메인 콘텐츠로 건너뛰기
Tanium 블로그

사이버 보안 인식이 당신에게 의미하는 것은 무엇입니까?

기초로서의 인식

타늄(Tanium)에서 ‘인식’은 우리가 하는 모든 일의 토대입니다. 전체 네트워크와 그 안에서 일어나는 일을 파악하는 것이야말로 오늘날의 위협 환경에 적합한 IT 보안 전략을 수립하기 위한 첫걸음입니다. 인식 제고는 ‘ ’ 사이버 위생()의 첫 번째 요소라고 할 수 있습니다. 네트워크에 무엇이 있는지 파악한 후에는, 모든 엔드포인트가 업계 모범 사례에 따라 구성되었는지 확인하고, 승인된 소프트웨어 버전과 승인되지 않은 소프트웨어 버전이 각각 몇 개씩 설치되어 있는지 파악하며, 누가 어떤 항목에 대한 관리자 접근 권한을 가지고 있는지 파악할 수 있습니다.

그러나 사이버 보안 분야에서 ‘인식’은 다양한 측면을 지니고 있으며, 기술, 정보, 사람이 만나는 접점에서 개념을 고려할 때 우리는 가장 강력한 역량을 발휘합니다. 네트워크의 보안 수준은 가장 취약한 부분만큼만 보장됩니다. 그리고 대부분의 경우, 그 취약한 부분은 소프트웨어가 아니라 사람입니다. 바로 이러한 이유로, 저희는 ‘국가 사이버 보안 인식의 달’의 공식 후원사가 된 것을 매우 기쁘게 생각합니다.

피싱에 대한 배경 정보

피싱 시도 가 250 % 증가세를 이어가고 있는 가운데 2015년 10월 와 2016년 3월 사이 — 보안을 강화하는 가장 효과적인 방법 중 일부는 동시에 가장 기본적인 방법이기도 합니다. 미국 국가 사이버 보안 연합(National Cyber Security Alliance, , )은 직원들을 위해 다음과 같은 몇 가지 조치 를 강조하고 있습니다: 가장 강력한 인증 도구를 사용하여 로그인 정보를 안전하게 보호하고, 링크나 이메일을 클릭할 때 주의를 기울이며, 소셜 미디어 계정의 보안 설정을 확인하고, 인터넷에 연결된 모든 기기의 소프트웨어를 최신 상태로 유지하십시오. 이것들은 당연해 보일지 모르지만, 정작 종종 바로 이러한 사소한 실수가 기업 전체의 데이터를 위험에 빠뜨리곤 합니다. 버라이즌 DBIR은 올해 보고서를 통해, 기업 내 피싱 공격 대상이 된 직원 중 단 3%만이 해당 시도를 경영진에 알렸다고 밝혔다. 저희 회사의 안드레 맥그리거(Andre McGregor, , )는 올해 초 이 주제에 대해 글을 기고하며, “경영진은 ‘기술 담당자’뿐만 아니라 모든 직원을 대상으로 한 사이버 보안 인식 교육에 적절한 예산과 자원이 배정되도록 해야 한다”고 밝혔습니다.

한편, 많은 CEO와 이사회 구성원들은 여전히 사이버 공격이 초래하는 중대한 위험에 적응해 나가고 있다. 야후는 수백만 명의 고객 개인정보가 유출된 일련의 대형 기업 해킹 사건 중 가장 최근의 사례일 뿐이다. 올해 초, 저희는 나스닥(NASDAQ)과 협력하여 기업 리더들의 사이버 보안에 대한 이해도를 조사했습니다. 조사 결과는 우려스러웠습니다.: 가장 취약한 기업들의 이사회 구성원 중 91%는 사이버 보안 보고서를 해석하는 방법을 모르고 있었으며, 사이버 보안 교육을 받은 비율은 50%에 불과했습니다. 사이버 보안은 최고 경영진부터 시작됩니다. CEO와 이사회 구성원들은 조직 전반에 걸쳐 책임감 있는 문화를 조성할 책임을 져야 합니다.

의회와 행정부의 정부 지도자들은 규제가 항상 해결책이 아니라는 점을 인식하면서도, 민간 부문과의 협력을 지속적으로 도모해야 한다. 다행히도 지난 몇 년 동안 정부는 이 방향으로 몇 가지 긍정적인 조치를 취해 왔습니다. 즉, 자발적 사이버 보안 지침( , )과 NIST 사이버 보안 프레임워크()를 개발하고, ‘사이버 보안 정보 공유법(Cybersecurity Information Sharing Act)’을 제정하며, ‘국가 사이버 보안 실행 계획(National Cybersecurity Action Plan)’을 시행하고, 최초의 연방 최고정보보안책임자(Chief Information Security Officer)를 임명했습니다. 그러나 최근 정부회계감사원(GAO)의 ‘정부 정보 보안 현황( )’ 보고서(,  )에서 지적한 바와 같이, 특히 연방 기관들이 자사의 자산과 취약점에 대한 인식 을 제고하는 데 있어 더 많은 노력이 필요할 수 있다.

결론

사이버 보안이 이제 매일 언론에 등장하고 있음에도 불구하고, 이 분야는 여전히 인식 제고와 — 무엇이 효과적이고 무엇이 그렇지 않은지에 대한 실질적인 이해 — 가 큰 차이를 만들어낼 수 있는 분야입니다. 바로 그 이유 때문에 우리는 다가올 한 달을 기대하고 있습니다. 이번 달은 우리 모두가 지식과 인식을 높일 수 있는 기회를 제공하여, 우리 모두를 더욱 안전하게 만들어 줄 것이기 때문입니다. 사이버 보안 모범 사례를 심도 있게 탐구하고자 하는 분들은 10월 24-27일에 열리는 Tanium의 ‘ ’ ‘CONVERGE’ 컨퍼런스 에 참석해 보시기 바랍니다. 이곳에서 동료들과 네트워킹을 나누고, 실습 세션을 통해 Tanium의 기술 전문가들로부터 배울 수 있습니다.

저자 소개: 에릭 크리스티안센(Erik Kristiansen)은 타늄(Tanium)의 제품 마케팅 수석 이사입니다. 에릭은 신제품을 시장에 출시하는 일뿐만 아니라, 시장 진출 전략 및 실행의 여러 측면을 총괄하고 있습니다. Tanium에 합류하기 전, 에릭은 IBM에서 근무하며 제품 관리, 마케팅, 사업 개발 및 전략 분야에서 다양한 직책을 맡았습니다. IBM에 입사하기 전, 에릭은 소프트웨어 개발자 및 IT 컨설턴트로 일했습니다. 에릭은 노스캐롤라이나 대학교에서 경영학 석사(MBA) 학위를 취득했습니다.