Offcanvas
사이버 보안에 지출하는 연 평균 비용
3500만
달러
자료 제목 :
2023 글로벌 사이버 보안 리더십 인사이트 연구
2023 Global Cybersecurity Leadership Insights Study
자료 출처 :
EY
원본자료 다운로드
발행 날짜 :
2023년 10월 01일

CSO / 보안 / 비즈니스|경제

‘보안 비용은 늘었지만 탐지·대응 시간은 그대로’… EY 조사 결과

2023.10.06 Shweta Sharma  |  CSO
조사에 참여한 CISO 중 약 76%가 조직이 사고를 탐지하고 대응하는 데 평균 6개월 이상 걸린다고 밝혔다.
 
ⓒ Getty Images Bank

회계법인 EY(Ernst & Young)가 최근 ‘2023 글로벌 사이버 보안 리더십 인사이트 연구’ 결과를 발표했다. 연구에 따르면 오늘날 사이버 보안 리더의 약 5분의 1만이 조직의 사이버 보안 접근 방식에 대해 자신감을 드러냈다. 사내에서 제공하는 교육을 신뢰하는 사이버 보안 리더는 절반에 불과했다.

연구는 전 세계 사이버 보안 리더 500명을 대상으로 진행됐다. 사이버 위협과 관련 비용이 증가하는 상황에서 리더들은 조직의 방어에 어려움을 겪고 있는 것으로 나타났다.

EY 글로벌 및 아태지역 사이버 보안 컨설팅 리더인 리차드 왓슨은 “사이버 보안에 많은 시간과 비용을 투자했음에도 불구하고 CISO는 여전히 사이버 위협에 대한 대비가 부족하다고 느끼고 있다. 지리적인 불안정성, 경제적 불확실성, 신흥 기술의 급속한 도입으로 사고 건수가 더 증가하고 사이버 공격자들이 계속 진화하는 상황에서 이러한 불만족도는 우려스럽다”라고 말했다.

연구에 따르면 사이버 공격이 더 정교해짐에 따라 조직의 탐지 및 대응 시간도 느려지고 있다.

비용은 증가했지만 대응 능력은 감소
연구에 의하면 응답자들은 2022년 평균 44건의 사이버 보안 사고를 겪었다고 밝혔다. 연간 사이버 보안 사고도 늘어나는 추세다. 이로 인해 보안, 대응, 보험 비용이 증가하고 있는 것으로 나타났다.

CISO 응답자들은 사이버 보안에 연간 평균 3,500만 달러(한화 약 471억 원)를 지출하고 있으며, 침해 사고로 인한 평균 비용은 2023년 12% 증가해 250만 달러를 기록했다고 언급했다. 이들은 연말까지 침해 사고 비용이 400만 달러에 달할 것으로 예상했다.

사이버 보안 도구에 대한 투자가 늘었지만, 대응 시간은 그리 개선되지 않았다. EY는 “높은 수준의 지출에도 불구하고 탐지 및 대응 시간은 느린 것으로 보인다. 응답자의 4분의 3 이상(76%)이 조직에서 사고를 탐지하고 대응하는 데 평균 6개월이 걸린다고 답했다”라고 전했다.

조직의 사이버 보안 접근 방식에 있어 주요 과제로는 ‘잠재적인 공격 표면이 너무 많음’(52%), ‘보안과 혁신 속도 사이의 균형이 어려움’(50%) 등이 있었다.

연구는 조직의 사이버 보안 대비와 관련해 CISO와 다른 최고 경영진 사이에 인식 차이가 크다고 지적했다. 사이버 보안을 주요 비즈니스 의사 결정에 통합하는 것에 대해 CISO의 60%가 필요성을 느끼는 반면, 다른 최고 경영진은 절반 수준에 그쳤다. 전반적인 사이버 보안 대비에 대한 만족도 역시 큰 격차(12%)가 있었다.

연구에서는 단순화를 통한 보안 강조
EY는 더 나은 이해와 평가를 위해 조사에 응답한 조직을 ‘보안 크리에이터’와 ‘보안 취약 기업’으로 분류했다. 분류 기준은 사용 중인 솔루션의 수, 새로운 기술의 채택 여부, 자동화 환경을 단순화하기 위한 기술 사용 여부였다.

그 중 보안 크리에이터는 사이버 보안 접근 방식에 더 만족하고, 사이버 보안 사고를 더 적게 경험하며, 사고를 더 빠르게 감지하고 대응할 수 있는 것으로 나타났다. 이들 중 약 70%가 새로운 기술을 더 빠르게 채택했다.

또한 보안 크리에이터는 특정 고급 솔루션에서 가치를 최대한 창출하는 데 집중하고 있으며, 62%가 이미 AI/ML 솔루션을 사용 중이거나 도입 후기 단계에 접어든 것으로 나타났다. 반면 일반 기업은 약 45%에 그쳤다.

왓슨은 “기술에 관한 한 조직의 무장 수준이 복잡할수록 신호를 감지하고 문제를 신속하게 파악하기가 더 어려워진다. CISO는 새로운 기술을 도입하는 데 집중할 것이 아니라 기존 기술을 더 잘 통합하는 데 집중해야 한다. 이제 조직은 자체 공급망의 비즈니스와 디지털로 연결돼 불가분의 관계에 놓였다”라고 말했다.

또한 보안 크리에이터의 52%가 보안, 오케스트레이션, 자동화 및 대응(SOAR) 솔루션을 도입한 반면, 일반 기업은 38%만이 도입한 것으로 나타났다. 보안 크리에이터는 변화하는 위협에 대해 기존 솔루션의 적응력이 향상됐다고 응답(45%)했으며, 도구를 최대한 활용하고 있다고 생각한다고 답했다.

EY는 사이버 보안 전략에 따라 각 기업이 매우 다른 결과를 경험한다고 지적했다. 조사 결과에 따라 자동화, 단계별로 잘 설계된 교육, 계층 간 커뮤니케이션을 바탕으로 사이버 보안 기술 스택을 단순화할 것을 권장했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.