하이브리드 근무 방식은 임시방편에서 주류 관행으로 빠르게 자리 잡았다. 맥킨지(McKinsey)의 조사 (새 탭에서 열림)에 따르면, 현재 미국인의 절반 이상(58%)이 일주일에 적어도 하루는 재택근무를 할 기회가 있다고 응답했다. 하지만 해결해야 할 과제도 있습니다. 분산 정도가 높은 네트워크와 클라우드 환경에서는 기기를 관리하기가 더 어렵습니다. 많은 시스템이 패치를 적용하지 않거나 잘못 구성되어 있어, 그 과정에서 공격 표면이 확대되고 있습니다.
최근 저는 CIO의 바바라 콜과 만나 CIO들이 직면한 과제와 사이버 위생이 왜 기초적인 실천 분야인지에 대해 이야기를 나누었습니다.
어둠 속에서
공공 부문이든 민간 부문이든 네트워크를 관리하는 CIO들에게는 지금이 힘든 시기입니다. 오늘날 원격 근무자들은 어디서든, 어떤 기기를 통해서든 로그인하고 싶어 할 수 있습니다. 그 사용자가 자칭하는 바로 그 사람인지 어떻게 알 수 있나요? 아니면 제대로 패치되고 구성된 엔드포인트를 사용하고 있다면 어떨까요? 이처럼 IT 환경이 확대됨에 따라, 이러한 엔드포인트에 대한 완벽한 가시성을 확보하는 것이 그 어느 때보다 중요해지고 있습니다. 또한 정책과 절차가 이에 따라 변화함에 따라, 기업 지배구조를 제대로 정비하는 것이 매우 중요합니다.
이보다 더 중요한 순간은 없을 것이다. 랜섬웨어, 데이터 유출, 그리고 금융 및 평판 위험의 거대한 파도가 IT 리더들을 압도할 위기에 처해 있다. 하지만 많은 경우, 기업들은 업무에 필요한 사이버 보안 인재를 확보하는 데 어려움을 겪고 있다. 이 문제는 서로 연계되지 않고 사일로화된 도구들로 인해 더욱 악화되며, 이는 가시성 격차를 심화시키고 사이버 위생 관리를 그저 공상에 불과한 것으로 전락시킵니다. 도구 세트는 표준화되고 통합되어야 하며, 실시간의 실행 가능한 데이터를 통해 이러한 가시성 격차를 명확히 드러낼 수 있도록 설계되어야 합니다. 그보다 부족한 조치라면 IT 운영, 보안 및 사고 대응 팀은 상황을 제대로 파악하지 못하게 될 것입니다.
실천에 옮기기
공공 부문에서 30년 동안 최고 경영진급 IT 임원으로 근무하면서, 저는 이러한 과제들을 해결하기 위해 직접 앞장서서 노력해 왔습니다. 캘리포니아주 산호아킨 카운티의 최고정보책임자(CIO)로서, 저는 조직 전반에 걸친 3개년 혁신 계획을 수립했습니다. 이 과정은 자산 가시성 확보 및 관리에서 시작되어, 지속적인 취약점 스캔 및 수정, 보안 사고 관리에 중점을 두어 위험을 지속적으로 관리해 나갔습니다. 또한, 최고 경영진 간의 원활한 의사소통을 도모하기 위해 공통된 보안 태세를 구축하는 것이 핵심이었습니다.
이러한 표준화의 일환으로, 당사의 IT 및 보안 도구를 20 개에서 약 6개로 통합했습니다. 그 결과 가시성과 통제력이 향상됨에 따라 사이버 위험 관리 노력이 강화되었을 뿐만 아니라, 더 이상 필요하지 않은 미사용 소프트웨어 라이선스를 파악함으로써 비용 절감 효과도 거두었습니다.
모든 것은 사이버 위생에서 시작됩니다
그렇다면 CIO들은 어디서부터 시작해야 할까요? 건전한 기업 지배구조는 정말로 핵심입니다. 효과적인 사이버 보안 결정을 내릴 수 있도록 그 체계를 마련하는 것이 중요합니다. 조직 전반의 보안을 관리할 수 있는 통합 솔루션이 있다면 이 작업이 훨씬 수월해질 뿐만 아니라, 포괄적인 엔드포인트 가시성을 위한 실시간 모니터링과 문제가 발생했을 때 이를 해결할 수 있는 제어 기능도 제공됩니다.
이러한 인프라가 구축됨에 따라 CIO들은 마침내 사이버 보안 관행을 강화하기 시작할 수 있게 되었으며, (새 탭에서 열림) 다음 사항에 중점을 두고 있습니다:
- 보안 인식 제고 및 소프트웨어 회수를 위한 자산 탐지
- 공격 표면을 최소화하기 위한 취약점 파악
- 이상 현상과 사이버 위험을 줄이기 위한 구성 일관성 확보
- 모든 플랫폼에 걸쳐 패치 효율성을 높여 악의적인 공격자들이 악용할 수 있는 허점을 남기지 않도록 한다
- 인증된 사용자만 접근할 수 있도록 라이선스 사용 현황을 관리
- 위험을 완화하기 위해 사고를 신속하게 파악하고 해결
- 보험 요건을 충족하기 위한 지속적인 위험 측정 및 관리
사이버 위생은 효과적인 보안 및 시스템 관리의 진정한 토대입니다. CIO들은 이를 나침반 삼아, 저위험 조직으로 거듭나기 위한 방향을 설정할 수 있습니다.
이러한 기반을 다지는 방법에 대한 자세한 내용은 당사의 전자책 『 : 사이버 위생에 대한 궁극의 가이드』( The Ultimate Guide to Cyber Hygiene) (새 탭에서 열림)에서 확인하실 수 있습니다.

