- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

  1. 포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서' 발표

    - OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험 - 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험 포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 ...
    Date2024.06.25 Bynewsit Views192
    Read More
  2. 헥사곤 ‘스마트 스캔 VR800 3D’ 스캐너, 레드닷 디자인 어워드 제품 디자인 부문 수상

    - 제조 업계 최초의 스마트 줌 지원 광학 3D 스캐너 ‘스마트 스캔 VR800’ - 지속적 R&D영역 투자와 혁신 허브 운영으로 제조 및 품질 검사 작업 방식 개선 헥사곤 매뉴팩처링 인텔리전스는 자사의 구조광 스캐너 ‘스마트 스캔 VR800’이 뛰어난 제품 디자인 품...
    Date2024.06.25 Bynewsit Views308
    Read More
  3. 레노버-크라우드웍스, AI 혁신 MOU 체결…“하드웨어 인프라와 AI솔루션 결합”

    레노버는 크라우드웍스와 오늘 양사 협업 및 양해각서(MOU)를 체결하고, 상호 장점을 극대화하여 AI 솔루션 개발과 혁신적인 기술 도입을 가속화한다고 밝혔다. 레노버의 강력한 하드웨어 인프라와 크라우드웍스의 AI 솔루션을 결합하여, 더 빠르고 신뢰할 수 ...
    Date2024.06.25 Bynewsit Views342
    Read More
  4. 마우저, 코보의 다중 표준 스마트 홈 통신 컨트롤러 「QPG6105」 공급

    마우저 일렉트로닉스는 코보(Qorvo)의 스마트 홈 통신 컨트롤러 QPG6105를 공급한다고 밝혔다. 이 다중 표준 SoC 컨트롤러는 단일 2.4GHz ISM 대역 무선 기능과 뛰어난 RF 성능을 갖추고 있어 지그비(Zigbee), 스레드(Thread), 매터(Matter), 블루투스 LE 및 ...
    Date2024.06.24 Bynewsit Views126
    Read More
  5. 어플라이드 머티어리얼즈 코리아, 초록우산어린이재단과 지역사회 과학∙문화∙예술 분야 교육 지원

    - 4년 연속 과학교실 프로그램 후원… 과학적 사고∙창의력 증진 - 체험형 전통문화교실 프로그램 새롭게 진행 어플라이드 머티어리얼즈 코리아가 초록우산어린이재단과 지역사회 과학 문화 예술 교육을 위한 업무협약(MOU)을 체결, ‘어플라이드와 함께하는 과학...
    Date2024.06.24 Bynewsit Views201
    Read More
  6. 오라클 데이터베이스앳애저, 오라클 자율운영 데이터베이스 정식 지원

    - 오라클 엑사데이터 클라우드 인프라스트럭처에서 실행되는 다양한 오라클 - 데이터베이스 서비스를 마이크로소프트 애저 데이터센터에서 직접 배포 운영 가능 마이크로소프트 애저(Microsoft Azure) 미국 동부 리전에서 제공 중인 오라클 데이터베이스앳애저...
    Date2024.06.24 Bynewsit Views283
    Read More
  7. 스트라타시스, 의료 특화형 3D 프린터 ‘J5 DAP 출시…“3D프린팅으로 의료 제품 출시기간 단축”

    - 26일 오후 6시 30분 글로벌 적층제조 전시회 ‘RAPID+TCT’에서 공개 예정 - 정밀하고 반복 가능한 해부학 모델 생성으로 수술 전 실제와 같은 계획 수립 및 의료 기기 출시 기간 단축 가능 - 의료진과 환자 간 의사소통 개선 및 해부학 교육 활용 가능 스트라...
    Date2024.06.24 Bynewsit Views100
    Read More
  8. 한국레노버, 25일 네이버 쇼핑 라이브에서 ‘리전’ 등 인기 노트북 3종 초특가 판매

    - 최신 AMD CPU 탑재 인기 제품 3종 최대 26% 할인가에 판매 - AI기술 적용한 크리에이터·게이머용 노트북 라인업 - 25일 오후 7시 시작, 총 100만원 상당의 단독 경품 혜택도 제공 한국레노버가 25일(화) 오후 7시부터 네이버 쇼핑 라이브를 통해 최신 AMD 프...
    Date2024.06.24 Bynewsit Views149
    Read More
  9. 캐논코리아, 여름맞이 ‘EOS R’ 시스템 정품등록 이벤트 실시

    - EOS R5부터 EOS R100까지 주요 EOS R 시리즈 카메라 8종 정품등록 이벤트 캐논코리아가 6월 21일(금)부터 EOS R 미러리스 카메라 구매 고객 대상 여름맞이 정품등록 이벤트를 진행한다. 캐논코리아는 본격적인 여름 시즌이 시작되면서 더욱 많은 고객들이 휴...
    Date2024.06.24 Bynewsit Views100
    Read More
  10. 피아이이, 한국전자통신연구원(ETRI)과 ‘3D CT 검사’ 기술협력 강화

    - 3D CT 검사 기술 내재화로 2차전지 포함한 첨단산업 검사 역량 강화 - 검사 솔루션 포트폴리오 확장으로 지속 성장 위한 핵심 경쟁력 확보 - 오는 10월부터 상용화 예정, 2025년 양산 적용 거쳐 매출 확대 본격 추진 AI 비전검사 소프트웨어 전문기업 피아이...
    Date2024.06.24 Bynewsit Views347
    Read More
  11. 인텔, ‘인텔 3’ 기술 기반 최첨단 파운드리 노드 제공…“공정 리더십 회복”

    인텔은 연례 VLSI 심포지엄(VLSI Symposium)에서 인텔 3 기술로 최첨단 파운드리 노드를 제공함으로써 공정 리더십을 회복하고 있다고 밝혔다. 인텔 파운드리(Intel Foundry)는 혁신적인 기술을 활용하여 무어의 법칙을 계승하며 고객이 새로운 애플리케이션 ...
    Date2024.06.21 Bynewsit Views152
    Read More
  12. 애플사이더 엘파, 성수·연남에서 ‘엘파 피킹’ 이벤트

    - 21일부터 매주 ‘마를리 성수’, ‘테니 성수’, ‘카페 꼼마 동교점 (연남)’에서 순차적으로 운영 - 인기 카메라 앱 스노우와 공동제작한 AR(증강현실) 필터를 활용한 소비자 참여형 이벤트 애플 사이더(Cider, 사과 과실주) 브랜드 ‘엘파(ELPPA)’가 인기 카메라...
    Date2024.06.21 Bynewsit Views92
    Read More
  13. 안랩, 다양한 주제로 위장해 유포 중인 ‘피싱메일’ 주의보!

    - ‘이메일 저장 용량 관리’, ‘바이어 문의 공지’ 등 다양한 위장 피싱메일 발견. 본문 내 링크로 피싱 페이지 접속 유도해 계정 탈취 시도 안랩은 ‘이메일 저장 용량 관리’와 ‘바이어 문의 공지’ 등 다양한 내용으로 위장한 피싱메일 사례를 발견해 사용자의 ...
    Date2024.06.21 Bynewsit Views153
    Read More
  14. HPE, 가상화 역량 추가 및 하이브리드 클라우드 제품군 포트폴리오 확대

    - IT 환경의 간소화 효과 및 향상된 성능 제공하는 가상화 기능 추가 - 하이브리드 클라우드 기술 스택을 아우르며 종합적인 엔터프라이즈급 기능 및 서비스를 제공하는 최초의 기업 HPE가 HPE 프라이빗 클라우드(HPE Private Cloud) 내 가상화 역량을 추가하...
    Date2024.06.21 Bynewsit Views254
    Read More
  15. 헥사곤, 한국자동차공학회 춘계학술대회 연구 발표…“인공지능 및 머신러닝 활용한 미래 모빌리티 연구 주행성능 가상 개발”

    - 현대자동차 주관 한국자동차공학회 춘계학술대회 전문연구발표에서 미래 모빌리티의 주행 성능 향상에 활용된 아담스, 오딧세이, MSC 나스트란 등 소개 - AI/ML 분야 연구동향과 제품 연구 및 개발 과정 효율성 향상에 활용된 헥사곤 AI/ML 플랫폼 ‘오딧세이...
    Date2024.06.21 Bynewsit Views431
    Read More
  16. 효성인포메이션시스템, 엑세스랩과 ‘그린 데이터센터’ 총판 계약 체결 및 파트너십 강화

    - 효성인포메이션시스템, 저전력 ARM 서버 및 소프트웨어 개발 전문기업 엑세스랩과 총판 계약 - 저전력∙저발열∙ESG 니즈 큰 대규모 데이터센터 및 클라우드 중심으로 시장 확대 효성인포메이션시스템이 국내 유일 ARM 서버 개발 기업 엑세스랩과 총판 계약을 ...
    Date2024.06.20 Bynewsit Views343
    Read More
  17. 다쏘시스템-재규어랜드로버, 전략적 파트너십 5년 연장

    - 재규어랜드로버, 전 세계 모든 차량 프로그램에 다쏘시스템 3D익스피리언스 플랫폼 배포 - 다쏘 자동차 제조업체의 책임감 있는 비즈니스와 혁신을 주도하는 양사의 오랜 협력 의미 - 전 세계 18,000명 이상 사용자, 다쏘시스템 버추얼 트윈 활용해 차량 엔...
    Date2024.06.20 Bynewsit Views440
    Read More
  18. 케이투스, 서울에 ‘케이투스 혁신 센터’ 오픈…“최첨단 컴퓨팅 솔루션 체험”

    - 고객들이 강력한 컴퓨팅 자원을 더 빠르고 효율적으로 이용할 수 있도록 국내에서 최신 서버 및 AI 개발 솔루션 테스트와 문제 해결 지원 케이투스(KAYTUS)가 서울에 국내 고객들이 사전 인프라 투자 없이 최첨단 컴퓨팅 솔루션을 체험할 수 있는 ‘혁신 센터...
    Date2024.06.20 Bynewsit Views360
    Read More
  19. SAP 코리아, AI 기반 재무회계 및 구매 프로세스 혁신 위한 세미나 개최

    - AI로 인한 재무회계 업무 혁신 전망 및 감사에 미치는 영향 공유 - 실제 사례와 현장 체험 세션으로 알아보는 AI가 불러오는 구매 프로세스 혁신 공유 SAP 코리아는 지난 19일과 20일, 양 일에 걸쳐 AI가 비즈니스에 미치는 영향을 파악하고 다양한 사례를 ...
    Date2024.06.20 Bynewsit Views543
    Read More
  20. 데이터브릭스, ‘유니티 카탈로그’ 오픈소스로 제공…“데이터 및 AI를 위한 업계 최초의 범용 카탈로그”

    데이터브릭스(Databricks)가 클라우드, 데이터 형식 및 데이터 플랫폼 전반의 데이터 및 AI 거버넌스를 위한 업계 유일의 통합 솔루션인 유니티 카탈로그(Unity Catalog)를 오픈소스로 제공한다고 발표했다. 이번 이니셔티브는 개방형 생태계를 통해 고객이 특...
    Date2024.06.19 Bynewsit Views387
    Read More
Board Pagination Prev 1 ... 115 116 117 118 119 120 121 122 123 124 ... 267 Next
/ 267
CLOSE