> 뉴스 > 뉴스 > 보안
  • 트위터
  • 페이스북
  • 구플러스
  • 네이버밴드
  • 카카오스토리
     
“국내 기업 타깃 위협 대응, 아태지역 최하위”
시스코 “국내 기업, 보안 경고 30%만 조사해 16%만 위협으로 판단…아태지역 평균 44%보다 낮아”
2018년 09월 06일 11:52:34 김선애 기자 iyamm@datanet.co.kr

우리나라 기업의 61%가 매일 5000건 이상의 사이버 보안 경고를 받고 있으나 그 중 30%만 조사하고 있으며, 이 중 16%만 실제 위협으로 판단하고 있는 것으로 나타났다. 이러한 수치는 아태지역 중 최하위에 속하는 것이다.

이는 ‘시스코 2018 아태지역 보안 역량 벤치마크 보고서’에 따른 것으로, 국내 기업이 받은 위협 경보 중 70%가 제대로 조치되지 않고 방치되고 있다. 그나마 조사가 이뤄지는 30%의 경보 중에서도 실제 위협으로 판단된 것은 그 중 16%로 파악됐다. 이는 글로벌 평균(34%) 및 아태지역 표준(44%)보다 한참 낮은 수치로, 기업들이 보안의 정확성과 효율성을 높일 필요가 있음을 시사하고 있다.

이 조사는 한국, 중국, 일본을 포함 아태지역 11개국 2000여명의 보안 전문가를 대상으로 실시한 것이다. 이 보고서에서는 국내 기업이 위협으로 판단된 경보 중 문제를 해결하는 비율은 40%로 절반에 미치지 못했으며, 글로벌 평균 50%, 아태지역 53%보다 낮으며, 이번 아태 11개국 조사에서 한국보다 뒤지는 국가는 태국(37%)과 베트남(39%)이 유일했다.

아울러 보안 공격을 겪은 국내 응답자의 절반(49%)이 평균 100만~500만 달러(약 11.1억~55.7억원)의 경제적 손실을 입었다고 답했다. 이 경제적 손실은 수익 악화, 고객 감소, 경비 증가 등을 모두 포함한다. 500만~1000만 달러(약ㅠ111.4억원)라고 답한 그룹도 6%나 된다. 반면 10만달러 미만의 비교적 낮은 손실을 입었다고 답한 그룹은 불과 2%로 아태 20%, 글로벌 30%과 격차가 커서, 보안 공격으로 인한 경제적 손실이 상당한 것으로 드러났다.

   
▲지난해 보안 위협으로 인한 경제적 손실(한국)

너무 많은 보안 벤더·솔루션으로 복잡성·취약점 증가

한국 보안 담당자의 92%의 응답자는 보안 위협 경고에 대해 여러 협력사 및 제품간에 협업하고 조율하는 것이 대단히 어렵다고 답했다. 이는 아태 82%, 글로벌 74%보다 월등히 높은 수치다. 한국 응답자 34%는 10개 이상의 보안 업체와 일하고 있고, 50%는 10개 이상의 보안 제품을 함께 운용하고 있다고 답했는데, 이런 상황은 보안 대책의 복잡성과 취약성을 높인다.

이번 연구 조사 결과, 아태 지역 중에서도 한국은 보안 위협에 대한 대응력을 크게 강화해야 하는 것으로 분석됐다. 응답자들은 ▲부족한 예산 ▲기존 시스템과의 호환 문제 ▲관련 정보의 부족 등을 세가지 장애물로 꼽았다. 시스코는 보안 훈련과 조직화, 자동화 등이 사이버 보안 역량에 많은 도움이 될 것으로 진단했다.

OT까지 확대되는 사이버 위협

또한 사이버 위협의 목표 대상이 IT 인프라만이 아닌 기업 운영 시스템 전반에 영향을 끼치는 운영기술(OT)로까지 확대되고 있어 한국을 포함한 아태 지역 기업들은 더 큰 위험에 노출되고 있다. 아태 응답자의 30%가 운영기술 분야에서 사이버 공격을 당했으며, 50%는 앞으로 비슷한 공격들이 더 증가할 것으로 예측했다.

41%는 자신들이 몸담고 있는 기업의 운영 인프라 기술이 현 상태로 유지된다면 비즈니스 전반에 타격이 있을 것이라고 답했다. 사이버 위협의 범위가 이처럼 확대되고 있는 가운데, 보안 정책 전반에 대한 철저한 검토가 시급한 상황이다.

조범구 시스코 코리아 대표는 “AI·IoT·멀티 클라우드 환경까지 모든 것이 연결된 세상으로 발전하면서, 보안은 오늘날 비즈니스의 핵심으로 자리잡고 있다. 현재 시스코는 매일 200억 개의 위협을 차단하고 있지만, 위협의 범위는 계속해서 증가 중이며 복잡성 또한 증가하고 있다”며, “시스코는 일회성의 보안 솔루션이 아닌, 네트워크 전체에서 공격의 전범위를 포괄하는 완벽한 보안 플랫폼을 제공하기 위해 노력하고 있다”고 전했다. 

김선애 기자의 다른기사 보기  
ⓒ 데이터넷(http://www.datanet.co.kr) 무단전재 및 재배포금지 | 저작권문의  

     

인기기사

  시스코, APT, 사이버 공격, 보고서
가장 많이 본 기사
인사·동정·부음
전체기사의견(0)  
 
   * 200자까지 쓰실 수 있습니다. (현재 0 byte/최대 400byte)
   * 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
전체기사의견(0)
사명: (주)화산미디어 | 주소: 서울시 강남구 강남대로 124길 26 유성빌딩 2층 | 전화: 070-8282-6180 | 팩스: 02-3446-6170
등록번호: 서울아03408 | 등록년월일: 2014년 11월 4일 | 발행년월일: 2003년 12월 17일 | 사업자등록번호: 211-88-24920
발행인/편집인: 정용달 | 통신판매업신고: 서울강남-01549호 | 개인정보관리 및 청소년보호 책임자: 박하석 | 호스팅 사업자: (주)아이네임즈
Copyright 2010 데이터넷. All rights reserved. mail to webmaster@datanet.co.kr