메인 콘텐츠로 건너뛰기
오늘날 가장 큰 IT 및 사이버 보안 과제는 무엇인가?
관점

오늘날 가장 큰 IT 및 사이버 보안 과제는 무엇인가?

최고의 기술 리더들을 대상으로 실시한 당사의 최신 설문조사에서 도출된 10 가지 핵심 내용

이제 앞을 내다볼 때입니다.

지난 1년 동안 IT 직원들은 조직이 전례 없는 어려움을 극복할 수 있도록 돕기 위해 야근을 마다하지 않았습니다. 이제 그들은 조직의 미래 인력 구성을 마련해 나가는 과정에서 새롭게 대두되는 다양한 과제를 극복할 수 있도록 돕기 위해 준비하고 있습니다.

이러한 새로운 과제들이 무엇인지 파악하고, 이를 어떻게 극복할 수 있을지 그 방향을 제시하기 위해, 우리는 수백 명의 기술 리더들을 대상으로 설문조사를 실시했습니다.

우리는 그들에게 어떤 어려움에 직면해 있는지, 새로운 전략을 추진하게 된 동력은 무엇인지, 그리고 앞으로 닥칠 어떤 상황에 대비하기 위해 어떤 계획을 최우선으로 삼고 있는지 물었습니다.

우리는 10 가지 핵심 요점을 얻어 돌아왔습니다:

  • 기술 분야 리더의 90%가 장기적인 하이브리드 근무 체제에 대비하고 있다
  • 오늘날 가장 시급한 보안 과제는 분산된 엔드포인트를 관리하고 보안을 유지하는 것입니다.
  • 기술 리더의 최대 88%가 자사의 IT 위험을 평가하는 데 어려움을 겪고 있다
  • 기술 리더의 75%가 제로 트러스트가 최우선 과제라고 믿고 있다
  • 기술 리더의 70%가 11 개에서 50개 이상의 다양한 엔드포인트 도구를 사용하고 있다
  • 기술 리더의 59%가 온프레미스 솔루션을 통해 분산된 엔드포인트를 관리하는 데 어려움을 겪고 있다
  • 기술 리더의 72%가 보안을 IT 전략 및 로드맵의 핵심 동력으로 삼고 있다
  • 기술 리더들의 63%는 자사 엔드포인트의 85% 이하만 파악하고 있다
  • 기술 리더 중 원격 및 BYOD 기기 목록을 작성하는 데 자신감을 느끼는 비율은 44 - 54%에 불과하다
  • 기술 리더의 52 ~55%가 하이브리드 환경에서 보안 침해 사고를 탐지하고 대응하는 데 어려움을 겪고 있다

각 항목을 좀 더 자세히 살펴보겠습니다.

핵심 요점 1

기술 분야 리더의 90%가 장기적인 하이브리드 근무 체제에 대비하고 있다

기술 리더 중 단 10%만이 최종 사용자 기기를 사내 사무실 환경으로 되돌리는 데 주력하고 있다. 나머지 기업들은 새로운 환경의 인프라 및 보안 문제를 해결하는 데 주력하고 있다.

보안 측면에서는 침해 사고 예방, 직원 대상 사이버 보안 교육, 제로 트러스트 프레임워크 도입에 주력하고 있습니다.

인프라 측면에서는 클라우드 전환, 도구 통합 및 인프라 변경을 통한 IT 인프라 규모 축소, 섀도우 IT 감소, 그리고 기존 온프레미스 솔루션의 교체를 중점적으로 추진하고 있습니다.

테이크아웃 2

오늘날 가장 시급한 보안 과제는 분산된 엔드포인트를 관리하고 보안을 유지하는 것입니다.

기술 리더들의 26%는 클라우드 환경의 엔드포인트를 관리하고 보안을 유지하는 것이 보안 과제를 극복하기 위해 개발할 수 있는 가장 중요한 역량이라고 답했다. 이는 기술 리더들이 가장 주목하고 있는 보안 과제 중 단연 1위를 차지한 항목이었습니다.

특히, 기술 분야 리더들은 원격 엔드포인트에 대한 포괄적인 가시성을 확보하는 데 어려움을 겪고 있습니다. 응답자의 43%는 새로운 IT 환경에 대한 가시성을 확보하고, IT 및 보안 팀을 위한 단일 엔드포인트 정보 소스를 구축하는 것이 현재 극복하고자 노력 중인 가장 큰 보안 과제라고 답했습니다.

테이크아웃 3

기술 리더의 최대 88%가 자사의 IT 위험을 평가하는 데 어려움을 겪고 있다

우리는 설문 응답자들에게 IT 관련 위험을 평가하는 데 필요한 업무 목록을 제시했습니다. 기술 리더들의 77%에서 88%는 이 업무들이 하나하나 모두 ‘상당히’ 또는 ‘다소’ 어렵다고 답했습니다. 단 10 ~21%만이 한 가지 이상의 업무가 도전적이지 않다고 답했다.

특히, 기술 분야 리더들은 자사의 IT 위험 현황을 제대로 파악하지 못하고 있다. 그들은 IT 위험을 평가하는 데 있어 가장 어려운 세 가지 과제가 다음과 같다고 말했습니다:

  • 데이터에 대한 실시간 가시성 확보 (88%)
  • 기존 온프레미스 및 클라우드 인프라의 데이터 통합 (79%)
  • 정확한 데이터 도출 (77%)

테이크아웃 4

기술 리더의 75%가 제로 트러스트가 최우선 과제라고 믿고 있다

카드에 표시된 문구: 기술 리더의 75%가 제로 트러스트를 최우선 과제로 꼽는다

제로 트러스트는 단순한 유행어를 넘어선 개념으로, 대다수의 기술 리더들이 이를 진지하게 받아들이고 있습니다. 기술 리더들의 75%는 새로운 IT 환경을 보호하기 위해 제로 트러스트 프레임워크를 도입하는 것이 최우선 과제라는 데 동의하거나 강력히 동의했습니다. 이 진술에 대해 적극적으로 반대한다고 답한 비율은 20%에 불과했으며, 이 주제에 대해 중립적인 입장을 보인 비율은 5%에서 6%에 그쳤다.

테이크아웃 5

기술 리더의 70%가 11 개에서 50개 이상의 다양한 엔드포인트 도구를 사용하고 있다

카드에 표시된 문구: 기술 리더들은 11~50개 이상의 엔드포인트 도구를 사용합니다

기술 리더의 70%가 11 개에서 50개 이상의 다양한 엔드포인트 보안 및 운영 도구를 사용하고 있습니다. 거의 절반(46%)은 20 개 이상의 도구를 사용하고, 20%는 30 개 이상의 도구를 사용합니다. 4%는 자신이 가진 도구의 수조차 모릅니다.

기술 분야 리더의 절반 이상(53%)이 이를 문제로 인식하고 있으며, 포인트 툴 전략을 재검토하고 엔드포인트 운영 및 보안 도구를 통합할 가능성이 다소 있거나 매우 높은 것으로 나타났다. 단 25%만이 포인트 도구 전략을 지속하기 위해 적극적으로 노력하고 있다.

테이크아웃 6

기술 리더의 59%가 온프레미스 솔루션을 통해 분산된 엔드포인트를 관리하는 데 어려움을 겪고 있다

오늘날 기업들은 수많은 분산형 엔드포인트를 도입하고 있지만, 여전히 많은 기업이 구식 온프레미스 인프라와 엔드포인트 관리 기능을 사용하고 있습니다. 대다수의 기술 리더들은 새로운 하이브리드 근무 인력을 보다 효과적으로 관리하고 보안을 강화하기 위해 인프라와 역량을 현대화해야 한다고 믿고 있습니다.

대다수의 기술 리더(59%)는 기존 온프레미스 인프라가 하이브리드 업무 환경에서 분산된 엔드포인트를 관리하는 데 큰 걸림돌이 된다고 생각합니다.

대다수(62%)는 또한 IT 부서가 엔드포인트 관리 기능을 클라우드로 이전하는 것을 최우선 과제로 삼아야 한다고 생각하고 있다. 두 문장 중 하나에 대해 ‘전혀 동의하지 않는다’고 답한 사람은 12%에 불과했다.

테이크아웃 7

기술 리더의 72%가 보안을 IT 전략 및 로드맵의 핵심 동력으로 삼고 있다

카드에 표시된 문구: 기술 리더의 72%가 보안을 IT 전략 및 로드맵의 핵심 동인으로 삼고 있다

기술 리더 중 28%만이 비즈니스 연속성을 최우선 과제로 삼고 있으며, 기술을 활용해 일상적인 운영을 어떻게 이끌어 나갈지에 주력하고 있다.

  • 기술 분야 리더의 72%가 IT 전략과 로드맵을 직접적이든 간접적이든 새로운 하이브리드 근무 인력을 어떻게 보호할지에 초점을 맞추고 있다. 구체적으로 말하면:
  • 사고 탐지 및 대응 속도를 높이는 데 22% 집중합니다.
  • 취약점 및 사고에 신속하게 대응하기 위해 엔드포인트 통제권 회복에 20% 집중합니다.
  • 외부 상황에 대응할 수 있도록 20% 집중한다.
  • 네트워크 가시성 향상에 10% 집중합니다.

테이크아웃 8

기술 리더의 63%는 자사 엔드포인트의 85% 이하만 파악하고 있다

대부분의 기술 리더(63%)는 자사 네트워크에 있는 엔드포인트의 최소 85% 이하에 대해서만 가시성을 확보하고 있다고 확신하고 있습니다. 25%는 엔드포인트의 최소 95%에 대해 가시성을 확보하고 있다고 확신하며, 엔드포인트의 최소 99%에 대해 거의 완벽한 가시성을 확보하고 있다고 느끼는 비율은 12%에 불과합니다.

테이크아웃 9

기술 리더 중 원격 및 BYOD 기기 목록을 작성하는 데 자신감을 느끼는 비율은 44%에서 54%에 불과하다

카드에 표시된 문구: 기술 선도 기업들, 하이브리드 환경에서의 보안 침해 탐지 및 대응에 고전하고 있다

기술 분야 선도 기업들은 분산된 자산을 파악하고 목록화하는 데 어려움을 겪고 있다. 응답자의 72%는 사내 기기의 파악 및 자산 관리에 대해 ‘매우’ 또는 ‘완전히’ 자신감을 느끼는 반면, 원격 기기의 자산 관리에 대해 자신감을 느끼는 비율은 54%에 불과하며, 개인 기기 사용(BYOD) 기기의 자산 관리에 대해 자신감을 느끼는 비율은 44%에 그쳤습니다.

마찬가지로, 대다수의 기술 분야 리더들(58%)은 자사 자산에 대한 종합적인 현황을 파악하는 것이 어렵다는 데 동의하거나 강력히 동의했다. 54%는 자사 자산 현황 파악 프로세스가 너무 느려 이러한 현황을 파악하기 어렵다고 답했다.

테이크아웃 10

기술 리더의 52%에서 55%가 하이브리드 환경에서 보안 침해 사고를 탐지하고 대응하는 데 어려움을 겪고 있다

다음 문구가 적힌 소셜 카드: 기술 분야 리더의 절반 이상이 보안 침해 탐지에 어려움을 겪고 있다

기술 리더 중 단 48%만이 분산형 또는 하이브리드 근무 환경에서 발생하는 보안 침해 사고를 실시간으로 탐지할 수 있는 자신의 능력에 대해 ‘매우’ 또는 ‘완전히’ 자신감을 가지고 있다. 절반 미만(45%)만이 해당 침해 사고를 신속하게 해결할 수 있다고 자신하고 있다.

이러한 어려움을 극복하고 앞으로 닥칠 상황에 대비하는 방법

언뜻 보면 기술 분야 리더들은 다양한 과제에 직면해 있는 것처럼 보이며, 각 과제를 극복하기 위해서는 그 과제에 맞는 고유한 전략, 전술, 도구가 필요한 것처럼 보입니다.

하지만 좀 더 깊이 들여다보면, 이러한 모든 과제는 오늘날의 기술 리더들이 추구해야 할 세 가지 간단한 우선순위를 통해 해결될 수 있음을 알 수 있습니다.

오늘날의 과제를 극복하기 위해서는 다음을 반드시 실천해야 합니다:

  • 분산된 엔드포인트에 대한 가시성과 제어 기능을 다시 확보하십시오.
  • 보안 체계를 재구축하여 경계 너머까지 대응할 수 있도록 하십시오.
  • IT 인프라와 엔드포인트 도구를 현대화하십시오.

 이러한 우선순위를 실제로 실행에 옮기는 방법에 대해 더 자세히 알아보시려면, 첫걸음을 내딛어 보세요: ‘ ’의 무료 사이버 위생 평가에 등록하세요. (새 탭에서 열림) 에서 위험 점수를 확인해 보세요.

연구 방법론:

이 벤더 중립적인 설문조사는 Virtual Intelligence Briefing(ViB)이 Tanium을 대신하여, 다음 분야에서 근무하는 응답자 254 명을 대상으로 독립적으로 실시했습니다: IT 인프라, 보안 | 이사, 부사장/수석 부사장, CIO, CISO, CTO | 북미 지역 직원 수 1,000명 이상 기업.