- 트렐릭스의 새로운 연구, 63%의 조직이 반복적인 사이버 공격에 노출

 

트렐릭스, CISO 대부분 반복된 사이버 공격에 노출…“이사회 차원의 인식 개선 필요”.PNG

미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)‘CISO의 마인드(Mind of the CISO)’ 이니셔티브의 일환으로 신규 연구 결과를 발표했다. 트렐릭스는 사이버 공격 이후 직면하는 문제에 대한 이해도를 높이기 위해 주요 산업의 글로벌 최고정보보호책임자(CISO)를 대상으로 <CISO의 마인드: 보안 사태의 이면(Mind of the CISO: Behind the Breach)> 연구를 진행했다.

 

트렐릭스의 이번 연구는 글로벌 시장조사기관인 밴슨 본(Vanson Bourne)에 의해 진행됐으며, 한국을 비롯해 미국, 멕시코, 브라질, 영국, 프랑스, 독일, 호주, 인도, 싱가포르, 아랍에미리트, 남아프리카공화국, 일본에서 최소 1,000명의 직원을 둔 글로벌 기업의 CISO 500여 명을 대상으로 실시됐다.

 

조사가 실시된 산업군은 에너지 및 유틸리티, 의료, 공공, 제조 및 생산, 금융 서비스 등이며, 모든 응답자는 지난 5년 간 최소 한번은 사이버 보안 사태를 경험했다.

 

브라이언 팔마(Bryan Palma) 트렐릭스 CEO이사회의 사이버 공격에 대한 기민성과 사이버 리터러시 능력을 향상시키는 것이 CISO의 주요한 과업이라고 설명하고, “트렐릭스 연구 결과에 따르면, 대부분의 이사회는 공격이 발생한 후에야 사이버 보안 지원 중요성에 관심을 갖는다. 이러한 경향은 반드시 개선되어야 할 것이라고 강조했다.

 

트렐릭스의 이번 연구조사는 CISO가 사이버 보안 사태 발생 이후 직면하는 문제점으로 아래 사항들에 주목했다:

 

이사회가 선제적으로 대응하기 전까지 CISO들은 사후 대응에 머무른다. 95%CISO가 사건이 발생한 후에 이사회의 지원을 더 많이 받는 것으로 드러났으며, 지원사항은 추가 기술 예산 증액(46%), 전반적인 보안전략 수정(42%), 새로운 프레임워크 및 표준 시스템 구현(41%), 신규 채용 및 책무 부여(38%) 등이었다.

 

호주 정부기관의 CISO가장 큰 교훈은 이사회 차원에서 인식을 개선해야 한다는 것이다. 안타깝게도 사건이 발생해야 인식 개선이 이루어질 수 있었다고 밝혔다.

 

CISO들은 전 방위적 공격에 대응한다. 가장 자주 관측되는 공격은 데이터 탈취(48%), 멀웨어(43%), DDoS 공격(37%) 등이었다.

 

XDR은 실용적인 위협 방지 솔루션이다. 설문 응답자의 92% 이상이 주요 사이버 보안 사태를 경험한후 인력, 프로세스, 기술 전반에 걸친 개선이 필요하다는 데에 동의했다. 또한 95%는 조직이 XDR을 도입할 경우 중대한 사이버 보안 사고를 예방할 수 있었을 것이라고 응답했다.

 

한 영국 기업의 CISO“XDR을 활용하면 여러 소스의 데이터를 집계하고 상호 연관시킬 수 있으므로 오탐을 줄일 수 있다. 사후 대응이 아닌 사전 예방이 가능하다는 것은 확실히 차별화된 XDR의 장점이라고 설명했다.

 

사이버 보안 사태의 잠재적 여파가 조직에 막대한 타격을 준다. 연구 결과는 사이버 보안 사태가 조직에 미치는 가장 큰 악영향으로 매출 손실, 보험료 상승 등 명백한 비용이 수반되는 것 보다는 데이터 손실(42%), 보안 운영팀의 극심한 스트레스(41%), 기업 평판 하락(39%) 등을 꼽았다.

 

미국에 본사를 둔 한 제조 기업의 CISO사이버 보안 사태를 경험하며 항상 경계를 늦추지 않아야 한다는 생각을 더욱 굳히게 됐다. 철저히 안전을 확보하고, 수많은 방어 시스템을 갖췄더라도 보안은 끊임없는 싸움이라고 소회를 밝혔다.

 

트렐릭스는 CISO의 참여를 강화하고 이들에 대한 지원을 확대하기 위해 올해 초 ‘CISO의 마인드이니셔티브를 시작했다. ‘CISO의 마인드이니셔티브에는 CISO 협의회, 웨비나, 연구 등이 포함된다.

 

#트렐릭스#CISO#보안#

 
?

  1. 아카마이, 분산 클라우드와 강력한 엔터프라이즈 보안 솔루션 비전 제시…“AI 보안과 분산 아키텍처 전환 중요”

    - 기존 클라우드 아키텍처에 도전장 … 고객 맞춤, 분산 우선 등 근본적으로 다른 클라우드 접근 방식 채택 - 총판체제 도입으로 공격적인 시장 공략 … 제조, 금융, 이커머스, 게임 등 각 업계에 맞춤형 전략 펼칠 것 아카마이코리아가 오늘 보다 현대적이고 분...
    Date2024.01.24 Bynewsit Views240
    Read More
  2. HPE아루바, ‘2024년 네트워킹 기술 트랜드’ 전망 공개

    HPE는 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 발표했다. HPE 아루바 네트워킹 최고 제품 및 기술 책임자 데이비드 휴즈(David Hughes)는 올해 다가올 네트워킹 산업에 대한 인사이트를 밝혔다. 1. 독립형 방화벽의 종말 하이브...
    Date2024.01.18 Bynewsit Views252
    Read More
  3. 인섹시큐리티, 드론 데이터 추출 및 증거분석 솔루션 '마에스트로 드론 포렌식 애널라이저' 출시

    - 강력한 디지털 증거물 분석을 위한 드론 블랙박스 포렌식 도구 - 드론의 비행 데이터와 이미지 및 영상 정보를 추출하여 사용자를 추적하고 사건 원인을 분석, 한눈에 파악할 수 있도록 시각화된 보고서 제공 - 경찰청 사이버 부대, 범죄수사 기관, 보안 관...
    Date2024.01.18 Bynewsit Views218
    Read More
  4. 안랩, 보안정보 뉴스레터 ‘시큐리티 레터(Security Letter)’ 1,000호 발행

    - ‘시큐리티 레터’: 최신 보안 콘텐츠와 안랩 소식, IT 트렌드 등을 담은 안랩의 보안 정보 뉴스레터 - 2001년 8월 17일 1호 발행을 시작으로 약 23년간 유익한 보안 상식 및 IT 트렌드 제공 - 안랩, 다양한 커뮤니케이션 채널로 최신 보안 이슈를 고객에게 지...
    Date2024.01.16 Bynewsit Views227
    Read More
  5. 안랩, 성인 게임 실행 파일로 위장 유포 중인 ‘악성코드’ 주의보

    - 파일공유 사이트에서 다양한 성인 게임 프로그램 실행 파일로 위장한 악성 압축파일 유포 사례 발견 - 압축파일 내 게임 실행 파일 실행하면 원격제어 악성코드 ‘Remcos Rat’ 다운로드, 감염 시 PC 내 정보탈취 등 다양한 악성 행위 수행 가능 안랩이 최근 ...
    Date2024.01.10 Bynewsit Views233
    Read More
  6. 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“주요 API 트래픽 보안에 취약”

    클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 ...
    Date2024.01.10 Bynewsit Views213
    Read More
  7. 인섹시큐리티, ‘CTI 기반 랜섬웨어 및 암호화폐 추적 세미나’ 개최

    - ‘에이아이스페라’의 CTI 플랫폼 Criminal IP를 기반으로 조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’, 글로벌 가상자산 분석 기업인 TRM Labs의 블록체인 및 암호화폐 분석 솔루션을 활용해 랜섬웨어 정밀분석 및 암호화폐 분석 추적 시연 인섹...
    Date2024.01.08 Bynewsit Views230
    Read More
  8. ASUS, 2024년 새해맞이 ‘공유기 럭키박스' 이벤트 개최

    - 2024년 1월 8일부터 7일간 레드빗몰에서 한정 수량 100개 럭키박스 이벤트 진행 - RT-AX53U, MU-MIMO 및 OFDMA 기술 지원하는 Wi-Fi 6로 높은 효율성과 처리량 - TUF Gaming AX6000, 게이밍 네트워크 위한 최적의 공유기로 최대 6000Mbps 속도 제공 에이수스...
    Date2024.01.05 Bynewsit Views216
    Read More
  9. 에지오, 신임 CEO로 토드 힌더스(Todd Hinders) 임명

    - 25년 이상 클라우드와 보안, 엣지, 미디어 플랫폼 비즈니스 전략 수립해온 업계 전문가 에지오(Edgio)는 오늘 토드 힌더스(Todd Hinders)를 CEO로 임명한다고 밝혔다. 승진 임명된 토드 힌더스는 이사회 멤버로 합류했으며, 사장 겸 CEO 및 이사회 위원직에...
    Date2024.01.05 Bynewsit Views216
    Read More
  10. 티피링크, AI 기반 400만화소 실내외용 CCTV 「Tapo C120」 출시

    티피링크는 400만 화소 지원과 함께 AI 기반 실내외 겸용 CCTV ‘Tapo C120’을 출시했다고 밝혔다. Tapo C120은 2K QHD급 400만 화소를 지원해 초고해상도의 고화질 영상으로 녹화할 수 있다. 또한, 스마트 AI 감지 및 알림 기능이 있어 사람, 애완동물, 차량 ...
    Date2024.01.03 Bynewsit Views180
    Read More
목록
Board Pagination Prev 1 ... 43 44 45 46 47 48 49 50 51 52 ... 83 Next
/ 83
CLOSE