Offcanvas

CIO / 모바일 / 보안 / 클라우드

공격 기술은 '잰걸음', 기업 대응 능력은 '황소 걸음'

2013.10.29 George V. Hulme  |  CIO
대부분 CIO 및 IT 보안 팀들은 전 세계 곳곳에서 공격의 수와 강도가 늘어나고 있음에도 불구하고 관련 기술을 따라잡기에 버거워하고 있다. 제 11회 연례 국제 정보 보안 서베이(Global Information Security Survey) 매거진에 따르면, 클라우드 컴퓨팅이나 소비자 테크놀로지를 대상으로 한 공격에 어떻게 대응할 것인지가 기업 IT 그룹들의 고민거리가 되고 있다.

기업들의 IT 보안 지출은 작년(280만 달러)에 비해 올해 평균 430만 달러까지 늘렸다. 그럼에도 불구하고 컴퓨터 범죄는 계속된다. 지난 한 해 동안 평균적인 기업에서 감지한 공격 횟수는 전년의 2,989 건에서 25% 증가한 3,741 건이었다고 전 세계 9,600여 명의 C레벨 임원진들 및 부사장, 디렉터 등을 상대로 한 서베이를 통해 나타났다.

사건당 피해률도 상승해 18%를 기록했다. 대규모 피해 증가는 더욱 늘어났다.피해 규모가 1,000만 달러 이상인 사건인 경우 2년 전에 비해 무려 51% 증가했다.

“한마디로, 악당들이 아무 데나 다니며 하고 싶은 대로 하는데 아무도 막질 않고 있는 것” 이라고 프로비던스 헬스 앤 서비스(Providence Health and Services)의 전직 CISO 에릭 카우퍼스웨이트는 말했다.

그럼에도 불구하고, 설문조사에 따르면 CEO의 84%, CIO의 82%가 자신들의 프로그램 효율성을 굳게 신뢰하고 있는 것으로 나타났다. 이들보다 좀 더 조심스런 태도를 취하게 마련인 CISO마저도 78 %가 프로그램에 대한 자신감을 나타냈다.

또 한가지 신경 쓰이는 것은, 지난 2년동안 자신이 공격 당했는지조차 알지 못하는 응답자의 비율이 9%에서 18%로 두 배 증가했다는 점이다.

퍼스트 파이낸셜 뱅크(First Financial Bank)의 네트워크 및 보안 서비스 부대표 브래드 스트로는 업계 전반에 걸쳐 사고 대응 능력이 부족하다고 지적하며, “그 어느 기업도 공격으로부터 안전하지 못하다는 걸 생각해보면, 정말 놀라운 일이다”라고 말했다.

모바일 및 클라우드 범죄
조사 결과에 따르면 많은 기업들에서, 특히 보안 인프라스트럭처가 가장 효율적으로 갖춰져 있는 곳일수록 회사 중역을 통해 보안의 중요성을 설명하도록 하고 있는 것으로 나타났다. 그렇지만 이런 고위급 간부들의 지원에도 불구하고, 보안 정책이나 모바일 기기용 보안 툴은 직원들의 모바일 기기에 저장된 고 가치 데이터를 노리는 범죄자들의 수법을 따라가지 못하고 있다.

응답자의 절반 이상이 클라우드 컴퓨팅을 이용하고 있지만, 이들 중 18%만이 보안 정책에 클라우드 보안 대비를 하고 있는 것으로 나타났다. 255억 달러 규모의 테크놀로지 배급업체 애브넷(Avnet) CIO 스티브 필립스는 그런 리스크를 용납하지 않는다. 클라우드 공급자의 보안 대비에 대한 철저한 검사가 매우 중요하다고 그는 강조했다.

그에 따르면 애브넷은 벤더의 신원 조회를 통해 과거에 겪은 보안 위험을 평가하고 벤더의 보안 정책 및 절차에 대한 철저한 평가를 내린다. 애브넷은 또한 네트워크, 데이터, IT 인프라스트럭처, 물리적 컨트롤 등 다양한 레벨에서 벤더의 보안 수준을 평가하고 있다.

필립스는 개인적으로 벤더의 계약서에 특정 사항들이 포함돼 있는지 반드시 확인한다고 전했다. 공급자가 공격에 대한 정보를 반드시 제공해야 하며, 만일 공격의 피해가 심각할 경우 계약 관계를 파기할 수 있는 조항까지 포함해야 한다는 것이다.

그는 “리스크나 기업 평판에 대한 악평은 아웃소싱 할 수 없다”라고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.