시민의 데이터 보호
사이버 보안에 있어서는 ‘스마트 정부’야말로 핵심입니다. 대부분의 언론 보도는 연방 정부 문제에 초점을 맞추고 있지만, 주 및 지방 정부 역시 심각한 예산 제약에 직면한 상황에서도 자체적인 사이버 공격을 막아내면서 시민의 데이터를 어떻게 보호할지 고심해 왔다.
각국이 직면한 최근의 과제는 사물인터넷(IoT) 시대에 네트워크 보안을 어떻게 확보할지 모색하는 데 있다. 인터넷에 연결되는 기기와 자산이 점점 더 늘어남에 따라, 데이터 유출 및 사이버 해킹의 위험에 노출되는 데이터의 양도 점점 더 많아지고 있습니다.
이번 주, 저는 “도약: 스마트 정부 추진”이라는 주제로 열린 전미 주 정보최고책임자 협회(NASCIO) 제 2015 차 연례 회의에 참석했습니다. 저는 오하이오주의 최고정보보안책임자(CISO) 데이브 브라운과 함께 주 정부가 사이버 보안에 대해 새로운 접근 방식을 취해야 할 필요성에 대해 논의했습니다. 원탁 토론에서 우리는 다른 주 대표들과 함께 주 정부 최고정보책임자(CIO)들이 사이버 위협으로부터 소속 기관과 시민을 가장 효과적으로 보호할 수 있는 방안에 대해 논의했습니다.
Tanium의 엔드포인트 가시성 및 제어 기능
타늄(Tanium)은 미국 정부와 긴밀히 협력하며, 전국 각지의 다양한 연방 및 주 정부 기관과 파트너십을 맺고, 이들 기관이 자사 엔드포인트의 현황에 대한 신뢰할 수 있는 데이터 소스를 확보할 수 있도록 지원하고 있습니다. 15초 단위의 가시성과 제어 기능을 통해, 기관들은 이제 엔드포인트의 상태에 대한 진정한 실시간 현황을 파악할 수 있게 되었습니다. 이는 기관들이 더 이상 며칠 또는 몇 주 전의 데이터에만 의존해 문제를 찾아내고 해결하는 데 그치지 않고, 마침내 선제적으로 나서서 피해가 발생하기 전에 위협을 신속하게 탐지하고 대응할 수 있게 되었음을 의미합니다.
다음은 기관들이 Tanium 플랫폼을 어떻게 활용해 왔는지에 대한 몇 가지 예시입니다:
- Tanium 플랫폼의 신속한 도입 덕분에 한 카운티 정부는 대규모 데이터 유출 사고를 적발하고 막을 수 있었다.
- 한 주 법무부는 이전에는 며칠에서 몇 주가 걸리던 작업을 15 초도 채 되지 않는 시간 내에 수행하여 침해 징후(IOC)를 검색하고 탐지해 냈습니다.
- 한 공중보건 당국은 자사의 모든 자산을 추적할 수 있었으며, 소프트웨어 라이선스 갱신 비용을 절감하여 납세자들의 세금을 아낄 수 있었다.
- 한 지역 차량관리국(DMV)은 전사적으로 모든 자산을 파악하고, 이를 데이터 유출로부터 보호했습니다.
- 한 취업 훈련 패널은 원격 근무 직원들의 노트북이 모두 최신 패치로 업데이트된 후에야 네트워크의 핵심 부분에 접근할 수 있도록 조치했습니다.
- 한 주 정부는 Tanium을 활용하여 자원을 추적하고, 엔드포인트 인프라를 모니터링하며 침해 사고를 조사하고 있습니다.
주 및 지방 정부 관계자들에게 사이버 침해 사고가 너무나 흔한 일이 되면서, 이들은 점점 더 상호 연결되어 가는 세상에서 시민의 데이터를 안전하게 보호할 수 있는 도구가 필요합니다.
피트 올슐레이거, 기술 계정 관리 이사
Tanium이 실제로 어떻게 작동하는지 확인해 보시겠습니까? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
