"4차 산업혁명으로 이야기되는 디지털 혁명은 오픈소스 없이 불가능합니다. 최근 오픈소스를 통해 소프트웨어 개발 속도가 빨라지고 있는데 오픈소스 보안은 오픈소스 전문가들이 모인 조직이 해낼 수 있습니다."
오픈소스 보안 전문 기업 블랙덕소프트웨어코리아의 김택완 대표가 4일 서울 삼성동 코엑스 오크우드프리미어 호텔에 위치한 한 식당에서 이같이 말했다. 엔시큐어는 이날 블랙덕소프트웨어코리아와 공동으로 기자간담회를 개최하고 오픈소스 취약점과 관련한 전망 및 글로벌 트렌드와 효과적인 관리 방안을 설명했다.
두 기업의 설명으로는 오픈소스 기반의 클라우드 서비스와 애플리케이션, 사물인터넷(IoT) 기기가 급속도로 증가하면서 오픈소스 보안 취약점에 대한 관리 필요하지만 대부분 기업이 체계적인 관리를 하고 있지 않다.
특히 블랙덕 조사에 따르면 이미 알려진 오픈소스 보안 취약점을 기반으로 한 보안 공격 수가 최근 20% 증가했다. 오픈소스는 언제 어디서나 사용할 수 있어 표적에 쉽게 노출되기 때문이다. 기존에 알려진 오픈소스 보안 취약점이 이슈화되면 그에 따른 해당 업체는 큰 손실을 받을 수밖에 없다. 실제 지난 2016년 출시된 한 커넥티드카에는 오픈소스를 통해 개발된 SW가 탑재됐는데 보안 취약점이 발견돼 리콜사태가 벌어지기도 했다.
이날 간담회 발표를 진행한 마이크 피튼져 블랙덕소프트웨어 부사장은 "오픈소스는 두려워야 할 대상이 아니라 소프트웨어를 위한 훌륭한 도구이며 모든 소프트웨어에는 보안취약점이 존재하기 마련"이라며 "오픈소스가 문제가 되는 시점은 오픈소스 사용에 대한 체계가 확보되지 못했거나, 코드에 현존하는 보안 취약점에 대해 조치를 하고 있지 않을 때"라고 말했다. 이경탁기자 kt87@dt.co.kr
마이크 피튼져 블랙덕소프트웨어 부사장이 4일 서울 삼성동 코엑스 오크우드프리미어 호텔에 위치한 한 식당에서 오픈소스 취약점 전망과 효과적인 관리 방안에 대해 설명하고 있다. /사진=이경탁 기자