메인 콘텐츠로 건너뛰기
엔드포인트 보안은 K–12 학교가 합리적인 사이버 보험 요건을 충족하는 데 도움을 줍니다
관점

엔드포인트 보안은 K–12 학교가 합리적인 사이버 보험 요건을 충족하는 데 도움을 줍니다

보험사들이 사이버 보험 상품에 대한 기준을 높임에 따라, K–12 개 학교는 비용을 절감하기 위해 IT 보안을 강화하기 위해 노력해야 한다

랜섬웨어 공격의 빈도와 피해 규모가 증가함에 따라, 보험사들은 K–12 개 학교를 대상으로 한 보험 상품을 포함해 사이버 보험 약관의 기준을 강화하기 시작했다.

의 사이버 보안 수칙 을 제대로 준수하지 못하는 조직은, 수많은 특약 및 면책 조항이 포함되지 않은 사이버 보험에 가입하기가 더 어려워지고 비용도 더 많이 들게 될 것입니다. 경우에 따라서는 조직이 사이버 보험에 가입하는 것 자체가 불가능할 수도 있습니다.

엔드포인트 보안 제어 기능( )을 도입하고 사이버 위생에 관한 모범 사례를 준수함으로써, K–12 개 학교는 랜섬웨어 공격에 대비해 신중한 예방 조치를 취했음을 보험사에 입증할 수 있습니다. 그러면 보험사들은 공격 발생 시 발생할 수 있는 손해 비용을 보상해 주는 보험 증권을 그들에게 발급할 가능성이 더 높아질 것입니다.

이 글에서는 사이버 범죄 동향을 살펴보고, 이러한 동향이 보험료에 어떤 영향을 미치고 있는지 분석하며, K–12 개 학교가 IT 보안을 강화하고 점점 더 엄격해지는 보험 보장 요건을 보다 수월하게 충족할 수 있도록 따라야 할 권장 사항을 제시합니다.

사이버 범죄는 수익성이 높으며, 보험사들은 이에 대한 보험금을 지급해 왔다

사이버 보험 사업은 2013년에 타겟(Target)이 데이터 유출 사고를 겪은 것을 계기로 시작되었습니다. In that attack, criminals compromised the IT systems of a Target partner, and used that compromised partner’s access to retrieve the payment information of 110 million consumers.

이번 공격이 제휴사에서 비롯된 만큼, 타겟은 향후 새로운 보안 침해 사고 발생 시 관련 비용을 충당할 수 있도록 제휴사들에게 사이버 보험 가입을 의무화하기 시작했다. 타겟 파트너사들이 보험 적용을 요청하기 시작하자, 보험사들은 새로운 시장이 탄생했음을 깨달았다. 그들은 수많은 정책을 마련하기 시작했다.

처음 몇 년 동안은 그 정책들이 막대한 수익을 냈습니다. 그 후 랜섬웨어 공격을 비롯한 보안 공격은 더욱 대담해지고 빈도가 높아졌으며, 이를 해결하는 데 드는 비용도 증가했습니다.

In the past five years, the average cost of a successful cyberattack in the U.S. has risen to $13 million, and security breaches have increased 67%.

위험 전문가들에 따르면, 타겟(Target) 해킹 사건이 발생했을 무렵, 사이버 사고로 인한 사업 중단은 기업이 직면한 위험 목록에서 약 15 위를 차지했다. 이제 목록의 최상위에 올라 있습니다.

이러한 보안 침해 사고는 당연히 직접적인 피해를 입은 기업들에게 큰 타격이 되었습니다. 보험사들에게도 좋지 않은 일이었습니다. 몇 년 전만 해도 수익성이 매우 높았던 시장이 손익분기점에 머물거나, 심지어 그보다 더 나쁜 상황이 되어버렸다. 일부 보험사들은 사이버 보험 청구로 지급한 금액이 보험료 수입보다 더 많아지는 상황까지 맞닥뜨리기도 했다. 에서처럼 비교적 빠르고 간편하게 대출 심사를 진행하던 시대는 끝났습니다.

위협이 늘어나면 감시도 강화된다

이제 보험사들은 보험 계약을 체결하기 전에 더 까다로운 질문을 하고 있다. 그들은 자사가 보험을 제공하는 조직들이 랜섬웨어와 같은 보안 공격이 성공할 가능성을 줄이기 위해 신중한 조치를 취하고 있는지 확인하고 싶어 합니다. 이에 따라 보험사들은 신청자들에게 랜섬웨어 위협을 최소화하기 위해 실질적인 조치를 취했음을 확인하는 설문지를 작성하도록 요청하고 있습니다.

예를 들어, 많은 랜섬웨어 변종은 원격 데스크톱 프로토콜(RDP) 포트를 이용해 네트워크 내에서 수평 이동을 합니다. 대부분의 조직에서는 이 포트를 수많은 엔드포인트에서 차단하더라도 조직의 기능에 아무런 지장이 없습니다. 따라서 보험사들은 해당 기관들에 해당 포트를 차단했는지 확인해 달라고 요청하고 있습니다.

보험 계약이 체결되면, 보험사는 IT 보안 서비스를 활용하여 해당 조직의 대외 네트워크를 정기적으로 검사하고, 방어 체계의 취약점을 찾아낼 것입니다.

불필요한 포트를 닫는 것은 의심할 여지 없이 좋은 보안 수칙입니다. 또한 설문지를 작성하고 네트워크 스캔을 받는 것은 보험사가 해당 조직의 보안 공격 대비 상태를 보다 정확하게 파악할 수 있게 해줍니다.

하지만 조직들은 공격에 대한 방어 체계를 강화하기 위해 더 많은 조치를 취할 수 있을까? 그리고 보험사에 대비 태세를 더 쉽게 입증하여 유리한 보험 계약을 더 수월하게 체결할 수 있는 방법은 무엇일까요?

사이버 보험과 K–12 개 학교

이 질문들은 K–12 개 학교를 포함한 모든 기관에 적용됩니다. 많은 사람들은 학교가 해커들에게 매력적인 표적이 될 것이라고 생각하지 않습니다. 어쨌든 은행 같은 금융 기관이라면 몸값을 지불할 자금이 더 많지 않을까요? 병원들은 진료 제공에 차질을 빚을 수 있는 네트워크 장애를 신속하게 해결해야 한다는 압박을 더 크게 느끼지 않을까요?

하지만 학교는 그 규모와 재정력, 그리고 관리하고 있는 방대한 양의 개인 식별 정보 때문에 사이버 범죄자들에게 매력적인 표적이 되고 있다.

The U.S. public school system employs more people — about 6,6 million — than any other industry in the country. Public school IT systems store information, including names, home addresses, and social security numbers, for over 50 million students.

그 학생들 중 거의 모든 사람이 언젠가는 금융 계좌를 개설하고 신용카드와 같은 금융 상품을 이용하게 될 것입니다. 범죄자들은 이 학생들의 개인정보가 현재나 미래에 사기 행위에 유용하게 활용될 수 있다는 점을 잘 알고 있다. 바로 그 때문에 범죄자들은 다크 웹에서 학생의 개인 정보 한 건당 250 ~350 달러를 기꺼이 지불하고 있습니다.

은행이나 병원과 같은 대부분의 상업 기업은 정교하고 다층적인 보안 방어 체계를 갖추고 있으며, IT 보안의 모든 측면을 뒷받침할 수 있는 충분한 인력과 예산을 확보하고 있습니다. 대부분의 K–12 학교들은 비슷한 규모의 다른 기관들에 비해 예산과 교직원 수가 훨씬 적습니다. 일부 소규모 학교의 경우 전임 IT 담당 직원이 아예 없을 수도 있습니다. 이러한 자원 부족으로 인해 K–12 개 학교가 취약한 상황에 놓여 있으며, 이것이 바로 공격이 증가하는 이유입니다.

K–12 학군의 평판에 미칠 영향은 말할 것도 없고. 대부분의 교육감들은 몸썩히는 보안 침해 사고로 뉴스에 오르내리는 것을 피하고 싶어 합니다. 이러한 사고는 몸값을 지불하느라 예산 예비비를 소진시킬 뿐만 아니라, 학부모들이 학교의 IT 관리 절차에 대해 강력히 반발하게 만들 수도 있기 때문입니다.

2018년에는 K–12 개 학교를 대상으로 총 122 건의 사이버 공격이 발생했다. 2020 년 8월과 9월 두 달 동안만 해도, 인터넷 보안 센터(Center for Internet Security)의 MS-ISAC 팀에 보고된 랜섬웨어 공격의 57% 가 K–12 개 학교를 대상으로 한 것이었다.

K–12 개 학교가 직면한 보안 위협은 이미 2018년에 FBI가 ‘ ’ 공익 광고( )를 발표할 만큼 심각한 수준이었다. 특히 코로나19 팬데믹으로 인해 원격 학습이 증가함에 따라, 이 문제는 이제 더욱 시급해졌습니다. 그 정도가 심해져서, 2020년에 사이버보안·인프라청(CISA, )은 원격 학습의 증가와 함께 심화되는 위협 상황에 대처하기 위해 K–12 개 학교를 대상으로 보안 지침 을 마련했습니다.

그렇다면 K–12 개 학교는 사이버 위협에 대해 어떻게 더 효과적으로 방어하고, 보험사에 IT 보안 대비 태세를 입증할 수 있을까요?

Automating K–12 cybersecurity and meeting policy requirements

K–12 학교는 엔드포인트 관리 및 보안 플랫폼을 도입함으로써 랜섬웨어 및 기타 보안 위협에 대한 방어 체계를 획기적으로 강화할 수 있습니다. 학교는 동일한 플랫폼을 통해 노트북, 데스크톱, 가상 머신, 서버 등 엔드포인트의 보안 및 일상적인 운영 현황에 대한 귀중한 통찰력을 얻을 수 있습니다.

시간을 절약해 주는 사이버 보안 자동화 기능을 갖춘 플랫폼은, 수동적이고 번거로운 많은 작업을 자동화함으로써 자원이 부족한 교육구가 현재보다 더 효과적으로 보안을 관리할 수 있도록 돕고, 기존 직원의 업무 효율성을 높여줍니다.

이러한 가시성 향상 덕분에 직원들은 공격에 대한 취약성을 최소화하기 위해 시정해야 할 문제들을 파악할 수 있습니다. 또한 공격이 발생하면 IT 팀은 엔드포인트 보안 및 가시성 기능을 활용하여 공격의 특성을 신속하게 파악하고 이를 차단할 수 있습니다.

또한, 엔드포인트 관리 및 보안 플랫폼을 통해 학교와 관련된 모든 엔드포인트를 정확하게 파악하고, 해당 엔드포인트의 취약점 현황을 보고하며, 패치와 업데이트를 자동으로 배포할 수 있습니다.

대부분의 보안 공격은 애플리케이션과 운영 체제의 이미 알려진 취약점을 악용하기 때문에, 엔드포인트를 지속적으로 최신 상태로 유지하고 패치를 적용하면 공격 위험을 크게 줄일 수 있습니다.

안타깝게도 많은 학교에서 업데이트 및 패치 관리 는 시간이 많이 소요되는 작업으로, IT 담당자가 시간을 내어 엔드포인트를 분석하고 필요한 변경 사항을 파악한 뒤, 패치나 업데이트 스크립트를 실행하여 계획대로 작동하기를 바라는 경우에만 수행되고 있습니다. 그럴 때조차도 일부 엔드포인트에만 패치가 적용되거나 업데이트될 수 있습니다.

엔드포인트 관리 시스템을 통해 업데이트 및 패치 관리 워크플로우 를 자동화하면 이 중요한 작업을 빠르고, 쉽고, 포괄적으로 수행할 수 있습니다.

의 Tanium Risk and Compliance Management 솔루션은 엔드포인트 상태에 대한 실시간 가시성을 제공합니다. Tanium은 어떤 포트가 열려 있거나 닫혀 있는지에 대한 정보뿐만 아니라, 엔드포인트에서 어떤 활동이 진행되고 있는지, 그리고 그 활동 중 어떤 것이 보안 위협에 해당하는지에 대해서도 보고합니다.

이 플랫폼에 내장된 자동 보고 기능을 통해 직원들은 K–12 개 학군 환경 내의 관리 대상 자산이나 비관리 대상 자산에 대한 보고서를 네트워크 연결 여부와 관계없이 손쉽게 생성할 수 있습니다. 이러한 보고서는 사이버 보안 관행이 양호함을 입증하기 위해 사이버 보험사에 제출할 자료를 수집하고 정리하는 데 몇 주가 걸릴 필요 없이, 실시간으로 정확한 데이터를 제공함으로써 큰 도움이 될 수 있습니다. 이는 학교가 보험 가입을 더 쉽게 할 수 있을 뿐만 아니라, 학교 내부에서 일어나는 상황을 파악할 수 있게 됨으로써 공격에 대한 취약성도 줄일 수 있음을 의미합니다.

K–12 개 학교는 또한 Tanium을 활용하여 모든 엔드포인트에 패치와 업데이트를 자동으로 배포함으로써, 학교 엔드포인트의 전반적인 보안을 강화하고 보험금 지급이 필요한 공격의 위험을 줄일 수 있습니다.

막대한 손실을 초래할 수 있는 보안 공격의 위협이 커짐에 따라, 사이버 보험에 가입하는 것은 모든 K–12 학교에 있어 현명한 결정입니다. Tanium은 학교들이 네트워크를 보호하고, 이 중요한 보험에 대해 유리한 보험 조건을 확보할 수 있도록 지원합니다.

의 Tanium 리스크 및 규정 준수 솔루션 이 조직 전반의 리스크 현황을 실시간으로 파악할 수 있게 해주는 방법을 소개해 드리겠습니다. 지금 바로 데모에 등록하세요..