매트 핸콕, 사이버 보안에 관해
영국의 신임 디지털 산업부 장관인 맷 핸콕은 지난달 사이버 보안에 관한 첫 연설( )을 발표했습니다( ). 핸콕은 급성장하는 디지털 및 창조 산업에 대한 정부 정책을 총괄하며, 해당 산업이 지속적으로 번창할 수 있도록 하는 임무를 맡고 있다. 기업 관계자들을 대상으로 한 연설에서 그는 “대다수의 사이버 공격이 기본적인 취약점을 악용한다”는 점을 인정하며, 모든 조직이 “탄탄한 기본 사이버 보안”을 최우선 과제로 삼을 것을 촉구했다.
장관이 이 문제를 인식하고 있다는 점은 고무적인 일입니다. 왜냐하면 사실 보안 업계는 새로운 방법을 추구하는 과정에서 최첨단 기술에만 지나치게 치우친 나머지, 몇 가지 기본 원칙을 소홀히 해왔기 때문입니다. 그 결과, 매우 복잡하고 고가의 보안 시스템으로 보호받고 있는 민간 및 공공 부문 기관들조차도, 정교하지 않은 공격에 의해 침투당하는 사례가 점점 더 늘어나고 있다. PWC의 조사 결과에 따르면, 2015 년 보안 사고 건수가 전년 대비 38% 증가했습니다.
조직은 사이버 보안을 지나치게 복잡하게 만들기보다는, 엔드포인트를 정확하게 모니터링하고 신속하게 조치를 취할 수 있는 방법이 필요합니다. 이 기본 원칙은 매우 복잡하거나, 잠재적 요소가 방대하거나, 까다로운 네트워크 환경에서도 여전히 유효합니다. 장관은 기업들이 왜 이러한 기본적인 실수를 저지르는지에 대해서는 자세히 설명하지 않았지만, 다음 달 개소할 예정인 영국의 새로운 국가사이버보안센터가 조직들이 반복적으로 발생하는 오류들을 해결하도록 돕는 데 우선순위를 두기를 희망한다.
사이버 보안 사업 지원
One thing is for sure, there is no problem with funding cybersecurity initiatives. Forbes estimated the global cybersecurity industry was worth $75 billion at the end of 2015 and will hit $170 billion by 2020. 기업들은 이 문제에 막대한 자금을 쏟아붓고 있지만, 보고서에 따르면 공격 건수는 매달, 매주 계속해서 증가하고 있는 것으로 나타납니다.
이러한 배경을 고려할 때, 조직들은 기본적인 질문을 하는 것을 잊은 채 서둘러 최신 단일 기능 도구를 도입하고 싶어 하는 유혹에 빠지기 쉽습니다. 네트워크에 연결된 컴퓨터의 수를 세어볼 수 있을까요? 우리 조직에서는 관리자 권한을 가진 사용자 수를 파악하고 있나요? 취약점을 파악한 다음, 각각에 대해 신속하게 패치를 적용할 수 있을까요? 이는 단순히 수를 세는 것과 위협을 완화하거나 격리하거나 추적하기 위해 신속하게 대응하는 능력에 불과하지만, 보안을 강화하고 조직의 비용을 절감할 수 있는 방법입니다.
기업들이 기본을 제대로 다지는 데 집중할 때, 자사의 시스템에 대해 놀라운 사실을 발견하게 됩니다. 타늄(Tanium)의 관점에서 볼 때, 고객사들이 자신들도 전혀 몰랐던 문제들을 해결할 수 있게 된 사례를 목격해 왔습니다:
- 미국에 있는 당사의 자동차 업계 고객사 중 한 곳은 자사의 전체 자산 현황을 제대로 파악하지 못해, 예상보다 컴퓨터 대수가 30%나 더 많다는 사실을 알게 되었습니다.
- 유럽의 한 에너지 기업 고객사는 자사 석유 시추 설비의 시스템에서 여러 가지 취약점을 발견했는데, 해당 시스템이 “관리가 너무 어렵다”는 이유로 방치되던 사이 해커들이 이를 악용해 수백만 규모의 생산 손실을 초래하고 있었다.
- 한 글로벌 은행 고객사는 활동 중인 내부자 위협의 증거를 발견하고, 해당 위협을 격리하며 공격 경로를 추적해 범인을 특정함으로써 고객 정보를 보호하는 데 성공했습니다.
결론
이 모든 사례는 및 규모에서 신속한 대응을 바탕으로 한 포괄적인 가시성과 제어의 가치를 보여주는 실제 사례들입니다. 영국은 기본 위생 개선의 필요성을 인식하고 있다는 고무적인 신호를 일부 보여주고 있으며, 우리는 이러한 접근 방식이 실제로 어떻게 적용되는지 더 지켜보기를 기대하고 있습니다. 10월에 개소 예정인 국가사이버보안센터(NCSC)가 기업에 자문을 제공할 때 가장 먼저 해야 할 역할은, 기업들이 네트워크 전반에 걸쳐 적절한 가시성을 확보하도록 하는 것이어야 한다.
하지만 우리는 영국 정부가 스스로의 조언을 반드시 따르도록 해야 한다는 점도 잘 알고 있습니다. 국가감사원( , )과 국가감사원(National Audit Office,, )이 최근 발표한 우려스러운 보고서에 따르면, 화이트홀이 자체 정보 보안을 소홀히 하고 있다고 지적했습니다. 신임 장관은 영국이 직면한 주요 사이버 보안 문제 중 일부를 잘 이해하고 있음을 보여주었으나, 이러한 접근 방식이 기업뿐만 아니라 공공 부문에서도 철저히 이행되도록 해야 한다.
저자 소개: 딜런 데안다(Dylan DeAnda)는 타늄(Tanium)의 EMEA 지역 기술 계정 관리 부문 수석 이사로서, EMEA 지역 고객과 이들이 직면한 고유한 과제를 주로 담당하고 있습니다. 국방부 지휘관들은 그를 보안 및 작전 팀을 이끄는 “말과 소통하는 사람”이자 “고양이를 다루는 사람”이라고 칭했다. 그는 미국 및 해외의 합동 및 연합군 사령관들에게 통합 작전 상황 인식(COPP) 솔루션을 제공해 왔습니다. 딜런은 우리나라의 군인들을 지원하기 전, 국내 최대 규모의 민간 기업의 클라우드 기반 운영을 지원했습니다. 그는 ‘Microsoft Internet Information Server 5,0 ’과 ‘Microsoft 애플리케이션 서버’에 관한 기술 서적을 집필하고 편집했다. 기술 분야에 진출하기 전, 딜런은 미 육군에서 한국어 통역관으로 복무하며 군사 정보 및 전자전 분야를 전문으로 담당했습니다.
