메인 콘텐츠로 건너뛰기
IT 운영

IT가 보안 위생 관리에 실패하는 이유: 설문조사

IT leaders have a problem with perception versus reality when it comes to understanding what’s happening with their endpoints, according to a recent Frost and Sullivan survey commissioned by Tanium. Here’s what we found out about security hygiene practices, and what you can do about it.

거의 모든 사람이 보안 위생이 사이버 공격자로부터 조직을 안전하게 지키는 데 필수적이라는 점에는 동의하지만, 앞으로 나아갈 방향은 그리 명확하지 않다. 타늄(Tanium)의 의뢰로 북미 지역 IT 의사결정권자 200 명을 대상으로 실시한 설문조사를 바탕으로 한 프로스트 앤 설리번(Frost & Sullivan)의 최근 ‘ ’ 보고서에 따르면, IT 우선순위와 기존의 보안 관리 관행 사이에 심각한 괴리가 있는 것으로 드러났다.

예를 들어, 응답자의 압도적 다수(94%)가 자사 조직 내에 존재하는 엔드포인트의 수를 알고 있다는 점에 대해 ‘매우 확신한다’ 또는 ‘어느 정도 확신한다’고 답한 반면, 3분의 1 이상은 파악되지 않은 엔드포인트가 있을 가능성이 있다고 인정했다.

보유하고 있는 엔드포인트의 수를 파악하고, 언제든지 해당 엔드포인트에서 어떤 일이 일어나고 있는지 파악하는 것은 보안 관리 모범 사례의 핵심 요소입니다. 결국 해커들은 네트워크에 접근하기 위해 단 하나의 엔드포인트만 찾아내어 침해하면 됩니다. 이론적으로는 이 사실을 알고 있지만, 설문조사 결과에 따르면 실제 현장에서는 아직 갈 길이 멀다는 것을 알 수 있습니다.

실제로 응답자의 70%가 개인 식별 정보(PII)와 관련된 데이터 유출 사고의 발생 빈도와 심각도를 줄이는 것을 자사 조직의 “매우 중요”하거나 “높은” 우선순위로 꼽았다. 규제 준수를 간소화하고 비즈니스 연속성을 유지하는 것 또한 대다수의 응답자에게 최우선 과제입니다.

데이터 유출 방지, 규제 준수, 비즈니스 연속성 등을 포함한 IT 리더들의 최우선 과제 3 가지를 보여주는 차트

그러나 응답자의 3분의 1도 채 되지 않는 비율(32%)만이 보안 침해 사고 발생 시 영향을 받은 모든 엔드포인트를 파악하고, 사고 발생 후 하루 이내에 조치를 취할 수 있을 것이라고 확신하고 있다. 놀라운 결과는 아니지만, 응답자의 절반 미만이 현재 사용 중인 안티바이러스 솔루션이 자신을 안전하게 보호하고 있다고 확신하고 있다.

엔드포인트 관리 및 보안 대응 역량에 대한 IT 리더들의 신뢰도를 보여주는 설문조사 결과

중대한 보안 문제에 대한 소프트웨어 패치 적용은 사이버 위생 모범 사례로 간주됩니다.. 그러나 이 부분에서도 응답자들이 이론적으로는 믿고 있는 것과 실제로 경험하고 있는 것 사이에는 괴리가 존재한다. 응답자 10 명 중 거의 8명(79%)이 자사의 엔드포인트에서 중요한 OS 보안 패치가 누락되어 있다는 점에 대해 “매우” 또는 “다소” 우려한다고 답했다. 그 이유는 다양하며, 애플리케이션 호환성 문제, 모든 엔드포인트에 중요 패치를 설치할 체계적인 수단의 부재, 그리고 의 패치 관리 프로세스를 감독할 IT 자원의 부족 등이 포함됩니다.. 현재 ‘’ 및 ‘ ’ 제품이 후자의 두 가지 사항을 모두 해결하기 위해 제공되고 있습니다.

애플리케이션 호환성 문제 및 자원 제약 등을 포함하여 중요한 OS 보안 패치가 설치되지 않는 이유를 보여주는 차트

운영 체제가 늘어날수록 사이버 보안 문제도 증가한다

이것이 왜 그렇게 우려스러운 일일까요? 우선, 기업용 PC와 서버 모두에서 운영 체제의 다양성이 점차 확대되고 있다.

대다수의 응답자는 자신의 PC에 6개의 운영체제를 설치해 두고 있으며, 서버에서는 최대 7개의 운영체제가 실행되고 있다고 답했다. 응답자들은 PC와 서버용 Windows OS의 최신 버전은 최신 상태라고 답했지만, Mac 기반 PC, Linux 서버, 그리고 여전히 사용 중인 구버전 Windows Server의 경우에는 그렇지 않은 것으로 나타났다.

Windows, Mac OS X 및 기타 운영 체제를 포함하여 기업 엔드포인트에서 실행되는 운영 체제의 다양성을 보여주는 차트
Windows Server, Linux, UNIX 및 AIX 설치 현황을 포함한 서버 운영 체제의 다양성을 보여주는 차트

OS 릴리스 버전 및 보안 패치의 최신성 문제에 대한 우려 외에도, 설문 응답자의 대다수는 Java, Flash, Acrobat과 같이 사용 빈도가 높은 애플리케이션에 대해서도 극심하거나 중간 정도의 보안 우려를 표명했습니다.

엔드포인트 스캔: 사이버 위생 모범 사례의 핵심

더욱 우려스러운 점은, 응답자의 대다수가 전체 엔드포인트의 절반 이상이 보안 구성, 소프트웨어 취약점 및 파일 무결성 점검을 전혀 받지 않거나, 단지 주기적으로만 점검받고 있다고 답했다는 사실입니다. 응답자의 3분의 2 이상(68%)이 현재 서버에 대한 스캔 관행을 비효율적이라고 평가한 반면, 42%는 PC 스캔 관행에 대해서도 마찬가지로 비효율적이라고 답했다.

보안 스캔의 미비점을 보여주는 차트로, 엔드포인트의 절반 이상이 정기적인 보안 구성 스캔을 실시하지 않고 있음을 나타냅니다.

IT 보안 조직은 보안 위생 수칙의 기본을 개선하기 위한 조치를 취해야 합니다.. 프로스트 앤 설리번은 기업들에게 현재 사용 중인 보안 관리 도구가 달성하는 것과 달성하지 못하는 것을 기준으로 이를 객관적으로 평가할 것을 권고합니다. 이 평가는 신규 또는 교체용 보안 위생 도구를 선정할 때 고려해야 할 속성의 우선순위 목록과, 해당 도구가 달성해야 할 목표를 제시할 것입니다.

보안 위생에 대해 더 자세히 알고 싶으신가요? 다음 내용을 읽어보세요:

-보안 관리를 제대로 하려면 반드시 답해야 할 다섯 가지 질문

-보안 위생의 세 단계

저자 소개: 제니퍼 엘라드(Jennifer Ellard)는 타늄(Tanium)의 보안 제품 마케팅 및 시장 진출 전략을 총괄하고 있습니다. 제니퍼는 2016 년에 타늄에 합류했으며, 콘텐츠 개발, 영업 파이프라인 확대, 보안 파트너사와의 협력, 영업팀 지원에 주력하고 있습니다. 이전에 엘라드 씨는 휴렛팩커드와 시만텍에서 제품 마케팅 및 파트너 마케팅 팀을 이끌었습니다. 제니퍼는 헌츠빌에 있는 앨라배마 대학교에서 마케팅 학사 학위를, 산타클라라 대학교에서 경영학 석사 학위를 취득했습니다.