메인 콘텐츠로 건너뛰기
11 번호가 표시된 넓은 빨간 띠가 있는 흰색 당구공이 당구대 위에 놓여 있습니다.
애널리스트의 통찰

11 사이버보안 예측 및 2026을 위한 준비 방법

Focal Point는 선도적인 사이버 보안 전문가들의 조언을 종합하여, AI 에이전트 탈취부터 이사회 책임 소재의 변화까지, 새해에 CISO들이 주목해야 할 사항과 다가올 과제에 대처하기 위해 지금 취해야 할 최선의 조치를 파악했습니다.

의 자율 AI 에이전트 가 2025년에 기업 보안을 얼마나 빠르게 재편할지 예상한 사람은 거의 없었을 것이다.

물론, 의 전문가들은 조직들이 AI를 매우 빠르게 도입하고 있으며, 국가 차원에서도 AI를 활용해 취약점을 발견하고 악용하고 있는 상황을 고려할 때, AI가에 영향을 미칠 것으로 예상했습니다. 그러다 지난 11월, 앤트로픽(Anthropic)이 자사의 ‘클로드 코드(Claude Code)’ 도구가 연루된 AI가 주도한 대규모 사이버 첩보 작전에 대해 ‘클로드 코드 챌린지( )’를 통해 공개했다( ). 이로 인해 우려는 더 이상 이론적인 차원을 넘어 현실이 되었다. 이 사건은 인간의 감독 없이도 연쇄적으로 연결된 AI 에이전트들이 대규모로 지속적인 피싱, 사기 및 데이터 유출 작전을 수행할 가능성이 제기되었다.

연말이 되자, 대부분의 업계 전문가들의 관심은랜섬웨어 공격, 데이터 유출, 인증 정보 도용 내부자 위협과 같은 지속적이고 흔한 문제들에서, 기업 보안을 뒤흔들 수 있는 매우 현실적인 잠재력을 지닌 AI로 옮겨갔다.

새해를 맞이하여, ‘ ’의 담당자인 는 주요 사이버 보안 전문가들의 조언을 종합하여, 최고정보보안책임자(CISO)와 그 팀원들이 향후 몇 달 동안 주목해야 할 사항들을 정리했습니다.

다음은 사이버 보안 분야의 주요 트렌드 11 가지에 대한 전망과, 이러한 과제를 가장 효과적으로 해결하기 위한 구체적인 권고 사항입니다:

1. 신뢰할 수 있는 상업용 에이전트형 AI 플랫폼이 해킹당해 다른 플랫폼을 공격하는 데 악용될 것입니다

이 문제가 중요한 이유: 공격자들이 오랫동안 감염된 기기를 봇넷으로 전환해 대규모 공격을 감행해 온 것처럼, 전문가들은 내년에는 위협 행위자들이 신뢰받는 상용 AI 플랫폼을 장악한 뒤, 수많은 AI 에이전트를 동원해 다른 시스템을 표적으로 삼을 것으로 전망하고 있다.

“행위 주체적 AI(agentic AI)의 보안 분야가 비교적 새로운 분야라는 점, 이 분야의 전문가가 부족하다는 점, 그리고 현재 마련되고 있는 보안 안전장치가 맞춤형으로 설계된다는 점이 이러한 취약성을 초래하고 있습니다.”
브래들리 J. 샤우펜뷸, Paychex 부사장 겸 최고정보보안책임자(CISO)

Paychex의 부사장 겸 CISO인 브래들리 J. 쇼펜뷰엘은 “ 에이전트형 AI() 보안 분야의 상대적으로 짧은 역사, 이 분야의 전문가 부족, 그리고 현재 구축되고 있는 보안 안전장치의 맞춤형 특성 등이 이러한 취약점을 초래하고 있다”고 말했다. 그는 그 결과로 광범위한 운영 혼란, 대규모 보안 침해, 그리고 에이전트형 AI에 대한 신뢰의 심각한 상실이 초래될 수 있다고 말했다.

[관련 기사: 관리자들이 ‘인-더-루프(human-in-the-loop)’ 제어 방식을 유지하면서도 신속한 자동 응답을 구현하기 위해 에이전트형 AI를 어떻게 활용하는지]

준비 방법: 이러한 위험을 완화하기 위해 맥킨지(McKinsey) 는 AI 시스템을 단순한 도구가 아닌 직원처럼 대우할 것을 권장합니다. 여기에는 온보딩, 배포, 오프보딩 전반에 걸친 명확한 책임 소재, 성과 지표와 연계된 지속적인 모니터링, 정의된 에스컬레이션 기준, 그리고 AI 에이전트의 행동에 대한 명확한 책임 규정이 포함됩니다.

2. 에이전트형 AI 웜은 MCP와 코드 저장소에 악성 프롬프트를 삽입하여 확산될 것입니다

이 문제가 중요한 이유: Secure Code Warrior의 CEO인 Pieter Danhieux와 CTO인 Matias Madou 박사에 따르면, Anthropic의 연구 결과와 마찬가지로, 에이전트형 AI는 거의 자율적인 수준의 파괴적인 해킹 공격을 가능하게 할 수 있다고 합니다.

최근 ‘ ’에서 DevSecOps가 향후 2026년 동안 어떻게 진화하고 업계에 어떤 영향을 미칠지에 대한 예측을 정리한 기사 ‘’에서, 개발자가 데이터 소스와 AI 도구를 연결할 수 있게 해주는 개방형 표준인 MCP(Model Context Protocol)가 널리 보급됨에 따라 공격자들의 매력적인 표적이 될 것이라고 경고했다. 이러한 공격자들은 악성 프롬프트를 삽입하여 MCP와 코드 저장소를 악용함으로써, 은밀하게 확산되지만 막대한 피해를 입히는 AI 웜을 생성할 수 있다.

“웜이 다시 기승을 부리고 있다.”
HITRUST 사이버 리스크 담당 부사장 톰 켈러만

“이런 종류의 공격은 상황이 나아지기 전에 오히려 더 악화될 가능성이 높다”고 단히외와 마두는 썼다. “어떤 AI 도구가 사용되고 있는지, 어떤 시스템과 연결되어 있는지, 그리고 민감한 저장소와 어떻게 상호작용하고 있는지에 대한 가시성이 낮은 CISO들은 뚜렷하고 위험한 불이익에 처하게 될 것입니다.”

준비 방법: 이러한 위험을 해결하기 위해서는 네트워크 전체에 걸친 가시성이 매우 중요합니다.. Danhieux와 Madou는 MCP 기반 에이전트형 AI를 강력한 접근 제어, 지속적인 모니터링, 그리고 보안 전문가처럼 사고하도록 훈련받은 개발자들과 결합할 것을 제안한다.

[함께 들어보세요: ISACA의 사피아 카지(Safia Kazi)는 개발자들이 더 나은 ‘프라이버시 바이 디자인(privacy by design)’을 실천함으로써 보안을 진지하게 받아들여야 한다고 주장합니다. 그녀는 관련 팟캐스트에서 그 방법과 이유를 설명합니다]

3. AI가 의도를 이해하지 못하는 점은 보안 문제로 대두될 것이다

이것이 중요한 이유: 대규모 언어 모델(LLM)은 사실을 기억해내는 것보다 의도, 동기 또는 적절성을 이해하는 것이 더 중요한 상황에서 종종 어려움을 겪습니다. 2026에서, 보안 컨설턴트이자 『 』(), 『The Weakest Link』(), 『 』의 저자인 아룬 비슈나트(Arun Vishwanath)는 일부 공격자들이 단순히 잘못된 정보로 모델을 속이려 하기보다는 의미와 맥락을 조작하여 이러한 취약점을 악용할 것이라고 예측한다.

비슈와나스는 “LLM은 인간의 인지 능력이 아니라 인간의 표현 방식을 바탕으로 훈련된다”고 말했다. “AI는 사람들이 하는 말을 재현할 수는 있지만, 의도나 동기, 적절성을 추론할 수는 없기 때문에 미묘한 조작에 취약하고 의도한 바를 제대로 달성하지 못할 위험이 있다.”

[함께 읽어보세요: 사이버 보안 분야에서 머신러닝과 대규모 언어 모델(LLM)을 활용하는 방법 — 초보자를 위한 입문 가이드]

준비 방법: 이러한 위험을 최소화하기 위해 맥킨지는, 자율 시스템이 인간의 판단 없이 작동할 때 발생하는 새로운 오류 양상을 고려한 최신 위험 및 거버넌스 프레임워크에 행위 주체적 AI 시스템을 통합할 것을 권고합니다. 자율적인 기능과 함께 체계적인 인적 검토 및 감독을 병행함으로써, 미묘한 조작이 실제 보안 문제로 비화하기 전에 의도, 맥락 또는 추론상의 오류를 포착할 가능성이 높아집니다.

4. 사소한 AI의 오판이 쌓이다 보면 더 큰 보안 문제로 이어질 수 있다

이것이 중요한 이유: AI가 일상적인 비즈니스 의사결정에 점점 더 깊이 스며들면서, AI는 판단을 내리고, 맥락을 파악하며, 상식을 발휘해야 할 것입니다. 이러한 시스템들은 자신감 있고 유능해 보일지 모르지만, 여전히 인간의 직관력이 부족하기 때문에 AI 에이전트가 사람이라면 저지르지 않았을 법한 미묘한 실수를 저지르게 될 수 있습니다.

“AI가 초래하는 진정한 위험은 모델 오류가 아니라 ‘지혜 부채’입니다.”
아룬 비슈와나트, 보안 컨설턴트이자 『가장 취약한 고리』의 저자

2026년, 비슈와나스와 같은 전문가들은 IT 보안 팀들이 이러한 실수가 누적됨에 따라 그 영향을 점차 체감하기 시작할 것이며, 이는 더 심각한 문제로 이어질 가능성이 있다고 전망하고 있다. 실수가 많이 발생할수록 네트워크가 입게 될 피해는 더 커질 것입니다.

비슈나스는 “AI가 초래하는 진정한 위험은 모델 오류가 아니라 ‘지혜 부채’다”라고 말하며, 이는 AI 시스템이 인간의 직관 없이 작동할 때 발생할 수 있는 사소한 판단 오류들이 누적되는 현상을 가리킨 것이다. “이러한 시스템은 유창하지만 판단력이 부족합니다.” “그래서 그들은 인간의 직관 없이 행동할 때마다 작지만 중대한 실수를 저지르게 되고, 이러한 실수들이 시간이 지남에 따라 쌓여 큰 실패를 초래하게 됩니다.”

대비 방법: 비슈나스는 CISO들이 이러한 AI로 인한 인지적 복잡성을 측정 가능한 위험으로 간주하기 시작해야 하며, 2026에서 이를 면밀히 모니터링해야 한다고 말합니다.

미 해병대에서 27년간 복무한 에드 데비시(Ed Debish) 대령(예비역)은 이러한 감독의 필요성을 PACE 계획—즉, 1차, 대체, 비상, 긴급(Primary, Alternate, Contingency, and Emergency)—에 비유하며, 이는 현대 사이버 복원력에 필수적인 군사적 백업 전략이라고 설명합니다. “‘둘은 하나이고, 하나는 없다’는 격언은 PACE 계획이 필수 역량이 계속 가동될 수 있도록 보장하는 데 있어 매우 중요하다는 점을 강조한다”고 데비쉬는 언급했다. 그는 현재 선도적인 사이버 보안 솔루션 제공업체이자 본 잡지의 발행사인 타늄(Tanium)에서 연방 정부 팀을 지원하는 임원급 고객 자문위원으로 활동하고 있다.

[관련 기사: 에드 데비시 대령이 A.P. 힐 요새 주변의 험준한 지형에서 바람이 매섭게 부는 추운 날 깨달았듯이, 탄력적인 작전을 펼치려면 PACE 계획이 필수적이다]

데비시는 “특히 군, 정부, 핵심 인프라 분야의 조직들은 단일 장애 지점을 감당할 여유가 없다”고 덧붙였으며, 특히 AI와 심층 기술 전략이 현대 사이버 보안에 깊이 뿌리내리고 있는 상황에서 더욱 그렇다고 강조했다. 간단히 말해, AI는 사이버 보안 무기고에 있는 도구일 뿐, 한 번만 사용하면 모든 문제가 해결되는 만능 해결책은 아닙니다. 그는 “탄력적인 생태계를 구축하려면 다층적인 역량, 검증된 준비 상태, 그리고 지속적인 가시성이 필요하다”고 설명했다.

5. AI가 판단이 많이 필요한 보안 결정에 어려움을 겪는 동안, 숙련된 개발자들은 여전히 중요한 역할을 할 것입니다.

중요성: AI 보안 도구는 유망하고 강력하지만, 그 기반이 되는 대규모 언어 모델(LLM)은 대부분의 IT 보안 부서의 요구 사항을 충족하지 못할 수도 있습니다.

“특히 군, 정부 및 핵심 인프라 분야의 조직들은 단일 장애 지점을 감당할 여유가 없습니다.”
에드 데비시 대령(예비역), 미 해병대退役 장교이자 Tanium에서 연방 정부 팀을 지원하는 임원급 고객 자문가

예를 들어, 2025년 연구에 따르면, 대규모 언어 모델(LLM)은 인증, 접근 제어, 보안과 같은 보다 주관적이고 맥락에 따라 달라지는 취약점을 제대로 파악하지 못해, 취약한 코드와 안전한 코드를 일관되게 구분해 내지 못하는 것으로 나타났다.

“이러한 범주들은 흔하고 심각한 위협 요인을 나타내며, 특히 AI 코딩 도구 를 사용하면 기능적인 코드를 생성하는 속도가 빨라짐에 따라 이러한 위협은 더욱 심화될 것”이라고 Danhieux와 Madou는 지적하며, 이러한 격차로 인해 2026년에도 숙련된 개발자에 대한 수요가 계속될 것이라고 전망했다.

준비 방법: 기업들은 이러한 분야를 개발자들을 위한 최우선 학습 과정으로 삼아야 하며, 특히 AI 코딩 보조 도구가 일상적인 업무 흐름의 일부가 되어가고 있는 기업 환경의 개발자들에게 더욱 그러합니다. 이러한 새로운 AI 코딩 도구의 엄청난 인기를 고려할 때, “설계 단계부터 보안 고려(secure by design)” 역시 핵심 원칙이 되어야 한다고 Danhieux는 ‘ ’ Focal Point와의 인터뷰에서 밝혔다.

즉, 소프트웨어 개발 초기 단계부터 보안 기능을 내재화해야 한다는 뜻입니다. “보안 전문성을 갖춘 개발자들이 주도하는 실질적인 ‘설계 단계부터 보안 고려(secure by design)’ 이니셔티브야말로 통제 불능 상태에 빠진 기술적 부채와 막대한 비용이 드는 후기 단계의 보안 조치에 대한 해결책입니다,”라고 Danhieux는 말했다.

6. CISO들은 방어 목적으로 AI를 활용해야 한다는 압박을 더 크게 느낄 것이지만, 실제로 성공하는 경우는 드물 것이다

중요성: 다크트레이스(Darktrace)의 ‘사이버 위협 대응( )’ 설문조사()에 따르면, 사이버 보안 전문가의 95%가 AI가 위협을 예방, 탐지, 대응 및 복구하는 작업의 속도와 효율성을 높이는 데 도움이 될 수 있다고 믿고 있습니다. 하지만 HSBC의 전 CISO이자 호주 에 기반을 둔 이사회 리스크 자문가인 데이비드 기(David Gee)는 많은 기업이 조만간 방어형 AI 도구를 성공적으로 도입할 수 있을지 의구심을 표했다.

“대부분의 기업이 자원 제약에 시달리고 자체적인 사이버 AI 전략을 갖추지 못한 점을 감안할 때, 이 요건을 충족할 수 있는 CISO는 20%에 불과할 것으로 예상됩니다,”라고 지 씨는 말했다.

준비 방법: 진전은 사실 AI 기반 방어 체계를 도입하는 것보다, 그러한 도구가 의존하는 기초를 강화하는 데 더 크게 좌우될 수 있다. 조직들이 보안 운영에 AI를 도입하고자 할 때, 엔드포인트와 환경 전반에 걸쳐 명확하고 실시간적인 가시성을 제공하며, 문제가 발생했을 때 신속하게 대응할 수 있는 플랫폼이 필요합니다.

7. AI가 마침내 CISO들이 복잡성을 해결하는 데 도움을 줄 것입니다

이것이 중요한 이유: 수십 년 동안 기업 보안은 사람이 보호 모델을 더 쉽게 이해하고 운영할 수 있도록 의도적으로 단순화되어 왔습니다. 그 접근 방식은 회복탄력성보다 관리 용이성을 우선시했다.

”지난 30 년 동안, 우리는 사람들이 우리의 보호 모델을 이해할 수 있도록 보안을 단순화하고 표준화해 왔습니다. ‘에이전트형 AI’가 등장하면 더 이상 이러한 제약은 없을 것입니다.”
팀 브라운, SolarWinds 최고정보보안책임자(CISO)

전문가들은 2026년에 에이전트형 AI 제품들이 취약점 관리, 레드팀 활동, 침투 테스트 등 핵심 보안 기능을 자동화하고 효율화할 것으로 전망하고 있다. 특히 SolarWinds의 CISO인 팀 브라운은 AI가 복잡성을 부담 요소가 아닌 장점으로 받아들이는 보안 아키텍처로의 전환을 가능하게 하여, 기업이 인간만으로는 현실적으로 관리하기 어려운 수준보다 훨씬 더 탄력적인 환경을 설계할 수 있게 해줄 것이라고 보고 있다.

“지난 30 년 동안, 우리는 사람들이 우리의 보호 모델을 이해할 수 있도록 보안을 단순화하고 표준화해 왔습니다,”라고 그는 말했다. “의지적 AI가 등장하면, 우리는 더 이상 그런 제약을 받지 않게 될 것입니다.”

[관련 기사: 팀 브라운, 드문 인터뷰를 통해 역사상 가장 큰 사이버 보안 침해 사건 중 하나에서 비롯된 법적 파장을 회고하다]

준비 방법: 이미 진행 중인 이러한 변화를 원활하게 이끄는 데 도움이 될 수 있는 자율형 IT 도구와 플랫폼을 찾아보세요. 예를 들어, 마이크로소프트와 같은 기업들은 ‘ ’ AI 보안 에이전트를 도입해 경보를 선별하고 대규모로 취약점의 우선순위를 정하고 있는 반면, RSA Conference 2025 과 같은 업계 포럼에서는 현대적인 보안 운영 센터(SOC)에서 AI의 부상을 강조하고 있습니다.

8. 보안 분석가들은 앞으로 사람과 함께 AI 에이전트를 관리하게 될 것입니다

이것이 중요한 이유: 자율 AI 에이전트가 기업 환경에서 얼마나 보편화될지, 또는 에이전트 팀이 협력하는 다중 에이전트 시나리오가 2026년에 기술적으로 실현 가능할지는 아직 미지수다. 하지만 기술이 2025년 당시만큼 빠르게 발전한다면, 구글 CISO 사무소의 헬스케어 및 생명과학 부문 책임자인 테일러 레만과 같은 전문가들은 IT 보안 조직도가 변화할 것으로 전망하고 있다.

“AI 도입은 보안 분석가의 역할을 변화시켜, 그들이 수많은 경보에 파묻혀 허덕이는 상황에서 벗어나 ‘에이전트 기반 SOC’에서 AI 에이전트를 지휘하는 역할로 전환될 것”이라고 레만은 ‘ ’ 블로그()에 기고했다. “이를 통해 AI가 데이터 상관관계 분석, 사고 요약 및 위협 인텔리전스 초안 작성을 담당함으로써, 분석가들은 전략적 검증과 고수준 분석에 집중할 수 있게 될 것입니다.”

준비 방법: 레만은 조직이 각 에이전트의 권한 부여, 인증 및 모니터링을 위해 명확한 경계 정의를 마련해야 한다고 조언합니다.

9. 대규모 사이버 사고 발생 후 CEO와 이사회는 더욱 엄격한 감시를 받게 될 것이다

이 문제가 중요한 이유: 대규모 손실을 초래한 사이버 공격이 발생할 때마다 CISO와 최고 보안 책임자(CSO)들은 역사적으로 그 책임의 상당 부분을 떠안아 왔습니다. 우버의 전 최고보안책임자(CSO) 조 설리번은 2016 호 보안 침해 사건과 관련된 사법 방해 혐의로 연방 법원에서 유죄 판결을 받았다. Equifax CISO David Webb and CSO Susan Mauldin left their jobs after a massive 2017 data breach exposed the records of more than 143 million people. And SolarWinds’ Brown was initially charged by the SEC for his handling of disclosures about malicious code being injected into his company’s widely used software in 2019 (Brown spoke to Focal Point after a preliminary settlement).

”너무 오랫동안 CISO들은 보안 침해 사고의 책임을 떠안아 왔지만… 실제 재무적 결정을 내리는 사람들은 아무런 처벌도 받지 않고 빠져나가고 있습니다. 그 시대는 끝나가고 있습니다.”
존 킨더바그, 전 포레스터 애널리스트

그 추세가 바뀌고 있을지도 모릅니다. In early September, the board of Australia’s Quantas Airways deducted more than $500.000 from the paychecks of its CEO Vanessa Hudson and other executives following a June cyber incident exposing the records of more than 6 million passengers.

보안 용어인 “(제로 트러스트)”를 처음 제안한 전 포레스터 애널리스트 존 킨더바그(John Kindervag)는 사이버 사고에 대한 경영진의 책임이 마침내 마땅히 있어야 할 곳, 즉 이사회로 돌아갈 것이라고 전망한다.

“오랫동안 CISO들은 권한이나 자원, 예산이 부족해 막을 수 없었던 보안 침해 사고에 대해 책임을 떠안아 왔다”고 그는 말했다. “그들은 비난을 받는 반면, 실제 재정적 결정을 내리는 사람들은 아무런 제재도 받지 않고 빠져나갑니다.” “그 시대는 끝나가고 있다.”

[함께 읽어보세요: 투자자와 소비자의 신뢰를 높이기 위한 이사회와 브랜드를 위한 reputation—7 가지 단계]

준비 방법: 기업들은 경영진의 보수를 측정 가능한 사이버 보안 성과와 연계하는 성과 계약 및 보상 체계를 도입해야 합니다. 킨더바그는 조만간 그런 사례가 더 많이 나타날 것이라고 보고 있습니다. 그는 이러한 책임성이 CEO들로 하여금 조직 내에서 “행정 명령”을 내리도록 유도할 것이며, 이를 통해 사이버 보안이 선택 사항이 아니며, 제로 트러스트가 표준이며, 격리 조치 없는 예방만으로는 충분하지 않다는 점을 분명히 할 것이라고 말했다.

킨더바그는 “최고 경영진이 그 결과를 직접 체감하기 시작해야만 사이버 보안이 단순한 비용 센터에서 현대 비즈니스의 구조적 기반 요소로 자리 잡을 수 있을 것”이라고 말했다.

10. 이사회는 CISO들에게 보안 침해 사고에 대한 금전적 가치를 산정하도록 요구할 것이다

중요성: 보안 침해 사고 발생 후 고위 경영진에 대한 감시가 강화됨에 따라, CISO 사무실 소속 구글 보안 고문인 크리스탈 리스터(Crystal Lister)와 같은 전문가들은 이사회가 보안 팀에 대해 단순히 위협 환경을 파악하는 것을 넘어 더 높은 수준의 성과를 기대하게 될 것이라고 말합니다.

“CISO 여러분, 주목해 주십시오. 이사회에서는 비즈니스 복원력과, 적대적 AI나 AI 에이전트와 같은 자율적 신원의 보안과 같은 ‘기계 속도’의 정교한 공격이 미치는 영향에 대해 우리에게 묻고 있습니다,”라고 리스터( )는에서 언급했습니다.

준비 방법: CISO는 보안 투자가 어떤 성과를 내고 있는지, 보안 침해 시 발생할 수 있는 비용은 얼마인지, 사이버 사고가 순이익에 어떤 영향을 미치는지 등 비즈니스 관점에서 위험을 수치화할 준비가 되어 있어야 합니다. “금액을 미리 준비해 두세요. 이것이 바로 이사회를 위한 새로운 방어 전략이니까요.”

11. 의료 분야의 CISO들은 사이버 공격의 영향을 시스템 가동 중단 시간보다는 병원 폐쇄로 측정할 것이다

이 문제가 중요한 이유: 운영 비용과 인건비의 상승으로 인해 이미 많은 의료 기관들이 위기에 몰려 있다. 의료 기관들이 사이버 보안 위협 정보와 대응 방안을 공유할 수 있도록 지원하는 업계 컨소시엄인 Health-ISAC의 최고보안책임자(CSO) 에롤 와이스에 따르면, 2025 년의 첫 10 개월 동안만 22개 병원이 문을 닫았다.

이익 마진이 좁은 소규모 시설의 경우, 사이버 공격으로 인해 발생하는 수백만 달러에 달하는 복구 비용과 매출 손실은 치명적일 수 있다. 바이스는 이러한 공격으로 인해 이미 어려움을 겪고 있던 병원들이 영구적으로 문을 닫을 수밖에 없는 상황이 점점 더 늘어나고 있으며, 이로 인해 지역 사회 전체가 지역 의료 서비스를 이용할 수 없게 되고, 미국 전역에 걸쳐 의료 사막화라는 시급하고 점점 더 심각해지는 문제가 심화되고 있다고 지적했다.

준비 방법: 의료 기관의 경우, 제3자 위험 관리 를 강화하는 것이 핵심이 될 것입니다. 병원들은 사이버 보안에 투자할 자원이 부족한 중소기업인 지역 의원들과 정기적으로 중요한 환자 데이터를 교환하기 때문입니다. 그리고 그런 판매자들이 하나둘씩 늘어나다 보니… 예를 들어, 캘리포니아 북부 전역에 진료소를 운영하는 비영리 의료 기관인 서터 헬스(Sutter Health, )는 24.000 개의 공급업체()를 보유하고 있습니다. 서터(Sutter)의 최고정보보안책임자(CISO) 재키 몬슨은 “우리는 제3자 파트너들이 우리와 같은 방식으로 사이버 보안을 해결할 수 있도록 돕는 방법을 모색하는 데 시간을 할애해야 한다”고 말했다.

[관련 기사: 의료 기관을 위한 자율 IT가 환자 데이터를 보호하고, 지속적인 규정 준수를 유지하며, 생명을 구하는 시스템을 안정적으로 가동하고 안전하게 보호하는 방법을 알아보세요]

의료 분야 기업들은 미국병원협회(American Hospital Association)의 사이버 보안 및 위험 관리 웹페이지()에서 중요한 패치 관리 공지 사항을 포함한 최신 위협 정보를 확인할 수 있습니다. 지난 9월, AHA와 마이크로소프트는 농촌 병원을 대상으로 무료 사이버 보안 평가 및 AI 교육을 제공하는 ‘농촌 보건 회복탄력성(Rural Health Resiliency)’ 프로그램을 확대했다. 또한 Health-ISAC( )은 ‘ ’ 기술 솔루션 서밋, 웨비나 및 워크숍을 제공합니다.

“농촌 의료 분야에서 정보 유출은 더 이상 단순한 운영상의 위기에 그치지 않습니다,”라고 와이스는 말했다. “이건 대멸종 사건입니다.”