- 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지

 

노조미네트웍스 로고.jpg

노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버 보안 보고서결과를 발표했다.

 

보고서에 따르면 공격자들은 제어 시스템 구성 요소를 타깃으로 삼고 있으며 여전히 ICS 사이버 보안 위협이 높은 것으로 나타났다. 기업들은 지난해부터 보안 태세를 대폭 강화했으나, 이러한 발전에도 불구하고 조직의 1/3 이상은 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실을 인식하지 못하는 것으로 조사되었다.

 

이번 보고서 발표를 위해 방한한 노조미 네트웍스의 공동 설립자이자 CPO인 안드레아 카르카노(Andrea Carcano)지난해 노조미 네트웍스 연구원들과 ICS 사이버 보안 커뮤니티는 인컨트롤러(Incontroller)와 같은 공격이 기업 네트워크의 기존 타깃을 넘어 OT를 직접 목표로 삼는다는 점을 발견했다고 설명하고, “공격자들이 ICS 기술을 활용하고 있지만, 우리는 견고한 방어를 위한 전문 기술과 프레임워크를 사용할 수 있다. 이번 설문조사에 의하면 더 많은 조직들이 이를 적극적으로 사용하고 있는 것으로 나타났다. 기업들이 위험을 최소화하고 회복력을 최대화하기 위한 조치를 지금 바로 취할 것을 권한다고 밝혔다.

 

또한, “한국의 많은 기업과 기관들이 디지털 혁신을 추진하고 있으나 핵심 요소인 보안, 특히 OT 보안에 대한 준비가 이뤄지고 있는지 반드시 점검해야 한다. 한국을 중요한 시장으로 주목하고 있는 노조미 네트웍스는 한국 기업들이 사이버 위협에 적절히 대응하며 발전할 수 있도록 최선을 다해 지원할 것이라고 밝혔다.

 

여전히 높은 ICS 사이버 보안 위험

- 62%의 응답자가 OT 환경에 대한 위험을 높음또는 심각함으로 평가했다(202169.8%에서 다소 감소)

- 랜섬웨어 및 금전적으로 동기부여가 된 사이버 범죄가 위협 벡터 리스트에서 1(39.7%)를 차지했으며, 특정 국가 지원을 받는 공격(38.8%)이 그 뒤를 이었다. 랜섬웨어 이외의 범죄 공격이 3(32.1%)를 기록했으며, 하드웨어/소프트웨어 공급망 위험(30.4%)이 그 뒤를 이었다.

- 지난 12개월간 침해사고를 경험했다고 답변한 응답자 수는 10.5%로 감소한 반면(202115%에서 감소), 응답자의 35%는 엔지니어링 워크스테이션이 초기 감염 벡터라고 지적했다(지난해 18.4%2).

- 응답자의 35%는 조직이 침해를 당했는지 여부를 인식하지 못했고(지난해 48%에서 감소), 24%는 사고가 발생하지 않았다고 확신했다(전년 대비 2배 증가).

- 일반적으로 IT 침해 사고가 여전히 지배적인 액세스 벡터(41%)였으며, 이동식 미디어를 통한 복제(37%)가 그 뒤를 이었다.

 

성숙해지는 ICS 사이버 보안 태세

- 66%는 제어 시스템 보안 예산이 지난 2년간 증가했다고 답변했다(지난해 47%에서 증가).

- 56%는 사고 발생 첫 24시간 내에 침해사고를 감지한다고 답변(지난해 51%에서 증가)했으며, 대다수(69%)의 응답자들은 6~24시간 내에 탐지(detection)에서 봉쇄(containment)로 이동한다고 답했다.

- 87.5%가 지난해에 OT/제어 시스템 또는 네트워크에 대한 보안 감사(audit)를 수행했으며(지난해 75.9%에서 증가), 현재 1/3(29%)이 지속적인 평가 프로그램을 구현했다고 답했다.

- 대다수(83%)OT 시스템 보안을 모니터링하고 있으며, 그 중 41%는 전용 OT SOC를 사용하고 있다.

- 조직들은 ICS 교육 및 인증에 투자하고 있다. 응답자의 83%는 전문 제어 시스템 인증 보유자였으며, 이는 지난해 54%에서 크게 증가한 수치이다.

- 80%ICS 운영을 강조하는 역할을 하고 있으며, 이는 지난해 50%에서 크게 증가한 수치이다.

 

#노조미네트웍스#ICS

 
?

  1. 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축”

    - 사이퍼 트러스(CipherTrust) 데이터 보안 플랫폼에 구축된 새로운 AI 기반 기능으로 중요한 데이터의 검색 및 보호를 자동화하기 위해 구글 클라우드의 기초 모델과 버텍스 AI의 생성형 AI 지원 활용 - 협업을 통해 고객의 기본 작업을 자동화하고 데이터 보...
    Date2023.07.05 Bynewsit Views368
    Read More
  2. 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주

    - 20년 이상의 보안·IT 역량 토대로 사이버안전센터 구축-보안관제 체계 수립-보안 교육 제공 - 이글루코퍼레이션, 대규모 보안 투자가 이뤄지는 아시아 보안 시장 공략 확대 이글루코퍼레이션이 약 42억 원 규모의 해외 국가기관 사업을 수주하며, 글로벌 경...
    Date2023.07.05 Bynewsit Views328
    Read More
  3. KMS테크놀로지, 오픈소스 관리 포털 시스템 ‘코스와이즈(KossWise)’ 출시…“금융권 공략 강화“

    - 전 세계 1위 오픈소스 관리 및 보안 취약점 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용하여, 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 관리할 수 있는 포털 시스템 사이버 보안 전문기업 KMS테크놀로지는 오늘, 오픈...
    Date2023.07.04 Bynewsit Views334
    Read More
  4. 베리타스, 제조 및 바이오 분야 랜섬웨어 대응 및 비즈니스 연속성 강화 사례 발표

    - 자동차 부품 제조 경창산업, 넷백업 어플라이언스 통해 랜섬웨어 공격으로부터 수차례 데이터 완벽 복구, 시스템 장애 시에도 비즈니스 연속성 유지 - AI 진단 플랫폼 기업 노을, 넷백업 어플라이언스 도입을 통한 기업 핵심 데이터 보호 체계 강화 베리타스...
    Date2023.07.03 Bynewsit Views340
    Read More
  5. 락인컴퍼니, 보안 솔루션 서비스 LIAPP 개편...“이용자 편의성 대폭 개선”

    사이버 보안서비스 전문기업 ‘락인컴퍼니’가 6월 30일 이용자 편의성 개선에 중심을 두고 자사 앱 보안 솔루션 서비스 LIAPP을 대폭 개편했다고 밝혔다, 락인컴퍼니의 모바일 앱 보안 솔루션 LIAPP은 개발 완료된 앱을 업로드하기만 하면 추가적인 코딩 없이 ...
    Date2023.06.30 Bynewsit Views374
    Read More
  6. 안랩-네이버클라우드, 게임 업계 클라우드 활용 방안∙보안 전략 세미나 개최

    - 7월 6일(목) 오후 4시 30분, 역삼동 잼라운지에서 미드 티어 게임사를 대상으로 ‘AhnLab X Naver Cloud Gamebiz: Connect & Play’ 개최 - ▲게임 시장 트렌드 및 네이버클라우드 게임사 고객 사례 발표 ▲게임 경쟁력을 높일 수 있는 ‘네이버 게임 라운지’ 소...
    Date2023.06.29 Bynewsit Views274
    Read More
  7. 화웨이, 2023 MWC 상하이 참가…“디지털 경제 활성화로 5.5G로 향하는 5G 진화 촉진”

    화웨이가 2023 MWC 상하이에 참가해 ‘지능형 세상을 위한 가이드(GUIDE to the Intelligent World)’를 테마로 한 전시관을 마련했다. 올해 화웨이는 여러 도시의 기술과 비즈니스를 한 눈에 살펴볼 수 있는 체험 투어를 비롯해 5기가그린(5GigaGreen), 5G 지능...
    Date2023.06.29 Bynewsit Views379
    Read More
  8. 트렌드마이크로, “보안과 데이터 인사이트 사이 연관성 인식 못 하는 기업 많아”  

    - 기업의 68% “기업 신규 수익원 창출 위해 데이터 접근성 필수적” - 보안과 수익원 창출(48%), 비용 절감(55%) 사이 연관성 이해 못 해 트렌드마이크로는 많은 기업 리더들이 효과적인 보안이 디지털화를 가속화할 수 있다는 사실을 인지하고 있지만 데이터 ...
    Date2023.06.28 Bynewsit Views323
    Read More
  9. HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시”

    - 통찰력 있는 콘텐츠, 신규 기술 소개 세션 및 네트워크 기회의 장 제공 HPE 아루바 네트워킹(HPE Aruba Networking)은 지난 27일 서울 드래곤시티 호텔에서 ‘앳모스피어’23 코리아(Atmosphere’23 Korea)’ 행사를 개최했다고 밝혔다. 앳모스피어’23 코리아는 ...
    Date2023.06.28 Bynewsit Views288
    Read More
  10. 인섹시큐리티, 3분기 디지털포렌식 및 악성코드 소스코드 분석 교육 과정 개설  

    인섹시큐리티는 오늘, 3분기 디지털포렌식 및 악성코드, 소스코드 분석 교육 과정을 운영한다고 밝혔다. 인섹시큐리티는 대표적인 보안 및 디지털 포렌식 전문 교육 기관을 운영하고 있으며, 관련 솔루션들도 국내에 공급하고 있다. 특히 공공, 대기업, 통신, ...
    Date2023.06.27 Bynewsit Views344
    Read More
목록
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 84 Next
/ 84
CLOSE