Offcanvas

보안 / 클라우드

트렌드마이크로 “기업 내 보안 운영 센터, 3년 안에 클라우드 보안 팀 통합”

2023.06.14 편집부  |  CIO KR
트렌드마이크로는 기업 내 SOC(Security Operation Center)가 2026년까지 기업 내 클라우드 보안 팀을 흡수·통합할 것으로 예측했다.
 

클라우드 보안 팀의 역할이 비즈니스와 IT 운영에 점차 큰 중요성을 가지게 되면서 보안 전반의 효율성 증대를 위해 클라우드 보안 업무를 포함한 부서 전체가 향후 몇 년 안에 SOC에 흡수된다는 분석이다. 트렌드마이크로의 예측에 따르면 실제 활용 가능한 SOC 도구에 클라우드 보호 기능이 탑재되는 등 XDR 플랫폼 내 클라우드 탐지 및 대응(CDR, Cloud Detection and Response)이 포함됨에 따라 SOC 기능이 확장되고, 리더십 자격 요건도 변화할 수 있다.

또한 클라우드 보안을 성공적으로 수행한 리더는 SOC 환경의 통합과 성장 또한 원활하게 이끌 수 있을 것으로 예상된다. 소프트웨어가 생성한 시스템 인프라는 주로 코드로 구현돼 대량의 데이터에 의존하며, 신속한 가치 제공을 위해 자동화를 활용하고 있다. 이러한 개념은 클라우드 구축 및 보안 팀 뿐 아니라 SOC 및 IT 인프라 팀이 사용하는 확장된 탐지 및 대응(XDR) 솔루션과도 관련이 있기 때문에 SOC는 클라우드 팀의 규모, 기술 및 전문성을 흡수해 여러 이점을 얻을 수 있다.

가트너에 따르면 글로벌 기업은 퍼블릭 클라우드 서비스에 올 한 해에만 6,000억 달러(한화 약 775조)를 투자할 예정이며, 한 소프트웨어 기업의 추산에 따르면 이미 87%의 기업이 멀티 클라우드를 도입했으며, 72%가 하이브리드 클라우드 환경을 운영하고 있다.

클라우드 시장이 이렇듯 성장하는 가운데, 트렌드마이크로는 기업의 강점을 최대한 활용하기 위해서 클라우드 보안과 SOC 도구 모두에 전문성을 갖춘 보안 파트너를 선택해 원활한 클라우드 전환을 하도록 조언하며 조직과 CISO에게 다음과 같은 권장 사항을 전했다.

트렌드마이크로는 기업을 위한 권장 사항으로 ▲CIO에게 클라우드 및 클라우드 보안 팀을 시범 운영할 수 있는 자율성 제공 ▲CISO는 클라우드 보안 전문성 확보 필요 ▲공동 경영진 브리핑 또는 공통 보고 체계를 마련해 클라우드 및 SOC 팀의 리더십 협력을 장려 ▲보안 및 엔지니어링 팀을 위한 로테이션 프로그램 고려하는 것을 제안했다.

또한 CISO를 위한 권장 사항으로 ▲클라우드 전환 관련 경험 확보 ▲클라우드 보안과 SOC 도구 간의 기술 채택 및 통합 경험을 갖춘 사이버 보안 파트너 선택 ▲AWS, 마이크로소프트 애저, 구글 클라우드 플랫폼 등으로부터 클라우드 전문가 자격증 취득 ▲클라우드에서 학습된 불변성, 코드 기반 구축, 자동화 등의 요소를 보안 태세 개선 및 신속한 대응에 활용하는 것을 꼽았다. 

트렌드마이크로 마이크 밀너 클라우드 기술 부사장은 “가상화 등 주요 기술로 자리 잡은 혁신은 분야 간 경계를 넘어 기존의 업무 환경에 흡수되는 경향을 보인다”며 “클라우드 분야 역시 비슷한 흐름을 보일 것으로 예상돼, 이를 선제적으로 수용하고 활용하는 기업과 개인이 업계의 주도권을 잡을 것”이라고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.