“정말 놀라웠어요. 일부 악당들이 보여준 비인간적인 행태가 그 정도일 줄은 몰랐거든요.”
크리스 맥콘키는 선도적인 전문 서비스 기업인 PwC에서 근무하며, 영국 내 고객사를 대상으로 사이버 위협 대응 운영 담당 수석 파트너로 활동하고 있습니다.
맥콘키와 그의 팀은 PwC의 고객사와 직접 협력하며, 특히 위협 인텔리전스와 고도로 정교한 위협에 대한 사고 대응에 중점을 두고 있습니다.
팬데믹이 닥치면서 기업들이 주로 재택근무(WFH) 체제로 전환하자, 맥콘키는 공격자와 방어자 양측 모두에서 보안 환경에 수많은 변화가 일어나는 것을 목격했다.
다음은 맥콘키가 팬데믹 기간 동안 겪은 일과 배운 점입니다.
코로나19와 재택근무로 인한 사이버 보안 환경의 주요 변화
맥콘키는 고객사들이 재택근무로 전환하면서 위험 대응 태세를 변화시키는 과정을 지켜보았다. 많은 조직이 보안 경계를 해체하면서, 조직을 보호하기 위해 의존해 오던 보안 통제 수단을 상실했습니다.
동시에, 이들 기업의 내부 IT 팀은 새로운 기술 환경을 구축하고 관리하는 데 필요한 업무에 압도당하게 되었습니다. 그들은 사소한 보안 사고조차 처리할 시간이 없게 되자, 맥콘키와 그의 팀에게 방어 업무의 부담을 더 많이 떠안아 달라고 요청하기 시작했다.
이로 인해 취약점이 겹치며 심각한 위기가 초래되었다. 공격자들은 이러한 취약점을 악용하여 대규모 랜섬웨어 공격을 잇달아 감행했으며, 이로 인해 수백만에서 수천만 단위의 막대한 손실이 발생했습니다.
맥콘키의 조언: 만반의 준비를 하라
맥콘키는 조직들이 발생할 수 있는 모든 공격에 대비해 더욱 철저히 준비해야 한다고 믿는다. 그는 그들에게 다음과 같이 권고한다:
- 랜섬웨어 공격자들을 퇴출시키고, 다시는 침입하지 못하도록 막을 수 있는 역량을 함양함으로써, 공격자들에 맞서 강력한 협상 우위를 확보하십시오.
- 보안 침해 발생 시 신속하게 복구할 수 있도록 대응 계획을 수립하고, 이를 통해 스트레스 테스트를 실시하십시오.
- 기본에 충실하십시오. 즉, 엔드포인트 환경 내 자산에 대한 확실한 가시성과 통제력을 확보하는 데 주력하십시오.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.
