사이버 범죄자들은 12개월 주기로 활동하는 경우가 거의 없다. 그럼에도 새해가 시작되는 시기는 IT 및 보안 분야의 의사결정권자들이 현황을 점검하기에 언제나 좋은 시기입니다. 2021을 거치면서 몇 가지 사실이 매우 분명해졌습니다.
첫째, 조직들이 기본적인 사이버 보안 수칙을 소홀히 하고, 피해자들이 계속해서 몸값을 지불하며, 적대적인 국가들이 범죄자들을 보호하는 한 랜섬웨어는 사라지지 않을 것입니다. 2022년에도 랜섬웨어-어-서비스(RaaS)는 점점 더 많은 제휴 그룹들이 이 분야에 진입하는 장벽을 계속해서 낮출 것입니다.
둘째, 공급망 리스크가 급증할 전망이다. 2021년 한 해 동안 기업의 90% 이상이 파트너로 인해 직접적인 보안 침해 사고를 겪었습니다. 해킹 커뮤니티는 이제 막 시작 단계에 불과합니다.
마지막으로, 조직은 급변하는 업무 환경 속에서 이러한 사이버 위험은 물론 그 밖의 수많은 사이버 위험을 관리해야 합니다. 앞으로 업무 환경은 더욱 유연한 근무 방식, 협업 도구의 원활한 활용, 그리고 이 모든 것을 하나로 묶어주는 클라우드 기반 인프라를 특징으로 할 것입니다.
하이브리드 근무 환경과 관련된 사이버 보안 과제는 이제 꽤 명확해졌을 것입니다.
이러한 배경을 염두에 두고, Tanium의 EMEA 전문가들이 제시한 2022 에 대한 주요 업계 전망은 다음과 같습니다:
협업 도구는 보안 침해의 주요 원인으로 지목될 것입니다
Tanium EMEA 지역 수석 IT 아키텍트 올리버 크론크가 기고했습니다.
"팬데믹이 처음 닥쳤을 때, 많은 기업들이 사실상 하룻밤 사이에 원격 근무를 도입할 수밖에 없었습니다." 많은 사람들이 일상 업무를 계속하기 위해 줌(Zoom)이나 마이크로소프트 팀즈(Microsoft Teams)와 같은 협업 도구를 활용하기 시작했다. 그러나 이러한 플랫폼의 이용 증가와 데이터 흐름으로 인해 해커들은 취약점을 악용해 민감한 정보를 대규모로 탈취하게 되었다.
해커들은 새로운 하이브리드 근무 모델과 관련된 취약점을 계속해서 찾아낼 것이며, 우리는 2022 년에는 재택근무 중 협업 도구를 사용하는 직원들이 공격의 표적이 될 것으로 전망합니다.
악의적 행위자들은 이러한 도구들에 수많은 귀중한 데이터가 담겨 있다는 사실을 잘 알고 있습니다. 그들은 해킹 대상의 기술적 취약점을 찾으려 하기보다는, 대신 사칭을 통해 사용자를 노릴 것입니다. 이는 플랫폼 내외에서 모두 발생할 수 있습니다. 예를 들어, 이미 줌(Zoom)을 소재로 한 인증 정보 피싱 공격 이 이메일, 문자 메시지, 소셜 미디어 메시지를 통해 유포되고 있는 것을 확인할 수 있습니다.
2022에서는 조직들이 협업 도구의 보안을 강화하는 것을 보안 전략의 핵심 요소로 삼아야 합니다. 이와 관련하여, 조직 외부인의 이용을 허용할지, 아니면 직원으로만 접근을 제한할지에 대해 중요한 결정을 내려야 할 것입니다. 또한, 보안 교육 프로그램은 사용자가 협업 플랫폼에서 직면할 수 있는 위협을 구체적으로 다루도록 업데이트되어야 합니다.”
기업들은 제3자 리스크를 이해해야 할 필요성이 점점 더 커질 것입니다
Tanium EMEA 지역 수석 IT 아키텍트 올리버 크론크가 기고했습니다.
“앞으로 2022 에서는 보안 및 IT 팀들이 제3자 위험을 철저히 평가하는 사례가 늘어날 것이며, 이러한 평가는 기업이 공급망에 처음 합류할 때만 이루어지는 것이 아니라 지속적으로 진행될 것입니다.”
SolarWinds가 당한 사이버 공격은 전 세계 사이버 보안 팀들 사이에서 여전히 주요 화두로 남아 있으며, 이들은 최근 들어 가장 주목받은 보안 침해 사건 중 하나에서 계속해서 교훈을 얻고 있다. 이 공급망 공격으로 인해 해당 소프트웨어 회사의 고객 중 최소 18.000 곳이 해커의 공격에 노출될 수 있는 업데이트를 다운로드하게 되었습니다. CISA는 에서 “시스템에서 발생한 후속 활동으로 인해 해킹 피해를 입은 사례는 훨씬 적은 수에 불과하다”고 보고했습니다. 최근 에서 보고된 Log4J 의 Log4Shell 개 취약점은 소프트웨어 개발 라이브러리와 관련 소프트웨어 공급망 문제가 여전히 관리하기 어렵다는 점을 다시 한번 상기시켜 줍니다.
조직은 불필요한 위협을 방지하기 위해 탄탄한 대응 방안을 마련해 두어야 합니다. 서비스 제공업체가 제공하는 기본적인 보안 수준(대개 신원 및 접근 관리(IAM) 및 특권 접근 관리(PAM)와 관련된)만으로는 더 이상 충분하지 않습니다. 기업들은 향후 보안 생태계의 아키텍처를 신중하게 고려해야 합니다.
공급업체들이 최근 기술 활용 방식에 어떤 변화를 주었는지, 그리고 이것이 보안에 어떤 영향을 미치는지에 대한 질문이 점점 더 많아질 것으로 보인다. 공급업체에 요구되는 보안 및 사이버 위생 기준은 해당 업체의 규모와 이러한 업무에 투입할 수 있는 자원의 수준에 따라 달라질 것입니다.
마지막으로, IT 팀들은 자사 자산과 그 위치에 대한 신뢰할 수 있는 목록을 구축하는 데 주력할 것이며, 이는 2022 년과 그 이후의 효과적인 공급망 리스크 관리에 있어 핵심적인 요소가 될 것입니다.”
비즈니스 연속성과 기업 자산 보호에 있어서는 기술이 항상 최우선은 아닙니다.
Tanium 기술 계정 관리 부문 부사장(AVP) 크리스 본(Chris Vaughan)이 기고했습니다.
“ 2022에서 원격 및 하이브리드 근무로의 전환이 지속되는 가운데, 기업들은 자사 비즈니스의 핵심 영역이 무엇인지, 그리고 문제가 발생하거나 접근이 차단될 경우 어떤 영향이 미칠지 파악해야 합니다.”
위기 상황에서 수동 프로세스로 되돌아가는 것이 사고 발생 중은 물론 사고 이후에도 ‘시스템을 계속 가동’할 수 있는 유일한 방법일 수 있습니다. 하지만 어떤 조직이 디지털 키만으로 자사의 시스템을 보호하고 있다면 문제가 발생할 수 있다.
지난 1년 동안, 특히 비즈니스 연속성과 재해 복구와 관련해서는 기술이 항상 해답이 되는 것은 아니라는 사실이 드러났습니다. 때로는 물리적 보안이나 시스템 재부팅과 같은 수동적인 절차에 의존하는 것이 비즈니스 연속성을 확보하고 조직의 핵심 자산을 보호하는 데 있어 매우 중요합니다.
비즈니스 연속성을 보장하기 위해서는 상세한 시나리오 계획 수립이 매우 중요합니다. To protect their key assets into 2022, organisations will build an ops strategy that has physical and IT ecosystems working as one.
위험 분석과 운영 탄력성은 하이브리드 근무의 성공을 위한 핵심 요소가 될 것입니다
Tanium 북유럽 지역 부사장 스티브 해밀턴이 기고했습니다.
“하이브리드 근무 방식이 기업들의 새로운 표준으로 빠르게 자리 잡고 있으며, 이는 새로운 사이버 보안 위험을 예고하고 있습니다.”
CIO와 CISO는 운영 사고 및 서비스 중단을 방지하는 데 핵심적인 역할을 수행할 것이며, 신속한 패치 적용과 같은 예방적 보안 조치의 중요성이 점점 더 커지고 있다. 그러나 예방적 접근 방식을 통해 IT 위험을 객관적으로 평가하고 체계적으로 낮추는 일은 결코 쉬운 일이 아닙니다. 특히 현재 조직들이 원격 및 사무실 환경 전반에 걸쳐 그 어느 때보다 많은 엔드포인트를 배포하고 있는 상황에서 더욱 그렇습니다.
이러한 이유로, 2022년에는 심층적인 위험 분석과 운영 탄력성이 기업들의 훨씬 더 큰 관심사가 될 것입니다. IT 팀과 운영 팀은 컴퓨팅 장치에 대한 실시간 가시성과 제어력을 확보하기 위해, 실행 가능한 공통 데이터 세트를 중심으로 힘을 합쳐야 할 것입니다. “이를 통해 기업들은 기술적 장애나 사이버 위협이 발생할 경우 이를 예방하고, 이에 적응하며, 실시간으로 신속하게 대응함으로써 위험을 줄일 수 있게 될 것입니다.”
IT 업계는 ‘제로 트러스트’가 실제로 무엇을 의미하는지에 대해 합의해야 할 것이다
Tanium 기술 계정 관리 부문 부사장(AVP) 크리스 본(Chris Vaughan)이 기고했습니다.
“제로 트러스트는 간단한 개념이지만, 일부 기술 공급업체들이 자신들의 이익을 위해 이를 복잡하게 만들어 버렸습니다. 2022 단계로 접어들면서, IT 보안 업계는 모든 조직이 이해하고 효과적으로 적용할 수 있는 정의에 합의해야 합니다.
이를 통해 IT 보안 팀이 합리적인 사용자 및 소프트웨어 권한을 정의하고, 제3자 위험을 관리하며, 사용자 실수를 최소화하는 데 도움이 되는 제로 트러스트 정책을 수립할 수 있게 될 것입니다. 이 모든 요소는 효과적이고 예방적인 사이버 보안 전략의 필수 구성 요소입니다.
대부분의 조직은 제로 트러스트를 네트워크 관점에서 바라보지만, 개별 엔드포인트를 그 방정식의 일부로 고려하지 못하고 있다. 그러나 2022 년에는 보안 책임자들이 제로 트러스트 아키텍처 접근 방식을 고려할 때 신원, 네트워크, 엔드포인트, 애플리케이션 등 모든 측면을 종합적으로 검토할 것으로 예상됩니다. 이를 통해 검증과 관련하여 모두가 같은 인식을 갖게 될 것입니다.
‘제로 트러스트(Zero Trust)’의 기본 전제인 ‘아무것도, 누구도 신뢰하지 않는다’는 원칙은 매우 명료합니다. 하지만 공급업체 측에서 더 많은 교육 기회를 제공해야 합니다. 적어도 조직이 IT 인프라 전반에 걸쳐 기술을 종합적으로 도입할 수 있는 방법과, 이것이 재택근무자들에게 어떻게 적용될지에 대해서는 합의해야 한다.
올해 우리는 감염된 개인 기기가 기업 네트워크에 접속할 수 있도록 허용된 랜섬웨어 사고를 목격했습니다. “ 2022년에도 이와 유사한 문제를 완화하기 위해 제로 트러스트(Zero Trust) 접근 방식을 도입하는 조직이 점점 더 늘어날 것입니다.”
여기에는 IT 및 보안 담당자들이 내년에 바쁘게 일할 만한 내용이 가득합니다. 그리고 업계 전반에 걸쳐 생각해 볼 만한 점입니다. 이러한 추세를 해결하기 위한 구체적인 접근 방식은 각 조직의 위험 수용 수준에 따라 달라지겠지만, 업계 모범 사례와 널리 사용되는 보안 프레임워크를 따르는 데 중점을 둔다면 최상의 결과를 얻을 수 있을 것입니다.
Tanium이 IT 운영, 보안 및 리스크 팀이 네트워크를 신속하게 관리하고, 보안을 강화하며, 보호할 수 있도록 어떻게 확신을 주는지 알아보세요. 에서 무료 체험판에 가입하여 귀하의 환경에서 Tanium을 직접 사용해 보세요.

