2024.05.11 (토)
|
최근 모바일 디바이스가 급증함에 따라 모바일 포렌식의 요구 또한 급속히 증가하고 있다. 더군다나 스마트 폰은 개인 소유다보니 고급정보들이 도출될 가능성이 높아 활용이 더욱 높아지고 있다.
또한 사이버 침해대응 및 분석을 위한 대안으로도 디지털 포렌식이 큰 주목을 받고 있다. 지능적이고 지속적인 공격인 APT 공격은 해커가 장기간 타깃에 대한 여러 접근시도들을 하는데 포렌식 기반의 수시/정기점검을 통해 이러한 보안 홀을 감지해낼 수 있다.
디지털 포렌식의 기술이 발달함에 따라 그에 반하는 안티 포렌식의 기술 역시 발달하고 있어 대립관계를 형성하고 있다. 안티 포렌식은 디지털 포렌식을 방어 또는 회피하기 위한 기술로 완전삭제, 데이터 은닉, 디스크/파일 암호화 등의 기능이 대표적이다. 이는 퇴직자의 HDD(Hard Disk Drive) 재활용을 통한 2차 유출을 막기 위한 완전삭제 등 2차 정보유출 방지를 위해 제한적으로 도입 운영할 수는 있지만 조직적 증거인멸로 인식될 수 있기 때문이다. 또한 내부감사 기반 붕괴로 이어질 수 있기 때문에 정보감사의 최대 걸림돌로 작용할 수 있다고 업계는 경고한다.
더불어 빅데이터로 인한 디지털 포렌식 기술 고도화에 대한 요구도 높아지고 있다. 데이터들이 점차 대용량화되고 비정량화되고 있으며 클라우드, 네트워크, DB 등 플랫폼이 다양화되고 있어 이에 대응할 수 있는 기술개발이 추진 중이다.
3. 각 사별 솔루션 특징
제트코는 2001년도부터 국내에 디지털 포렌식을 도입, 미국 가이던스社의 ‘엔케이스 포렌식 솔루션(Encase Foresic Solution)’을 포함해 약 100여 개의 포렌식 제품군을 취급하고 있다.
디지털 포렌식은 워낙 전문적이고 복잡한 솔루션이기 때문에 이를 잘 활용할 수 있는 전문 인력을 위한 교육도 중요한 사업부분이다. 이에 제트코는 포렌식트레이닝센터를 통해 교육 지원사업도 운영하고 있다.
최우영 이사는 “포렌식의 소프트웨어 기능도 중요하지만, 전문교육을 통해 조사기법을 배우는 것이 무엇보다도 중요하다. GSI는 매년 5천 명 정도의 전 세계 조사관에게 새로운 기법을 전달하는 컨퍼런스를 연다”면서 “제트코는 GSI의 전문정규과정을 통해 조사자들의 역량을 끌어올릴 수 있다”고 소개했다.
더불어 전문인력 부재로 디지털 포렌식에 접근하기 어려운 기업들을 위해 컨설팅 및 서비스도 제공하고 있다.
제트코는 기존 수사기관 중심의 시장은 그대로 유지하되 올해 민간기업 대상으로 공격적인 영업을 펼칠 계획이다.
|
지엠디시스템은 국내 모바일 포렌식 분야에서는 가장 왕성한 활동을 보이고 있는 기업 중 하나다. 모바일 증거물의 수집부터 분석, 법정 증언까지 전체적인 절차를 갖추고 원천기술을 보유하고 있다.
경찰청 사이버테러대응센터, 경찰청 사이버 수사대, 검찰청 DFC, 국방부 조사본부, 국방부 검찰단, 국립과학수사연구원 등 국내 51개 수사기관에서 지엠디시스템의 솔루션을 활용하고 있으며 모바일 포렌식 시장에서는 점유율 1위를 기록하고 있다.
김현수 대표이사는 “현재 수사기관이 주요 매출원이지만 향후 기업 정보보호, 민간 소송 시장에 그 비중을 확대할 것”이라고 밝혔다.
|