- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
3177 인섹시큐리티, 보안 기업 ‘마에스트로 네트웍스’ 인수 file newsit 2024.08.22 187
3176 엔비디아, 온디바이스 sLM 최초 공개…“게임 캐릭터 대화 능력 향상” file newsit 2024.08.21 483
3175 라바웨이브-로톡, 몸캠피싱 피해자 법률상담 지원 2025년까지 연장 file newsit 2024.08.21 330
3174 헥사곤, ‘헥사곤 DX 이그제큐티브 포럼’ 개최…“국내 제조업 경쟁력 강화 위한 디지털 전환  전략 제시” file newsit 2024.08.21 409
3173 아이스아이, 신규 위성 4기 궤도내 발사 성공…“군집위성 강화 및 고객 미션 지원 확장” file newsit 2024.08.21 136
3172 레드햇, ‘앤서블 오토메이트 2024’ 성료…“IT 운영 혁신을 위한 자동화 솔루션 공유” file newsit 2024.08.21 395
3171 크리테오, <2024 뷰티 트랜드 인사이트 리포트> 발표...“한국 소비자, 뷰티‧헬스 제품에 대한 지출 의향 증가” file newsit 2024.08.21 378
3170 안랩 V3, 최신 ‘AV-TEST’ 테스트에서 종합점수 만점 획득! file newsit 2024.08.21 171
3169 ams OSRAM, 자동차용 조명 신규 플랫폼 「SYNIOS P 2222 LED」 출시 file newsit 2024.08.20 334
3168 삼성전자, AI TV 앞세워 상반기 글로벌 TV 시장 1위 달성 file newsit 2024.08.20 126
3167 매스웍스코리아, 오는 9월 30일까지 ‘매트랩 AI 모델 챌린지’ 지원서 접수중 file newsit 2024.08.20 252
3166 사이냅소프트, KISA 클라우드 서비스 보안인증 획득 file newsit 2024.08.20 402
3165 MSI, 노트북 SNS·크리에이터 서포터즈 14기 모집 (~9/4) file newsit 2024.08.19 198
3164 메이머스트, 주요 제조 대기업들의 AI 인프라 구축 지원…“고객의 상황에 맞게 풀스택 솔루션 제공” file newsit 2024.08.19 339
3163 샤오미, '포코 X6 프로' 네이버 브랜드 스토어 입점 file newsit 2024.08.19 184
3162 ​​​​​​​캐논코리아, 부산의 새로운 랜드마크 ‘캐논스토어 부산점’ 그랜드 오픈 file newsit 2024.08.19 187
3161 MSI, 일렉트로마트·코스트코에서 '한우 증정 MSI 클로 체험기’ 이벤트 file newsit 2024.08.16 213
3160 티피링크, 매터 호환 스마트 와이파이 전구 ‘Tapo L535E’ 출시 file newsit 2024.08.16 183
3159 어플라이드 머티어리얼즈, 2024년 3분기 글로벌 매출 67억8000만 달러 기록… “전년 동기 대비 5% 증가” file newsit 2024.08.16 383
3158 삼성, 프리미엄 빌트인 가전 '데이코' 삼성스토어 롯데 잠실에 입점 file newsit 2024.08.16 176
Board Pagination Prev 1 ... 125 126 127 128 129 130 131 132 133 134 ... 288 Next
/ 288
CLOSE