IoT 보안 솔루션 업체인 파운드리즈.io(Foundries.io)는 향후 10년 안에 정부 규제와 시장 점유율 손실 위험으로 인해 임베디드 기기 OEM 업체들이 모든 제품의 수명이 다할 때까지 엔드 투 엔드 보안을 제공하는 새로운 관행을 채택하게 될 것이라고 예측했다.
오늘날 클라우드 네이티브 애플리케이션 개발과 AI 사용 사례로 인해 임베디드 개발자들은 사이버 보안을 훨씬 더 심각하게 받아들이고 있다.

파운드리즈.io는 향후 임베디드 기기 OEM 업체들이 점점 더 많은 보안 위협에 직면하게 될 것으로 예상했다. 지정학적 긴장과 사이버 보안을 군사적, 정치적 무기로 사용하는 국가와의 갈등으로 인해 더욱 적대적인 환경이 조성될 것이다. 또한 새로운 형태의 악성코드를 빠른 속도로 생성하고 수정하는 데 사용할 수 있는 AI 기반 소프트웨어 도구의 출현으로 인해 보안 상황이 더욱 어려워지고 있다.
동시에 출처가 불확실한 오픈 소스 소프트웨어(OSS) 패키지의 사용이 증가함에 따라 사이버 공격자들이 보호되지 않는 임베디드 제품에 취약점을 심을 수 있게 될 것이다.
이에 EU의 CRA(Cyber Resilience Act)와 미국의 국가 사이버 보안 전략을 비롯해 일련의 법안과 보안 표준이 발효될 것으로 보인다. 또한 소비자의 개인정보 보호에 대한 우려와 보안 위반으로 인한 금전적 손해와 평판 손실에 대한 인식이 높아지면서 OEM 업체들은 사이버 방어 강화에 시간과 비용을 투자하게 될 것이다.
파운드리즈.io는 임베디드 기기 산업은 보안을 우선시하는 새로운 개발과 기기 관리 방식을 구현할 것으로 예상했다. 프로토타입 개발 시작부터 구현된 새로운 워크플로를 통해 원활한 OTA(무선) 업데이트, 각 생산 단위별 소프트웨어 SBOM(소프트웨어 자재 명세서) 자동 생성, 유지 관리, 기기에 포함된 모든 타사 소프트웨어 패키지의 소스를 암호화로 검증한 증명 등의 기능이 가능해질 것이다.
파운드리즈.io의 예측은 현재 고객과 기술 및 제품 개발팀 리더의 분석을 기반으로 한 것이다. 이러한 예측은 파운드리즈팩토리(FoundriesFactory) 플랫폼과 Arm Cortex-A, x86 및 RISC-V 아키텍처용 LmP(Linux microPlatform) 운영 체제의 개발에 반영된다.
또한 이 분석에 따라 개발 중인 새로운 기능에는 오픈 소스 소프트웨어 패키지의 소스를 자동으로 증명하는 도구와 OEM 업체들이 보안 에어 갭 업데이트와 보안 OTA 인프라를 포함하는 유지 관리 데브섹옵스(DevSecOps) 백엔드를 소유할 수 있는 새로운 엔터프라이즈 옵션이 포함된다.
관련기사
- [기고] “자동차 산업 판도 바꾸는 소프트웨어”
- AI 기반 통합 보안 플랫폼으로 '3C+1S' 전략 추진한다
- IoT 환경의 성능과 보안 강화하는 '실리콘랩스 시리즈 3 플랫폼'
- 모바일 기기 확산에 힘입어 맬웨어 분석 시장 ‘껑충’
- 금융 산업의 미래 ‘생성AI·탄소 배출·무인 차량’
- AI 기술의 급진, 임베디드 AI 시장도 급부상…2028년 180억 달러 규모
- 컨테이너 전방위 보안 전략
- 디지털 증지로 제품 이력 추적, 정품 인증한다
- 저전력 실시간 에지 IoT에 최적화된 ‘고성능 3.5인치 싱글보드 컴퓨터’
- 정확하고 빨라진 웹 취약점 점검·분석 솔루션 ‘이지스캔’
- 전기차 충전 인프라 노리는 사이버 범죄를 막아라
- 클라우드 마이크로서비스 플랫폼 시장, 연평균 21.2% 성장
- 전체 데이터 가시성·보안성 높인 공격 표면 관리 플랫폼
- 기업 맞춤형 엔드 투 엔드 '생산 계획 솔루션'
- Arm, IoT와 에지 시장 확대 위해 라즈베리 파이에 전략적 투자
- [기고] e-SIM, IoT 부문의 혁명
- AI 기반 클라우드 네이티브 신원 위협 탐지 플랫폼
- AI 기반 오픈소스 SW 공급망 보안 솔루션
- 실스크, RISC-V 포스트 양자 테스트 칩 개발 완료
- OT 보안, 지능형 위험 기반 취약성 관리 솔루션이 해결
- 콩가텍, x86 컴퓨터 온 모듈에 하이퍼바이저 탑재
- 국방부와 정부 기관 소프트웨어 개발에 최적화된 데브섹옵스 플랫폼
- IAR, Arm용 IAR 임베디드 워크벤치 기능안전 버전 공개
- Arm, AI 인프라 활성화하는 ‘Arm 네오버스 로드맵’ 업데이트 발표
- AI 분석 기반 OT 사이버 보안 위험 관리 단순화
- 1억 달러 투자 유치한 노조미 네트웍스, "복잡한 이기종 OT·IoT 보안 집중"
- 모바일∙IoT 기기 위협 증가, ‘IoT 보안’ 성장 견인
- 프로세스 자동화∙AI 품은 ‘임베디드 컴퓨팅’, 흔들림 없는 성장세
