Offcanvas

보안 / 비즈니스|경제 / 빅데이터 | 애널리틱스 / 신기술|미래 / 클라우드

기고 | 보안 사고 느는데, 관련 예산 왜 줄었나?

2014.10.06 George V. Hulme  |  CSO


데이터는 ↑ 예산은 ↓
보안 예산은 전반적으로 줄어들었지만 보안 분석에 대한 관심은 오히려 늘었다. 응답자의 64% 가량이 보안 프로그램의 일환으로 빅 데이터 분석을 사용한다고 밝혔다. 또 보안 데이터 분석을 사용하는 이들 중 55%는 이것이 보안 위협을 탐지해 내는데 도움이 된다고 답했다.

그러나 애널리스트들은 그 효과가 과연 어느 정도인지 아직 확신하지 못하고 있다. 451 그룹(451 Group)의 보안 애널리스트 자바드 말릭은 기업들이 투자한 것에 비해 소득이 크지 않다고 말한다. “아직은 대부분 기업들이 시작 단계다. 보안 정보 및 사건 관리자들은 하루에도 수천 건의 보안 위협 경고를 받는다. 중요한 건 이러한 개별적인 위협들에서 의미를 찾아내는 것이다. 빅 데이터 플랫폼의 도움을 받을 수도 있다. 그렇지만 현재로서는 대부분 CSO들이 보안업체들을 찾아가 어떻게 하면 기존의 데이터 툴을 잘 활용할 수 있겠느냐고 묻고 있다”고 말릭은 말했다.

“사실 빅 데이터 보안 분석이라는 말은 다양한 것을 뜻할 수 있다. 전통적인 로그 매니지먼트와 쿼리에서부터 하둡, 클라우드 서비스까지 말이다. 많은 기업들이 보안과 분석을 개선하려 하지만 실제로 실효성 있게 개선하는 기업은 많지 않다. 또 빅 데이터 보안 분석이 없었더라면 발견하지 못했을 위협 요소까지 발견해 내는 기업들은 더욱 적다”라고 로스먼은 전했다.

전문가들의 말이 맞는다면, 보안 분석은 분명 전도유망한 툴이긴 하지만 아직 실질적 결과물을 기대하긴 어려운 단계라 볼 수 있다. 그러니 보안 데이터 분석도 보안 예산에서 큰 비중을 차지하지 않는 것이다. 사실 지금처럼 온갖 위협과 취약점들이 드러나고 보안 위협이나 공격이 매일같이 뉴스를 장식하는 때에 보안 예산이 올랐으면 올랐지 깎일 것이라 생각하는 사람은 많지 않을 것이다. 그렇지만 설문조사 결과는 그렇지 않았다. 소규모 기업들에서는 예산이 20% 삭감됐고, 중견 기업과 대기업들의 경우 사실상 동결이라 할 수 있는 5% 인상에 그쳤다.

대체 왜일까? 어쩌면 클라우드 컴퓨팅 전략이 굳게 뿌리를 내리면서 정보보안 예산이 다른 예산들과 합쳐지기 때문일지도 모른다. 아일랜드 더블린에 위치한 BH 컨설팅의 CEO 브라이언 호난은 “기업 애플리케이션 및 프로젝트의 클라우드 컴퓨팅 도입이 늘었다는 것이 첫 번째 이유일 것이다. 실제로 많은 대규모 IT 프로젝트들은 IT 예산에만 기대지 않고, 다른 현업 부서들에서 일부 지원받고 있다. 또 지난해는 세계 경제가 회복하기 시작하면서 기업들이 IT에 유달리 투자를 많이 했던 해이기도 하다”라고 말했다.

그리고 실제 숫자를 살펴봐도 이 말이 맞는 듯 하다. 2013년을 기준으로 한 지난 해 조사 결과에 따르면, IT투자가 40% 가량 증가했으며 정보보안 지출도 51% 증가라는 경이로운 증가추세를 보였다. 경기 회복이 아니면 설명하기 어려운 숫자다. 불행히도 올해는 데이터 보안 위협이나 그에 따른 비용에 작년만큼의 성적을 기대하기는 어려울 듯 하다. 그렇지만 누가 아나, 내년에는 상황에 더 나아질지 말이다.

*George V. Hulme은 미네소타 주 마니아폴리스에 거주하며 보안과 IT에 대해 기고문을 쓰고 있다. ciokr@idg.co.kr
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.