메인 콘텐츠로 건너뛰기
콜로니얼 파이프라인 사이버 공격은 미국인들이 원하는 바, 즉 정부가 사이버 보안을 최우선 과제로 삼아야 한다는 점을 여실히 보여준다
관점

콜로니얼 파이프라인 사이버 공격은 미국인들이 원하는 바, 즉 정부가 사이버 보안을 최우선 과제로 삼아야 한다는 점을 여실히 보여준다

타늄(Tanium)의 새로운 여론조사 결과, 민간 부문의 참여 확대에 대한 지지가 높은 것으로 나타났다. 하지만 지출은 올바른 분야에 집중되어야 합니다.

바이든 대통령 은 지난주 콜로니얼 파이프라인 (새 탭에서 열림) 을 대상으로 한 랜섬웨어 공격에 이어 사이버 보안에 관한 행정 명령 (새 탭에서 열림) 에 서명했습니다. 이 명령은 연방 정부의 사이버 보안을 강화하는 것을 목표로 하며, 기업과 개인이 사용하는 소프트웨어에 대한 새로운 보안 기준을 제시하고 있다.

타늄(Tanium)이 의뢰하고 해리스 폴(The Harris Poll)이 실시한 새로운 연구에 따르면, 대다수의 미국인들은 정부가 보안을 최우선 과제로 삼기를 바라는 것으로 나타났다. 그들은 연방 정부의 지출 확대, 정보 공유 강화, 그리고 민간 사이버 보안 기업들의 더 적극적인 참여를 원하고 있다.

이러한 통찰은 정책 입안자와 민간 기업 모두에게 유용할 것입니다. 하지만 그 지출은 어디에 집중되어야 할까? 최적의 결과를 얻기 위해서는 정부 보안 부문이 사이버 위험뿐만 아니라 복잡성 완화에도 중점을 두어야 합니다. 즉, 가시성과 보안을 강화하기 위해 업계 최고의 플랫폼으로 통합해야 한다는 뜻입니다.

사이버는 어디에나 있다

사이버 보안은 이제 주류가 되었습니다. 조사 결과, 미국인의 54%가 지난 1년 동안 정부 기관과 민간 기업을 겨냥한 공격에 대해 “상당히 많이” 또는 “매우 많이” 읽거나 들었다고 답한 것으로 나타났습니다.

해리스 여론조사: 응답자의 14%는 사이버 공격에 대해 ‘매우 많이’, 40%는 ‘어느 정도’, 35%는 ‘별로’, 11%는 ‘전혀’ 읽지 않았다고 답했다.

이건 별로 놀라운 일이 아닐 것이다. SolarWinds 사건의 폭로는 공공 및 민간 부문 기관을 표적으로 삼는 공격이 점점 더 정교해지고 있음을 여실히 보여주었다. 수개월에 걸친 공격으로 9개 연방 정부 기관이 해킹당한 것으로 추정된다.

그 직후, 여러 공격 그룹 이 마이크로소프트 익스체인지 서버의 알려진 취약점 을 악용하며 또 다른 결정적인 순간을 맞이했다. 패치를 제때 적용하지 못한 사례가 광범위하게 발생함에 따라, 미국 내에서만 약 30.000 개의 엔드포인트가 침해된 것으로 추정된다.

이번 달, 미국 최대 규모의 송유관 중 하나인 콜로니얼 파이프라인(Colonial Pipeline)이 랜섬웨어 공격을 받아, 사이버 공격이 미국인들에게 미치는 즉각적인 영향이 다시 한번 부각되었습니다. 미국인들은 주유를 할 수 없게 된 것입니다.

와 같은 사이버 위생 관행 — 즉, IT 환경에 대한 100%의 가시성을 확보하고, IT 자산의 상태를 파악하며, 필요에 따라 신속하게 업데이트를 적용하는 것 — 은 모든 CIO나 CISO에게 있어 기본 중의 기본이어야 합니다.

사이버 보안에 대한 대중의 인식

그러나 끊임없이 쏟아지는 부정적인 뉴스들은 바이든 대통령의 발언에 더욱 시급성을 더할 뿐이었다.

미국과 그 동맹국들이 점점 더 대담해지는 적대국들과 막대한 자원을 보유한 조직적인 사이버 범죄 집단과의 싸움에서 밀리고 있다는 우려가 커지고 있다.

조사 결과, 미국인의 3분의 1(33%)이 이러한 공격에 대한 방어가 올해 연방 정부의 최우선 과제여야 한다고 생각하는 것으로 나타났습니다. 그리고 이들은 이에 대한 책임이 정부와 민간 부문에 동등하게 있다고 생각하지만, 응답자의 절반에 가까운 다수(48%)는 민간 부문이 이 업무를 맡기에 가장 적합하다고 생각하고 있다.

해리스 여론조사: 사이버 공격 방어에 적합한 기관은 민간 기업 48%, 연방 정부 28%, 군 15%, 해당 기관 없음 9%

이 중요한 일은 어떻게 수행되어야 할까요? 미국인의 대다수(84%)는 정부 기관, 군, 민간 기업이 사이버 공격을 예방하기 위해 더 많은 정보를 공유하고 협력해야 한다고 생각한다. 이는 사고 대응을 지연시키고 모범 사례 공유를 방해하는 기존의 부서 간 장벽을 허무는 데 도움이 될 것입니다.

해리스 여론조사: 미국인의 84%가 정부와 산업계의 사이버 보안 협력을 지지한다

이와 비슷한 비율(80%)의 응답자들은 보안 수준을 높이기 위해 연방 정부가 사이버 보안 예산을 더 늘려야 한다고 주장한다. 이 자금은 정부 기관에 집중적으로 투입되어야 하며, 공급업체와 핵심 인프라 제공업체의 보안 및 기준을 강화하는 데 사용되어야 한다는 점을 인식하는 것이 중요합니다.

사이버 분야에 대한 정부 지출 확대를 원하는 응답자의 절반 이상(59%)은 이를 위해 교통, 인프라, 교육 등 다른 분야의 예산이 삭감되더라도 감수해야 한다고 생각하고 있다.

가시성과 통제력을 통한 사이버 위험 완화

미국 국민들이 전한 메시지는 이보다 더 명확할 수 없다. 하지만 효과적인 사이버 보안은 단순히 지출을 늘리는 것을 의미하는 것이 아니라, 자금을 적절한 분야에 배분하는 것을 의미합니다.

엔드포인트 기기는 사용자, 데이터, 기계가 교차하는 핵심 지점으로서, 공격자들에게는 가장 노려지기 쉬운 표적이 됩니다. 노트북, 데스크톱, 서버, 클라우드 컨테이너 또는 가상 머신과 같은 자산을 파악하고 관리할 수 있는 도구를 갖추는 것은 사이버 위험을 지속적으로 완화하는 데 필수적입니다.

그러나 현재 전 세계의 기업들은 IT 환경을 관리하기 위해 여러 가지 별개의 보안 및 운영 도구를 사용하고 있는데, 이들 중 상당수는 서로 연동되지 않습니다.

이러한 종류의 “도구 과다”는 보안 강화 노력을 저해할 수 있다. 이는 IT 운영 보안의 사일로를 심화시키고, 가시성 격차를 초래하며, 분산된 팀들이 서로 다른 데이터를 기반으로 업무를 수행하게 만듭니다.

엔드포인트 관리 및 보안에 대한 Tanium의 접근 방식

대신, 기관들은 엔드포인트와 이를 통해 흐르는 데이터를 관리하고 보호하기 위한 새로운 전략을 수립해야 합니다. 목표는 IT 운영팀과 보안팀을 단일 플랫폼으로 통합하여 전체 IT 환경에 대한 포괄적이고 실시간적인 현황을 제공하는 것이어야 합니다.

동일한 플랫폼 은 새로운 제로데이 위협에 노출된 모든 엔드포인트에 패치를 적용하는 것과 같이, 신속하고 대규모로 조치를 취할 수 있도록 지원해야 합니다. 또한 타사 제품 및 서비스와 원활하게 연동되어, 고객에게 추가적인 가치를 제공하는 확장된 솔루션 생태계를 구축해야 합니다.

이러한 전략을 따름으로써 정부 기관과 민간 기업은 다음과 같은 이점을 얻을 수 있습니다:

  • 필요한 IT 운영 및 보안 도구의 수를 최소화하여, 그 과정에서 비용, 복잡성 및 IT 위험을 줄입니다.
  • 보안 기능을 위해 사용하는 인터페이스의 수를 줄이십시오.
  • 조직의 보안을 확보하기 위해 협력하는 팀들 간의 업무 부담과 마찰을 최소화하십시오.
  • 가장 중요한 IT 자산을 명확히 파악하고 관리할 수 있도록 해야 합니다.
  • IT 인프라 전반에 걸쳐 지속적으로 사이버 위생을 점검하고 유지 관리해야 합니다.

전체 보고서인 ‘ ’와 해리스 폴(Harris Poll) 설문조사 ‘사이버 보안 투자 및 우선순위’를 다운로드하세요.

바이든 대통령의 사이버 보안 관련 행정명령 변경 사항에 대해 더 자세히 알아보려면 다음 사이트를 방문하십시오. ‘사이버 보안 방어 체계 강화’.

조사 방법론

이 설문조사는 Tanium을 대신하여 The Harris Poll이 22-26년 4월 2021일부터 미국 내에서 18세 이상의 성인 2.063 명을 대상으로 온라인으로 실시했습니다. 이 온라인 설문조사는 확률 표본을 기반으로 하지 않으므로, 이론적 표본 오차에 대한 추정치를 산출할 수 없습니다. 가중치 변수 및 하위 그룹 표본 크기를 포함한 전체 설문조사 방법론에 대한 자세한 내용은 press@tanium.com.으로 문의해 주시기 바랍니다.