- 공급망 공격 경험 기업 3곳 중 1보안 검증·협력사 관리 체계 재정비 요구

 

카스퍼스키, 공급망 보안 리포트 발표…42_ 기업 인력 부족·우선순위 충돌로 대응 지연.png

카스퍼스키가 공급망 및 신뢰 관계 위험 보고서를 발표하며 글로벌 기업의 42%가 보안 인력 부족과 작업 우선순위 충돌로 공급망 위협 대응이 지연된 것으로 나타났다. 지난 1년 동안 3개 기업 중 1곳이 공급망 공격을 경험했으며, 응답 기업의 85%가 보호 수준 강화를 요구했지만 현재 조치가 효과적이라고 평가한 비율은 15%에 그쳤다.

 

공급망 공격 증가3자 경로 통해 내부 침투 확대

공급망 공격은 보안 수준이 낮은 제3자를 경유해 내부 시스템으로 침투하는 방식으로 확대된다. 공격자는 협력사 계정과 접근 권한을 활용해 네트워크 내부로 이동하고, 보안팀은 내부 시스템과 외부 파트너를 동시에 점검해야 하는 부담을 안는다. 인력 부족과 작업 분산이 겹치면서 모니터링 범위가 축소되고 공급망 경로에서 탐지 공백이 발생해 위협이 장기간 은밀하게 유지된다.

 

보안 인력 부족협력사 보안 검증 공백 확대

숙련된 보안 인력 부족은 협력사 보안 점검과 취약점 검증 과정에서 직접적인 제약으로 이어진다. 침투 테스트 결과 확인과 보안 정책 검토, 지속적 위험 평가가 반복적으로 수행되지 못하면서 공급망 전반의 위험 파악 범위가 줄어든다. APAC 지역에서는 해당 문제를 지적한 비율이 싱가포르 34%에서 베트남 57%까지 나타났으며, 말레이시아는 2026년까지 약 28068명의 보안 인력이 필요하지만 현재 16765명 수준에 머물러 인력 격차가 계속 유지된다.

 

보안 우선순위 충돌핵심 점검 작업 후순위 밀림

보안팀은 랜섬웨어 대응과 내부 위협 관리, 규제 대응 등 다수의 보안 과제를 동시에 처리한다. 인도 54%, 베트남 48%, 싱가포르 47%가 우선순위 관리 문제를 주요 리스크로 지목했으며, 제한된 자원 안에서 긴급 대응 업무가 먼저 배치되면서 공급망 보안 점검과 협력사 검증 작업이 후순위로 밀린다. 이로 인해 공급망 경로에서 공격 탐지와 대응 시간이 길어지는 현상이 반복된다.

 

계약 단계 보안 요구 부족협력사 보안 기준 없이 운영 시작

공급망 리스크는 계약 체결 단계에서 협력사 보안 요구사항 설정 여부에 따라 관리 수준이 결정된다. APAC 지역에서는 IT 보안 의무가 계약에 포함되지 않은 비율이 30%에서 61%에 달했으며, 협력사 보안 기준이 정의되지 않은 상태에서 운영이 시작되는 경우가 확인됐다. IT 인력의 보안 이해 부족도 영향을 미쳐 응답자의 25%에서 38%가 공급망 위험을 충분히 인지하지 못한 것으로 나타났다.

 

공격 경험 기업사전 검증 기준 적용 확대

공급망 공격을 경험한 기업은 협력사 보안 검증 기준을 강화한다. 해당 기업의 56%는 협력사에 침투 테스트 결과 제출을 요구했으며, 신뢰 관계 침해를 겪은 조직은 산업 표준 준수 여부와 공급망 정책 검증을 우선 적용했다. 공격 이후 협력사 선정과 관리 과정에서 사전 검증 절차가 기본 기준으로 자리잡고 있다.

 

카스퍼스키 세르게이 솔다토프 SOC 총괄은 보안 인력 부족과 과도한 업무 부담이 결합되면 공급망을 통한 침투를 지속적으로 추적하기 어려워진다협력사 평가 기준을 표준화하고 조직 간 보안 인식을 맞추는 대응이 필요하다고 밝혔다.

 

카스퍼스키 아드리안 히아 아시아태평양 총괄 사장은 공급망 보안은 내부 시스템과 동일한 수준으로 관리해야 하며 협력사 요구사항 정의와 지속적인 검증을 운영 기준에 포함해야 한다고 덧붙였다.

 

카스퍼스키는 관리형 보안 서비스(MDR) 도입, 실무 중심 보안 교육 확대, 계약 전 공급업체 평가 강화, 보안 요구사항 명문화, 협력사 공동 대응 체계 구축을 주요 대응 방안으로 제시했다. 이번 조사는 16개국에서 IT 및 보안 전문가 1714명을 대상으로 진행됐다.

 

#카스퍼스키 #공급망보안 #사이버보안 #MDR #제로트러스트 #보안인력 #3자위험 #IT보안

 

 
?

  1. 한국레노버, 쿠팡 ‘쿠가세’ 참여…노트북·태블릿 최대 33% 할인

    - 9일까지 브랜드데이 운영…아이디어패드·LOQ 최대 26% 적용 한국레노버가 쿠팡 ‘쿠가세(쿠팡 가전·디지털 최대 세일)’에 참여하며 노트북과 태블릿을 최대 33% 할인된 가격으로 제공한다. 브랜드데이와 선착순 특가를 구분 운영해 제품별 할인 조건을 차등 적...
    Date2026.05.04 Bynewsit Views12
    Read More
  2. 카스퍼스키, 공급망 보안 리포트 발표…42% 기업 인력 부족·우선순위 충돌로 대응 지연

    - 공급망 공격 경험 기업 3곳 중 1곳…보안 검증·협력사 관리 체계 재정비 요구 카스퍼스키가 공급망 및 신뢰 관계 위험 보고서를 발표하며 글로벌 기업의 42%가 보안 인력 부족과 작업 우선순위 충돌로 공급망 위협 대응이 지연된 것으로 나타났다. 지난 1년 ...
    Date2026.05.04 Bynewsit Views27
    Read More
  3. 사이냅소프트, ‘도큐애널라이저 v2.0’ GS 1등급 획득…문서 구조 분석 정확도 강화

    - 수식·다단 인식 성능 개선…RAG·LLM 데이터 전처리 효율 높여 사이냅소프트가 인공지능 기반 문서 분석 솔루션 ‘사이냅 도큐애널라이저 v2.0(Synap DocuAnalyzer v2.0)’으로 한국정보통신기술협회(TTA) GS 인증 1등급을 획득했다. 문서 구조 분석 정확도를 높...
    Date2026.05.01 Bynewsit Views32
    Read More
  4. 로지텍, PRO X SUPERLIGHT 2 Cyan 출시…60g 경량·8kHz 응답 지원

    - 라이트스피드(LIGHTSPEED) 기반 8kHz 보고율·히어로 2(HERO 2) 센서 적용…이마트·일렉트로마트 단독 혜택가 판매 로지텍이 라이트스피드(LIGHTSPEED) 무선 기술 기반 게이밍 마우스 ‘프로 엑스 슈퍼라이트 2(PRO X SUPERLIGHT 2) Cyan’을 국내에 출시했다. 6...
    Date2026.05.01 Bynewsit Views40
    Read More
  5. 마젤란기술투자, 모태펀드 GP 선정·핀테크 투자 성과 공개…재도약 본격화

    - 금융위 행사서 캐노피 투자 사례 발표…170억 재도전 펀드 운용사 선정 마젤란기술투자가 정부 행사에서 투자 성과를 공개하고 모태펀드 운용사(GP)로 선정돼 신규 펀드 운용 기반을 확보해 투자 확대를 추진중이다. 핀테크 투자 사례 공개…캐노피 성장 모델 ...
    Date2026.05.01 Bynewsit Views38
    Read More
  6. 안랩블록체인컴퍼니, VASP 라이선스 취득…Web3 금융 인프라 사업 본격화

    - FIU 신고 수리 완료…가상자산 수탁·이전 사업 법적 기반 확보 안랩블록체인컴퍼니가 금융정보분석원(FIU)으로부터 가상자산사업자(VASP) 라이선스를 취득하고 가상자산 보관과 이전을 수행할 수 있는 법적 기반을 확보해 제도권 내 Web3 금융 인프라 사업을 ...
    Date2026.05.01 Bynewsit Views38
    Read More
  7. 티오리, 리눅스 커널 취약점 ‘CopyFail’ 발견…진트 코트로 1시간 내 탐지

    - 2017년 이후 전 배포판 영향…메모리 변조로 루트 권한 탈취 티오리가 리눅스 커널에서 시스템 최고 권한을 탈취할 수 있는 보안 취약점 ‘카피페일(CopyFail, CVE-2026-31431)’을 발견했다. 해당 취약점은 암호화 처리 과정의 논리적 결함을 이용해 메모리 영...
    Date2026.05.01 Bynewsit Views35
    Read More
  8. 티티테크오토, 트러스트모션으로 사명 변경…NXP 인수 이후 SDV 전략 재정렬

    - NXP 인수 이후 브랜드 통합…모션와이즈 중심 SW·HW 연계 간소화 티티테크오토가 사명을 ‘트러스트모션’으로 변경하고 NXP 반도체 인수 이후 사업 방향과 브랜드를 일원화했다. 소프트웨어 정의 차량(SDV) 개발을 위한 소프트웨어와 하드웨어 연계 환경을 정...
    Date2026.05.01 Bynewsit Views36
    Read More
  9. 가민, 글로벌 골프 데이터 보고서 발표…젊은 골퍼 유입 확대

    - 런치 모니터 6개월 평균 4.4타 감소…데이터 기반 훈련 효과 확인 가민이 ‘Garmin Golf’ 앱 데이터를 기반으로 글로벌 골프 트렌드 보고서를 발표하고 데이터 기반 훈련이 경기력 개선으로 이어지고 젊은 연령층 중심으로 골프 참여가 확대되는 결과를 공개했...
    Date2026.04.30 Bynewsit Views37
    Read More
  10. 슈나이더 일렉트릭 코리아, 건국대와 MOU 체결…에너지 전환 인재 양성 추진

    - 탄소중립·에코업 협력 확대…산학 연계 교육·인턴십 운영 슈나이더 일렉트릭 코리아가 건국대학교와 업무협약(MOU)을 체결하고 에너지 전환과 탄소중립 분야에서 산업 현장 중심 인재 양성 프로그램을 운영한다. 산학 협력으로 실무형 인재 양성 확대 이번 협...
    Date2026.04.30 Bynewsit Views38
    Read More
  11. 델, 아태지역 클라우드 전략 보고서 공개…멀티-하이브리드 클라우드로 워크로드 재배치

    - 프라이빗 클라우드 현대화 중심…비용·성능·보안 요구 반영한 인프라 재구성 델 테크놀로지스가 IDC와 함께 아태지역 클라우드 전략을 분석한 보고서를 공개하고 아태지역 기업이 비용, 성능, 보안 요구에 따라 워크로드를 여러 환경으로 나눠 배치하는 방식...
    Date2026.04.30 Bynewsit Views36
    Read More
  12. 마에스트로 포렌식, 통합 보안 세미나 개최…취약점 진단부터 침해 대응까지 전 과정 재현

    - 모의해킹·포렌식·IR 전 과정 공개…공격 탐지부터 대응까지 이어지는 운영 과정 확인 마에스트로 포렌식이 취약점 진단부터 모의해킹, 디지털 포렌식, 침해사고 대응까지 이어지는 통합 보안 세미나를 개최하고 공격 탐지부터 대응까지 전 과정을 현장에서 재...
    Date2026.04.30 Bynewsit Views35
    Read More
  13. 넷앱, ‘넷앱 AIPod Mini’ 출시…인텔 제온 6 기반 AI 추론 인프라 구축

    - 온프레미스 환경에서 RAG·LLM 실행…데이터 이동 없이 AI 처리 넷앱이 테라텍, SK네트웍스서비스, 인텔코리아와 협력해 인텔 제온 6 기반 ‘넷앱 AIPod Mini’를 국내에 출시하고 기업이 자체 데이터 기반 AI 추론을 실행하는 환경을 마련했다. 인텔 제온 6 기...
    Date2026.04.30 Bynewsit Views26
    Read More
  14. SAS, 바이야(Viya) 에이전틱 AI 확장…데이터 이동 없는 분석·거버넌스 통합

    - 코파일럿·MCP 서버·AI 내비게이터로 기업 AI 운영 단계 고도화 SAS가 ‘SAS 이노베이트 2026’에서 에이전틱 AI 기능을 확장한 바이야(Viya)와 AI 거버넌스·데이터 관리 기능을 공개하고 데이터 이동 없이 분석과 AI 실행을 동시에 수행하는 운영 환경을 구현...
    Date2026.04.30 Bynewsit Views29
    Read More
  15. 세일즈포스, 구글 클라우드와 AI 에이전트 통합…슬랙·워크스페이스 기반 업무 자동화 확대

    - 제로 카피 데이터 연동으로 플랫폼 간 단절 없이 에이전트 실행 세일즈포스가 구글 클라우드와 협력해 AI 에이전트를 슬랙과 구글 워크스페이스에 통합하고 제로 카피 기반 데이터 연동으로 문서 생성과 업무 실행을 자동화했다. 슬랙·워크스페이스에 AI 에...
    Date2026.04.30 Bynewsit Views18
    Read More
  16. 헥사곤, FFG DMC와 스마트 제조 협력…AI·디지털 트윈 기반 가공 워크플로우 연동

    - SIMTOS 2026 현장에서 기술·영업 협력 MOU 체결 헥사곤이 FFG DMC와 협력해 공작기계와 생산 소프트웨어를 연동하고 AI·디지털 트윈 기반 가공 공정 검증과 실행을 통합했다. 공작기계와 생산 소프트웨어 연동으로 가공 준비·검증 통합 헥사곤은 생산 소프트...
    Date2026.04.30 Bynewsit Views31
    Read More
  17. 네이버, 크리테오와 광고 기술 연동…오프사이트 광고 확장 및 성과 최적화 추진

    - 애드부스트 기반 AI 광고 연동으로 외부 매체까지 도달 범위 확대 네이버가 크리테오와 광고 기술을 연동해 오프사이트 광고를 확장하고 퍼포먼스 마케팅 성과 개선에 나섰다. AI 광고 솔루션 연동으로 구매 전환 최적화 네이버는 AI 기반 광고 솔루션 애드...
    Date2026.04.30 Bynewsit Views26
    Read More
  18. 카스퍼스키, 인터폴 협력으로 사이버 범죄 인프라 차단…국제 공조 수사 성과 확대

    - 글로벌 작전 참여 통해 악성 인프라 차단·검거 지원 결과 공개 카스퍼스키가 인터폴(INTERPOL)과 협력해 글로벌 사이버 범죄 인프라를 식별하고 차단하며 국제 공조 수사에서 검거와 인프라 폐쇄를 지원했다. 10년 협력 기반 위협 정보 전달과 수사 실행 연...
    Date2026.04.30 Bynewsit Views37
    Read More
  19. 티오리, 진트 코드(Xint Code)로 제로데이 12건 추가 탐지…상용 AI 기반 코드 분석 범위 확대

    - 미토스 동일 코드 검증에서 추가 취약점 식별 결과 공개 티오리가 AI 기반 코드 분석 솔루션 진트 코드(Xint Code)를 적용해 상용 AI 모델만으로 제로데이 취약점 12건을 추가로 찾아냈다. 6~18개월 내 AI 공격 확산 시점 제시 티오리는 백서를 통해 향후 6~...
    Date2026.04.30 Bynewsit Views30
    Read More
  20. 메타, AWS 그래비톤 대규모 도입…에이전트 AI 인프라 CPU 전환 확대

    - 수천만 코어 기반 도입 시작, 실시간 추론·코드 생성 워크로드 대응 - 그래비톤5 적용, CPU 중심 AI 처리 성능·효율 개선 AWS가 메타(Meta)에 그래비톤 프로세서를 대규모로 공급하며 에이전트 AI 환경에서 CPU 기반 워크로드 처리 비중을 확대하고 인프라 ...
    Date2026.04.29 Bynewsit Views27
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 292 Next
/ 292
CLOSE