Gartner® 리서치: 패치 관리와 운영 복원력의 균형을 맞추는 방법
취약성 관리, 위협 인텔리전스, 비즈니스 우선순위에 맞춰 위험 기반 패치 관리 접근 방식을 통해 운영을 중단하지 않고 실제 보안 노출을 줄이는 방법을 알아보세요.
패치 관리는 실제 위험 감소가 아닌 완료율로 측정되는 경우가 너무 많습니다. 이 Gartner® 리서치는 I&O 책임자에게 규정 준수 중심의 패치 적용에서 IT 운영과 보안 팀이 공동 목표를 중심으로 협력하는 전략적 위험 기반 프로그램으로 전환하기 위한 프레임워크를 제공합니다.
무료 사본 받기
패치 적용은 IT 작업이 아닌 비즈니스 결정입니다
조직은 운영 복원력을 유지하면서 강력한 보안 태세를 유지해야 한다는 압박이 커지고 있습니다. 그러나 대부분의 기업에서 패치 관리는 여전히 격리된 인프라 프로세스로 취급되며, 실제로 얼마나 많은 위험이 감소했는지가 아니라 얼마나 많은 패치가 적용되었는지로 측정됩니다.
I&O 팀과 보안 팀이 사일로로 운영될 때, 패치 적용은 마찰의 원인이 됩니다. 보안 팀은 신속한 해결을 촉구하는 반면, I&O 팀은 시스템 안정성과 가동 시간에 집중합니다. 그 결과 목표가 불일치하고, 보안 태세에 격차가 생기며, 잘못된 보호 의식이 형성됩니다.
이 Gartner® 리서치는 복잡성을 명확하게 정리합니다. 저희 견해로는, 이 자료가 인프라 및 운영 책임자들에게 패치 적용을 보다 광범위한 취약성 관리 프로그램에 통합하기 위한 실용적인 로드맵을 제공하여, 팀 간 협력을 강화하고, 의미 있는 지표를 확보하며, 실질적인 위험 노출을 줄일 수 있도록 합니다.
주요 시사점
- 패치 규정 준수 지표에서 실제 보안 위험 최소화로 초점 전환
- 공유 플레이북, 교차 기능 팀 및 통합 위험 레지스터를 통해 I&O와 보안 통합
- 명확한 RACI 책임과 정의된 성공 측정 기준을 갖춘 체계적인 패치 관리 수립
- 자동화 및 자율 엔드포인트 관리를 활용하여 운영 중단 없이 패치 적용 가속화
2028에 따르면, I&O 리더의 80% 이상이 패치 완료율이 아닌 위험 노출 감소를 기준으로 패치 성공을 측정하게 되어, IT와 보안 팀 간의 협력이 향상될 것입니다.

자주 묻는 질문
패치 관리, 운영 복원력, 그리고 Tanium이 조직의 보다 전략적인 접근 방식을 지원하는 방법에 관한 가장 일반적인 질문에 대한 답변을 확인하세요.

