메인 콘텐츠로 건너뛰기

Tanium 연구: 전 세계 설문 조사 대상 기업의 90% 이상이 수천만 달러의 컴플라이언스 비용 지출에도 불구하고 IT 분야에서 심각한 격차 보유

  • 글로벌 기업들은 새로운 컴플라이언스 규정을 충족하기 위해 지난 한 해에만 평균 $70m씩 지출했습니다
  • 사이버 보안 격차가 광범위하게 퍼져 있으며, 원격 근무로의 전환이 문제를 악화시키고 있습니다
  • 최근 일부 유예 조치에도 불구하고, 대규모 데이터 보호 과징금은 새로운 일상이 되었습니다

캘리포니아주 에머리빌, 2020년 4월 29일 – Tanium은 세계에서 가장 까다로운 IT 환경을 위해 구축된 통합 엔드포인트 관리 및 보안 솔루션 제공업체로, 유럽연합의 일반 데이터 보호 규정(GDPR) 시행 2주년을 앞두고 새로운 글로벌 연구 결과를 공개했습니다. 이번 연구는 데이터 개인정보 보호 규정 관련 지출과 비즈니스 성과 간의 불일치를 보여줍니다. 특히, 기업들이 규정 준수에 수천만 달러를 지출하는 동안, 90 퍼센트 이상이 근본적인 IT 취약점을 가지고 있어 위험에 노출되고 잠재적으로 규정을 위반할 수 있는 상태에 놓여 있습니다.

750명의 IT 의사결정권자를 대상으로 한 글로벌 연구에 따르면, 조직들은 지난 한 해 동안 GDPR, 캘리포니아 소비자 개인정보 보호법(CCPA) 및 기타 데이터 개인정보 보호 규정을 준수하기 위해 평균 $70,3백만을 각각 지출한 것으로 나타났습니다. 대부분의 조직은 지속적인 규정 준수를 보장하기 위해 새로운 인재를 채용하거나(81 퍼센트), 인력 교육에 투자하거나(85 퍼센트), 새로운 소프트웨어 또는 서비스를 도입(82 퍼센트)했습니다. 또한, 87 퍼센트의 조직이 데이터 침해의 잠재적 결과에 대처하기 위해 사이버 배상 책임 보험을 평균 $185백만씩 별도로 마련하거나 증액했습니다.

그러나 이러한 투자 증가에도 불구하고, 조직들은 여전히 진화하는 규제 환경에 대처할 준비가 되어 있지 않다고 느끼며, 3분의 1 이상(37 퍼센트)이 엔드포인트[1]에 대한 가시성과 통제력 부족이 GDPR과 같은 규정 준수를 유지하는 데 가장 큰 장벽이라고 주장했습니다.

지출 증가로도 가시성 문제 해결 안 돼

노트북, 서버, 가상 머신, 컨테이너 및 클라우드 인프라와 같은 엔드포인트를 조직이 파악하고 관리하는 방식에 대한 가시성 부족은 심각한 문제를 야기합니다. 실제로, 이 연구는 팬데믹 이전 대부분의 조직의 IT 환경에서 주요 가시성 격차를 발견했습니다. IT 의사결정권자의 94퍼센트가 자신들의 IT 환경 내에서 알 수 없는 엔드포인트를 발견했으며, 71 퍼센트는 매주 새로운 엔드포인트를 발견한다고 밝혔습니다.
대규모 재택근무와 직원들의 개인 기기 사용은 기업의 공격 표면을 확장시켜 이러한 문제를 더욱 악화시킬 가능성이 높습니다. 규정 준수가 조직 전체에서 사용하는 도구, 보유한 엔드포인트, 보유한 데이터를 파악하는 것에 달려 있을 때, 이러한 가시성 격차는 잠재적으로 위험할 수 있습니다.

Tanium의 최고 정보 보안 책임자인 Chris Hodson은, "글로벌 기업들이 데이터 프라이버시 규정을 준수하기 위해 투자하는 것은 고무적이지만, 저희 연구에 따르면 기본적인 IT 원칙에 대한 부주의로 인해 그들의 노력이 훼손될 수 있습니다. 많은 조직들이 GDPR 및 CCPA에 상당한 금액을 지출하는 것만으로도 규정 준수를 보장하기에 충분하다는 함정에 빠진 것 같습니다. 그러나 IT 자산에 대한 진정한 가시성과 통제력 없이는 악의적인 행위자들에게 뒷문을 열어두는 셈입니다."

가시성 격차의 원인은 무엇인가요?

응답자의 대다수(91%)는 IT 자산에 대한 포괄적인 시각을 방해하는 조직 내 근본적인 취약점을 인정했습니다.

이러한 가시성 격차는 IT, 운영 및 보안 팀 간의 통합 부족(39%), IT 자산을 효과적으로 관리하기 위한 리소스 부족(31%), 정확한 정보를 제공하지 못하는 레거시 시스템(31%), 섀도우 IT(29%) 및 비즈니스 전반에 걸쳐 사용되는 너무 많은 도구(29%)로 인해 발생하고 있습니다.

연구에 따르면 기업들은 IT 환경을 관리하기 위해 평균 43개의 별도 보안 및 운영 도구를 구현한 것으로 나타났습니다. 이러한 도구 난립은 사일로화되고 분산된 팀의 효율성을 더욱 제한하며 불필요한 복잡성을 추가합니다.

기술 리더들은 그 결과에 대해 우려하고 있습니다

연구에서 IT 리더들은 엔드포인트에 대한 제한된 가시성이 사이버 공격에 더 취약하게 만들 수 있다(53%), 브랜드 평판을 손상시킬 수 있다(39%), 위험 평가를 더 어렵게 만들 수 있다(33%), 고객 이탈에 영향을 미칠 수 있다(31%) 및 규정 미준수 벌금으로 이어질 수 있다(23%)는 우려를 표명했습니다.

응답자들은 또한 컴플라이언스 준비 상태에 관해 잘못된 자신감을 드러냈습니다. IT 의사결정권자의 90%는 72 시간 이내에 규제 기관에 필요한 모든 침해 정보를 보고할 수 있다고 자신했습니다. 그러나 거의 절반(47%)이 네트워크상의 기기에 대한 가시성 확보에 어려움을 겪고 있다고 보고함에 따라, 이러한 자신감은 잘못된 것으로 보입니다 — 단 하나의 놓친 엔드포인트가 컴플라이언스 위반으로 이어질 수 있습니다.

Tanium의 최고정보보안책임자 Chris Hodson은 다음과 같이 결론지었습니다: "GDPR과 CCPA는 엄격한 데이터 프라이버시 규정이라는 복잡한 새 시대의 시작을 의미합니다. 일부 규제 기관이 현재의 팬데믹으로 인해 대규모 벌금을 연기했지만, 이는 기업들이 개인 정보를 가장 엄격한 보호 장치를 사용하여 저장하고 처리해야 하는 요건을 미루는 것은 아닙니다.

"기술 리더들은 신속한 사고 대응과 향상된 의사결정을 이끌기 위해 통합 엔드포인트 관리 및 보안의 기본에 집중해야 합니다. 첫 번째 단계는 이러한 엔드포인트에 대한 실시간 가시성을 확보하는 것이며, 이는 향상된 IT 위생, 효과적인 위험 관리 및 규제 컴플라이언스를 위한 중요한 전제 조건입니다. 요즘 대부분의 팀이 재택근무를 하고 있고 많은 사람들이 개인 기기를 사용해야 하는 상황에서, 이것은 그 어느 때보다 중요합니다."

방법론
Tanium은 독립적인 시장 조사 전문 기관인 Vanson Bourne에 이 보고서의 기반이 되는 연구를 의뢰했습니다. CIO 및 CISO를 포함한 총 750명의 IT 의사결정권자가 미국, 영국, 호주, 프랑스, 독일, 네덜란드, 일본 및 캐나다에서 9월/2019년 10월에 설문 조사에 참여했습니다. 응답자들은 국제적으로 최소 1.000 명의 직원을 보유한 조직 출신이었으며 어떤 분야에서든 참여할 수 있었습니다.

Tanium 소개 Tanium은 세계에서 가장 까다로운 IT 환경을 위해 구축된 통합 엔드포인트 관리 및 보안 플랫폼을 제공합니다. Fortune 100의 절반 이상, 주요 소매업체 및 금융 기관, 미국 군대의 4개 부대를 포함한 세계에서 가장 크고 정교한 조직 중 다수가 자신 있는 결정을 내리고, 효율적이고 효과적으로 운영하며, 혼란에 대한 회복력을 유지하기 위해 Tanium에 의존하고 있습니다. Tanium은 Forbes의 "클라우드 컴퓨팅 분야 100 대 최고 비상장 기업" 목록에서 7위를 차지했으며, 2019 FORTUNE의 "“100 최고의 중견 직장" 목록에서 10위를 기록했습니다. www.tanium.com을 방문하시고 LinkedIn 및 Twitter에서 팔로우하세요.

연락처
Tanium
Brooke Hamilton, +44 7909525099
brooke.hamilton@tanium.com