비즈니스 회복탄력성이라는 과제 해결
탄력적인 조직은 구성원, 프로세스 및 기술을 바탕으로 사이버 공격, 서비스 중단 및 기타 형태의 장애에 신속하게 대응할 수 있습니다. 그렇다면 왜 CIO와 CISO의 81%가 조직을 보호하기 위해 필요하다는 것을 알면서도 중요한 보안 업데이트를 미루고 있다고 인정하는 것일까?
대부분의 IT 리더들은 조직 전반의 요구를 충족시키기 위해 보안과 IT 운영 사이에서 수시로 타협을 거듭하곤 합니다. 최근 발표된 ‘글로벌 복원력 격차(Global Resilience Gap)’ 연구에서 500 명 이상의 CIO와 CISO가 꼽은 이유 중에는 내부 정치, “최소한의 운영 유지”, 그리고 기존 비즈니스 자산 보호보다 새로운 시스템 구축을 우선시하는 것 등이 포함되었습니다.
리더로서 CIO와 CISO는 사방에서 오는 압박에 직면해 있습니다. 이들은 조직이 지속적으로 규정 준수 상태를 유지하도록 하고, 중요한 정보를 안전하게 보호하며, 네트워크로 연결된 기기들을 관리하고, 기술을 비즈니스 성장의 원동력으로 삼으라는 경영진의 요구를 충족시켜야 합니다. 그러나 조직이 보안 및 운영을 위해 다양한 단일 목적의 제품을 사용하면서도 전체적인 가시성과 통제력을 확보하지 못하는 분산된 환경에서는, 이러한 우선순위들 사이에서 끊임없이 타협이 이루어지고 있다.
그 결과, 조직은 혼란에 취약한 상태에 놓이게 되며, 심지어 기본적인 보안 수칙조차 소홀히 다루게 됩니다. 이 연구에서 CIO 및 CISO의 80%는 또한, 배포된 것으로 생각했던 중요한 업데이트나 패치가 실제로는 모든 엔드포인트 기기에 적용되지 않았다고 답했으며, 이로 인해 소속 조직이 공격에 노출될 위험에 처해 있다고 밝혔다. 보안 침해 사고의 상당 부분이 패치가 적용되지 않은 시스템과 관련되어 있는 만큼, 특히 랜섬웨어 및 기타 위협이 여전히 만연해 있는 상황에서 적절한 패치 적용 준수는 최우선 과제가 되어야 합니다.
보안 및 운영에 대한 접근 방식을 재조정할 때입니다
패치 관련 문제는 보안과 IT 운영 사이에서 지나치게 많은 절충이 이루어졌을 때 발생하는 일 중 하나에 불과합니다. 수많은 IT 및 보안 책임자들이 기본적인 보안 수칙을 소홀히 하고 있습니다. 여러분 중 많은 분과 마찬가지로, 저도 이번 달 RSA 컨퍼런스 전시장을 호기심과 동시에 벤더 피로감을 동시에 느끼며 둘러보았습니다. 눈부신 로고들이 즐비했고, AI( )를 둘러싼 사이버 보안 분야에서 수많은 유행어를 동원해 수많은 개별 제품을 판매하고( ), 오케스트레이션(orchestration)을 간소화하기 위해 머신 러닝()의 이점을 강조하는( ) 모습들이 눈에 띄었지만… 여전히 핵심을 놓치고 있었습니다. 바로 적절한 가시성과 통제력이 없다면, 팀들이 자신들의 환경에 대한 공통의 실행 가능한 데이터 세트를 바탕으로 단결할 수 없다는 점입니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
