의 콜로니얼 파이프라인 랜섬웨어 공격 (새 탭에서 열림) 은 국가 사이버 보안 측면에서 점점 더 커지고 있는 취약점의 간극을 여실히 드러냈다. 의 SolarWinds 보안 침해 사건 (새 탭에서 열림)과 관련된 일련의 소동과 맞물려, 시장에 새로운 사이버 보안 솔루션이 쏟아져 나올 전망이다.
바이든 행정부는 이 주제를 핵심 우선 과제로 삼았으며, 이는 ‘사이버 보안 및 인프라 보안법( )’에 따른 대통령의 최근 행정명령 ‘ ’(새 탭에서 열림)에서 강조된 바와 같이, 위협 관련 의사소통 장벽 해소, 연방 정부 네트워크상의 사이버 보안 취약점 및 사고 탐지 등의 분야에서 진전을 도모할 것을 촉구했습니다.
하지만 연방 정부가 또 다른 포인트 도구를 구입하려는 경향만으로는 근본적인 보안 문제를 해결할 수 없다.
리스크 관리를 통한 사이버 보안 강화
최근 Washington Technology (새 탭에서 열림) 기사에서, 우리는 정부 기관들이 실용적인 위험 관리 접근 방식과 민간 부문과의 협력을 통해 사이버 보안을 어떻게 강화할 수 있는지에 대해 논의합니다.
최근 Federal News Network (새 탭에서 열림) 기사에서, 우리는 민간 및 공공 부문 기관 간의 협력이 왜 중요한지 설명하고 있습니다. 목표는 악의적인 위협에 맞서 싸우고, 단순히 상호 이익이 될 뿐만 아니라 우리나라의 경제적·정치적 안정에 있어 필수적인 해결책을 모색하는 것입니다.
우리는 올바른 방향으로 나아가기 시작했습니다. 최근 발표된 ‘ ’ 국가안보 전략 지침 (새 탭에서 열림) 은 정부 전반에 걸쳐 사이버보안을 최우선 과제로 삼고, 외교적·군사적 대응을 요구하고 있다.
이 지침은 “우리는 위험을 관리하고 분담하기 위해 협력할 것”이라고 밝히며, “모든 미국인을 위한 안전하고 보안이 확보된 온라인 환경을 조성하기 위해 민간 부문과 모든 수준의 정부 간 협력을 장려할 것”이라고 덧붙였다.
보안상의 실수가 용납되지 않습니다. 개선의 여지가 많습니다.
IT 네트워크의 수호자로서, 데이터를 진정으로 보호하기 위해서는 100%의 정확성을 유지해야 합니다. 공격자는 무제한으로 시도할 수 있으며, 단 한 번만 성공해도 시스템에 접근하여 정보를 탈취할 수 있습니다. 현실은, 만약 여러분이 국가 차원의 공격 대상이 된다면, 사이버 해커들이 여러분의 네트워크에 침입하고 있다는 것입니다.
최근 발생한 SolarWinds 해킹 사건에서 드러났듯이, 소프트웨어 공급망 공격은 오늘날 우리가 직면한 가장 중대한 사이버 보안 과제 중 하나입니다. 이러한 공격은 모든 산업에 위협이 됩니다. 이를 막을 만병통치약은 없지만, 탄력적이고 안전한 공급망을 구축하기 위해 마련된 ‘ ’ 행정명령 (새 탭에서 열림) 은 올바른 방향으로 나아가는 고무적인 조치입니다.
그렇다면 민간 및 공공 부문 기관들은 잠재적인 위협으로부터 스스로를 방어하고 해결책을 찾기 위해 무엇을 해야 할까요? 다음은 몇 가지 아이디어입니다:
- 잠재적 위협을 탐지하고, 차단하며, 그 영향을 완화하기 위해 협력하고, 정보를 가능한 한 신속하게 공유해야 합니다.
- 해커들이 정부 기관을 상대로 어떤 도구와 전술을 사용하고 있는지 파악하십시오.
- 공격이 진행되는 동안과 그 이후에 어떤 일이 일어나는지 생각해 보십시오. 위험의 범위, 대응 전략, 그리고 위험을 완화하기 위해 사용되는 도구의 적절성을 파악하고 공유하십시오.
협력. 이는 위험을 줄이기 위한 실용적인 접근 방식입니다.
현재로서는 공급업체들이 경영을 철저히 하고 있다는 증거를 제시할 수 있는 쉬운 방법이 없습니다. 하지만 법적 공방은 시간이 많이 들고 비용도 많이 듭니다.
게다가 책임 소재가 밝혀지더라도, 더 큰 그림인 국가 사이버 보안은 개선되지 않았을 가능성이 높습니다. 하지만 연방 기관들과 공급업체들은 현대적인 방법을 통해 이 문제를 해결할 방안에 대해 논의하기 시작하고 있다. 우리가 성공한다면, 그것은 바로 이처럼 활발히 발전하고 있는 협력 덕분입니다.
이러한 위험 때문에, 우리는 기존의 위험 평가 및 대응 방안을 잠시 제쳐두고, 위험을 실용적인 관점에서 바라보기 시작해야 합니다. 의 종합적인 위험 관리 접근 방식 (새 탭에서 열림) 을 염두에 두면, 공급업체와 연방 기관의 IT 팀은 개인 정보 및 민감한 정부 데이터를 보호하는 동시에 시간과 비용을 절감하고 자원을 효율적으로 배분할 수 있습니다.
사이버 보안이 미치는 영향은 실로 광범위합니다. 민간 부문과 공공 부문은 힘을 합쳐 우리 나라를 강하게 유지할 수 있는 지식을 공유해야 합니다.
, Washington Technology (새 탭에서 열림),, 및 , Federal News Network (새 탭에서 열림),, 의 기사를 통해 Tanium이 기관들이 도구 세트를 합리화하고 종합적인 위험 관리 접근 방식을 통해 기관 네트워크를 보호하는 데 어떻게 도움을 줄 수 있는지 자세히 알아보십시오.

