메인 콘텐츠로 건너뛰기

영국 연구 결과, 직원을 표적으로 한 공격이 예방 가능한 사이버 보안 사고의 주된 원인인 것으로 밝혀졌다

54%의 조직이 피싱 링크를 클릭하는 직원의 행동을 가장 큰 예방 가능한 원인으로 꼽았다

50%는 보안 설정 오류 탓이다

71%는 팬데믹 이전 시절에 비해 위협에 대처하기가 더 어렵다고 답했습니다.

런던, 5 December 2022: 업계 유일의 통합 엔드포인트 관리(XEM) 솔루션 제공업체인 Tanium은 오늘, 직원을 표적으로 한 공격이 예방 가능한 사이버 보안 사고의 주된 원인이라는 연구 결과를 발표했습니다.  “Cybersecurity: Prevention Is Better than the Cure”라는 제목의 이 연구는 조직들이 사후 대응형 사이버 보안 조치와 예방형 사이버 보안 조치에 각각 얼마나 많은 시간과 자원을 할애하고 있는지, 그리고 이러한 결정의 근거가 무엇인지 밝혀낸다. 이 보고서는 공공 부문, 금융 서비스, 의료, 소매 등 다양한 산업 분야의 영국 내 IT 의사결정권자들을 대상으로 설문조사를 실시했다. 조사 결과에 따르면, 응답자의 54%가 피싱 링크를 클릭하는 직원의 행동이 사이버 공격의 성공을 초래할 수 있는 가장 흔한 문제라고 꼽았다. 이 보고서는 또한 하이브리드 근무로의 전환으로 인해 악화된 사이버 보안 문제들을 드러내고 있는데, 기업 소유주와 파트너의 71%가 팬데믹 이전보다 현재 위협에 대응하는 것이 더 어려워졌다고 응답했다. 타늄(Tanium)의 EMEA 및 남아시아 기술 계정 관리 부사장인 크리스 본(Chris Vaughan)은 “우리의 연구 결과에 따르면, 많은 조직이 하이브리드 근무 환경에서 사이버 위협으로부터 시스템을 보호하는 데 어려움을 겪고 있는 것으로 나타났다”고 말했다. “팬데믹 기간 동안 기업들은 사업 연속성을 보장하기 위해 하룻밤 사이에 새로운 기술을 도입해야만 했습니다.” 서둘러 짜맞춘 여러 해결책들은 심각한 보안 허점을 남겼다. “이러한 취약점은 여전히 존재하며 해결되어야 하는데, 이것이 바로 IT 의사결정권자들이 보안 환경을 확보하는 데 더 큰 어려움을 겪고 있는 이유 중 하나입니다.”

주요 결과는 다음과 같습니다:

  • 피싱과 보안 설정 오류는 IT 리더들이 가장 우려하는 문제입니다. 공공 부문 응답자의 64%는 직원이 피싱 링크를 클릭함으로써 발생한, 예방 가능했던 보안 사고를 확인했다고 답했다. 응답자의 50%가 꼽은 두 번째로 많은 예방 가능한 사고는, 직원이 민감한 데이터에 비밀번호를 설정하지 않는 것과 같은 보안 설정 오류입니다. 직원 수가 250-500 명인 기업의 경우 이 비율은 57%로 상승한다. 
  • 조직들은 IT 자산을 보호할 수 있는 적절한 기술을 갖추고 있지 않다. 세 번째로 흔한 예방 가능한 사고는 사이버 공격을 방지하기 위한 소프트웨어가 마련되어 있지 않은 것으로, 응답자의 47%가 이를 꼽았다. 실제로, 일부 주요 사이버 보안 도구는 조사 대상 기관에서 사용되지 않거나 최근에야 도입된 상태입니다. 예를 들어, 웹 취약점 스캔을 사용하는 곳은 19%에 불과하고, 침투 테스트 소프트웨어를 사용하는 곳은 17%에 그치며, 5년 이상 패킷 스니퍼를 사용해 온 곳은 고작 11%에 불과하다.
  • 향후 사이버 보안 투자가 집중될 분야. 사업주와 파트너의 71%는 팬데믹 이전보다 위협에 대처하기가 더 어려워졌다고 느끼고 있다. 이에 따라 이들 기업은 사이버 보안 분야에 새로운 투자를 단행하게 되었으며, 위협 탐지와 엔드포인트 보안이 지출 확대가 예정된 상위 두 분야로 꼽혔습니다. 응답자의 거의 절반(49%)이 내년에 위협 탐지 분야에 더 많은 투자를 할 것으로 예상하고 있으며, 지난 6개월 동안 사이버 공격이나 데이터 유출 사고를 겪은 기업들도 이 분야에 투자할 가능성이 가장 높은 것으로 나타났습니다(56%). 엔드포인트 보안은 향후 12 개월 동안 투자 규모가 두 번째로 클 것으로 예상되며, 조직의 46%가 관련 지출을 늘릴 계획인 것으로 나타났습니다. 투자 계획 규모 측면에서 세 번째로 큰 비중을 차지하는 분야는 데이터 복구 및 백업 도구로, 전체 조직의 45%가 해당 기술에 대한 지출을 늘릴 예정이며, 지난 6개월 동안 사이버 공격이나 데이터 유출을 경험한 조직의 경우 이 비율은 58%로 상승한다. 투자 가능성이 높은 분야 중 4위와 5위는 각각 직원 인식 교육(43%)과 새로운 엔드포인트 기기(42%)입니다. 

의 수석 애널리스트 제이슨 잉글리시(Jason English,)는 “조직들은 끊임없이 확대되는 엔드포인트 공격 표면 전반에 걸쳐 알려진 취약점과 알려지지 않은 취약점을 선제적으로 대응하는 데 어려움을 겪고 있으며, 이번 설문조사 결과도 이러한 현실을 뒷받침하고 있다”고 말했다. “인력과 장비가 부족한 보안 팀들은 보다 선제적인 사이버 보안 접근 방식을 원하지만, 실제로는 사고가 발생하기 전까지는 대응책에 투자하지 않는 경우가 많습니다.” 이 연구에 따르면, 지난 6개월 동안 보안 침해 사고를 겪은 조직의 86%가 직원 교육이나 네트워크 가시성을 높여주는 도구와 같은 예방 조치에 더 많은 투자를 했다면 보안 사고를 최소화할 수 있었을 것이라고 믿고 있는 것으로 나타났다.” 알링턴 리서치는 직원 수가 250 명 이상인 조직의 IT 및 보안 분야 의사결정권자 300명을 대상으로 영국 전역에서 설문조사를 실시했습니다. 참가자들은 공공 부문, 은행 및 금융 서비스, 기술, 제조, 소매, 통신, 의료, 교육 분야 등에서 참여했다. “엔드포인트 보안을 향후 투자 우선순위로 꼽은 응답자가 많다는 사실은 영국 전역의 기업들이 직면한 어려움을 여실히 보여준다”고 본은 덧붙였다. “조직이 파악조차 하지 못하는 데이터와 기기를 보호하는 것은 불가능에 가깝거나 아예 불가능하기 때문에, 조직들이 자원을 동원해 이러한 사각지대를 메우려는 것은 놀라운 일이 아닙니다.” “이러한 투자를 진행할 때, 개별 도구에서 플랫폼 솔루션으로 전환하면 IT 인프라의 비용과 복잡성을 줄이는 데 도움이 될 수 있습니다.” “의 사이버 보안: 예방이 치료보다 낫다()”라는 제목의 전체 보고서를 읽어보시기 바랍니다. 이 보고서에는 예방적 사이버 보안 전략에 대한 IT 의사결정권자들의 태도에 관한 추가적인 조사 결과가 포함되어 있습니다. Tanium 소개 업계 유일의 통합 엔드포인트 관리(XEM) 솔루션 제공업체인 Tanium은 복잡한 보안 및 기술 환경을 관리하는 기존 방식에 대한 패러다임 전환을 주도하고 있습니다. Tanium만이 IT, 컴플라이언스, 보안 및 리스크를 단일 플랫폼으로 통합하여 팀과 워크플로우를 통합하고 모든 엔드포인트를 사이버 위협으로부터 보호합니다. 이 플랫폼은 디바이스 전반에 걸친 포괄적인 가시성, 통합된 제어 세트, 그리고 단 하나의 공동 목표를 위한 공통 분류 체계를 제공합니다: 중요한 정보와 인프라를 대규모로 보호하는 것입니다. Tanium은 7년 연속 Forbes Cloud 100 목록에 선정되었으며, Fortune의 기술 분야 최고의 대형 직장 목록에도 이름을 올리고 있습니다. 실제로 Fortune 100의 절반 이상과 미국 군대가 Tanium을 신뢰하여 사람을 보호하고, 데이터를 방어하며, 시스템을 보안하고, 모든 곳의 모든 엔드포인트, 팀 및 워크플로우를 파악하고 제어합니다. 이것이 바로 확실성의 힘입니다. www.tanium.com을 방문하고 LinkedIn 및 Twitter에서 팔로우하세요.

문의: Peter Beck, Tanium 국제 커뮤니케이션 총괄 peter.beck@tanium.com (0)7385 396399