메인 콘텐츠로 건너뛰기

작성자

David Rand

preemptive-cybersecurity-real-protection-or-minority-report-fantasy

공격이 발생하기 전에 이를 차단하는 것은 모든 보안 담당자의 꿈이며, AI 기반의 예측형 사이버 분석 기술이 구체화됨에 따라 이 꿈이 현실로 다가오고 있을지도 모릅니다.

밝은 원색으로 그려진 추상화로, 한 인물이 다른 인물의 귀에 속삭이는 장면이 담겨 있다.

통제되지 않은 AI는 기업을 규제 벌금, 운영 중단, 브랜드 이미지를 손상시키는 헤드라인에 노출시킬 수 있습니다. 배경에서 방어자 역할을 하던 CISO가 의사결정 테이블에서 AI 리스크 조언자로 전환합니다.

11 번호가 표시된 넓은 빨간 띠가 있는 흰색 당구공이 당구대 위에 놓여 있습니다.

Focal Point는 선도적인 사이버 보안 전문가들의 조언을 종합하여, AI 에이전트 탈취부터 이사회 책임 소재의 변화까지, 새해에 CISO들이 주목해야 할 사항과 다가올 과제에 대처하기 위해 지금 취해야 할 최선의 조치를 파악했습니다.

구름 모양의 밝은 빨간색 플라스틱 디스크가 컴퓨터 콘솔 위에 놓여 있습니다.

Generative AI(GenAI)에서 쏟아져 나오는 방대한 데이터로 인해 사이버 보안 팀들은 하이브리드 인프라 관리에 어려움을 겪고 있지만, 전문가들은 기업들이 다시 통제권을 되찾을 수 있도록 도와줄 다양한 효과적인 대응 방안을 제시했다.

모두 빨간불이 켜진 신호등 행렬이 저 멀리까지 이어져 있습니다.

ChatGPT의 눈부신 부상과 마찬가지로, 올해는 ‘바이브 코딩’이 모든 사람의 화제입니다. 사실, 이 단어는 이제 막 사전에 등재되었습니다. 하지만 붐을 조심하세요: 기업 및 보안 리더들이 조직을 안전하게 유지하기 위해 알아야 할 사항입니다.

낡고 녹슨 렌치, 망치, 플라이어 및 기타 도구들이 더러운 금속 표면 위에 놓여 있다.

아마도 귀사의 직원 보안 교육은 기대에 미치지 못하고 있을 가능성이 큽니다. 직원들이 여전히 피싱 사기에 속아 넘어가고 AI가 공격을 강화하는 가운데, 연구자들은 기존 방식을 대체하거나 보완하는 방법으로 직원들이 실습하고 피드백을 받으며 정기적으로 학습한 내용을 유지할 수 있는 기술 기반 접근법을 권고하고 있다. 다음 팁을 참고하여 교육을 조직 문화의 일부로 정착시키세요.

풍향계가 솜털 같은 흰 구름이 떠 있는 밝고 파란 하늘을 배경으로 서 있습니다.

경계를 침투한 후, 해커들은 측면 이동을 실행하여 네트워크 구조를 조사하고, 장치를 매핑하고, 대상을 식별하고, 데이터를 탈취할 수 있습니다—단 27 분 만에. 구식 방어 전술(그리고, 맞습니다, AI와 자동화)이 침입자를 제자리에서 막을 수 있습니다.

불길에 휩싸인 노트북 사진.

소셜 엔지니어링의 진화: 해커들은 AI와 첨단 기술을 활용해 친절한 직원들을 악용하고, 네트워크를 침해하며, 데이터를 빠르게 파괴합니다.

금색 장식이 달린 세련된 나무 망치가 진홍색 배경의 받침대 위에 놓여 있습니다.

드문 인터뷰에서 SolarWinds CISO 팀 브라운은 역사상 가장 큰 사이버 보안 침해 사건 중 하나로 인한 법적 여파, 개인적인 영향("의사들이 심장마비를 확인했습니다"), 그리고 CISO가 여전히 훌륭한 직업인 이유에 대해 이야기합니다.

슈퍼마켓 쇼핑 카트가 밝고 푸른 소용돌이치는 폭풍 앞에 실루엣으로 서 있습니다.

최근 독일과 영국에서 발생한 콜드 체인 기업에 대한 사이버 공격의 물결이 식품, 의약품 및 기타 부패하기 쉬운 물품의 배송에 대한 전문가들의 우려를 낳고 있습니다. 물류 업체를 위한 실용적인 사이버 전략을 제시하고, 이러한 공격이 미국에서도 증가할지 여부를 검토합니다.

실루엣으로 보이는 손가락들이 1과 0으로 가득 찬 컴퓨터 화면을 터치하고 있습니다.

데이터 변조는 해커의 도구 중 은밀하고 종종 과소평가되는 전술로, 감사를 왜곡하고 규제 기관을 오도하며 고객 신뢰를 무너뜨릴 수 있습니다. 전문가가 검증한 다섯 가지 전략으로 팀을 무장하세요.

네온 빛깔의 0과 1이 펼쳐진 위에 놓인 피하 주사기 이미지.

인공지능의 도입이 확대됨에 따라, 공격자들이 AI 명령을 악용할 위험이 커지고 있다. 이 방법은 놀라울 정도로 간단하며 – 이를 실행하기 위해 정교한 사이버 범죄 조직의 일원이 될 필요도 없습니다 – 운영과 자산에 막대한 피해를 입힐 수 있습니다.

파란색과 빨간색 유니폼을 입은 플라스틱 인형들이 금속 막대 위에서 대결하는 탁구 축구 테이블의 클로즈업 이미지.

SEC는 사이버 위험 문제에 대해 강력한 대응에 나서고 있으며, 새로운 규정과 SolarWinds 관련 소송으로 인해 CISO 커뮤니티에 큰 파장을 일으키고 있다. 전문가들은 이번 조치가 규제 당국이 사이버 보안 투명성을 더욱 강화하도록 요구하는 움직임의 시작에 불과하다고 말합니다. CISO들은 다음과 같이 대응해야 합니다.

한 손이 다른 손에 현금 뭉치를 건네는 사진.

SLCGP 기금은 오래 지속되지 않을 수도 있으므로, 다음 단계를 미리 준비하는 기관들이 자사의 네트워크와 구성원을 보호할 수 있는 가장 좋은 기회를 잡을 수 있을 것입니다.

멀리 로스앤젤레스 도심 스카이라인이 보이는 야자수 줄지어 선 사진.

100.000 명의 직원을 총괄하는 LA 카운티의 CISO가 기관 간 정보 공유, 지속적인 감사, 그리고 적극적인 인식 제고 교육에 대한 팁을 공유합니다.

입을 검은 테이프로 가린 젊은 남성의 중세 흰 돌 조각 사진.

기업 리더들과 공감대를 형성하기 위해, 이 의료 전문가이자 Honest Medical Group의 CISO인 데니스 레버는 먼저 경청한 뒤, 사이버 보안 전략을 비즈니스 요구 사항에 맞춰 조정합니다.

대각선으로 촬영된 파란색 교실 책상 사진.

악명 높은 랜섬웨어-어-서비스(RaaS) 조직들이 대대적으로 적발되고 있음에도 불구하고, 라스베이거스 카지노 해킹 사건과 같은 공격은 점점 늘어나고 있다. 기업들이 어떻게 적응해야 하는지 살펴보겠습니다.

리스크 관리란 무엇인가 블로그 게시물 이미지

보안 분야 리더들과의 일대일 인터뷰 연재 시리즈 두 번째 편에서, Focal Point는 건축 엔지니어링 회사인 Leo A Daly의 스티븐 헬드(Stephen Held)와 만나, 제3자 리스크에 대한 그의 다소 색다른 견해에 대해 이야기를 나눕니다.

MOVEit 침해 사고는 여전히 진행 중입니다: 데이터를 안전하게 보호하는 방법

MOVEit 보안 침해 사건이 올해의 ‘ Log4j’이 될까요? 글쎄요, 이 일이 여기서 끝날 것 같지는 않네요. 기업 리더들이 데이터를 보호하기 위해 반드시 취해야 할 7가지 단계는 다음과 같습니다.

사이버 보험 담당자와 친해지기: 지금 당장 취해야 할 2—The 가지 조치

보험료 인상이 이어지고 보험금 청구가 거절되는 요즘 같은 시대에는 보험사를 적대적인 존재로 여기기 쉽다. 앞서, 보험사와 협력할 때의 이점에 대해 살펴보았습니다. 여기서는 이를 성공적으로 해내는 방법을 단계별로 설명합니다.

사이버 보험 담당자와 친해지기, 1—Why 편: 중요한 이유

보험료 인상이 이어지고 보험금 청구가 거절되는 요즘 같은 시대에는 보험사를 적대적인 존재로 여기기 쉽다. 2부로 구성된 이 시리즈의 1부에서는 보험사를 파트너로 여기고, 보험사가 제공하는 도구와 전문 지식을 활용하는 것이 왜 더 나은지 살펴봅니다. 이번 주 후반에 그 방법을 다룰 예정입니다.

은행 대 랜섬웨어: 2023에서 다시 시작된 전투

작년에 랜섬웨어 공격이 급감했던 데 이어, 해커들이 다시 금융 서비스 기업들을 대상으로 대대적인 피해를 입히고 있다. 하지만 은행과 기타 금융기관이 이러한 피해를 막을 수 있는 방법은 많습니다.

사이버보안 인력 감축이 리스크에 미치는 영향과 대비 방법

사이버보안 팀은 감원의 아픔을 면했습니다. 하지만 아직 안도하며 한숨을 쉬기에는 이르니 주의해야 합니다. 변화가 다가오고 있으며, 기업 리더들은 이에 대비해야 합니다.

3 은행이 사이버보안에 대한 양자 컴퓨팅 위협에 대비하는 방법

양자 컴퓨팅의 잠재력이 완전히 실현되기까지는 아직 몇 년이 더 걸리겠지만, 은행들은 이 ‘존재 자체를 위협하는’ 사이버 보안 위협에 대비하기 위해 지금부터 조치를 취해야 한다.

5 이사회가 사이버 보안 거버넌스를 개선할 수 있는 방법

전문가들은 이사회가 증가하는 사이버 보안 위협과 규제 당국의 거세지는 압박에 대응하기 위해 다음과 같은 핵심 조치를 취할 것을 권고합니다.

어두운 파란색 배경에 흰색으로 Let's Converge Podcast라는 제목이 적힌 로고와 그 아래 빨간색으로 Tanium이라는 단어가 표시되어 있습니다.
| 16 min 35 sec

수상 경력에 빛나는 저널리스트 데이비드 랜드가 사이버 보조금에 접근하려는 주 및 지방 정부를 위한 단계별 가이드를 제공합니다. 그리고 생각보다 훨씬 쉽습니다.

지속적인 참여에 대해 많은 사람들이 오해하는 점과 이것이 비즈니스에 중요한 이유

우리는 국가 사이버보안을 위한 보다 적극적인 접근 방식인 ‘지속적 관여(persistent engagement)’에 대해 미군 및 정보기관에 자문을 제공하고 있는 선구적인 교수인 리처드 J. 하크넷과 이야기를 나눴다.

기업들이 알아야 할 바이든 행정부의 국가 사이버 보안 전략

Biden’s new cybersecurity strategy offers an innovative 24/7 approach to cyber vigilance and a two-word mantra for Big Tech: Do more.

RSA 2023 미리보기: CISO가 이사회 책임에 대해 알아야 할 사항

RSA 컨퍼런스 2023에 대한 3부작 미리보기 시리즈의 첫 번째 편에서, Focal Point는 Tanium의 CISO인 크리스 할렌벡(Chris Hallenbeck)과 함께 이사회 차원의 사이버 보안 인식과 CISO가 이를 돕기 위해 할 수 있는 일에 대해 이야기를 나눕니다. 한 가지 조언을 드리자면, 말을 너무 많이 하지 마세요.

Active Directory 보안이란 무엇인지에 대한 블로그 이미지

다단계 인증(MFA)이 모든 사람의 해킹 문제를 해결해 줄 만병통치약은 아니라는 증거가 점점 더 많아지고 있다. 네, 사용자 인증에는 정말 효과적이지만, 해커들은 이를 우회하기 위해 세 가지 교묘한 수법을 사용하고 있습니다.

ChatGPT는 해킹을 강화하는 동시에 이를 방어하는 데도 도움을 줄 것이다

이제 일반인도 ChatGPT를 이용해 악성코드와 피싱 이메일을 만들 수 있지만, 보안 전문가들 역시 이 봇을 활용해 사이버 공격을 방어할 수 있다.

대규모 해고가 새로운 세대의 데이터 도둑과 해커를 양산할 수 있다

기업들의 구조조정이 잇따르면서, 사이버 보안 전문가들은 내부자 위협이 증가할 것으로 전망하고 있다. 데이터 도둑과 해커에 맞서 싸울 때, 직원을 해고하고 채용하는 방식이 성패를 좌우할 수 있습니다.

CISO가 번아웃에 맞서고 커리어를 연장하는 방법

보안이 어려운 분야라는 점에는 의심의 여지가 없습니다. 매일매일 어떻게 하면 효과적으로, 그리고 무사히 하루를 보낼 수 있을지 알아내는 일은 다소 막막하다. 다음 조언은 경영진이 압박 속에서도 성공적으로 업무를 수행하는 데 도움이 될 수 있습니다.

자신의 사이버 보안 수준을 파악하는 것은 이득이 된다

사이버 보안 벤치마킹은 귀사의 IT 위험 지표를 업계 경쟁사들과 비교하는 것으로, 비즈니스 가치를 높이고 위험을 줄여주는 핵심적인 개선 방안입니다.

사이버 보험에 관한 5 가지 오해와 진실

기업들은 종종 사이버 보험 가입을 포기하곤 하는데, 이는 자칫 큰 위험을 초래할 수 있다. 경영진이 보험 적용 범위에 대한 진실을 반드시 알아야 하는 이유는 다음과 같습니다.

사이버 보험 정책에 숨어 있는 법적 위험

전문가들은 기업들이 자사의 사이버 보험 약관에 명시된 세부 조항을 꼼꼼히 파악해야 하며, 허위 진술 혐의를 이유로 더 많은 보험사들이 보험금 청구를 거부하거나 보험 계약을 해지할 가능성에 대비해야 한다고 조언한다.

버그 바운티 사냥꾼들이 막대한 보상을 받는 이유

블록체인과 같은 신기술 분야에서 윤리적 해커들과 협력할 때 보안 담당 임원들이 알아야 할 사항은 다음과 같습니다.

블록체인 간 브리지가 공격받는 이유

블록체인 간의 연결은 차세대 인터넷의 기반이 되는 ‘해킹 불가능한’ 기술의 보안 체계에서 가장 취약한 고리입니다.

사이버에 정통한 기업 재무 담당자의 부상

재무 담당자는 재정을 관리합니다. 이 때문에 이들은 사이버 범죄자들에게 매력적인 표적이 됩니다. 악당들을 한 수 앞서가는 방법은 다음과 같습니다.

연방 정부가 사이버 보험을 보증할 것인가?

핵심 인프라 제공업체들은 사이버 공격으로 인한 막대한 비용 부담으로부터 연방 정부의 보호를 조만간 받게 될 전망이다. 그 이유는 다음과 같습니다.

깜짝! 또 다른 제로데이 취약점입니다

보안 전문가들은 점점 늘어나는 제로데이 소프트웨어 취약점의 원인에 대해 논쟁을 벌이고 있지만, 한 가지에 대해서는 의견이 일치하고 있다. 바로 다음 공격에 어떻게 대비해야 하는가 하는 점이다.

랜섬웨어가 사이버 보험 업계를 강타하고 있다

일반적으로 사이버 보험을 알아보는 일은 기업 재무 담당자의 몫이다. 변동성이 심하고 비용이 많이 드는 이 시장을 헤쳐 나가는 방법은 다음과 같습니다.

기업 리더들이 메타버스의 ‘무법지대’를 장악해야 하는 이유

점점 더 많은 기업이 메타버스에 진출함에 따라, 보안 책임자들은 이 신흥 가상 시장이 고객과 직원 모두에게 안전한 공간이 되도록 보장해야 합니다.

클라우드 보안 강화 블로그 게시물 이미지

해커들의 공격을 한 발 앞서 막기 위해, 기업들은 IT 운영을 뒷받침하는 다양한 클라우드 환경 전반에 걸쳐 가시성과 보안을 강화해야 합니다.

주 CISO들이 연방 정부에: 돈을 보여주세요

각 주 정부는 10억 달러 규모의 연방 사이버 보안 보조금을 기다리고 있다. 인프라 자금이 투입되기 시작할 때 신속하게 대응하기 위해 그들이 알아야 할 사항은 다음과 같습니다.

크립토재킹: 코인 채굴자가 네트워크를 공격하지 못하도록 막는 방법

코인 채굴 공격의 빈도와 심각성이 점점 더 커지면서 기업들을 위협하고 있다. 다음은 이에 맞서는 방법입니다.

미래는 패스워드리스

기업들은 (드디어) 비밀번호를 생체 인증, 다단계 인증 및 단일 로그인(SSO) 도구로 대체하고 있다. 그 이유는 다음과 같습니다.

메타버스 회의가 직원 참여도 향상의 해답인가?

직원들이 원격으로 근무한다고 해서 외로움을 느낄 필요는 없습니다. 메타버스 회의와 가상현실이 직원 경험을 어떻게 향상시킬 수 있는지 알아보세요.

보편적 광대역은 사이버 위생 관행을 포함해야 한다

주 및 지방 정부가 디지털 서비스를 강화하기 위해 ARPA 자금을 배정하는 가운데, 전문가들은 사이버 보안에 대한 투자를 촉구하고 있다.

해킹당할 만큼 충분히 크다

중소기업을 대상으로 한 사이버 공격이 급증하고 있다. 우리는 전문가들과 해킹 피해자들에게, 상황이 너무 늦기 전에 어떤 조치를 취해야 하는지 물었습니다.

NPower가 번영으로 가는 길을 만드는 방법

너무 많은 사람들이, 특히 소외된 지역 사회에서는, 첨단 기술 분야에 진출하는 방법을 모르고 있습니다. NPower의 기술 교육은 이러한 인력 양성에 기여합니다.

랜섬웨어 협상의 기술

랜섬웨어 협상은 테니스 경기와 예술을 절묘하게 결합한 것과 같기 때문에, 대부분의 기업은 협상을 처리하기 위해 전문가를 고용합니다. 최고의 사람들은 갈등을 다음과 같이 해결합니다.

전자상거래가 늘수록 사이버보안 문제도 늘어난다

전자상거래가 계속해서 호황을 누리는 가운데, 구식 기술이 뒤섞여 있는 상황은 기업의 사이버 보안 취약점을 초래하고 회복탄력성을 저해하고 있다.

전기 신체: 6G 무선 기술의 약속

대규모 랜섬웨어 공격이 잇따르자, 연구진, 정부 및 기업들은 5G 무선 기술의 도입을 넘어 6G를 통해 더욱 안전한 미래를 구축하기 위해 노력하고 있다.

팬데믹으로 인해 CISO의 역할은 조직 운영에 있어 필수 불가결한 요소가 되었다. 그들이 지위를 유지할 수 있는 방법은 다음과 같습니다

팬데믹 위기 속에서 영웅으로 칭송받은 CISO들은 위협으로부터 방어하는 데 그치지 않고, 새로운 가능성을 열어줄 수 있는 안전한 기반을 구축해야 합니다.

도구 확산이 팬데믹 이후 보안을 위협하다

도구의 무분별한 확산과 원격 근무자들의 비공식 소프트웨어 사용은 보안 팀의 주요 우려 사항이 되었습니다. CISO들은 IT 가시성을 높일 수 있는 방안을 마련했다.

백신 보급에 대한 공급망 위험

코로나19의 확산으로 랜섬웨어 공격이 의료 업계 네트워크에 큰 타격을 입혔으며, 전 세계적인 백신 접종이 진행됨에 따라 관련 위험도 커지고 있다.

성능 모니터링이란 무엇인가?

조직이 컴퓨터와 기기의 상태를 모니터링, 관리, 보호 및 최적화할 수 있도록 지원하는 성능 모니터링 및 관련 도구에 대해 알아보세요.

구성 관리란 무엇인가?

IT 구성 관리와, 컴퓨터 시스템, 서버, 소프트웨어 전반에 걸쳐 시스템의 목표 상태를 정의하고, 적용하며, 준수하도록 하는 도구에 대해 알아보세요.

소프트웨어 관리

소프트웨어 관리에 대해 자세히 알아보고, 최신 솔루션이 조직의 애플리케이션 환경에 대한 IT 팀의 통제력과 지원 역량을 어떻게 향상시키는지 확인해 보세요.

엔드포인트 보안이 빠른 디지털 전환과 어떻게 융합될 수 있는가

팬데믹 기간 동안 기업 엔드포인트는 사이버 보안의 주요 취약점이다. 디지털 전환과 보안 간의 연계성을 더욱 강화해야 합니다.

원격 근무자를 보안 옹호자로 만드는 방법

재택근무 시대에 사이버 공격이 증가하고 있어, 직원들은 잠재적 위협에 대한 경각심을 높이기 위해 추가적인 보안 교육이 필요합니다.

 5G 이 기업을 어떻게 변화시킬지에 대한 4가지 활용 사례

5G 의 도입 및 상용화가 현실로 다가옴에 따라, 이 기술이 얼마나 혁신적인 변화를 가져올 것으로 예상되는지 보여주는 활용 사례를 살펴봅니다.