본문 바로가기

'자동차 API 공격 2022년 380% 증가'...세일즈포스, 자동차 보안 위협과 의식 심각

반응형

이제 자동차는 하드웨어만으로 구성된 단순한 기계가 아니다. 소프트웨어 없이는 한 바퀴도 굴러갈 수 없는 것이 요즘 나오는 자동차다. 네트워크에 상시 연결되는 커넥티드 카(Connected Car) 시대가 도래하면서, 자동차는 움직이는 컴퓨터가 됐다. 똑똑하고 편리해졌지만 사이버 공격과 같은 해킹 위험에 상시 노출된 것이다. 자동차 생산, 판매, 관리 단계에서의 데이터와 고객 정보 관리에 대한 위험 역시 다르지 않다.

세일즈포스가 자동차 회사 직원 400명을 대상으로 '보안 의식'과 '생성 AI'에 대한 의식 실태 설문 조사를 진행했다. 결과는 심각한 수준이다. 응답자의 절반은 개인적으로 직장에서 보안에 대해 걱정할 필요가 없다고 말했고, 개인이 쓰는 장치로 작업 문서나 시스템에 접근한다고 대답한 경우도 거의 2/3에 달했다. 생성 AI를 직장에서 사용하는 것이 안전하다고 생각하고, 이미 42%는 업무에 실제로 활용한 적이 있다고 답변했다.

자동차 회사 직원을 대상으로 진행한 설문 조사에서 보안 교육이 가치가 없거나 자신의 업무와 관련이 없다고 여기는 경우가 각각 20%에 달했다. 29%는 직장에서 의심스러운 링크를 실수로 클릭한 경우가 있었다. (자료 : Salesforce)


업스트림(Upstream)의 '2023년 글로벌 자동차 사이버 보안(2023 Global Automotive Cybersecurity)' 보고서에 따르면 자동차 API 공격 건수가 2022년 한 해에만 380% 급증했다. 세일즈포스 설문 조사에서 자동차 기업 직원의 34%가 회사가 2년 전보다 현재 더 많은 보안 위협에 직면해 있다고 응답했다.

세일즈포스는 '자동차 데이터 관리의 새로운 시대(New Era of Data Stewardship in Automotive)'라는 연구를 통해 이제 자동차를 바라보는 시각을 바꿔야 한다고 강조한다. 폭발적으로 증가하고 있는 자동차에 대한 보안 위협에 대비하려면, 회사 차원의 보안 노력과 직원이 사용하기 쉬운 기술로 역량을 강화할 필요가 있다고 역설한다.

어느 기업이나 마찬가지지만 안일한 직원들의 보안 의식은 회사와 고객을 위험에 빠뜨릴 수 있다. 고속으로 주행하는 자동차에서 이러한 악의적인 사이버 공격으로 인한 사고가 발생할 경우 그 피해는 미리 가늠할 수 없다. 특히 소프트웨어 정의 차량이 점점 더 발전하고 디지털화를 통한 개인화로 고객 경험을 차별화하면서, 운전자와 승객에 대한 민감한 정보와 운행에 영향을 줄 수 있는 데이터 보호는 필수가 됐다.

하지만 세일즈포스는 "연구 결과에 따르면 아직 갈 길이 멀다는 사실이 밝혀졌다"며 자동차 업계와 직원들의 보안 의식에 문제가 있다고 지적한다. 예를 들어 자동차 회사 직원의 49%가 생성 AI가 직장에서 사용하는 데 안전하다고 여기며, 50%는 직장에서 개인적으로 보안에 대해 걱정할 필요가 없다고 생각하는 것으로 조사됐다.

특히, 44%만이 휴대전화나 노트북 등을 사이버 보한 위험 요소로 간주하고, 64%는 개인이 사용하는 스마트폰이나 노트북으로 작업 문서나 시스템에 접근하고 있다. 더구나 68%는 작업 장치에서 무엇인가에 접근하는 것이 안전하다고 생각하며, 63%는 개인용 장치가 업무용 장치만큼 안전하다고 착각하는 것으로 조사됐다.

자동차 회사 직원 5명 가운데 1명에 해당하는 20%가 보안 교육이 가치가 있다고 생각하지 않는 것으로 나타났다. 역시 같은 비율로 보안 교육이 자신의 업무와 관련이 없다고 생각했다. 29%는 직장에서 의심스러운 링크를 실수로 클릭한 경우가 있으며, 26%는 보안 수칙 위반 시 어떻게 해야 하는지 알지 못했다. 35%는 개인 및 업무 관련 로그인에 사용하는 비밀번호가 같고, 다단계 인증을 사용하는 경우는 35% 불과했다.

세일즈포스 자동차 및 제조 부문 SVP인 아츄트 자주(Achyut Jajoo)는 "자동차가 점점 더 연결되고 자동차 산업이 계속해서 디지털화됨에 따라 더 많은 데이터가 생성되고, 이로 인해 자동차 산업은 더 많은 위험에 노출될 것이다. 자동차 업계 직원들이 사이버 보안의 중요성을 이해하고 데이터 보안에 대한 사전 예방적 접근 방식을 취하는 것이 중요하다. 자동차 회사는 고객과 회사 정보를 보호하기 위해 직원들의 지속적인 참여를 유도함으로써 강력한 신뢰와 보안 문화를 조성할 수 있다"고 강조했다.

 

Syndicated to WWW.CIOKOREA.COM

반응형