메인 콘텐츠로 건너뛰기
어두운 공간에서 파란색 마스크가 노트북 키보드 위에 놓여 있으며, 화면에는 뾰족한 빨간색 COVID 바이러스의 현미경 이미지가 빛나고 있습니다.
관점

4 COVID가 사이버보안을 더 좋게(그리고 더 나쁘게) 만든 방법 – 그리고 우리가 다음에 해야 할 일

‘포컬 포인트’는 팬데믹 발발 5주년을 맞아, 상당한 변화를 겪은 4가지 보안 분야를 심층 분석하고, 무엇이 달라졌는지, 그리고 기업들이 어떻게 더 안전한 디지털 미래를 보장할 수 있을지 살펴봅니다.

5년 전 이맘때, 코로나19로 인해 우리 모두는 전례 없이 온라인으로 전환해야 했으며, 이로 인해 기업, 직원, 개인이 민감한 데이터를 공유하고—무엇보다 중요한 것은— 보호하는 방식에 지각변동과 같은 변화가 일어났습니다. 우리의 삶…직장 생활, 가정 생활, 디지털 생활…그 이후로 예전과는 달라졌습니다.

팬데믹 시절의 생활에서 경험했던 많은 것들—빵 굽기, 마스크 착용, ‘ ’와 ‘Tiger King’ 에 대한 집착 등—은 이제 아주 먼 과거의 일이 되어버렸다. 하지만 사이버 보안 분야의 변화는 여전히 우리 곁에 남아 있습니다. 이러한 변화는 획기적인 발전을 가져왔을 뿐만 아니라, 향후 수십 년 동안 우리의 비즈니스 방식에 계속해서 영향을 미칠 몇 가지 우려스러운 취약점도 함께 초래했습니다.

( ), Focal Point(), 에서는 5주년을 맞아 사이버 보안 분야의 변화를 되짚어보고, 팬데믹 이후 상당한 변화를 겪은 네 가지 분야를 심층적으로 살펴보고자 합니다. 각 항목에 대해 무엇이 효과가 있고, 무엇이 효과가 없는지, 그리고 기업들이 어떻게 더 안전한 디지털 미래를 보장할 수 있는지 살펴봅니다. 또한, 더 깊이 파고들고 싶은 분들을 위해 추천하는 추가 읽을거리(또는 들을거리)도 함께 소개해 드립니다.

1. 데이터 손실 관리

어떤 점이 더 나은가: 코로나19 사태로 인한 강제 재택근무로 인해 기업들은 민감한 데이터를 관리, 보호 및 모니터링하기 위한 노력을 가속화하게 되었습니다. 데이터 유출 방지(DLP) 소프트웨어가 주요 관심사로 부상했으며, 많은 기업들이 마침내 직원들에게 피싱 및 우발적 정보 유출과 같은 위험에 대해 더 적극적으로(그리고 창의적으로) 교육하는 데 주력하기 시작했습니다.

”역사적으로 사람들은 사이버 보안을 기술적인 문제로 여겨왔습니다. 즉, 시스템 내의 어떤 구성 요소에 문제가 있는 것으로 보았던 것이죠. 이건 그보다 훨씬 더 큰 문제입니다.”
래리 클린턴, 인터넷 보안 연합 회장

또한 팬데믹으로 인해 다단계 인증(MFA)과 같은 보안 도구의 도입이 가속화되었으며, 제로 트러스트와 같은 개념도 확산되었습니다. ( 2020년 10월 의 포레스터(Forrester) ‘’ 보고서( )에 따르면, 해당 연도에 IT 의사결정권자의 거의 40%가 제로 트러스트 시범 운영을 시작한 것으로 나타났습니다. 또한, 가트너(Gartner)에 따르면, 작년에는 조직의 63%가 제로 트러스트 전략을 전면 또는 부분적으로 도입한 것으로 나타났습니다.)

워싱턴 D.C.에 본부를 둔 업계 단체인 인터넷 보안 연합(Internet Security Alliance)의 래리 클린턴 회장은 2021년에 우리에게 “사람들은 역사적으로 사이버 보안을 기술적인 문제로만 여겨왔습니다. 즉, 시스템 내의 어떤 구성 요소에 문제가 있는 것으로만 생각했죠”라고 말했습니다. 그는 기업들이 이제 “이것이 훨씬 더 큰 문제”라는 점을 이해하고 있다고 설명했다. “이는 전사적 리스크 관리 문제입니다..”

상황이 더 악화된 이유: 디지털 트래픽의 급격한 증가로 인해 병목 현상이 발생했고, 과부하 상태에 빠진 네트워크를 노리는 랜섬웨어를 비롯한 정교한 공격의 새로운 통로가 열리게 되었습니다. 게다가 재택근무의 확산과 중앙 집중식 사무실 네트워크의 축소로 인해 직원들이 사용하는 기기의 수가 기하급수적으로 늘어났는데… 대개 적절한 암호화나 관리 감독 없이 말이죠.

What’s next: We need to build on the improvements in data handling, such as more investment in endpoint management tools, and companywide training on phishing protocols, newer forms of vishing, and AI-fueled deepfakes (which spiked in 2024 and show no signs of letting up). 이러한 교육의 중요성은 자명하지만, 직원들이 실제로 그 교육에 주의를 기울이게 하는 방법은 그리 자명하지 않다.

우리는 최근 ‘개인정보 보호 전도사’로 불리는 켄 피쉬킨과 이야기를 나눴다. 그는 보안 분야의 리더로서, 자신이 근무하는 로펌의 직원들이 DocuSign이나 DropBox와 같은 소프트웨어 앱과 관련된 최근 사기 사건에 점점 더 많이 속아 넘어가는 것을 목격했다. 그의 동영상 교육이 그들에게 제대로 전달되지 않고 있다는 것이 분명했다. 그가 이 문제를 해결한 방법을 소개합니다.

[함께 읽어보세요: CISO 성공 사례 – 지루한 사이버 보안 교육에 대한 최고의 해결책]

2. 인공지능과 자동화

어떤 점이 더 나은가: 코로나19 사태로 인한 신속한 대응의 필요성이 AI 기반 사이버 보안 도구의 도입을 가속화했다. 또한, 자동화 를 통해 사이버 공격에 대한 대응 시간이 단축되었으며, 시스템은 대용량 데이터 세트를 처리하여 취약점을 실시간으로 탐지할 수 있게 되었습니다.

““실시간”은 보안 업계에서 흔히 오가는 유행어 중 하나이지만, 그 의미는 초, 분, 심지어 그보다 더 긴 시간 등 매우 다양하게 해석될 수 있습니다. 팬데믹 이전에는 너무 많은 조직이 “더 오래”라는 것에 안주하고 있었습니다.”

이는 매우 중요한 점입니다. 특히 ‘실시간’이라는 용어는 보안 업계에서 흔히 회자되는 유행어 중 하나이지만, 어떤 도구나 솔루션을 살펴보느냐에 따라 그 의미가 초, 분, 심지어 그 이상으로 크게 달라질 수 있기 때문입니다. 팬데믹 이전에는 너무 많은 조직이 “더 오랜 시간”을 감수하며, 내재된 지연 시간이 있는 주기적인 스캔에만 의존하고 있었기 때문에, 아무리 뛰어난 위협 탐지 팀이라도 항상 뒤쫓기만 하는 상황이었습니다.

오늘날 AI와 자동화 기술의 발전은 신속성은 물론, 세분화된 지표와 업계 벤치마크(특히 보안 분야에서 경쟁사와 비교해 자사의 위치를 파악하는 것은 언제나 유용합니다)는 물론, 전문가가 제시하는 실행 가능한 사고 대응 플레이북 권장 사항까지 제공합니다. 또한, 자율 엔드포인트 관리 솔루션 의 개발은 엔드포인트 관리, 강화된 사고 대응, 규제 준수 분야에서 차세대 경쟁 우위를 제공할 것으로 기대됩니다.

상황이 더 악화된 이유: 안타깝게도 사이버 범죄자들도 이득을 보았습니다. 현재 AI 기반 도구가 의 모든 형태의 허위 정보를 생성하는 데 활용되고 있으며, 여기에는 더욱 설득력 있는 피싱 사기나 소름 끼칠 정도로 사실적인 딥페이크 등이 포함되어, 기존의 사이버 보안 조치를 우회하고 있습니다. 방어 측과 공격 측 간의 이러한 군비 경쟁은 계속해서 격화되면서 비용을 상승시키고 있다.

다음 단계: 기업들은 AI를 적극적으로 도입해야 하지만, AI의 오용에 대해서는 경계를 늦추지 말아야 합니다. 즉, 최신 동향(예: 의 AI가 이상 탐지 기능을 강화하고 경보 피로를 줄이는 방식)을 꾸준히 파악하고, CISO를 위한 리더십 우선순위를 재조정하며, 직원들이 “”를 어떻게, 왜 받아들이게 되는지에 대한 불안한 현실을 이해해야 한다는 뜻입니다.

새로운 위협 데이터를 활용한 정기적인 모델 훈련과 윤리적인 AI 프레임워크 구축은 매우 중요합니다. AI의 이점이 위험보다 더 크도록 하기 위해서는 기술 개발자, 정부, 기업 간의 협력이 필수적일 것입니다.

[함께 읽어보세요: 자율 엔드포인트 관리란 무엇인가요? [네트워크 보안 분야의 새로운 혁신]

3. 자산 가시성

어떤 점이 더 나은가: 자산 가시성 은 원격 근무가 개인용 노트북과 태블릿부터 홈 오피스의 IoT 기기에 이르기까지 수많은 새로운 엔드포인트를 도입함에 따라 필수적인 요소가 되었습니다. 기업들은 점점 확대되는 생태계를 관리하기 위해 첨단 엔드포인트 탐지 솔루션을 도입하기 시작했다.

“네트워크에 무엇이 있는지 파악하는 것은 모든 조직이 위험을 줄이기 위한 첫 번째 단계입니다.”
젠 이스터리, 전 미국 사이버보안·인프라보안국(CISA) 국장

사이버보안 및 인프라 보안국(CISA)이 2023년 봄부터 연방 기관들이 매주 자동화된 자산 탐지 작업을 수행하도록 의무화하는 구속력 있는 운영 지침을 발표했을 때, CISA의 젠 이스터리 국장은 “네트워크에 무엇이 있는지 파악하는 것이 모든 조직이 위험을 줄이기 위한 첫 번째 단계”라고 말했다. 비록 이 지침이 연방 민간 기관에만 적용되기는 했지만, 이스터리는 모든 기업이 “자사 네트워크에 존재할 수 있는 취약점을 완전히 파악하기 위해” 이 지침을 따를 것을 촉구했다.

어떤 점이 더 나빠졌는가: 재택근무로 인해 개인용 기기와 업무용 기기 간의 경계가 모호해졌다. 많은 직원들이 보안보다 편의성을 우선시하며 IT 규정을 무시했습니다 – 직원들이 사이버 보안 규정을 위반하는 이유 는 여러분을 놀라게 할 수도 있습니다 – 게다가 가정용 Wi-Fi 네트워크는 기업 보안 기준을 충족하는 경우가 거의 없었습니다. 결과: 여전히 상당한 가시성 격차가 존재한다. 많은 기업들이 이처럼 방대한 기기 네트워크를 모니터링하는 데 따르는 복잡성을 과소평가한 나머지, 공격자들이 악용할 수 있는 사각지대를 남겨두게 되었습니다. 팬데믹 기간 동안 섀도우 IT (승인되지 않은 도구 및 시스템)가 급증했다.

다음 단계: 기업들은 사각지대를 최소화하기 위해 포괄적인 자산 관리 도구에 지속적으로 투자하고 정기적인 감사를 실시해야 합니다. 직원들 역시 검증되지 않은 소프트웨어가 초래할 수 있는 위험에 대해 더 잘 인식해야 합니다.

규모가 작은 기업이나 예산이 제한적인 기업의 경우, 소프트웨어 재고 관리 도구를 활용하면 소프트웨어 사용 현황, 규정 준수 여부, 성능 지표에 대한 상세한 분석과 추적 기능을 확보할 수 있으며, 이는 (효율적이긴 하지만 일부 기업에게는 가격이 너무 비싸서 감당하기 어려운) IT 자산 관리 솔루션에 비해 훨씬 저렴한 비용으로 이용할 수 있습니다. 게다가 오류가 발생하기 쉬운 길고 중복적인 수작업 과정에 비해 훨씬 짧은 시간 내에 처리할 수 있습니다.

[함께 읽어보세요: 소프트웨어 자산 관리란 무엇인가요? [주요 장점 및 기능]

4. 선제적 위협 탐지

어떤 점이 더 나은가: 2018 년에 새로운 선제적 사이버 보안 접근 방식인 “(Defend Forward,)”을 시험 도입하기 시작한 미국 정부의 선례를 따라, 2023년에는 바이든 대통령 재임 기간에 이를 ‘ (국가 사이버 보안 전략, )’로 공식화한 데 이어, 기업들도 이제 사이버 위협에 대해 더욱 선제적인 대응 태세를 취하고 있다. 코로나19로 인해 많은 기업들이 사후 대응에 의존하기보다는 지속적인 위협 탐지 프로그램을 도입하게 되었다. 팀들은 점점 더 민첩해지고 있으며, 악의적인 행위자들이 이를 악용하기 전에 취약점을 해결하고 있습니다.

최근 발표된의 ‘ ’ 2025 SANS 위협 탐지 설문조사에 따르면, 응답자의 거의 절반(45%)이 필요에 따라 위협 탐지 방법론을 업데이트하고 있는 것으로 나타났으며, 이는 2024년의 35%에서 증가한 수치이다. 또한 해당 업무를 완전히 외주화하는 조직의 비율은 줄어들었다(작년 37%에 비해 30%에 불과하다).

더 심각한 점: 위협 탐지에는 자원과 숙련된 인력이 필요합니다. 팬데믹 기간 동안 많은 기업들은 견고한 시스템을 효과적으로 구축할 자금이나 인력이 부족했습니다. 규모가 작은 조직들은 뒤처지게 되어 쉬운 표적이 되고 말았다. 이러한 추세는 오늘날에도 이어지고 있으며, 기업의 61%가 숙련된 인력 부족을 위협 탐지 성공의 주요 장애물로 꼽고 있다.

다음 단계: 자동화 도구는 자원이 제한된 기업들에게 공평한 경쟁의 장을 마련해 줄 수 있습니다. 신종 위협에 대한 산업 간 협력과 정보 공유는 중소기업의 역량을 강화하는 동시에 공격자들을 수세에 몰아넣을 것입니다.

마이크로소프트의 위협 인텔리전스 전략 이사인 셰로드 데그리포는 당사의 자매 팟캐스트인 ‘Let’s Converge’와의 단독 인터뷰에서 “다양성을 갖춘 팀 구성 또한 핵심”이라고 설명했습니다. “보안 및 위협 인텔리전스 분야에서 가장 중요한 것은 바로 여러분의 의견, 관점, 그리고 직관입니다,”라고 그녀는 설명했다. “당신의 직관은 당신이 겪어온 모든 경험과, 가진 모든 기술, 그리고 목격해 온 모든 것들에 의해 영향을 받기 때문입니다.”

이는 보다 탄탄한 위협 인텔리전스 팀을 구축하고자 하지만, 경험 많은 위협 탐지 전문가가 충분하지 않은 소규모 조직에게는 반가운 소식입니다. DeGrippo는 효과적인 위협 탐지 팀을 구성하는 방법에 대한 통찰력과 위협 정보를 실질적인 조치로 전환하기 위한 전략을 공유했다.

[듣기: 14 화 – 마이크로소프트의 셰로드 데그리포와 함께 알아보는 위협 인텔리전스 팀 운영법]

코로나19가 우리에게 가르쳐 준 사이버 보안에 관한 교훈

코로나19 사태를 통해 얻은 교훈은 힘들게 얻은 것이지만, 앞으로 나아갈 길에 있어서는 그 무엇과도 바꿀 수 없는 귀중한 자산입니다. 이번 팬데믹은 사이버 보안 전문가들이 예외적인 상황에 직면했을 때 얼마나 유연하게 대처할 수 있는지를 우리에게 보여주었습니다. 또한 정교한 공격자들이 노리고 있는 가장 취약한 부분들도 드러났다.

기업과 조직은 미래를 위해 다음 두 가지 핵심 전략에 주력해야 합니다:

승리를 더욱 공고히 하세요:

  • 피싱 및 사이버 위생에 대한 직원 교육을 강화하십시오.. 인식 제고 프로그램은 새로운 위협이 점점 더 정교해지는 추세에 발맞춰 발전해야 합니다.
  • AI 기반 탐지 도구에 투자하되, 해당 도구가 정기적으로 업데이트되고 윤리적으로 관리되도록 해야 합니다.
  • IoT 기기를 통합한 포괄적인 엔드포인트 관리 도구 를 구축하십시오.

취약점에 대한 대응 방안을 수정하십시오:

  • 보안 프로토콜과 직원의 유연성 사이에서 균형을 이루는 견고한 재택근무 정책 을 우선적으로 마련하십시오.
  • 자산 관리 플랫폼을 철저히 검토하여 의 가시성 격차를 해소하십시오.
  • 사내 팀이든 외주 팀이든, 선제적인 위협 탐지 팀에 더 많은 자원을 배정하십시오.

5년이 지난 지금, 코로나19 팬데믹은 우리에게 사이버 보안의 잠재력과 취약성을 모두 보여주었습니다. 여전히 의문이 남습니다. 오늘날 우리의 삶은 2020년 당시보다 더 나아졌을까요?

AI가 끊임없이 진화하는 특성과 엄청난 잠재력을 지닌 매력적인 새로운 자율 도구들을 고려할 때, 무심코 내뱉는 대답은 ‘그렇다’일지도 모릅니다. 하지만 진정한 해답은 우리가 앞으로 어떻게 나아갈지에 달려 있습니다. 진전과 실수 모두에서 교훈을 얻음으로써, 우리는 함께 더 안전하고 회복탄력성이 뛰어난 디지털 세상을 만들어 나갈 수 있습니다.