메인 콘텐츠로 건너뛰기
제조업의 사이버보안: 대규모 위험 관리
관점

제조업의 사이버보안: 대규모 위험 관리

보안 분야의 플랫폼 접근 방식이 급속한 디지털 전환을 겪고 있는 산업에 어떻게 도움이 될 수 있는가

팬데믹 기간 동안 디지털 전환이 전 세계를 휩쓸었습니다. 제조업만큼 기술 변화를 적극적으로 수용할 준비가 되어 있는 산업은 거의 없는 듯합니다. 지난해 ‘ ’에 참여한 제조업 리더들의 95%가 (새 탭에서 열림) IT 현대화를 비즈니스 성공에 “필수적”이라고 꼽았습니다. 그러나 ‘인더스트리 4,0 ’의 전망이 생산성과 수익의 획기적인 향상을 이끌 수 있는 반면, 동시에 해당 조직들을 급속히 확대되는 사이버 위험에 노출시키기도 한다.

Attacks on global manufacturers spiked 300% year-on-year, according to one 2021 NTT study (opens in a new tab). 엔드포인트 자산을 침해하려는 위협이 집중되고 있는 만큼, 보안 팀은 바로 이 부분에 주의를 기울여야 합니다. 타늄(Tanium)의 제조 부문 최고정보책임자(CIO)인 톰 몰덴(Tom Molden)은 한 편의 영상을 통해, 단일 통합 플랫폼을 선택함으로써 어떻게 속도와 규모에 맞춰 가시성과 제어력을 확보할 수 있는지 설명합니다.

제조업체들은 어떤 사이버 보안 위험에 직면해 있나요?

역사적으로 제조 기업에서는 IT 환경과 운영 기술(OT) 환경을 별도로 관리해 왔습니다. 이는 보안이 취약한 구형 시스템을 보호하는 데 어느 정도 도움이 되었습니다. 안 좋은 소식은, IT와 OT의 급속한 융합이 진행됨에 따라 이러한 ‘은폐에 의한 보안’ 방식이 더 이상 통하지 않게 되었다는 점입니다. 예를 들어, 산업용 제어 시스템(ICS)은 인터넷 및 관련 IT 시스템과 점점 더 많이 연결되고 있다. 그로 인해 관리가 더 쉬워지지만, 동시에 원격 공격에 대한 취약성도 커집니다.

중요 시스템의 유지보수 기간이 극히 짧아 보안 팀이 필수 패치를 테스트하고 배포할 수 있는 시간이 제한되는 업계에서는 이는 큰 과제입니다. 의 한 2020 연구에 따르면 (새 탭에서 열림) 제조업 분야의 기업들은 다른 업종에 속한 기업들에 비해 취약점을 해결하는 데 두 배의 시간이 걸린다고 한다. 업계 관계자들에게 가장 큰 위험 요소로는 생산 지연을 초래할 수 있는 랜섬웨어로 인한 시스템 중단과 민감한 지적 재산권의 유출이 꼽힌다.

제조업체들은 추가적인 사이버 보안 과제에 직면해 있다

공급망 리스크

전 세계의 최고 경영진들은 위협 행위자들이 자사 조직에 침투하기 위한 잠재적 발판으로 제3자를 점점 더 많이 노리고 있음을 인지하고 있으며, 이에 대해 당연히 우려하고 있다. 작년에 발표된 한 연구 (새 탭에서 열림) 에 따르면, ‘’ Sunburst SolarWinds 백도어의 공격을 받은 조직 중 거의 5분의 1이 제조업 분야 소속인 것으로 나타났습니다 (새 탭에서 열림).

규정 준수

새로운 규제 준수 기준이 곧 도입될 예정입니다. 이에 따라 제조업체들은 공급망부터 제품 개발 및 제조, 시장 출시, 그리고 그 이후 단계에 이르기까지 전체 가치 사슬 전반에 걸친 종단 간 거버넌스와 통제 체계를 입증해야 할 것입니다. 자동차 산업은 특히 큰 타격을 입을 수 있다.

Tanium이 어떻게 도움이 될 수 있는지

이러한 다각적인 사이버 위험에 대처하기 위해서는 제조업체들이 의 전통적인 엔드포인트 보안 접근 방식을 넘어서는 사고방식을 가져야 합니다. Tanium 플랫폼은 다음과 같은 기능을 통해 이를 매우 효과적으로 수행할 수 있는 방법을 제공합니다:

Tanium은 의 통합 플랫폼( )으로서, 의 첨단 엔드포인트 관리 솔루션( )을 포괄적인 보안 관점과 결합하여, 조직이 자산 탐지 및 인벤토리 관리부터 위협 탐지, 위험 및 규정 준수 관리에 이르기까지 다양한 과제를 해결할 수 있도록 더 높은 수준의 제어력과 가시성을 제공합니다. 업계에는 포인트 솔루션이 넘쳐나고 있다. 그러나 이러한 요소들은 악의적인 공격자들이 악용할 수 있는 중대한 가시성 공백을 초래함으로써, 보안 및 운영에 비용과 복잡성만을 가중시킬 뿐입니다. 제조업체가 요구하는 규모를 달성할 수 있는 유일한 방법은 역량을 단일 플랫폼에 통합하는 것입니다.

의 가시성, 제어력 및 속도는 독보적인 Tanium 아키텍처에서 비롯됩니다. 이 솔루션은 모든 엔드포인트 자산에 대한 지속적이고 포괄적인 인사이트를 제공하며 (새 탭에서 열림), 대규모로 신속하게 문제를 해결할 수 있는 조치를 취할 수 있는 기능을 제공합니다 (새 탭에서 열림). CMDB에 정확하고 최신 데이터가 저장되어 있고, 며칠이나 몇 주가 아닌 단 몇 분 또는 몇 시간 만에 패치를 적용할 수 있기 때문에, 제조업체들은 자사의 가장 소중한 자산이 항상 안전하게 보호되고 있다는 사실에 안심할 수 있습니다.

최근 포레스터(Forrester)가 발표한 ‘Tanium의 총 경제적 영향(Total Economic Impact™)’ 연구 보고서( ) (새 탭에서 열림)에 언급된 바와 같이,를 통해 상당한 비용 및 자원 절감 효과를 얻을 수 있습니다.

조사 결과에 따르면, 설문조사에 참여한 고객사를 기준으로 평균을 산출했을 때, 엔드포인트 식별, 관리 및 보안 분야에서 도구 통합을 통해 3년 동안 최대 2,4m 달러의 비용 절감 효과를 거둘 수 있는 것으로 나타났다. 또한 이 연구는 조직이 Tanium을 사용하여 환경을 관리함에 따라 필요한 정규직 직원(FTE) 수가 줄어들기 때문에, 같은 기간 동안 FTE 비용 절감액이 1,2m 달러에 달할 수 있음을 강조하고 있다. IT 팀이 도구 관리나 데이터 추적에 매달리기보다 운영 관리에 집중할 수 있게 됨에 따라, 제조업체는 생산성을 극대화하고 매출 증대라는 실질적인 비즈니스 성과를 이끌어낼 수 있습니다.

위협 행위자들이 이 분야에 점점 더 주목하고 있으며, 규제 압박과 공급망 문제로 인해 IT 환경이 더욱 복잡해짐에 따라 제조업 IT 책임자들은 우선순위를 재조정해야 한다. 이러한 맥락에서, 플랫폼 접근 방식은 업계가 대규모로 비즈니스 리스크를 성공적으로 관리할 수 있는 유일한 방법입니다.