- 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 사람 중심으로 전환해야 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요

 

[가트너] 로고.jpg

가트너가 20239가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 트렌드를 고려하여 사이버 보안 프로그램을 생성 및 구현할 때 기술사람 중심(human-centric)’ 요소에 대해 투자 균형을 재고해야 한다고 밝혔다.

 

가트너의 시니어 디렉터 애널리스트인 리처드 애디스콧(Richard Addiscott)사이버 보안에 대한 사람 중심적 접근 방식은 보안 실패를 줄이는 데 필수적이라고 밝히고, “제어 설계 및 구현 뿐만 아니라 비즈니스 커뮤니케이션과 사이버 보안 인재 관리에서도 사람에 초점을 맞추면, 비즈니스 리스크 관련 의사 결정을 개선하고 사이버 보안 인력을 유지하는 데 도움이 될 것이라고 덧붙였다.

 

보안 및 위험 관리 리더는 사이버 보안 위험을 완화하고 효과적인 보안 프로그램을 유지하기 위해 세 가지 핵심 영역인 보안 프로그램의 성공 및 지속 가능성을 위한 사람의 필수 역할 조직 내 디지털 에코시스템 전반의 가시성 및 대응력을 높이는 기술 보안 역량 보안을 저해하지 않으면서 민첩성을 확보하는 보안 기능의 운영 방식 재구성에 집중해야 한다.

 

가트너에서 위 세 영역에 걸쳐 보안 및 위험 관리 리더에게 광범위한 영향을 미칠 것으로 전망한 9가지 트렌드는 다음과 같다.

 

1: 사람 중심적 보안 설계

사람 중심적 보안 설계는 제어 관리 수명 주기 전반에서 직원 경험(employee experience)이 하는 역할을 우선시한다. 2027년까지 대기업들의 최고 정보 보안 책임자(CISO) 50%가 사람 중심적 보안 설계를 채택하여 사이버 보안으로 인한 마찰을 최소화하고 제어를 극대화할 것으로 예상된다.

 

애디스콧은 기존의 보안 인식 프로그램은 안전하지 않은 직원 행동을 줄이는 데 실패했다. CISO들은 과거의 사이버 보안 사고를 검토하여 사이버 보안으로 인한 마찰의 주요 원인을 파악해야 한다. 또한, 보다 인간 중심적인 제어를 통해 직원의 부담을 완화할 수 있는 부분을 결정하거나 유의미한 위험 감소 없이 마찰을 가중시키는 제어를 폐지시켜야 한다고 설명했다.

 

2: 보안 프로그램 지속 가능성을 위한 인력 관리 강화

기존의 사이버 보안 리더들은 프로그램을 지원하는 기술 및 프로세스 개선에 집중해 왔으며, 이러한 변화를 만드는 인적 자원은 크게 신경 쓰지 않았다. 그런데 인재 확보와 유지를 위해 사람 중심적 접근 방식을 채택한 CISO들이 기능 및 기술 성숙도 면에서 개선을 보인 것으로 나타났다. 가트너는 2026년까지 조직의 60%가 사이버 보안 및 채용의 구조적 문제에 대응하기 위해, 외부 채용에서 내부 인재 시장으로 초점을 옮기는 '조용한 채용' 방식으로 전환할 것이라 예측했다.

 

3: 가치 창출 지원을 위한 사이버 보안 운영 모델 혁신

기술 업무가 중앙 IT 부서에서 비즈니스 라인(LOB), 기업 부서, 융합 팀 및 개별 직원들로 이동하고 있다. 가트너의 조사에 따르면 직원의 41%가 일종의 기술 업무를 수행하고 있으며, 이러한 경향은 향후 5년간 계속해서 증가할 전망이다.

 

애디스콧은 비즈니스 리더들은 이제 사이버 보안 위험이 단순히 해결해야 할 기술 문제가 아니라 관리해야 할 최우선 비즈니스 리스크임을 널리 인정하고 있다. 비즈니스 성과를 지원하고 가속화하는 것이 사이버 보안의 핵심 우선 순위임에도 불구하고 여전히 최대 과제로 남아있음을 지적했다.

 

CISO는 사이버 보안 운영 모델을 수정하여 업무 수행 방식을 통합해야 하며, 직원들은 사이버 보안, 재무, 평판, 경쟁 및 법적 위험을 포함한 다양한 리스크 간의 균형을 맞출 수 있어야 한다. 또한, 비즈니스 결과 및 우선순위를 기준으로 성과를 측정 및 보고함으로써, 사이버 보안을 비즈니스 가치와 연결해야 한다.

 

4: 위협 노출 관리

오늘날 기업들의 공격 표면은 복잡하며, 피로를 유발한다. 따라서 CISO는 위협 노출에 대한 이해를 개선하기 위해 지속적인 위협 노출 관리(CTEM) 프로그램을 구현함으로써 평가 방식을 발전시켜야 한다. 가트너에 의하면 2026년까지 CTEM 프로그램을 기반으로 보안 투자에 우선순위를 둔 조직은 보안 침해가 3분의 2 정도로 감소할 것이다.

 

애디스콧은 "CISO는 조직의 진화하는 업무 방식에 맞춰 위협 평가 방법을 지속적으로 개선해야 하며, CTEM 접근 방식을 통해 기술 취약성 이상의 것을 평가해야 한다고 분석했다.

 

5: ID 패브릭 면역성

취약한 ID 인프라는 ID 패브릭의 불완전하거나 잘못 구성된 또는 취약한 요소에 기인한다. 2027년까지 ID 패브릭 면역 원칙은 새로운 공격의 85%를 방지하여 침해로 인한 재정적 영향을 80%까지 줄일 것으로 예상된다.

 

애디스콧은 "ID 패브릭 면역은 ID 위협 및 탐지 대응(Identity threat and detection response, ITDR)을 통해 패브릭의 기존 및 신규 IAM 구성 요소를 보호할 뿐만 아니라, 이를 완성하고 적절하게 구성하여 강화한다고 설명했다.

 

6: 사이버 보안 검증

사이버 보안 검증은 잠재적 공격자가 식별된 위협 노출을 어떻게 악용하는지 입증하기 위해 사용되는 기술, 프로세스 및 도구를 통합한다. 검증에 필요한 툴은 기존 평가의 반복적이고 예측 가능했던 측면을 자동화하여 공격 기술, 보안 제어 및 프로세스를 정기적으로 벤치마킹 할 수 있도록 상당한 발전을 이루고 있다. 2026년까지 중견 기업의 3분의 2를 포함한 40% 이상의 조직들이 통합 플랫폼에 의존하여 사이버 보안 검증 평가를 실행할 것이다.

 

7: 사이버 보안 플랫폼 통합

조직들이 운영을 간소화할 수 있는 방안을 모색함에 따라, 벤더들은 하나 이상의 주요 사이버 보안 도메인을 중심으로 플랫폼을 통합하고 있다. 예를 들면 거버넌스, 인증된 접속 및 접속 관리 기능을 결합한 공통 플랫폼을 통해 ID 보안 서비스를 제공하는 것이다. SRM 리더는 지속적으로 보안 제어 인벤토리를 구성하여 중복되는 부분을 파악하고 통합 플랫폼을 통해 불필요한 부분을 줄여야 한다.

 

8: 컴포저블 비즈니스를 위한 컴포저블 보안

조직은 가속화되는 비즈니스 변화 속도에 대응하기 위해, 더이상 단일 시스템에 의존하는 것이 아니라 애플리케이션에 모듈화 된 기능을 구축하는 방식으로 전환해야 한다. 컴포저블 보안은 사이버 보안 제어를 아키텍처 패턴에 통합시키고 이를 컴포저블 기술 구현의 모듈 수준에서 적용하는 접근 방식이다. 2027년까지 핵심 비즈니스 애플리케이션의 50% 이상이 컴포저블 아키텍처를 사용하여 구축될 것이며, 이에 따라 애플리케이션 보안을 위한 새로운 접근 방식이 필요해질 것이다.

 

애디스콧은 "컴포저블 보안은 컴포저블 비즈니스를 보호하기 위해 설계된 것이며, 컴포저블 구성 요소로 개발된 애플리케이션은 미지의 종속성을 띈다. 이것이 CISO에게는 컴포넌트 기반의 재사용 가능한 보안 제어 개체를 만들어 개인 정보 보호 및 보안을 설계에 포함할 수 있는 중요한 기회가 될 것"이라고 밝혔다.

 

9: 사이버 보안 감독에 대한 이사회 역량 확대

거버넌스 활동에서 이사회 구성원의 책임을 강화하기 위해 사이버 보안에 대한 명시적 수준의 책임을 부여하는 추세가 이어지면서, 사이버 보안에 대한 이사회의 관심이 높아졌다. 사이버 보안 리더는 이사회에 사이버 보안 프로그램이 조직의 목표와 목적에 미치는 영향을 입증하는 보고서를 제공해야 한다.

 

애디스콧은 “SRM 리더는 이사회가 사이버 보안 의사 결정에 적극적으로 관여하고 참여하도록 장려해야 한다고 설명하고, “보안을 위한 예산 및 리소스 할당을 포함해 이사회가 취해야 할 조치에 대한 권장사항을 제공하는 전략적 조언자로서 역할을 수행해야 한다고 강조했다.

 

 

#가트너#보안#

 

 
?

  1. 온세미, 헬라(HELLA)에 10억 번째 유도 센서 직접회로 출하  

    - 20년 이상의 협력 통해 자동차 엑스 바이 와이어(x-by-xire) 시스템용 센서 출시 온세미는 10억 번째 유도 센서 인터페이스 집적회로(IC)를 헬라(HELLA)에 출하했다고 발표했다. 헬라는 엄브렐러 브랜드인 포비아(FORVIA) 산하의 세계적인 자동차 공급업체다...
    Date2023.04.28 Bynewsit Views532
    Read More
  2. 가트너, 2023년 전 세계 반도체 매출 11% 감소 전망

    - 반도체 시장 단기전망 악화 … 전자제품 수요 약세와 칩 공급 과잉으로 총 11.2% 감소 전망 - 23년 메모리 매출 35.3% 감소 예상 … 24년에는 공급 부족으로 70% 성장하며 반등 가트너는 2023년 전 세계 반도체 매출이 11.2% 감소할 것이라고 밝혔다. 2022년 ...
    Date2023.04.28 Bynewsit Views708
    Read More
  3. 샤오미, 배달의민족 ‘배민스토어’ 공식 입점

    - 용산 오프라인 매장 ‘샤오미 라이트 스토어’ 배민스토어 입점…배민 앱으로 샤오미 제품 구매 가능 - 4월 25일(화)부터 2주간 입점 기념 전 품목 10% 할인 행사 진행 - 5월 6일(토)에 배민쇼핑라이브 특별 방송 …레드미 스마트 밴드2 특가 판매 샤오미(小米)...
    Date2023.04.28 Bynewsit Views361
    Read More
  4. 로지텍, FIFA 온라인 4 'eK리그 챔피언십 2023 시즌 1’ 메인 스폰서 참여

    ⁃ FIFA 온라인 4 국내 최상위 정규 리그, 국내 유일 FIFA 인증 e스포츠 대회 ⁃ 내일(28일)부터 공식 일정 시작, 공식 후원사 자격으로 리그 성공을 위한 지원 로지텍은 ‘FIFA 온라인 4 eK리그 챔피언십 2023 시즌 1’의 메인 스폰서로 참여한다고 27일 발표했다...
    Date2023.04.27 Bynewsit Views287
    Read More
  5. ​​​​ 와콤, 근로자의 날 기념 ‘타블렛 선물’ 이벤트

    - 근로자의 날을 맞이해 직장인 대상 인스타그램 댓글 이벤트 진행 - 참여 댓글 중 1팀 선정해 펜타블렛 ‘와콤 인튜어스’ 무료 증정 - 와콤 인튜어스, ‘펜마우스’ 통해 일반 마우스보다 정교한 작업 가능한 펜타블렛 - 구매 상담 폼 작성자에 타블렛 공동 구매...
    Date2023.04.27 Bynewsit Views404
    Read More
  6. 트렐릭스, “최고정보보호책임자(CISO)의 96% 사이버 복원력 확보에 어려움 겪어”

    - CISO가 사이버 범죄에 어떻게 대응해야 하는지 제언 미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)가 미 현지시간 4월 24일부터 27일까지 열리는 정보보안 전시회 ‘2023 RSA 컨퍼런스’에서 전 세계 주요 업계의 정보보호책임자(CISO)를 ...
    Date2023.04.27 Bynewsit Views288
    Read More
  7. 소니코리아-한국독립PD협회, 방송∙영상 콘텐츠 제작 환경 개선 업무협약 체결

    - 국제 경쟁력 갖춘 4K 영상 콘텐츠 제작 워크플로우 구축 맞손 - 최신 촬영 장비 기술 지원부터 제품 강의 및 교육 세미나 등 적극 지원 계획 소니코리아는 급변하는 영상 제작 환경에 능동적으로 대처하고 국제 경쟁력이 있는 영상 콘텐츠 제작을 지원하기 ...
    Date2023.04.27 Bynewsit Views261
    Read More
  8. 티피링크, 세계 최초 33G 메시 와이파이 7 공유기 「Deco BE95」 출시

    티피링크(TP-Link)가 33Gbps의 속도를 지원하는 BE33000 통합 홈 메시 와이파이 7 시스템 공유기 ‘Deco BE95’를 출시하고 사전 예약 할인 이벤트를 4월 26일부터 5월 12일까지 진행한다고 밝혔다. 초고속 무선 네트워크, 스트리밍, 어플리케이션 등 높은 처리...
    Date2023.04.27 Bynewsit Views329
    Read More
  9. 한국레노버, 최신 비즈니스 노트북 ‘씽크북 14/15 신제품’ 출시

    - 360도 회전 힌지 탑재한 씽크북 14s 요가 3세대 포함 5개 제품 발표 - 씽크북 14 및 씽크북 15… AMD∙인텔 모두 지원해 소비자 선택 넓혀 - 모던 스탠바이, 스마트 제스처 등 다양한 스마트 기능 제공 한국레노버가 지속가능한 디자인과 혁신적인 기능으로 언...
    Date2023.04.27 Bynewsit Views398
    Read More
  10. 캐셔레스트,코드(CODE) 트래블룰 솔루션 연동 완료…“AML 의무 강화”

    - 해당 트래블룰 솔루션의 고도화 및 얼라이언스 확장 등을 위한 적극적인 협력체계를 구축 가상자산 거래소 캐셔레스트(Cashierest) 운영사 뉴링크는 트래블룰 준수 의무에 맞춰 시장 안정성과 거래 투명성을 확보하기 위해 코드(COnnect Digital Exchanges) ...
    Date2023.04.27 Bynewsit Views580
    Read More
  11. ST, AI 기능탑재 스마트 가속도 센서 최초 출시…“상시 인식 애플리케이션의 성능 및 효율 높여”

    ST마이크로일렉트로닉스가 센서의 자율 기능을 확장하는 첨단 프로세싱 엔진을 내장한 가속도 센서 3종을 새롭게 출시하고, 이를 통해 시스템은 외부 이벤트에 더욱 빠르게 대응하고 전력 소모는 더욱 낮출 수 있다고 밝혔다. LIS2DUX12 및 LIS2DUXS12는 ST의 ...
    Date2023.04.27 Bynewsit Views459
    Read More
  12. 블루투스 SIG, “2027년까지 블루투스 디바이스 출하량 76억대 전망”

    블루투스 SIG는 매년 블루투스 시장 업데이트를 통해 최신 기술 동향과 다양한 시장에 걸친 트렌드 등에 대해 발표하고 있다. 이번 보고서에서는 지난해 7월에 출시된 LE 오디오 및 오라캐스트 브로드캐스트 오디오의 향후 성장 및 블루투스 클래식 오디오에서...
    Date2023.04.27 Bynewsit Views530
    Read More
  13. 케이던스, SK하이닉스의 초고속 모바일용 D램 상호운용성 검증  

    - 케이던스, 8.5Gbps에서 작동하는 새로운 메모리 인터페이스 IP 설계 최초 도입 - SK 하이닉스, 모바일용 고속 D램과 케이던스의 메모리 인터페이스 IP 상호운용성 검증 케이던스 디자인 시스템즈는 LPDDR5X 메모리 인터페이스 IP와 LPDDR5X 표준을 초과하는 ...
    Date2023.04.27 Bynewsit Views433
    Read More
  14. 폭스바겐 파이낸셜 서비스, 오라클과 협력…“기술 현대화 가속화”

    - 미션 크리티컬 시스템 지원 및 확장을 위해 자사 데이터베이스를 오라클 클라우드로 이전… 핵심 애플리케이션의 레이턴시 60% 감소·데이터 분석 프로세스 50% 이상 가속화 및 데이터 주권 요건 충족 폭스바겐 파이낸셜 서비스(VWFS)가 오라클과 다년간의 협...
    Date2023.04.27 Bynewsit Views594
    Read More
  15. 이글루코퍼레이션, 코스닥협회와 함께 ‘랜섬웨어 예방 및 대응 가이드’ 발간

    - 보안 담당자 역량 고려한 현실적인 랜섬웨어 대응 전략 제시 - 다년간의 침해사고 분석 및 대응 노하우 토대로 랜섬웨어 대응 지원 랜섬웨어 예방부터 사후 대응까지 아우르는 실효성 높은 랜섬웨어 가이드가 발간되었다. 이글루코퍼레이션은 코스닥협회와 ...
    Date2023.04.27 Bynewsit Views243
    Read More
  16. 드롭박스, ‘드롭박스 리플레이’ 서비스 출시

    - 화면에 직접 피드백 남기고 수정사항 및 영상 동시에 확인 가능 - 거리와 타임존 상관없이 영상 함께 보며 실시간 피드백 공유 지원 - 촉박한 마감에도 빠르게 피드백 공유 및 반복 가능 드롭박스(Dropbox)가 동영상, 이미지, 오디오 파일의 검토와 승인 작...
    Date2023.04.26 Bynewsit Views544
    Read More
  17. 마우저, ‘2023 Empowering Innovation Together’ 시리즈 첫 에피소드 공개

    - 첫 번째 에피소드에서 친환경 에너지 저장 시스템에 대해 탐구 마우저 일렉트로닉스는 수상 경력에 빛나는 <Empowering Innovation Together(EIT, 함께 만드는 혁신)> 프로그램의 첫 2023 시리즈를 선보인다고 밝혔다. 2023년 지구의 날을 맞아 친환경 에너...
    Date2023.04.26 Bynewsit Views500
    Read More
  18. 트렌드마이크로, MS 애저 마켓플레이스에 ‘모바일 네트워크 보안 솔루션’ 공개

    - TMMNS, 프라이빗 5G 네트워크와 엔드포인트 간 공동 방어 제공하는 맞춤 솔루션 - 애저에 구축된 프라이빗 5G 네트워크의 보다 안전한 도입 지원 트렌드마이크로는 ‘2023 하노버 산업박람회(HANNOVER MESSE 2023)’에서 마이크로소프트 애저 프라이빗 5G MEC ...
    Date2023.04.26 Bynewsit Views360
    Read More
  19. 세일즈포스, CRM 솔루션 적용으로 대웅제약 업무 프로세스 고도화

    - 고객 데이터 항목 40개 선별 및 수집, 고객 니즈 자동 도출 통한 맞춤형 고객경험 제공 - 세일즈포스 플랫폼 기반의 유기적인 데이터 공유 및 협업 가능한 통합 고객관리 플랫폼 구축 세일즈포스는 글로벌 헬스케어 기업 대웅제약이 세일즈포스의 CRM 플랫폼...
    Date2023.04.26 Bynewsit Views660
    Read More
  20. ADI, 최고 기술 책임자(CTO)로 '앨런 리' 임명

    아나로그디바이스는 자사의 최고 기술 책임자(CTO)에 앨런 리(Alan Lee)를 임명한다고 발표했다. 앨런은 CTO로서 반도체 산업을 혁신하고 관련 시장을 조성할 차세대 기술을 발굴 및 발전시키는 역할을 수행한다. 앨런은 ADI의 고객을 비롯해 대학과 연구 기관...
    Date2023.04.26 Bynewsit Views467
    Read More
Board Pagination Prev 1 ... 204 205 206 207 208 209 210 211 212 213 ... 271 Next
/ 271
CLOSE