몇 년 전, 한 글로벌 대형 소매 그룹의 사이버 사고 대응 책임자는 고위 임원, 즉 “고래들”를 노리는 피싱 공격 을 주시하고 있었습니다.
그는 실망하지 않았다.
A company executive soon flagged a well-composed but fishy email from a trusted supplier asking that a planned $2 million payment for raw goods be sent to a new bank account. 알고 보니 한 해커가 해당 파트너의 이메일 계정에 침입해 거래와 관련된 진행 중인 소통 내용을 추적하고 있었던 것으로 드러났다. 시기가 적절해 보이자, 해커는 대화에 끼어들었다.
이메일 유출 사건으로 인해 사이버 보안 책임자는 잠시 멈춰 서게 되었다. 비록 그의 팀이 외부 해킹을 막을 수는 없었지만, 이를 계기로 그와 CIO는 전사적인 보안 점검을 실시할 수 있는 내부적 권한을 부여받게 되었다.
그가 발견한 것은 수천 대의 기기 및 엔드포인트—직원용 노트북, PC, 태블릿, 프린터 등—로, 이 기기들은 한 번도 자산 목록에 등록되거나, 구성 설정, 업데이트, 패치 적용을 받은 적이 없었습니다. 그리고 그건 대규모 합병이 일어나기 전의 일이었습니다. 당시 이 회사—는 2020에 위치한 소매업계의 많은 기업들과 마찬가지로, 최근 10억 달러 규모의 인수합병을 통해 수천 개의 새로운 엔드포인트를 통합할 준비를 하고 있었습니다. 이러한 인수합병은 오늘날 기업들이 운영하고 있는 보안 도구와 레거시 시스템의 무분별한 확장을 더욱 부추길 뿐이다.
지난 1년 동안 팬데믹과 온라인 쇼핑으로의 전환에 힘입어 전자상거래가 급성장함에 따라, 소매업체들은 소비자용 앱부터 글로벌 공급망 관리에 이르기까지 디지털 분야에 대한 투자를 대폭 확대하고 있으며, 사내 직원 경험 개선에도 힘쓰고 있다.
실제로, BDO가 ‘ 2021 소매업 디지털 전환 설문조사’ 를 위해 조사한 소매업체의 61%가 향후 12 개월 동안 디지털 투자 지출을 늘릴 계획이라고 답했다. 이들의 사이버 보안 문제도 더욱 커질 것으로 예상된다. 설문에 응한 소매업체들은 사이버 공격과 개인정보 유출이 가장 큰 디지털 위협(33%)이자 IT 복원력과 관련된 가장 큰 과제(46%)라고 답했다. 그러나 데이터 개인정보 보호 및 보안 분야에 기술 투자를 집중하고 있는 기업은 29%에 불과하다.
많은 응답자들은, 종종 잘못 구성되어 있고 최신 도구 및 플랫폼과 통합되지 못하는 구식 기술들이 뒤섞여 있는 상황이 사이버 보안 취약점으로 이어질 수 있다고 말했다. 또한 공급망 및 제3자 소프트웨어 공급업체와 같은 외부적 과제도 존재합니다.
이것들은 이메일 피싱 사기가 실패로 돌아간 후 소매업 사이버보안 책임자가 직면한 주요 과제 중 일부였다. 자신의 전체 기술 생태계를 훑어보던 그는, 기존의 모든 엔드포인트는 물론, 동일한 수준의 철저한 검토와 보호가 필요한 클라우드상의 새로 인수한 회사의 도구, 서버, 가상 머신까지 모두 보호하기 위해서는 통합된 접근 방식이 필요하다는 것을 깨달았다.
복잡성을 포용하기
모든 IT 및 보안 책임자는 성장이 복잡성을 초래하고, 이는 다시 위험을 초래한다는 사실을 잘 알고 있습니다. 복잡성을 관리하고 위험을 완화하려면 자산에 대한 가시성과 통제력을 확보해야 합니다. 준비는 올바른 사이버 위생 관행을 실천하는 것부터 시작해야 합니다. 여기에는 엔드포인트 관리 및 보안의 핵심 기능인 실시간 자산 탐지 및 인벤토리 , 소프트웨어 관리, 패치 관리, 구성 관리, 신속한 사고 대응 등이 포함됩니다.
사이버 범죄자들과 국가 후원 해커들은 이러한 부분의 허점을 노려 여러분의 네트워크에 침입하려 하고 있습니다. 최근 잇따르고 있는 랜섬웨어 공격의 성공 사례를 한번 생각해 보십시오. 에 따르면, IDC의 ‘ 2021 랜섬웨어 연구’ (새 탭에서 열림)에 의하면, 기업들은 해커들의 요구를 충족시키기 위해 평균 250.000 달러를 지불하고 있는 것으로 나타났다. 응답자의 3분의 1 이상이 보안 침해로 인한 업무 차질이 최소 1주일 동안 지속되었다고 답했으며, 몸값을 지불한 응답자 중 11%는 파일의 복호화가 불완전했다는 사실을 알게 되었다.
[함께 읽어보세요: 오늘날 IT 및 보안 분야에서 가장 큰 과제는 무엇일까요?]
올해 발생한 기업 및 인프라를 대상으로 한 대규모 랜섬웨어 공격 덕분에, 많은 기업들이 현재 사이버 대응 절차를 스트레스 테스트하고 있으며, 공급업체와 파트너들에게 공격으로 인한 혼란을 극복하기 위한 대응 계획이 마련되어 있음을 확신시키고 있습니다.
다행히도 한 소매 대기업의 사이버 보안 책임자에게는, 그의 회사가 이미 네트워크와 엔드포인트를 관리하고 보호하기 위한 플랫폼 솔루션을 도입하기 시작한 상태였습니다.
효과적인 중앙 플랫폼
이전까지 이 전자상거래 기업은 보안 문제를 구식 방식으로 처리해 왔습니다. 30.000 명의 직원 중 한 명의 노트북이나 PC가 해킹당해 잠재적인 네트워크 침해의 통로가 열릴 경우, IT 부서는 해당 기기를 중단시키고(), 데이터를 완전히 삭제한 뒤( ), 몇 주 또는 심지어 몇 달 후에야 기기를 교체했습니다. IT 팀은 이러한 모든 사고를 원래 그 용도로 설계되지 않은 사무용 생산성 소프트웨어에 기록하고 저장했습니다.
이 과정은 비용이 많이 들었고 업무 시간을 많이 잡아먹었다. IT 부서가 PC, 노트북, 태블릿 또는 기타 엔드포인트 기기를 폐기할 때마다, 해당 기기는 회사의 미국 본사로 배송되어야 했는데, 종종 국경을 넘어 보내야 하는 경우도 많았습니다. 그곳에서 보안팀이 포렌식 분석을 수행할 것입니다. 그러면 IT 팀은 반대 방향으로 교체용 기기를 발송할 것입니다. 두 화물 모두 통관을 거쳐야 했는데, 이 과정이 시간이 오래 걸릴 수 있어 몇 주간의 지연이 발생할 수 있었다. 회사가 성장함에 따라, 이러한 여러 단계로 이루어진 업무 흐름은 시간, 인력, 그리고 비용을 소모하게 되었습니다.
[함께 읽어보세요: 사이버 침해 사고에 대처하는 방법]
전 세계에 흩어져 있는 엔드포인트(이 중 상당수는 보안이 취약한 가정용 Wi-Fi 연결을 통해 원격 근무에 사용됨)를 관리하기 위해, 해당 기업은 Tanium의 엔드포인트 관리 및 보안 플랫폼을 도입하는 등 실시간 가시성과 실시간 접근 권한을 확보하기 위한 조치를 취했다.
이제 보안 팀은 위협으로 인해 기기를 초기화해야 하거나 소중한 데이터를 잃는 대신, 문제의 원인을 신속하게 파악하고 원격으로 해결 조치를 취할 수 있습니다.
효율적인 중앙 집중식 플랫폼을 갖추면, 회사의 IT 보안 담당자들이 동일한 작업을 수행하기 위해 여러 도구를 사용할 필요가 없어 상당한 시간을 절약할 수 있습니다. 많은 도구들이 무작위로 설치> 되어 IT 담당자들의 알지 못하는 사이에 기업 전반에 퍼져 있으며, 그대로 방치되어 잊혀지고, 패치되지 않은 채 취약한 상태로 남아 있습니다.
재택근무로 인해 이 문제가 더욱 심화되었으며, 직원들은 종종 회사 정책에 어긋나는 도구와 단말기를 사용하고 있다. 아이러니한 점은, 해커의 침입을 막기 위해 고안된 바로 그 소프트웨어인 보안 도구들이, 너무 많이 추가되어 추적 및 관리가 어려워지면 가시성과 방어 태세를 저해할 수 있다는 것입니다.
중앙 집중식 플랫폼을 통해 보안 팀은 우선순위가 높은 사이버 보안 문제에 신속하고 효과적으로 대응하는 등 보다 전략적인 업무에 집중할 수 있습니다.
그 결과는 엄청났습니다. 이 플랫폼의 솔루션을 도입하기 전에는 사이버 보안 책임자 팀이 사이버 사고에 대응하는 데 며칠, 심지어 몇 주가 걸리곤 했습니다. 이제 이 팀은 몇 시간, 때로는 단 몇 분 만에 대응할 수 있게 되었습니다. 이는 30.000명의 인력을 대상으로 한 즉각적인 대응입니다.

