- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

  1. 미디어도넛, 알레프 그룹에 합류…아‧태(APAC) 지역 디지털 광고 리더십 확장

    - 아시아 태평양(APAC) 지역 11개 핵심 시장에서의 영향력 확대 - 주요 디지털 광고 플랫폼 서비스 제공, 현지화된 광고 인력 및 결제, 미디어 교육 서비스 지원 디지털 광고 및 기술 회사 미디어도넛(MediaDonuts)이 알레프 그룹(Aleph Group)에 합류한다고 1...
    Date2024.07.16 Bynewsit Views208
    Read More
  2. 에프앤에스전자, 반도체 유리기판 양산 후 세계 첫 수출…"SKC 자회사 앱솔릭스 공급"

    - 미국 조지아주 코빙턴 앱솔릭스 공장에 유리기판 납품 - TGV·메탈라이징 공정 적용 고성능 유리기판으로 글로벌 시장 선도 - 2021년부터 R&D센터 운영하며 핵심 기술 개발… 인천 송도 생산 공장 고성능 반도체 유리기판 제조 기업 에프앤에스전자가 양산된 ...
    Date2024.07.16 Bynewsit Views255
    Read More
  3. 하이크비전, 국제표준 정보보안 인증 'ISO 27001/ISO 27701' 획득…“전체 제품군 보안 신뢰성 강화 주력”

    - ISO 27001 및 ISO 27701, CMMI 레벨 5, CC EAL3+ 등급 인증 - FIPS140-2 보안 인증 및 TPM 2.0암호화 모듈 탑재 - 국정원 가이드 암호화 방식 RSA-2048, SHA-256, SHA-384, AES-256 등 적용 하이크비전(Hikvision)이 국제표준 정보보안 인증인 ISO 27001과 I...
    Date2024.07.16 Bynewsit Views184
    Read More
  4. 포티넷, 싱글 벤더 SASE 부문 ‘2024 가트너 매직 쿼드런트’에서 챌린저로 선정

    - 글로벌 고객들의 채택 가속화와 더불어 통합 SASE의 전략적 혁신을 지속적으로 구현 포티넷 코리아는 오늘 싱글 벤더 SASE 부문 ‘2024 가트너 매직 쿼드런트’에서 2년 연속 챌린저로 선정되었다고 밝혔다. 통합 SASE(Unified SASE)의 약속을 실천하는 포티넷...
    Date2024.07.15 Bynewsit Views178
    Read More
  5. 델, 성수동 ‘AI PC 팝업 체험존’ 성료…“다양한 AI PC 활용 사례 공개”

    - ‘델 프리시전 5690 모바일 워크스테이션’, ‘델 래티튜드 7450 울트라라이트’ 등 NPU를 내장한 주요 AI PC전시 - AI 앱 개발자 등 전문가를 위한 'AI 빌더' 체험존, 일반 사용자를 위한 'AI 유저' 체험존, 게이머를 위한 '에일리언웨어 체험존' 운영 및 다양...
    Date2024.07.15 Bynewsit Views128
    Read More
  6. ASUS, 최신 게이밍 노트북 ‘ROG 제피러스 G16’ 및 ‘TUF 게이밍 A14’ 출시

    - ROG 제피러스 G16, AMD 최초의 AI CPU 스트릭스 포인트 탑재…향상된 게이밍 및 크리에이팅 경험 선사 - TUF 게이밍 A14, 한층 업그레이드된 디자인으로 뛰어난 휴대성…TUF 시리즈 최초의 14인치 게이밍 노트북 - 신제품 2종 모두 보증 기간 내 1회 수리비 전...
    Date2024.07.15 Bynewsit Views173
    Read More
  7. MSI, '클로 매장 체험 인증샷’ 이벤트…일렉트로마트·코스트코 13개 지점서 진행

    - MSI 클로 오프라인 매장 체험 인증샷 이벤트 - 선착순 250명에게 아이스크림 기프티콘을 증정 - 2024년 7월 15일부터 8월 15일까지 이벤트 진행 엠에스아이코리아는 '클로 A1M-U7' 오프라인 매장 입점 기념 인증샷 이벤트를 진행한다고 밝혔다. 이벤트는 202...
    Date2024.07.15 Bynewsit Views146
    Read More
  8. IOC, 파리 2024 올림픽 경기장 35곳에 ‘알리바바 클라우드 에너지 엑스퍼트’ 도입…“전력 소비 최적화”

    - 미래의 올림픽 개최 도시들에 예측 및 권장 사항 제공하는 AI 기반 기능 알리바바 클라우드는 IOC가 에너지 엑스퍼트(Energy Expert) 도입 결정을 발표했다. 에너지 엑스퍼트는 알리바바 클라우드의 데이터 기반 지속가능성 솔루션으로 IOC는 다가오는 2024...
    Date2024.07.15 Bynewsit Views380
    Read More
  9. 로지텍, 「Signature K855 스폰지밥」 스페셜 에디션 공개

    - 7월 31일까지 로지텍 네이버 브랜드 스토어를 통해 캐릭터 덕후들을 위한 한정 에디션 2종 - 제품 구매자 대상 한정 전판 키캡 및 장패드 증정, 7월 12일부터 일주일간 진행되는 신상위크 기간에는 랜덤 피규어 1종도 추가 증정 로지텍이 지난 12일부터 많은...
    Date2024.07.15 Bynewsit Views138
    Read More
  10. No Image

    효성인포메이션시스템, ‘VSP One Block’ 출시…“하이브리드 클라우드 환경의 데이터 관리 혁신”

    - 데이터 복잡성 제거, 데이터 보호 강화, 탄소 배출량 감소 등 데이터 관리 혁신 제공 - 안정성, 단순성, 지속가능성, 보안 및 하이브리드 클라우드 연결 중점 효성인포메이션시스템은 블록 스토리지 어플라이언스 ‘VSP One Block’을 출시한다고 밝혔다. ‘VSP...
    Date2024.07.15 Bynewsit Views172
    Read More
  11. 오라클, ‘엑사데이터 엑사스케일’ 발표…“세계 유일의 클라우드용 지능형 데이터 아키텍처”

    - 인프라 비용을 최대 95% 절감해 모든 규모의 기업 조직이 오라클 엑사데이터의 이점을 활용할 수 있도록 지원 - 엑사데이터의 데이터베이스 인텔리전트 아키텍처와 클라우드 서비스의 탄력성을 결합해 모든 규모의 AI, 데이터 분석, 미션 크리티컬 워크로드...
    Date2024.07.15 Bynewsit Views339
    Read More
  12. 사이냅소프트, 사이냅 에디터 3.0 ‘GS인증’ 1등급 획득…“AI와 동시편집 기능 강화”

    - 생성형AI와 협업하고 여러 사람과 공동작업이 가능한 차별화된 웹에디터 사이냅소프트는 자사의 '사이냅 에디터 3.0'이 GS인증 1등급을 획득했다고 밝혔다. GS 인증은 국산 소프트웨어의 품질을 보증하는 제도로 성능과 안정성 등 TTA의 엄격한 평가와 심사...
    Date2024.07.15 Bynewsit Views365
    Read More
  13. 레노버, ESG 연례 보고서 발간…“SBTi 검증 2030 배출량 감축 목표를 향한 도약”

    - 탄소배출량 실시간 추적 AI 솔루션∙IT 배출량 인사이트 제공 AI 엔진 개발 - 기술∙환경은 물론 기업문화, 사회 공헌에 대한 투자 레노버가 18번째 ESG 연례 보고서(회계연도 2023/2024)를 발간했다. 레노버는 올해 보고서에서 ▲2030 탄소배출 감축 목표를 향...
    Date2024.07.15 Bynewsit Views256
    Read More
  14. 샥즈, ‘오픈핏 에어 X 잔망루피’ 한정판 에디션 출시

    - MZ세대 인기 캐릭터 ‘잔망루피’와 콜라보한 ‘샥즈 오픈핏 에어 X 잔망루피 에디션’ 출시 - 콜라보레이션 기념 특별 제작된 파우치, 키링, 스티커로 귀여움에 실용성까지 샥즈(SHOKZ)가 인기 캐릭터 IP ‘잔망루피’와 협업한 ‘샥즈 오픈핏 에어 X 잔망루피 에...
    Date2024.07.15 Bynewsit Views122
    Read More
  15. BGF리테일, UiPath 자동화 및 구축형 AI 도입…“운영 효율성 강화”

    유아이패스(UiPath)는 한국의 주요 편의점 체인인 CU를 운영하는 BGF리테일이 자동화와 AI 결합을 통해 임직원 업무의 효율성을 향상시키고 운영 리스크를 줄이고 있다고 발표했다. BGF리테일은 2022년 유아이패스 솔루션을 처음 도입하고, 금번 AI 기술 기반...
    Date2024.07.15 Bynewsit Views480
    Read More
  16. 인포빕, 가트너 '2024 매직 쿼드런트 CPaaS' 리더로 선정

    - 서비스형 커뮤니케이션 플랫폼(CPaaS) 리더로 수행 능력과 비전 완성도 증명 - AI 허브 투자 통해 AI 기반 대화형 고객 경험 제공… 비즈니스 문제 해결 - 세계 최초 카마라(CAMARA)와 호환되는 네트워크 API 출시 인포빕이 2024 가트너 매직 쿼드런트 서비스...
    Date2024.07.15 Bynewsit Views278
    Read More
  17. Verkada-LG CNS, 물리 보안 솔루션 시장 확장을 위한 전략적 파트너십 체결

    - 업계 선두의 Verkada 기술력과 LG CNS의 DX전문성을 결합해 더 많은 기업들이 보다 스마트하고 안전한 빌딩을 구축하는데 기여 클라우드 기반 물리 보안 솔루션 제공업체인 베르카다(Verkada) 코리아는 오늘, 국내 물리 보안 솔루션 시장의 저변 확대를 위해...
    Date2024.07.15 Bynewsit Views146
    Read More
  18. 뷰소닉, '포터블 빔프로젝터' 프로모션 이벤트!

    - 뷰소닉 포터블 빔프로젝터 X11-4K 구매 시 우노큐브 호매틱스 동글G 증정 - 뷰소닉 M1 Pro, M10 구매 시 플러그앤캐스트 증정 뷰소닉이 무더운 여름 더위를 피해 홈캉스를 즐기는 소비자들을 대상으로 포터블 빔프로젝터 프로모션을 진행한다. 프로모션은 7...
    Date2024.07.12 Bynewsit Views105
    Read More
  19. 펀샵, ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭…“휴대용 PC 게임기 시장 정조준”

    - 펀샵, 상반기 게임 매출 전년비 60% 급증… 높은 경제력 기반 3040 키덜트족 게임 소비 큰 손 부상 - 펀샵, 휴대용 PC 게임기 시장 주목… 22일(월)까지 ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭 - 자사몰 입점 제품과 인플루언서 연결 공구마켓 ‘펀트너’로...
    Date2024.07.12 Bynewsit Views183
    Read More
  20. 안랩, 보안 실무자를 위한 기술 컨퍼런스 ‘안랩 테크 서밋(AhnLab Tech Summit) 2024’ 성료

    - ▲최신 사이버보안 트렌드 ▲침해 사례 분석으로 보는 대응 인사이트 ▲안랩의 주요 솔루션을 활용한 업무 효율화 및 보안 강화 방안 ▲OT∙클라우드 등 다양한 환경에 대한 안랩의 위협대응 전략 등 고객사 보안 실무자를 위한 실전 위협 대응 노하우 제시 안랩...
    Date2024.07.12 Bynewsit Views157
    Read More
Board Pagination Prev 1 ... 115 116 117 118 119 120 121 122 123 124 ... 273 Next
/ 273
CLOSE