메인 콘텐츠로 건너뛰기
위협 인텔리전스

미국 최대 규모의 학군 중 하나가 데이터를 어떻게 보호하고 있는지

사이버 위험을 완화하고 현대(및 미래)의 보안 전략을 이해하는 것은 IT 리더에게 필수적인 역량입니다.

급변하는 세상에서 조직의 가상 게이트를 지키고 사이버 보안 프로그램을 운영하는 것은 비즈니스의 회복탄력성과 연속성을 보장하는 데 핵심적인 요소입니다. 여기서 그윈넷 카운티 공립학교(GCPS)의 정보 보안 책임자인 아든 피터킨이 등장합니다.

피터킨은 애틀랜타 인근에 위치한 이 학군의 정보 및 IT 인프라를 보호하고 있으며, 이 학군은 미국 내 동종 학군 중 규모로 12위를 차지하고 있으며, 재학생 수는 약 180.000 명이다.

“이곳의 교육 시스템은 세계 최고 수준입니다,”라고 피터킨은 말합니다. "이는 우리 CEO 겸 교육감이 정한 기준입니다." "우리는 매우 높은 수준에서 운영되고 있으며, 오히려 '포춘 500 ' 기업에 더 가깝습니다."

취약점에 대비해 다리를 놓다

많은 주요 기업들과 마찬가지로, GCPS도 사이버 범죄 조직들의 주목을 받고 있습니다. 이 회사는 끊임없이 사이버 공격을 막아내고 방어 체계를 업데이트해야만 한다. IT 및 보안 분야의 베테랑인 피터킨은 아무리 노력을 기울여도 여전히 보안상의 허점과 취약점이 존재한다는 사실을 잘 알고 있다.

“사이버 보안 취약점의 근본 원인은 인적 오류입니다,”라고 그는 말한다. "취약점은 대개 지식 부족, 기술 부족, 또는 판단 착오로 인해 의도치 않게 발생하는 결과입니다." “이는 소프트웨어 애플리케이션 내의 프로그래밍 결함, 기본 설정이나 부실한 구성 설정, 또는 사회공학적 기법과 같은 사이버 범죄 수법에 쉽게 당하는 경향 등으로 나타납니다.”

어려운 과제이긴 하지만, 교육구는 구성원들을 준비시키는 데 주력하고 있습니다. 직원들을 대상으로 한 자동화 및 보안 활동 에 관한 광범위한 교육이 매우 중요했습니다. 무엇보다 피터킨은 팀원들이 기본적인 보안 관행을 철저히 준수하도록 주의를 기울이는 데 중점을 두었다. 이를 통해 교육구는 건전한 IT 관리 체계를 유지함으로써 해커들이 네트워크 방어 체계를 뚫을 기회를 줄일 수 있었다.

전 세계적인 팬데믹의 도래와 함께, 기업과 교육 기관 모두 그 어느 때보다 빈번하게 IT 분야의 격차와 취약점을 인식하게 되었습니다. 그러나 피터킨이 지적했듯이, 주요 위협과 취약점은 여전히 동일하지만 위험도는 급격히 높아졌다.

10여 년 전, 교육구 지도부는 교육 지원 자료에 대한 “언제 어디서나” 접근성을 전략적 우선 과제로 선정했습니다. 이러한 진보적인 접근 방식 덕분에 이 학군은 이동이 잦고 디지털에 익숙한 젊은 학생들을 위해 온라인 학습 및 행정 서비스를 구축할 수 있었다. 그리고 이러한 준비 덕분에 그들은 코로나19 대유행이 가져올 상황에 잘 대처할 수 있었다.

방어의 무기를 휘두르다

랜섬웨어를 이용한 갈취나 금융 사기를 목적으로 하는 피싱 공격이 해당 학군을 대상으로 가장 빈번하게 사용되는 공격 수단입니다. GCPS의 방어 수단 중 하나는 높은 보안 의식과 교육을 갖추는 것입니다.

“가끔은 기본을 잊기 쉽지만, 그렇다고 해서 간과해서는 안 되는 부분입니다,”라고 피터킨은 말합니다.

적절한 도구를 도입하는 것 외에도, 치밀한 전략과 효과적인 위험 완화 조치는 성실한 데이터 보호자들이 활용하는 또 다른 무기입니다. 실제로 GCPS에는 매일 조직의 안전한 관리 범위를 벗어나는 노트북이 약 12.500 대나 되며, 이로 인해 가시성, 복원력 및 민첩성 측면에서 심각한 공백이 발생할 수 있습니다. 그러나 적절한 환경과 체계가 마련되고, 여기에 Tanium 도구가 더해짐에 따라 GCPS는 보안에 대한 기대치를 충족할 수 있게 되었습니다.

수평선을 주시하며

피터킨은 향후 5년 동안 모든 산업 분야의 조직들, 특히 자신과 같은 K-12 학군들이 ‘클라우드 우선’ 전략을 전면적으로 도입할 것이라고 전망한다. 그는 기업들이 ‘제로 트러스트(Zero Trust)’ 네트워킹 개념을 지속적으로 도입함에 따라, 호스트 기반의 마이크로 세그멘테이션이 필수 요소가 될 것이라고 믿고 있다.

미래에 대해 말하자면, 피터킨은 SOAR, 즉 보안 오케스트레이션, 자동화 및 대응(Security Orchestration, Automation and Response)을 선호합니다. 그는 SOAR가 귀사의 정책 프레임워크와 사고 대응 매뉴얼을 실제로 구현해 줄 것이라고 믿습니다. 또한 업무에서 반복적이고 지루한 작업을 없애줌으로써 보안 분석가들의 사기를 높이고 이직률을 낮추는 데 도움이 될 수 있으며, 이를 통해 분석가들이 더 의미 있는 업무에 기여할 수 있는 시간을 확보할 수 있게 해줍니다.

피터킨은 “이메일 보안, IT 위생, 인식 제고 및 교육과 같은 기본 원칙을 절대 간과해서는 안 됩니다”라고 말합니다. "이것들은 최전선에서 핵심적인 역할을 하는 요소들로, 이를 잘 관리하면 사이버 보안 프로그램을 지속 가능하게 유지하고 IT 보안의 취약점을 해소할 수 있습니다.”

마지막으로, 그는 자신의 성공을 축하할 것을 권합니다.

“파일이 몸값을 요구받지 않고, 데이터가 유출되지 않는 날은 그날마다 정말 멋진 날입니다!” 그가 말한다. “당신의 성공은 우연이 아닙니다. 이는 귀하와 귀하의 팀이 신중하게 계획하고 실행한 결과입니다. “팀의 성공을 정기적으로 축하할 방법을 찾아보세요.”

Tanium이 귀사의 기기와 엔드포인트에 대한 포괄적인 가시성과 제어 기능을 확보하는 데 어떻게 도움이 되는지 자세히 알아보시려면, 를 방문하시거나 오늘 바로에서 데모를 예약해 주세요.