- 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 사람 중심으로 전환해야 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요

 

[가트너] 로고.jpg

가트너가 20239가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 트렌드를 고려하여 사이버 보안 프로그램을 생성 및 구현할 때 기술사람 중심(human-centric)’ 요소에 대해 투자 균형을 재고해야 한다고 밝혔다.

 

가트너의 시니어 디렉터 애널리스트인 리처드 애디스콧(Richard Addiscott)사이버 보안에 대한 사람 중심적 접근 방식은 보안 실패를 줄이는 데 필수적이라고 밝히고, “제어 설계 및 구현 뿐만 아니라 비즈니스 커뮤니케이션과 사이버 보안 인재 관리에서도 사람에 초점을 맞추면, 비즈니스 리스크 관련 의사 결정을 개선하고 사이버 보안 인력을 유지하는 데 도움이 될 것이라고 덧붙였다.

 

보안 및 위험 관리 리더는 사이버 보안 위험을 완화하고 효과적인 보안 프로그램을 유지하기 위해 세 가지 핵심 영역인 보안 프로그램의 성공 및 지속 가능성을 위한 사람의 필수 역할 조직 내 디지털 에코시스템 전반의 가시성 및 대응력을 높이는 기술 보안 역량 보안을 저해하지 않으면서 민첩성을 확보하는 보안 기능의 운영 방식 재구성에 집중해야 한다.

 

가트너에서 위 세 영역에 걸쳐 보안 및 위험 관리 리더에게 광범위한 영향을 미칠 것으로 전망한 9가지 트렌드는 다음과 같다.

 

1: 사람 중심적 보안 설계

사람 중심적 보안 설계는 제어 관리 수명 주기 전반에서 직원 경험(employee experience)이 하는 역할을 우선시한다. 2027년까지 대기업들의 최고 정보 보안 책임자(CISO) 50%가 사람 중심적 보안 설계를 채택하여 사이버 보안으로 인한 마찰을 최소화하고 제어를 극대화할 것으로 예상된다.

 

애디스콧은 기존의 보안 인식 프로그램은 안전하지 않은 직원 행동을 줄이는 데 실패했다. CISO들은 과거의 사이버 보안 사고를 검토하여 사이버 보안으로 인한 마찰의 주요 원인을 파악해야 한다. 또한, 보다 인간 중심적인 제어를 통해 직원의 부담을 완화할 수 있는 부분을 결정하거나 유의미한 위험 감소 없이 마찰을 가중시키는 제어를 폐지시켜야 한다고 설명했다.

 

2: 보안 프로그램 지속 가능성을 위한 인력 관리 강화

기존의 사이버 보안 리더들은 프로그램을 지원하는 기술 및 프로세스 개선에 집중해 왔으며, 이러한 변화를 만드는 인적 자원은 크게 신경 쓰지 않았다. 그런데 인재 확보와 유지를 위해 사람 중심적 접근 방식을 채택한 CISO들이 기능 및 기술 성숙도 면에서 개선을 보인 것으로 나타났다. 가트너는 2026년까지 조직의 60%가 사이버 보안 및 채용의 구조적 문제에 대응하기 위해, 외부 채용에서 내부 인재 시장으로 초점을 옮기는 '조용한 채용' 방식으로 전환할 것이라 예측했다.

 

3: 가치 창출 지원을 위한 사이버 보안 운영 모델 혁신

기술 업무가 중앙 IT 부서에서 비즈니스 라인(LOB), 기업 부서, 융합 팀 및 개별 직원들로 이동하고 있다. 가트너의 조사에 따르면 직원의 41%가 일종의 기술 업무를 수행하고 있으며, 이러한 경향은 향후 5년간 계속해서 증가할 전망이다.

 

애디스콧은 비즈니스 리더들은 이제 사이버 보안 위험이 단순히 해결해야 할 기술 문제가 아니라 관리해야 할 최우선 비즈니스 리스크임을 널리 인정하고 있다. 비즈니스 성과를 지원하고 가속화하는 것이 사이버 보안의 핵심 우선 순위임에도 불구하고 여전히 최대 과제로 남아있음을 지적했다.

 

CISO는 사이버 보안 운영 모델을 수정하여 업무 수행 방식을 통합해야 하며, 직원들은 사이버 보안, 재무, 평판, 경쟁 및 법적 위험을 포함한 다양한 리스크 간의 균형을 맞출 수 있어야 한다. 또한, 비즈니스 결과 및 우선순위를 기준으로 성과를 측정 및 보고함으로써, 사이버 보안을 비즈니스 가치와 연결해야 한다.

 

4: 위협 노출 관리

오늘날 기업들의 공격 표면은 복잡하며, 피로를 유발한다. 따라서 CISO는 위협 노출에 대한 이해를 개선하기 위해 지속적인 위협 노출 관리(CTEM) 프로그램을 구현함으로써 평가 방식을 발전시켜야 한다. 가트너에 의하면 2026년까지 CTEM 프로그램을 기반으로 보안 투자에 우선순위를 둔 조직은 보안 침해가 3분의 2 정도로 감소할 것이다.

 

애디스콧은 "CISO는 조직의 진화하는 업무 방식에 맞춰 위협 평가 방법을 지속적으로 개선해야 하며, CTEM 접근 방식을 통해 기술 취약성 이상의 것을 평가해야 한다고 분석했다.

 

5: ID 패브릭 면역성

취약한 ID 인프라는 ID 패브릭의 불완전하거나 잘못 구성된 또는 취약한 요소에 기인한다. 2027년까지 ID 패브릭 면역 원칙은 새로운 공격의 85%를 방지하여 침해로 인한 재정적 영향을 80%까지 줄일 것으로 예상된다.

 

애디스콧은 "ID 패브릭 면역은 ID 위협 및 탐지 대응(Identity threat and detection response, ITDR)을 통해 패브릭의 기존 및 신규 IAM 구성 요소를 보호할 뿐만 아니라, 이를 완성하고 적절하게 구성하여 강화한다고 설명했다.

 

6: 사이버 보안 검증

사이버 보안 검증은 잠재적 공격자가 식별된 위협 노출을 어떻게 악용하는지 입증하기 위해 사용되는 기술, 프로세스 및 도구를 통합한다. 검증에 필요한 툴은 기존 평가의 반복적이고 예측 가능했던 측면을 자동화하여 공격 기술, 보안 제어 및 프로세스를 정기적으로 벤치마킹 할 수 있도록 상당한 발전을 이루고 있다. 2026년까지 중견 기업의 3분의 2를 포함한 40% 이상의 조직들이 통합 플랫폼에 의존하여 사이버 보안 검증 평가를 실행할 것이다.

 

7: 사이버 보안 플랫폼 통합

조직들이 운영을 간소화할 수 있는 방안을 모색함에 따라, 벤더들은 하나 이상의 주요 사이버 보안 도메인을 중심으로 플랫폼을 통합하고 있다. 예를 들면 거버넌스, 인증된 접속 및 접속 관리 기능을 결합한 공통 플랫폼을 통해 ID 보안 서비스를 제공하는 것이다. SRM 리더는 지속적으로 보안 제어 인벤토리를 구성하여 중복되는 부분을 파악하고 통합 플랫폼을 통해 불필요한 부분을 줄여야 한다.

 

8: 컴포저블 비즈니스를 위한 컴포저블 보안

조직은 가속화되는 비즈니스 변화 속도에 대응하기 위해, 더이상 단일 시스템에 의존하는 것이 아니라 애플리케이션에 모듈화 된 기능을 구축하는 방식으로 전환해야 한다. 컴포저블 보안은 사이버 보안 제어를 아키텍처 패턴에 통합시키고 이를 컴포저블 기술 구현의 모듈 수준에서 적용하는 접근 방식이다. 2027년까지 핵심 비즈니스 애플리케이션의 50% 이상이 컴포저블 아키텍처를 사용하여 구축될 것이며, 이에 따라 애플리케이션 보안을 위한 새로운 접근 방식이 필요해질 것이다.

 

애디스콧은 "컴포저블 보안은 컴포저블 비즈니스를 보호하기 위해 설계된 것이며, 컴포저블 구성 요소로 개발된 애플리케이션은 미지의 종속성을 띈다. 이것이 CISO에게는 컴포넌트 기반의 재사용 가능한 보안 제어 개체를 만들어 개인 정보 보호 및 보안을 설계에 포함할 수 있는 중요한 기회가 될 것"이라고 밝혔다.

 

9: 사이버 보안 감독에 대한 이사회 역량 확대

거버넌스 활동에서 이사회 구성원의 책임을 강화하기 위해 사이버 보안에 대한 명시적 수준의 책임을 부여하는 추세가 이어지면서, 사이버 보안에 대한 이사회의 관심이 높아졌다. 사이버 보안 리더는 이사회에 사이버 보안 프로그램이 조직의 목표와 목적에 미치는 영향을 입증하는 보고서를 제공해야 한다.

 

애디스콧은 “SRM 리더는 이사회가 사이버 보안 의사 결정에 적극적으로 관여하고 참여하도록 장려해야 한다고 설명하고, “보안을 위한 예산 및 리소스 할당을 포함해 이사회가 취해야 할 조치에 대한 권장사항을 제공하는 전략적 조언자로서 역할을 수행해야 한다고 강조했다.

 

 

#가트너#보안#

 

 
?

  1. 에지오, 애플리케이션 성능 관리 플랫폼 ‘에지오 애플리케이션 v7’ 발표…”보안 및 전송속도 개선“

    - 강력한 통합 다계층 보안이 적용된 1초 미만의 신속한 웹사이트 콘텐츠 전송할 수 있는 종합적인 플랫폼 제공 에지오(Edgio)는 오늘, 1초 미만의 빠른 콘텐츠 전송 속도와 강력한 보안을 기반으로 단일 사용자 관리화면(UI)에서 애플리케이션 기능을 통합 관...
    Date2023.04.18 Bynewsit Views249
    Read More
  2. 옴디아, 디스플레이 생산 및 재고 트래커 조사 발표…“2023년 2분기 글로벌 디스플레이 팹 가동률은 74%로 회복 중, OLED 팹은 평균 60% 미만”

    옴디아(Omdia)가 디스플레이 생산 및 재고 트래커(Display Production & Inventory Tracker) 조사를 18일 발표했다. 옴디아는 LCD TV와 노트북, 모니터 패널 그리고 스마트폰 LCD 패널 주문이 급증하며 총 디스플레이 팹 가동률이 2023년 1분기의 66%에서 2023...
    Date2023.04.18 Bynewsit Views431
    Read More
  3. 마우저, TE 커넥티비티 ‘올해의 글로벌 우수 서비스 유통기업’ 어워드 9번째 수상

    마우저 일렉트로닉스는 TE 커넥티비티로부터 아홉 번째로 올해의 글로벌 우수 서비스 유통기업 상을 수상했다고 밝혔다. 마우저는 지난 2022년 기록한 매출 성장과 시장 점유율 성장, 고객 성장 및 사업 계획 성과를 바탕으로 유통 부문에 있어 권위 있는 본 ...
    Date2023.04.18 Bynewsit Views331
    Read More
  4. 서비스나우, 나우 플랫폼 유타 릴리즈 출시

    - 나우 플랫폼 최신 버전 출시를 통해 RPA, 검색, HR을 위한 인력 최적화, 보안 및 운영 - 위험 해결을 위한 향상된 인시던트 관리 기능을 갖춘 AI 기반 프로세스 마이닝 공개 디지털 비즈니스 플랫폼 서비스나우(ServiceNow)가 오늘 나우 플랫폼(Now Platform...
    Date2023.04.18 Bynewsit Views553
    Read More
  5. 슈나이더 일렉트릭, ‘하노버메세 2023’ 참가

    - 증가하는 에너지 수요를 해결하고 넷제로 목표를 달성할 수 있는 솔루션 및 제품 공개 - ETAP의 새로운 통합 전기 디지털 트윈 플랫폼 및 AVEVA의 최첨단 산업용 소프트웨어 공개 슈나이더 일렉트릭이 4월 17일(월) 부터 21일(금) 까지 독일 하노버에서 개최...
    Date2023.04.17 Bynewsit Views589
    Read More
  6. 뱅앤올룹슨, 「베오플레이 EX 아틀리에 에디션」 한정판 피치 핑크 컬러 출시

    뱅앤올룹슨(Bang&Olufsen)이 베오플레이 EX 아틀리에 에디션(Beoplay EX Atelier Edition) 피치 핑크를 출시한다고 밝혔다. 아틀리에 에디션은 극소량 제작과 화려한 색상이 특징이다. 베오플레이 EX 아틀리에 에디션은 자기만의 취향과 스타일을 추구하는 젠...
    Date2023.04.17 Bynewsit Views262
    Read More
  7. 샵백코리아, 런칭 3년 만에 앱 누적 다운로드 70만건 돌파 ‘고객 감사 이벤트’ 실시

    - 지난해 연간 샵백코리아 유저들의 1인당 평균 캐시백 적립 금액은 75만원 - 2023년 1월 기준 샵백코리아를 경유해 쇼핑한 유저의 69%는 3개월 이내 재결제 - 4월 13일(목)부터 4월 22일(토)까지 런칭 3주년 기념해 3가지 ‘고객 감사 이벤트’ 진행 쇼핑 경유 ...
    Date2023.04.17 Bynewsit Views377
    Read More
  8. SS&C 블루프리즘, 지능형 자동화 솔루션 GS인증 1등급 획득

    - “더 많은 공공 기관이 자동화 확산과 디지털 전환에 박차를 가할 수 있도록 지원” 지능형 자동화 분야의 글로벌 선도 기업 SS&C 블루프리즘은 기업의 전사적 자동화 운영 및 확산을 지원하는 IA 플랫폼 ‘SS&C 블루프리즘 엔터프라이즈(SS&C Blue Prism Enter...
    Date2023.04.17 Bynewsit Views623
    Read More
  9. 캐논코리아, 고성능 엔트리 미러리스 카메라 「EOS R8」 초기 예판 물량 조기 매진

    - 고성임 미러리스 카메라 ‘EOS R8’ 초기 예약 판매 물량 ‘완판’ 기록 - EOS R8, 초당 최대 40매 고속 연사 촬영 및 4K 60P 촬영 지원하는 고성능 풀프레임 미러리스 카메라 - 오는 4월 24일부터 정식 출시 및 정품 등록 프로모션 진행 캐논코리아 주식회사가 ...
    Date2023.04.17 Bynewsit Views173
    Read More
  10. 소니코리아, 브이로그 카메라 ZV 라인업 정품등록 프로모션 이벤트

    - 4월 12일(수)부터 5월 31일(수)까지 ZV 카메라 4종 정품등록 프로모션 실시 - 여행 브이로그로 추억 남기고자 하는 트렌드에 맞춰 소니 브이로그 카메라 ZV 라인업과 함께하는 정품등록 프로모션 진행 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 ...
    Date2023.04.13 Bynewsit Views195
    Read More
  11. 레이저, ‘데스에더 V3 프로 페이커 에디션’ 론칭 기념 원데이 캐셔 이벤트

    - 프로게이머 ‘페이커(Faker)’ 선수가 일일 캐셔로 나서 결재와 함께 사인까지 - 4월 16일(일) 용산 아이파크몰 내 레이저숍… 1부 팬사인회, 2부 팬미팅으로 구성 - ‘데스에더 V3 프로 페이커 에디션’ 구매 고객 누구나 선착순 참가 가능 글로벌 게이밍 라이프...
    Date2023.04.13 Bynewsit Views218
    Read More
  12. IAR, IAR 임베디드 시큐어 IP 솔루션 출시

    - IAR의 새로운 보안 솔루션, 소프트웨어 개발 후반 작업에서도 기존 애플리케이션에 강력한 보안 기능을 손쉽게 추가 및 곧바로 제작 가능하도록 지원 IAR은 임베디드 개발자가 제품 수명 주기의 후반부에서도 자신의 펌웨어 애플리케이션에 임베디드 보안 기...
    Date2023.04.13 Bynewsit Views380
    Read More
  13. 가트너, 2023년 주요 사이버 보안 트랜드 발표…“기술과 사람 중심으로 투자”

    - 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 ‘사람 중심’으로 전환해야 … 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요 가트너가 2023년 9가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 ...
    Date2023.04.13 Bynewsit Views286
    Read More
  14. 엔비디아, 지포스 RTX 4070 출시…“에이다 러브레이스 아키텍처 및 DLSS 3 지원”

    - 1440p 해상도에서 최대 설정으로 최신 게임 플레이 지원 - RTX 가속 및 고급 AI 도구로 더 빠른 스트리밍 및 제작 가능 엔비디아가 지포스(GeForce) RTX 4070 GPU를 출시하고, DLSS 3 뉴럴 렌더링과 실시간 레이 트레이싱 기술, 대부분의 최신 게임을 1440p ...
    Date2023.04.13 Bynewsit Views216
    Read More
  15. 캐논코리아-KBS, AI 및 8K 기술 기반 미디어 제작 사업 위한 MOU 체결

    - AI 및 8K 기술 기반 미디어 제작 사업 협력 관계 구축을 위한 업무 협약식 진행 - ‘2023 NAB SHOW’에 ‘버티고(VVERTIGO)’ 솔루션을 활용해 EOS R5 C로 촬영한 8K 콘텐츠 공개 예정 - EOS R5 C, 시네마 EOS 시스템 최초 8K 풀프레임 센서를 탑재한 초고해상도...
    Date2023.04.13 Bynewsit Views169
    Read More
  16. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v37 ‘베릴’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v37을 공개했다고 밝혔다. 코드 네임 ‘베릴(Beryl)’로 출시된 이번 릴리즈를 통해 조샌드박스 클라우드 프로(J...
    Date2023.04.13 Bynewsit Views201
    Read More
  17. 노르딕 세미컨덕터, 4세대 저전력 무선 SoC 「nRF54」 시리즈 출시…“블루투스 LE 분야의 새로운 이정표 수립”

    블루투스 LE 시장 점유율 선두업체인 노르딕은 새로운 4세대 저전력 무선 SoC로 다시 한번 혁신의 이정표를 수립했다. nRF54 시리즈의 첫 번째 SoC인 nRF54H20은 뛰어난 프로세싱 성능과 탁월한 에너지 효율성 및 최첨단 보안 기능을 필요로 하는 혁신적인 IoT...
    Date2023.04.13 Bynewsit Views307
    Read More
  18. 바이코, WCX 2023에서 xEV용 ‘고성능 모듈식 전력 변환 솔루션’ 공개

    - 바이코의 확장 가능 고밀도 모듈식 전력 시스템으로 전력 변환 문제 해결 자동차 업계가 고전압 및 고전력을 요구하는 전기 자동차 분야로 빠르게 방향을 전환하면서, 전력 시스템 설계 엔지니어들은 플랫폼 간 확장이 가능한 고밀도, 경량의 전력 변환 솔루...
    Date2023.04.12 Bynewsit Views337
    Read More
  19. MSI, 봄맞이 혜택 2배 ‘MSI 노트북 더블 할인’ 프로모션 이벤트

    - 지마켓·옥션서 새봄 맞이 특별 기획전 ‘MSI 노트북 더블 할인 프로모션’ 진행 - 5% 카드 할인 + 5%·10% 중복 할인 쿠폰으로 더욱 합리적인 가격으로 만날 수 있는 기회 - 노트북 가방·백팩, 게이밍 마우스, 게이밍 헤드셋 등 제품별 100% 사은품도 증정 엠에...
    Date2023.04.12 Bynewsit Views226
    Read More
  20. 하시코프, CTO 아몬 데드가 방한…“클라우드 도입으로 인해 발생하는 문제점 해결방안 제시”

    하시코프(HashiCorp)는 12일 하시코프 공동 창업자 겸 최고기술경영자(CTO) 아몬 데드가(Armon Dadgar)가 방한해 다양해진 한국 기업 인프라를 유연하고 안전하게 운영하는 방안을 소개했다. 하시코프 아몬 데드가 CTO는 국내 기업들이 클라우드 도입으로 인해...
    Date2023.04.12 Bynewsit Views430
    Read More
Board Pagination Prev 1 ... 201 202 203 204 205 206 207 208 209 210 ... 266 Next
/ 266
CLOSE