
전문가들은 시스템 기능 발전 속도에 비해 보안을 개발 이후의 부가 기능으로 인식하는 경향이 보안 사고의 주요 원인이라고 지적한다. 한국인터넷진흥원(KISA)에 따르면 웹 취약점을 이용한 해킹 시도는 매년 증가하고 있으며, 최근에는 자동화된 공격 프로그램을 통한 서버 침투 방식이 확산되는 추세다.
보안 전문가들은 “해킹은 특정 기업을 목표로 하기보다 취약한 시스템을 자동으로 탐색해 공격하는 경우가 많다”며 “대기업도 해킹에서 완전히 자유롭지 않지만 보안 인력이나 대응 체계가 부족한 중소기업은 더 큰 위험에 노출될 수 있다”고 설명한다. 보안 사고는 시스템 장애를 넘어 기업 신뢰도 하락과 경제적 피해로 직결될 수 있다는 분석이다.
미다웍스가 추진하는 전략은 ‘보안 바이 디자인(Security by Design)’ 방식이다. 시스템 개발 완료 후 보안 요소를 추가하는 것이 아니라, 설계 단계에서부터 보안 구조를 통합하는 접근법이다. 개발 완료 후 취약점을 수정하는 비용이 사전 설계 비용보다 높다는 업계 분석에 따라 보안 전략은 사후 대응에서 사전 설계 중심으로 변화하고 있다.
미다웍스의 보안컨설팅은 개발 이전 단계에서 기업 IT 환경을 분석하고 잠재적 공격 시나리오를 설정하는 방식으로 진행된다. 이를 통해 설계 과정에서 취약점을 최소화하는 것이 핵심이다. 또한 데이터의 생애주기별 보안 정책을 적용하고 암호화 및 접근 통제 체계를 설계하며, 사용자 권한을 세분화하여 정보 접근 구조를 구성한다.
개발 단계에서도 보안 점검은 지속된다. 코드 작성 과정의 취약점 검사를 실시하고, 시스템 로그와 접속 기록 관리 체계를 구축해 문제 발생 시 추적이 가능하도록 한다.
미다웍스 관계자는 “많은 기업이 보안을 특정 장비나 솔루션으로 해결하려 하지만 실제로는 시스템 구조와 운영 방식까지 함께 점검해야 한다”며 “특히 ERP나 CRM처럼 고객 정보와 기업 내부 데이터를 다루는 시스템일수록 보안은 선택이 아니라 기본 설계 요소가 되어야 한다”고 설명했다.
미다웍스는 그간 대기업, 금융권 등 보안 요구 수준이 높은 기업들과의 협업을 통해 축적한 경험을 바탕으로, 중견·중소기업에 적용 가능한 보안컨설팅 서비스를 확대해 나갈 계획이다. 전문가들은 개발 속도와 비용 절감을 우선시하는 기업일수록 보안 설계의 필요성을 신중히 검토해야 한다고 강조한다.
보안 전문가들은 “사이버 공격이 고도화되는 환경에서 기업 보안은 사고 이후 대응이 아니라 사전 예방 중심으로 접근해야 한다”며 “소를 잃고 외양간을 고치는 방식이 아니라, 애초에 소를 잃지 않는 외양간을 만드는 것이 결국 기업의 비용과 시간을 가장 효율적으로 줄이는 길”이라고 강조했다.
황인석 빅데이터뉴스 기자 his@thebigdata.co.kr
<저작권자 © 빅데이터뉴스, 무단 전재 및 재배포 금지>
