태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.





우선 이 글을 보안에 관심이 있고 평소 보안 커뮤니티를 운영하고 있는 운영자로 개인의 생각이며 어떠한 보안업계를 대표하거나 단체나 소속의 의견이 아님을 밝히고, 보안업체에서 근무 하고 있지 않음을 밝힌다.



보안에 대하여 평소 많은 관심을 가지고 있기에 최근 논란이 되고 있는 오픈웹에 대하여 잠시  느낀 느낌을 이야기 하고자 한다.  지난번 인터넷뱅킹, 진정 IE만 사용할수 밖에 없는가?       포스팅에서 현재 오픈웹이 하고 있는 부분을 어느정도 의미 있는 일을 하고 있다고 생각한 적이 있었다. 

하지만 지금은 생각이 조금 달라졌다..왜냐하면 그것은 바로 타겟을 보안업계로 돌리고 있기 때문이다. 한 업체만 타켓으로 삼는다고 답이 나오는 문제도 아니기 때문이다.

지금 오픈웹을 이끌고 있는 김교수님을 직접 뵌 것은 아마 2-3년 전으로 거슬러 올라가는 듯 하다,,정확한 기억은 안나지만 아마 그때가 오픈웹을 처음 주창하시는 것 같았는데 그 당시 '금x원' 에 대한 이야기를 하였다. 그때 법률 교수님께서(개인이) 어떠한 조직을 상대로 무언가를 바꾼다는 것은 그리 쉽지 않을텐데..하면서.너무 한 글로벌 기업에 의존해 있다는 사실을 공감하기에 약간의 동조의 표를 보냈다..


그렇게 시간이 흘러 웹표준에 대한 힘겨운 싸움은 시작 되었을 것이고, 본인은 그쪽에 관심을 가지고 있지 않다가 며칠전 오픈웹, 금결원과의 민사소송 2심서 패소 되었다는 기사를 보면서 예전에 기억이 다시 생각났다,,,그래서 인터넷뱅킹, 진정 IE만 사용할수 밖에 없는가?  라는 포스팅을 하게 되었다. 

그런데 왜 오픈웹은 갑자기 보안업계로 타겟을 돌렸을까? 

더 이상 금x원과 소송에서 패소 했기 때문에 안된다고 판단해서 그랬을까?  아니면 보안업계를 한번 두들겨 보면 조금이라도 변할수 있을꺼 같아서 그런가? 그런 의문이 들기 시작했다, 아마도 반발이 있을꺼라는 예상정도는 충분히 하셨을꺼 같다. 어떠한 논란을 이끌어 내기 위하여 그렇게 하지 않은가 하는 느낌마져 든다.

사실 여기서 기술적인 논의는 하지 않겠다. 그것은 기술적 논의 보다는 근본적인 대응문제를 한번 짚어보고 싶었다. 


1. 우선 타겟을 잘못 잡으신거 같다.

아마도 은행보다는 이런저런 논리를 내 세워 보안업계를 두들기는게 조금더 나을것 같다는 판단이 섰는지 모르겠지만 우선 제 개인적인 생각은 우리나라 갑을 논리에서 을은 갑에 대한 의견과 의지를  피해 갈수 없다.,

그것을 보안업체가 왜 그걸 못하느냐라고 한다면 직접 "을"이 되어 보는수 밖에는 없다. 모든게 전부 그런 것은 아니겠지만 아직도 "갑"은 "을"에게 "업자" 라고 부르기도 한다. 아마 이글을 읽는 사람들도 공감할 것이다. 우선 본인은 그 용어부터 마음에 들지 않는다.  혹시 이글을 읽으시는 "갑"에 해당하시는 분들은 "업자"라고 부르지 말았으면 좋겠다.  그 같에 있던 분들도 나중에 시간이 흘러 자기 사업을 한다면 분명히 "업자"소리를 듣는 사실을 인지 하기 바란다. 아마도 여러가지 논란의 핵심을 "보안업계" 보다는 "갑"인 "은행"으로 타켓을 삼는 옳지 않은가 하는 생각을 한다.


2. 비평과 비난과 조롱은 다르다라고 생각한다.

최근 들어 몇몇 글들을 읽어 보면 상당히 조롱 섞인 글들을 본 적이 있다,.그것은 아마도 지금까지 소송을 준비해 오시면서 기본적인 웹에 대한 성질을 알기에 보안업체를 잡고 흔들기를 하면 해당 업체들은 발끈 할 것이고 그렇게 함으로 인하여 여론 몰이를 하여 오픈웹의 정당성이라고 생각하는 부분을 더 알려서 동조하게 만들려는 의도가 있는것은 아닌가 하는 생각이 든다.

보안업계를 회원사를 하는 단체도 있고 여러가지 관련 분야를 연구 하는 정보보호관련 학회도 있다. 그런데에서 논의해 볼 생각은 안해 보셨는지..아마도 어떤 분이 벌률에 대하여 뛰어한 논제를 제기 하였는데 너무 일방적인 여론몰이식 주장을 한다면 분명 그쪽 업계의 반발도 있을 것이다.


3.  지지를 받는것이 아니라 오히려 적을 만드는 것이다.

어찌 되었든 무엇인가 발전을 하게 되려면 누군가가 총대를 메어야 한다 (표현이 좀 그렇지만). 그렇게 희생을 하는 과정에서 조금 더 논의 되고 조금 더 관심을 갖는 것은 사실이다. 그것은 지금까지 웹표준을 주장을 외치는 분들의 노고가 있었기 때문에 조금이라도 관심을 가지는 것에는 공감한다.  하지만 너무 극단적인 방법이나 서로 마음의 문을 열지 않고 있는 상황에서 한쪽에서만 일방적인 목소리를 낸다면 반기를 들수 밖에 없다.  조금 더 진지한 대화가 아쉽다.


본 블로그는 개인블로그이므로 개인적인 생각을 적는 것이지만  이 문제에 대하여 너무 깊게까지 들어가고 싶은 생각은 없다. 단지 처음의도와는 다르게 너무 보안업계에 대한 오해의 소지와 너무 일방적인 의견들이 오고 가기에 조금 더 성숙된 우리나라 보안 문제를 논의 해 보는 기회가 되길 바라고 어느분 말처럼 오픈웹의 혼자서 모든 보안을 생각한다라고 하지는 말았으면 하는 바램을 가져본다..
 
관련링크입니다.

김휘강 - 오픈웹에서 오해하기 쉬운 사실 #1
http://blog.hksecurity.net/2009/04/1.html

방준영 - ActiveX와 인터넷 뱅킹
http://bangjunyoung.blogspot.com/2009/04/activex.html

이경문 - 오픈웹에서 오해하기 쉬운 사실 #2
http://www.gilgil.co.kr/bbs/zboard.php?id=free&no=2793

오정욱 - 인터넷 뱅킹과 액티브 엑스 논란에 대해서
http://bugtruck.blogspot.com/2009/04/blog-post_03.html

이경문 - 가상소설 : 오픈웹 네버엔딩 스토리
http://www.gilgil.co.kr/bbs/zboard.php?id=free&no=2794

양봉열 - NCHOVY 인터넷 스톰 센터 - 오픈웹의 ActiveX 논쟁
http://xeraph.egloos.com/4902688

식스맨 - ActiveX의 사실과 오해 그리고 공방
http://sixthman.tistory.com/199

서린 - 분석하기 보단 분노하기가 쉽다.
http://xiii.egloos.com/4285453

전주현 - 보안업계로 불똥이 튄 오픈웹
http://www.sis.pe.kr/2563

Geek - 깜짝 놀랄만한 일이 터질 것이다.
http://miro.tistory.com/32


또한 공감을 많이 할수 있는 가상시나리오 가상소설 : 오픈웹 네버엔딩 스토리 도 있습니다..참고 하세요

이올린에 북마크하기(0) 이올린에 추천하기(0)

Writer profile  엔시스
-----------------------------------------------------------------------------------
- 보안인닷컴 대표운영자 (http://www.boanin.com)
- 보안인닷컴 팀블로그 치프로거 (http://blog.boanin.com)
- 한국정보보호진흥원 ISMS 인증심사원
- 한국CISSP협회 홍보분과 이사/ 지경부 IT멘토링 멘토
**********************************************************************************************************
본 포스팅의 저작권은 엔시스에 있으며 상업적 이용을 배제하며 콘텐츠 이용시에는
반드시 출처와 링크를 이용해 주시기 바랍니다. 무단도용은 저작권법에 저촉을 받습니다..

**********************************************************************************************************

-한RSS추가를 하시거나 추천을 하시면 더 많은 분들에게 전달되어 구독될수 있습니다.


Posted by 엔시스

트랙백 주소 :: http://www.sis.pe.kr/trackback/2563 관련글 쓰기

댓글을 달아 주세요

  1. BlogIcon 부사니스 2009/04/05 23:50  댓글주소  수정/삭제  댓글쓰기

    다음 블로그뉴스 추천박스가 없어졌습니다.

    혹시 실수로 안 붙인거 아닌가요?

  2. BlogIcon 아리새의펜촉 2009/04/06 07:05  댓글주소  수정/삭제  댓글쓰기

    이전까지는 오픈웹에 대해 지지하던 이들이 많았는데 최근에는 오픈웹을 비판하는 이들이 많아진 것 같습니다. 2심에서 패소한 후 A사에 대해 비판한 이후로 그런 경향을 보이네요. 오픈우베으로서는 2심에서 패소하여 마음이 급해진 듯 한 것 같기도 하구요.

    개인적인 바람으로는 3심까지 가지 말고 갑, 을에서 자정적으로 노력을 해줬으면 하는 것입니다. 그나마 최근의 N은은행과 K은행이 그런 노력을 보여주네요.

    • BlogIcon 엔시스 2009/04/06 08:35  댓글주소  수정/삭제

      글쎄요..아직까지 무언가 변하려고 한다면 상당한 고통과 절차가 필요하겠죠..조금 더 지켜보겠습니다.

  3. BlogIcon 따뜻한 카리스마 2009/04/06 09:11  댓글주소  수정/삭제  댓글쓰기

    오래간만이네요^^엔시스님!
    지난 토요일 뵙고도 이래저래 이야기도 못 나눴네요-__-;;;;
    그래도 마음만은 늘 있다는 것을 잊지 말아주세용^^ㅎ

    장애인 이동권 취재를 제가 제일 먼저 포스팅한 것 같네요.
    조심스럽습니다.

    행복한 한 주 출발하세용^^

    • BlogIcon 엔시스 2009/04/06 12:53  댓글주소  수정/삭제

      아..네...그럼요...^^;;;
      역시 늘 느끼는 것이지만 책을 많은 읽는 분이 글도 잘 쓰시는 것 같아요..책도 블로그도 많이 구독해야 겠습니다.

  4. BlogIcon 탐진강 2009/04/06 11:15  댓글주소  수정/삭제  댓글쓰기

    역시 해박한 보안지식을 갖고 계시는 엔시스님의 글을 보니 공감이 갑니다.
    오픈웹을 지지하지만 지금의 오픈웹의 몇분들의 행태는 이건 아니다 싶었습니다.
    오픈웹 스스로 폐쇄적이고 소통도 안되는 것 같았습니다.
    지지하는 다수 마저도 적으로 만들어 스스로 고립하는 모습이 안타깝습니다.
    전문성이 있는 글 잘 읽었습니다. 엔시스님, 이번 주도 활기차고 보람있게 보내세요.

    • BlogIcon 엔시스 2009/04/06 12:55  댓글주소  수정/삭제

      송구스럽습니다,..제대로 의미 전달은 되었는지 모르겠습니다. 다만 지금처럼 오픈웹이 소통을 한다면 진정한 소통이라기 보기에는 어렵다는 생각이 듭니다. 안타까울 뿐이죠..댓글 감사합니다..

  5. BlogIcon 아크몬드 2009/04/07 00:13  댓글주소  수정/삭제  댓글쓰기

    상당히 민감한 사항이네요...
    오픈웹의 소송이 패배한 것은 참 안타까운 일이긴 했습니다..

대표이사나 CEO(최고경영자)라고 하면 직원 입장에선 아무래도 부담이 되는 인물이다. 그러기에 더욱 다가갈수 없는 부분들이 많다. 그렇지만 CEO들은 고독하고 외롭다고들 한다......

[칼럼] 이젠 투명한 기업과 개인만이 살아 남는다

우린 정보의 홍수시대에 살고 있다. 뉴스, 방송, 언론, 신문, 무가지, 인터넷등 다양한 채널을 가지고 정보를 접하고 있다. 그런 가운데 이제는 새로운 쇼셜네트워크서비스 성장함.....

[칼럼] SNS 보안위협과 대응방안

오프라인 물리적 보안에 대한 내용을 주로 다루고 있는 '시큐리티월드'에 [SNS 보안위협과 대응방안] 이라는 글을 기고를 하였습니다. 해당 세션은 IT보안따라잡기 중에 하나인데.....

전자신문에 기고한 글이 올라 왔네요. http://www.boan.com/news/articleView.html?idxno=1419 정보보호관리체계에 대한 글입니다. 체계를 세.....

이웃 블로거인 mark 님 블로그에서 사기성 스팸메일을 보고 같이 홍보하고자 좀 퍼왔습니다. 사기성 스팸메일은 다음과 같네요.. Dear Account Owner This em.....

부산역 광장의 새로운 모습

부산역 광장이 새로운 모습으로 바뀌고 있습니다. 저는 매일같이 부산역 광장앞을 지나 퇴근을 하기 때문에 볼수 있는 광경인데요. 지난해 광장을 새로운 모습으로 만든다고 구조물로.....

책 읽을려고 새로 책장 마련했다.

지금까지 책을 그리 가까이 하지 않았기에 그렇다고 해서 전혀 읽지 않은 것은 아니지만 올해부터는 정말 책을 좀 가까이 해봐야 할 것 같아서 큰 맘먹고 책장을 하나 준비를 했다......

출처: KISA 홈페이지 2010년도 본인확인조치 의무자 선정결과 공시 (공시기간 : 2010.2.2 ~ 2010.3.31) 개 요 정보통신망법 시행령 제30조에 따라 2010.....

지난 29일 정보통신망 이용촉진 및 정보보호등에 관한 법률 일부개정 시행 유예기간이 종료됨에 따라 이젠 개인정보보호를 안전하게 하는 조치를 취해야 한다. 이를 위반 할시에는 2.....

한국인터넷진흥원(KISA) "광주전남" 이전 승인 확정

국토해양부는 최근 공기업 선진화 방안중 통폐합된 공공기관중 7곳을 이전 확정 하였다. 관련 내용은 아래 여기에서 확인 하시면 됩니다. 간단하게 캡쳐를 해 보았습니다. KISA.....

오즈 버스교통정보, 언제 버스가 올려나?

누굴기다릴때는 단 10분도 1시간처럼 느껴진다. 최근 대중교통을 많이 이용하고 있기에 그러한 느낌은 더 잘 알수 있다. 그런데 오즈 서비스에서 이러한 버스교통정보를 제공해 주고.....

오즈 운세풀이, 오늘은 일하는 날

세월이 많이 흘렀다. 예전에는 심심풀이 땅콩으로 자주 보던 운세풀이. 일간 신문이 오면 그날 운세부터 재미삼아 있어 보던때가 생각이 난다. 사실, 난 운세 같은 것은 자꾸 믿지.....

해쉬값을 볼수 있는 툴입니다... http://beeblebrox.org/hashtab/...

안철수교수가 말하는  기업가(起業家) 정신이란?

" 새로운 가치나 일자리를 창출하는 사람" 다양한 직업을 거쳐 카이스트 석좌 교수로 계시는 '안철수 교수님' , V3 를 만들고 보안 하면 떠오르는 사람. 안철수 교수님이 지난.....

The Security Compliance Management Toolkit Series builds on previous Solution Accelerators to prov.....

스마트폰과 보안

2009년 아이폰이 국내에 도입이 되면서 모바일 인터넷이 활기를 찾고 있다. 또한 정부도 의욕적으로 모바일 인터넷 활용을 장려하고 있다. 그것은 지금까지 전세계적으로 인정받은.....

국내에서 정보보호관리체계는 두개로 나누어 볼수 있습니다. 하나는 한국인터넷진흥원( 이하 KISA)가 시행하는 K-ISMS가 있고 또 다른 하나는 BSI에서 시행하는 ISO270.....

개인정보보호에 불씨를 당겨준 '옥션의 개인정보보호 유출 사건' 어제 법정에 판결이 났습니다. 우려스러운 마음으로 개인정보보호에 대한 개인 생각을 정리 해 보았습니다. 관련기사.....

올해에 들어서 1주일에 책 한권 읽기를 목표로 하고 있습니다. 올한해 최소 50권 책을 읽기로 목표를 잡고 있습니다. 다른 사람들에 비하여 아주 보잘것 없는 독서량이지만 스스로.....

출처: 꼬알라 하얀집 BranchCache 얼리 아답터 가이드 Windows Server 2008 R2 원격 데스크톱 서비스 데이터시트 Windows Server 2008 R2.....

윈도우2008-R2 버전의 세부 기능을 요약 정리한 자료입니다. 유용하게 사용하세요.....

일시적으로 막혀버린 코레일 인터넷 예매 홈페이지

오늘 설날 기차표 인터넷 예매를 하는 날입니다. 우연히 트위터를 하다가 6시부터 인터넷 예매인데 홈페이지가 다운이 되었다는 소리를 듣고 한번 홈페이지를 방문해 보았습니다. 최소.....

최근 년초에 들어서 보안 이슈중에 강력한 이슈 두가지가 대두 되었습니다. 하나는 D일보에서 [단독 보도]라고 하면서 보도한 " 노트북 도청" 에 대한 이슈이고 또 다른 하나는.....

안랩 2010년 2-3개 업체 M&A 시사

안철수연구소가 2010년 공격적인 인수합병(M&A)를 예고하고 나섰다. 확보한 실탄만 약 1천억원이란다. 이를 기반으로 올해 2~3개의 업체를 인수하겠다는 방침이다. - 출처:.....

검색하다가 작년 2009년 5월에 캘리포니아에서 있었던 컨퍼런스 동영상입니다. 괜찮은 내용들이 몇개 있던거 같은데 시간상 전부 보질 못했습니다. 아래는 레이어1 컨퍼런스에 대한.....

보안중에서 가장 기본적인 것이 패스워드를 얼마나 강력하게 하느냐의 문제가 많이 있습니다. 가장 합법적인 해킹수단이 바로 아이디/패스워드를 알아내서 로그인 하는 것이겠죠. 또한.....

[초보보안-12강] DHCP 프로토콜이란?

인터넷을 사용하려면 일정한 길을 찾아가야 서버에서 정보를 얻어 올수 있다. 이러한 일정한 길을 찾아가는 것 중에 가장 중요한 것이 바로 "IP" 이다. IP주소는 현재 V4로.....

[독서리뷰-18] 세상에서 가장 안전한 이름-안철수연구소

지난 송년모임때 선물 받은 책이 있었습니다. 그것은 '세상에서 가장 안전한 이름' 안철수 연구소에 대한 자서전적인 이야기를 제3의 시각으로 풀어내는 책이었습니다. 세상에서 가장.....

드디어 OZ 트위터가 나왔네요.

OZ 무한자유 요금제를 사용하고 있기에 그동안 모바일 인터넷을 잘 하지 못한 것을 마음껏 하고 있습니다. 하지만 그것도 매일같이 휴대폰만 들여다 보는 것이 아니기에 1G를 모두.....

보안인(人) 닷컴, 송년모임 - 뜨거운 열기속으로

지난 12월중순 서울에서 "보안인닷컴" 연말 송년 모임이 있었습니다. 그때 함께 하였던 회원들 사진 자료입니다. 이 사진은 모 기자분이 촬영하여서 똑딱이 보다 훨씬 화질이 좋네.....