- 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점 대응
- 불규칙한 대응으로, 기업들은 예기치 않은 가동 중단, 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출

 

카스퍼스키. OT 보안 보고서.jpg

카스퍼스키는 오늘 VDC 리서치와 공동으로 산업 부문 내 사이버보안 환경을 조사한 연구 보고서인 <Securing OT with Purpose-built Solutions>를 발표했다.

특히 이번 조사는 에너지, 유틸리티, 제조, 운송 등 핵심 산업에 초점을 맞춰, 250명 이상의 의사결정자를 대상으로 하였으며, 산업 환경을 사이버 위협으로부터 강화하기 위한 주요 동향과 과제를 제시했다.

 

보고서에 따르면, 산업 기업의 7%는 필요할 때만 취약점을 관리하고 있어, 이로 인해 많은 기업들이 예기치 않은 가동 중단과 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출되고 있다.

 

구체적으로 살펴보면, 상당수의 기업이 정기적인 침투 테스트나 취약점 평가를 시행하지 않고 있는 것으로 나타났다. 응답자의 27.1%만이 월간 기준으로 이러한 중요한 평가를 수행하는 반면, 다수인 48.4%는 몇 개월에 한 번씩 평가를 진행하고 있었다. 가장 우려스러운 점은 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점에 대응한다는 것이다. 이러한 불규칙한 대응은 복잡해지는 위협 환경에서 기업을 취약하게 만들 수 있다.

 

강력한 사이버보안 전략은 기업 자산에 대한 완전한 가시성 확보에서 시작된다. 이는 리더들이 보호해야 할 자산이 무엇인지 이해하고, 위험도가 높은 영역을 평가할 수 있도록 한다. ITOT 시스템이 융합되는 환경에서는 단순한 자산 목록 이상의 것이 요구된다. 기업은 운영 현실에 맞는 위험 평가 방법론을 도입해야 한다. 명확한 자산 기준을 설정해야만 하며, 이를 통해 기업은 기업 위험 기준과 취약점이 발생할 수 있는 물리적 및 사이버 영향을 모두 반영하는 실질적 위험 평가를 수행할 수 있다.

 

패치 관리 부족으로 위험 노출이 크게 증가

모든 소프트웨어 플랫폼은 본질적으로 버그, 불안전한 코드, 그리고 악의적 행위자가 IT 환경을 침해할 수 있도록 악용할 수 있는 기타 약점에 노출된다. 따라서 산업체에 있어 효과적인 패치 관리는 이러한 위험을 완화하는 데 매우 중요하다. 그러나 연구에 따르면, 많은 기업이 패치 적용을 위한 운영 중단 시간 확보에 어려움을 겪으며, 효과적인 패치 관리에 상당한 도전을 받고 있다.

 

특히, 많은 기업이 OT 시스템에 대해 몇 개월에 한 번 혹은 그 이상 간격으로만 패치를 적용해 위험 노출이 크게 증가하고 있다. 구체적으로는 31.4%가 월 단위로 패치를 적용하며, 46.9%는 몇 개월에 한 번, 12.4%는 연 1~2회만 업데이트한다.

 

이러한 효과적인 패치 관리 유지의 어려움은 기기 가시성 제한, 공급업체별 불규칙한 패치 제공, 전문 기술 요구, 규제 준수 문제 등이 더해지는 OT 환경에서는 더욱 심화된다.

 

ITOT 시스템의 융합이 점점 가속화됨에 따라, 전통적으로 독점 기술에 의존해왔던 이러한 이질적인 시스템을 조화롭게 통합할 필요가 있다. 이 과제는 자산 추적과 상태 모니터링을 위한 카메라, 스마트 센서, 고급 기후 제어 시스템 등 다양한 사물인터넷 장비가 급증함에 따라 더욱 복잡해지고 있다. 이러한 연결된 기기의 폭발적 증가는 산업 기업의 공격 표면을 넓혀, 강력한 사이버보안 대책이 필요한 시점이다.

 

카스퍼스키는 산업 고객을 위해 전문 OT 등급 기술, 전문가 지식 그리고, 차별화된 전문성 등의 서비스를 원활하게 통합하는 독보적이고 강력한 생태계를 제공한다.

 

KICS(Kaspersky Industrial Cybersecurity)는 중요 인프라를 위한 네이티브 XDR 플랫폼으로, 중앙 집중식 자산 관리, 위험 관리, 감사를 지원하며, 단일 플랫폼을 통해 분산된 다양한 인프라 전반에 걸쳐 보안 확장성을 가능하게 하는 OT 생태계의 핵심이다. 또한, Kaspersky는 산업 기업이 신규 OT 장치 또는 시스템 도입 시 ‘Secure by Design’ 이념을 채택할 것을 권장한다.

 

KasperskyOS 사업부장인 드미트리 루키얀은 카스퍼스키는 ‘Secure-by-Design’ 개념을 ‘Cyber Immunity’ 접근법을 통해 구현하고 있다. 이는 알려지지 않은 취약점도 악용하는 공격을 견딜 수 있도록 설계된, 내구성 있는 제품을 개발하겠다는 의미라고 설명하고, “기존 시스템과 달리, Cyber Immune 제품은 지속적인 패치나 외부 보안 계층에 의존하지 않는다. 결과적으로 고객에게 더 강력한 보호, 간소화된 유지보수, 그리고 보안 성능을 유지하면서도 총 소유 비용을 낮추는 이점을 제공한다고 밝혔다.

 

카스퍼스키 아드리안 히아 아시아태평양 지역 총괄사장은 극심한 경쟁이 펼쳐지는 비즈니스 환경에서 일관성과 연속성은 기업 성과의 핵심 기둥이다. 따라서 강력한 보안 시스템의 구축은, 예기치 않은 가동 중단, 장비 손상, 작업 중인 재고 손실 등 심각한 운영 중단을 초래할 수 있는 사이버 침해로부터 보호하기 위해 필수적이라고 밝히고, “기업들은 사이버보안 시스템의 복원력을 강화하여, 단순히 운영을 보호하는 데 그치지 않고 디지털 중심 경제에서 경쟁력을 확보해야 한다고 강조했다.

 

카스퍼스키 이효은 한국지사장은 산업계의 디지털 전환 과정에서 OT 보안은 기업 생존에 매우 중요한 요소가 되었다. 많은 기업이 아직도 수동적 대응 모델에 머무르고 있으나, 진정한 해법은 선제적이고 적극적인 ‘Secure by Design’ 시스템 구축에 있다. 한국 기업들은 지능형 운영과 아키텍처적 복원력을 통합하여 복잡한 IT/OT 융합 환경에서 산업 사이버보안의 새로운 패러다임을 선도하고 있다고 설명하고, “기업이 기존 취약점 패치 방식에서 벗어나, 점점 심각해지는 산업 사이버 위협에 대응하기 위해 전체 수명주기 보호를 제공하는 전문 OT 보안 솔루션을 도입해야 한다고 덧붙였다.

 

KasperskyOS 기반의 Cyber Immune 제품을 통해 기업은 추가적인 사이버보안 비용을 최소화하면서 시스템 복원력을 강화하고, 장기적으로 전체 사이버보안 비용을 절감할 수 있다.

 

#카스퍼스키#OT보안#패치관리#Secure_by_Design#

 
?

  1. No Image

    레이저, 모바일 게이머를 위한 최적의 컨트롤러 ‘키시 V3’ 시리즈 출시

    - Razer Kishi V3, Razer Kishi V3 Pro, Razer Kishi V3 Pro XL 레이저(Razer)가 모바일 게이밍 컨트롤러 키시(Kishi) 라인업의 신제품 키시 V3 시리즈 3종을 국내 시장에 출시한다고 밝혔다. 키시 V3 시리즈는 인체공학적 설계와 풀사이즈 썸스틱, 레이저 Nex...
    Date2025.06.25 Bynewsit Views91
    Read More
  2. 세일즈포스, 차세대 디지털 워크포스 플랫폼 ‘에이전트포스 3’ 발표…“확장성과 연결성을 겸비한 차세대 AI 에이전트 플랫폼으로 AI 혁신 가속화”

    - AI 에이전트 활용 돕는 ‘커맨드 센터’ 기능 추가, 조직 내 AI 에이전트 관제탑 역할 수행… 가시성 및 제어력 향상 - MCP 기반 오픈 생태계 지원 및 A2A 환경 구축, AWS, 구글클라우드, IBM 등 30여 개 세일즈포스 파트너사 활용… 다양한 AI 에이전트 간 손쉬...
    Date2025.06.26 Bynewsit Views324
    Read More
  3. HDMI 포럼, 최신 HDMI 2.2 규격 출시

    - HDMI 2.2 규격, 최적의 경험을 위한 96Gdps 고대역폭과 고정 전송 신호(FRL) 기술 제공 - 최대 12K 120Hz 및 16K 60Hz까지 보다 높은 해상도와 빠른 재생률 지원 - 오디오와 비디오 동기화 개선하는 지연 시간 표시 프로토콜(LIP)로 멀티홉 시스템 구성 - 새...
    Date2025.06.26 Bynewsit Views333
    Read More
  4. 마우저, ADI의 ADIN3310/ADIN6310 산업용 이더넷 스위치 공급…“신뢰할 수 있는 저지연 통신 지원”

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 ADIN3310 및 ADIN6310 산업용 이더넷 스위치를 공급한다고 밝혔다. 다양한 용도로 활용 가능한 이 3포트 및 6포트 기가비트 이더넷 TSN 스위치는 복잡한 네트워크 환경에서도 신뢰할 수 있는 저지연 통신을 지...
    Date2025.06.26 Bynewsit Views219
    Read More
  5. 사이냅소프트, 전자공시 AI 'DartPoint AI' MCP 서버 출시..."L전자와 S전자 비교 분석, 5분 만에 보고서 완성

    사이냅소프트가 자사의 AI 기업정보 분석 플랫폼 'DartPoint AI에 'MCP 서버' 기능을 출시했다고 26일 발표했다. DartPoint AI는 금융감독원 전자공시시스템(DART)에 공시된 기업 정보를 AI로 분석해 주식 투자, 기업 분석, 취업 준비 등에 활용할 수 있는 서...
    Date2025.06.26 Bynewsit Views499
    Read More
  6. 레노버, 중소기업과 엣지 환경을 위한 씽크시스템 「ST45 V3」 국내 출시

    - 성장하는 기업 위한 강력한 성능, 유연성, 확장성 및 지속가능성 제공 레노버 글로벌 테크놀로지 코리아(ISG)가 중소기업 및 엣지 환경의 진화하는 컴퓨팅 수요를 지원하기 위해 설계된 소형의 에너지 고효율 타워 서버 씽크시스템(ThinkSystem) ST45 V3를 ...
    Date2025.06.26 Bynewsit Views76
    Read More
  7. 티맥스티베로, KT 통합고객정보시스템(ICIS-TR) 현대화 사업 성료

    - KT의 3대 핵심 시스템 중 하나인 빌링 시스템에 티베로(Tibero) 적용 - Oracle RAC를 대체해 티베로의 액티브-액티브 클러스터링(TAC)으로 무중단 운영 환경 구현 티맥스티베로는 KT의 핵심 업무 시스템인 통합고객정보시스템(ICIS-TR)의 현대화 프로젝트를 ...
    Date2025.06.26 Bynewsit Views335
    Read More
  8. 레노버, 가트너 선정 ‘2025 공급망 선도 기업’ 8위 차지

    레노버가 2025년 ‘가트너 공급망 선도 상위 25개 기업(Gartner Supply Chain Top 25)’에서 8위에 오르며 공급망 운영의 우수성을 또다시 인정받았다. 이는 전년 대비 두 단계 상승한 순위다. 가트너는 제약, 자동차, 소비재, 기술 등 다양한 산업군의 기업들을...
    Date2025.06.26 Bynewsit Views278
    Read More
  9. 안랩, ‘저작권법 위반 통지’로 위장한 피싱 메일 주의보!

    - ‘저작권법 위반 통지’를 사칭해 정보탈취형 악성코드를 유포하는 피싱 메일 확산 안랩은 최근 ‘법 위반 통지’를 빌미로 정보탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다. 이번 피싱 ...
    Date2025.06.26 Bynewsit Views111
    Read More
  10. 카스퍼스키, Z세대 인기 게임의 사이버 공격 시도 1,900만 건 이상

    - GTA, 마인크래프트, 콜 오브 듀티 등이 가장 많이 탐지 - 카스퍼스키, 사이버-탐정 게임 ‘Case 404’ 제공, 가상 사건을 바탕으로 사기, 피싱, 계정 탈취 등을 인식하고 대응하는 방법 학습 카스퍼스키는 오늘, 지난 2024년 4월 1일부터 2025년 3월 31일까지 ...
    Date2025.06.26 Bynewsit Views105
    Read More
  11. MSI, '2025 다나와 히트브랜드 게이밍 노트북 부문’ 히트브랜드 선정

    - 11년 연속 게이밍 노트북 1위 기록, 2025년에도 '퍼포먼스 최강' 입증 엠에스아이코리아는 가격비교 사이트 다나와에서 주관하는 '2025 히트브랜드 게이밍 노트북’ 부문에서 히트브랜드로 선정되며, 고성능 노트북 시장 내 확고한 리더십을 다시 한번 입증했...
    Date2025.06.26 Bynewsit Views88
    Read More
  12. 스플렁크, 스플렁크 리더십 포럼(Splunk Leadership Forum) 성료

    스플렁크는 ‘스플렁크 리더십 포럼’을 26일 오늘 개최했다고 밝혔다. 스플렁크 AI 부문 총괄 하오 양(Hao Yang) 부사장은 글로벌 AI 기술과 사이버 보안에 대한 최신 트렌드를, 스플렁크 코리아 최원식 지사장은 스플렁크 기술의 한국 시장 기여도를 주요 고객...
    Date2025.06.27 Bynewsit Views485
    Read More
  13. 알앤지코리아, '숨 쉬는' 바닥 신호등 개발…'결로 제로'에 도전

    - 관련 특허 취득 및 발광모듈 우레탄 코팅·패시브 통기 구조 알앤지코리아가 '숨 쉬는 바닥 신호등' 구현 특허(특허번호 10-2811067)를 취득했다고 27일 밝혔다. 해당 특허는 발광모듈의 통기성을 확보해 바닥 신호등의 고장, 장애를 저감하는 구조가 핵심이...
    Date2025.06.27 Bynewsit Views84
    Read More
  14. 티맥스소프트, ‘프로프레임 6.0’ 개발 완료…“AI·클라우드 시대, 다양한 애플리케이션 프레임워크 수요 대응”

    - C 버전 프레임워크 ‘프로프레임’ 신규 버전 6.0, 성능·안정성·편의성 향상... 3분기 정식 출시 - 높은 수요 예상되는 금융권 프레임워크 사업 대응 위해 제품 로드맵 면밀히 수립 예정 - 자바 버전 ‘프로오브젝트’와 함께 금융 프레임워크 시장 리더십 지속 ...
    Date2025.06.27 Bynewsit Views468
    Read More
  15. 로지텍, 올여름을 책임질 ‘로지텍 팝업스토어’ 현대백화점 킨텍스점서 오픈!

    - 여름 시즌 맞아 오늘(27일)부터 7월 17일까지 현대백화점 킨텍스점에서 진행 - 최대 40% 할인 혜택부터 타자왕, 캡슐 이벤트 등 다채로운 현장 참여형 이벤트 마련 로지텍이 여름 시즌을 맞아 오늘(27일)부터 내달 7월 17일까지 현대백화점 킨텍스점 7층 리...
    Date2025.06.27 Bynewsit Views83
    Read More
  16. AWS, 싱가폴에 ‘이노베이션 허브’ 개소…아태 지역의 클라우드 및 AI 혁신 가속화

    - 수백만 달러 규모의 시설에 AWS, 아마존, 전 세계 파트너의 최첨단 기술 집약 - 매년 아시아 태평양 지역의 C-레벨 리더 1,000명 이상, 싱가포르 고등교육기관 학생 200명 초청 예정 아마존웹서비스(AWS)가 오늘 싱가포르 도심에 위치한 AWS 오피스에 아시아...
    Date2025.06.27 Bynewsit Views326
    Read More
  17. IAR, 르네사스 MCU RX/RL78 아키텍처용 최신 버전 개발 툴체인 발표…“임베디드 소프트웨어 개발 작업향상”

    IAR은 르네사스(Renesas) RX 및 RL78 아키텍처용 최신 버전의 개발 툴체인을 발표했다. 르네사스용 IAR 툴체인 RX 버전 5.20과 RL78 버전 5.20은 IAR의 업계 선도적인 임베디드 개발 플랫폼 내에서 이들 전략적 아키텍처에 대한 지원을 확장하는 것으로, 이번 ...
    Date2025.06.30 Bynewsit Views310
    Read More
  18. ASUS, 성수동 스테이지35에 체험형 젠북(Zenbook) 팝업존 오픈

    - 성수동 ‘스테이지 35’에서 고성능 AI 노트북 젠북 시리즈의 감각적 체험 공간 마련 - 899g의 초경량 AI 노트북 젠북 A14부터 최신 AI 노트북 젠북 S16·S14 등 전시 통한 제품 체험 기회 제공 - 왓츠 인 마이백 존, 포토 부스, 티셔츠 및 엽서 프린트 존, 키...
    Date2025.06.30 Bynewsit Views79
    Read More
  19. 오라클, 새로운 ‘소버린 에어갭 클라우드’ 솔루션으로 국가 안보 강화 지원

    - 오라클 컴퓨트 클라우드앳커스터머 아이솔레이티드, 보안 기밀 워크로드 관리로 미션 성공 지원 오라클이 보안용 소버린 컴퓨트 클라우드 서비스인 오라클 컴퓨트 클라우드앳커스터머 아이솔레이티드(Oracle Compute Cloud@Customer Isolated)를 발표했다. ...
    Date2025.06.30 Bynewsit Views255
    Read More
  20. 카스퍼스키, ‘OT 보안 보고서’ 발표… 산업 시설의 7%가 필요할 때만 취약점 대응

    - 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점 대응 - 불규칙한 대응으로, 기업들은 예기치 않은 가동 중단, 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출 카스퍼스키는 오늘 VDC 리서치와 공동으로 산업 부문 내 사이버...
    Date2025.06.30 Bynewsit Views111
    Read More
Board Pagination Prev 1 ... 214 215 216 217 218 219 220 221 222 223 ... 249 Next
/ 249
CLOSE