- CISO가 사이버 범죄에 어떻게 대응해야 하는지 제언

트렐릭스, “최고정보보호책임자(CISO)의 96_ 사이버 복원력 확보에 어려움 겪어”.PNG

미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)가 미 현지시간 424일부터 27일까지 열리는 정보보안 전시회 ‘2023 RSA 컨퍼런스에서 전 세계 주요 업계의 정보보호책임자(CISO)를 대상으로 실시한 새로운 연구조사 결과를 발표했다.

 

‘CISO의 마인드(The Mind of the CISO)’라는 제목의 해당 연구조사는 역동적인 사이버 위협 환경에서 CISO들이 일하는 방식과 보안 유지에 장애가 되는 비즈니스 요소들, 성공적인 보안 유지를 위한 요건 등을 다루고 있다.

 

트렐릭스 브라이언 팔마(Bryan Palma) CEO트렐릭스의 조사 결과, CISO는 사명감을 갖고 보안 유지를 위해 노력하는 것으로 나타났다. 그럼에도 불구하고 많은 CISO가 적절한 지원을 받지 못하고, 그들의 의견이 반영되지 않으며 존재감이 없다고 느끼고 있다고 설명하고, “겪어본 바에 의하면 CISO는 테크 업계에서 가장 외로운 직책이라 할 수 있다고 밝혔다.

 

또한, “선의 행위자와 악의 행위자 모두가 AI를 활용하고 있는 지금이야 말로 보안 운영전략 혁신을 통해 사이버 범죄와 맞서야 할 때이다. 이 싸움에서 항상 승리하기 위해서는 CISO의 역량 강화가 필수적이라고 덧붙였다.

 

트렐릭스의 이번 연구조사는 CISO가 겪고 있는 주요 어려움을 다음과 같이 밝혔다

 

지원 부족

응답자의 96%가 경영진으로부터 보안 유지에 필요한 지원을 받는데 어려움을 겪고 있는 것으로 드러났다. 이어, 절반에 가까운 응답자가 조직 내 모든 직원이 사이버 보안 문제를 보다 정확히 인지한다면 CSIO들이 업무를 보다 효율적으로 수행할 수 있을 것이라 믿었다. 또한, CISO3분의 1은 숙련된 인재 부족을 주요 과제로 꼽았다.

 

과중한 부담감

응답자 중 86%는 한번, 10명 중 4명은 두 번 이상의 중대한 사이버 보안 사고를 처리한 경험이 있는 것으로 나타났는데, 그 중 76%는 해당 사고에 대한 전적인 혹은 대부분의 책임이 있다고 느꼈으며, 43%는 보안 사고로 인한 직접적인 영향으로 보안 운영팀의 심각한 손실을 경험한 것으로 보고했다. 한 미국 소재 의료 기관의 CISO침입자는 단 한 번만 성공하면 되지만, CISO는 항상 정확해야 하기 때문에 상당한 압박을 느낀다고 답하기도 했다.

 

넘쳐나는 부적절한 솔루션

평균 25개의 개별 보안 솔루션을 사용하고 있다고 답한 CISO 35%가 신뢰할 수 있는 단일의 소스 없이 너무 많은 기술을 활용해야 하는 점을 가장 큰 장애물로 꼽았다. , CISO들이 사용해야 하는 보안 솔루션의 수가 지나치게 많고, 불필요하며, 복잡하다고 느끼는 것으로 조사됐다.

 

통합 솔루션의 부재

응답자의 94%가 적합한 툴을 사용하면 상당한 시간을 절약할 수 있다는데 동의했다. 더불어 44%는 보안 투자를 극대화하기 위해 단일의 통합 엔터프라이즈 툴 사용을 희망하는 것으로 나타났다.

 

미국의 한 공공기관의 CISO우리는 보안 툴에 막대한 비용을 투자하고 있음에도 불구하고, 일부 영역에서는 고갈현상이 발생하고 있으며 심지어 4분의 1만 제대로 사용되고 있다고 설명하고, “보안 담당자, CISO, 분석가, 그리고 엔지니어가 특정 사안에 대한 일상 업무와 활동을 이해하고, 이를 기반으로 구축한 통합 보안 툴이 부재하다는 것이 가장 큰 문제라고 생각한다"고 밝혔다.

 

한편, 브라이언 팔마 트렐릭스 CEO2023 RSA 컨퍼런스에서 ‘SIEM, 그 이상을 실현하다: 보안 운영 혁명에서의 부상을 주제로 기조연설을 진행했다. 이를 통해, 미래의 SOC를 재조명하며 사이버 범죄와 맞서는 조직을 돕고 CISO를 지원하기 위해 업계가 어떠한 방향으로 나아가야 하는지에 대해 심도 있게 논의했다.

 

#트렐릭스#RSA#SIEM#CISO

 

 
?

  1. 안랩, ‘2023년 비대면 서비스 바우처 지원사업’ 공급기업으로 2년 연속 선정

    안랩은 2023년 ‘비대면 서비스 바우처 지원사업’의 공급기업으로2년 연속 선정되어 중소기업을 대상으로 보안 솔루션을 제공한다고 밝혔다. 이번 사업에서 안랩은 네트워크•보안솔루션 부문 공급기업으로 선정되어 ▲PC/노트북용 통합 보안관리 제품 ‘V3 오피스...
    Date2023.06.02 Bynewsit Views290
    Read More
  2. HID, ‘시오스 밤부 크리덴셜’ 카드 출시..."대나무로 만든 지속가능한 액세스 보안 카드"

    - PVC 미사용 카드 출시로 지속가능한 선택지 선보여 - 국제 산림 관리협의회(FSC®) 인증 획득한 대나무 원재료 사용 - 높은 내구성과 강력한 보안 기능으로 고객 경험 강화 HID 글로벌은 플라스틱 성분을 활용한 PVC 대신 지속가능한 방식으로 공급되는 대나...
    Date2023.06.01 Bynewsit Views404
    Read More
  3. 안랩, 금융권∙기업 고객 CISO 대상 보안전략 세미나 ‘ISF SQUARE 2023’ 성료

    안랩이 5월24일부터 31일까지 3회에 걸쳐 금융권 및 기업고객 CISO를 대상으로 진행한 보안 전략 세미나 ‘안랩ISF 스퀘어2023(AhnLab ISF SQUARE 2023) for 기업/금융’을 성료했다고 밝혔다. 이번 행사에서 안랩은 ▲랜섬웨어, 다크웹, 인공지능 악용 등 침해사...
    Date2023.06.01 Bynewsit Views369
    Read More
  4. 스마일게이트 희망스튜디오-안랩, ‘세계 환경의 날’ 맞아 '의류 자원 재순환 캠페인' 개최

    - 6월 5일(세계 환경의 날) 스마일게이트-안랩 임직원 대상 의류 자원 재순환 행사 개최 - 의류 교환 및 구매 캠페인으로 의류 재순환(recycling) 노력의 일환 - 판매 금액 및 온라인 모금액 전액 환경 보호 활동에 사용 예정 스마일게이트 희망스튜디오와 안...
    Date2023.05.30 Bynewsit Views298
    Read More
  5. VEEAM, 랜섬웨어 보고서 발표…“랜섬웨어의 93%는 백업 저장소가 타겟”

    - ‘2023 랜섬웨어 트렌드 리포트’ 발표… 전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반 - 랜섬웨어 공격의 93%는 백업 저장소 노려… 불변성 유지가 랜섬웨어 대응의 핵심 요소 - 몸값 지불 피해 기업의 21%는 데이터 복구 못해… 몸값 지불 금지 정책 시...
    Date2023.05.24 Bynewsit Views419
    Read More
  6. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views375
    Read More
  7. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views293
    Read More
  8. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views333
    Read More
  9. 포티넷, ‘2022 기술 격차 보고서(2022 Skills Gap Report)’ 발표

    - 응답자 5명 중 2명 이상은 사이버 보안 인재를 채용(62%, 한국 52%)하고 유지(60%, 한국 52%)하는데 문제 포티넷 코리는 오늘 보안 업계의 인재 부족 문제를 조사한 ‘2022 기술 격차 보고서(2022 Skills Gap Report)’를 발표했다. 이 보고서는 포티넷이 영국...
    Date2023.05.18 Bynewsit Views503
    Read More
  10. 안랩, ‘Meta’ 사칭해 기업 페이스북 계정 노리는 피싱 메일 주의보

    - 페이스북을 운영하는 ‘Meta(페이스북)’ 정책팀 사칭, ‘사용자의 비즈니스 계정이 지적 재산권을 침해해 차단되었다’는 내용으로 피싱 메일 유포 - 사용자가 속아 메일 하단의 ‘Request Review(재검토 요청)’을 누르면 페이스북 계정 정보 탈취 시도하는 피싱...
    Date2023.05.17 Bynewsit Views376
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 84 Next
/ 84
CLOSE