메인 콘텐츠로 건너뛰기
사이버 보안에 있어 치료보다 예방이 더 나은 이유
기술 인사이트

사이버 보안에 있어 치료보다 예방이 더 나은 이유

타늄(Tanium)의 새로운 연구 결과에 따르면, 선제적으로 대응하는 조직은 보안 침해 사고를 겪을 가능성이 더 낮은 것으로 나타났다.

전문가들은 종종 IT 및 보안 책임자들이 자사가 이미 보안 침해 사고를 겪었다고 가정해야 한다고 주장한다. 사실, “침해 발생을 전제로 하는” 태도는 제로 트러스트 접근 방식의 핵심 축 중 하나입니다. 하지만 그렇다고 해서 그들이 모든 노력을 100%나 사고 대응에 집중해야 한다는 뜻은 아닙니다. 사이버 보안 분야에서 예방은 여전히 중요한 전략적 역할을 수행해야 한다. 이를 달성하는 가장 좋은 방법은 의 사이버 위생 필수 사항( )을 따르는 것으로, 여기에는 패치 및 구성 관리, 정기적인 업데이트, 그 밖의 다양한 대책 등이 포함됩니다.

이에 대해 더 자세히 알아보기 위해, Tanium은 영국에서 새로운 연구를 의뢰했습니다. 직원 수가 500명 이상인 조직의 IT 보안 의사결정권자 300 명을 대상으로 설문조사를 실시했습니다. 이번 결과는 우리의 직감을 뒷받침해 주었습니다. 즉, 예방 조치를 통해 악의적인 공격자들이 악용할 수 있는 보안 취약점을 줄임으로써 사이버 위험을 최소화하는 데 큰 도움이 될 수 있다는 것입니다.

우리가 발견한 것

첫 번째 연구 결과는 아마도 가장 논란의 여지가 없는 것일 것이다. 오늘날 악의적인 사이버 활동은 흔한 일이 되었습니다. 실제로 응답자의 92%가 공격이나 데이터 유출 피해를 입은 적이 있다고 인정했으며, 이 중 거의 4분의 3(73%)은 지난 1년 동안 피해를 입은 것으로 나타났다. 수비수들의 상황은 점점 더 악화되고 있다. 응답자의 3분의 2 이상(69%)이 위협이 증가하고 있다는 데 동의했으며, 2022 년에는 사상 최대 규모의 공격이 발생할 것으로 예상하고 있다.

대부분의 영국 기업들도 이러한 상황이 자사의 사업에 미칠 수 있는 심각한 영향을 인식하고 있으며, 생산성 저하, 고객 및 매출 손실, 데이터 유출은 물론, 몸값 지불로 인한 재정적 피해 등을 그 예로 꼽고 있습니다.

하지만 핵심은 바로 여기에 있습니다. 사이버 보안에 대해 주로 예방적 접근 방식을 취하는 조직은, 사후 대응에 중점을 두는 조직에 비해 지난 24 개월 동안 공격이나 정보 유출을 경험했을 가능성이 현저히 낮다. 즉, 79% 대 90%입니다. 그 말이 일리가 있네요. 조직은 취약점에 대한 패치를 선제적으로 적용하고( ), 엔드포인트 자산을 올바르게 구성 및 최신 상태로 유지함으로써( ) 공격 표면을 크게 줄일 수 있습니다. 이것이 시스템을 해킹으로부터 완전히 막아주는 것은 아니지만, 공격자들이 더 많은 노력을 기울여야 하도록 함으로써 공격이 성공할 가능성을 줄일 수 있습니다.

그렇다면 왜 응답자의 29%가 여전히 보안에 대해 주로 사후 대응적인 접근 방식을 취하고 있다고 답했으며, 특히 은행 및 금융업(36%), 공공 부문(32%), 직원 수 500–999 명 규모의 조직(35%)에서는 그 비율이 더 높게 나타났을까요? 어쨌든, 대다수(85%)의 조직은 사고를 예방하는 것보다 사고 발생 후 복구하는 데 더 많은 비용이 든다는 데 동의했습니다. 또한 공격이나 보안 침해 사고를 경험한 응답자의 4분의 3(76%)은 대부분의 사고가 예방 가능했을 것이라고 인정했다.

보드가 분리될 때

그 해답의 일부는 이사회가 사이버 보안을 얼마나 잘 인식하고 있는지에 달려 있을지도 모릅니다. 그 결과 다음과 같은 사실을 확인했습니다:

  • 응답자의 63%는 경영진이 사이버 보안 문제에 대해 사고 발생 후에만 관심을 기울인다고 답했으며, 이 비율은 은행 및 금융 부문에서는 78%, 공공 부문 전반에서는 64%로 상승했다.
  • 응답자의 79%는 최근 데이터 유출 사고가 발생했을 때 경영진이 사이버 보안 예산을 승인할 가능성이 더 높다는 데 동의했다.
  • 응답자의 55%는 소속 조직에 예방적 보안 조치에 제대로 집중할 수 있을 만큼의 인력이 부족하다고 답했다.

보안 문제에 대해 이사회 차원의 지지를 더 많이 확보해야 하는 과제는 결코 새로운 일이 아닙니다. 하지만 이 연구는 이것이 초래할 수 있는 잠재적인 악영향을 강조하고 있다. 만약 사일로화된 경영진이 사고가 발생한 후에야 비로소 이니셔티브에 자금을 지원하려 한다면, 장기적으로 조직에 막대한 손실을 초래할 것입니다. 예방적 보안은 막대한 비용이 드는 보안 침해 발생 가능성을 줄일 수 있을 뿐만 아니라, 조직이 적절한 자동화 도구를 활용한다면 반드시 추가 인력을 투입할 필요도 없습니다.

사이버 위생 관리의 중요성이 부각되고 있다

사이버 위생 모범 사례를 보안 전략에 반영함으로써, 영국 및 그 외 지역의 조직들은 더욱 탄력적인 IT 엔드포인트 환경을 구축할 수 있습니다. 다행스러운 점은, 이번 설문조사 응답자의 40% 이상이 다가오는 회계연도에 엔드포인트 보안 및 기타 도구에 더 많은 비용을 지출할 것으로 예상한다고 답했다는 것입니다. 이러한 솔루션은 성공적인 사전 예방적 보안 체계를 구축하는 데 필수적인 IT 자산에 대한 가시성과 통제력을 제공할 수 있습니다.

게다가 응답자의 4분의 3 이상(78%)이, 현재 최고 경영진이 팬데믹 이전보다 자사가 시행 중인 예방 조치에 더 큰 중점을 두고 있다는 데 동의했다. 만약 코로나19가 경영진이 사이버 보안에 대해 선제적으로 대응해야 한다는 경각심을 일깨워준 계기라면, 적어도 지난 2년 동안은 긍정적인 변화를 이끌어냈다고 할 수 있을 것이다.

IT 의사결정권자들의 예방적 사이버 보안 전략에 대한 태도에 관한 더 흥미로운 조사 결과가 담긴 ‘사이버 보안: 예방이 치료보다 낫다’ 보고서 전문을 확인해 보세요.

Tanium이 어떻게 기본으로 돌아가 사이버 보안 관행을 개선하는 데 도움을 줄 수 있는지 알아보세요. 데모 신청: 또는 무료 체험판을 시작해 보세요.