- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

  1. 대원씨티에스, 만리 RTX 40 시리즈 구매 시 ‘검은 신화: 오공’ 게임 증정 프로모션

    - 신작 액션 RPG ‘검은 신화: 오공(Black Myth: Wukong)’ 번들 지급 대원씨티에스가 액션 어드벤처 신작 ‘검은 신화: 오공’ 게임을 번들로 제공하는 프로모션을 진행한다고 밝혔다. 프로모션 대상 그래픽카드는 대원씨티에스가 한국 시장에 유통한 만리(Manli)...
    Date2024.07.10 Bynewsit Views124
    Read More
  2. 파수, 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발 협력

    AI 및 데이터 보안 전문기업 파수는 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발을 위해 힘을 모은다. 메가존클라우드 이주완 대표와 파수 조규곤 대표를 포함한 양사 주요 관계자는 9일 서울 역삼동 메가존클라우드 본사에서 ‘통합 보안 솔루션 사...
    Date2024.07.10 Bynewsit Views320
    Read More
  3. 엑셈, 통합 모니터링 솔루션 ‘엑셈원’ GS인증 1등급 획득…“공공 시장 공략 박차”

    - DB, 애플리케이션, 시스템, 쿠버네티스까지 총 4가지 모니터링 서비스 대상 인증 획득 - 추후 조달청 디지털서비스몰 등록 통해 공공기관 판로 개척 기대 IT 성능 관리 기업 엑셈은 자사의 구축형 통합 모니터링 솔루션 ‘엑셈원(exemONE)’이 한국정보통신기...
    Date2024.07.10 Bynewsit Views307
    Read More
  4. 기가몬, ‘2024 하이브리드 클라우드 보안 보고서’ 발표…“미탐지 침해 20% 증가”

    - 기업의 보안 취약점 인지 및 대응 현황 조사 - 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응 - 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워...
    Date2024.07.10 Bynewsit Views151
    Read More
  5. 아이스아이, 우크라이나 국방부와 우주방위 협력 강화

    지구 관측을 위한 SAR(합성개구레이더) 위성 운영 분야의 글로벌 선도기업인 아이스아이(ICEYE)는 우크라이나 국방부와 우크라이나 국가 안보 및 방위를 위한 지구 원격 감지 분야의 협력을 강화하는 협력 양해각서를 체결했다고 밝혔다. 이번 협력 양해각서는...
    Date2024.07.10 Bynewsit Views261
    Read More
  6. 세일포인트, 데이터 액세스 보안 및 비직원 리스크 관리 등 솔루션 기능 대폭 확장

    - 기존 데이터 액세스 및 비직원 리스크 관리 제품에 대한 대대적인 업데이트 발표 - 사용자 경험 향상 및 비활성 아이덴티티 관리를 위한 세일포인트 아이덴티티 시큐리티 클라우드 신규 업데이트 세일포인트 테크놀로지는 세일포인트 아이덴티티 시큐리티 클...
    Date2024.07.10 Bynewsit Views338
    Read More
  7. 티피링크, 「Archer AX80」 출시…“8개 고성능 안테나로 더 넓은 커버리지 제공”

    티피링크(TP-Link)는 AX6000 와이파이6 지원 공유기 ‘Archer AX80’을 출시하고, 가정과 소형 사무실(SOHO) 환경에서 최상의 성능을 제공한다고 밝혔다. Archer AX80은 최대 6.0Gbps의 속도를 자랑하며 5GHz 대역에서 4804Mbps, 2.4GHz 대역에서 1148Mbps를 제...
    Date2024.07.10 Bynewsit Views151
    Read More
  8. 오라클, ‘2024 가트너 매직 쿼드런트 데이터 분석 및 비즈니스 인텔리전스 플랫폼 부문’ 리더 선정

    - 오라클, 실행 능력 및 비전 완성도 항목에서 높은 평가 획득 오라클이 <2024 가트너 매직 쿼드런트 데이터 분석 및 비즈니스 인텔리전스 플랫폼 부문(2024 Gartner Magic Quadrant for Analytics and Business Intelligence Platforms)> 리더로 선정되었다. ...
    Date2024.07.10 Bynewsit Views270
    Read More
  9. 티맥스메타AI, 더부엔지니어링과 MOU 체결…“BIM·건설 분야와 메타버스·AI 결합 기대”

    - AI·메타버스-BIM 분야 연계 추진 - ’BIM 기반 스마트 건설 산업 플랫폼 구축’ 위한 협력과 BIM SW 개발 박차 티맥스그룹의 메타버스 플랫폼 전문 계열사 ‘티맥스메타AI’가 건설정보모델링(BIM) 사업과 메타버스 간 결합을 추진한다. 티맥스메타AI는 지난 8일...
    Date2024.07.10 Bynewsit Views331
    Read More
  10. 퓨어스토리지, ‘쿠버네티스’ 이용 현황 보고서 발표…“애플리케이션 배포 가속화를 위한 네이티브 클라우드 도입 급증세”

    - IT 전문가 절반 이상이 가상머신(VM) 워크로드 중 일부를 쿠버네티스로 마이그레이션 또는 현대화 계획 중 퓨어스토리지는 디멘셔널 리서치(Dimensional Research)와 공동으로 실시한 설문조사 결과를 발표하고, 클라우드 네이티브 플랫폼의 빠른 도입이 애...
    Date2024.07.09 Bynewsit Views402
    Read More
  11. 로지텍, ‘G309’ 무선 게이밍 마우스 및 ‘G515 LIGHTSPEED TKL’ 무선 게이밍 키보드 출시

    - 업그레이드된 연결성과 정확한 트래킹으로 게임에 최적화된 성능을 탑재 - G309, 프리미엄 디자인으로 시선을 사로잡는 무선 게이밍 마우스 - G515 LIGHTSPEED TKL, LIGHSPEED 무선 연결 지원과 로우 프로파일 GL 기계식 스위치 탑재 로지텍은 신규 무선 게...
    Date2024.07.09 Bynewsit Views135
    Read More
  12. SAP 코리아, ‘SAP 나우 코리아’서 비즈니스 AI 혁신 공개

    - 최근 30개의 새로운 AI 시나리오 도입에 이어 100개 이상의 솔루션 개발 예정, AI 통한 비즈니스 가치 전달 - 향후 5년간 아태 지역에서 AI 투자 280억 달러 전망… “SAP가 AI 시대 한국 기업의 글로벌 혁신 지원할 것” SAP 코리아는 연례행사 'SAP 나우 코리...
    Date2024.07.09 Bynewsit Views351
    Read More
  13. 슈나이더 일렉트릭, 피닉스컨택트의 자동화 제품군에 범용 자동화 솔루션 EAE 배포

    - 피닉스컨택트의 자동화 제품군에 UAO 런타임 엔진 기반의 범용 자동화 솔루션 EAE 배포 - 자유로운 PLCnext 컨트롤러 사용 및 범용 자동화 협력 강화 슈나이더 일렉트릭은 독일계 글로벌 기술 기업인 피닉스컨택트(Phoenix Contact)의 자동화 제품군에 개방...
    Date2024.07.09 Bynewsit Views273
    Read More
  14. 뉴렐릭, ‘에너지 및 유틸리티 업계 옵저버빌리티 현황 보고서’ 발간

    - 연간 3,400만 달러 이상의 서비스 장애 해결 비용을 지출하는 것으로 확인 - 40%의 응답자, 일주일에 한 번 이상 비즈니스에 큰 영향을 미치는 서비스 장애 경험 - 서비스 장애 영향 감소를 위해 옵저버빌리티 및 AIOps 도입 뉴렐릭이 <에너지 및 유틸리티 ...
    Date2024.07.09 Bynewsit Views416
    Read More
  15. 태블로, 가트너 매직 쿼드런트 ‘데이터 분석 및 BI 플랫폼’ 부문 12년 연속 리더 선정

    - 현업 부서의 데이터 접근성 향상 및 데이터 시각화 역량 강화 지원 - 대화형 AI 어시스턴트인 ‘태블로 코파일럿(Einstein Copilot for Tableau)’ 통해 데이터 분석 프로세스 간소화 - 기업 특성에 따라 맞춤형 솔루션 활용 가능한 유연성 통해 데이터 기반 ...
    Date2024.07.09 Bynewsit Views287
    Read More
  16. 이글루코퍼레이션, KISA ‘AI 보안 제품 및 서비스 사업화 지원사업’ 선정

    - 검증된 AI 탐지 모델과 AI 반도체 기술 결합… 국산 AI 보안 기술 세계화 선도 - 업무 효율성·생산성·안정성 세 마리 토끼 잡는 AI 보안 제품 개발 박차 국내 AI 대표 기업들이 뭉쳐 대한민국 AI 보안 경쟁력 확보를 위한 핵심 제품을 개발한다. AI 기반 보안...
    Date2024.07.09 Bynewsit Views157
    Read More
  17. 가민, 스마트 레이저 거리측정기 「어프로치 Z30」 출시…“혁신적인 거리 측정 기능”

    - 어프로치 Z30, 레인지 중계 기능을 통해 핀 위치와 주변 상황을 시각적으로 파악 - 최대 366미터까지 정확한 거리 측정 제공, 뷰파인더 통해 6배 줌 가능 - 플레이스라이크 디스턴스 기능을 통해 경사 변화에 따른 보정된 거리 확인할 수 있어 - 어프로치 S7...
    Date2024.07.09 Bynewsit Views159
    Read More
  18. 지멘스, 3D 집적 회로 열 분석 및 설계 검증 솔루션 ‘캘리버 3D써멀(Calibre 3DThermal)’ 출시

    - 3D-IC를 위한 완벽한 칩 및 패키지 내부 열 분석 소프트웨어를 제공 - 초기 단계의 칩 및 3D 어셈블리 탐색부터 설계 승인까지 중요한 설계 및 검증 과제 해결 - 지멘스의 고급 설계 툴과 통합되어 설계 프로세스 전반에 걸쳐 열 데이터를 캡처하고 분석하는...
    Date2024.07.08 Bynewsit Views255
    Read More
  19. No Image

    한국레노버, 엔터테인먼트 특화 태블릿 ‘탭 플러스’ 국내 공식 출시

    - 돌비 애트모스 튜닝 JBL 스피커 8개 탑재로 프리미엄 사운드 제공 - 11.5인치, 2K 해상도 디스플레이 통해 콘텐츠 몰입도 극대화 - 우발적 손상 보장(ADP) 서비스 및 프리미엄 케어 지원해 사용자 부담 줄여 한국레노버가 프리미엄 사운드로 최상의 엔터테인...
    Date2024.07.08 Bynewsit Views171
    Read More
  20. 다쏘시스템, 애경산업에 3D익스피리언스 플랫폼 기반 PLM 솔루션 구축

    - 애경산업의 R&D, 마케팅, 생산, 품질 등 전사 PLM 구축으로 제품 개발 유관 부서간 실시간 협업 가능 및 3D익스피리언스 플랫폼 기반 디지털 트랜스포메이션 가속화 - 다쏘시스템, 산업 특화 플랫폼 기반 전문 PLM 솔루션 제공해 디지털 트랜스포메이션 적극...
    Date2024.07.08 Bynewsit Views399
    Read More
Board Pagination Prev 1 ... 115 116 117 118 119 120 121 122 123 124 ... 271 Next
/ 271
CLOSE