시놀로지, 감시 영상 유출 예방 위한 가이드라인 공개

"각종 업데이트 적용·데이터 전송시 암호화·다단계 인증 필요"

컴퓨팅입력 :2023/04/03 10:48

시놀로지는 3일 최근 국내외에서 발생하고 있는 감시 카메라 영상 유출 등을 예방할 수 있는 가이드라인을 공개했다.

셸리 추 시놀로지 세일즈 매니저는 "최근 발생한 보안 영상 유출 사례는 대부분 업데이트 없는 시스템 방치나 과다한 권한 설정 등이 원인이다. 영상 감시 솔루션을 도입한 기업은 시스템 보안, 전송 보안 및 권한 보안, 세 가지 측면에서 점검이 필요하다"고 설명했다.

시놀로지가 영상 보안 시스템 정보 유출을 막을 수 있는 가이드라인을 공개했다. (사진=이미지투데이)

IP 카메라와 영상 관리 시스템의 운영체제와 펌웨어는 새 기능 추가 등으로 편의성을 향상시키는 정기 업데이트 뿐만 아니라 보안 취약점 발견시 신속한 업데이트가 보장되어야 한다.

IP 카메라와 영상 관리 시스템이 HTTPS나 SRTP(실시간 전송 보안 프로토콜) 등 종단간 암호화 기술을 적용하고 있는지도 확인해야 한다. 암호화되지 않은 상태로 영상을 전송할 경우 관련 데이터가 유출될 가능성이 커진다.

관련기사

직책별 영상 보안 시스템 접근 권한 설정 예. (자료=시놀로지)

시스템 관리자나 이용자 로그인시 무차별 대입 공격을 막을 수 있는 다단계 인증 적용과 업무에 반드시 필요한 최소한의 권한만 허용하는 것도 중요하다. 영상 데이터를 암호화해 도난 등 물리적인 공격에 대비해야 한다.

저장된 영상을 재생한 후 화면을 스마트폰 등 카메라로 재촬영해 유출하는 것을 막으려면 영상 재생시 워터마크를 삽입하는 방안도 고려해야 한다.