조사결과 많은 회사에서 심각한 보안 격차와 이사회 책임감 부족이 발견되었다.
글로벌 사이버 보안 분야 기업 트렌드마이크로(Trend Micro Incorporated)가 글로벌 기업들이 디지털 공격 표면 전반에서 위험을 측정하고 완화하기 위한 충분한 리소스와 리더십의 지지가 부족하다는 연구 결과를 발표했다. 이 보고서를 위해 소규모, 중규모 및 대규모 기업의 사이버 보안을 담당하는 전 세계 IT 리더 2600명을 대상으로 공격 표면 위험 관리(ASRM)에 대한 태도에 대한 조사를 실시했다.

보고서에 따르면 응답자의 50% 이상이 조직의 위험에 대한 태도가 일관되지 않다고 답했다.
응답자들은 충분한 사이버 보안인력, 공격표면 관리기술, 검증규제 및 프레임워크를 사이버 회복력의 상위 3가지 격차로 꼽았다.
우선 24시간 연중무휴 사이버 보안을 위한 충분한 인력이 필요한데 응답자의 36%만이 이를 보유하고 있으며, 공격 표면의 위험을 측정하기 위한 공격 표면 관리 기술도 35%가 사용하고 있었다. 그리고 NIST 사이버 보안 프레임워크는 34%만 갖추고 있었다.
대부분의 글로벌 기업이 이러한 사이버 보안 기본 사항을 달성하지 못한 것은 조직 최고위층의 리더십과 책임감 부족에서 기인할 수 있다. 응답자의 절반(48%)은 리더십이 사이버 보안을 자신의 책임으로 여기지 않는다고 주장했다. 단 17%만이 이에 강력히 반대했다.
비즈니스 리스크 완화에 대한 책임을 누가 져야 하는지에 대한 질문에 응답자들은 다양한 답변을 했는데, 이는 보고 라인에 대한 명확성이 부족하다는 것을 시사한다. 거의 3분의 1(31%)이 책임이 조직 IT 팀에 있다고 말했다.
사이버보안 전략에 대한 명확한 방향성이 부족한 것은 전 세계 응답자의 절반 이상(54%)이 조직의 사이버 위험에 대한 태도가 일관되지 않고 매달 다르다고 불평한 이유일 수 있다.
이러한 문제를 해결하는 데 필요한 리더십은 많은 조직에 존재하지 않았다. 설문 조사에 참여한 사람의 거의 대부분(96%)이 공격 표면에 대한 우려를 가지고 있다. 3분의 1(36%) 이상은 고위험 영역을 발견하고, 평가하고, 완화할 수 있는 방법이 있는지 걱정하고, 5분의 1(19%)은 단일한 소스에서 작업할 수 없다는 것을 염려했다.
트렌드마이크로 기술 이사인 바라트 미스트리(Bharat Mistry)는 “사이버 보안에 대한 명확한 리더십이 부족하면 조직에 마비 효과를 미칠 수 있으며, 반응적이고 단편적이며 불규칙한 의사 결정으로 이어질 수 있다.”라며, “회사는 CISO가 이사회에 참여하기 위해 비즈니스 위험 측면에서 명확하게 소통해야 한다. 이상적으로는 공격 표면 전반에 걸쳐 단일한 소스로 이사회와 업데이트를 공유하고, 위험을 지속적으로 모니터링하고, 향상된 사이버 회복력을 위해 자동으로 문제를 해결해야 한다."고 말했다.
관련기사
- AI 위협·AI 기술 이슈 및 7대 공격 벡터 대응 통합 보안 플랫폼 ‘트렌드 비전 원’
- ‘컨테이너 보안 시장’ 기업 DX 가속·마이크로 서비스 증가로 급성장세
- “비즈니스 혁신과 성공으로 가는 AI 실용 전략, NABS 2024"
- 탐지되지 않는 보안 위협 찾아내는 ‘보안 분석’ 활용 증가
- 하이브리드 업무환경 보안 강화하는 통합 이메일 보안 솔루션 ‘트렌드 비전 원 ECS’
- 트렌드마이크로, ‘딥페이크·AI 기반 사이버 공격 차단 기술’ 발표
- 미 패치 취약점으로 데이터 유출 평균 비용 445만 달러
- 사이버 공격 표적 ‘에지 보안’ 강화 시급
- 가장 강력한 "사이버 방어법"...포괄적인 솔루션·강력한 파트너십·글로벌 서비스
- [컴퓨텍스 2024] 트렌드마이크로, 엔비디아 NIM 적용 보안 솔루션 출시
- 딥페이크·피싱 등 'AI 남용' 막는 보안 전략
- IoT∙AI∙ML 신기술 위협 ‘사이버 보안’ 수요 촉발
- 서틱, 애플 비전 프로의 시선 추적 ‘보안 취약점’ 발견
- 글로벌 CNAPP 보안 시장, 전년 대비 31.5%성장
- NI, '초당 100만회' 동시 샘플링 지원 USB C타입 데이터 수집 장비 'NI 미오덱' 출시
- 지속 가능한 조직 관리의 4대 핵심요소
- 포티넷, 2024 SC 어워드 ‘최우수 전문 인증 프로그램’ 수상
- 취약점 빠르게 해결하는 ‘사이버 보안 노출 관리 플랫폼’
- 트렌드마이크로, 가트너 '매직 쿼드런트 엔드포인트 보안 플랫폼’ 리더 선정
- 위험 분석 통합된 ‘제3자 위험 관리 솔루션’...시간·비용·복잡성↓보안성↑
- 트렌드마이크로, 포레스터 웨이브 ‘공격 표면 관리’ 리더 선정
- 트렌드마이크로-에스넷ICT, 서버 보안 솔루션 공공시장 확대 협력
- 직원 71% “AI 덕분에 직무 만족도와 경력 성장”
- 트렌드마이크로, 마이터 어택 평가 100% 커버리지 달성
- [2025년 전망] 기업이 직면할 5대 기회와 리스크
- “AI와 클라우드 보안 걱정, 트렌드마이크로가 해결하겠다”
- 트렌드마이크로 통합 이메일 보안, 가트너 매직 쿼드런트 리더로 선정
- AI로 인한 초개인화 공격 시대 도래
- “파일리스 공격과 랜섬웨어, CPU 기반 엔드포인트 AI 보안 솔루션으로 강력 대응”
- 이글루코퍼레이션, 보안관제 특화 공격 표면 관리 서비스 ‘I² AXIS asm’ 출시
- 보안 특화 AI ‘트렌드 사이버트론’…사이버 위협 예측 및 대응 자동화로 보안 운영 최적화
- 트렌드마이크로, 사이버 보안 특화 AI ‘트렌드 사이버트론’ 오픈소스 모델 공개
