여러분이 사용하는 기술이 국가 안보에 위협이 될 수 있을까요?
분명히 가능하죠. 미국 연방통신위원회(FCC)는 최근 국가 안보 위협으로 간주하는 제조업체 및 서비스 목록을 확대했다.
FCC는 ‘2014 회계연도 국방수권법( National Defense Authorization Act, NDAA)’ (새 탭에서 열림)이 통과된 후 처음으로 해당 목록을 작성했습니다. 해당 법 제 889 조는 미국 정부 기관은 물론, 이들 기관의 계약업체 및 공급업체가 특정 중국 기업들이 생산한 통신 장비 및 서비스를 조달하는 것을 금지하고 있다.
별도의 법률인 ‘미국 보안 네트워크법(U.S. Secure Networks Act)’은 이 목록을 작성하고 관리하는 데 있어 연방통신위원회(FCC)의 역할을 더욱 구체적으로 규정하고 있다. FCC는 목록을 가장 최근에 2022년 9월 (새 탭에서 열림)에서 업데이트했습니다. NDAA에 의해 금지된 기업 중 상당수는 FCC의 최신 목록에도 포함되어 있습니다. 여기에는 다음이 포함됩니다:
- 화웨이 테크놀로지스 주식회사 유한회사
- ZTE Corp.
- 하이테라 커뮤니케이션즈(주)
- 항저우 히크비전 디지털 테크놀로지 유한공사
- 다후아 테크놀로지 주식회사
- 아벤투라 테크놀로지스 주식회사
하지만 상황은 조금 더 복잡합니다. 단순히 상자나 카메라에 붙은 라벨만 보고는 그 안에 들어 있는 칩셋이 목록에 있는 회사 중 한 곳에서 제조된 것인지 알 수 없을 수도 있습니다. 그 이유는 해당 목록에 이들 기업뿐만 아니라 자회사 및 계열사도 포함되어 있기 때문입니다. 이 회사의 제품 중 상당수, 특히 비디오 카메라는 화이트 라벨 방식으로 제작되어 다른 브랜드 이름으로 판매되고 있다.
위에서 언급한 제조업체들 외에도, FCC와 개정된 NDAA 제 889 조에는 러시아에 본사를 둔 AO 카스퍼스키 랩이 공급하는 제품, 솔루션 및 서비스도 포함되어 있습니다. 이러한 변화는 많은 조직에 상당한 어려움을 초래할 수 있습니다. 카스퍼스키는 가정용 애플리케이션부터 기업용 솔루션에 이르기까지 폭넓은 보안 솔루션과 서비스를 제공합니다. 많은 사람들이 재택근무를 하며 개인용 PC, 태블릿, 스마트폰을 사용하고 있는 상황에서, 해당 조직이 카스퍼스키의 직접적인 고객이 아니더라도 가정용 카스퍼스키 제품이 기업 IT 환경과 상호 운용되는 것을 발견하는 것은 드문 일이 아닐 것입니다.
또한, FCC는 금지 기업 목록에 다음과 같은 여러 기업을 추가했습니다:
- 차이나 모바일 인터내셔널 USA Inc.
- 차이나 텔레콤 (아메리카) 코퍼레이션
- Pacific Network Corp. 및 그 자회사인 ComNet (USA) LLC
- 차이나 유니콤 (아메리카) 오퍼레이션즈 유한회사
Tanium은 어떤 도움을 줄 수 있을까요?
타늄은 미국 정부 공급업체 자격이 박탈된 제조업체 및 그 자회사를 나타내는 라벨을 지속적으로 모니터링하고 업데이트하고 있습니다. Tanium의 Discover 모듈은 이러한 라벨을 활용하여 관리자가 차단된 기기를 식별하고 위치를 파악할 수 있도록 지원합니다. 그러면 해당 기기를 교체 대상으로 지정할 수 있습니다.
예를 들어, Tanium은 여러 가지 방법으로 카스퍼스키 랩(Kaspersky Lab)의 소프트웨어를 식별할 수 있습니다:
Tanium Interact (새 탭에서 열림) 문의 사항:
- 설치된 항목 찾기:
모든 컴퓨터에서 설치된 애플리케이션 확인하기 - 상태 확인:
카스퍼스키 클라이언트 버전, 카스퍼스키 DAT 버전 및 카스퍼스키 DAT 유효 기간(일수)을, ‘Kaspersky’가 포함된 애플리케이션이 설치된 모든 컴퓨터에서 확인하기:
Tanium Data Explorer (새 탭에서 열림) — ADI 소프트웨어 인벤토리 보고서를 사용하여 설치된 애플리케이션 데이터를 확인하고, 카스퍼스키에 대한 필터를 추가하세요.
Tanium Deploy (새 탭에서 열림) — 고객이 Deploy를 통해 카스퍼스키를 적극적으로 관리하고 있는 경우
서비스 제공업체 찾기
Tanium Reveal을 통해 관리자는 소속 조직이 금지된 서비스 제공업체 중 어느 곳으로부터 서비스를 받고 있는지 확인할 수 있습니다. 이를 위해 Reveal은 문서 내용을 분석하여 해당 조직이 제재 대상 공급업체와 거래하고 있는지 여부를 확인합니다. 이러한 문서에는 계약서, 발주서, 청구서 및 공급업체 목록 등이 포함될 수 있습니다.
일부 조직은 거래 상대방을 결정할 때 수동적이고 정적인 방식에 의존할 수 있지만, Tanium Reveal은 더 심층적이고 실시간으로 검색하여 기존 방식으로는 간과되기 쉬운 연관성을 밝혀낼 수 있습니다. Tanium Reveal은 문서 내부의 내용을 실시간으로 확인할 수 있게 해주며, 합리적인 정보 공개 요청 요건을 충족하는 데 도움을 줍니다.
Tanium 고객이시라면, 사용이 금지된 기기와 일치하는 기기를 식별하고 이를 통보하는 방법을 단계별로 안내하는 ‘ ’ 커뮤니티 기사 (새 탭에서 열림) 를 확인해 보시기 바랍니다.
귀사의 조직에서 금지된 제품이나 서비스를 사용하고 있는지 확인하는 데 도움이 필요하시면, 를 참조하시거나 Tanium( , 새 탭에서 열림)으로 문의해 주십시오.

