Offcanvas

보안 / 클라우드

체크포인트, 2023 클라우드 보안 위협 조사결과 발표

2023.07.13 편집부  |  CIO KR
체크포인트 소프트웨어 테크놀로지스가 리서치 전문업체 ‘사이버 시큐리티 인사이더‘와 협업해 ‘2023 클라우드 보안 보고서(2023 Cloud Security Report)‘를 발표했다. 

전 세계 1,052명의 사이버 보안 전문가를 대상으로 설문 조사를 진행한 이번 보고서는 클라우드 보안 관리의 현재 상태에 대한 중요한 통찰력을 제공하고, 산업 전반에 만연돼 있는 문제와 기회에 대해 강조했다고 업체 측은 설명했다. 또한 잘못된 보안 시스템 구성으로 인해 지속되고 있는 위협에 대해 소개했으며, 이는 여전히 조직의 중요한 관심사항인 것으로 드러났다.

확장성과 유연성 같은 클라우드의 수많은 잠점에도 불구하고 조직이 클라우드를 효과적으로 보호하는 일은 여전히 어려운 과제로 나타났다. 이번 조사에 따르면 잘못된 보안 시스템 구성은 응답자의 약 59%에 영향을 미치는 핵심 클라우드 보안 문제로 평가됐다. 이러한 오류는 조직을 취약하게 만들뿐만 아니라 클라우드 잠재력을 최대한 활용할 수 있는 능력을 저하시킨다.

당연히 기업들은 클라우드 기반의 자산을 빠르게 확장하고 있으며, 58%는 향후 12개월에서 18개월 이내에 워크로드의 50% 이상을 클라우드에 저장한다는 계획이다. 그러나 이번 설문 조사에서 응답자의 72%는 여러 보안 솔루션에 대한 액세스 관리에 어려움을 겪는 중이고, 이로 인해 혼란이 발생되고 있으며, 클라우드 관리 보안이 저하된다는 시급한 문제에 대해 강조하고 있다. 

IT 리더들은 클라우드의 위협 표면을 이해하고 보호하는 복잡성 증가에 따라 취약성을 확인하지 않은 상태로 문제를 해결하려고 하고 있다. 체크포인트 리서치의 보고서에서 입증된 바와 같이 악의적인 행위자들은 이 같은 문제들을 오히려 역으로 이용하고 있다. 체크포인트 리서치 보고서는 2022년 클라우드 기반 네트워크 공격이 전년 대비 48%나 급증했다고 밝힌 바 있다.

이번 설문 조사에 따르면 조직은 복잡한 클라우드 환경을 관리하기 위해 다양한 기술과 전략을 구현하고 있다. 그러나 복잡성과 가시성, 제어 능력 부족으로 인한 혼란도 발생되고 있는 것으로 나타났다. 우려되는 트랜드로 조직의 26%가 20개 이상의 보안 정책을 시행하고 있어 경보 피로가 발생하고 있으며, 대응 팀이 고위험 사고에 대한 효과적인 대처 능력 저하가 나타난다고 밝혀지기도 했다. 

특히, 응답자의 90%는 관리를 간소화하는 단일 클라우드 보안 플랫폼을 선호한다고 답했다. 또한 조직의 71%가 6개 이상의 보안 정책을 활용하고 있으며, 68%는 포괄적/협업 기반의 클라우드 보안 솔루션 필요성을 강조하는 여러 도구의 사용으로 인해 수많은 경고가 압도적으로 많다는 것을 알게 됐다.

체크포인트의 TJ 고넨 클라우드 보안 부문 부사장은 “이번 조사 결과에서 클라우드의 잘못된 구성은 오늘날 CISO의 가장 큰 관심사로 드러났다”라며, “그러나 성공적인 클라우드 보안 조직을 구분하는 일은 잘못된 구성을 식별할 수 있을 뿐만 아니라 상황에 따른 관련성을 파악하고, 문제 해결의 우선순위를 정할 수 있는 능력”이라고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.