메인 콘텐츠로 건너뛰기
Tanium 블로그

정부는 기업의 사이버 위협 관리를 돕기 위해 과감하게 나서야 한다

증가하는 사이버 보안 위협에 관한 대화

사이버 보안 위협이 증가하는 상황에서 기업이 고객에 대해 지녀야 할 책임에 대해 영국에서 논의가 진행되고 있다. 지난주, 소비자 보호 단체 ‘ ’인 ‘Which?’ 정부의 새로운 사기 전담팀에, 기업들이 사이버 범죄로부터 고객 을 더 잘 보호하고, 정보 유출 사고 발생 시 피해 고객에게 보상할 수 있도록 보장할 것을 촉구했다. 월요일 발표된 정부의 ‘ ’ 사이버 거버넌스 현황 점검 보고서( )에 따르면, 주요 기업들은 사이버 보안의 중요성을 인식하고 있지만, 즉각적인 조치를 취할 준비를 갖추기 위해 필요한 적절한 정보를 수집하지 못하고 있는 것으로 나타났다.

정부의 조사 결과, 지난 1년 동안 영국 기업의 3분의 2가 사이버 공격의 표적이 된 것으로 드러남에 따라, 정책 입안자들은 기업들이 적절한 조치를 취할 수 있도록 보장할 방안을 모색하고 있다. 그러나 고객 데이터를 유출한 기업에 단순히 벌금을 부과하는 것만으로는 진정한 책임성을 확보할 수 없다. 최근 연구인 ‘: The Accountability Gap’ ()에서 밝혀진 가장 시사하는 바가 큰 발견 중 하나는, NED, 최고 경영진(C-level), CIO·CISO급 직책을 맡은 응답자 5명 중 2명이 사이버 공격으로 인한 여파에 대해 책임감을 느끼지 않는다고 인정했다는 점입니다.

책임 소재의 불일치

이는 많은 현대 기업에서 심각한 불일치가 존재함을 드러내고 있다. 보상은 고객들에게 큰 도움이 되겠지만, 전반적으로 기업 경영진이 데이터 보안에 대한 책임을 다하지 못했다는 사실은 변하지 않을 것입니다. 나스닥(Nasdaq) 및 런던대학교 골드스미스(Goldsmiths, University of London)와 공동으로 진행한 ‘사이버 위협에 대한 최고 경영진의 인식()’ 연구에 따르면, 특히 영국에서는 가장 취약한 최고 경영진 중 단 29%만이 사이버 보안 관련 위험 평가를 거친 것으로 나타났습니다. 전반적으로, 가장 취약한 기업의 임원 중 10%만이 자사의 비즈니스에 영향을 미칠 수 있는 위협 유형에 대한 정기적인 업데이트를 받고 있으며, 98%는 자사가 시스템 전반에 걸쳐 모든 컴퓨터와 사용자를 항상 추적하고 있다고 확신하지 못하고 있다. 이러한 책임 소재의 불명확성은 점점 커지는 위협 수준에 부응하지 못하는 인식과 대비 태세 수준에서 드러나고 있다. 이는 FTSE 100에 포함된 많은 기업을 비롯한 영국 기업들에게 중대한 문제를 야기하고 있습니다.

사이버 보안이 경영진의 관심을 받기 시작했다는 증거는 있지만, 아직은 턱없이 부족한 실정이다. 조직 전반에 걸쳐 경계 의식이 자리 잡아야 하며, 모든 수준에서 사이버 보안 소양을 향상시켜야 합니다. 따라서 기업 경영진은 비즈니스의 보안을 유지하기 위해 사용하는 기술을 솔직하게 되돌아봐야 합니다. “내 네트워크에 기기가 몇 대나 연결되어 있나요?”와 같은 기본적인 질문에도 답할 수 있을까요? 이는 기술적인 문제가 아닙니다. 존재조차 모르는 것을 보안할 수는 없는 법입니다.

올해 말, 영국 정부는 개정된 국가 사이버 보안 전략을 발표할 예정이다. 이 계획은 기업, 소비자 및 정부 부처가 사이버 공격을 대처할 수 있도록 돕기 위한 새로운 접근 방안을 제시할 것이다. 그리고 가을에는 민간 부문이 이 전략을 이행할 수 있도록 지원하기 위해 새로운 국가사이버보안센터(NCSC)가 문을 열 예정입니다. 이러한 조치들은 매우 환영할 만한 것이지만, 기업 내에 진정한 책임 문화를 조성하는 데 초점을 맞춰야 합니다.

우리는 정부가 기업에 제공하는 조언이 다음 네 가지 중요한 분야를 포괄해야 한다고 생각합니다:

  • 사이버 보안 위협인 ‘’에 대한 인식을 제고해야 합니다. 정부는 보안 침해 위험이 증가하는 상황을 파악하고 이를 알리는 데 있어 독보적인 입지를 차지하고 있습니다.
  • 기업에 모범 사례에 대해 교육: 정부는 사이버 보안 업계와 협의하여 모범 사례가 무엇인지에 대한 견해를 정립한 뒤, NCSC를 통해 기업들이 접근 방식을 개선할 수 있도록 지원해야 한다.
  • 숙련된 인력 양성 지원: 확대되고 있는 사이버 보안 분야 일자리 격차를 해소하기 위해 IT 보안 관련 교육 과정이 충분히 제공되고, 비용 부담이 적도록 보장해야 합니다.

이 과정 전반에 걸쳐, 타늄(Tanium)은 보다 포괄적인 보안 접근 방식을 촉구하는 데 앞장서 나갈 것입니다. 네트워크 가시성 확보, 강력한 대응 계획 수립, 직원 교육, 지식 함양, 정보 공유는 모두 기업의 IT 보안을 강화하는 데 있어 필수적인 요소입니다. 정부는 위협의 규모를 제대로 파악하고 있다고 확신하고 있지만, 그에 상응하는 해결책을 제시할 의지가 있어야 한다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.