- 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 사람 중심으로 전환해야 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요

 

[가트너] 로고.jpg

가트너가 20239가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 트렌드를 고려하여 사이버 보안 프로그램을 생성 및 구현할 때 기술사람 중심(human-centric)’ 요소에 대해 투자 균형을 재고해야 한다고 밝혔다.

 

가트너의 시니어 디렉터 애널리스트인 리처드 애디스콧(Richard Addiscott)사이버 보안에 대한 사람 중심적 접근 방식은 보안 실패를 줄이는 데 필수적이라고 밝히고, “제어 설계 및 구현 뿐만 아니라 비즈니스 커뮤니케이션과 사이버 보안 인재 관리에서도 사람에 초점을 맞추면, 비즈니스 리스크 관련 의사 결정을 개선하고 사이버 보안 인력을 유지하는 데 도움이 될 것이라고 덧붙였다.

 

보안 및 위험 관리 리더는 사이버 보안 위험을 완화하고 효과적인 보안 프로그램을 유지하기 위해 세 가지 핵심 영역인 보안 프로그램의 성공 및 지속 가능성을 위한 사람의 필수 역할 조직 내 디지털 에코시스템 전반의 가시성 및 대응력을 높이는 기술 보안 역량 보안을 저해하지 않으면서 민첩성을 확보하는 보안 기능의 운영 방식 재구성에 집중해야 한다.

 

가트너에서 위 세 영역에 걸쳐 보안 및 위험 관리 리더에게 광범위한 영향을 미칠 것으로 전망한 9가지 트렌드는 다음과 같다.

 

1: 사람 중심적 보안 설계

사람 중심적 보안 설계는 제어 관리 수명 주기 전반에서 직원 경험(employee experience)이 하는 역할을 우선시한다. 2027년까지 대기업들의 최고 정보 보안 책임자(CISO) 50%가 사람 중심적 보안 설계를 채택하여 사이버 보안으로 인한 마찰을 최소화하고 제어를 극대화할 것으로 예상된다.

 

애디스콧은 기존의 보안 인식 프로그램은 안전하지 않은 직원 행동을 줄이는 데 실패했다. CISO들은 과거의 사이버 보안 사고를 검토하여 사이버 보안으로 인한 마찰의 주요 원인을 파악해야 한다. 또한, 보다 인간 중심적인 제어를 통해 직원의 부담을 완화할 수 있는 부분을 결정하거나 유의미한 위험 감소 없이 마찰을 가중시키는 제어를 폐지시켜야 한다고 설명했다.

 

2: 보안 프로그램 지속 가능성을 위한 인력 관리 강화

기존의 사이버 보안 리더들은 프로그램을 지원하는 기술 및 프로세스 개선에 집중해 왔으며, 이러한 변화를 만드는 인적 자원은 크게 신경 쓰지 않았다. 그런데 인재 확보와 유지를 위해 사람 중심적 접근 방식을 채택한 CISO들이 기능 및 기술 성숙도 면에서 개선을 보인 것으로 나타났다. 가트너는 2026년까지 조직의 60%가 사이버 보안 및 채용의 구조적 문제에 대응하기 위해, 외부 채용에서 내부 인재 시장으로 초점을 옮기는 '조용한 채용' 방식으로 전환할 것이라 예측했다.

 

3: 가치 창출 지원을 위한 사이버 보안 운영 모델 혁신

기술 업무가 중앙 IT 부서에서 비즈니스 라인(LOB), 기업 부서, 융합 팀 및 개별 직원들로 이동하고 있다. 가트너의 조사에 따르면 직원의 41%가 일종의 기술 업무를 수행하고 있으며, 이러한 경향은 향후 5년간 계속해서 증가할 전망이다.

 

애디스콧은 비즈니스 리더들은 이제 사이버 보안 위험이 단순히 해결해야 할 기술 문제가 아니라 관리해야 할 최우선 비즈니스 리스크임을 널리 인정하고 있다. 비즈니스 성과를 지원하고 가속화하는 것이 사이버 보안의 핵심 우선 순위임에도 불구하고 여전히 최대 과제로 남아있음을 지적했다.

 

CISO는 사이버 보안 운영 모델을 수정하여 업무 수행 방식을 통합해야 하며, 직원들은 사이버 보안, 재무, 평판, 경쟁 및 법적 위험을 포함한 다양한 리스크 간의 균형을 맞출 수 있어야 한다. 또한, 비즈니스 결과 및 우선순위를 기준으로 성과를 측정 및 보고함으로써, 사이버 보안을 비즈니스 가치와 연결해야 한다.

 

4: 위협 노출 관리

오늘날 기업들의 공격 표면은 복잡하며, 피로를 유발한다. 따라서 CISO는 위협 노출에 대한 이해를 개선하기 위해 지속적인 위협 노출 관리(CTEM) 프로그램을 구현함으로써 평가 방식을 발전시켜야 한다. 가트너에 의하면 2026년까지 CTEM 프로그램을 기반으로 보안 투자에 우선순위를 둔 조직은 보안 침해가 3분의 2 정도로 감소할 것이다.

 

애디스콧은 "CISO는 조직의 진화하는 업무 방식에 맞춰 위협 평가 방법을 지속적으로 개선해야 하며, CTEM 접근 방식을 통해 기술 취약성 이상의 것을 평가해야 한다고 분석했다.

 

5: ID 패브릭 면역성

취약한 ID 인프라는 ID 패브릭의 불완전하거나 잘못 구성된 또는 취약한 요소에 기인한다. 2027년까지 ID 패브릭 면역 원칙은 새로운 공격의 85%를 방지하여 침해로 인한 재정적 영향을 80%까지 줄일 것으로 예상된다.

 

애디스콧은 "ID 패브릭 면역은 ID 위협 및 탐지 대응(Identity threat and detection response, ITDR)을 통해 패브릭의 기존 및 신규 IAM 구성 요소를 보호할 뿐만 아니라, 이를 완성하고 적절하게 구성하여 강화한다고 설명했다.

 

6: 사이버 보안 검증

사이버 보안 검증은 잠재적 공격자가 식별된 위협 노출을 어떻게 악용하는지 입증하기 위해 사용되는 기술, 프로세스 및 도구를 통합한다. 검증에 필요한 툴은 기존 평가의 반복적이고 예측 가능했던 측면을 자동화하여 공격 기술, 보안 제어 및 프로세스를 정기적으로 벤치마킹 할 수 있도록 상당한 발전을 이루고 있다. 2026년까지 중견 기업의 3분의 2를 포함한 40% 이상의 조직들이 통합 플랫폼에 의존하여 사이버 보안 검증 평가를 실행할 것이다.

 

7: 사이버 보안 플랫폼 통합

조직들이 운영을 간소화할 수 있는 방안을 모색함에 따라, 벤더들은 하나 이상의 주요 사이버 보안 도메인을 중심으로 플랫폼을 통합하고 있다. 예를 들면 거버넌스, 인증된 접속 및 접속 관리 기능을 결합한 공통 플랫폼을 통해 ID 보안 서비스를 제공하는 것이다. SRM 리더는 지속적으로 보안 제어 인벤토리를 구성하여 중복되는 부분을 파악하고 통합 플랫폼을 통해 불필요한 부분을 줄여야 한다.

 

8: 컴포저블 비즈니스를 위한 컴포저블 보안

조직은 가속화되는 비즈니스 변화 속도에 대응하기 위해, 더이상 단일 시스템에 의존하는 것이 아니라 애플리케이션에 모듈화 된 기능을 구축하는 방식으로 전환해야 한다. 컴포저블 보안은 사이버 보안 제어를 아키텍처 패턴에 통합시키고 이를 컴포저블 기술 구현의 모듈 수준에서 적용하는 접근 방식이다. 2027년까지 핵심 비즈니스 애플리케이션의 50% 이상이 컴포저블 아키텍처를 사용하여 구축될 것이며, 이에 따라 애플리케이션 보안을 위한 새로운 접근 방식이 필요해질 것이다.

 

애디스콧은 "컴포저블 보안은 컴포저블 비즈니스를 보호하기 위해 설계된 것이며, 컴포저블 구성 요소로 개발된 애플리케이션은 미지의 종속성을 띈다. 이것이 CISO에게는 컴포넌트 기반의 재사용 가능한 보안 제어 개체를 만들어 개인 정보 보호 및 보안을 설계에 포함할 수 있는 중요한 기회가 될 것"이라고 밝혔다.

 

9: 사이버 보안 감독에 대한 이사회 역량 확대

거버넌스 활동에서 이사회 구성원의 책임을 강화하기 위해 사이버 보안에 대한 명시적 수준의 책임을 부여하는 추세가 이어지면서, 사이버 보안에 대한 이사회의 관심이 높아졌다. 사이버 보안 리더는 이사회에 사이버 보안 프로그램이 조직의 목표와 목적에 미치는 영향을 입증하는 보고서를 제공해야 한다.

 

애디스콧은 “SRM 리더는 이사회가 사이버 보안 의사 결정에 적극적으로 관여하고 참여하도록 장려해야 한다고 설명하고, “보안을 위한 예산 및 리소스 할당을 포함해 이사회가 취해야 할 조치에 대한 권장사항을 제공하는 전략적 조언자로서 역할을 수행해야 한다고 강조했다.

 

 

#가트너#보안#

 

 
?

  1. 캐논코리아, 플래그십 대구경 망원 줌렌즈 ‘RF100-300mm F2.8L IS USM’ 발표

    - 2,590g의 무게에 ▲100-300mm의 초점거리와 F2.8 고정 조리개 ▲손떨림 보정 기구 탑재한 플래그십 렌즈 - 초점거리 300mm를 커버하는 F2.8 줌렌즈 중 세계 최경량으로 휴대, 운반, 촬영 등 운용도 편리 - ▲줌 전영역에서 단초점 렌즈급의 고화질 구현 ▲고속·...
    Date2023.04.21 Bynewsit Views292
    Read More
  2. AMD, 라이젠 임베디드 5000 시리즈 프로세서 출시…“네트워킹 솔루션 임베디드 포트폴리오 강화”

    - 공간 및 전력 제한이 있는 네트워킹 애플리케이션에 적합한 확장 가능 - 성능의 중급형 솔루션으로 ‘젠 3’ 기반 라이젠 임베디드 제품군 AMD가 고성능 AMD 라이젠 임베디드 5000(Ryzen Embedded 5000) 시리즈를 출시하고, ‘상시 동작’ 네트워크 방화벽, 네트...
    Date2023.04.21 Bynewsit Views523
    Read More
  3. ASUS, ‘Thincredible’ 글로벌 런칭 행사에서 초경량·초슬림 프리미엄 컨슈머 노트북 5종 공개

    - 젠북 S 13 OLED, 1cm의 초슬림 두께 및 1kg의 초경량 바디에 ASUS의 혁신적인 기술을 집약한 최고 품질의 디스플레이인 ASUS 루미나(Lumina) OLED 탑재 - 젠북 15 OLED, 2.8K 나노엣지 OLED 디스플레이 탑재하여 언제 어디서든 최적의 창작 환경을 지원하는 ...
    Date2023.04.21 Bynewsit Views316
    Read More
  4. ACM 리서치, 실리콘 카바이드 기판 세정용 ‘Ultra C’ 장비 첫 번째 구매 주문 획득

    - 전기 자동차, 전력 변환, 재생 에너지 등 급성장 중인 전력 반도체 시장에 진입 ACM 리서치는 자회사인 ACM 상하이를 통해 SiC 기판 세정용 Ultra C 장비에 대한 첫 번째 구매 주문(PO)을 접수했다고 밝혔다. 이 플랫폼은 ACM의 특허 받은 SAPS 기술을 활용...
    Date2023.04.20 Bynewsit Views542
    Read More
  5. 솔리다임, 「D5-P5316」 QLC SSD로 파이(Pi) 계산 세계 기록 경신에 일조

    - 스토리지리뷰, 솔리다임의 QLC SSD 사용해 이전 기록 대비 적은 데이터로 1/3 시간 내 파이(Pi) 100조 자릿수 계산 솔리다임(Solidigm)은 자사의 「D5-P5316」 QLC SSD 어레이가 최근 실시한 테스트에서 파이(Pi) 100조 자릿수 계산 속도 기록을 경신했다고 ...
    Date2023.04.20 Bynewsit Views394
    Read More
  6. 가트너, “2023년 전 세계 퍼블릭 클라우드 지출에 6천억 달러 지출”

    - 2023년 퍼블릭 클라우드 지출, 전년대비 21.7% 증가한 5,974억 달러 이를 것 - 클라우드 컴퓨팅이 차세대 디지털 비즈니스 이끌어 …. 생성형 AI와 같은 신기술 활용해 디지털 비즈니스 혁신할 것 가트너(Gartner)는 2023년 전 세계 퍼블릭 클라우드 서비스에...
    Date2023.04.20 Bynewsit Views681
    Read More
  7. 벤큐 조위, 오른손잡이용 무선 e스포츠 게이밍 마우스 ‘EC-CW’ 시리즈 출시

    - 스포츠 과학 연구를 통한 심리스 디자인과 향상된 독립형 리시버를 통한 안정적인 페어링 제공 벤큐는 자사의 공식 온라인 스토어인 벤큐샵에서 첫 무선 게이밍 마우스 조위 EC-CW (EC2-CW, EC3-CW) 시리즈를 국내에 선보이며 4월 19일부터 사전 예약 판매를...
    Date2023.04.20 Bynewsit Views314
    Read More
  8. 샥즈, 프리미엄 골전도 블루투스 헤드셋 ‘오픈컴’ 시리즈 국내 출시…“산업 현장에 최적화”

    - 귀를 막지 않는 오픈형 디자인으로 외부 소리도 들을 수 있어 안전 보장 - 노이즈 캔슬링 붐 마이크를 적용해 시끄러운 작업 환경에서도 뛰어난 통화 품질 지원 - 5분 급속 충전으로 약 2시간 사용 가능한 강력한 배터리 성능 자랑 - IP55 방수·방진 등급으...
    Date2023.04.20 Bynewsit Views299
    Read More
  9. 스펙트럼 인스트루먼트, PCIe 디지타이저에 외부 GPU 활용 DDC 기능 구현

    - 디지털 다운 변환(DDC)으로 RF 신호를 베이스밴드 신호로 변환 가능 스펙트럼 인스트루먼트(Spectrum Instrumentation)가 자사 PCIe 디지타이저 제품군에 디지털 다운 변환(DDC)기능을 구현한다고 밝혔다. DDC는 디지털 라디오, 레이더, 모바일 통신, 우주 ...
    Date2023.04.20 Bynewsit Views522
    Read More
  10. 오라클, ‘기업의 의사결정 딜레마’ 글로벌 조사 결과 발표…“전 세계 비즈니스 리더 70%, AI에 의사결정 일임 원한다”

    - 전 세계 85%의 비즈니스 리더, 지난해 내린 결정에 대해 후회 및 죄책감을 느끼거나 의구심을 가지는 등 의사결정으로 인한 괴로움에 시달려 - 72%의 응답자, 방대한 양의 데이터 및 데이터에 대한 신뢰 부족이 의사 결정을 막고 있다고 토로 - 응답자 94%, ...
    Date2023.04.20 Bynewsit Views640
    Read More
  11. 엔비디아-지멘스, 하노버 산업박람회에서 프레이어(FREYR) 디지털 가상 배터리 공장 데모 협력

    엔비디아는 4월 17일부터 21일까지 5일간 독일 하노버에서 개최되는 ‘하노버 산업박람회(Hannover Messe)’에서 지멘스가 공개한 차세대 프레이어(FREYR) 배터리 공장의 디지털 모델 제작에 엔비디아(NVIDIA)가 협력했다고 밝혔다. 해당 모델은 지난 17일 지멘...
    Date2023.04.19 Bynewsit Views540
    Read More
  12. 스틸시리즈, ‘프라임 에이밍 대회’ 성황리 종료

    - 게임 조준 속도 훈련 및 테스트하는 프로그램 3D 에임 트레이너 스틸시리즈가 스틸시리즈 프라임 에이밍 대회를 성황리에 종료했다고 밝혔다. 금번 대회는 2023년 4월 6일 (목) ~ 2023년 4월 16일 (일) 약 11일간 인벤 스틸시리즈 페이지에서 진행되었다. 프...
    Date2023.04.19 Bynewsit Views242
    Read More
  13. 슈나이더 일렉트릭 코리아-케이엠파워, ‘월드IT쇼 2023’에서 IT 핵심 제품 공개  

    - 대형엔〮터프라이즈 데이터센터부터 엣지, 소규모 환경에 맞는 IT 인프라 제품 제안 - 데이터센터 기반설비 전문 파트너로서, 동반성장을 위한 상생 파트너십 유지 슈나이더 일렉트릭 코리아가 케이엠파워와 4월 19일(수)부터 21일(금)까지 서울 코엑스에서 ...
    Date2023.04.19 Bynewsit Views470
    Read More
  14. 씨엠, 초소형 고정밀 반도체용 ‘히트 익스체인저’ 출시

    - 정밀 칠러 국산화 첫 성공 기업 씨엠 불소계 쿨런트 전용 히트 익스체인저 개발 씨엠은 초소형 크기(45x90x90cm)에 열 교환능력이 60kW, 온도편차 ±0.1℃인 고정밀 반도체용 히트 익스체인저를 출시했다고 밝혔다. 기존제품은 체적이 240리터에 냉각능력은 15...
    Date2023.04.19 Bynewsit Views400
    Read More
  15. 엔비디아, 새로운 지포스 게임 레디 드라이버 출시…“290개의 게임과 애플리케이션에서 DLSS 사용 가능”

    엔비디아가 새로운 게임 레디 드라이버를 출시했다고 밝혔다. 여기에 엔비디아(NVIDIA)는 블릭 페이스: 포세이큰(Bleak Faith: Forsaken), 로맨슬베니아(Romancelvania), 셜록 홈즈 디 어웨이큰드(Sherlock Holmes The Awakened)의 추가를 포함해 이제 290개의...
    Date2023.04.19 Bynewsit Views237
    Read More
  16. 팀뷰어, SAP 디지털 제조 솔루션에 팀뷰어 프론트라인 AR 솔루션 통합…“제조 현장 생산성 제고”

    팀뷰어(TeamViewer)가 산업용 AR 솔루션 ‘팀뷰어 프론트라인(TeamViewer Frontline)’을 SAP 디지털 제조 솔루션과 통합해 제조 현장의 생산 성능을 최적화한다고 19일 밝혔다. 이번 통합으로 고객은 팀뷰어 프론트라인의 강력한 AR 기반 워크플로우 솔루션을 ...
    Date2023.04.19 Bynewsit Views649
    Read More
  17. 마우저, 유블럭스 「JODY-W3」 호스트 기반 차량용 모듈 공급…“ 다중 채널 및 고속 데이터 통신 확장”

    마우저 일렉트로닉스는 유블럭스(u-blox)의 JODY-W3 호스트 기반 차량용 모듈을 공급한다고 밝혔다. JODY-W3 호스트 기반 차량용 모듈은 제조 현장 자동화, 기계 제어, 보안 및 감시와 같은 자동차 및 산업용 IoT 애플리케이션을 위해 늘어나고 있는 고속 무선...
    Date2023.04.19 Bynewsit Views502
    Read More
  18. S2W-성신여대, 산학협력 및 정보보안 전문 인력 양성 MOU 체결

    - 4월 18일 성신여자대학교와 S2W 산학협력 기반의 정보보호 교육 기반 강화 및 직무중심의 정보보호 전문인력 양성 MOU 체결 - 정보보호 산업현장의 수요에 맞는 교육과정 개설 및 운영, 정보보호 특화과정 운영을 위한 인프라 구축 및 교육 관리에 대한 향후...
    Date2023.04.19 Bynewsit Views330
    Read More
  19. 씨게이트, 최고의 신뢰성과 성능을 갖춘 ‘아이언울프 프로’ 22TB HDD 출시

    - 다중 사용자 환경 및 엔터프라이즈 RAID 솔루션 위한 CMR 기반 22TB 하드 드라이브 씨게이트(Seagate)가 미국 라스베이거스에서 열린 NAB 2023 콘퍼런스에서 ‘아이언울프 프로(IronWolf Pro)’ 22TB HDD를 선보였다. 이번에 출시된 아이언울프 프로 22TB는 다...
    Date2023.04.18 Bynewsit Views263
    Read More
  20. 스플렁크, 2023 보안 현황 보고서 발표…“설문 참여 기업 중 절반 이상, 데이터 유출 경험”

    - 설문 참여 기업 중 62%, 예기치 않은 다운타임 한 달에 한번 경험 데이터 플랫폼 전문기업 스플렁크(Splunk)가 리서치 업체 ESG(Enterprise Strategy Group) 와 함께 2023 보안 현황 보고서를 발표했다. 스플렁크가 매년 발간하는 보안 현황 보고서는 오늘날...
    Date2023.04.18 Bynewsit Views615
    Read More
Board Pagination Prev 1 ... 207 208 209 210 211 212 213 214 215 216 ... 273 Next
/ 273
CLOSE