- 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점 대응
- 불규칙한 대응으로, 기업들은 예기치 않은 가동 중단, 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출

 

카스퍼스키. OT 보안 보고서.jpg

카스퍼스키는 오늘 VDC 리서치와 공동으로 산업 부문 내 사이버보안 환경을 조사한 연구 보고서인 <Securing OT with Purpose-built Solutions>를 발표했다.

특히 이번 조사는 에너지, 유틸리티, 제조, 운송 등 핵심 산업에 초점을 맞춰, 250명 이상의 의사결정자를 대상으로 하였으며, 산업 환경을 사이버 위협으로부터 강화하기 위한 주요 동향과 과제를 제시했다.

 

보고서에 따르면, 산업 기업의 7%는 필요할 때만 취약점을 관리하고 있어, 이로 인해 많은 기업들이 예기치 않은 가동 중단과 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출되고 있다.

 

구체적으로 살펴보면, 상당수의 기업이 정기적인 침투 테스트나 취약점 평가를 시행하지 않고 있는 것으로 나타났다. 응답자의 27.1%만이 월간 기준으로 이러한 중요한 평가를 수행하는 반면, 다수인 48.4%는 몇 개월에 한 번씩 평가를 진행하고 있었다. 가장 우려스러운 점은 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점에 대응한다는 것이다. 이러한 불규칙한 대응은 복잡해지는 위협 환경에서 기업을 취약하게 만들 수 있다.

 

강력한 사이버보안 전략은 기업 자산에 대한 완전한 가시성 확보에서 시작된다. 이는 리더들이 보호해야 할 자산이 무엇인지 이해하고, 위험도가 높은 영역을 평가할 수 있도록 한다. ITOT 시스템이 융합되는 환경에서는 단순한 자산 목록 이상의 것이 요구된다. 기업은 운영 현실에 맞는 위험 평가 방법론을 도입해야 한다. 명확한 자산 기준을 설정해야만 하며, 이를 통해 기업은 기업 위험 기준과 취약점이 발생할 수 있는 물리적 및 사이버 영향을 모두 반영하는 실질적 위험 평가를 수행할 수 있다.

 

패치 관리 부족으로 위험 노출이 크게 증가

모든 소프트웨어 플랫폼은 본질적으로 버그, 불안전한 코드, 그리고 악의적 행위자가 IT 환경을 침해할 수 있도록 악용할 수 있는 기타 약점에 노출된다. 따라서 산업체에 있어 효과적인 패치 관리는 이러한 위험을 완화하는 데 매우 중요하다. 그러나 연구에 따르면, 많은 기업이 패치 적용을 위한 운영 중단 시간 확보에 어려움을 겪으며, 효과적인 패치 관리에 상당한 도전을 받고 있다.

 

특히, 많은 기업이 OT 시스템에 대해 몇 개월에 한 번 혹은 그 이상 간격으로만 패치를 적용해 위험 노출이 크게 증가하고 있다. 구체적으로는 31.4%가 월 단위로 패치를 적용하며, 46.9%는 몇 개월에 한 번, 12.4%는 연 1~2회만 업데이트한다.

 

이러한 효과적인 패치 관리 유지의 어려움은 기기 가시성 제한, 공급업체별 불규칙한 패치 제공, 전문 기술 요구, 규제 준수 문제 등이 더해지는 OT 환경에서는 더욱 심화된다.

 

ITOT 시스템의 융합이 점점 가속화됨에 따라, 전통적으로 독점 기술에 의존해왔던 이러한 이질적인 시스템을 조화롭게 통합할 필요가 있다. 이 과제는 자산 추적과 상태 모니터링을 위한 카메라, 스마트 센서, 고급 기후 제어 시스템 등 다양한 사물인터넷 장비가 급증함에 따라 더욱 복잡해지고 있다. 이러한 연결된 기기의 폭발적 증가는 산업 기업의 공격 표면을 넓혀, 강력한 사이버보안 대책이 필요한 시점이다.

 

카스퍼스키는 산업 고객을 위해 전문 OT 등급 기술, 전문가 지식 그리고, 차별화된 전문성 등의 서비스를 원활하게 통합하는 독보적이고 강력한 생태계를 제공한다.

 

KICS(Kaspersky Industrial Cybersecurity)는 중요 인프라를 위한 네이티브 XDR 플랫폼으로, 중앙 집중식 자산 관리, 위험 관리, 감사를 지원하며, 단일 플랫폼을 통해 분산된 다양한 인프라 전반에 걸쳐 보안 확장성을 가능하게 하는 OT 생태계의 핵심이다. 또한, Kaspersky는 산업 기업이 신규 OT 장치 또는 시스템 도입 시 ‘Secure by Design’ 이념을 채택할 것을 권장한다.

 

KasperskyOS 사업부장인 드미트리 루키얀은 카스퍼스키는 ‘Secure-by-Design’ 개념을 ‘Cyber Immunity’ 접근법을 통해 구현하고 있다. 이는 알려지지 않은 취약점도 악용하는 공격을 견딜 수 있도록 설계된, 내구성 있는 제품을 개발하겠다는 의미라고 설명하고, “기존 시스템과 달리, Cyber Immune 제품은 지속적인 패치나 외부 보안 계층에 의존하지 않는다. 결과적으로 고객에게 더 강력한 보호, 간소화된 유지보수, 그리고 보안 성능을 유지하면서도 총 소유 비용을 낮추는 이점을 제공한다고 밝혔다.

 

카스퍼스키 아드리안 히아 아시아태평양 지역 총괄사장은 극심한 경쟁이 펼쳐지는 비즈니스 환경에서 일관성과 연속성은 기업 성과의 핵심 기둥이다. 따라서 강력한 보안 시스템의 구축은, 예기치 않은 가동 중단, 장비 손상, 작업 중인 재고 손실 등 심각한 운영 중단을 초래할 수 있는 사이버 침해로부터 보호하기 위해 필수적이라고 밝히고, “기업들은 사이버보안 시스템의 복원력을 강화하여, 단순히 운영을 보호하는 데 그치지 않고 디지털 중심 경제에서 경쟁력을 확보해야 한다고 강조했다.

 

카스퍼스키 이효은 한국지사장은 산업계의 디지털 전환 과정에서 OT 보안은 기업 생존에 매우 중요한 요소가 되었다. 많은 기업이 아직도 수동적 대응 모델에 머무르고 있으나, 진정한 해법은 선제적이고 적극적인 ‘Secure by Design’ 시스템 구축에 있다. 한국 기업들은 지능형 운영과 아키텍처적 복원력을 통합하여 복잡한 IT/OT 융합 환경에서 산업 사이버보안의 새로운 패러다임을 선도하고 있다고 설명하고, “기업이 기존 취약점 패치 방식에서 벗어나, 점점 심각해지는 산업 사이버 위협에 대응하기 위해 전체 수명주기 보호를 제공하는 전문 OT 보안 솔루션을 도입해야 한다고 덧붙였다.

 

KasperskyOS 기반의 Cyber Immune 제품을 통해 기업은 추가적인 사이버보안 비용을 최소화하면서 시스템 복원력을 강화하고, 장기적으로 전체 사이버보안 비용을 절감할 수 있다.

 

#카스퍼스키#OT보안#패치관리#Secure_by_Design#

 
?

  1. ST, 고전류 및 저전압 스위칭 레귤레이터 「DCP0606Y」 출시…“복잡한 자동차 부하 해결”

    - 소형 풋프린트, 높은 효율성, 설계 유연성 제공하면서 0.6V의 낮은 전압으로 최대 6A 전류 공급 ST마이크로일렉트로닉스는 자동차용 스텝다운 컨버터 DCP0606Y를 출시하고, 설계자가 초소형 사이즈의 효율적인 스텝다운 전원공급장치를 구축함으로써 0.6V의 ...
    Date2025.07.07 Bynewsit Views336
    Read More
  2. 슈나이더 일렉트릭, 고밀도 AI 클러스터용 신규 데이터센터 인프라 솔루션 출시

    - 설계-구축-운영 전 단계에 걸쳐 검증된 고효율 데이터센터 인프라 솔루션 제공 - 효율적이고 회복력 있는 AI 최적화 데이터센터를 구축할 수 있는 기술 혁신 이어갈 것 슈나이더 일렉트릭이 고밀도 AI 클러스터 환경에 최적화된 차세대 데이터센터 솔루션을 ...
    Date2025.07.07 Bynewsit Views630
    Read More
  3. 캐논코리아, 고객 중심 경영으로 국가고객만족도(NCSI) 복합기 부문 2년 연속 1위 수성

    - 한국생산성본부 주관 2025년 2분기 국가고객만족도(NCSI) 조사에서 복합기 부문 2년 연속 1위 달성 - 고객 중심 서비스 혁신과 전국 단위 서비스 네트워크, 독자적인 마이스터 제도 통해 고객 만족도 높여 캐논코리아는 한국생산성본부가 선정하는 2025년 2...
    Date2025.07.07 Bynewsit Views152
    Read More
  4. 사이냅소프트, ‘쉐어드IT’ 통해 전략적 소통 강화…“AI 중심 커뮤니케이션 본격화”

    - IT 실무자 대상 커뮤니케이션 확대…실질적 AI 도입 지원 - 단순한 데이터 축적보다 AI 활용을 위한 디지털 자산 준비가 필수 문서 AI 전문기업 사이냅소프트가 IT 실무자 및 의사결정자와의 실질적인 접점을 확대하기 위해 B2B 플랫폼 ‘쉐어드IT’를 통해 고...
    Date2025.07.04 Bynewsit Views467
    Read More
  5. 스트래티지, ‘Strategy World Seoul 2025’ 성료

    - 실제 고객 사례 중심으로 AI+BI 시대 전략 제시 - 롯데백화점·SK브로드밴드, Strategy로 데이터 혁신을 이끈 사례 공유 스트래티지 코리아는 오늘, 역삼동 조선 팰리스 서울 호텔에서 고객 대상 컨퍼런스인 ‘Strategy World Seoul 2025’를 성공리에 개최했다...
    Date2025.07.04 Bynewsit Views472
    Read More
  6. 카스퍼스키, ChatGPT 사칭한 사이버 위협 115% 급증

    - 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해 카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격...
    Date2025.07.04 Bynewsit Views124
    Read More
  7. 쿤텍, ‘2025 공급망 보안 워크숍’ 참가… 국방 분야 공급망 관리 및 보안 전략 발표

    - 국내외 국방 공급망 보안 제도 및 국방 특화 보안 환경에 필요한 기술적 요소 발표 - SBOM 기반 공급망 보안 솔루션 ‘AEZIZ’ 및 실제 적용 사례 소개 공급망 보안 전문기업 쿤텍이 오는 7일부터 8일까지, 서울 양재동 aT센터 5층 그랜드홀에서 한국정보보호...
    Date2025.07.04 Bynewsit Views128
    Read More
  8. 텐센트 클라우드, AI·미디어 기술로 국내 웹 기반 기업 디지털 경쟁력 강화 지원

    - 한국 게임 산업 내 핵심 생태계 활용한 역량 강화 및 전문성 확장 추진 텐센트 클라우드가 국내 웹 기반 기업들의 비즈니스 확장 및 혁신을 지원하겠다고 밝혔다. AI와 미디어 기술을 기반으로 더욱 몰입감 있고, 참여도가 높으며, 지속적인 유저 이용을 유...
    Date2025.07.03 Bynewsit Views437
    Read More
  9. 넷앱, SE 랩스 2025 어워드 수상…“세계에서 가장 안전한 스토리지” 위상 강화

    - ‘엔터프라이즈 데이터 보호’ 부문 수상, AI 기반 실시간 랜섬웨어 탐지 기능 우수성 인정 - 블록·파일 워크로드 모두 보호하는 지능형 데이터 인프라 전략 강화 넷앱(NetApp)은 세계적 보안 평가 기관 ‘SE 랩스(SE Labs)’가 주관하는 ‘SE 랩스 2025 어워드(S...
    Date2025.07.03 Bynewsit Views124
    Read More
  10. 가트너, “기업용 SW 80%, 5년 내 멀티모달로 전환"

    - 멀티모달 방식의 기업용 소프트웨어, 2024년 10% 미만에서 2030년 80%로 증가 전망 - 기업용 소프트웨어의 멀티모달 전환, 비즈니스 운영 및 혁신의 근본적 변화 주도 예측 - 멀티모달 생성형 AI 모델, 가트너가 선정한 주요 생성형 AI 신기술 중 하나 가트...
    Date2025.07.03 Bynewsit Views460
    Read More
  11. 티유브이슈드-피티엘, ‘운송 안정성 시험 검증’ 업무협약 체결

    - 제약·바이오, 식품, 전자 산업 등 다양한 산업군의 운송 밸리데이션 시험·인증 서비스 강화 글로벌 시험인증기관 TUV SUD Korea(티유브이슈드코리아)는 지난 2일, ISTA(국제 안전 수송협회)로부터 인정받은 포장·운송 전문시험기관인 피티엘과 함께, 운송 전...
    Date2025.07.03 Bynewsit Views633
    Read More
  12. 이글루코퍼레이션, 보안 운영 자동화 품질 높이는 SOAR 특허 취득

    - 이글루코퍼레이션, 보안 운영 효율성 및 대응 신속성 높이는 SOAR 기술 특허 획득 - ‘SPiDER SOAR’ 통해 보안 위협 대응 프로세스 자동화 구현 이글루코퍼레이션은 보안 운영 자동화를 위한 보안 운영·위협 대응 자동화(SOAR) 특허를 취득했다고 밝혔다. 특...
    Date2025.07.03 Bynewsit Views156
    Read More
  13. 캐논코리아, ‘KLPGA 2025 롯데오픈’ 공식 후원사 참여

    - ‘KLPGA 2025 롯데오픈’ 현장에서 ‘파워샷 골프’ 무료로 체험해보고 촬영한 라운드 영상 소장 이벤트 진행 - ▲‘PowerShot GOLF를 잡아라’ 순발력 게임 ▲’찍고 뽑고’ 이벤트 등 ‘파워샷 골프’를 비롯한 다양한 경품 제공 - 현장 구매 시 ‘파워샷 골프’ 10만원 ...
    Date2025.07.03 Bynewsit Views134
    Read More
  14. 세일포인트, ‘AI 에이전트 보안 위험성’ 보고서 발간

    - IT 전문가 96%, AI 에이전트 보안 위험성이 커지는 것으로 인식… 그럼에도AI 에이전트 확대 도입 희망 기업 비율 98%에 달해 - AI 에이전트, 기존 머신 아이덴티티보다 보안 리스크 높을 것으로 평가… 거버넌스·가시성 부족으로 민감한 데이터 유출로 이어질...
    Date2025.07.03 Bynewsit Views375
    Read More
  15. 스트래티지 코리아, ‘Mosaic, Auto 2.0, Strategy One’ 중심으로 국내 AI/BI 시장 공략 가속화

    - 브랜드 변경 이후 AI 시대에 맞춘 새로운 비전과 기술 전략 공식 발표 스트래티지 코리아는 오늘, 브랜드 변경 이후 AI 시대에 맞춘 새로운 비전과 기술 전략을 공식 발표했다. 스트래티지 아태지역 총괄 부사장인 로넨 나이슈타인(Ronen Naishtein)은 “마이...
    Date2025.07.03 Bynewsit Views417
    Read More
  16. 한국퀀텀컴퓨팅, 하이엔드 고성능 AI 데이터센터 구축으로 ‘AI 시장 본격 진출’

    - 디지털엣지 부평 데이터센터에 초고성능 AI 전용 GPU 인프라 구축 - 국내 GPU 수요에 발맞춰 안정적이고 경쟁력 있는 가격으로 하이엔드 클라우드 기반 서비스 런칭 한국퀀텀컴퓨팅(KQC)은 디지털엣지 부평 데이터센터에 엔비디아(NVIDIA) H200 GPU 기반의 ...
    Date2025.07.03 Bynewsit Views469
    Read More
  17. 로지텍, 복합 문화 게이밍 공간 ‘GGX’ 전 좌석에 로지텍 G 게이밍 기어 설치

    - 젠지 e스포츠가 운영하는 복합 문화 게이밍 공간 ‘GGX(Gen.G Gaming Xperience)’ 전 좌석에 로지텍 G 게이밍 기어 라인업 설치 완료 - 무선 게이밍 마우스 ‘PRO X SUPERLIGHT 2’, 래피드 트리거 게이밍 키보드 ‘PRO X TKL RAPID’ 완비, 게이밍 헤드셋 ‘G335’...
    Date2025.07.02 Bynewsit Views157
    Read More
  18. MSI, 게이머를 위한 'MSI VERSA 프로 무선 게이밍 마우스' 출시

    - 손에 착 감기는 인체공학적 쉘 디자인과 최고급 성능의 완벽 조합 - 26,000 DPI, 오므론 스위치, 다양한 연결성 등 게이밍 퍼포먼스 극대화 엠에스아이코리아는 장시간 게이밍과 고집중 작업 환경에서도 편안한 사용감을 제공하는 프리미엄 게이밍 마우스 ‘V...
    Date2025.07.02 Bynewsit Views156
    Read More
  19. No Image

    헥사곤, ‘2025 조선해양 및 기자재 산업 DX 활성화 포럼’ 참가…“효율적 기자재 설계 및 제작 통합 혁신 사례 공개”

    - 설계·측정·제작을 연결하는 디지털 통합 기술과 효율적 기자재 설계 사례 공유 헥사곤 매뉴팩처링 인텔리전스는 지난 27일, 부산 파라다이스호텔에서 열린 '조선해양 및 기자재 산업 DX 활성화 포럼'에 참가해, 기자재 설계 효율화를 위한 디지털 기술과 이...
    Date2025.07.02 Bynewsit Views649
    Read More
  20. 콩가텍, IoT 업체 콘트론의 COM 부문 자회사 ‘점프텍’에 전략적 투자

    - 점프텍 지분 과반 확보로 COM 시장 내 기술 경쟁력 강화 및 포트폴리오 확장 콩가텍이 글로벌 IoT 공급업체 콘트론(Kontron)의 컴퓨터 온 모듈(COM) 부문 자회사 점프텍(JUMPtec)에 전략적 투자를 유치한다고 발표했다. 이는 데겐도르프에 위치한 스탠다드 C...
    Date2025.07.02 Bynewsit Views261
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 270 Next
/ 270
CLOSE