- OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험

- 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험

 

포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서', 발표.png

 

 

 

포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한, OT 조직에 영향을 미치는 트렌드와 인사이트 외에도, IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 베스트 프랙티스를 제시했다.

 

올해 보고서에 의하면, 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, ITOT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다.

 

‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서의 주요 결과

OT 시스템을 손상시키는 사이버 공격이 계속 증가

2023년에는 응답자의 49%OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한, 설문조사 데이터에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.

 

조직들은 지난 12개월간 많은 침입 경험

응답자의 약 1/3(31%)6회 이상의 침입을 경험했다고 답했는데, 이는 지난해 11%에서 크게 증가한 수치이다. 멀웨어의 감소를 제외하고 모든 침입 유형이 지난해 대비 증가했다. 피싱, 비즈니스 이메일을 통한 침입과 랜섬웨어/Wiper가 가장 일반적이었으며, 가장 많이 사용된 기술은 모바일 보안 침해, 웹 손상과 내부자 위협이었다.

 조직들은 지난 12개월간 많은 침입을 경험했다.png

절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입을 경험

랜섬웨어 및 와이퍼 침입 활동이 급증하여 2023년에는 응답자의 약 1/3에서 2024년에는 절반 이상이 이러한 공격을 경험했다. 포티가드랩(FortiGuard Labs)의 최근 보고에 따르면, 랜섬웨어의 발생 빈도는 줄어들지 않고 있으며, 위협 행위자들이 네트워크를 침투하기 위해 더욱 정교하고 복잡한 변종을 사용하고 있는 것으로 나타났다. 이러한 현상은 주로 랜섬웨어-서비스(Ransomware-as-a-Service)의 확산에 기인한 것이며, 경계면 방어 및 엔드포인트 방어 차원에서 랜섬웨어에 대한 대응조치를 검토해야 할 필요성이 더욱 높아지고 있다.

절반 이상(56_)이 랜섬웨어 또는 와이퍼 침입을 경험했다.png

사용된 기술 중에서 내부자 위협은 지난해 대비 폭증

의도하지 않은 내부자 위협은 지난해 26%에서 50%로 두 배가량 증가하였고, 악의적 행위를 포함한 내부자 위협은 지난해 38%에서 63%로 폭증했다. 이는 내부자 위협에 대한 적극적인 대응조치가 필요하다는 점을 시사하고 있다.

 

조직에서 OT 사이버 보안에 대한 경영진의 책임이 증가

OT 보안을 CISO에 연계하는 조직은 202317%에서 올해 27%로 증가했다. 이와 동시에 향후 12개월 내에 OT 책임을 CIO, CTO, COO 등 다른 C레벨로 이관하겠다는 응답도 60% 이상으로 증가했다. OT 보안 감독을 임원급으로의 승격은 OT 보안이 이사회 차원에서도 매우 중요한 주제가 되고 있음을 시사한다.

 

 

베스트 프랙티스

 

포티넷의 <2024 글로벌 운영 기술(OT) 현황 및 사이버 보안 보고서>는 기업들이 보안 태세를 강화할 수 있도록 실행 가능한 단계를 제시한다. 기업들은 다음과 같은 베스트 프랙티스를 채택하여 OT 보안 과제를 해결할 수 있다.

 

네트워크 세분화(segmentation)를 도입하라.

침해 사고를 줄이려면 모든 액세스 지점에 강력한 네트워크 정책 제어 기능을 갖춘 강화된 OT 환경을 구축해야 한다. 이와 같은 방어적인 OT 아키텍처는 네트워크 존(network zones) 또는 세그먼트(segments)를 구현하는 것부터 시작된다. 또한, 팀은 솔루션 관리의 전반적인 복잡성을 파악하고, 중앙 집중식 관리 기능을 갖춘 통합 또는 플랫폼 기반 접근 방식의 이점을 고려해야 한다.

 

보안 운영 및 사고 대응 계획에 OT를 통합하라.

기업들은 보다 효과적인 IT-OT 보안운영(SecOps)을 향한 목표를 수립해야 한다. 이를 위해 팀은 SecOps 및 사고 대응 계획에서 OT를 구체적으로 고려해야 한다. 이러한 방향으로 나아가기 위해 팀이 취할 수 있는 한 가지 단계는 조직의 OT 환경을 통합하는 플레이북을 만드는 것이다.

 

OT 전용 위협 인텔리전스 및 보안 서비스를 도입하라.

OT 보안은 임박한 위험을 시기적절하게 파악하고 정확한 분석 인사이트를 확보하는데 달려 있다. 기업들은 위협 인텔리전스와 콘텐츠 소스의 피드 및 서비스에 강력한 OT 관련 정보가 포함되어 있는지 확인해야 한다.

 

전체 보안 아키텍처에 플랫폼 접근 방식을 고려하라.

빠르게 진화하는 OT 위협과 확장되는 공격 범위를 해결하기 위해 많은 조직들이 여러 공급업체의 보안 솔루션을 사용하게 되면서 보안 아키텍처가 지나치게 복잡해지는 문제가 발생하고 있다. 보안에 대한 플랫폼 기반의 접근 방식은 기업들이 공급업체를 통합하고 아키텍처를 단순화할 수 있도록 지원한다. IT 네트워크와 OT 환경을 모두 보호하도록 특별히 설계된 강력한 보안 플랫폼은 솔루션 통합을 통해 보안 효율성을 강화하고, 중앙 집중식 관리를 통해 효율성을 높일 수 있다.

 

 

#포티넷#OT#보안

 

 
?

  1. No Image

    한국레노버, ‘서울 일러스트레이션 페어’ 참가… 프리미엄PC ‘요가’ 체험존 운영

    - 4일부터 4일간 최신 인텔 코어 울트라 탑재 ‘요가’ 라인 전 제품 체험 부스 운영 - AI 기능 활용한 이미지 생성 체험, 디퓨저 라벨 제작 등 다양한 프로그램 마련 한국레노버는 7월 4일(목)부터 7월 7일(일)까지 서울 코엑스 C홀에서 개최되는 ‘서울일러스트...
    Date2024.07.02 Bynewsit Views166
    Read More
  2. 델, 성수동 에스팩토리에서 국내 첫 ‘AI PC 팝업 체험존’ 운영

    - AI 전문가를 위한 'AI 빌더' 체험존, 일반 사용자를 위한 'AI 유저' 체험존, 게이머를 위한 '에일리언웨어 체험존'으로 운영… 7월 12일 오후 3시부터 예약 없이 누구나 방문 가능 - ‘델 프리시전 5690 모바일 워크스테이션’, ‘델 래티튜드 7450 울트라라이트...
    Date2024.07.02 Bynewsit Views155
    Read More
  3. 라바웨이브, 보이스•몸캠피싱 최대 범죄 조직 '김군일 파' 검거 공조

    - 라바웨이브가 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’ 검거 공조 디지털 범죄 대응 전문기업 라바웨이브는 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’를 검거하는데 공조했다고 1일 밝혔다. ‘김군일 파’는 경...
    Date2024.07.01 Bynewsit Views350
    Read More
  4. 안랩, 클라우드 운영관리 서비스(MSP)전문 통합법인 ‘안랩클라우드메이트’ 출범

    - 7월 1일(월), 안랩의 클라우드 네이티브 전문 자회사 ‘클라우드메이트’와 자사의 클라우드서비스 사업조직 통합 완료 - 안랩의 ‘보안 프레임워크 기반 클라우드 구축•운영’ 역량에 클라우드메이트의 ‘클라우드 네이티브’ 전문성 결합, 클라우드 보안부터 활...
    Date2024.07.01 Bynewsit Views249
    Read More
  5. 지멘스, 3D IC 통합 콕핏 솔루션 'Innovator3D IC' 출시

    지멘스 EDA 사업부는 오늘 세계에서 가장 진보된 최신 반도체 패키징 2.5D 및 3D 기술과 기판을 사용하여 ASIC 및 칩렛의 계획 및 이기종 통합을 위한 빠르고 예측 가능한 경로를 제공하는 소프트웨어 이노베이터3D IC(Innovator3D IC)를 발표했다. 지멘스의 I...
    Date2024.07.01 Bynewsit Views177
    Read More
  6. 슈나이더 일렉트릭, 타임지 선정 ‘2024 세계 최고의 지속가능 선도기업’ 1위

    - 슈나이더 일렉트릭의 기술적 전문성 및 지속 가능성 영향 프로그램 통해 탄소 배출량 감소 - 지속 가능성 영향· 프로그램 시행 3년만에 산업 전반에서 탄소 배출량 감소 효과 슈나이더 일렉트릭이 미국 주간지 '타임(Time)’과 데이터 기업 ‘스태티스타(Stati...
    Date2024.07.01 Bynewsit Views235
    Read More
  7. 지멘스, 올림피아 익스프레스 커피 머신 설계 및 생산 현대화 지원

    - 올림피아 익스프레스, 에스프레소 머신에 Siemens Xcelerator 산업용 소프트웨어 포트폴리오를 통해 프로토타이핑 작업 50% 감소, 생산성 최대 30% 향상 - 디지털 혁신을 통해 신제품 개발을 물론 기존 제품 서비스/유지보수 지원 지멘스 디지털 인더스트리 ...
    Date2024.07.01 Bynewsit Views255
    Read More
  8. 다쏘시스템, VLP앤파트너스에 3D익스피리언스 공급…“대규모 건축 프로젝트 관리 및 효율성 개선”

    - 3D익스피리언스 플랫폼, 클라우드 상에서 지식·노하우 가상화해 프로젝트 효율성·협업 개선 - 3D 모델 내 건축 데이터 실시간 동시 액세스해 복잡한 설계 생성·관리, 버추얼 트윈 활용 다쏘시스템은 오늘 복합 외벽과 철골 구조물 설계를 전문으로 하는 이탈...
    Date2024.07.01 Bynewsit Views341
    Read More
  9. 와콤, '와콤 무빙크' 초도물량 조기 완판

    - 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Movink)’ 1차, 2차 입고 물량 ‘완판’ - 와콤 스토어 군자, 강남, 홍대, 신도림테크노마트점 매장에서 체험 및 구매 가능 와콤코리아는 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Wacom Movink)’가 국내 시장에서 성...
    Date2024.07.01 Bynewsit Views126
    Read More
  10. 티맥스티베로-인텔코리아, ‘DBMS 클라우드 네이티브 전환 및 현대화 전략’ 웨비나 개최

    - 데이터 기반 의사결정 추진 위한 DB 현대화 내용 중점적으로 소개 - ‘MSA’ 도입의 ‘App 레이어’ 치중 넘어 DBMS 관점에서의 고려 요소 공개 티맥스티베로는 DBMS 관점에서의 기업 디지털 전환 전략을 제시한다고 밝혔다. 티맥스티베로는 오는 17일 인텔코리...
    Date2024.07.01 Bynewsit Views369
    Read More
  11. 씨알에스큐브, 글로벌 경쟁력 제고 위한 해외 인재 영입 강화

    - 글로벌 CRO인 Parexel, Calyx에서 운영 부사장을 역임한 Juan Munoz-Pujol 등 해외 전문가 기용 씨알에스큐브는 글로벌 사업의 확장을 위해 글로벌 CRO 및 임상시험 IT컨설팅 기업에서 운영 부사장을 역임한 쥬앙 무노즈 푸졸(Juan Munoz-Pujol)과 마케팅 전...
    Date2024.07.01 Bynewsit Views361
    Read More
  12. 어플라이드 머티어리얼즈, ‘넷제로 2040 플레이북’ 진척 상황 공유

    - 최신 ‘지속가능성 보고서’ 발표…반도체 산업 탄소 배출량 감축 위한 노력 담아 어플라이드 머티어리얼즈가 최신 ‘2023 지속가능성 보고서’를 발표했다. 이 보고서는 지난 한 해 어플라이드의 탄소 배출량 감축 노력과 반도체 업계 지속가능성 증진을 위한 고...
    Date2024.07.01 Bynewsit Views170
    Read More
  13. 쿤텍, 공급망 보안 솔루션 ‘이지스(AEGIS)’로 SW 공급망 보안 가이드라인 준수 지원

    - 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리 - SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원 쿤텍은 자체 소프트웨어 공급망 보안 솔루션 ‘이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망...
    Date2024.07.01 Bynewsit Views145
    Read More
  14. 퓨어스토리지, 업계 최초의 혁신적인 스토리지 플랫폼 신기능 발표…“빠르게 발전하는 AI 및 랜섬웨어 대응”

    - 퓨어//액셀러레이트 2024에서 공개한 AI 서비스형 스토리지 및 각종 솔루션으로 AI 및 사이버 복원력을 위한 탁월한 기반 제공 퓨어스토리지는 지난 18일부터 4일간 미국 라스베가스에서 열린 퓨어스토리지의 가장 큰 연례 컨퍼런스인 ‘퓨어//액셀러레이트 2...
    Date2024.06.27 Bynewsit Views142
    Read More
  15. 지멘스, 올해 하반기 「NX Immersive Designer」 출시

    - Siemens Xcelerator로 설계된 새로운 공간 콘텐츠 제작 시스템으로 몰입형 엔지니어링 구현 - 소니, 지멘스 NX 도입해 제품 엔지니어링·설계 시 설계 생산성 25% 향상 지멘스(Siemens)는 지멘스의 산업용 소프트웨어 포트폴리오인 지멘스 엑셀러레이터(Sieme...
    Date2024.06.27 Bynewsit Views552
    Read More
  16. 지멘스-인텔 파운드리, AI 가속 시뮬레이터 발표…“EMIB/3D-IC 지능형 IC 설계 및 검증”

    지멘스 EDA 사업부는 오늘 인텔 파운드리와 지속적인 협력을 통해 새로운 전자 설계 자동화(EDA) 제품 인증과 EMIB 지원 혁신으로 상호 고객이 3D-IC 설계의 성능, 공간 및 전력 효율 이점을 훨씬 더 빠르게 활용할 수 있도록 지원한다고 발표했다. 양사는 최...
    Date2024.06.27 Bynewsit Views155
    Read More
  17. 슈나이더 일렉트릭-캡제미니, ‘에너지 커맨드 센터 솔루션’ 발표…“에너지 효율 최적화”

    - 디지털 솔루션과 최첨단 기술의 엔드투엔드 조합을 통해 에너지 관리 최적화 - 캡제미니 그룹 인도 사업장 전체에서 에너지 소비량 29% 이상 감소 달성 슈나이더 일렉트릭이 글로벌 경영 전략 컨설팅 기업 캡제미니(Capgemini)와 협력을 통해 에너지 효율 최...
    Date2024.06.27 Bynewsit Views307
    Read More
  18. 샤오미, '포코 X6 프로' 및 '레드미 패드 프로' 출시

    - 안정적인 게이밍 및 향상된 사진 촬영 기능 자랑하는 ‘포코 X6 프로’ - 더욱 커진 즐거움 제공할 ‘레드미 패드 프로' - ‘레드미 패드 프로’와 호환 가능한 ‘레드미 스마트 펜’과 ’레드미 스마트 키보드’도 함께 출시 샤오미(小米)가 ‘포코 X6 프로’ 휴대폰과...
    Date2024.06.27 Bynewsit Views155
    Read More
  19. 샥즈, 세계 정상급 마라토너 ‘엘리우드 킵초게’ 글로벌 앰버서더 발탁

    - 세계 최고의 마라토너 중 한 명인 엘리우드 킵초게, 샥즈 글로벌 앰버서더 발탁 - 킵초게와 협업해 오렌지와 그레이 컬러의 오픈런 프로 한정판 에디션 출시 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 올림픽 마라톤 챔피언이자 전 세계 상위 기록 여러 개를...
    Date2024.06.27 Bynewsit Views122
    Read More
  20. 아이씨알-한국시험인증원, 사이버보안 검증 체계 구축 업무협약 체결

    아이씨알(ICR)과 한국시험인증원(KOTCA)은 26일 사이버보안 검증 체계 구축을 위한 업무 협약(MOU)을 체결했다고 27일 밝혔다. 와이파이, 블루투스, LTE, 5G 등이 포함되어 있는 무선기기를 유럽연합에 합법적으로 판매하기 위해서 제조자는 유럽연합의 무선기...
    Date2024.06.27 Bynewsit Views323
    Read More
Board Pagination Prev 1 ... 117 118 119 120 121 122 123 124 125 126 ... 271 Next
/ 271
CLOSE