원격 근무로의 전환으로 인해 기관의 위협 노출 범위가 확대되었으며, 기관 IT 팀이 대처해야 할 문제는 사이버 보안 위험뿐만 아니라 데이터, 임무 및 직원에 대한 위험 증가까지 포함됩니다.
사람들은 이제 예전에는 사용하지 않던 기기를, 이전에는 업무를 처리하지 않던 장소와 네트워크에서 사용하고 있어, 피싱 또는 악성코드 공격으로부터 모든 엔드포인트를 보호하기가 더욱 어려워졌습니다.
타늄(Tanium)의 연방 부문 부사장인 랄프 칸(Ralph Kahn)은 Aon의 수석 부사장 겸 최고 보안 책임자(CSO)인 앤서니 벨피오레(Anthony Belfiore)와 연방 뉴스 네트워크(Federal News Network,<)의 편집장 제이슨 밀러(Jason Miller)와 함께 IT 기업 위험 관리에 대해 논의하며, 정부 기관의 위험 현황이 어떻게 변화하고 있는지, 그리고 이에 따라 위험 관리를 조정하기 위해 필요한 조치들이 무엇인지 살펴보았습니다.
어디서부터 시작해야 할까
먼저, 기관들은 자사의 위험 수준을 파악하여 이러한 위험으로부터 시스템과 데이터를 보호할 수 있는 자원과 도구를 효과적으로 배분해야 합니다. 또한, 복원력 측면에서 볼 때, 기관의 인프라와 애플리케이션을 위협으로부터 보호하기 위해서는 모니터링 및 보안 대응 역량이 필요합니다. 위험을 효과적으로 관리하는 것은 IT 운영을 보호하는 데 매우 중요할 뿐만 아니라, 운영·비즈니스·임무의 회복탄력성을 위한 토대이기도 합니다.
칸은 “기관 IT 팀은 데이터를 ‘시간이 지남에 따라 수집해야 할 대상’으로 봐야 한다. 왜냐하면 데이터가 어떻게 변화하는지, 어떤 영향을 미치는지 지켜보고 싶어 할 것이기 때문”이라고 말한다. “무언가 발생한 것을 파악했을 때, 현재 어떤 상황이 벌어지고 있는지에 대한 실시간 데이터를 수집할 수 있어야 할 것입니다.”
“그들은 인프라 내에서 발생한 변화나 패턴을 분석해야 할 뿐만 아니라, 특정 시점에서 인프라가 어떤 모습인지 파악해야 합니다,”라고 그는 덧붙입니다. “그런 다음, 결론을 도출하고 조치를 취할 수 있게 되면, 해당 프로세스 영역에 집중해야 합니다.”
데이터를 활용하여 복원력을 확보하고 위험 복구 시간을 단축하기
칸은 모든 기관이 데이터를 활용하여 신규 및 기존 위험에 대응하는 데 소요되는 시간을 단축하는 것이 중요하다고 설명한다.
대행사 IT 팀에 대한 그의 조언은 무엇일까요? 핵심 데이터와 업무에 필수적인 주요 프로세스에 집중하고, 시스템이 해당 프로세스, 직원들의 네트워크 사용 현황, 재택근무 등으로 인해 발생하는 위험에 대한 데이터를 수집하고 있는지 확인하십시오. 마지막으로, IT 팀은 정확한 데이터를 실시간으로 파악할 수 있어야만, 시의적절하고 효과적인 의사결정을 내릴 수 있습니다.
Tanium을 통해 기관들은 단순히 사이버 복원력뿐만 아니라 운영, 비즈니스 및 임무의 복원력과 연속성을 확보하는 데 도움이 될 인프라에 대한 실시간 통찰력을 얻을 수 있습니다.
페더럴 뉴스 네트워크(Federal News Network)에서 ‘ ’의 전체 인터뷰를 들어보세요. (새 탭에서 열림) .
Tanium이 기관들이 데이터에 대한 실시간 정보를 확보하고 잠재적 위험을 효과적으로 관리할 수 있도록 어떻게 지원하는지 자세히 알아보시려면 (새 탭에서 열림),, 으로 문의해 주십시오.

