디지털 복원력은 단순한 좋은 아이디어를 넘어서는 것이며, 또 단순한 또 하나의 IT 비용 센터에 그쳐서는 안 됩니다. 사실, 디지털 회복탄력성은 비즈니스를 뒷받침할 뿐만 아니라, 오늘날의 사이버 전쟁에 맞서 귀사가 가질 수 있는 가장 훌륭하고 강력한 방어 수단이기도 합니다.
하지만 사이버 전쟁이라는 표현은 좀 과장된 게 아닐까요? 하지만 최근 발생한 랜섬웨어 공격으로 인해 캘리포니아 주립 석유 회사( )의 휘발유 및 제트 연료용 5.500-mile-long 번 파이프라인이 가동을 중단한 사례는 예외입니다. (새 탭에서 열림). 신용정보기관 익스페리안(Experian)에 보안 결함이 발생해 수천만 명의 소비자 신용 보고서( ) 기록이 유출되었을 때는 그렇지 않았습니다. (새 탭에서 열림). 게다가 경찰조차 — 이 경우, 워싱턴 D.C. 경찰국 (새 탭에서 열림) — 사이버 공격의 피해자가 되는 상황에서는 더욱 그렇다.
이러한 환경을 고려할 때, 귀사가 쉽게 노릴 수 있는 표적이 되는 것은 원치 않을 것입니다. 어쨌든, 사이버 범죄자들이 가장 먼저 공격하는 대상이 바로 그것이기 때문이다. 비밀번호가 쉽게 추측되거나, 바이러스 백신 소프트웨어가 오래되었거나 설치되지 않은 엔드포인트가 있거나, 훈련을 받지 않아 피싱 링크를 클릭하도록 속아 넘어갈 수 있는 직원이 있는 조직은 제대로 보호받지 못하고 있습니다.
구원의 손길, 디지털 회복탄력성
이러한 운명을 피하려면, 가장 중요한 인프라를 먼저 강화하는 것이 필수적입니다. 따라서 다음 단계인 지원 시스템과 엔드포인트를 보호하는 것 또한 마찬가지로 중요합니다. 바로 그 지점에서 디지털 회복탄력성이 중요해집니다.
조직의 회복탄력성은 그 조직을 운영하는 기술의 회복탄력성에 달려 있습니다. 기술이 멈추면, 사업도 멈춥니다. 또한, 귀사의 조직이 엔드포인트 패치워크 솔루션과 같은 단편적인 해결책에 의존하고 있다면, 진정한 회복탄력성을 갖추고 있다고 할 수 없습니다.
그것은 회복탄력성이 단결에서 비롯되기 때문입니다. 디지털 복원력을 갖춘 조직은 모든 시스템을 최신 상태로 유지하고, 보안 침해에 신속하게 대응하며, 장애 발생부터 복구까지 걸리는 시간을 대폭 단축할 수 있는 통합된 방식을 갖추고 있습니다. 이를 위해서는 단일한 신뢰할 수 있는 정보원, 가급적이면 단일 플랫폼이 필요합니다.
디지털 회복탄력성을 높이기 위한 4 가지 단계
그렇다면 귀사는 어떻게 디지털 회복탄력성을 높일 수 있을까요? 도움이 될 수 있는 4 가지 방법은 다음과 같습니다:
- 속도를 높여라: 속도는 복원력의 필수 요소이지만, 오늘날 대부분의 보안 도구는 속도를 고려하여 설계되지 않았다. 그 결과, 공격이 발생하면 보안 팀은 이 도구들 때문에 해법을 찾기 위해 허둥지둥하게 됩니다. 종종 전체 보고서를 작성하는 데 며칠, 심지어 몇 주가 걸리기도 합니다.분명히 더 신속한 접근 방식이 필요합니다. 보안 침해 사고에 더 빨리 대응할수록, 조직이 입게 될 재정적·운영적·평판상의 피해는 그만큼 줄어듭니다. 가장 이상적인 상황에서는 공격자들과 같은 속도로 움직일 수 있습니다. 이렇게 하면 먼저 네트워크 내에서 해커의 위치를 신속하게 파악한 뒤, 해커가 큰 피해를 입히기 전에 즉시 저지할 수 있습니다.
- 네트워크 통합: 네트워크 보안을 고려할 때, 기술적 다양성이 지나치게 많으면 오히려 걸림돌이 될 수 있습니다. 예를 들어, 많은 조직에서는 서로 다른 버전의 Windows Server를 실행하는 서버를 운영하고 있는데, 그중에는 출시된 지 10년이 넘은 서버도 있고, 최신 버전을 실행하는 서버도 있습니다. 이처럼 변동성이 큰 상황에서 비정상적이거나 의심스러운 행동을 감지하는 것은 시간이 오래 걸리고 어려울 수 있습니다. 해결책은 무엇일까요? 단일 OS, 가급적이면 가장 최신이고 보안성이 뛰어난 버전으로 신속하게 전환하여 해당 설정을 간소화하십시오. 또한 애플리케이션의 불필요한 중복을 없애는 것도 중요하며, 대신 플랫폼에 집중해야 합니다. 그러면 이러한 시스템의 보안을 유지하는 데 더 빠르고 효과적으로 대처할 수 있을 것입니다.
- 또한 단순화하세요: 환경이 단순할수록 보안을 유지하기가 더 쉬워집니다. 반대로, 환경이 복잡할수록 일관성이 떨어지고, 팀이 효과적인 보안을 제공하기가 더 어려워집니다. 엔드포인트 보호가 바로 그 대표적인 예입니다. 많은 조직에서 서로 다른 엔드포인트 에이전트를 뒤죽박죽으로 운영하고 있는데, 이는 매우 복잡한 문제입니다. 엔드포인트를 하나의 솔루션으로 통합하는 것이 훨씬 낫습니다. 이를 통해 네트워크 장비를 제거하고, 엔드포인트 프로세스를 없애며, 심지어 보안 팀과 운영 팀 중 일부를 통합할 수도 있습니다. 또한 단순화를 통해 복구 작업이 더 수월해지고 속도도 빨라집니다. 만약 귀사가 사이버 공격의 피해자가 된다면, 운영 차질을 최소화하면서 조직을 재건하고 싶을 것입니다. 예를 들어, 바이러스에 감염된 노트북을 새 노트북으로 교체해야 한다고 가정해 봅시다. 단순화하지 않으면, 수많은 상호작용과 서비스를 고려해야 합니다. 하지만 절차를 간소화하면, 그 새 PC를 단 10 분 만에 완벽하게 설정하고 보안 조치를 마칠 수 있습니다.
- 변화는 하되, 항상 신중하게: 디지털 회복탄력성을 강화해 나가는 과정에서, 단지 변화 자체를 위해 무턱대고 변화를 시도해서는 안 됩니다. 대신, 새로 도입하는 관행이 조직의 비즈니스 요구 사항과 부합하는지 확인하십시오. 사이버 보안이 100% 완벽할 수는 없다는 점을 명심하십시오. 하지만 더 빠른 속도, 통합, 단순화를 통해 조직의 디지털 회복탄력성을 강화한다면, 그야말로 최선의 노력을 다하고 있는 것입니다.
Tanium이 어떻게 도움이 될 수 있는지
귀사의 디지털 회복탄력성을 높이고 싶으신가요? 그렇다면 Tanium도 한 번 살펴보시는 게 좋겠습니다.
Tanium의 엔드포인트 관리 및 보안에 대한 통합적인 접근 방식을 통해 단일 플랫폼 에서 보안 문제를해결할 수 있습니다. Tanium을 활용하면 디지털 복원력을 갖추는 과정이 빠르고, 통합적이며, 간편해집니다.
Tanium이 디지털 회복탄력성 (새 탭에서 열림)을 통해 귀사의 조직이 사이버 전쟁으로부터 스스로를 방어할 수 있도록 어떻게 지원하는지 지금 바로 확인해 보세요.
또한 다음 관련 화상 채팅을 통해 더 자세한 내용을 확인해 보세요: ‘운영 탄력성이 실제 상황에 어떤 영향을 미치는가’ (새 탭에서 열림)

