Offcanvas

보안

“API 보안, 현실과 인식의 간극 크다··· 산업 제조 분야에서 특히 심각”

2022.09.19 Jon Gold  |  CSO
API 보안 사고의 광범위한 여파와 부실한 API 관리 현황을 지적하는 설문 조사가 등장했다. 

지난주 오피니언매터스가 배포한 보고서에 따르면 미국과 영국의 고위 사이버 보안 전문가 4명 중 3명 이상이 조직에서 지난 12개월 동안 API 관련 보안 사고를 한 번 이상 경험했다. 노네임 시큐리티가 의뢰한 이번 연구에서는 또 응답자의 74%가 시스템에 있는 모든 API에 대해 인벤토리 파악을 하지 않고 있었다. 아울러 민감한 데이터를 반환할 수 있는 API에 대해 완전히 파악하지 못했다는 응답도 같은 비율을 기록했다.

이번 조사에서 드러난 가장 흔한 API 보안 문제는 휴면 API(표면적으로 교체되었지만 계속 작동하는 API)와 인증 취약성 및 웹 애플리케이션 방화벽이었다. 그럼에도 불구하고 응답자 대다수 (71%)는 통신 서비스 제공업체가 제공하는 API 보안에 자신감을 보였다. 노네임은 API에 대한 안일한 인식 수준을 보여주는 조사라고 강조했다. 

보고서는 "실제 세계에서 일어나는 일과 API 보안에 대한 조직의 태도 사이에는 분명히 간극이 있다, API 보안에 대한 믿음이 API 관련 침해의 수와 심각성에 비해 불균형적으로 높다. 이는 API 보안의 현실에 대해 보안, [응용 프로그램 보안] 및 개발 팀의 추가 교육이 필요함을 나타낸다”라고 기술했다. 

보고서는 또 디지털 혁신으로 인해 API 보안의 중요성이 더욱 대두될 것으로 전망하며, API 관련 침해가 올해 가장 흔한 유형의 보안 사고가 될 수 있다는 가트너의 전망을 인용했다.

산업, 제조 부문에서 심각
설문 조사에 따르면 API 보안 측면에서 특히 취약한 산업은 에너지 및 유틸리티, 제조업이었다. 에너지 및 유틸리티 산업의 응답자 중 78%가 전년도에 어떤 유형의 API 침해를 보고했으며, 제조업 응답자 비율은 79%에 이르렀다. 

에너지 및 유틸리티 업종 응답자 중에서 전체 API 인벤토리를 관리하고 API 취약 지점에 대해 파악하고 있다는 비율은 19%에 그쳤다. 

한편 국가에 따른 차이도 일부 감지됐다. 영국 응답자는 API 취약성에 대한 실시간 통찰력과 전반적인 API 인벤토리에 대한 더 나은 감각을 가지고 있었다. 실시간 테스트를 하고 있다는 응답자는 영국이 14%였던 반면, 미국은 8%에 그쳤다. 또 API와 잠재적으로 민감한 데이터를 인벤토리 관리하고 있다는 비율이 영국에서는 28%였지만 미국은 24%였다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.