoT 기술의 사각 지대를 보호하기 위해 블록 체인 기술이 도입되고 있다. 블록 체인은 암호화된 파일 시스템으로 구성되므로 쉽게 변형되지 않는 기록을 만드는 데 사용된다. 블록 체인 기술은 빅데이터 시스템의 일부로 간주되지만 암호화 측면에서는 더 큰 기대를 모으고 있다. 이것은 우리가 기대하는 보안 솔루션인지도 모른다.

인터넷은 범위가 광대하며 분산된다는 특성이 있기 때문에 정보를 보호하기 어렵다. 하지만 블록 체인 기술을 사용하면 사이버 보안이 강화될 수 있다. 이론적으로 봤을 때 블록 체인 기술은 개인 데이터를 더 철저하게 보호하고 사이버 행동 규범을 보완하는 역할을 할 수 있다.