Home > 전체기사
IP 카메라 해킹 안돼! 비밀번호 설정해야 KC 인증 받는다
  |  입력 : 2018-07-20 16:36
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
IP 카메라 해킹 우려 커지자 KC 인증에 비밀번호 설정 포함시켜
과잉 규제 가능성 우려됐지만...본지 보도 및 업계 의견 제시로 합리적 방안 나와
비밀번호 1개 조항에 대한 원포인트 테스트로 KC 인증 획득 가능할 듯


[보안뉴스 김성미 기자] 국내 시장에서 유통되는 IP 카메라의 보안이 한층 강화된다. 내년 1월부터 IP 카메라는 비밀번호 초기 설정을 적용해야 KC 인증을 획득하고 국내에 합법적으로 유통할 수 있게 된다. 다만, 2개의 적합성평가를 통과해야만 KC 인증을 받을 수 있게 되는 것 아니냐는 영상보안업계의 우려는 시간과 비용만 2배로 드는 과잉규제가 될 수 있다는 본지의 집중보도와 업계의 계속된 검토 요청으로 해소될 수 있었다. 비밀번호 1개 조항에 대해서만 원포인트 테스트를 받으면 인증 획득이 가능한 것으로 정리되고 있기 때문이다.

[이미지=iclickart]


과학기술정보통신부(이하 과기정통부)가 공공시장은 물론 민수시장을 아울러 모든 IP 카메라의 해킹방지를 위한 보안 규정을 강화하기 위해 관련 법안을 개정한 건 지난 3월이다. KC 인증을 통해 IP 카메라 보안을 강화하기 위한 ‘단말장치 기술기준 일부 개정안(단말장치 기술기준)’이 행정예고한 것. 이어 유선분야 적합성평가를 위한 시험·평가 항목을 정하는 ‘방송통신기자재 등의 적합성평가에 관한 고시(방송통신기자재적합성평가제도)’를 개정 중에 있다.

단말장치 기술기준은 방송통신설비 운영자 및 이용자의 안전과 방송통신 서비스 품질향상을 목적으로 하는 유선분야 적합성평가 기준이다. 과기정통부가 이번에 신설한 IP 카메라의 초기 비밀번호 설정 항목은 단말장치 기술기준에 추가된 조항이다. 방송통신기자재적합성평가제도는 제조·수입·판매되는 기자재를 대상으로 운영자와 이용자의 안전 및 서비스 여부를 평가하는 제도다. 적용기자재를 분류해 EMC·무선·유선·전자파 인체보호 등 4개 항목에 대한 적합성평가 적용 분야를 정한다.

법률 개정으로 들썩였던 영상보안업계
지난 상반기 영상보안업계는 방송통신기자재적합성평가제도 개정 소식에 들썩였다. KC 인증을 획득하기 위한 시간과 비용이 2배로 증가하는 것이 아닌지 우려했기 때문이다. 개정 방송통신기자재적합성평가제도에 보안규정 항목 하나가 추가되면서 2개의 적합성평가를 모두 통과해야만 KC 인증을 획득할 수 있다는 해석이 나왔던 탓이다.

기존에는 4개의 적합성평가에서 전자파적합성(EMC) 평가만 받으면 KC 인증을 받을 수 있었으나, 법률이 개정되면 비밀번호 설정 확인을 위한 유선분야 적합성평가까지 모두 받아야 KC 인증을 받게 됐다고 봤던 것이다. EMC 평가는 전자파 장애를 주거나 전자파로부터 영향을 받는 유무선 기자재에 모두 적용되는 기준이다.

그러나 본지의 집중 보도를 통해 업계의 현실과 과잉 규제 우려가 전해졌고, 과기정통부가 비밀번호 1개 조항에 대해서만 원포인트 테스트를 하는 것으로 최종 입장을 정하면서 업계는 이러한 걱정을 한시름 내려놓을 수 있게 됐다. 과기정통부는 현재 방송통신기자재적합성평가제도 개정을 위한 자체 규제 심의를 진행하고 있다. 단말장치 기술기준은 그대로 두고, 방송통신기자재적합성평가제도 유선분야 적합성평가에 IP 카메라를 명시할지 기타 단말장치에 포함할지를 내부적으로 검토하고 있다. 행정예고는 이르면 7월말 늦으면 8월초 이뤄질 전망이며, 행정예고 후 6개월 뒤부터 시행될 예정이다.

IP 카메라 보안 강화된 이유는 ‘해킹’
IP 카메라 보안규정 강화된 이유는 최근 몇 년간 발생한 IP 카메라 해킹 사건 때문이다. 국내 주요 IP 카메라 해킹 사건으로는 지난해 9월 경찰이 IP 카메라 1,402대를 무단 접속해 불법 촬영하고 영상을 유포한 50명을 검거한 사례와 이보다 앞선 2016년 1월 발생한 영상 해킹 사이트 러시아 인세캠에 IP 카메라 영상이 불법 유출돼 무단 생중계된 것을 꼽을 수 있다. 러시아 인세캠 사건은 비밀번호 변경 없이 사용하고 있는 전 세계 126개국 2만여개의 IP 카메라를 해킹한 것으로 한국 소재 500여대 IP 카메라도 해킹돼 영상이 노출됐다.

이처럼 IP 카메라에 무단 접속해 영상을 불법 촬영하거나 유포하는 사례가 늘어남에 따라 사생활 유출 등 국민 불안과 국가안보가 위협받고 있다는 인식이 확산되자, 정부는 지난해 9월 국무회의에서 보고된 ‘디지털 성범죄(몰래 카메라) 피해방지 종합 대책’에 ‘IP 카메라 등 영상촬영기기 보안강화’ 과제를 포함시키고 후속 조치에 나서고 있다.
[김성미 기자(sw@infothe.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지모니터랩 파워비즈 5월 31일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
최근 랜섬웨어 유포가 다시 기승을 부리고 있습니다. 여러분이 근무하거나 경영하는 회사 업무망이 랜섬웨어에 감염됐다면 어떤 선택을 하시겠습니까?
회사 업무에 큰 지장이 있으니 돈을 주고서라도 파일을 복호화할 것
불편함과 손실을 감수하더라도 자체적으로 해결하고자 노력할 것
      

보쉬시큐리티시스템즈
CCTV / 영상보안

인콘
통합관제 / 소방방재

현대틸스
팬틸트 / 카메라

파나소닉
Sevurity Camera / CCTV

시큐인포
CCTV / NVR

한화테크윈
CCTV 카메라 / 영상감시

티제이원
PTZ 카메라

대명코퍼레이션
DVR / IP카메라

Videotec
PTZ 카메라

하이크비전 코리아
CCTV / IP / NVR

한국하니웰
CCTV / DVR

원우이엔지
줌카메라

포소드
CCTV / 통합관제

다후아 코리아
CCTV / DVR

씨앤비텍
통합보안솔루션

지케이테코
출입통제 / 얼굴인식

아이디스
DVR / IP / VMS

쿠도커뮤니케이션
스마트 관제 솔루션

이화트론
DVR / IP / CCTV

경인씨엔에스
CCTV / 자동복구장치

테크스피어
손혈관 / 차량하부 검색기

한국씨텍
PTZ CCTV

슈프리마
출입통제 / 얼굴인식

테크어헤드
얼굴인식 소프트웨어

비전정보통신
IP카메라 / VMS / 폴

씨오피코리아
CCTV 영상 전송장비

트루엔
IP 카메라

엔토스정보통신
DVR / NVR / CCTV

옵티언스
IR 투광기

두현
DVR / CCTV / IP

KPN
안티버그 카메라

에스카
CCTV / 영상개선

디케이솔루션
메트릭스 / 망전송시스템

인사이트테크놀러지
방폭카메라

구네보코리아
보안게이트

티에스아이솔루션
출입 통제 솔루션

화이트박스로보틱스
CCTV / 카메라

신우테크
팬틸드 / 하우징

네이즈
VMS

케이제이테크
지문 / 얼굴 출입 통제기

혜인에스앤에스
통합보안시스템

사라다
지능형 객체 인식 시스템

아이큐스
지능형 CCTV

퍼시픽솔루션
IP 카메라 / DVR

유시스
CCTV 장애관리 POE

이노뎁
VMS

새눈
CCTV 상태관리 솔루션

파이브지티
얼굴인식 시스템

케이티앤씨
CCTV / 모듈 / 도어락

지와이네트웍스
CCTV 영상분석

지에스티엔지니어링
게이트 / 스피드게이트

두레옵트로닉스
카메라 렌즈

씨큐리티에비던스
카메라

다원테크
CCTV / POLE / 브라켓

일산정밀
CCTV / 부품 / 윈도우

아이엔아이
울타리 침입 감지 시스템

수퍼락
출입통제 시스템

유진시스템코리아
팬틸트 / 하우징

대산시큐리티
CCTV 폴 / 함체 / 랙

엘림광통신
광전송링크

싸이닉스 시스템즈
스피드 돔 카메라

에프에스네트웍스
스피드 돔 카메라

넷플로우
IP인터폰 / 방송시스템

글로넥스
카드리더 / 데드볼트

포커스에이치앤에스
지능형 / 카메라

휴컴스
PTZ 카메라 / 줌카메라

카티스
출입통제 / 외곽경비

창우
폴대

대원전광
렌즈

세환엠에스
시큐리티 게이트

화인박스
콘트롤박스 / 배전향