사이버 보안 전문가들은 보안 위협과 잠재적인 사이버 침입자를 차단해야 하는, 점점 더 어려워지는 역할을 맡는 경우가 많습니다.

사이버 보안 분야에 종사하는 우리에게 지난 한 해는 수많은 도전 과제를 안겨주었습니다. 우리는 에서 언급된 바와 같이 사이버 위협의 증가에 맞서 싸웠으며, 점점 더 복잡해지는 규제 및 규칙 체계를 헤쳐나갔고, 원격 근무 증가로 인한 위험을 최소화하기 위해 최선을 다했습니다.
저는 디젤 및 대체 연료 엔진과 발전기, 관련 부품 및 기술을 전문으로 하는 글로벌 동력 분야 선도 기업인 커민스( )에서 사이버 보안 엔지니어링 업무를 총괄하고 있습니다. 약 58.000 명의 직원을 보유한 커민스는 다양한 솔루션 포트폴리오를 설계, 제조, 유통 및 서비스하는 상호 보완적인 사업 부문으로 구성된 기업입니다.
사이버 보안에 관심을 가진 다른 이들과 마찬가지로, 우리 역시 여러 측면에서 과제에 직면해 있습니다. 기업 전반에 대한 가시성 을 유지하고, 새롭게 대두되는 위험을 해결하며, 사이버 보안을 통해 운영과 비즈니스를 뒷받침하는 한편, 동료들이 개인적 및 업무적 목표를 달성할 수 있도록 돕기 위해 사이버 보안에 정통한 인력을 양성해야 합니다.
오늘날의 과제를 해결하고 그 과정에서 교훈을 얻기 위해, 우리는 사고와 접근 방식에 있어 창의성을 발휘하려고 노력합니다.
실시간 가시성 유지
사이버 보안은 다양한 산업 분야의 제품이 어떻게 생산되고 공급되는지를 평가하는 품질 지표로 점점 더 인식되고 있다. 안전하고 보안이 철저하며 고품질의 제품을 만들기 위해서는—그것이 내부적으로 IT 솔루션으로 배포되든, 고객이 사용하는 제품이든—처음부터 사이버 보안을 논의의 일부로 포함시켜야 합니다.
[관련 기사: 미국의 랜섬웨어 위기는 해결될 수 있다]
최근 발생한 ‘ ’ 랜섬웨어 공격( )은 사이버 공격이 공급망과 비즈니스 프로세스에 얼마나 큰 혼란을 초래할 수 있는지 보여주었습니다. 이들은 가시성의 중요성과, 위협을 완화하기 위해 거버넌스를 통해 IT 환경에서 위험을 측정하고 통제하며 선제적인 기술 역량을 적용해야 할 필요성을 강조합니다.
다양한 산업 분야에서, 모범 사례에 대한 인식 부족 과 이를 기술적으로 이행하는 데 있어 놀라울 정도로 부족한 실태를 목격하고 있습니다. IT 책임자들이 조직 내에 이전에 전혀 알지 못했던 엔드포인트를 발견하는 경우가 점점 더 흔해지고 있다. 이는 엔드포인트 전반에 걸쳐 상황을 파악하고 모니터링할 수 있는 능력의 중요성을 강조합니다..
에 등록되지 않아( ) 결과적으로 정기적인 유지 관리 및 관리가 이루어지지 않는 엔드포인트를 위협 요소가 악용하는 것을 방지하고 보호하기 위해서는 가시성이 매우 중요합니다.
하이브리드 과제는
많은 기업이 하이브리드 방식으로 운영되고 있으며, 기존에는 온프레미스 환경에 있던 여러 운영 체제와 애플리케이션을 아우르며 클라우드 환경으로 전환하고 있습니다. 일부 산업 분야에서는 앞으로도 일정 부분 온프레미스 기능을 유지하게 되겠지만, 기업들은 애플리케이션과 인프라를 클라우드에 호스팅하기 위한 노력을 지속적으로 확대해 나갈 것입니다.
이 두 세계(온프레미스와 클라우드)를 연결할 수 있는 것은 중요합니다. 또한, 다양한 지역과 기술 플랫폼에 걸쳐 해당 기업들을 보호하는 기술과 솔루션을 확장하고 규모를 확대할 수 있는 능력도 마찬가지입니다.
[관련 기사: 규제 대상 산업에서 클라우드를 어떻게 더 효율적이고 안전하게 활용할 수 있을까?]
여러 운영 체제와 플랫폼을 지원할 수 있는 기술을 활용하면, 귀사는 클라우드 환경으로 전환 중인 엔드포인트를 보다 정확하고 효율적으로 파악할 수 있습니다. 적절한 도구를 활용하면 서로 상충되는 데이터 소스 간의 변환을 돕고, 공통된 기준을 바탕으로 엔드포인트를 면밀히 분석할 수 있습니다.
데이터 보강
또한, 이미 수집된 다른 데이터를 보강하는 데에도 도움이 될 수 있습니다. 이러한 역량은 팀의 업무 효율성을 높여주며, 팀이 더 확신에 찬 태도로 의사결정을 내리고 더 나은 결과를 얻을 수 있게 해줍니다. 또한 도구 과다 현상과 증가하는 사이버 보안 비용이라는 문제점도 해결합니다.
이는 많은 조직이 겪는 흔한 문제점으로, 기업들은 여러 사이버 보안 및 운영 도구의 보고서를 통합하기 위해 예산과 인력을 투입하고 있습니다. 이러한 보고 체계의 통합은 위협이나 위험에 보다 선제적으로 대응하는 데 필요한 귀중한 자원과 역량을 활용하는 데 방해가 될 수 있습니다.
[관련 기사: 도구 과다 사용이 팬데믹 이후의 보안을 위협하고 있다]
사이버 보안 책임자들이 사이버 보안 운영의 성숙도와 효율성을 높이기 위해 노력함에 있어, 일부 반복적인 업무가 점차 자동화되고 수작업 비중이 줄어들고 있는 상황에서 소프트웨어 취약점과 같은 위험 요소에 대한 고려는 핵심적인 사항입니다. 이러한 개선 사항 덕분에 사이버 보안 팀은 다른 더 복잡한 업무에 집중할 수 있는 시간을 확보하게 됩니다.
규정 준수
정부 기관에 제품을 공급하는 기업들은 이제 판매 및 유통과 관련된 글로벌 규정을 철저히 준수해야 합니다. 2020년에 미국 국방부(DoD)는 ‘사이버 보안 성숙도 모델 인증( , CMMC)’ 을 발표했습니다. 이는 정부 계약업체들이 사용하는 통제 대상 비기밀 정보(CUI)를 보호하기 위한 것입니다.
정부 계약업체는 저장하거나 전송하는 CUI 정보가 포함된 자사의 IT 시스템에 대해 보안 조치를 이행하고, 이를 모니터링하며, 보안 인증을 받아야 합니다. CMMC는 이제 국방부(DoD) 공급망에 포함되려는 공급업체에 대해 제3자 평가 및 인증을 의무화하고 있습니다.
앞으로 그 요건이 연방 정부 전반으로 확대될 것으로 예상합니다. 미국 이외의 지역에서도 다른 정부 및 상업 파트너들이 협약과 규정에 유사한 요건을 포함하기 시작했습니다.
두 가지 관점
해군 참전 용사이자 항공우주 및 방위 산업 종사자로서, 저는 미국의 CMMC 이니셔티브를 두 가지 관점에서 바라보고 있습니다.
한편, 민간 기업에 크게 의존하고 있는 정부는 해야 할 일이 있다. 그 일을 더 복잡하게 만들 공급업체 따위는 필요하지 않습니다. 반면, 상업 기관들, 특히 미국 밖에서 사업을 영위하는 기관들은 CMMC가 자사의 경쟁력과 혁신 능력을 저해할까 우려하고 있다.
이로 인해 다양한 보안 및 규정 준수 접근 방식과 프레임워크를 관리해야 할 필요성이 커집니다. 이로 인해 사이버 보안 전문가뿐만 아니라 기업과 지원 팀에도 추가적인 부담이 가중되고 있습니다.
[함께 읽어보세요: CMMC가 우리 기업에 어떤 의미가 있을까요?]
이제 모든 정부 계약업체는 이러한 새로운 요구 사항과 새롭게 대두되는 요구 사항을 충족해야 합니다. 중소기업 이 가장 큰 타격을 입을 것으로 보인다. 이는 신제품을 개발하는 데 필요한 기민성을 발휘하는 능력을 제한할 뿐만 아니라, 해당 제품을 소비할 수 있는 고객층도 제한할 수 있습니다.
이는 기업의 안정성과 성장에 있어 매우 중요한 요소입니다.
IoT(사물인터넷) 및 원격 측정 데이터의 보안 확보
자동차 산업의 일원으로서 커민스는 제품을 진단 서비스와 연결해 주는 무선 통신 기술인 텔레매틱스를 고객에게 제공하는 사업으로 전환했습니다. 연결형 차량, 비행기, 기차 및 기타 기기들은 예전에는 많은 사람들이 인터넷에 연결된 기기로 여기지 않았던 것들이다.
하지만 이제는 주행 중인 차량과 정차 중인 차량 모두에서, 그리고 다른 장비에서도 데이터를 수집하여 전송할 수 있게 되었으며, 이를 통해 부품이나 제품의 성능에 대한 중요한 정보를 고객과 제조업체에 제공하고 있습니다.
[관련 기사: 한 제조업체, 속도와 민첩성 확보를 위해 Tanium을 활용해 50.000 개의 엔드포인트 보안 강화]
제품 성능 정보부터 제품 제조에 사용되는 IoT 기기에서 수집된 데이터에 이르기까지, 더 많은 데이터를 결합할수록 해당 제품에 대한 통찰력을 더 많이 얻을 수 있습니다. 이러한 통찰력은 제품 개발자와 제조업체에게 매우 중요해집니다. 또한 고객은 더 높은 품질의 제품을 누릴 수 있을 뿐만 아니라 운영 비용을 절감할 가능성도 있습니다.
물론, 민감한 데이터를 저장하고 전송하는 것은 차량 소유자와 해당 제품을 개발하는 기업 모두에게 상당한 개인정보 보호 및 보안상의 영향을 미칩니다.
오늘날 기업들은 다음과 같은 질문들에 직면해 있습니다:
- IoT 데이터를 어떻게 보호하고 관리하며, 도청으로부터 안전하게 지킬 수 있을까요?
- 장치는 IT 환경과 어떻게 인증하고 통신해야 할까요?
- 기기가 어떤 작업을 수행하는지를 어떻게 측정할 수 있을까요?
- 누군가가 기기를 리버스 엔지니어링하여 해를 끼치는 다른 용도로 사용하려고 시도하면 어떻게 될까요?
- 해킹을 가장 효과적으로 탐지하고 막으려면 어떻게 해야 할까요?
우리 업계는 물론 다른 업계에서도 환경이 급속히 변화하고 발전함에 따라 IoT 및 원격 측정 데이터를 관리하는 일은 끊임없이 진화하는 과제입니다. 기존의 관행에 따라 구축되었을 수 있는 데이터 사일로를 해소하는 것은, 기업이 중요한 비즈니스 통찰력을 제공하는 다양한 데이터 소스를 안전하게 활용할 수 있도록 하는 핵심 요소입니다. 이러한 사일로를 허무는 것은 많은 사이버 보안 전문가들에게 직관적이지 않게 보일 수 있지만, 적절한 통제 수단, 프로세스 및 거버넌스가 마련되어 있다면 점점 더 높은 수준의 숙련도와 속도로 이를 달성할 수 있습니다.
원격 근무의 보안 확보
를 통해 원격 근무 인력을 안전하게 보호할 수 있는 능력 은 모든 조직의 최우선 관심사로 남아 있습니다. 코로나19가 확산되자, 대부분의 기업은 직원들이 재택근무 시 안전한 개인 네트워크를 사용하고 있는지, 안전한 데이터 처리 지침을 준수하고 있는지 알 수 없었습니다. 또한 근로자의 가족 구성원이 회사 기기를 어떻게 사용하고 있을지, 혹은 직원이나 계약직 근로자가 개인 기기를 이용해 기업 네트워크와 데이터에 접근하려고 시도하고 있는지 여부에 대해서는 종종 파악하기 어려운 실정입니다. 이 모든 것은 코로나19 이전에는 흔히 있었던 우려 사항들이었지만, 기업의 상당수 인력이 재택근무로 전환되면서 그 규모가 커졌습니다.
[관련 기사: CISO를 위한 사이버 보안 및 리스크 관리 분야의 팬데믹 수혜]
사이버 보안 전문가들은 몇 가지 사항에 대해 우려를 표했습니다. 엔드포인트를 사용할 수 있는가? 직원들이 이를 사용하고 있나요? 그리고 만약 그들이 그것을 사용하지 않는다면, 우리가 그것을 되찾거나 시스템에서 삭제할 수 있을까요?
코로나19 팬데믹 기간 동안 이러한 종류의 질문은 모든 산업 분야에서 흔히 제기되어 왔는데, 특히 직원들이 어디서든 원격 근무를 하게 되면서 기업들이 어디서든 인재를 채용할 수 있다는 사실을 깨닫게 되면서 더욱 그러했다. 이러한 모든 불확실성들은 네트워크와 데이터에 더 큰 위험을 초래합니다.
이러한 위험에 대응하기 위해, 현재 많은 기업들이 세분화( ) 방식을 활용해 네트워크를 구획화함으로써 재무나 법률 데이터와 같은 핵심 영역을 보다 효과적으로 보호하고 있습니다. 사이버 보안 전문가들은 세분화 문제를 해결하기 위해 다양한 팀과 프로세스를 어떻게 조율할지 고민한 뒤, 엔드포인트에 대한 보호 및 탐지 체계를 구축해야 합니다.
[관련 기사: 사이버 공격 시 측면 이동을 차단하는 방법]
가능한 한 언제 어디서나 엔드포인트에 보호 기능을 내장하여, 해당 엔드포인트와 그 사용자의 위험을 평가할 수 있는 방법을 마련하는 것은 오늘날 매우 중요한 단계입니다. 이는 사이버 보안 분야에서 ‘ ’ 제로 트러스트( )를 둘러싼 논의의 상당 부분을 주도하고 있습니다. 또한 조직은 제로 트러스트를 프레임워크로 도입하고 있는 다양한 조직에서 제로 트러스트가 무엇을 의미하는지에 대한 질문에 답해야 합니다.
클라우드 기반 기술은 기업이 원격 근무로 전환할 때 원활하게 업무를 수행하는 데 도움이 될 수 있습니다. 팬데믹 상황 속에서 기업들은 보안 위험을 관리하기 위해 가상 데스크톱 및 애플리케이션, 직원 보안 교육, 그리고 /엔드포인트 관리 솔루션 과 같은 도구와 기술을 도입했습니다. 재택근무가 지속됨에 따라 기업들은 원격 접속 보안을 계속해서 최우선 과제로 삼을 것이다.
사이버 보안에 정통한 인력 양성
외부 위협으로부터 조직을 보호하는 도구와 기술만큼이나 중요한 것이 바로 내부 위협에 대비해 마련된 조치들입니다. 모든 수준의 포괄적인 교육 프로그램은 모든 기업의 최우선 과제가 되어야 합니다. 기업 데이터 유출 사고가 끊임없이 보도되는 상황에서, 귀사의 사이버 보안 팀이 관련 질문에 답변하거나 정보를 정리해 주는 것이 중요합니다. 그렇지 않으면 다른 근로자들이 두려움과 앞으로 어떻게 해야 할지 모른다는 불확실감에 사로잡혀 마비 상태에 빠지기 쉽습니다.
[함께 읽어보세요: 원격 근무자를 보안 옹호자로 만드는 방법]
직원들도 사람입니다. 해커들이 이들의 자택을 노리고 있다. 저는 동료들과 대화를 시작할 때 “집에서 보안에 대해 생각해 보거나 이야기해 본 적이 있나요?”와 같은 질문을 던집니다. 집에서는 어떤 습관을 가지고 계신가요? 사려 깊은 접근 방식은 직원의 업무적 삶과 개인적 삶 모두에 대해 소통하는 것을 고려해야 합니다. 직원의 개인 생활에 영향을 미치는 사이버 사고는 업무 수행 능력에도 영향을 미칠 수 있기 때문입니다. 게다가, 이는 배려심 있는 사이버 보안 리더로서 마땅히 해야 할 일입니다.
모범 사례를 따르지 않으면, 마치 자동차를 운전할 때와 마찬가지로 삶에 위험을 초래하게 될 것입니다. 컴퓨터는 사용자가 조작하는 장치입니다. 모든 것을 알 필요는 없습니다. 마치 자동차를 운전하기 위해 정비사가 될 필요는 없는 것과 마찬가지입니다. 하지만 핸들을 어떻게 돌릴지, 가속 페달을 얼마나 밟을지, 그리고 어떤 신호를 따라갈지 신중하게 결정해야 합니다.
위협은 끊임없이 진화하고 있습니다. 저희 팀은 탐지 및 대응 역량을 지속적으로 향상시킬 수 있도록 노력하고 있습니다. 자신을 보호하기 위해 많은 시간과 돈을 쏟을 수도 있지만, 가장 효과적인 방법 중 하나는 자신이 무엇을, 어떤 방식으로 이용하고 있으며 무엇을 이루고자 하는지 이해하기 위해 신중하게 조치를 취하는 것입니다.
기업과 그 직원들이 사용하는 시스템을 악용하려는 사이버 침입자와 위협이 점점 늘어나고 있습니다. 결국, 영향을 최소화하기 위해서는 어떻게 대응하고, 복구하며, 신속하게 정상화할지에 대한 계획을 마련해야 합니다.

