저희는 엔드포인트의 사고 대응, 조사 및 복구에 관한 IT 보안 전문가들의 가장 시급한 우려 사항을 파악하기 위해 270 명의 IT 보안 전문가를 대상으로 설문조사를 실시했습니다. 다음은 우리가 알게 된 내용입니다.

(사진: Dom Ide / Pixabay)
최근 조직 내에서 발생한 보안 침해 사고를 수습한 경우, 가장 생각하고 싶지 않은 것은 바로 같은 침해 사고가 다시 발생할 가능성일 것입니다. 그럼에도 불구하고, ‘ 2018 엔드포인트 보안 설문조사’에 응답한 대다수의 응답자들은 이러한 가능성을 가장 큰 우려 사항으로 꼽고 있습니다.
PwC가 Tanium을 대신해 실시한 이번 설문조사에서는 북미 지역의 IT 보안 전문가 270 명을 대상으로, 엔드포인트의 사고 대응, 조사 및 복구와 관련해 가장 시급한 우려 사항이 무엇인지 파악하기 위해 설문조사를 진행했습니다. 재침해 위험, 즉 공격이 한 번 이상 성공할 가능성 은 응답자의 약 3분의 2가 우려하는 사항이다.
조직이 보안 사고를 식별하고, 그 범위를 파악하며, 완전히 해결하는 데 어려움을 겪는 탓에 재타협이 반복되는 악순환이 더욱 심화되고 있다. 사고 대응은 단순히 하나의 경보에 대응하는 것을 넘어섭니다. 조직은 사고의 영향을 철저히 파악하고, 사고 발생에 기여한 근본 원인을 해결해야 합니다. 그러나 대부분의 조직은 이러한 작업을 적시에 완료할 능력이 부족하여, 다시 침해당할 위험에 노출되어 있다.

(출처: Tanium 2018 엔드포인트 보안 설문조사)
반복되는 공격이 한 번 이상 성공할 수 있다는 점은, 평균적인 조직이 보안 침해 사고를 탐지하고 대응하는 데 걸리는 시간을 고려할 때 특히 우려스러운 문제입니다. Ponemon Research에 따르면, 조직이 보안 침해 사실을 탐지하는 데 평균 191 일이 걸리며 (새 탭에서 열림), 이를 해결하는 데는 평균 66 일이 소요됩니다. 더욱 우려스러운 점은, ‘ ’ , ‘Cisco 2017 Cybersecurity Report’ (새 탭에서 열림)에 따르면, 기업들은 수신하는 전체 보안 경보 중 평균 56%만 조사하고 있으며, 유효한 것으로 판명된 경보 중에서도 46%만 조치를 취하고 있다는 사실입니다.
실제로, 응답 속도는 ‘ 2018 엔드포인트 보안 설문조사’에서 주요 우려 사항 중 하나입니다.
응답자의 압도적 다수(75%)는 사고 대응, 엔드포인트의 침해 징후 탐지, 엔드포인트의 취약점 식별과 같은 중요한 업무를 신속하게 수행할 수 있는 능력에 대해 “다소” 또는 “매우” 우려하고 있다고 답했습니다.
응답자들이 제때 완료하기가 가장 어렵다고 답한 세 가지 과제는 다음과 같습니다:
- 엔드포인트에서 취약점을 발견하는 것;
- 침해 징후 탐지; 그리고
- 사고 대응 조치를 수행 중입니다.

(출처: Tanium 2018 엔드포인트 보안 설문조사)
그렇다면, 설문 응답자들은 이러한 우려를 어떻게 해소할 계획일까요? 더 나은 기술, 더 풍부한 위협 인텔리전스, 그리고 엔드포인트 및 네트워크에 대한 데이터 수집 및 분석 방식의 개선을 종합적으로 활용함으로써. 기술 개선 측면에서, 응답자의 가장 높은 비율이 우선순위로 꼽은 세 가지 분야는 다음과 같습니다:
- 엔드포인트 복구를 위한 향상된 기술 (47%);
- 더 많은 위협 인텔리전스 (40%); 그리고
- 보다 상세한 엔드포인트 데이터를 수집하고 분석할 수 있는 능력 (39%).
또한 응답자들에게 사고 탐지, 대응 및 복구를 위해 사내 인력과 관리형 서비스 제공업체를 어떻게 활용할 계획인지 알려달라고 요청했습니다(이 질문에는 복수 응답이 허용되었습니다). 응답자의 거의 절반(49%)이 향후 12 개월 동안 사고 복구를 위한 관리형 서비스 이용을 늘릴 계획이라고 답했으며, 47%는 사고 탐지 및 대응을 위한 해당 서비스 이용을 늘릴 계획이라고 밝혔다. 사내 인력 구성과 관련해, 45%는 사고 탐지 및 대응에 주력할 인력을 충원할 계획이며, 41%는 사고 복구에 투입될 인력을 충원할 계획입니다. 에 따르면 신규 직원 채용 및 온보딩에 드는 평균 비용이 4.129달러이며, 공석을 채우는 데 평균 42 일이 소요된다는 점을 고려하면, 이 방법은 금세 상당히 비싸지게 됩니다.
이러한 이유로, 우리는 엔드포인트 사고 대응 및 복구 분야의 생산성 향상이 추가 투자 필요성을 줄이거나 한정된 자원을 최대한 활용하고자 하는 조직들로부터 환영받을 것이라고 믿습니다.
PwC의 미국 사이버보안 및 개인정보 보호 부문 책임자인 숀 조이스(Sean Joyce)는 당사의 설문조사를 바탕으로 작성된 보고서에서 “엔드포인트와 네트워크 전반에 걸쳐 대규모로 실시간 가시성을 확보하는 것은 사이버 위협을 신속하게 탐지하고 대응하는 데 핵심적인 요소”라고 말했다. “데이터 보안 및 개인정보 보호에 대한 새로운 위협이 점점 더 정교해지고 있는 점을 고려할 때, 이러한 역량을 갖추지 못한 기업들은 우려해야 할 것입니다.”
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
저자 소개: 제니퍼 엘라드(Jennifer Ellard)는 타늄(Tanium)의 보안 제품 마케팅 및 시장 진출 전략을 총괄하고 있습니다. 제니퍼는 2016 년에 타늄에 합류했으며, 콘텐츠 개발, 영업 파이프라인 확대, 보안 파트너사와의 협력, 영업팀 지원에 주력하고 있습니다. 이전에 엘라드 씨는 휴렛팩커드와 시만텍에서 제품 마케팅 및 파트너 마케팅 팀을 이끌었습니다. 제니퍼는 헌츠빌에 있는 앨라배마 대학교에서 마케팅 학사 학위를, 산타클라라 대학교에서 경영학 석사 학위를 취득했습니다.
