2024.05.20 (월)

  • 흐림속초14.8℃
  • 흐림21.9℃
  • 구름많음철원21.1℃
  • 흐림동두천20.6℃
  • 흐림파주21.8℃
  • 흐림대관령18.0℃
  • 흐림춘천22.1℃
  • 구름많음백령도14.3℃
  • 흐림북강릉15.9℃
  • 흐림강릉16.4℃
  • 흐림동해16.3℃
  • 흐림서울21.7℃
  • 흐림인천19.1℃
  • 흐림원주22.2℃
  • 흐림울릉도17.3℃
  • 구름많음수원23.1℃
  • 구름많음영월22.4℃
  • 구름많음충주23.9℃
  • 구름많음서산22.8℃
  • 흐림울진16.8℃
  • 구름많음청주24.2℃
  • 구름많음대전24.8℃
  • 구름조금추풍령25.0℃
  • 구름조금안동24.8℃
  • 구름많음상주25.6℃
  • 구름많음포항19.3℃
  • 구름조금군산22.6℃
  • 구름많음대구27.0℃
  • 맑음전주25.8℃
  • 구름많음울산23.8℃
  • 구름많음창원29.4℃
  • 구름많음광주27.9℃
  • 구름많음부산25.6℃
  • 구름많음통영24.8℃
  • 구름조금목포25.1℃
  • 구름많음여수27.6℃
  • 구름조금흑산도23.3℃
  • 구름많음완도28.9℃
  • 구름조금고창
  • 구름많음순천27.4℃
  • 구름많음홍성(예)23.6℃
  • 구름많음23.4℃
  • 흐림제주24.3℃
  • 흐림고산21.4℃
  • 구름많음성산24.0℃
  • 흐림서귀포23.5℃
  • 구름많음진주30.1℃
  • 구름많음강화18.9℃
  • 흐림양평22.7℃
  • 흐림이천23.4℃
  • 흐림인제20.7℃
  • 흐림홍천21.1℃
  • 구름조금태백22.6℃
  • 구름많음정선군24.6℃
  • 구름많음제천21.9℃
  • 구름많음보은23.7℃
  • 구름많음천안23.9℃
  • 구름조금보령25.0℃
  • 구름많음부여25.4℃
  • 구름많음금산24.9℃
  • 구름많음24.3℃
  • 맑음부안24.8℃
  • 구름조금임실26.7℃
  • 맑음정읍26.6℃
  • 구름조금남원28.2℃
  • 구름조금장수25.9℃
  • 맑음고창군26.5℃
  • 구름조금영광군25.2℃
  • 구름많음김해시29.7℃
  • 구름조금순창군27.8℃
  • 구름조금북창원30.9℃
  • 구름조금양산시31.5℃
  • 구름많음보성군29.8℃
  • 구름많음강진군29.7℃
  • 구름많음장흥28.8℃
  • 구름많음해남27.3℃
  • 구름많음고흥29.4℃
  • 구름조금의령군31.4℃
  • 구름조금함양군28.9℃
  • 구름많음광양시30.7℃
  • 구름많음진도군26.5℃
  • 구름조금봉화22.9℃
  • 구름많음영주23.7℃
  • 구름많음문경24.8℃
  • 구름조금청송군25.8℃
  • 구름많음영덕17.8℃
  • 구름많음의성26.0℃
  • 구름조금구미26.4℃
  • 구름조금영천27.4℃
  • 구름많음경주시29.0℃
  • 구름조금거창28.9℃
  • 구름조금합천30.5℃
  • 구름조금밀양30.5℃
  • 구름조금산청30.5℃
  • 구름조금거제28.4℃
  • 구름많음남해28.4℃
  • 구름많음29.5℃
기상청 제공
CISO의 96%, 사이버 복원에 어려움 겪는다
  • 해당된 기사를 공유합니다

CISO의 96%, 사이버 복원에 어려움 겪는다

트렐릭스, 연구 조사 결과 발표 “CISO가 사이버 범죄에 어떻게 대응해야 하는지 제언”

제목을-입력해주세요_-001 (1).jpg

 

사이버 보안 기업 트렐릭스(Trellix)가 미국에서 4월 24일부터 27일(현지시간)까지 열리는 정보보안 전시회 ‘2023 RSA 컨퍼런스’에서 전 세계 주요 업계의 정보보호책임자(CISO)를 대상으로 실시한 새로운 연구조사 결과를 발표했다. 


‘CISO의 마인드(The Mind of the CISO)’라는 제목의 해당 연구조사는 역동적인 사이버 위협 환경에서 CISO들이 일하는 방식, 보안 유지에 장애가 되는 비즈니스 요소들, 성공적인 보안 유지를 위한 요건 등을 다룬다.


브라이언 팔마(Bryan Palma) 트렐릭스 CEO는 “트렐릭스의 조사 결과, CISO는 사명감을 갖고 보안 유지를 위해 노력하는 것으로 나타났다. 그럼에도 불구하고 많은 CISO가 적절한 지원을 받지 못하고, 그들의 의견이 반영되지 않으며, 존재감이 없다고 느끼고 있다”며, “겪어본 바에 의하면 CISO는 테크 업계에서 가장 외로운 직책이라 할 수 있다”고 설명했다. 그는 이어 “선의 행위자와 악의 행위자 모두가 AI를 활용하고 있는 지금이야 말로 보안 운영전략 혁신을 통해 사이버 범죄와 맞서야 할 때이다. 이 싸움에서 항상 승리하기 위해서는 CISO의 역량 강화가 필수적”이라고 덧붙였다.


트렐릭스의 조사 결과, CISO들은 다음과 같은 어려움을 겪고 있다. 

 


 

 

지원 부족


응답자의 96%가 경영진으로부터 보안 유지에 필요한 지원을 받는데 어려움을 겪고 있는 것으로 드러났다. 이어, 절반에 가까운 응답자가 조직 내 모든 직원이 사이버 보안 문제를 보다 정확히 인지한다면 CSIO들이 업무를 보다 효율적으로 수행할 수 있을 것이라 믿었다. 또한, CISO의 3분의 1은 숙련된 인재 부족을 주요 과제로 꼽았다.

 

 

과중한 부담감


응답자 중 86%는 한번, 10명 중 4명은 두 번 이상의 중대한 사이버 보안 사고를 처리한 경험이 있는 것으로 나타났는데, 그 중 76%는 해당 사고에 대한 전적인 혹은 대부분의 책임이 있다고 느꼈으며, 43%는 보안 사고로 인한 직접적인 영향으로 보안 운영팀의 심각한 손실을 경험한 것으로 보고했다. 한 미국 소재 의료 기관의 CISO는 “침입자는 단 한 번만 성공하면 되지만, CISO는 항상 정확해야 하기 때문에 상당한 압박을 느낀다”고 답하기도 했다.

 

 

너무 많은 부적절한 솔루션


평균 25개의 개별 보안 솔루션을 사용하고 있다고 답한 CISO 중 35%가 신뢰할 수 있는 단일의 소스 없이 너무 많은 기술을 활용해야 하는 점을 가장 큰 장애물로 꼽았다. 즉, CISO들이 사용해야 하는 보안 솔루션의 수가 지나치게 많고, 불필요하며, 복잡하다고 느끼는 것으로 조사됐다.

 

 

통합 솔루션의 부재


응답자의 94%가 적합한 툴을 사용하면 상당한 시간을 절약할 수 있다는데 동의했다. 더불어 44%는 보안 투자를 극대화하기 위해 단일의 통합 엔터프라이즈 툴 사용을 희망하는 것으로 나타났다. 


미국의 한 공공기관의 CISO는 “우리는 보안 툴에 막대한 비용을 투자하고 있음에도 불구하고, 일부 영역에서는 고갈현상이 발생하고 있으며 심지어 4분의 1만 제대로 사용되고 있다. 보안 담당자, CISO, 분석가, 그리고 엔지니어가 특정 사안에 대한 일상 업무와 활동을 이해하고, 이를 기반으로 구축한 통합 보안 툴이 부재하다는 것이 가장 큰 문제라고 생각한다"고 설명했다.

 



한편, 브라이언 팔마 트렐릭스 CEO는 2023 RSA 컨퍼런스에서 ‘SIEM, 그 이상을 실현하다: 보안 운영 혁명에서의 부상’을 주제로 기조연설을 진행했다. 이를 통해, 미래의 SOC를 재조명하며 사이버 범죄와 맞서는 조직을 돕고 CISO를 지원하기 위해 업계가 어떠한 방향으로 나아가야 하는지에 대해 심도 있게 논의했다. 보다 자세한 정보는 RSA 컨퍼런스 웹사이트에서 확인할 수 있다.

관련기사