2024.05.20 (월)

  • 흐림속초14.0℃
  • 흐림21.3℃
  • 흐림철원19.4℃
  • 구름많음동두천19.2℃
  • 구름많음파주19.2℃
  • 흐림대관령16.6℃
  • 흐림춘천21.3℃
  • 맑음백령도15.1℃
  • 흐림북강릉14.4℃
  • 흐림강릉15.3℃
  • 구름많음동해15.3℃
  • 구름많음서울20.9℃
  • 흐림인천17.8℃
  • 구름많음원주22.5℃
  • 흐림울릉도16.4℃
  • 구름조금수원21.5℃
  • 구름많음영월21.6℃
  • 구름조금충주23.5℃
  • 맑음서산21.7℃
  • 구름많음울진15.8℃
  • 구름많음청주24.7℃
  • 구름조금대전24.5℃
  • 구름조금추풍령23.1℃
  • 구름많음안동23.7℃
  • 구름조금상주24.0℃
  • 구름많음포항17.2℃
  • 구름조금군산21.9℃
  • 구름많음대구27.0℃
  • 맑음전주24.1℃
  • 구름조금울산19.2℃
  • 구름조금창원24.1℃
  • 맑음광주26.7℃
  • 구름많음부산21.1℃
  • 구름조금통영22.5℃
  • 구름조금목포22.2℃
  • 맑음여수24.1℃
  • 구름조금흑산도20.0℃
  • 맑음완도25.1℃
  • 맑음고창
  • 맑음순천26.5℃
  • 구름조금홍성(예)22.3℃
  • 구름많음23.4℃
  • 맑음제주25.2℃
  • 맑음고산20.9℃
  • 맑음성산24.3℃
  • 구름많음서귀포23.4℃
  • 맑음진주27.0℃
  • 구름조금강화15.6℃
  • 구름많음양평22.1℃
  • 구름많음이천23.1℃
  • 흐림인제19.1℃
  • 흐림홍천20.5℃
  • 구름많음태백19.9℃
  • 흐림정선군21.2℃
  • 구름많음제천21.6℃
  • 구름조금보은23.0℃
  • 구름많음천안23.0℃
  • 맑음보령21.4℃
  • 구름조금부여23.7℃
  • 맑음금산23.8℃
  • 구름조금23.7℃
  • 구름조금부안21.9℃
  • 구름조금임실24.7℃
  • 맑음정읍23.5℃
  • 맑음남원26.9℃
  • 맑음장수23.9℃
  • 구름조금고창군24.2℃
  • 구름조금영광군22.0℃
  • 구름조금김해시23.5℃
  • 맑음순창군26.3℃
  • 구름조금북창원27.0℃
  • 구름많음양산시26.2℃
  • 맑음보성군27.1℃
  • 맑음강진군26.8℃
  • 맑음장흥26.7℃
  • 맑음해남24.7℃
  • 맑음고흥26.5℃
  • 맑음의령군29.1℃
  • 맑음함양군27.5℃
  • 구름조금광양시27.7℃
  • 맑음진도군22.8℃
  • 구름많음봉화21.8℃
  • 구름많음영주22.5℃
  • 구름많음문경23.5℃
  • 구름조금청송군23.8℃
  • 구름많음영덕15.6℃
  • 구름많음의성25.2℃
  • 구름조금구미25.3℃
  • 구름조금영천20.8℃
  • 구름조금경주시20.6℃
  • 구름조금거창26.6℃
  • 구름조금합천28.0℃
  • 맑음밀양27.6℃
  • 맑음산청28.0℃
  • 구름많음거제24.6℃
  • 맑음남해26.4℃
  • 구름많음25.2℃
기상청 제공
포티넷, ‘2023 글로벌 OT-사이버보안 현황 보고서’ 발표
  • 해당된 기사를 공유합니다

NEWS

포티넷, ‘2023 글로벌 OT-사이버보안 현황 보고서’ 발표


네트워킹과 보안 융합 솔루션 시장을 주도하는 글로벌 사이버 보안 리더인 포티넷 코리아는, ‘2023 글로벌 운영기술(OT) 및 사이버보안 현황 보고서’를 발표했다. 


이 보고서는 운영기술(OT) 보안 현황은 물론, 계속 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호할 수 있는 방안을 제시하고 있다. 또한, OT 조직에 영향을 미치는 최신 트렌드와 인사이트 외에, IT 및 보안 팀이 위협 환경을 보다 안전하게 보호할 수 있는 로드맵을 제시한다.


포티넷은 독립적인 리서치 기관에 의뢰하여 전세계 570명의 OT 전문가를 대상으로 심층 설문조사를 진행했다. 설문에 참여한 응답자들은 호주, 뉴질랜드, 브라질, 캐나다, 이집트, 프랑스, 독일, 인도, 일본, 멕시코, 남아프리카, 영국, 미국 등 전세계 여러 지역의 제조, 운송/물류, 의료/제약, 석유/가스/정제, 에너지/유틸리티, 화학/석유화학, 수자원/폐수 등 OT를 많이 사용하는 다양한 산업군에 속해 있으며, 응답자의 91%는 조직의 사이버 보안과 관련된 구매 결정에 깊이 관여하고 있다.  

 

포티넷1.jpg

 

보고서의 주요 내용은 다음과 같다.




•사이버 공격의 타깃이 되고 있는 OT

 

사이버 보안 침해 사고를 경험하지 않은 조직의 수는 전년 대비 크게 증가했으나(2022년 6%에서 2023년 25%로), 여전히 개선의 여지가 남아 있다. 실제로 OT 조직의 3/4이 지난해 최소 한 번의 침해 사고를 경험했다고 밝혔다. 지난 해에 이어 멀웨어(56%), 피싱(49%)으로 인한 침해 사고가 가장 높은 비율을 차지했으며, 응답자의 약 1/3(32%)이 지난해 랜섬웨어 공격을 받았다고 답했다(2022년과 동일).

 



• OT 보안 성숙도에 대한 사이버 보안 실무자들의 시각 객관화 

 

2023년, 조직의 OT 보안 태세가 '매우 성숙하다’고 답한 응답자 수는 지난해 21%에서 올해 13%로 감소했다. 이는 OT 전문가들의 인식이 높아지고, 조직의 사이버 보안 역량을 자체 평가할 수 있는 효과적인 툴이 많아졌다는 것을 의미한다. 응답자의 약 1/3(32%)이 IT/OT 시스템 모두에 사이버 공격의 영향을 받았다고 답했으며, 이 같은 답변은 지난해 21%에서 증가했다.  

 



• 커넥티드 디바이스의 급증으로 인한 OT 관련 팀의 복잡성 증가 

 

응답자의 약 80%가 그들의 OT 환경에 100개 이상의 IP-지원 OT 디바이스를 보유하고 있다고 답했다. 이는 보안 팀이 지속적으로 확장되는 위협 환경을 보호하는 일이 얼마나 중요한 과제인지를 잘 보여준다. 조사 결과에 의하면 다수의 OT 전문가들(76%)은 사이버 보안 솔루션의 효율성(67%)과 유연성(68%)을 향상시킴으로써 보안 상태를 성공적으로 유지하고 있다고 답했다. 


그러나 여러 솔루션들의 무분별한 구축으로 인해 점차 통합되고 있는 IT/OT 환경에서 보안 정책을 일관성 있게 통합하고 시행하는 일이 더 어려워지고 있는 것으로 나타났다. 또한, 대다수 조직들(74%)이 조직의 ICS 시스템의 평균 사용 기간이 6~10년이며 시스템 노후화로 인한 문제가 더욱 악화되고 있다고 지적했다.




• CISO을 통한 OT 보안 관리 강화

 

이번 보고서에 의하면 사이버 보안 기술의 부재로 거의 모든 조직들이 숙련된 보안 전문가를 찾는데 어려움을 겪고 있으며, OT 조직들이 사이버 보안을 지속적으로 우선순위에 두고 있는 것으로 나타났다. 주목할 만한 점은 거의 모든 조직(95%)이 향후 12개월 내에 운영 관련 임원이나 팀이 아닌, 최고 정보보안책임자(CISO)에게 OT 사이버 보안을 맡길 계획이라는 점이다. 

 

또한, OT 사이버 보안 전문가들은 이제 제품 관리가 아닌, IT 보안 리더 출신이며, 운영 부서 등의 다른 팀이 아니라 CISO/CSO들이 사이버 보안에 대한 의사결정에 영향력을 발휘하는 것으로 나타났다.

 

 


 


 


포티넷이 제안하는 기업의 OT 보안 강화 방법

 

포티넷의 ‘2023 글로벌 운영 기술(OT) 및 사이버보안 현황 보고서’는 기업들이 전반적인 보안 태세를 강화할 수 있는 방법을 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 문제를 해결할 수 있다.

 

포티넷2.jpg

 


 

• 공급업체 및 OT 사이버보안 플랫폼 전략을 수립해야 한다

 

통합(Consolidation)은 복잡성을 줄이고, 성과를 가속화한다. 첫 번째 단계는 통합 및 자동화를 지원하는 공급업체와 협력하여 플랫폼을 구축하고, 점점 더 융합되고 있는 IT/OT 환경에서 보안 정책을 일관되게 통합하고 시행할 수 있도록 지원하는 것이다. 


또한, 자산 인벤토리 및 망 분리의 기본 솔루션과 OT 보안 운영센터(SOC) 또는 공동 IT/OT SOC 지원 기능과 같은 보다 지능적인 솔루션을 제공할 수 있고, 광범위한 솔루션 포트폴리오를 갖춘 공급업체와 협력해야 한다.



 

• 네트워크액세스제어(NAC) 기술 구축

 

 ICS, SCADA, IoT, BYOD 및 기타 엔드포인트 보안과 관련된 문제를 해결하기 위해서는 포괄적인 보안 아키텍처의 일부로서 지능적인 네트워크액세스제어(NAC)를 구축해야 한다. 효과적인 NAC 솔루션은 조직 인프라의 다른 부분과 연결하거나 통신하려는 새로운 디바이스를 관리하여 조직의 네트워크를 완벽하게 제어할 수 있도록 지원한다.




• 제로-트러스트(zero-trust) 접근방식을 채택

 

자산 인벤토리 및 망 분리의 기본 단계를 구현하고, 중요 자산에 액세스하려는 모든 사용자, 애플리케이션, 디바이스에 대해 지속적으로 검증해야 한다.

 


 

• 사이버보안 인식 교육-훈련 실시

 

사이버보안 전쟁에서는 모든 직원들이 자신과 조직의 데이터를 보호하기 위해 함께 협력하는데 필요한 지식과 인식 수준을 갖춰야 한다. 이처럼 모든 직원들이 집단적 역량을 강화해야 하는 만큼, 사이버 보안 교육이 매우 중요하다. 


조직은 재택근무 직원부터 그 가족에 이르기까지 컴퓨터나 모바일 디바이스를 사용하는 모든 이를 대상으로 효과적인 비-기술적인 교육을 실시해야 한다. 


오픈API와 강력한 패브릭 지원(fabric-ready) 기술 기반의 에코시스템이 포함된 플랫폼 접근방식은 OT 환경을 보호하는 OT-상황인지(OT-aware) 기능을 제공한다. 이를 통해 CISO와 보안 팀은 복잡성을 줄이고, 랜섬웨어의 예방 및 탐지 효율성을 높이며, 사고 분류, 조사 및 대응 속도를 높일 수 있다.


IT, OT, 운영팀간 협업을 통해 사이버 및 운영 리스크, 특히 랜섬웨어 사고를 평가하고, CISO와의 협력을 통해 인식 수준, 우선순위화, 예산 및 인력 배정을 보장받을 수 있다.

 



보고서에 대한 보다 자세한 사항은 포티넷 블로그, 포티가드랩에서 확인할 수 있다.

관련기사