주간기술동향 2014. 8. 6. IoT 전개 동향 및 주요 이슈 * 1. IoT, 새로운 성장 동력으로 주목 IoT(Internet of Things, 사물인터넷)가 ICT 산업의 새로운 성장 동력으로 부상 - IoT 는 인간과 사물, 서비스 등 분산된 구성 요소들 간에 인위적인 개입 없이 상호 협력적으로 센싱, 네트워킹, 정보처리 등 지능적 관계를 형성하는 사물 공간 연결망 을 의미하며, IoT 시대에는 모든 기기에 네트워크 연결 기능이 탑재되어 다양하고 새 로운 제품과 서비스가 출현할 것으로 기대 - IoT 의 진전은 스마트 홈, 스마트 가전, 스마트 카, 스마트 그리드, 헬스 케어, 웨어러블 기기 등 다양한 분야의 사물과 접목하여 과거 공상과학이나 미래 영화 등에서 접할 수 있었던 전혀 새로운 제품과 서비스가 범람하는 미래사회의 도래를 가능하게 함 - 시장조사회사인 Gartner 는 2009 년 9 억 개로 추정되는 IoT 기기가 2020 년에 이 르면 약 30 배인 260 억 개 이상으로 증가하고, 하드웨어, 소프트웨어, 서비스 등을 제공하는 IoT 기업이 3,000 억 달러 이상의 수익 증가를 올릴 것으로 예측하였으며, 전 세계적으로 IoT 기술로 창출되는 부가가치가 1.9 조 달러에 달할 것으로 기대 한편, IDC 는 전 세계 IoT 시장이 2012 년 4.7 조 달러에서 연평균 8.8%씩 성장하여 2017 년에는 7.3 조 달러에 이를 것으로 전망하고, IDATE 는 전 세계적으로 IoT 시장이 오는 2015 년 47 조 원 규모로 성장할 것으로 예측 - Cisco 는 향후 10 년 간 사물인터넷에서 기업들이 창출할 수 있는 가치가 14.4 조 달 러, 공공부분에서는 4.6 조 달러에 이를 것으로 전망하는 한편, 2020 년에는 25 억 명 과 370 억 개 이상의 사물이 인터넷으로 연결되고, 2030 년에 이르면 500 억 개의 사물들이 연결되는 IoE(Internet of Everything, 만물인터넷)로 진화할 것으로 예측 그러나, IoT 시대의 본격 개화를 위해서는 당면한 난관의 극복이 전제되어야 함 - 전 세계적으로 IoT 도입을 위한 기술적 난관 중 하나는 표준과 상호운용성으로, 폐 쇄적이 아닌 개방적 IoT 를 위해 큰 차원에서 기업들의 협력과 조정이 요구되고 있지 * 본 내용과 관련된 사항은 산업분석팀( 042-612-3147, jaylee@iitp.kr)으로 문의하시기 바랍니다. ** 본 내용은 필자의 주관적인 의견이며 IITP 의 공식적인 입장이 아님을 밝힙니다. 40 www.iitp.kr
만, 아직은 글로벌 업체들이 각사 중심의 IoT 생태계 구축을 시도하는 현상이 뚜렷 - IoT 도입을 위한 가장 큰 난제 중의 하나는 보안 관련 이슈로, 거의 모든 사물의 인 터넷 연결은 엄청난 정보의 생성, 수집, 유통, 관리 및 활용단계가 필연적으로 따르고, 이 과정에서 취약한 보안 시스템은 공공안전 위협과 프라이버시 침해라는 두 가지 큰 이슈에 직면 2. IoT 도입 경쟁, 글로벌 ICT 업체 중심으로 본격화 주요국 정부, 이미 IoT 관련 정책을 활발하게 전개 중국은 2009 년부터 정부의 강력한 지원 하에 IoT 강국으로의 도약을 겨냥 - 2009 년 센서네트워크 정보센터( 感 知 中 國 센터)를 설립한 데 이어, 2010 년 사물지능 통신센터를 구축하고, 2011 년 12 차 5 개년 계획에 IoT 를 추가한 사물망 12-5 발 전규획 을 수립 하는 등 IoT 에 대한 다양한 정책들을 추진 - 중국 정부는 2020 년까지 6,000 억 달러를 IoT 분야에 지원할 계획이며, 이러한 지 원 하에 China Mobile, China Telecom, China Unicom 등 이동통신사들이 헬스케어, 교통, 교육 등과 관련한 IoT 사업을 활발히 진행 EU 는 2009 년 7 월,IoT 의 구체적 추진계획을 담은 14 개의액션 플랜(Internet of Things-An action plan for Europe)을 발표 EU 는 IoT 액션 플랜을 통해 연구개발, 표준화, 서비스, 인프라 구축, 개인정보 보호, 법ㆍ 제도, 민ㆍ관 파트너십 등 행동 지침을 제시 - 영국은 2014 년 초, 사물인터넷 발전기금으로 약 4,500 만 파운드조성계획 발표에 이어, 최근 2025 년까지 IoT 에 1,000 억 파운드 규모의 기술투자확대계획을 발표 미국은 2008 년에 이미 2025 년까지 국가경쟁력에 영향을 미칠 수 있는 6 대 파괴 혁 신 기술 의 하나로 IoT 를 선정, 기존의 통신 인프라를 IoT 로 확대하는 초연결 인프라 구축에 집중 - 이를 바탕으로 미국의 글로벌 기업들은 IoT 산업 생태계의 선점 전략을 펼치고 있음 일본은 u-japan 전략(2004 년), i-japan 2015 전략(2009 년), Active Japan ICT 전략 (2012 년) 등을 앞세워, 2000 년대 초부터 IoT 관련 정책들을 추진 - 일본 총무성은 2013 년 ICT 성장전략 회의 를 발족하고, 스마트 타운, 스마트 그리 정보통신기술진흥센터 41
주간기술동향 2014. 8. 6. 드, 원격 감시 등을 담은 ICT 활용 발전전략을 수립 우리나라도 IoT 의 중요성을 인식하고 국가적 차원에서 산업 활성화를 지원 - 미래창조과학부는 2013 년 IoT 기반 조성과 시장 창출 등을 위한 인터넷 신산업 육 성 방안 을 발표한 데 이어, 지난 5 월 정보통신 전략위원회에서는 주요 안건 중 하 나로 사물인터넷 기본계획 을 확정 해외 IoT 관련 업계, 글로벌 ICT 업체를 중심으로 선점 활동 강화 Microsoft, Oracle 과 같은 소프트웨어 업체들은 자사의 플랫폼 MS Azure(애저), Java ME(자바 마이크로에디션) 등을 내세워 IoT 플랫폼 시장 선점을 위한 활동을 강화하고 있으며, Qualcomm, Intel 등 반도체 업체들은 자사의 AllJoyn, Quark 등을 통해 기기의 네트워크 연결을 중시하면서 스마트홈이나 웨어러블 기기에 중점 AT&T 는 Cisco 등과 제휴, 이들 제휴 기업의 기기 모두를 연결하는 사실상의 IoT 네 트워크 제공자를 겨냥하고 있고, Cisco 는 만물인터넷(IoE)을 위한 인터글라우드 구축, Smart Connected Communities 프로젝트 추진 등을 통해 IoT 사업을 적극 전개하고 있으며, 대표적 기기업체인 GE 는 모든 생산제품과 인터넷을 연결하는 산업인터넷 (IoT 를 의미) 으로 새로운 가치를 창출하겠다고 선언 <표 1> 해외 글로벌 업체의 IoT 추진 동향 업체 AT&T Cisco GE Google IBM 개요 - Cisco, GE, IBM, Intel 등과 제휴하고 이들 기업의 기기 모두를 연결하는 사실상의 IoT 네 트워크 제공자를 겨냥 - 클라우드 서비스를 위해 향후 2 년 간 10 억 달러 이상을 투입, 인터클라우드 로 명명한 클라우드의 네트워크 를 구축할 계획이며, 이는 만물인터넷(IoE)을 위해 설계 - Smart Connected Communities 프로젝트를 통해 세계 곳곳에 스마트시티 사업을 진행 하는 한편, IoT 용 앱 개발 프레임워크인 IOx 를 앞세워 IoT 플랫폼 선점에 나서고 있음 - 모든 생산제품과 인터넷을 연결하는 산업 인터넷(IoT 를 의미) 으로 새로운 가치를 창출 하겠다고 선언하고, 산업인터넷 사업 강화를 위해 AT&T, Cisco, Intel 과 파트너십을 체결 하는 한편, 산업인터넷 플랫폼인 Predix 를 공개 Predix 는 GE 가 개발한 기기와 원격으로 연결해 정보를 수집, 산업 전 분야에서 사용 될 산업 인터넷 애플리케이션을 개발하고 관리 - 최근 스마트폰 OS 안드로이드 를 TV, 자동차, 시계 등 주요 기기에 집어넣는다는 야심찬 계획을 발표. 궁극적으로 이를 통해 Google 은 난방, 조명, 가전제품까지 아울러 모두 연 결되고 자동적으로 사용자에 반응하는 사물인터넷을 겨냥한 것으로 해석 - 스마트 플래닛(Smart Planet) 혁신 프로젝트를 통해 스마트 전력망 등 서비스 구축에 나 선 가운데, 2016 년까지 IoT 분야에서 추가로 200 억 달러의 인수합병을 추진할 계획 - 더 스마트 한 세상을 위해 사물인터넷이 중요한 역할을 수행할 것으로 기대 42 www.iitp.kr
업체 Intel Microsoft Oracle Salesforce.co m 개요 - IoT 전략으로 지능형 기기 사용과 엔드 투 엔드 분석 지원, 기존 디바이스의 클라우드 연 결을 지원하는 것에 중점을 두고 있음 - 이미 웨어러블 기기에 최적화된 초소형 프로세서 Quark 을 발표, 2014 년 CES 에서 쿼크 CPU 와 WiFi/BT 모듈이 내장된 Edison 이라는 SD Card 형태의 IoT 플랫폼을 런칭 - 수많은 윈도 디바이스와 다른 사물인터넷 관련 센서와 디바이스, 애플리케이션 등을 자사 의 클라우드 플랫폼인 MS Azure(애저)로 이어주는 등 IoT 시장 공략을 강화 - 최근 IoT 오픈소스 프로젝트인 AllSeen Alliance 회원에 가입 - 자사의 Java ME(자바 마이크로에디션)를 앞세워 IoT 플랫폼 시장을 노리고 있음 - Java ME 와 함께 오라클 클라우드, 데이터베이스, 미들웨어, 분석 애플리케이션 등 다양한 소프트웨어와 서비스를 통합하여 전체 IoT 플랫폼 구현을 겨냥 - 2013 년 모바일과 사물인터넷을 겨냥한 차세대 클라우드 CRM 개발 플랫폼인 세일즈포스 1 을 발표하고, 사물인터넷을 커넥티드 기기뿐만 아니라 커넥티드 제품과 마케팅에도 확대 - 커넥티드 기기용 오픈소스 사물인터넷 프레임워크 AllJoyn 을 만드는데 기여, 스마트홈 분 Qualcomm 야 선점에 나섬 - AllJoyn 과 같은 공통 오픈소스 표준 프로토콜로 기기들을 통합하는 것이 중요하다고 강조 <자료>: NetworkWorld, 2014.5., 및 언론매체 발췌 및 재정리 국내 IoT 관련 업계, 이동통신사 및 대기업을 중심으로 활발한 움직임 우리나라는 RFID/USN 을 시작으로 M2M 등 다양한 관련기술 개발과 시범사업을 전 개하는 한편, 국내 기업, 이동통신사, 연구기관 등이 자동차, 의료, 홈 가전, 전력 등 IoT 호환성 확보를 위해 공통플랫폼 표준화를 추진 삼성전자, LG 전자, SK 텔레콤, KT, LG 유플러스, ETRI, KETI, TTA 등은 한국, EU, 미국, 일본, 중국 등 7 개 표준기관과 전세계 267 개 기업들이 모여 설립된 onem2m 에 참여 SK 텔레콤 등 이동통신 3 사와 삼성전자 및 LG 전자의 움직임이 구체화되고 있는 가운 데, 관련 중소업체의 움직임도 가시화되고 있음 - SK 텔레콤은 IoT 에 기반한 새로운 솔루션을 조기에 구체화할 예정이며, 특히 헬스케 어, 보안, 근거리 네트워크 분야에 집중한다는 방침 - KT 는 기가토피아 라는 개념을 선보이며, 현재보다 최대 10 배 빠른 인프라를 바탕 으로 다양한 IoT 를 통해 체감형 융합서비스 시장을 주도할 계획 - LG 유플러스는 IoT 를 위한 R&D 의 중요성을 강조하고, LTE 오픈이노베이션센터 를 통해 사물인터넷에 대한 기술개발과 사업화를 적극적으로 모색 - 삼성전자는 IoT 솔루션 스마트홈 을 공개하였으며, 지난 5 월에는 미래기술육성센터 를 통해 사물인터넷 보안 분야를 국가 기술 발전에 필요한 연구개발 테마로 선정하 여 육성하겠다는 발표에 이어, 최근 Intel, Broadcom, Dell 등과 함께 IoT 산업 및 생태계 활성화를 위한 OIC(Open Interconnect Consortium)를 구성하고, Google 자 정보통신기술진흥센터 43
주간기술동향 2014. 8. 6. 회사 Nest Labs 가 주도하는 사물인터넷 기술표준 연합체인 Thread Group 에도 참여 - LG 전자는 대표적인 IoT 서비스로 모바일메신저 라인 을 통해 스마트가전과 채팅하 는 홈챗 서비스를 공개하였으며, Qualcomm 주도로 결성된 IoE(만물인터넷) 표준 제정 연합체인 AllSeen Alliance 에 참여 3. IoT 생태계, 급속한 변화와 주도권 선점에 돌입 IoT 산업은 하드웨어와 소프트웨어 및 서비스가 혼합된 복잡한 밸류체인으로 형성되 어 있으며, 다양한 기기ㆍ부품, 소프트웨어, 인프라 카테고리로 구분 - (기기ㆍ부품) 다양한 무선 프로토콜을 기반으로 기본적인 연결성을 제공하는 무선ㆍ 통신 칩, 다양한 환경적/전기적 변수를 측정하여 데이터 수집을 제공하는 센서, 데 이터 처리 등 칩에 저가의 지능을 제공하는 마이크로컨트롤러, 무선 칩과 센서 및 마이크로컨트롤러를 단일 패키지로 조합하는 모듈, 모듈과 애플리케이션 소프트웨 어 등을 결합한 디바이스 로 구성 - (소프트웨어) IoT 네트워크에 대한 기본적 관리 기능을 제공하는 플랫폼 소프트웨 어, 수집된 모든 정보를 이용 및 해석 가능한 형태로 최종 이용자에게 제공하는 애 플리케이션 소프트웨어 로 구성 - (인프라) 데이터 전송 수단을 제공하는 네트워크 인프라, IoT 솔루션의 전개, 관리 및 <표 2> IoT 관련 기업 현황 업체 주도 기업 비고 칩셋 Qualcomm, Intel, ARM, TI 등 - IoT 단말가격에서 가장 큰 비중을 차지 센서 ST-Micro, TI Syrikera 등 - 아날로그 방식에서 스마트 센서로 빠르게 진화 중 모듈 단말기 플랫폼 이동통신 서비스사업자 Cinterion, Telit, Sierra 등 Apple, Google, 삼성전자, LG 전 자 등 IBM, Cisco, Oracle, Google, Axeda, AT&T, SKT, KT 등 AT&T, Verizon, Telefonica, Vodafone, NTT, China Mobile, SK 텔레콤 등 CrossBridge, Numerex, KORE 등 <자료>: 한국사물인터넷협회, 2014., 산업연구원, 2014. 재정리 - 모듈이 임베디드 형태로 각종 단말기에 내장 - Huawei, SIMCOM 등이 저가전략으로 시장 진입 모색 - 웨어러블기기(스마트 안경 시계), 스마트카 등 다양한 분야에서 지능형 단말을 개발 - 통신사업자, 인터넷포털, SI 등 기업이 치열하게 경쟁 - 이동통신사업자가 네트워크에서 플랫폼, 서비스 사업 으로 영역을 확장 - 자동차, 건설, 가전, 의료 등 타산업과의 융합형 서비스 의 기하급수적 출현이 예상 44 www.iitp.kr
지원을 위한 서비스 인프라 로 구성 Ovum 은 IoT 밸류체인을 칩벤더, 모듈벤더, 기기벤더, 애플리케이션/미들웨어 사업자, 통신 사업자, MVNOs/Aggregator(수집자), SI 등 ICT 관련기업과 고객(기업 및 개인)으로 분류 IoT 관련 기업들은 주도권 선점을 위한 자사 중심의 생태계 조성을 적극 추진 - Google 은 최근 스마트폰 OS 안드로이드 를 TV, 자동차, 시계 등 주요 기기에 모두 집어 넣는다는 야심찬 계획을 발표하였으며, Nest(실내 온도조절장치 업체)와 Dropcam(인터넷 감시카메라 업체)을 연이어 인수하는 등 다양한 기기를 인터넷에 연결하는 IoT 시대에 대비 - Cisco 는 만물인터넷 시대를 대비, 오픈스택 플랫폼 기반의 인터클라우드 라는 클라 우드의 네트워크 구축계획 하에, 최근 네트워크관리 솔루션업체인 Tail-f Systems 의 인수 계획과 실시간 협업 솔루션 업체인 Assemblage 의 인수를 발표하였으며, IoT 용 앱 개발 프레임워크인 IOx 를 앞세워 IoT 플랫폼 선점에 나섬 - AT&T 는 Cisco, GE, IBM, Intel 등과 제휴, 이들 기업의 기기 모두를 연결하는 사실 상의 IoT 네트워크 제공자를 겨냥하고 있으며, Qualcomm 은 커넥티드 기기용 오픈 소스 사물인터넷 프레임워크 올조인(AllJoyn)을 만드는데 기여 <표 3> IoT 관련 최근 M&A 동향 업체 Cisco Google u-blox Vodafone PTC ARM 삼성전자 비고 - 네트워크관리 솔루션업체인 Tail-f Systems 인수계획(1.75 억 달러)을 공개(2014 년 6 월). 표면적으로는 Cisco 의 클라우드 가상화 전략의 일환이나 궁극적으로 IoT 전략을 겨냥한 것 으로 보이며, 최근에는 실시간 협업 솔루션 업체인 Assemblage 를 인수(2014 년 6 월) - 2014 년 1 월, 실내 온도조절장치 업체인 Nest 를 인수(32 억 달러)하고, 6 월에는 인터넷 감 시카메라 전문기업인 Dropcam 을 5.55 억 달러에 인수 - 2014 년 6 월 스위스 무선반도체 기업인 u-blox 는 근거리 통신모듈 공급업체인 connect Blue 인수(1.85 억 스웨덴 크로나)를 통해 IoT 관련 사업 포트폴리오를 강화 - 이탈리아의 차량 보안, 원격제어 솔루션 기업인 Cobra Automotive Technologies 를 인수 (1.45 억 유로)할 계획(6 월)으로. 고속 주행자동차 환경에 맞춘 IoT 사업 전개가 주목적 - 3D CAD 소프트웨어 업체 PTC 가 IoT 용 애플리케이션 개발 및 운영 플랫폼 제작사인 ThingWorx 를 인수(1.12 억 달러)한다고 발표(2013 년 12 월) - IoT 를 제공하는 소프트웨어 기술업체 Sensinode 의 인수(2013 년 8 월)를 통해 혁신적이고 새로운 IoT 애플리케이션 도입의 가속화를 기대 - 아이폰의 음성인식서비스 Siri(시리) 를 만든 Nuance Communications 의 인수를 추진 중 (6 월)으로 Nuance 의 음성인식 기술을 이용해서 IoT 경쟁력 제고를 겨냥 - 아이리버 인수 의향서를 제출(6 월)하면서 IoT 시장을 겨냥, 휴대폰 외에 여러 형태의 단말 SKT 기들과 관련된 사업에 주목하고 있음을 시사 <자료>: 각 언론매체 발췌, 재정리 정보통신기술진흥센터 45
주간기술동향 2014. 8. 6. 한편, IoT 시대에는 기기보다 서비스 중심의 시장이 더 큰 비중을 차지할 것으로 예상 되고 있어, OS 업체보다는 서비스 업체가 시장을 주도할 가능성에 주목 - 따라서 유통, 의료, 보안, 금융 등 각 서비스 산업에서 강력한 경쟁력을 확보하는 것 이 더욱 중요하며, 또한 Amazon 과 같이 콘텐츠, 플랫폼, 네트워크, 단말기기 등 IoT 가치사슬 전반의 역량을 먼저 확보하는 것이 필요 4. IoT 도입, 표준 및 보안 이슈 표준 이슈, 연이은 IoT 관련 표준단체 결성과 합종연횡에 주목 IoT 시대에는 수많은 기기들이 사물인터넷으로 연결되고, 이를 위해서는 통신 규격 등 표준 확립이 매우 중요하며, 더 많은 업체들이 채택한 방식이 표준이 될 가능성이 높아, 글로벌 업체 간의 경쟁은 물론 협력을 위한 표준 활동 및 합종연횡이 빈번히 이뤄질 전망 실제 Google, Qualcomm, Intel 등이 주도하는 표준단체에 삼성전자, LG 전자, Microsoft, IBM 등 관련 글로벌 업체들의 참여가 이어지고 있음 - 최근 7 월, Google 주도의 사물인터넷 프로토콜(규약) 컨소시엄인 Thread Group 에 삼성전자, ARM, Freescale, Silicon Labs 등이 참여 Thread 는 Google 이 인수한 Nest Labs 가 주축이 되어 개발한 것으로, 와이파이, NFC, 블루투스, 지그비 등 다른 기술보다 더 안전하게, 그리고 저전력으로 가정용 디바이스를 연 결하는 통신규약을 의미하는 네트워킹 프로토콜 - Qualcomm 과 Linux Foundation 은 Cisco, Microsoft, LG 전자, HTC, Panasonic, AT&T 등이 참가하는 AllSeen Alliance 라는 표준단체를 결성 Qualcomm 이 처음 개발, 공개한 오픈소스 프로토콜인 Alljoyn 은 AllSeen Alliance 가 결 성된 이후 주목을 받기 시작한 것으로, 디바이스를 와이파이 네트워크에서 연결해 유지하 는 전체 과정에 필요한 툴을 제공 - Intel 은 Atmel, Dell. Broadcom, 삼성전자, Wind River 가 참여하는 OIC(Open Interconnect Consortium) 결성을 발표 OIC 는 사물인터넷 시대를 대비해서 운영체제와 서비스 공급자가 달라도 기기간의 정보 관 리, 무선 공유가 가능하도록 업계 표준기술에 기반을 둔 공통 운영체계를 규정할 계획 3 월, Intel 과 Cisco, AT&T, GE, IBM 은 산업용 IoT 에 목적을 둔 표준을 개발하기 위해 IIC(Industrial Internet Consortium)라는 단체를 결성한다고 발표하였고, 이후 46 www.iitp.kr
Microsoft 가 합류 IIC 는 모바일 기기, 각종 장비, 사람, 처리, 데이터 등을 하나로 연결하는 공통 아키텍처를 만들고, 정보처리에 대한 상호운용성을 확보하기 위한 필수사항들을 점검하는 것이 목표 보안 이슈, 공공 안전과 개인 프라이버시 위협에 주목 IoT 시대에는 개인정보 유통으로 인한 프라이버시 침해는 물론 자동차, 의료 등 많은 분야에서의 취약한 보안이 생명을 위협할 가능성이 있는 등 가장 큰 이슈는 수많은 다 양한 데이터의 이동에 따른 보안과 관련한 문제 - 과거부터 사용되어 온 임베디드형 스마트 기기가 확산되는 경우, 자체적으로 갖고 있 는 구성요소의 결함과 보안 취약점을 통한 심각한 사이버 공격들이 시장 환경과 주 요 인프라에서 엄청난 혼란을 야기할 가능성증대 - 특히, 해킹 대상이 전 생활과 산업 영역으로 넓어져, 제조공장, 전력망, 자동차, 의료 기기, 가전제품까지 광범위한 영역이 악의적인 해커들의 목표물이 될 가능성증대 - 일례로, 개인의 의료 기록이 해커에 의해 외부에 유출되는 상황에서부터 통신과 전력 이 완전히 다운되거나 교통신호등이 통제 기능을 잃어 교통사고 유발 및 교통마비가 되는 상황 등이 예상 - 2013 년 10 월에는 인터넷 기반 장치를 검색할 수 있는 쇼단(shodan)의 등장으로 해 커가 인터넷에 연결된 디바이스를 찾아내는 작업이 수월해지면서 해킹 위협증대 쇼단은 서버, 웹캠, CCTV, 프린터, 라우터 등 인터넷에 연결된 기기를 찾아내는 검색엔진 으로, 매월 5 억 개 이상의 인터넷 연결 단말기와 서비스 정보를 수집하는 것으로 알려짐 IoT 보안과 관련, 실제 많은 관계자들은 크게 우려하고 있는 실정 - IoT 보안과 관련한 설문조사 결과, 응답자의 2/3 가 보안에 대해 우려하고 있다고 답 변(출처: SANS Institute) 응답자의 17.2%는 IoT 가 보안에 취약하여 거의 재앙수준이 될 것으로 우려하고 있으며, 48.8%는 기존의 다른 애플리케이션 및 시스템과 같은 정도의 보안 문제를 안고 있다고 답 변 - 한편, 가전제품 기기가 인터넷으로 연결된 홈네트워크 서비스에 대한 설문조사 결과, 참여자의 약 70%가 민감한 개인정보의 노출에 대해 매우 우려 혹은 다소 우려 라 고 응답(출처: Fortinet) 정보통신기술진흥센터 47
주간기술동향 2014. 8. 6. 산업연구원은 국내 융합보안 위협이 국내 GDP 의 1%에 달한다고 추정하며, 피해액 이 2015 년 13.4 조 원, 2020 년 17.7 조 원, 2030 년 26.7 조 원에 이를 것으로 예상 융합보안산업은 보안 기술이 IT 융합산업에 적용되어 창출되는 제품과 서비스를 의미 최근에는 IoT 도입과 관련하여 보안을 위협하는 사례가 언론에 빈번하게 보고되고 있 어, 이에 대한 우려가 더욱 커지고 있음 - 인슐린 펌프 조작에 의한 생명 위협, 보안 CCTV 및 스마트 TV 의 해킹에 의한 사생 활 영상 유출, 차량 네트워크의 해킹에 의한 차량 및 교통 인프라의 악의적 조작 등 이 대표적 보안 위협 사례 - 美 국토안보부의 ICS-CERT 도 최근 인터넷에 연결되어 있으나 방화벽 또는 인증접 속제어로 보호되지 않은 채, 기계장비를 운용하는 산업용 제어시스템에 대한 사이버 공격에 대해 경고 <표 4> 최근 보안 위협 사례 업체 비고 인슐린펌프 조작 보안 카메라 스마트 TV 좀비가전 차량 네트워크 공유기 도로교통 감 지기술 산업용 제어 시스템 <자료>: 각 언론매체 발췌, 재정리 - 2012 년 블랙햇 보안 컨퍼런스에서 해커가 800 미터 밖에서 인슐린 펌프를 조작하여 치명 적인 복용량을 주입할 수 있음을 증명 -보안카메라 업체인 Trendnet 의 유아용 CCTV 의 경우, 자체 소프트웨어결함으로 인터넷 주 소만 알면 누구라도 쉽게 영상과 음성을 도ㆍ감청할 수 있으며, 실제 약 700 개의 CCTV 에 서 촬영 중인 실시간 영상링크가 유포 - 2013 년 8 월에는 미국 라스베이거스에서 스마트 TV 에 탑재된 카메라를 해킹해 사생활 영 상을 유출하는 시연이 열려, 인터넷에 연결된 가정기기의 보안 취약성을 노출 - 2014 년 1 월, 미국 보안업체 Proofpoint 는 스마트 TV 와 냉장고, 홈네트워크 라우터를 해 킹하여 좀비가전 을 만든 뒤 악성 이메일을 75 만 건 발송한 사이버공격 사례를 공개 - 스페인 출신 해커 팀이 차량네트워크에 침투할 수 있는 조립 회로보드(20 달러)를 공개, 이 를 통해 자동차업체가 컴퓨터시스템 검사를 위해 엔진 내부에 설치한 차량용 제어구역 네트 워크(CAN)에 접근하여 브레이크 조작, 방향 설정, 경보장치 해제 등이 가능한 수준 - 2014 년 3 월, 보안컨설팅 업체인 Team Cymru 는 D-Link, Tenda, Micronet, TP-Link 등 이 제조한 약 30 만 개의 공유기를 해커들이 해킹했다고 경고한 바 있으며, 이보다 앞선 2 월에 이미 폴란드에서 온라인 뱅킹 고객들을 상대로 감행된 공격에 해킹된 공유기가 동원 - 보안업체IOActive Labs 가 Sensys Networks 의 도로차량 감지기술을 조사한 결과, 광범위 한 설계 및 보안 결함을 발견하였는데, 특히 도로 내 센서는 데이터 수집을 위해 사용되는 AP(Access Point)와의 통신에 보안 기능을 적용하지 않아, 이를 통해 공격자는 센서를 가장 해 교통관리시스템에 위조 데이터를 전송하거나 신호등 같은 주요 인프라 통제가 가능 - 미 국토안보부의 ICS-CERT 는 최근에 인터넷에 연결되어 있으나 방화벽 또는 인증접속제 어로 보호되지 않은 채, 기계 장비를 운용하는 산업용 제어시스템에 대한 사이버 공격에 대 해 경고 48 www.iitp.kr
5. 맺음말 IoT 생태계 변화에 따른 새로운 기회를 겨냥해야 IoT 생태계는 무선 통신 칩, 센서, 모듈, 디바이스, 플랫폼, 애플리케이션, 네트워크, 서 비스 등에 이르기까지 매우 복합적으로 연계되어 있고, IoT 의 응용 범위가 자동차, 가 전, 의료, 금융, 전기, 가스, 수도 등 다양한 산업으로 매우 포괄적이어서, 전체적인 생 태계 형성은 물론 세부 영역에서도 각자의 생태계가 형성되고 있음 따라서 칩, 센서, 모듈, 디바이스 등의 제조업체, 통신업체, SW 및 IT 서비스업체 등 전 체 업계의 협력 하에 비로소 새로운 서비스 제공이 가능해지며, 모바일 시대의 Apple 이나 Google 과 같은 전통적 강자의 영향력은 줄어들 것으로 예상 IoT 시대에는 새로운 서비스가 중시되는 OSMD(One Service-Multi Device)로 진화 될 가능성이 높아 IoT 서비스 업체 중심으로 새로운 강자의 출현이 기대되고, 이에 따 라 새로운 아이디어를 가진 중소/벤처 업체들이 특정 세부 영역에서 새로운 시장의 선 점 기회를 얻을 가능성이 크므로, 소량ㆍ다품종 제품과 서비스를 겨냥하여 특화된 중소 /벤처 업체의 성장을 위한 정책적 지원이 필요 최근 IoT 시장 선점과 주도권 확보를 위한 글로벌 ICT 업체의 움직임이 더욱 빨라지 고 있음을 직시하는 한편, 더욱 적극적인 자세로 이에 대비하고 주도권을 선점하기 위 한 IoT 생태계 조성에 역량을 집중할 필요 IoT 시대를 위해서는 처음부터 완벽한 보안 이슈 해결에 노력해야 IoT 시대에는 상호 연결되는 사물이나 기기들 간 보안의 복잡성이 센서, 서비스, 애플 리케이션 레벨에서 모두 고민해야 하는 등 기존에 경험했던 보안 이슈와는 차원이 다 른 문제로 인식 특히, 의료기기, 자동차 등에서의 취약한 보안은 생명과 직결되고, 개인 프라이버시 침 해 우려가 팽배하는 등 보안 문제 해결이 미흡한 상태에서의 IoT 도입은 관련 시장의 성장 자체를 지연시키는 큰 장벽으로 대두될 가능성이 크므로, 도입 초기부터 종합적인 해결 방안 마련이 반드시 필요 정보통신기술진흥센터 49