메인 콘텐츠로 건너뛰기

새로운 연구 결과, 영국 기업들은 사이버 공격의 90 %를 예방할 수 있는 것으로 나타났다

많은 기업이 사이버 보안을 최우선 과제로 꼽고 있음에도 불구하고, 고위 경영진은 막대한 피해를 입히는 공격을 당한 후에야 비로소 이에 투자하는 경향이 있다.

런던, 21 June 2022: 업계 유일의 ‘ ’ 통합 엔드포인트 관리(XEM) 솔루션 제공업체인 Tanium은 오늘 “Cybersecurity: Prevention Is Better than the Cure”라는 제목의 새로운 연구 보고서를 발표했습니다. 이 연구는 조직들이 사후 대응형 사이버 보안 조치와 예방형 사이버 보안 조치에 각각 얼마나 많은 시간과 자원을 할애하는지, 그리고 그러한 결정의 근거가 무엇인지 밝혀낸다.

이 연구는 공공 부문, 금융 서비스, 의료, 소매 등 다양한 산업 분야의 영국 내 IT 의사결정권자들을 대상으로 설문조사를 실시했다. 가장 주목할 만한 조사 결과는, 소속 조직에서 사이버 침해 사고를 경험한 이사급 응답자 중 90 %가 대부분의 사이버 공격은 예방 가능했다고 답했다는 점이다. 이러한 인식에도 불구하고, 이 연구에 따르면 IT 팀들은 기술 역량 부족이나 이사회 차원의 예산 배정 지연 등의 이유로 사이버 보안 예방 조치를 소홀히 하고 있는 것으로 나타났다.

타늄(Tanium)의 EMEA 지역 수석 아키텍트인 올리버 크론크(Oliver Cronk)는 “많은 조직이 예방을 위해 종합적이고 데이터 기반의 접근 방식을 채택하기보다는, 바이러스 백신과 같은 사이버 보안 단일 솔루션에 지나치게 집중하고 있다”고 말했다. “우리 연구 결과에 따르면, 많은 심각한 보안 사고들—심지어 더 정교한 공격 경로로 인해 발생한 사고들조차도—미리 예방할 수 있었을 것입니다. 사실, 우리가 목격하는 보안 침해 사고의 절반 이상은 기본적인 사이버 보안 수칙을 준수했다면 예방할 수 있었을 것입니다. “현재 상황은 마치 현관문과 창문을 열어둔 채, 도둑이 들어온 뒤에야 비로소 잠그는 것과 마찬가지입니다.”

주요 결과는 다음과 같습니다:

영국 기관들이 겪는 사이버 공격 중 대부분은 예방이 가능합니다.

  • 이사급 응답자의 90 %는 ‘우리 조직 내에서 겪은 사이버 공격의 대부분은 어떤 식으로든 예방할 수 있었던 것’이라는 데 동의했다.
  • 지난 6개월 동안 보안 침해 사고를 겪은 조직의 86 %는 예방 조치(도구 도입이나 직원 교육 등)에 더 많은 투자를 했다면 사고를 최소화할 수 있었을 것이라고 생각했다.
  • 설문조사에 참여한 조직의 92 %가 과거 어느 시점에 정보 유출 사고를 경험한 적이 있으며, 82 %는 지난 24 개월 이내에, 73 %는 지난 12 개월 이내에 정보 유출 사고를 겪은 것으로 나타났습니다. 

이사회는 보안 사고가 발생한 후에야 새로운 사이버 보안 예산안을 승인한다.

  • 최고 경영진(C-suite) 의사결정권자의 80 %는 사이버 위협의 위험이 증가하고 있다고 생각하며, 공격 건수 측면에서 2022 년이 역대 최악의 해가 될 것으로 예상하고 있다.
  • 지난 6개월 동안 사이버 공격을 경험한 IT 의사결정권자 중 86 %는 고위 경영진이 공격을 당한 후에야 사이버 보안에 투자할 가능성이 높다고 생각하며, 75 %는 경영진으로부터 투자 증액을 이끌어내기 위해서는 “일부 사이버 보안 사고가 발생해야 했다”고 밝혔습니다. 
  • 가동 중단으로 인한 생산성 손실이 사이버 공격의 가장 심각한 영향으로 꼽혔다(전체 응답자의 56 %).

예방적 접근 방식은 IT 팀에게 놓친 기회입니다. 

  • 응답자의 거의 10명 중 7명은 사이버 보안에 있어 주로 예방적인 접근 방식이 최선이라고 생각하며(68 %), 주로 사후 대응적인 접근 방식을 선호하는 응답자는 32 %에 불과했다. 
  • 인력 부족과 과중한 업무에 시달리는 IT 및 보안 팀으로 인해 예방적 보안 조치의 우선순위가 낮아지게 되었습니다. 조직의 절반 이상(55 %)이 예방적 보안 조치에 집중할 만한 인력이나 자원이 부족하다는 데 동의하고 있다.
  • 대규모 조직일수록 예방적 접근 방식을 채택할 가능성이 더 높은데, 직원 수가 500명 이상인 조직의 70 %가 예방을 더 바람직한 방안으로 꼽았다. 직원 수가 250-499 명인 조직의 60%가 이에 동의했다.
  • 설문조사에 참여한 모든 응답자의 85 %가 사이버 보안 사고를 예방하는 것보다 사고로부터 복구하는 데 더 많은 비용이 든다는 데 동의했다.

예방 전략의 핵심 요소 중 하나는 사이버 위생으로, 이는 네트워크와 데이터를 보호하는 데 도움이 되는 일련의 습관적인 실천 방식을 의미합니다. 예를 들어, 일관되고 시기적절한 패치 적용은 견고한 사이버 보안 태세의 핵심 요소입니다. 하지만 효과적인 대응을 위해서는 조직이 취약점이 어디에 있는지 파악하고, 이를 신속하고 손쉽게 해결할 수 있는 역량을 갖추어야 합니다. Tanium 플랫폼은 조직이 사이버 위생 관리를 강화하는 데 도움이 되는 이러한 기능과 그 밖의 다양한 기능을 갖추고 있습니다. 

IT 의사결정권자들의 예방적 사이버 보안 전략에 대한 태도에 관한 더 흥미로운 조사 결과가 담긴 ‘사이버 보안: 예방이 치료보다 낫다’ 보고서 전문을 보시려면 여기를 클릭하세요.

조사 방법론 알링턴 리서치(Arlington Research)는 22 December 2021 부터 5 January 2022까지의 기간 동안, 직원 수 250 명 이상의 조직에 소속된 IT 보안 의사결정권자들을 대상으로 영국 전역에서 온라인 설문조사를 실시했습니다.

총 300건의 인터뷰가 완료되었으며, 이 중 직원 수 500 명 이상 인 기업과의 인터뷰 232 건(전체 응답자 기반의 77%)과 직원 수 1,000명 이상인 대기업과의 인터뷰 132 건(전체 표본의 44%)이 포함되었습니다. 공공 부문(대학 포함)에서는 55건의 인터뷰가 진행되었으며, 은행 및 금융 기관에서는 50 건의 인터뷰가 이루어졌고, 기술 기업에서는 78 건의 인터뷰가 완료되었습니다. 또한 제조, 소매, 통신, 의료 및 사립 교육 분야의 기관들도 이 연구에 참여했다.

Tanium 소개 Tanium은 가장 까다롭고 복잡한 조직들이 온프레미스, 클라우드 및 하이브리드 환경 전반의 모든 엔드포인트에 대한 실시간 가시성과 제어력을 확보하기 위해 신뢰하는 플랫폼입니다. Tanium은 정확도가 높은 엔드포인트 데이터를 통해 오늘날 점점 더 커지는 IT 과제를 해결함으로써, IT 운영, 보안 및 리스크 관리 팀이 대규모 네트워크를 신속하게 관리하고, 보안을 강화하며, 보호할 수 있도록 확신을 심어줍니다. 포춘 100대 기업 중 거의 절반에 달하는 기업과 주요 소매업체, 금융 기관, 그리고 미군 여러 부대가 Tanium을 신뢰하며, 이를 통해 어디서나 모든 엔드포인트를 파악하고 제어하고 있습니다. 이것이 바로 확신의 힘입니다. 타늄(Tanium)은 6년 연속 포브스(Forbes)의 ‘클라우드 컴퓨팅 분야 상위 100 개 비상장 기업’을 선정한 ‘클라우드 100 (Cloud 101)’ 목록에 이름을 올렸으며, 포춘(FORTUNE)이 선정한 ‘기술 분야 최고의 대기업 직장 2021선’에도 선정되었습니다. www.tanium.com을 방문하고 LinkedIn 및 Twitter에서 팔로우하세요.

문의: Peter Beck, Tanium 국제 커뮤니케이션 총괄 peter.beck@tanium.com (0)7385 396399