메인 콘텐츠로 건너뛰기
Tanium 블로그

연방 사이버 보안을 변경할 시기가 왔다

정부가 사이버 공격에 선제적으로 대응하고 이를 극복할 수 있는 방법

이번 주, 연방 최고정보책임자(CIO) 토니 스콧은 정부 기관들이 사이버 공격을 선제적으로 방어하고 그로부터 복구할 수 있는 방안에 대해 산업계, 정부, 학계에서 ‘사이버 보안 태스크포스( )’()와 ‘미국 기술 및 산업 자문위원회(American Council for Technology and Industry Advisory Council, ACT-IAC)’( )에 제출한 제안들을 담은 공개 보고서를 발표할 예정이다. 이 두 기구는 민관 협력 체제이다. 이 보고서는 지난 6월 인사관리국(OPM)의 데이터 유출 사태 이후 연방 정부의 사이버 보안 관행을 개선하기 위한 노력에서 중요한 이정표가 되고 있다.

타늄은 ACT-IAC에 권고안을 제출한 기관 중 하나였다. 당사의 권고 사항은 연방 기관들과 긴밀히 협력하며 파악한 과제와 기회, 그리고 포춘 500 대 기업들과의 협업을 통해 도출한 검증된 전략들을 반영하고 있으며, 그 내용은 다음과 같습니다:

  • 유연하고 빠르며 확장 가능한 솔루션 도입: 기업들은 전 세계에 분산된 모든 IT 자산에 대해 어떤 규모에서든 단 몇 초 만에 완전한 현황 파악 및 감사를 수행할 수 있는 기술을 도입해야 합니다. 또한 플랫폼은 방법, 접근 방식, 기술 및 행동 양상이 시간이 지남에 따라 변화함에 따라 이러한 변화에 유연하게 적응할 수 있어야 합니다.
  • 사고 탐지 및 대응 시간 단축: 사고 탐지부터 대응까지의 시간을 효과적으로 단축하려면, 솔루션이 현재 및 과거 데이터를 포함해 정확하고 완전한 정보를 단 몇 초 만에 제공할 수 있어야 합니다. 시간, 며칠, 심지어 몇 주나 지난 정보는 이 시간과의 싸움에서 그저 무용지물일 뿐입니다.
  • 가시성, 제어 및 규정 준수 보장: 기업은 네트워크에 연결되는 관리되지 않는 자산을 신속하게 탐지할 수 있는 능력이 필요하며, 이를 통해 해당 자산의 출처를 신속히 조사하고 가능한 한 빨리 필요한 조치를 취할 수 있어야 합니다. 또한 기술 플랫폼은 관리 대상에 포함되는 모든 신규 시스템에 대해 규정 준수 및 일관성을 신속하게 확보할 수 있도록 필요한 수준의 제어 기능을 제공해야 합니다. 이를 통해 위반 사항이 신속하게 시정되어 해당 기관의 IT 보안 태세에 차질이 생기지 않도록 할 수 있을 것입니다.

사이버 보안 전략 실행 계획(CSIP)

기관 내 시급한 보안 결함을 단기적으로 해결하기 위해 실시된 ‘30일 사이버보안 스프린트’의 후속 조치로, 스콧과 여러 보안 기관의 관계자들로 구성된 팀은 정부의 사이버보안 관행을 검토했다. 지난달 말 발표된 ‘ ’ 사이버보안 전략 이행 계획(CSIP, )과 곧 발표될 ACT-IAC 보고서는 연방 정부의 사이버보안을 강화하기 위한 장기적인 목표를 제시하기 위한 노력의 일환이다. 구체적으로, CSIP는 ACT-IAC에 제출된 타늄(Tanium)의 여러 제안을 포함하는 다섯 가지 목표를 제시하고 있으며, 여기에는 사이버 사고의 적시 탐지 및 신속한 대응, 사고 발생 시 신속한 복구, 그리고 기존 및 신기술의 효율적이고 효과적인 도입 및 배포 등이 포함됩니다.

해야 할 일은 분명합니다. 미국은 이러한 제안들이 현실이 되기를 기다리며 다음 보안 침해 사고가 발생하기를 방관할 수는 없습니다. 의회와 백악관은 민간 부문 파트너들과 함께, 연방 정부의 사이버 보안 접근 방식을 변화시킬 정책, 절차, 인력 및 기술을 개선하기 위해 신속히 조치를 취해야 한다. 타늄은 정부 기관들이 민감한 데이터를 보호하고 국가 안보를 수호하는 데 일조할 수 있게 되어 자랑스럽게 생각합니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.