Offcanvas
‘고급’ 보안 등급 기업과 ‘기본’ 보안 등급 기업간의 총 주주 수익률 차이
34
%p
자료 제목 :
사이버보안과 감사 그리고 이사회
Cybersecurity, Audit and the Board
자료 출처 :
Diligent, Bitsight
원본자료 다운로드
발행 날짜 :
2024년 03월 27일

보안

"보안 수준 강력한 기업, 주주 수익률 더 높아" 딜리전트 및 비트사이트 보고서

2024.04.01 Sascha Brodsky   |  CSO
딜리전트와 비트사이트의 공동 연구에 따르면, 내부 보안 역량과 강력한 리스크/감사위원회가 있는 기업의 경우 재무적 성과가 높은 것으로 조사됐다.
 
ⓒ 딜리전트/비트사이트

딜리전트와 비트사이트의 보고서에 따르면, 사이버 보안 준비도와 재무적 성공 수준은 기업 내 강력한 보안 조치와 밀접한 상관관계가 있는 것으로 조사됐다.

글로벌 기업 4,000개 이상을 분석한 이번 보고서에 따르면, 3년 동안 ‘고급’ 보안 등급을 받은 기업의 평균 총주주수익률(TSR)은 67%, ‘기본’ 보안 등급만 받은 기업의 총주주수익률은 14%였다.

5년 데이터를 기준으로, 고급 보안 등급을 받은 기업의 평균 총주주수익률은 71%였지만, 기본 보안 등급에 속한 기업은 평균 주주 수익율은 37%였다.

딜리전트와 비트사이트는 “사이버 보안 등급이 높은 기업 일부는 기술 분야처럼 지난 몇 년 동안 재무 성과가 좋았던 고성장 산업군에 속해 있었다”라며 “보안 수준이 높은 기업은 탄탄한 거버넌스 기반을 보유하고 있는데, 이는 실적 개선에 영향을 미쳤을 수 있다”라고 밝혔다.

관리형 탐지 및 대응 제공업체 온티뉴(Ontinue)의 CISO인 가레스 린달-와이즈는 “재무 성과 개선과 사이버 보안 역량과 관련해서 직접적인 연관성을 도출하는 것은 무리일 수 있지만 보험 업계가 통계 데이터를 함께 모으기 위해 노력하고 있다”라며 “사이버 보안 역량을 제대로 인지하고 실제로 높은 수준의 사이버 보안 역량을 갖추면 기업에서 얻을 수 있는 이점이 분명히 있다”라고 설명했다.

더 나은 사이버 보안 성과와 연결된 리스크 및 감사위원회
연구팀은 또한 전문화된 리스크 또는 감사 위원회를 보유한 기업이 그렇지 않은 기업보다 사이버 보안 성과가 더 높다는 사실을 발견했다. 연구팀은 기업의 보안 수준을 250~900점 기준으로 평가했는데, 전문 리스크 위원회가 있는 기업은 중간 등급인 730점, 감사 위원회가 있는 기업은 중간 등급인 720점을 받았다.

보고서는 이러한 위원회에 사이버 보안 전문가가 직접 참여하는 것이 매우 중요하다고 강조했다. 감사 또는 전문 리스크 위원회에 사이버 보안 전문가가 있는 기업의 평균 보안 성과 등급은 700점으로, 일반 이사회에만 사이버 보안 전문가가 있는 기업의 580점보다 훨씬 높았다.

보고서는 또한 규제가 심한 산업이 일반적으로 다른 산업보다 우수한 보안 역량을 가지고 있었다고 분석했다. 예를 들어 의료 부문이 평균 보안 등급 730점으로 선두를 차지했으며, 금융 서비스 부문은 평균 720점으로 높은 보안 성과를 보인 기업 중 상당수(33%)를 차지했다. 반대로 기본 보안 성능을 보인 기업의 24%는 산업 부문에서 나왔다. 보고서에 따르면 통신 부문은 630점으로 전체 보안 성능 등급이 가장 낮았다.

사이버 보안 회사 버그크라우드(Bugcrowd)의 CEO 데이브 게리는 규제가 심한 기업과 산업은 전통적으로 위험 관리에 익숙하고 더 잘하기 때문에 사이버 보안 프로그램과 모범 사례를 더 빨리 채택한다고 평가했다.

린달-와이즈는 감사위원회가 있는 기업은 일반적으로 내부 조사로 사이버 보안 영역에서 더 나은 성과를 거둔다고 설명했다. 린달-와이즈는 “정보에 입각한 감사(그리고 더 자주 감사 및 리스크 위원회)를 하면, 일반적인 리스크 규정이 초점을 맞추는 것보다 조직이 직면하고 있는 실제 리스크를 더 잘 인식할 수 있다. 동시에 리스크 기반으로 개선 계획을 세울 수 있다”라며 “감사위원회가 잘 정착된 조직에서는 리스크 개선에 걸리는 시간이 더 빨라질 수 있다”라고 밝혔다.

킵 시큐리티(Keeper Security)의 보안 및 아키텍처 담당 부사장인 패트릭 티켓은 “강력한 사이버 보안 조치를 갖춘 기업은 시스템과 민감한 데이터를 보호하기 위한 구체적인 조치를 취할 뿐만 아니라 최신 차세대 솔루션을 통해 운영을 간소화하고 직원의 효율성을 높인다”라고 설명했다. 예를 들어, 비밀번호 관리 솔루션을 이용하면, 비밀번호를 자동 입력할 수 있고 비밀번호 재설정 요청 횟수를 크게 줄여 IT 지원팀의 업무 부담을 크게 낮출 수 있다. 티켓은 “일상적인 작업을 자동화함으로써 조직은 비즈니스 성장과 전략적 이니셔티브에 투자할 수 있는 귀중한 리소스를 확보할 수 있다”라고 밝혔다.
ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.