본문 바로가기

Security Indicator/Guide for guru

불황,Black Market, Security Industry 미래 예상

sign in p4ssion.

 

이른바 세계적 불황의 시기이다.

금융의 한 부분에서 시작된 불황은 거미줄 같은 연결 구조를 가지고 모든 경제의 부분에 영향을 미치고 있고 도미노 적인 효과로 견실한 기업들 조차 스러져 가고 있는 현장에 직면해 있다.

 

현재의 위기 상황은 앞으로도 오랜기간 계속 될 것이다. 또한 글로벌적인 연동을 가지고 있는 세계적 상황에서 고립된 국가는 세계적으로 몇 곳 없으며 모든 세계의 국가 경제가 영향을 받게 될 것이다. 모든 것이 네트웍으로 이루어 진다.

 

네트웍으로 시작하는 것은 IT 서비스 부분은 더욱 분명하다.

실물과 연동이 없는 상태에서 발생한 것이 90년대 말의 IT 버블이였으며 버블의 진화에 따라 IT는 실제의 생활에 강력하게 접목이 되어왔다. 이제는 IT가 실 생활에 미치는 것이 먹고 사는 것 만큼 많은 비중을 차지하는 요소라는 것에는 의심의 여지가 있을 수 없다.

 

경제의 불황과 위기에 IT 서비스는 어떤 관련이 있을 것이고 위험은 또 무엇이 있을 것인가?

 

경기의 호황과 불황은 서비스의 특징에도 영향을 미치는 것이 당연하며 특히 불황의 시기에는 더욱 악독한 범죄들을 만나게 될 것이다. 위험은 더욱 확대되고 범위를 무차별적으로 넓히게 될 것으로 예상 한다.

 

가장 크게 볼 수 있는 IT 서비스의 보호를 위한 Security Industry는 어쩌면 장기 침체의 국면으로 진입할 것이다. 세계적으로 IT 관련 예산의 많은 부분이 Security 부분에 사용이 되고 있으나 이제는 생존 경쟁 모드 이기에 Security는 소흘히 할 가능성이 높다 할 수 있다.

 

나타날 수 있는 현상으로는  고가의 IT Security 제품의 판매부진, 컨설팅 서비스의 부진 (해외는 매우 고가이다.) , 경기 불황으로 인하여 적정한 예산을 보유한 고객 확보의 어려움으로 인해 시장은 전반적인 침체에 돌입 할 것으로 보인다.

 

위의 리스트는 간단하게 예상이 가능한 내용이라 할 수 있다.

그러나 현재의 상황이 과연 간단하게 정리가 가능한 상황이라 할 수 있을까? 하는 관점에 대해서는 동의하지 않는다.

 

IT 서비스는 과거보다 몇 십배나 더 많이 생활과 밀접해 졌으며 생활에 막대한 영향을 미치고 있다. ( 특히 초고속 환경의 보급율이 높은 국가에서는 다양한 부가 서비스로 인해 밀접도는 더욱 높다.) 

 

영향력은 더욱 확대 되었으나 보호할려는 의지는 더 줄어드는 현재의 상황은 향후 심각한 위협을 지속적으로 초래 할 것이고 IT서비스에 편중된 서비스 업체나 산업에 대해서는 종말과도 같은 결과를 초래할 것으로 예상 한다.  Security에 대한 투자는 축소 될 것이나 중요성은 더욱 높아진 현재의 시기에 인식의 전환을 한 경영진이나 CEO들은 어디에 있을까?

 

당장의 생존을 위해서는 과거의 경험에 기댈 수 밖에 없으며 비용절감과 경영의 효율성을 높이고자 할 것이다. 그리고 비용절감은 현재의 우선순위에서 미래를 위한 보호인 보안 서비스의 입지는 1순위 삭감이 될 가능성이 높다. 눈에 보이는 효율과 개선을 요구하는 시기이지 보이지 않는 위협에 대한 투자는 일단 뒤로 미루어 진다. 이 것은 당연한 수순이다.

 

 

공격자들의 현재 동향으로 짐작해 보면 실제적인 금융 관련 사고가 상당히 급증할 것으로 예상된다.

더불어 심도 있는 공격의 비중이 현재 보다는 높아 질 것이며 Black Market의 규모는 급팽창 할 것으로 예상된다.  한국내에만 한정해서 본다면 진흙탕과 같은 현재의 Security industry의 상황은 보다 더 심각한 양상을 뛸 것으로 예상된다.

 

기존의 Security 인력들에 대한 압력도 증가 할 것이다. 비용투입 없이 이제는 전부 자체 해결로 가려는 것이 습성이다.  아마도 한국내의 인력들에게는 어마어마한 강도의 일들이 서슴없이 주어질 것이다. 아마 전 세계에서 수행하는 거의 대부분의 Security 관련 프로젝들이 아주 극소수의 비용으로 모양만을 답습하는 양상이 반복될 것이다.  양자간에 도움이 안되는 모양새가 속출 할 것이다. 인력에게도 회사에게도..

 

 

산업의 침체와 불황국면은 비용의 절감을 요구하고 미래를 위한 비용이라 인식되는 Security Industry는 현재의 심각한 위협에도 불구하고 (현업에서만의 심각도 인식 단  MBA들은 인식하지 못한다.) 축소될 것이다.  그리고 기업의 운명도 짧아질 것이다.

 

< http://cartoonistsindia.com/htm/marioC3.htm REF>

 

 

세계적 현상을  예상하고 정리하면

 

 1. 개인의 금전거래에 대한 치밀한 공격 증가 - 이미 빼내갈 만큼의 정보는 나간 상태이므로 ( 세계 포함) 세계적인 스팸의 팽창과 voice phishing 등과 같은 사기 행위의 증가 예상, 정밀도 높은 금전거래 정보의 유출의  대폭 확대

 

2. 악성코드 제작의 고급화 예상 - 보안 서비스의 축소는 인력풀의 범위를 좁혀 뛰어난 사람들의 음지 입성의 계기가 되기도 할 것이다. 또한 새로운 Genius들의 갈 곳 없는 출구가 되기도 할 것이다.

 

3. Security Industry의 침체

  - 고급 서비스의  침체 예상 ( 고비용 , 많은 인력 투입, 컨설팅,고가의 소프트웨어 , 장비 등등 ) , 반대 급부로 저가 서비스 시장은 일정 수준이상 활성화 예상

 

4. 전 세계적인 개인정보 거래의 활성화 및 악성코드 공격 대상의 확대 - 이제는 돈 되는 것이라면 무엇이든 다한다. Black Market의 확장은 끝이 없을 것으로 보인다.

 

5. Ransom 형태의 공격 유형 일반화

- 그동안 음지에서 돌던 Botnet 및 대규모 Agent들이 공개적으로 드러날 것으로 보이며 이에 따라 망하는 회사들도 나올 것으로 보인다.

 

6. 기밀정보의 거래 및 개인정보의 거래등이 이루어지는 거대 Black Market의 세계화 예상

- 악성코드의 은밀성의 확대와 공격 가능성의 확대로 인해 국가간 기밀 유출을 통한 거래 시장의 범위가 큰 폭으로 확대 될 것이다. 아마 통 큰 거래가 일반화 될 것으로 보인다.

 

* 경제 활동에서 유추가 가능한 변화의 상은 매우 다양할 수 있으나 불황의 국면에는 보다 더 잔인하고 지독한 유형의 출현이 예상된다. 그나마 구성되고 있는 Security Industry에도 영향은 있을 것으로 예상된다.

 

 

 

한국내의 서비스 전망을 위한 요약

 

- 현재의 개인정보보호들은 생색내기에 그칠 것이다. 실질적인 기술적인 개선은 상당히 오랜기간이 걸릴 것으로 보인다. 수박 겉