- 양자 보안 기술로 전환 위한 투자 시급명확한 오너십 부재, 예산 및 경영진 지원 부족이 장애물

- 글로벌 전체 기업 61%, 소속 기업이 PQC 보안 영향에 대처할 준비 미흡 우려

- 아태지역 기업 53%, 소속 기업이 양자 컴퓨팅 보안 영향에 대한 대비 전략을 수립했거나 향후 6개월 내 수립할 것

 

디지서트(DigiCert)는 미국에서 개최한 연례 행사 트러스트 서밋(Trust Summit)’에서 기업이 어떻게 포스트 양자 컴퓨팅(Post Quantum Computing) 위협에 대처하고 있고, 안전한 포스트 양자 컴퓨팅의 미래를 준비하고 있는지 분석한 글로벌 연구 보고서를 발표했다.

 

보고서에 따르면, IT 리더는 필요한 시간 내에 준비할 수 있는 역량에 대해 우려하고 있지만 명확한 오너십의 부재, 예산 및 경영진 지원의 부족 등의 장애물로 어려움을 겪고 있는 것으로 나타났다.

 

양자 컴퓨팅은 양자역학의 법칙을 이용해 기존 컴퓨터로 해결이 어려운 고도로 복잡한 문제를 해결한다. 반면, 양자 컴퓨팅을 사용하면 암호를 해독하는 것은 훨씬 쉬워져 데이터와 사용자 보안에는 커다란 위협이 된다.

 디지서트, 안전한 포스트 양자 컴퓨팅(Post Quantum Computing)의 미래를 위한 준비 보고서 발표2.PNG

글로벌 지역 주요 조사 결과

설문 조사에 참여한 글로벌 전체 응답자의 61%는 자신의 기업이 PQC의 보안 영향에 대처할 준비가 현재 되어 있지 않으며 앞으로도 그럴 것이라고 생각하고 있다. 응답자의 절반가량(49%)은 기업의 경영진이 양자 컴퓨팅의 보안 영향에 대해 어느 정도만 인지하거나(26%), 인지하지 못하고 있다고(23%) 답했다.

 

또한 응답자의 단 30%만이 소속 기업이 PQC 준비를 위한 예산을 배정하고 있는 것으로 나타났으며, 응답자의 52%는 소속 기업이 현재 사용되는 암호화 키의 유형과 그 특징에 대한 목록을 작성 중이라고 답했다.

 

안전한 포스트 양자 컴퓨팅의 미래를 위한 과제

조사 결과, 보안 팀은 포스트 양자 컴퓨팅의 미래를 준비하는 동시에 기업을 겨냥한 사이버 공격에 대응해야 하는 부담을 안고 있는 것으로 나타났다. 응답자의 50%만이 소속 기업이 매우 효과적으로 전사적인 위험, 취약점 및 공격을 완화하고 있다고 답했다. 조사에 참여한 기업이 가장 많이 경험한 사이버 공격은 랜섬웨어와 크리덴셜 탈취인 것으로 나타났다.

기업에게 가장 큰 과제는 성공적으로 대비하기 위한 시간, 비용 및 전문 지식이 충분하지 않다는 것이다. 응답자의 41%는 기업이 PQC에 대비해야 하는 시간이 5년도 채 남지 않았다고 답했으며, 응답자의 단 30%만이 현재 소속 기업이 PQC 준비를 위한 예산을 배정하고 있다고 답했다.

 

많은 기업이 자사가 사용하는 암호화 키의 특성과 위치에 대해 아는 바가 전혀 없는 것으로 나타났다. 절반이 약간 넘는 응답자(52%)가 소속 기업이 현재 사용 중인 암호화 키의 유형과 특성에 대한 목록을 작성하고 있는 중이라고 답했다. 응답자의 39%만이 암호화 자산에 우선순위를 두고 있다고 답했으며, 36%는 데이터와 암호화 자산을 온프레미스(on-premises) 또는 클라우드에 둘 지 결정하고 있다고 답했다.

 

기업 전반에 일관되게 적용되는 중앙화된 암호 관리 전략을 갖춘 기업은 거의 없는 것으로 확인됐다. 응답자의 61%는 기업이 특정 애플리케이션이나 사용 사례에 적용되는 제한적인 암호 관리 전략만 있거나(36%), 중앙화된 암호 관리 전략이 없다(25%)고 답했다. 또한, 대부분의 응답자는 기업이 전사적인 모범 사례와 정책 추진 인증서/키 오용 감지 및 대응, 알고리즘 복원 및 위반 문제 해결, 계획하지 않은 인증서 방지 역량이 부족하다고 답했다. 정보 자산과 IT 인프라를 보호하기 위해 기업은 암호화 솔루션과 방법을 효과적으로 배포하는 역량을 강화해야 한다.

 

기업은 포스트 양자 시대의 요구 사항을 충족할 수 있는 전문 지식의 부족을 인식하고 있고, 이를 반영하듯 응답자의 55%가 인재 채용 및 유지를 디지털 보안의 가장 중요한 전략적 우선순위로 꼽았다. 암호화 민첩성 달성(51%)이 그 뒤를 이었는데, 이는 양자 컴퓨팅 방법을 이용하는 사람을 비롯해 새로운 프로토콜, 표준 및 보안 위협에 더 잘 대응하기 위한 암호 알고리즘, 매개변수, 프로세스 및 기술을 효율적으로 업데이트할 수 있는 능력을 의미한다.

 

디지서트, 안전한 포스트 양자 컴퓨팅(Post Quantum Computing)의 미래를 위한 준비 보고서 발표.PNG

 

아시아태평양 지역 주요 조사 결과

한편, 아시아태평양 지역의 경우, 응답자의 39%가 소속 기업이 PQC의 보안 영향에 준비해야 하는 시간이 5년도 채 남지 않았다고 답했다. 응답자의 53%는 소속 기업이 양자 컴퓨팅의 보안 영향에 대한 대비 전략을 현재 수립했거나(19%), 향후 6개월 내 수립할 것(34%)이라고 답했다. 또한, 기업의 63%는 중앙화된 암호 관리 전략이 부재하거나(23%), 있더라도 특정 애플리케이션이나 사용 사례에만 적용 가능한 매우 제한적인 수준(37%)인 것으로 나타나 포스트 양자 컴퓨팅의 미래에 대한 대비 현황이 미흡한 것으로 나타났다.

 

보고서는 포스트 양자 컴퓨팅에 대비하기 위해 기업은 고위 경영진의 지원, 암호화 키와 자산에 대한 가시성, 책임감과 오너십을 가지고 기업 전체에 일관되게 적용되는 중앙화된 암호 관리 전략을 포함하는 전략을 갖춰야 한다고 조언했다.

 

디지서트 아밋 신하(Amit Sinha) CEO“PQCIT 리더가 지금 준비를 시작해야 하는 암호화 분야의 중대 사건이다. 암호화 민첩성에 투자한 미래 지향적인 기업은 2024년 최종 표준이 출시되면 양자 보안 알고리즘으로 전환을 더 잘 할 수 있게 될 것이라고 밝혔다.

 

디지서트 아시아태평양 및 일본 지역 그룹 알만도 다칼(Armando Dacal) 부사장은 디지털 전환이 빠르게 이루어지고 있는 아태지역에서 양자 보안 암호는 매우 중요한 사안이다. 산업 단체와 정부가 주도적으로 추진하는 가운데, 점점 더 상호 연결되는 세상에서 기업들이 데이터를 보호하고 신뢰를 유지하기 위해서는 PQC 준비를 우선순위로 삼아야 할 것이라고 덧붙였다.

 

#디지서트#양자컴퓨팅#PQC

 
?

  1. 델, 레드햇 오픈시프트 AI용 ‘델 에이펙스 클라우드’ 플랫폼 출시

    - ‘레드햇 오픈시프트 AI’로 온프레미스 AI 인프라의 빠른 구축 가능케하는 델과 레드햇의 공동 엔지니어링 턴키 솔루션 - 다양한 스토리지 요구 사항 대응할 수 있도록 델 파워플렉스 및 델 오브젝트스케일 스토리지 지원 델 테크놀로지스가 레드햇과 협력해 ...
    Date2024.05.09 Bynewsit Views406
    Read More
  2. 티맥스클라우드, ‘서버 가상화 시장’ 공략 위한 TCP 상용화 전략 공개

    - 티맥스클라우드 진승의 대표, TCP IaaS 상용화 전략과 가상화 시장 동향 소개 - 델 테크놀로지스 및 AWS 등 글로벌 기업 주요 관계자도 연사로 나서 티맥스그룹의 클라우드 전문 자회사 티맥스클라우드가 서버 가상화 시장 공략을 위한 전략을 공개했다. 티...
    Date2024.05.09 Bynewsit Views425
    Read More
  3. 서진시스템, ESS 사업부문 인적분할로 사업영역별 경쟁력 및 전문성 강화…“기업가치와 주주가치 제고”

    첨단산업 장비 및 부품 공급사 서진시스템은 8일 이사회를 열고 ESS(에너지저장장치) 사업부문을 인적분할하여 신설회사 ‘서진에너지시스템’을 설립하기로 결의했다. 기존 서진시스템의 주주들은 분할 신주 배정기준일의 지분율에 비례하여 신설회사 주식을 배...
    Date2024.05.09 Bynewsit Views357
    Read More
  4. 레노버-AMD, AI 중심 전용 인프라 시스템 및 솔루션 제품군 발표…“하이브리드 AI의 새로운 지평 개척”

    AMD와 레노버(Lenovo)가 엣지에서 클라우드에 이르기까지 하이브리드 AI 혁신을 선도하는 새로운 AI 중심 전용 인프라 시스템 및 솔루션 제품군을 발표했다. 최근 아태지역에서 AI 기술 도입이 급증하고 있습니다. 비즈니스 리더들은 사업의 성장을 촉진하는 A...
    Date2024.05.08 Bynewsit Views379
    Read More
  5. 씨알에스큐브, 글로벌 PV 규제 강화 대응에 ‘전자보고 솔루션’으로 선도

    - PV 관련 규제 당국 보고, EMA, PMDA, CDE, MFDS에 이어 최근 FDA도 E2B R3 전자보고 도입 - 규제 당국 보고 외 100여개 이상의 해외 Partner와의 E2B XML 자료 공유 전 세계적으로 제약 및 바이오 산업에서 환자 안전을 위한 약물감시(Pharmaco Vigilance) ...
    Date2024.05.08 Bynewsit Views473
    Read More
  6. 슈나이더 일렉트릭, 2024년 1분기 지속가능 영향(SSI) 프로그램 성과 발표

    - 2025년까지 전체 수치 10점 달성 목표… 1분기 6.43점 달성 - 지역 사회 지원 및 역량 강화를 통해 회사의 지속 가능한 영향력 확대 목표 슈나이더 일렉트릭이 지속가능 영향(SSI) 프로그램의 2024년 1분기 성과를 발표했다. 슈나이더 일렉트릭은 유엔의 지속...
    Date2024.05.07 Bynewsit Views325
    Read More
  7. 테스토코리아, 롯데마트 및 롯데슈퍼에 디지털 위생 관리 시스템 ‘testo Saveris Restaurant’ 구축

    - 롯데마트 10개 매장과 롯데슈퍼 5개 매장의 델리코너에 도입되어 식품의 온도를 모니터링하고 위생 관리 책임 - 식품의 입고부터 보관까지 각종 위생관련 지표를 디지털 품질관리서로 효율적으로 관리 - 2022년 롯데리아를 시작으로, 롯데마트 및 롯데슈퍼의...
    Date2024.05.07 Bynewsit Views349
    Read More
  8. SAP 코리아, 경동나비엔에 전략구매 클라우드 솔루션 구축…“지속적인 성장 및 글로벌 사업 확대 솔루션”

    SAP 코리아는 경동나비엔이 전략구매 클라우드 솔루션을 성공적으로 구축했다고 9일 밝혔다. SAP 코리아는 SAP 아리바 소스투컨트랙트 스위트(SAP Ariba Source-to-Contract Suite) 및 SAP 비즈니스 네트워크(SAP Business Network) 등을 바탕으로 경동나비엔...
    Date2024.05.07 Bynewsit Views410
    Read More
  9. 아비바, 산업 인텔리전스 플랫폼 ‘커넥트’ 출시

    - 산업 디지털 트랜스포메이션의 새로운 물결을 견인하는 개방형의 중립적 산업 인텔리전스 클라우드 플랫폼 ‘커넥트(CONNECT)’ 출시 - 지리적인 제한 없이 에코시스템 전반에 대한 디지털 민첩성 촉진 아비바가 산업 인텔리전스 플랫폼 ‘커넥트(CONNECT)’를 ...
    Date2024.05.03 Bynewsit Views319
    Read More
  10. 태블로, 태블로 펄스’ 및 ‘태블로 코파일럿' 공개…“생성형 AI 접목”

    - 연례 글로벌 컨퍼런스 ‘태블로 컨퍼런스 2024’에서 데이터 민주화 위한 차세대 데이터 분석 솔루션 공개 - AI 접목한 ‘태블로 펄스’, ‘태블로를 위한 아인슈타인 코파일럿’ 통해 현업단의 데이터 기반 의사결정 지원 - 태블로 - 데이터브릭스 파트너십 강화,...
    Date2024.05.02 Bynewsit Views347
    Read More
목록
Board Pagination Prev 1 ... 124 125 126 127 128 129 130 131 132 133 ... 235 Next
/ 235
CLOSE