대부분의 기관은 초기 재택근무 급증에 대한 요구 사항을 성공적으로 충족했으며, 필수 업무를 지속하기 위한 기본 체계를 마련했습니다. 최근 연구에 따르면, 약 90 % (새 탭에서 열림) 의 연방 공무원이 현재 재택근무를 하고 있으며, 76 %는 향후 적어도 파트타임으로 재택근무를 할 수 있을 것이라고 느끼고 있는 것으로 나타났다. 이제 기본 토대가 마련되었으므로, 모든 IT 팀의 다음 우선 과제는 사이버 위험과 현재의 보안 조치를 면밀히 평가하고, 점점 더 많은 장소에 기하급수적으로 증가하는 엔드포인트 환경에서 시스템과 데이터를 안전하게 보호하기 위해 무엇이 필요한지 파악하는 것입니다.
기관 네트워크 경계 밖에서 작동하는 엔드포인트 기기에 저장된 데이터만이 위험에 처해 있는 것은 아닙니다. 만약 이러한 기기가 침해당할 경우, 악의적인 행위자들이 이를 이용해 기관의 기업 네트워크에 있는 민감한 데이터를 변조하거나 탈취할 수도 있습니다. 보호된 네트워크 외부의 기기 수가 늘어남에 따라 공격 표면이 확대되고 위험이 증가합니다.
사실은 재택근무가 급증하기 전부터 이미 많은 조직이 기본적인 사이버 보안 수칙을 지키는 데 어려움을 겪고 있었으며, 도입된 보안 도구 대부분은 현지 기업을 대상으로 설계된 것이었습니다. 분산된 근무 체제에서는 기존 보안 도구의 효과가 더욱 떨어지게 되므로, 이는 사이버 위험의 증가를 의미합니다.
이러한 새로운 환경에서 연방 정부 IT 팀은 위험 우선순위 설정과 대응 조치에 주력해야 합니다. 즉, 가장 큰 위험을 초래하고 해당 기관 및 그 임무에 가장 심각한 부정적 영향을 미칠 수 있는 취약점을 파악하고 해결해야 합니다.
위험 우선순위 지정 및 시정 조치 수행
연방 기관의 거의 절반 (새 탭에서 열림) 이 새로운 분산 근무 방식이 프로젝트 수행에 영향을 미쳤다고 답했으며, 4분의 1 이상은 차기 회계연도 계획 수립이 지연되었다고 느끼고 있다. 4월과 5월은 변화의 달이었으며, 6월은 그 뒤처진 부분을 만회하는 달이 될 것으로 전망됩니다. 고객들의 실시간 정보 및 IT 지원에 대한 요구와 기대가 높아지고 있으므로, 각 기관은 이에 대비해야 합니다.
위험 우선순위 지정은 IT 팀이 데이터 취약점을 넘어 인프라를 종합적으로 평가하여, 어떤 취약점에 패치를 적용해야 할지 결정하고 엔드포인트의 보안 수준을 파악하는 데 도움이 되며, 이를 통해 위험 수준을 획기적으로 변화시킬 수 있습니다. 보안 팀은 위험의 우선순위를 정함으로써, 이미 제한된 자원을 보다 효과적으로 배분하여 핵심 업무에 집중할 수 있습니다.
그러나 IT 팀은 이제 각 엔드포인트 간의 분리 정도를 해당 맥락에서 고려해야 합니다. 기업 네트워크와의 연결 외에도, 다른 엔드포인트와의 연결, 각 엔드포인트에 인증된 애플리케이션 및 사용자, 그리고 AD 그룹 멤버십과 같은 메커니즘을 통해 부여되는 권한 및 특권이 종종 존재합니다. 한 엔드포인트가 완벽하게 안전하더라도, 다른 취약한 엔드포인트에 있는 사용자 프로필이 전체 네트워크로 가로이동을 위한 진입점이 될 수 있습니다. 대기업에서는 이러한 요인과 변수들이 순식간에 바뀔 수 있다는 점을 감안할 때, 분기별, 월별, 심지어 주별 위험 평가만으로는 충분하지 않습니다.
종종 기관들이 직면한 보안 문제는 지나치게 단순화되어 있으며, 공급업체들은 이에 대한 부분적인 해결책만을 제공할 수 있습니다. 공급업체들은 취약점 평가를 수행하고, 업계 표준인 공통 취약점 점수 체계(CVSS)와 같은 시스템으로부터 위험 점수를 받아, 기관들이 취약점 관리 프로세스를 평가하고 우선순위를 정할 수 있도록 돕습니다. 그러나 이러한 위험 점수 산정 시스템은 취약성 위험 점수를 산출하기 위해 여러 유형의 데이터를 결합하지만, 항상 실시간 데이터를 기반으로 하는 것은 아니며, 그 결과는 입력된 데이터의 질에 따라 달라집니다.
벤더들은 취약점을 진단하고 위협을 파악함으로써 퍼즐의 한 조각을 완성했지만, 이제는 네트워크에 접근하려는 수백만 개의 엔드포인트(그중 일부는 알려지지 않은 엔드포인트)에 대한 수백만 건의 위험 점수와, 시간이 지남에 따라 이러한 엔드포인트들 간의 관계 맥락을 종합적으로 고려해야 합니다.
네트워크에 대한 완전한 가시성이 확보되지 않아 많은 취약점이 파악되지 않은 채 남아 있으며, 이로 인해 IT 팀의 위험 평가는 추측에 불과해져 보안 침해 발생 가능성이 높아집니다. 위험 점수는 끊임없이 변화하는 것이므로, 특히 새로운 재택근무 환경에서는 기관의 환경과 전반적인 임무를 보호하기 위해 실시간 데이터를 기반으로 산정되어야 합니다.
연결성상의 장애물
기관들이 기본적인 연결 체계를 구축함에 따라, 이제는 연결 최적화와 보안 강화에 초점이 맞춰지고 있다. 다양한 접근 방식이 존재합니다. 일부 기관은 스플릿 터널 방식의 가상 사설망(VPN)이 너무 위험하다고 판단하여, 사용자 트래픽과 관리 트래픽이 모두 동일한 채널을 통해 전송되는 풀 터널 방식의 VPN을 선택하기도 합니다. 이러한 접근 방식은 안전한 연결을 구축하고 유지한다는 단기적인 목표를 달성할 수는 있지만, 의도하지 않은 결과도 초래합니다.
풀 터널 VPN을 사용하면 응답 속도가 느려질 수 있으며, 이로 인해 직원들이 VPN 연결을 아예 끊어버릴 수 있습니다. 이런 상황이 발생하면 IT 팀은 해당 기기들을 파악하지 못하게 되며, 정기적인 패치도 적용되지 않아 사이버 공격에 점점 더 취약해집니다. 이 엔드포인트들은 과거에는 기업 네트워크 경계라는 보호 장벽 뒤에 위치함으로써 추가적인 보호를 누렸지만, 이제는 통제되지 않는 환경에 고립되어 있으며, 개별 보안 도구만으로 보호받고 있을 뿐, VPN에 연결되어 있을 때에만 능동적인 관리와 가시성을 확보할 수 있는 상태입니다.
BYOD로 인해 많은 직원들이 업무를 계속하기 위해 개인 기기를 사용하게 되면서, 위험과 복잡성이 한층 더 가중되었습니다. 그러나 개인의 개인 기기와 업무용 컴퓨터에 기본으로 설치된 도구들 사이뿐만 아니라, 각 기기에 설치 및 관리되는 보안 도구들 사이에도 종종 차이가 존재합니다. 게다가, 이러한 BYOD 기기가 기관 네트워크에 주기적으로만 연결되는 경우, 사이버 범죄자들은 더 이상 메인 서버에 침입하기 위해 다층적으로 보호된 경계를 뚫을 필요가 없습니다. 그들은 보안 조치가 적용되지 않은 기기를 네트워크로 침투하는 진입점으로 이용할 수 있습니다.
종합적인 접근 방식을 통해 자산의 위치와 관계없이 네트워크에 대한 가시성과 제어력을 높일 수 있습니다. 문제는 연결성, 엔드포인트 보안, 경계 보안에 관한 결정이 통합된 솔루션의 관점에서가 아니라, 각 분야를 담당하는 독립적인 팀들이 종종 고립된 상태에서 내린다는 점입니다. 전체적인 접근 방식을 염두에 두면, 팀은 대행사의 위험에 영향을 미치는 요인이 무엇인지 파악하고, 당장은 각 위험을 완화하며, 장기적으로는 이를 근본적으로 해결할 수 있습니다.
의 엔드포인트 관리 도구 와 보안 솔루션을 통합한 단일 플랫폼에서 팀을 하나로 묶음으로써, 기관들은 데이터 사일로를 해소하고 IT 운영 팀과 보안 팀 사이에 흔히 존재하는 책임성, 가시성 및 복원력 측면의 격차를 해소할 수 있습니다. 이를 통해 기관들은 최종 사용자, 서버 및 클라우드 엔드포인트 전반에 걸친 종단 간 가시성을 확보하기 위한 현대화된 접근 방식을 활용할 수 있을 뿐만 아니라, 자산을 식별하고, 시스템을 보호하며, 위협을 탐지하고, 공격에 대응하며, 대규모로 복구할 수 있는 능력을 갖추게 됩니다.
그 결과, 팀은 위험 요소와 취약점을 파악하고, 전체 환경에 걸쳐 해당 위험 요소의 우선순위를 정할 수 있습니다. 무엇보다 중요한 점은, 전 세계 어디에 있든 엔드포인트에 대해 실시간으로 대응 조치를 취하고 문제를 해결할 수 있다는 것입니다.
다음 단계
미래에 대비한 솔루션
기관들이 미래를 내다보면서, 업무는 과거와 같은 방식으로 재개되지 않을 것이며 예산에도 영향을 미칠 것입니다. 기관들은 장기적인 관점에서 해결책의 지속 가능성을 고려해야 하며, 특히 분산된 인력 구조가 내재하고 있는 위험을 완화하는 측면에서 이를 검토해야 한다. 그들은 향후 계획을 수립할 때 실용적인 접근을 취해야 하며, 위험을 평가하고 측정하는 방법, 위험을 완화하기 위한 조치, 그리고 비용 효율적인 방식으로 위험에 대처하고 네트워크 보안을 확보하는 방안에 대해 이념적인 논의를 진행해야 한다. IT 팀은 데이터 중심의 접근 방식을 취해야 하며, 각 기관이 활용하고 있는 데이터의 타당성을 검토해야 합니다.
실시간 데이터
기관들은 극적이고 돌이킬 수 없을 정도로 변화한 위험 환경 속에서 업무 및 임무의 연속성을 유지하기 위해, 실시간 데이터를 바탕으로 위험을 평가하고 대응할 수 있는 기반을 마련해야 합니다.
도구 평가
올바른 위험 결정을 내리기 위해 필요한 양의 데이터를 충분히 신속하게 확보하는 것은 불가능해 보일 수도 있습니다. 하지만, 불가능한 일은 아닙니다. 이미 오늘날에도 이루어지고 있습니다. 이러한 원격 근무 환경에서 발생하는 새로운 유형의 위험이 대두됨에 따라, 기존의 위험 평가 및 대응 방안을 잠시 접어두고 위험을 실용적인 관점에서 바라보기 시작하는 것이 매우 중요합니다. 기관들은 기존 도구들과 이러한 도구들이 원격 엔드포인트를 처리할 때 어떤 한계에 부딪히는지 면밀히 검토해야 하며, 기대에 미치지 못하는 구식 도구 및 플랫폼을 대체하는 방안을 고려해야 합니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.
