메인 콘텐츠로 건너뛰기

워나크라이 사태 1년, 영국 기업들의 고전

전 세계 150 개국에서 200.000 대의 컴퓨터가 ‘완나크라이’에 감염된 지 1년이 지난 지금, 응답자의 40%가 소속 조직이 1년 전보다 더 큰 위험에 노출되어 있다고 답했다.

영국 런던, 8 May 2018 – 영국 국민보건서비스(NHS)를 마비시키고 150 개국에서 200.000 대 이상의 컴퓨터를 감염시킨 ‘완나크라이(WannaCry)’ 랜섬웨어 공격에도 불구하고, 많은 기관에서는 이에 대한 실질적인 대응 조치가 취해지지 않고 있다. 영국 내 일선 IT 보안 담당자 500 명을 대상으로 실시한 타늄(Tanium)의 설문조사에 따르면, 응답자의 3분의 1(36%)이 ‘완나크라이(WannaCry)’ 공격 직후 당황한 적이 있다고 인정했으나, 그 이후로는 아무런 변화가 없었다고 답했다.

조사 결과에 따르면, 응답자의 2/5(40%)가 소속 조직이 1년 전보다 더 큰 위험에 노출되어 있다고 인정했다. 한편, 이사회 측에서는 이번 공격 이후 IT 보안에 더 큰 중요성을 두었다고 주장하고 있음에도 불구하고, 자사가 ‘완나크라이’ 사태 이후 새로운 보안 솔루션에 투자했다고 답한 기업은 고작 31%에 불과했다.

이 연구에서 강조된 주요 쟁점은 다음과 같습니다:

필요한 조치가 취해지지 않았다

영국 기업들은 공격 발생 직후 즉각 대응에 나섰으며, 기존 보안 시스템을 점검(62%)하고 보안 사고 대응 절차를 재정의(38%)했다. 그러나 당장의 우려가 장기적인 조치로 이어지지는 않은 것으로 보인다.

기업들은 향후 공격을 방지하는 데 필수적인 패치 적용과 같은 기본적인 시스템 관리 업무에 여전히 어려움을 겪고 있다. 이 연구에 따르면, 응답자의 60% 이상(66%)이 ‘완나크라이(WannaCry)’ 공격 이후 패치 관리 프로세스를 개선하지 않았다고 인정했다.

많은 설문 응답자들에게 있어, 신속한 혁신의 필요성 때문에 보안 관행에서도 타협을 하고 있는 실정입니다. 실제로 응답자의 5명 중 1명은 다른 IT 사업이 우선시되어야 했기 때문에 사이버 보안 관행에는 변화가 없었다고 답했다. 응답자의 거의 4분의 1(23%)은 예산 부족을 사이버 보안 기술 및 정책을 도입하는 데 걸림돌이 되는 요인으로 꼽았다.

타늄(Tanium)의 EMEA 부사장인 맷 엘라드(Matt Ellard)는 다음과 같이 설명합니다. “영국 기업들이 워나크라이(WannaCry) 사태에서 교훈을 얻었다고 주장하면서도, 유사한 공격이 다시 발생하지 않도록 막기 위한 조치를 취하는 데 어려움을 겪고 있다는 점은 정말 우려스러운 일입니다.”

전 세계 언론의 헤드라인을 장식했던 이번 공격은 기업들이 내부 체계를 정비해야 한다는 경각심을 불러일으켰어야 했다. “그러나 레거시 시스템과 아키텍처, 패치 적용에 대한 우려, 개별 솔루션의 분산, 제한된 예산, 그리고 IT 운영팀과 보안팀 내에 존재하는 사일로 현상으로 인해 영국 기업들은 여전히 공격에 취약한 상태입니다.”

책임성 격차

설문에 참여한 일선 IT 종사자의 거의 절반(42%)은 자사의 고위 경영진이 회사가 사이버 위협에 얼마나 취약한지 제대로 인식하지 못하고 있다고 생각하고 있다. 반면, 4분의 1 이상(28%)은 소속 조직이 크리스마스 파티와 같은 고객 접대 및 직원 복지 프로그램을 우선시한다고 답했다. 실제로 응답자의 43%가 긴급한 사이버 보안 프로젝트에 대한 자금 조달에 어려움을 겪고 있다고 답했다. 이로 인해 응답자 10 명 중 1명은 자사가 또 다른 ‘완나크라이(WannaCry)’와 같은 공격에 즉각 대응하거나 그로부터 복구할 수 있을지 확신이 없다고 인정했다.

엘라드는 다음과 같이 결론을 내렸다. “지난 12 개월 동안 수많은 보안 침해 사례가 발생했으며, 기업들은 미래의 위협에 맞서기 위해 더 강력한 회복탄력성을 갖춰야 한다.” 네트워크 전반에 걸쳐 모든 엔드포인트를 명확하게 파악하고, 이를 바탕으로 실시간으로 대응할 수 있는 능력은 사이버 공격을 막아내고 미래의 비즈니스를 보호하는 데 매우 중요합니다.

“기업들은 더 이상 자신들이 직면한 위협의 규모를 간과할 여유가 없으며, IT 운영 및 보안 팀은 네트워크와 회사, 고객 데이터를 보호하기 위해 책임 소재의 공백을 메워야 합니다.”

자세한 내용은 https://www.tanium.com/ (새 탭에서 열림)을 방문하세요.

끝

Tanium 소개

Tanium은 세계에서 가장 까다로운 IT 환경을 위해 구축된 통합 엔드포인트 관리 및 보안 플랫폼을 제공합니다. Fortune 100의 절반 이상, 주요 소매업체 및 금융 기관, 미국 군대의 4개 부대를 포함한 세계에서 가장 크고 정교한 조직 중 다수가 자신 있는 결정을 내리고, 효율적이고 효과적으로 운영하며, 혼란에 대한 회복력을 유지하기 위해 Tanium에 의존하고 있습니다. Tanium은 Forbes의 "클라우드 컴퓨팅 분야 100 대 최고 비상장 기업" 목록에서 7위를 차지했으며, 2019 FORTUNE의 "“100 최고의 중견 직장" 목록에서 10위를 기록했습니다. www.tanium.com (새 탭에서 열림) 을 방문하시고 LinkedIn (새 탭에서 열림) 및 Twitter (새 탭에서 열림)에서 팔로우하세요.

면책 조항

Tanium의 계획, 방향 및 의도에 관한 진술은 Tanium의 단독 재량에 따라 예고 없이 변경되거나 철회될 수 있습니다. 향후 출시 계획 제품에 관한 정보는 당사의 일반적인 제품 방향을 설명하기 위한 것이며 구매 결정 시 이 정보에 의존해서는 안됩니다. 향후 출시 계획 제품에 대한 정보는 어떠한 계약에도 포함해서는 안됩니다. 잠재적인 미래 제품에 관해 언급된 정보는 어떠한 자료, 코드 또는 기능을 제공하겠다는 약속, 보증 또는 법적 의무가 아닙니다. 당사 제품에 대해 설명된 향후 기능의 개발, 출시 및 시기는 전적으로 당사의 재량에 달려 있습니다.

미디어 연락처

Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099

Brands2Life, Tanium
TaniumUS@brands2life.com
+1 대표 (415) 610 7500