- 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지

 

노조미네트웍스 로고.jpg

노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버 보안 보고서결과를 발표했다.

 

보고서에 따르면 공격자들은 제어 시스템 구성 요소를 타깃으로 삼고 있으며 여전히 ICS 사이버 보안 위협이 높은 것으로 나타났다. 기업들은 지난해부터 보안 태세를 대폭 강화했으나, 이러한 발전에도 불구하고 조직의 1/3 이상은 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실을 인식하지 못하는 것으로 조사되었다.

 

이번 보고서 발표를 위해 방한한 노조미 네트웍스의 공동 설립자이자 CPO인 안드레아 카르카노(Andrea Carcano)지난해 노조미 네트웍스 연구원들과 ICS 사이버 보안 커뮤니티는 인컨트롤러(Incontroller)와 같은 공격이 기업 네트워크의 기존 타깃을 넘어 OT를 직접 목표로 삼는다는 점을 발견했다고 설명하고, “공격자들이 ICS 기술을 활용하고 있지만, 우리는 견고한 방어를 위한 전문 기술과 프레임워크를 사용할 수 있다. 이번 설문조사에 의하면 더 많은 조직들이 이를 적극적으로 사용하고 있는 것으로 나타났다. 기업들이 위험을 최소화하고 회복력을 최대화하기 위한 조치를 지금 바로 취할 것을 권한다고 밝혔다.

 

또한, “한국의 많은 기업과 기관들이 디지털 혁신을 추진하고 있으나 핵심 요소인 보안, 특히 OT 보안에 대한 준비가 이뤄지고 있는지 반드시 점검해야 한다. 한국을 중요한 시장으로 주목하고 있는 노조미 네트웍스는 한국 기업들이 사이버 위협에 적절히 대응하며 발전할 수 있도록 최선을 다해 지원할 것이라고 밝혔다.

 

여전히 높은 ICS 사이버 보안 위험

- 62%의 응답자가 OT 환경에 대한 위험을 높음또는 심각함으로 평가했다(202169.8%에서 다소 감소)

- 랜섬웨어 및 금전적으로 동기부여가 된 사이버 범죄가 위협 벡터 리스트에서 1(39.7%)를 차지했으며, 특정 국가 지원을 받는 공격(38.8%)이 그 뒤를 이었다. 랜섬웨어 이외의 범죄 공격이 3(32.1%)를 기록했으며, 하드웨어/소프트웨어 공급망 위험(30.4%)이 그 뒤를 이었다.

- 지난 12개월간 침해사고를 경험했다고 답변한 응답자 수는 10.5%로 감소한 반면(202115%에서 감소), 응답자의 35%는 엔지니어링 워크스테이션이 초기 감염 벡터라고 지적했다(지난해 18.4%2).

- 응답자의 35%는 조직이 침해를 당했는지 여부를 인식하지 못했고(지난해 48%에서 감소), 24%는 사고가 발생하지 않았다고 확신했다(전년 대비 2배 증가).

- 일반적으로 IT 침해 사고가 여전히 지배적인 액세스 벡터(41%)였으며, 이동식 미디어를 통한 복제(37%)가 그 뒤를 이었다.

 

성숙해지는 ICS 사이버 보안 태세

- 66%는 제어 시스템 보안 예산이 지난 2년간 증가했다고 답변했다(지난해 47%에서 증가).

- 56%는 사고 발생 첫 24시간 내에 침해사고를 감지한다고 답변(지난해 51%에서 증가)했으며, 대다수(69%)의 응답자들은 6~24시간 내에 탐지(detection)에서 봉쇄(containment)로 이동한다고 답했다.

- 87.5%가 지난해에 OT/제어 시스템 또는 네트워크에 대한 보안 감사(audit)를 수행했으며(지난해 75.9%에서 증가), 현재 1/3(29%)이 지속적인 평가 프로그램을 구현했다고 답했다.

- 대다수(83%)OT 시스템 보안을 모니터링하고 있으며, 그 중 41%는 전용 OT SOC를 사용하고 있다.

- 조직들은 ICS 교육 및 인증에 투자하고 있다. 응답자의 83%는 전문 제어 시스템 인증 보유자였으며, 이는 지난해 54%에서 크게 증가한 수치이다.

- 80%ICS 운영을 강조하는 역할을 하고 있으며, 이는 지난해 50%에서 크게 증가한 수치이다.

 

#노조미네트웍스#ICS

 
?

  1. 노조미네트웍스, ‘SANS 2022 OT/ICS 사이버 보안 보고서’ 발표…“높아진 OT 사이버 위협에 기업 보안도 강화”

    - 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지 노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버...
    Date2022.11.15 Category보안 Bynewsit Views441
    Read More
  2. 엔비디아 옴니버스, 우주 탐험으로의 새 지평 개척

    - 3D 시뮬레이션과 협업 플랫폼으로 엔비디아 A100 및 H100 시스템 지원 - 엔비디아 모듈러스, 뉴럴VDB, 인덱스, 키트웨어 파라뷰 연결로 HPC 확장, 백만 배 규모 발견 가속화 엔비디아는 엔비디아 옴니버스가 최고의 과학 컴퓨팅 시각화 소프트웨어에 연결되...
    Date2022.11.15 Bynewsit Views559
    Read More
  3. 쿤텍-ICTK홀딩스, 임베디드 시스템 보안 강화 업무협약 체결

    - 임베디드 시스템 분야의 보안 강화를 위해 협업 - 임베디드 시스템 펌웨어 및 소프트웨어 보호 기술과 PUF 기술의 결합으로 새로운 유형의 IoT 위협 공격에 대응 쿤텍 주식회사는 사물인터넷(IoT) 보안 전문 기업 ICTK홀딩스와 임베디드 시스템 분야의 보안 ...
    Date2022.11.15 Bynewsit Views217
    Read More
  4. 가민코리아, ‘2022 윈터 세일’ 프로모션 이벤트  

    - 가민, 연말까지 최대 50% 할인 프로모션 진행 - 에픽스, 피닉스 7 솔라 시리즈, 어프로치 시리즈, 인스팅트2 솔라 시리즈 등 인기 제품 최대 50% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온라인 몰에서 진행 가민은 윈터 시즌을 맞아 ...
    Date2022.11.15 Bynewsit Views323
    Read More
  5. 빔 소프트웨어, <2023 클라우드 보호 트렌드 리포트> 발표…“기업 98%가 데이터 보호 전략으로 BaaS, DRaaS 사용”  

    - 4가지 서비스형(aaS) 시나리오를 중점으로 조사 - 기업 대부분(98%), 데이터 보호 전략의 일환으로 서비스형 백업 및 재해복구 사용 - BaaS 공급자에 대한 경험과 신뢰 증가로 IT 조직 효율적 운영위해 백업 전문가에 위임 늘어 빔 소프트웨어가 대표적인 4...
    Date2022.11.15 Bynewsit Views496
    Read More
  6. 티맥스소프트, “3분기 매출액 260억, 영업이익 90억 달성”  

    - 3분기 누적 매출액 729억 원, 영업이익 268억 원...전년比 각각 약 3.2%, 약 8.6% ↑ - 클라우드 중심의 포트폴리오 기반으로 실적 선방...공공∙금융∙기업 부문의 고른 사업 성과 이뤄 - 클라우드에 최적화한 다양한 제품과 체계적인 서비스 통해 긍정적인 실...
    Date2022.11.15 Bynewsit Views582
    Read More
  7. 소니코리아, 고음질 노이즈 캔슬링 이어폰 ‘링크버즈 S 어스 블루’ 국내 출시

    - 화이트, 블랙, 에크루에 이어 새로운 컬러 ‘어스 블루(Earth Blue)’ 선보여 - 링크버즈 S 어스 블루, 본체와 케이스의 일부 소재를 버려지는 생수통을 재활용한 재생 플라스틱으로 제작 - 링크버즈 시리즈의 멀티 포인트 기능 통해 2대의 기기를 편리하게 동...
    Date2022.11.15 Bynewsit Views189
    Read More
  8. 투라인코드, 업그레이드 된 클라우드 네이티브 솔루션 ‘투라코(Turaco)’ 공개

    - 현재와 미래를 이끌고 있는 핵심 기술 인사이트 ‘SK 테크서밋 2022’ 참가 클라우드 플랫폼 전문 기업 투라인코드가 지난 8일부터 이틀간 서울 광진구 워커힐 호텔에서 개최된 종합 기술 콘퍼런스 ‘SK 테크서밋 2022’에 참가해 새롭게 론칭한 클라우드 네이티...
    Date2022.11.14 Bynewsit Views531
    Read More
  9. 팀뷰어, 구글 클라우드 마켓플레이스에 산업용 AR 플랫폼 '팀뷰어 프론트라인’ 등록

    - 양사의 파트너십 확대로 구글 클라우드 고객의 팀뷰어 프론트라인 구매 용이 팀뷰어(TeamViewer)가 자사의 산업용 증강 현실(AR) 플랫폼 팀뷰어 프론트라인(Frontline)을 구글 클라우드 마켓플레이스에 등록했다고 14일 발표했다. 이에 따라 구글 클라우드 ...
    Date2022.11.14 Bynewsit Views594
    Read More
  10. NXP, 전기 차량용 AI 기반 클라우드 연결 배터리 관리 시스템(HVBMS) 개발

    - 클라우드 상의 AI 기반 디지털 트윈 모델로 전기차 배터리 주행거리, 효율성, 안전성, 수명 개선 - 전기차 차량 관리 등 여러 분야로 새롭게 응용 가능 NXP반도체가 S32G 골드박스(GoldBox) 차량 네트워킹 레퍼런스 디자인을 통해 고전압 배터리 관리 시스템...
    Date2022.11.14 Bynewsit Views316
    Read More
  11. 다쏘시스템, 사노피와 최첨단 ‘미래 백신 실험 시설’ 협약식 체결

    - 다쏘시스템, 사노피와 '미래 백신 실험 시설' 모듈식 생산 라인 설계 및 개발 - 3D익스피리언스 플랫폼 활용해 백신의 안정성 및 개발 속도의 성능을 향상 - 업그레이된 속도와 호완성으로 내부 목표달성에 큰 기여 다쏘시스템과 프랑스 제약회사인 사노피는...
    Date2022.11.14 Bynewsit Views461
    Read More
  12. ST, 구글 픽셀 7 스마트폰의 안전한 비접촉식 편의기능 강화

    - ST54K 단일칩에 NFC 컨트롤러 및 보안소자와 탈레스의 보안 OS를 결합, - eSIM, 대중교통 티켓팅, 디지털 자동차 키 애플리케이션에 탁월한 성능 제공 ST마이크로일렉트로닉스가 새로 출시된 구글 픽셀 7(Google Pixel 7) 스마트폰에서 비접촉식 NFC 통신 제...
    Date2022.11.14 Bynewsit Views286
    Read More
  13. 스틸시리즈, 블랙프라이데이 맞이 최대 60% 할인 행사 진행

    - 11월 14일~11월 30일, 2주간 스틸시리즈 인기제품 최대 60% 할인 - 할인 및 쿠폰 적용과 함께 요일별, 카테고리별 다양한 핫딜 이벤트 게이밍 기어 브랜드 스틸시리즈가 블랙프라이데이를 맞아 최대 60% 할인행사를 스틸시리즈 네이버 브랜드 스토어(Naver B...
    Date2022.11.14 Bynewsit Views274
    Read More
  14. 인피니언, 자동차 레이더용 CMOS 트랜시버 MMIC 「CTRX8181」 출시

    신뢰할 수 있는 고성능 레이더 모듈은 미래의 향상된 자율 주행 보조 시스템과 자율 주행을 위해서 핵심적 역할을 한다. 예를 들어 오토바이가 지나갈 때 즉시 대응해야 하는 응급 제동 시스템(AEB) 같은 첨단 기능을 위해서는 자동차 한 대당 더 높은 성능과 ...
    Date2022.11.14 Bynewsit Views249
    Read More
  15. 온세미, 애로우 맥라렌 SP와 공식 파트너 발표

    - 온세미, 펠릭스 로젠크비스트(Felix Rosenqvist)가 하는 6번 인디카(IndyCar)의 주요 파트너로서 애로우 맥라렌 SP(Arrow McLaren SP)에 합류 온세미는 2023 NTT 인디카 시리즈(INDYCAR SERIES) 시즌에서 애로우 맥라렌 SP(Arrow McLaren SP) 팀과 펠릭스 로...
    Date2022.11.11 Bynewsit Views357
    Read More
  16. ASUS, ROG 글로벌 브랜드 앰버서더로 축구선수 손흥민 발탁

    - Team ROG, 인플루언서•운동선수•DJ 등으로 구성된 ROG의 글로벌 브랜드 앰버서더 그룹 - 축구선수 손흥민, ‘Team ROG’의 앰버서더로 국내외 다양한 홍보 활동 전개 - ROG 스트릭스 스카 17, e스포츠에 최적화된 17인치 프리미엄 게이밍 노트북 - ROG 플로우 ...
    Date2022.11.11 Bynewsit Views342
    Read More
  17. 엔비디아 젯슨 엣지 AI 플랫폼, 베이비 슈퍼컴퓨터 탑재

    - SC22 슈퍼컴퓨팅 컨퍼런스에서 11월 13일부터 18일까지 베이비 슈퍼컴퓨터 전시 - 엔비디아 젯슨 나노로 더 많은 AI와 머신러닝 문제를 해결 엔비디아가 엔비디아 젯슨 엣지 AI 플랫폼(NVIDIA Jetson Edge AI Platform)이 서던 메소디스트 대학교(Southern M...
    Date2022.11.11 Category컴퓨팅 Bynewsit Views577
    Read More
  18. 아크로니스, EDR 솔루션 ‘아크로니스 어드밴스드 시큐리티+EDR’ 발표

    - 단일 중앙 집중식 통합 사이버 보호 플랫폼인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud) 에서 데이터, 애플리케이션 및 시스템을 효과적으로 보호 아크로니스는 오늘, 본사가 11월 7일(월)부터 9일(수)까지 3일간 미국 퐁텐블로 마...
    Date2022.11.11 Bynewsit Views215
    Read More
  19. 슈퍼마이크로, 원격 온라인 액세스 프로그램 ‘H13 점프스타트’ 공개

    - 새로운 4세대 AMD EPYC 프로세서를 기반으로 하는 H13 시스템 포트폴리오 지원 - 무료 온라인 액세스 프로그램 통해 11월 10일부터 시스템의 원격 워크로드 테스트, 벤치마킹 및 검증 가능 슈퍼마이크로컴퓨터는 4세대 AMD EPYC 프로세서 기반 시스템의 워크...
    Date2022.11.11 Bynewsit Views282
    Read More
  20. ASML 코리아, ‘ASML 히어로 캠페인’ 론칭

    - ASML의 핵심가치인 챌린지-콜라보레이션-케어를 반영한 3개 섹션으로 구성 - ASML 코리아, ASML Hero 캠페인 등을 통해 한국의 우수인재 확보 노력 지속 세계 최대의 노광장비 기업인 ASML이 ASML의 엔지니어로서의 하루 체험을 VR로 제공하는 ‘ASML Hero 캠...
    Date2022.11.11 Bynewsit Views333
    Read More
Board Pagination Prev 1 ... 230 231 232 233 234 235 236 237 238 239 ... 266 Next
/ 266
CLOSE