올해 초, 금융 서비스(FSI) 분야의 IT 리더들은 처리해야 할 일이 산더미처럼 쌓여 바쁜 나날을 보냈습니다. 금융 위기 이후의 규제 체계가 마침내 자리를 잡으면서, 디지털 혁신을 적극적으로 수용해 성공을 위한 최적의 입지를 확보하려는 기업들에 대한 논의가 이어졌다. 그러다 세계 경제가 또 다른 위기에 빠지면서 모든 것이 바뀌었다.
이 일이 어떻게 될지는 아무도 모른다. 하지만 새로운 우선순위들로 인해 IT 팀들이 한계에 다다르게 되고, 엔드포인트 가시성 측면에서 중대한 취약점이 드러나면서, IT 리더들은 이미 전혀 다른 종류의 압박에 시달리고 있습니다. 타늄(Tanium)의 새로운 연구 보고서에 따르면, 이러한 IT 사각지대가 전 세계 금융 서비스 산업(FSI) 기업들에 미치는 규모와 영향이 밝혀졌다.
배경
이 업계는 지난 10년 동안 대부분을 2008 년 경제 위기 이후 부과된 새로운 규제 요건에 적응하는 데 보냈다. 하지만 그동안 가상 머신, 클라우드 인프라, 컨테이너 및 기타 디지털 인프라에 대한 투자 덕분에 이 분야의 복잡성은 더욱 커졌습니다. 이러한 복잡성은 적절히 관리되지 않을 경우, 특히 중요 인프라가 극심한 시험대에 오르는 위기 상황에서 위험 요인이 됩니다.
이 연구에 따르면, FSI 기업 중 절반 이상(52 %)이 조직의 IT 환경 내에서 이전에 인지하지 못했던 엔드포인트를 확인한 것으로 나타났다. 그리고 네트워크에 연결된 모든 컴퓨팅 기기를 즉시 파악할 수 있는 능력을 완전히 장악하고 있다고 답한 비율은 27 %에 불과하다.
이러한 가시성 부족은 언제든 우려스러운 문제이지만, 특히 새로운 분산 근무 방식의 도입으로 기업의 공격 표면이 기하급수적으로 확대된 상황에서는 더욱 그렇습니다. 한편, 기회주의적인 해커들은 과중한 업무에 시달리는 보안 팀과 보호되지 않은 엔드포인트를 노리는 공격을 확대하고 있다.
이러한 격차가 발생하는 원인은 무엇일까요? FSI IT 리더들은 IT 운영 및 보안 부문 간의 벽(37 %), 부정확한 정보를 제공하는 레거시 시스템(36 %), 도구 과다 사용(30 %), 섀도우 IT(28 %), 그리고 자원 부족(28 %)을 주요 원인으로 꼽았다. 특히 도구 과다 사용이 큰 문제입니다. 현재 FSI 기업들은 조직 내에서 평균 49 개의 개별 IT 보안 및 운영 도구를 사용하고 있습니다.
어떻게 해야 할까요?
The study found financial firms spend more on data protection compliance than almost any other industry save for oil and gas: $104 million each on average, plus an extra $306 million each on related liability insurance. 그러나 여전히 정보의 사각지대가 존재하며, 이는 이러한 노력을 근본적으로 저해하고 있다. 엔드포인트 환경에 대한 포괄적인 파악이 없다면, IT 책임자들은 줌(Zoom) 에서 발견된 ‘’ 제로데이 취약점과 같은 문제들을, 해킹당한 엔드포인트를 통해야만 비로소 알게 될 것입니다.
FSI 기업들은 여러 개의 개별 도구를 통합된 엔드포인트 관리 및 보안 플랫폼으로 통합해야 합니다. 이 플랫폼은 사일로화된 IT 및 보안 팀이 하나로 뭉칠 수 있도록 실시간으로 ‘단일한 사실 기반’을 제공해야 합니다. 이는 규정 준수 노력을 뒷받침하고 사이버 위험을 지속적으로 완화하는 데 도움이 될 뿐만 아니라, IT 리더들이 레거시 및 하이브리드 클라우드 환경에서 발생할 수 있는 잠재적인 성능 문제를 파악하는 데 필요한 통찰력을 제공합니다.
재택근무자의 보안을 확보하는 것도 중요하지만, 역사가 보여주듯이 CIO와 CISO는 예상치 못한 상황에 대비해야 합니다. 끊임없는 사후 대응에 얽매이지 않으려면, 엔드포인트 자산 전반에 걸친 가시성과 통제력이 핵심입니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.
