- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

  1. 샤오미, '포코 X6 프로' 및 '레드미 패드 프로' 출시

    - 안정적인 게이밍 및 향상된 사진 촬영 기능 자랑하는 ‘포코 X6 프로’ - 더욱 커진 즐거움 제공할 ‘레드미 패드 프로' - ‘레드미 패드 프로’와 호환 가능한 ‘레드미 스마트 펜’과 ’레드미 스마트 키보드’도 함께 출시 샤오미(小米)가 ‘포코 X6 프로’ 휴대폰과...
    Date2024.06.27 Bynewsit Views91
    Read More
  2. 샥즈, 세계 정상급 마라토너 ‘엘리우드 킵초게’ 글로벌 앰버서더 발탁

    - 세계 최고의 마라토너 중 한 명인 엘리우드 킵초게, 샥즈 글로벌 앰버서더 발탁 - 킵초게와 협업해 오렌지와 그레이 컬러의 오픈런 프로 한정판 에디션 출시 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 올림픽 마라톤 챔피언이자 전 세계 상위 기록 여러 개를...
    Date2024.06.27 Bynewsit Views87
    Read More
  3. 아이씨알-한국시험인증원, 사이버보안 검증 체계 구축 업무협약 체결

    아이씨알(ICR)과 한국시험인증원(KOTCA)은 26일 사이버보안 검증 체계 구축을 위한 업무 협약(MOU)을 체결했다고 27일 밝혔다. 와이파이, 블루투스, LTE, 5G 등이 포함되어 있는 무선기기를 유럽연합에 합법적으로 판매하기 위해서 제조자는 유럽연합의 무선기...
    Date2024.06.27 Bynewsit Views217
    Read More
  4. 딥엘, AI 번역 솔루션 ‘딥엘 프로’ 글로벌 진출 확대…전 세계 165개 신규 시장 진출

    - 언어 AI 선도 기업 딥엘, AI 번역 구독 서비스 ‘딥엘 프로’ 전 세계 확대 제공 - 딥엘 프로, 기업의 글로벌 사업 확장 및 비용 절감, 효율성 강화 지원 딥엘(DeepL)은 기업용 번역 솔루션 딥엘 프로(DeepL Pro)를 아시아 태평양, 아프리카, 유럽, 미주 및 남...
    Date2024.06.27 Bynewsit Views179
    Read More
  5. 마이크로스트레티지 코리아, ‘맞춤형 AI 챗봇 생성 워크샵’ 진행

    - 매달 셋째 주 금요일, 기업 고객 대상 ‘맞춤형 AI 챗봇 생성 워크샵’ 진행 - 6월에는 신청자들의 성황으로 21일(금) 첫 워크샵을 마무리한 이후, 27일(목)에 한 차례 더 개최 - 7월 19일(금) 3번째 워크샵 신청자 모집 마이크로스트레티지 코리아는 6월 27일...
    Date2024.06.27 Bynewsit Views192
    Read More
  6. 효성인포메이션, 기가옴 ‘2024 비정형 데이터 관리’ 부문에서 「히타치 밴타라」 4년 연속 리더로 선정

    - 히타치 밴타라, 비정형 데이터 관리 기가옴(GigaOm) 레이더 4년 연속 리더 및 패스트 무버(Fast Mover) 선정 - 비정형 데이터 관리 위한 최고의 성능∙확장성∙보안 지원 효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 시장 분석기관 기가옴(GigaO...
    Date2024.06.27 Bynewsit Views96
    Read More
  7. MSI, ‘2024년 상반기 다나와 게이밍 노트북 부문 히트 브랜드’ 수상

    - 10년 연속 게이밍 노트북 2024 상반기 히트브랜드로 선정 - 압도적 성능과 디자인을 갖춘 '소드 17 HX B14VFKG QHD' 1위 선정 엠에스아이코리아는 MSI 노트북이 2024 상반기 다나와 히트브랜드 게이밍 노트북 부문 1위를 차지하며 10년 연속 수상의 영예를 ...
    Date2024.06.26 Bynewsit Views90
    Read More
  8. 티피링크, 'Tapo A201' 태양광 패널 출시…“CCTV에 무한 전력 제공”

    스마트 홈 솔루션의 선두 주자 티피링크(TP-Link)는 새로운 태양광 패널 'Tapo A201'을 출시했다고 밝혔다. Tapo A201은 티피링크의 모든 배터리 카메라와 호환되며, Tapo C400, Tapo C420, Tapo C425, 그리고 앞으로 출시될 Tapo C410 모델과 완벽하게 작동한...
    Date2024.06.26 Bynewsit Views128
    Read More
  9. 마우저, 몰렉스 ‘올해의 아태지역 e-카탈로그 유통기업상’ 6년 연속 수상

    마우저 일렉트로닉스는 몰렉스(Molex)로부터 ‘올해의 아태지역 e-카탈로그 유통기업상’을 6년 연속 수상했다고 밝혔다. 마우저는 2023년 아태지역에서 고객 수 증가, 효율적인 재고관리, 전반적인 운영 우수성 등에서 탁월한 성과를 인정받아 이번 수상의 영예...
    Date2024.06.26 Bynewsit Views130
    Read More
  10. 노르딕 세미컨덕터, 재활용 플라스틱으로 만든 새로운 부품 릴 사용

    - 어셈블리 및 테스트 파트너와 협력하여 현재 재활용 플라스틱 부품 패키징 릴 활용 노르딕 세미컨덕터는 재활용 플라스틱으로 만든 부품 릴을 사용하는 최초의 반도체 기업군에 합류하면서, 지속가능성 전략에서 또 다른 중요 이정표를 달성했다고 밝혔다. ...
    Date2024.06.26 Bynewsit Views123
    Read More
  11. 뉴렐릭, 엔비디아 NIM과 옵저버빌리티 플랫폼 통합 발표…“기업의 AI 도입 및 ROI 달성 가속화”

    - 엔비디아 NIM의 추론 마이크로서비스와 통합, 엔비디아 GPU에 최적화된 고성능 모델 제공 지원 - 뉴렐릭 AI 모니터링 통해 엔비디아 NIM으로 구축된 애플리케이션을 위한 AI 스택 전반에서 심층 인사이트 제공 - 뉴렐릭 플랫폼에서 60개 이상의 AI 통합으로 ...
    Date2024.06.26 Bynewsit Views210
    Read More
  12. 카테노이드, ‘콜러스 트랜스코딩 2.0’ 출시…“최대 10배 시간 단축”

    - 하드웨어 가속 통해 최대 10배 빠른 속도로 트랜스코딩 - 인코딩 속도∙화질 획기적 개선…. 다양한 해상도∙포맷 지원으로 최상의 시청 품질 제공 - 초 단위 썸네일 추출로 상세한 영상 미리보기 제공, 직관적 영상 탐색 가능 국내 최대 서비스형 비디오 테크...
    Date2024.06.26 Bynewsit Views168
    Read More
  13. 델, 산업용 모니터 제조업체 ‘테트라다인’에 클라이언트 솔루션 및 서비스 공급

    - 델 클라이언트 솔루션에 TD Kit(항진동 키트) 장착해 고객 맞춤형 해상용 시스템 플랫폼 개발 - 제품의 안정성과 신뢰성을 중시하는 조선해양기자재 업계의 특성상, 델의 탁월한 기술력과 품질 안정성 높이 평가 - 글로벌 공급망을 통한 안정적인 납기, 탁월...
    Date2024.06.26 Bynewsit Views199
    Read More
  14. LG전자-Qt그룹, ‘차량용 웹OS 콘텐츠 플랫폼’ 구축 협력

    - Qt 프레임워크를 통해 LG의 차량용 웹OS 콘텐츠 플랫폼의 콘텐츠 스트리밍 서비스 UI/UX 개발 지원 애플리케이션과 기기 인터페이스 개발 글로벌 플랫폼 업체 Qt그룹은 LG전자와 LG의 차량 내 엔터테인먼트 플랫폼인 ’차량용 웹OS 콘텐츠 플랫폼(ACP)’의 애...
    Date2024.06.26 Bynewsit Views240
    Read More
  15. 뷰소닉, 홈 비즈니스 모니터 「VA2732-H-W」 출시

    - 뷰소닉 VA2732-H-W, SuperClear IPS 광시야각 패널로 왜곡 없는 또렷한 화면 뷰소닉은 용도에 맞는 6가지 모드와 끊김 없는 화면으로 최적의 재택 환경을 제공하는 홈비즈니스 27인치 모니터 VA2732-H-W를 출시했다고 밝혔다. VA2732-H-W는 FHD(1920X1080) ...
    Date2024.06.25 Bynewsit Views86
    Read More
  16. 유블럭스, 새로운 초소형 LTE Cat 1bis 셀룰러 모듈로 글로벌 연결성 강화

    - 초소형 LTE Cat 1bis 모듈인 LEXI-R10 시리즈에 전 세계 연결을 위한 글로벌 버전 추가 - 새로운 SARA-R10 시리즈, 기존 2G/3G 설계로부터 손쉽게 업그레이드할 수 있는 경로 제공 - 포괄적인 실내/외 추적 기능 갖춘 콤보 버전 출시 유블럭스는 테크노 시스...
    Date2024.06.25 Bynewsit Views126
    Read More
  17. ST, 업계 최초 새로운 GSMA 표준 임베디드 SIM 「ST4SIM-300」 출시…“대규모 IoT 기기의 혁신적 관리”

    - 스마트 홈, 스마트 공장, 스마트 도시의 수십억 개 기기에서 안전한 자산 추적 및 데이터 처리 지원 ST마이크로일렉트로닉스가 eSIM IoT 구축을 위한 새로운 GSMA 표준을 충족하는 업계 최초의 임베디드 SIM인 ST4SIM-300을 출시했다. SGP.32로도 알려진 이 ...
    Date2024.06.25 Bynewsit Views146
    Read More
  18. MSI, 크리에이터 어워드 2024 디자인 공모전 개최

    - MSI 크리에이터 어워드 2024 : 8월 11일까지 온라인 접수 - 수상자들에게는 총 60,000 달러 상당의 상금 제공 엠에스아이코리아는 '예술과 기술의 융합'라는 주제로 전 세계 크리에이터들을 위한 글로벌 디자인 공모전 'MSI 크리에이터 어워드 2024를 개최한...
    Date2024.06.25 Bynewsit Views95
    Read More
  19. 이글루코퍼레이션, KISA ‘AI 보안관제 전문인력 양성 사업’ 수행

    - 정보보호 분야 구직자 대상으로 AI 기반 보안관제 교육 진행… 10만 보안 전문인력 양성 박차 - ‘AI는 보안의 필수 요소’ … 검증된 AI 보안·교육 역량 토대로 핵심 보안 인재 발굴 확대 이글루코퍼레이션이 검증된 AI 보안·교육 역량을 토대로 정부의 10만 보...
    Date2024.06.25 Bynewsit Views135
    Read More
  20. 포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서' 발표

    - OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험 - 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험 포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 ...
    Date2024.06.25 Bynewsit Views156
    Read More
Board Pagination Prev 1 ... 96 97 98 99 100 101 102 103 104 105 ... 249 Next
/ 249
CLOSE