캘리포니아주 에머리빌, 2019년 4월 3일 – 오늘 와 Tanium이 발표한 새로운 연구 결과에 따르면, 전 세계의 CIO 및 CISO들은 운영 중단 및 사이버 위협에 대한 회복탄력성을 확보하기 위한 핵심 조치를 도입하는 데 소극적인 태도를 보여온 것으로 나타났다. 응답자 10명 중 8명 이상(81%)이 중요한 보안 업데이트나 패치가 업무 운영에 미칠 수 있는 영향에 대한 우려로 인해 이를 적용하지 않았다고 답했다. 실제로 응답자의 절반 이상(52%)이 한 번 이상 그렇게 했다고 답했다.
미국, 영국, 독일, 프랑스, 일본 등 5개국에서 직원 수 1,000명 이상의 기업에 재직 중인 CIO 및 CISO 500 명을 대상으로 실시한 ‘글로벌 복원력 격차(Global Resilience Gap)’ 연구는, 점점 더 늘어나는 사이버 위협과 운영 중단으로부터 비즈니스를 보호하는 과정에서 IT 운영 및 보안 책임자들이 직면하는 과제와 타협점을 조명합니다. 또한 이 연구는 대부분의 기술 리더들이 IT 환경에 대한 완전한 가시성과 통제력을 확보하는 데 걸림돌이 되고 있는 내부적 과제들을 살펴보고 있다.
네트워크 전반에 걸친 가시성 및 제어 기능의 부족
이 연구에 따르면, 노트북, 서버, 가상 머신, 컨테이너, 클라우드 인프라 등 다양한 엔드포인트 전반에 걸친 가시성 부족으로 인해 조직들이 확신 있는 의사결정을 내리고, 효율적으로 운영하며, 중단 사태에 대한 회복탄력성을 유지하는 데 어려움을 겪고 있는 것으로 나타났다. 응답자의 거의 3분의 1(32%)이 부서 및 경영진이 각자 따로 움직이다 보니 IT 운영에 대한 가시성과 통제력이 부족하다고 답했다. 이는 비즈니스에 직접적인 영향을 미쳤는데, CIO와 CISO 대다수(80%)가 배포된 것으로 생각했던 중요한 업데이트나 패치가 실제로는 모든 기기에 적용되지 않았음을 발견했으며, 그 결과 비즈니스가 보안 위협에 노출된 것으로 나타났습니다.
IT 보안과 운영 간의 상충 관계
이 연구는 가시성 문제뿐만 아니라, CIO와 CISO가 광범위한 비즈니스 압박으로 인해 IT 보안과 운영 사이에서 어떤 절충점을 선택하고 있는지도 밝혀냈다. 응답자 10 명 중 9 명 이상(94%)이 사이버 위협 및 시스템 중단 등 기술적 장애로부터 조직을 보호하는 데 있어 어느 정도 타협을 해야 한다고 답했습니다. 이러한 타협을 하게 된 주요 이유에 대해 묻자, 응답자의 3분의 1(33%)은 사업 운영을 유지해야 한다는 압박을 꼽았으며, 거의 3분의 1(31%)은 기존 비즈니스 자산을 보호하는 것보다 새로운 시스템 도입에 우선순위를 두어야 한다고 답했습니다. 반면, 응답자의 4분의 1 이상(26%)은 기존 IT 시스템에 대한 의무로 인해 손발이 묶여 보안 활동이 제한되었다고 답했으며, 23%는 내부 정치적 요인이 주요 원인이라고 강조했다.
분산된 내부 우선순위
조직 내 다른 리더들이 비즈니스 및 기술 복원력의 필요성을 제대로 이해하지 못하는 점이, CIO와 CISO가 혼란에 대비한 복원력을 유지하려는 노력에서 타협을 강요받는 주요 요인으로 지목되었다. 설문에 참여한 CIO 및 CISO의 거의 절반(47%)이 다른 사업부들이 기술의 복원력이 회사에 얼마나 중요한지 제대로 이해하지 못해 어려움을 겪고 있다고 답했다. 반면, 응답자의 40%는 다른 사업부들이 보안 프로토콜보다 고객 관련 업무를 우선시하기 때문에 문제가 발생한다고 답했다.
이러한 상이한 우선순위들로 인해 설문조사 응답자 다수가 이로 인해 발생할 수 있는 잠재적 영향에 대해 우려하고 있다. 응답자의 3분의 1 이상(35%)은 보안상의 타협이 고객 데이터 유출로 이어질 것을 우려하는 반면, 3분의 1(33%)은 고객 신뢰 상실을 걱정하고 있다. 응답자의 4분의 1(25%)은 회사가 현행 규정을 준수하지 못할 수도 있다는 점도 우려 사항이라고 답했다.
타늄(Tanium)의 최고기술책임자(CTO)인 라이언 카잔시얀은 다음과 같이 결론지었습니다. “탄력적인 조직은 직원, 프로세스, 기술을 바탕으로 사이버 공격, 서비스 중단 및 기타 형태의 혼란에 신속하게 적응할 수 있습니다.” 그러나 우리 연구에 따르면, CIO와 CISO들은 이러한 업데이트가 비즈니스 운영에 미칠 수 있는 영향에 대한 우려로 인해 중요한 업데이트를 미루고 있는 것으로 나타났습니다. WannaCry와 같은 전 세계적인 사이버 공격이 부실한 보안 관행에 의해 촉발된 점을 감안할 때, 조직은 핵심 자산을 보호하고, 영향을 모니터링하며, 예기치 못한 상황으로부터 복구할 수 있도록 자신 있게 변화를 추진할 수 있어야 합니다.
조직이 강력한 보안 및 규정 준수 문화를 구축하고자 할 때, IT 운영팀과 보안팀이 공통의 실행 가능한 데이터 세트를 기반으로 힘을 합쳐 모든 컴퓨팅 기기에 대한 진정한 가시성과 통제력을 확보하는 것이 필수적입니다. 이를 통해 그들은 어떠한 기술적 장애나 사이버 위협이 발생하더라도 이를 예방하고, 이에 적응하며, 실시간으로 신속하게 대응할 수 있게 될 것입니다.”
끝
Tanium 소개
Tanium은 세계에서 가장 까다로운 IT 환경을 위해 구축된 통합 엔드포인트 관리 및 보안 플랫폼을 제공합니다. Fortune 100의 절반 이상, 주요 소매업체 및 금융 기관, 미국 군대의 4개 부대를 포함한 세계에서 가장 크고 정교한 조직 중 다수가 자신 있는 결정을 내리고, 효율적이고 효과적으로 운영하며, 혼란에 대한 회복력을 유지하기 위해 Tanium에 의존하고 있습니다. Tanium은 Forbes의 "클라우드 컴퓨팅 분야 100 대 최고 비상장 기업" 목록에서 7위를 차지했으며, 2019 FORTUNE의 "“100 최고의 중견 직장" 목록에서 10위를 기록했습니다. www.tanium.com (새 탭에서 열림) 을 방문하시고 LinkedIn (새 탭에서 열림) 및 Twitter (새 탭에서 열림)에서 팔로우하세요.
방법론
타늄은 독립 시장 조사 전문 기관인 센서스와이드(Censuswide)에 이번 조사를 의뢰했다. A total of 504 Chief Information Officers (CIOs) and Chief Information Security Officers (CISOs) in companies of 1000+ employees in the UK, US, Germany, France and Japan were surveyed in Q4 2018. 응답자들은 다양한 분야의 기관 소속이었습니다. Censuswide는 ESOMAR 원칙을 기반으로 하는 시장조사협회(Market Research Society)의 규정을 준수하며, 해당 협회 회원들을 채용하고 있습니다.
면책 조항
Tanium의 계획, 방향 및 의도에 관한 진술은 Tanium의 단독 재량에 따라 예고 없이 변경되거나 철회될 수 있습니다. 향후 출시 계획 제품에 관한 정보는 당사의 일반적인 제품 방향을 설명하기 위한 것이며 구매 결정 시 이 정보에 의존해서는 안됩니다. 향후 출시 계획 제품에 대한 정보는 어떠한 계약에도 포함해서는 안됩니다. 잠재적인 미래 제품에 관해 언급된 정보는 어떠한 자료, 코드 또는 기능을 제공하겠다는 약속, 보증 또는 법적 의무가 아닙니다. 당사 제품에 대해 설명된 향후 기능의 개발, 출시 및 시기는 전적으로 당사의 재량에 달려 있습니다.
미디어 연락처
Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099
Brands2Life, Tanium
TaniumUS@brands2life.com
+1 대표 (415) 610 7500
