메인 콘텐츠로 건너뛰기
IT 복원력 구축 방법: 주제 및 전술
관점

IT 복원력 구축 방법: 주제 및 전술

올해 RSA 컨퍼런스의 핵심 주제는 ‘회복력’이 될 것입니다. 조직의 IT 복원력을 강화하려면, 엔드포인트 가시성을 확보하고 사이버 사고에 신속하게 대응하는 것부터 시작해야 합니다.

지난 1년 동안 우리는 많은 것을 배웠습니다. 우리는 언제든 예상치 못한 중대한 사건이 발생할 수 있다는 것을 알고 있습니다. 그리고 이러한 사건들은 우리 IT 환경을 거의 하룻밤 사이에 완전히 바꿔놓을 수 있습니다.

무엇보다 우리는 그러한 사태가 발생했을 때, 이를 극복하거나 심지어 그 와중에도 번창할 수 있는 능력은 우리 구성원, 프로세스, 그리고 기술의 회복탄력성에 달려 있다는 사실을 깨달았습니다.

(RSA) 컨퍼런스 (새 탭에서 열림) 는 올해와 향후 몇 년간의 핵심 주제로 ‘회복력(resilience)’을 현명하게 선정했습니다. 사이버 보안 컨퍼런스를 앞두고, 조직이 회복탄력성을 구축하는 과정에서 직면하게 될 주요 위험 요소와 기회 몇 가지를 소개하고자 합니다.

이 기사에서는 다음 내용을 다룹니다:

  • 회복탄력성이 왜 그토록 중요한지, 그리고 이를 어떻게 기를 수 있는지.
  • 오늘날 회복탄력성과 관련된 주요 위험 요소와 기회 중 일부.
  • IT 복원력을 강화하기 위한 모범 사례 및 조언.

오늘날의 가장 큰 과제: 탄력적인 IT 시스템 구축

회복탄력성은 복잡한 주제이지만 정의는 간단합니다. 바로 IT 환경이 급격하게 변화하더라도 안전하고 정상적으로 작동하는 상태를 유지할 수 있는 능력을 말합니다.

복원력이 없다면, 사소한 변화만으로도 시스템이 마비되어 비즈니스 운영에 차질을 빚을 뿐만 아니라, 전체 환경에 걸쳐 새로운 위험 요소가 발생할 수 있습니다.

그리고 지난 1년 동안, 여러 조직들은 회복탄력성을 유지하는 데 어려움을 겪어왔다.

  • 그들의 기술 환경은 훨씬 더 복잡해지고 사일로화되어 있다.
  • 악의적인 행위자들의 활동은 더욱 효율적이고 정교해졌으며, 기회를 노리는 성향이 강해졌다.
  • 그들은 잇따른 위기 속에서도 “조직을 유지”해야 했으며, 업무 연속성을 확보하기 위해 보안과 운영 모범 사례를 희생할 수밖에 없었습니다.

기본 단계

IT 팀들은 엄청난 압박을 받고 있습니다. 이들은 데이터 개인정보 보호 (새 탭에서 열림) 규정을 준수하고, 원격 엔드포인트 전반에 걸쳐 민감한 데이터를 추적 및 보호하며, 끊임없이 증가하는 기기 수를 관리해야 합니다. 이 모든 것을 수행하면서도 비즈니스 성장을 뒷받침해야 합니다.

이러한 IT 조직은 물론, 시스템에 더 많은 복원력을 선제적으로 구축하고자 하는 모든 조직을 위해 몇 가지 기본적인 조치를 권장합니다.

  1. 를 통해 엔드포인트 가시성을 향상시키세요. 어떤 엔드포인트가 있는지, 그리고 해당 엔드포인트에 어떤 취약점이 있는지 파악하지 못한다면 환경을 관리하고 보안을 유지할 수 없습니다. 환경 내 자산에 대한 포괄적이고 실시간적인 가시성을 확보하고, 환경이 급격하게 변화하더라도 이러한 가시성을 유지하십시오.
  2. 엔드포인트 관리 도구를 통합하세요.. 현재, 조직의 55%가 엔드포인트를 관리하고 보안을 유지하기 위해 20개 이상의 도구를 사용하고 있습니다. 각 도구는 복잡성과 비용, 그리고 혼란을 가중시킵니다. 이러한 도구들은 서로 잘 연동되지 않거나 심지어 동일한 데이터 세트를 공유하지 않는 경우가 많아, 시스템을 업데이트하고, 취약점을 해결하며, 사고에 신속하게 대응하는 데 어려움을 겪게 됩니다.
  3. IT와 보안을 더욱 긴밀하게 연계하세요. 회복탄력성은 팀 스포츠와 같습니다. 귀사의 가장 큰 보안 및 운영상의 위협은 귀사의 환경에 대량으로 유입된 수많은 원격 및 미확인 엔드포인트와 관련되어 있습니다. IT 팀과 보안 팀은 협력하여 환경을 간소화하고, 정확한 데이터를 확보하며, 새로운 엔드포인트를 관리하고 보안을 강화해야 합니다.

이것들을 탄력적인 IT 시스템을 구축하기 위한 필수 요건으로 간주하십시오.

회복탄력성을 위협하거나 촉진하는 몇 가지 위험과 기회가 있으며, 이에 대해 즉각적인 조치가 필요합니다.

공급망 리스크: 냉혹한 현실

현재 대부분의 조직은 수십 개, 심지어 수백 개에 달하는 제3자 공급업체에 의존하고 있습니다. 이들은 공급업체들에게 자사의 데이터, 엔드포인트 및 네트워크에 대한 전례 없는 접근 권한을 부여합니다. 게다가 역사적으로 볼 때, 이들은 공급업체가 안고 있는 위험에 대해 거의 또는 전혀 파악하지 못해 왔습니다.

그러나 SolarWinds 해킹 사건은 더 이상 무지한 채로 있을 수 없음을 분명히 보여주었으며, 조직들은 공급망 위험으로부터 스스로를 보호하기 위해 몇 가지 조치를 취해야 합니다. (새 탭에서 열림).

  • 공급업체에 압력을 가하여, 자사 환경에서 포괄적이고 실시간인 엔드포인트 보안 및 관리 데이터를 유지하고 공유하도록 하십시오.
  • 자사 자산에서 어떤 타사 앱이 실행되고 있는지 파악하고, 해당 앱 중 하나라도 침해당할 경우 어떤 영향을 받게 될지 파악하십시오.
  • 단순한 가시성을 넘어, 제3자 공급업체의 보안 침해로 인한 사고에 신속하게 대응할 수 있는 역량을 구축하십시오.

랜섬웨어: 급증하는 위협

랜섬웨어 (새 탭에서 열림) 는 현재 가장 흔하고 가장 큰 영향을 미치는 위협 유형입니다. 이러한 공격은 대개 다른 보안 침해 사건보다 더 큰 비용을 초래하며, 발생 빈도가 증가하고 있고, 모든 산업 분야를 표적으로 삼고 있습니다. 바로 이번 주, 미국 최대 규모의 파이프라인 중 하나인 ‘ ’ 콜로니얼 파이프라인(Colonial Pipeline) (새 탭에서 열림)이 랜섬웨어 공격을 받아 가동을 중단해야만 했습니다. 그 결과, 가스 부족과 패닉이 일어났다.

이러한 공격들은 복잡한 양상을 띠고 있습니다. 악의적인 행위자들은 대상의 시스템을 잠그고 대금을 요구하기 전, 도중, 그리고 그 이후에 다양한 조치를 취할 수 있습니다.

랜섬웨어를 막을 수 있는 만능 해결책은 없습니다. 효과적인 방어 체계는 공격 그 자체만큼이나 복잡하고 다단계적이어야 한다.

  • 공격 발생 전: 네트워크 진입 장벽을 높이고, 기회주의적 공격을 당할 가능성을 줄여야 합니다.
  • 공격이 발생하는 동안: 공격자를 몸값을 지불해야 할 필요성을 느끼지 못할 정도로 신속하게 공격을 해결하고 공격자를 퇴출시켜야 합니다.
  • 공격 발생 후: 해당 환경을 강화하여 공격자가 완전히 제거되었음을 확인하고, 향후 다시는 네트워크를 침해할 수 없도록 해야 합니다.

제로 트러스트: 새로운 보안 모델

재택근무로의 전환은 기존의 보안 경계를 무너뜨렸다. 또한 이는 네트워크 보안을 유지하는 데 있어 대다수 조직의 기존 가정도 바꿔 놓았다.

많은 조직이 점점 더 역동적이고 분산된 인력이 핵심 자원에 접근할 때 인증을 수행하기 위한 새로운 모델로 ‘ ’ 제로 트러스트(Zero Trust) (새 탭에서 열림) 를 채택하고 있습니다.

제로 트러스트를 실제로 구현하기 위해서는 조직이 몇 가지 핵심 원칙을 준수해야 합니다.

  • 단순히 사용자뿐만 아니라 엔드포인트도 인증하세요.. 기기는 조직의 자원에 접근하기 전에 상태 및 위생에 대한 검사를 통과해야 합니다.
  • 를 통해 실시간 데이터로 생태계에 활력을 불어넣으세요. 제로 트러스트는 사용자와 기기에 대한 실시간 인증을 수행하며, 이를 운영하기 위해서는 그만큼 최신 데이터가 필요합니다.