- 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 사람 중심으로 전환해야 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요

 

[가트너] 로고.jpg

가트너가 20239가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 트렌드를 고려하여 사이버 보안 프로그램을 생성 및 구현할 때 기술사람 중심(human-centric)’ 요소에 대해 투자 균형을 재고해야 한다고 밝혔다.

 

가트너의 시니어 디렉터 애널리스트인 리처드 애디스콧(Richard Addiscott)사이버 보안에 대한 사람 중심적 접근 방식은 보안 실패를 줄이는 데 필수적이라고 밝히고, “제어 설계 및 구현 뿐만 아니라 비즈니스 커뮤니케이션과 사이버 보안 인재 관리에서도 사람에 초점을 맞추면, 비즈니스 리스크 관련 의사 결정을 개선하고 사이버 보안 인력을 유지하는 데 도움이 될 것이라고 덧붙였다.

 

보안 및 위험 관리 리더는 사이버 보안 위험을 완화하고 효과적인 보안 프로그램을 유지하기 위해 세 가지 핵심 영역인 보안 프로그램의 성공 및 지속 가능성을 위한 사람의 필수 역할 조직 내 디지털 에코시스템 전반의 가시성 및 대응력을 높이는 기술 보안 역량 보안을 저해하지 않으면서 민첩성을 확보하는 보안 기능의 운영 방식 재구성에 집중해야 한다.

 

가트너에서 위 세 영역에 걸쳐 보안 및 위험 관리 리더에게 광범위한 영향을 미칠 것으로 전망한 9가지 트렌드는 다음과 같다.

 

1: 사람 중심적 보안 설계

사람 중심적 보안 설계는 제어 관리 수명 주기 전반에서 직원 경험(employee experience)이 하는 역할을 우선시한다. 2027년까지 대기업들의 최고 정보 보안 책임자(CISO) 50%가 사람 중심적 보안 설계를 채택하여 사이버 보안으로 인한 마찰을 최소화하고 제어를 극대화할 것으로 예상된다.

 

애디스콧은 기존의 보안 인식 프로그램은 안전하지 않은 직원 행동을 줄이는 데 실패했다. CISO들은 과거의 사이버 보안 사고를 검토하여 사이버 보안으로 인한 마찰의 주요 원인을 파악해야 한다. 또한, 보다 인간 중심적인 제어를 통해 직원의 부담을 완화할 수 있는 부분을 결정하거나 유의미한 위험 감소 없이 마찰을 가중시키는 제어를 폐지시켜야 한다고 설명했다.

 

2: 보안 프로그램 지속 가능성을 위한 인력 관리 강화

기존의 사이버 보안 리더들은 프로그램을 지원하는 기술 및 프로세스 개선에 집중해 왔으며, 이러한 변화를 만드는 인적 자원은 크게 신경 쓰지 않았다. 그런데 인재 확보와 유지를 위해 사람 중심적 접근 방식을 채택한 CISO들이 기능 및 기술 성숙도 면에서 개선을 보인 것으로 나타났다. 가트너는 2026년까지 조직의 60%가 사이버 보안 및 채용의 구조적 문제에 대응하기 위해, 외부 채용에서 내부 인재 시장으로 초점을 옮기는 '조용한 채용' 방식으로 전환할 것이라 예측했다.

 

3: 가치 창출 지원을 위한 사이버 보안 운영 모델 혁신

기술 업무가 중앙 IT 부서에서 비즈니스 라인(LOB), 기업 부서, 융합 팀 및 개별 직원들로 이동하고 있다. 가트너의 조사에 따르면 직원의 41%가 일종의 기술 업무를 수행하고 있으며, 이러한 경향은 향후 5년간 계속해서 증가할 전망이다.

 

애디스콧은 비즈니스 리더들은 이제 사이버 보안 위험이 단순히 해결해야 할 기술 문제가 아니라 관리해야 할 최우선 비즈니스 리스크임을 널리 인정하고 있다. 비즈니스 성과를 지원하고 가속화하는 것이 사이버 보안의 핵심 우선 순위임에도 불구하고 여전히 최대 과제로 남아있음을 지적했다.

 

CISO는 사이버 보안 운영 모델을 수정하여 업무 수행 방식을 통합해야 하며, 직원들은 사이버 보안, 재무, 평판, 경쟁 및 법적 위험을 포함한 다양한 리스크 간의 균형을 맞출 수 있어야 한다. 또한, 비즈니스 결과 및 우선순위를 기준으로 성과를 측정 및 보고함으로써, 사이버 보안을 비즈니스 가치와 연결해야 한다.

 

4: 위협 노출 관리

오늘날 기업들의 공격 표면은 복잡하며, 피로를 유발한다. 따라서 CISO는 위협 노출에 대한 이해를 개선하기 위해 지속적인 위협 노출 관리(CTEM) 프로그램을 구현함으로써 평가 방식을 발전시켜야 한다. 가트너에 의하면 2026년까지 CTEM 프로그램을 기반으로 보안 투자에 우선순위를 둔 조직은 보안 침해가 3분의 2 정도로 감소할 것이다.

 

애디스콧은 "CISO는 조직의 진화하는 업무 방식에 맞춰 위협 평가 방법을 지속적으로 개선해야 하며, CTEM 접근 방식을 통해 기술 취약성 이상의 것을 평가해야 한다고 분석했다.

 

5: ID 패브릭 면역성

취약한 ID 인프라는 ID 패브릭의 불완전하거나 잘못 구성된 또는 취약한 요소에 기인한다. 2027년까지 ID 패브릭 면역 원칙은 새로운 공격의 85%를 방지하여 침해로 인한 재정적 영향을 80%까지 줄일 것으로 예상된다.

 

애디스콧은 "ID 패브릭 면역은 ID 위협 및 탐지 대응(Identity threat and detection response, ITDR)을 통해 패브릭의 기존 및 신규 IAM 구성 요소를 보호할 뿐만 아니라, 이를 완성하고 적절하게 구성하여 강화한다고 설명했다.

 

6: 사이버 보안 검증

사이버 보안 검증은 잠재적 공격자가 식별된 위협 노출을 어떻게 악용하는지 입증하기 위해 사용되는 기술, 프로세스 및 도구를 통합한다. 검증에 필요한 툴은 기존 평가의 반복적이고 예측 가능했던 측면을 자동화하여 공격 기술, 보안 제어 및 프로세스를 정기적으로 벤치마킹 할 수 있도록 상당한 발전을 이루고 있다. 2026년까지 중견 기업의 3분의 2를 포함한 40% 이상의 조직들이 통합 플랫폼에 의존하여 사이버 보안 검증 평가를 실행할 것이다.

 

7: 사이버 보안 플랫폼 통합

조직들이 운영을 간소화할 수 있는 방안을 모색함에 따라, 벤더들은 하나 이상의 주요 사이버 보안 도메인을 중심으로 플랫폼을 통합하고 있다. 예를 들면 거버넌스, 인증된 접속 및 접속 관리 기능을 결합한 공통 플랫폼을 통해 ID 보안 서비스를 제공하는 것이다. SRM 리더는 지속적으로 보안 제어 인벤토리를 구성하여 중복되는 부분을 파악하고 통합 플랫폼을 통해 불필요한 부분을 줄여야 한다.

 

8: 컴포저블 비즈니스를 위한 컴포저블 보안

조직은 가속화되는 비즈니스 변화 속도에 대응하기 위해, 더이상 단일 시스템에 의존하는 것이 아니라 애플리케이션에 모듈화 된 기능을 구축하는 방식으로 전환해야 한다. 컴포저블 보안은 사이버 보안 제어를 아키텍처 패턴에 통합시키고 이를 컴포저블 기술 구현의 모듈 수준에서 적용하는 접근 방식이다. 2027년까지 핵심 비즈니스 애플리케이션의 50% 이상이 컴포저블 아키텍처를 사용하여 구축될 것이며, 이에 따라 애플리케이션 보안을 위한 새로운 접근 방식이 필요해질 것이다.

 

애디스콧은 "컴포저블 보안은 컴포저블 비즈니스를 보호하기 위해 설계된 것이며, 컴포저블 구성 요소로 개발된 애플리케이션은 미지의 종속성을 띈다. 이것이 CISO에게는 컴포넌트 기반의 재사용 가능한 보안 제어 개체를 만들어 개인 정보 보호 및 보안을 설계에 포함할 수 있는 중요한 기회가 될 것"이라고 밝혔다.

 

9: 사이버 보안 감독에 대한 이사회 역량 확대

거버넌스 활동에서 이사회 구성원의 책임을 강화하기 위해 사이버 보안에 대한 명시적 수준의 책임을 부여하는 추세가 이어지면서, 사이버 보안에 대한 이사회의 관심이 높아졌다. 사이버 보안 리더는 이사회에 사이버 보안 프로그램이 조직의 목표와 목적에 미치는 영향을 입증하는 보고서를 제공해야 한다.

 

애디스콧은 “SRM 리더는 이사회가 사이버 보안 의사 결정에 적극적으로 관여하고 참여하도록 장려해야 한다고 설명하고, “보안을 위한 예산 및 리소스 할당을 포함해 이사회가 취해야 할 조치에 대한 권장사항을 제공하는 전략적 조언자로서 역할을 수행해야 한다고 강조했다.

 

 

#가트너#보안#

 

 
?

  1. 스마일게이트 희망스튜디오-안랩, ‘세계 환경의 날’ 맞아 '의류 자원 재순환 캠페인' 개최

    - 6월 5일(세계 환경의 날) 스마일게이트-안랩 임직원 대상 의류 자원 재순환 행사 개최 - 의류 교환 및 구매 캠페인으로 의류 재순환(recycling) 노력의 일환 - 판매 금액 및 온라인 모금액 전액 환경 보호 활동에 사용 예정 스마일게이트 희망스튜디오와 안...
    Date2023.05.30 Bynewsit Views299
    Read More
  2. 엔비디아, DGX GH200 AI 슈퍼컴퓨터 발표

    - 새로운 차원의 AI 슈퍼컴퓨터 - 그레이스 호퍼 슈퍼칩 256개를 1엑사플롭 144테라바이트의 거대 GPU로 연결 - 생성형 AI·추천 시스템·데이터 프로세싱 가속화 기대 엔비디아가 차원이 다른 대용량 메모리 AI 슈퍼컴퓨터 DGX GH200을 발표했다. 엔비디아(NVID...
    Date2023.05.30 Bynewsit Views781
    Read More
  3. 와콤-한국만화영상진흥원, 전국 장애인 웹툰 창작 교육을 위한 사회공헌 활동 전개

    - 한국만화영상진흥원과 ‘청년 장애인 웹툰 아카데미’ 성과 확대를 위한 업무 협약 체결 - 장애인 웹툰 창작 인프라 확대 및 교육 지원을 통해 ‘사회 공헌’ 실천 - 장애인 웹툰 공모전 수상품 기증 및 전국 장애인 웹툰창작센터에 기기 무상 점검 서비스 제공 ...
    Date2023.05.30 Bynewsit Views383
    Read More
  4. 레드햇-한전KDN, 클라우드 네이티브 기술 협력…“전력·에너지 분야 공동 사업 추진”

    - 오픈소스 기반의 클라우드 기반기술 강화를 통한 에너지 분야 클라우드 선도 기대 레드햇은 한전KDN과 25일 서울 삼성동 한국레드햇에서 클라우드 기반기술 강화를 위한 업무협약을 진행했다. 김경상 한국레드햇 사장과 신재문 한전KDN 미래사업개발본부장을...
    Date2023.05.26 Bynewsit Views788
    Read More
  5. 티맥스그룹, 인텔 ’2023 ISV 파트너 어워드’ 수상  

    - ‘인텔 파트너 얼라이언스 프로그램’에서 가장 높은 등급인 ‘ISV 티타늄(Titanium) 파트너’로 선정 - 21년 수상에 이어 2년만에 ‘베스트 ISV 파트너’상 수상 - 글로벌 기업과의 협업 체계 더욱 강화해 경쟁력 높일 것 티맥스그룹은 25일 인텔 ‘2023 ISV 파트...
    Date2023.05.26 Bynewsit Views608
    Read More
  6. 엔리얼, 엑스리얼(XREAL)로 사명 변경…“일상 속 AR경험 무한 확장”

    - 25일(목) 한국 시간 오후 9시 전 세계 동시 리브랜딩 - 현실세계와 디지털세계를 연결하는 가교로서 사용자들에게 새로운 영감 제공 - 3분기 중 신제품 ‘엑스리얼 빔(Beam)’ 출시 예정 글로벌 AR 글래스 제조사 엔리얼이 ‘엑스리얼(XREAL)’로 사명을 변경하...
    Date2023.05.26 Bynewsit Views444
    Read More
  7. 마우저, ST 스마트 가속도 센서 LIS2DUX12/LIS2DUXS12  공급

    - LIS2DUX12/LIS2DUXS12, 웨어러블 및 상시 인식 애플리케이션의 효율성 향상 마우저 일렉트로닉스는 ST마이크로일렉트로닉스의 LIS2DUX12 및 LIS2DUXS12 AI 기능탑재(AI-enhanced) 스마트 가속도 센서 제품을 공급한다고 밝혔다. ST마이크로일렉트로닉스의 3...
    Date2023.05.25 Bynewsit Views539
    Read More
  8. MSI, 지포스 「RTX 4060 Ti」 시리즈 출시

    - NVIDIA ‘지포스 RTX 4060 Ti’가 적용된 게이밍, 벤투스 시리즈 출시 엠에스아이코리아는 혁신적인 NVIDIA 에디아 러브레이스 아키텍처를 기반으로 DLSS 3와 실시간 레이 트레이싱 등 차세대 기술이 탑재된 ‘MSI 지포스 RTX 4060 Ti’ 시리즈 그래픽카드를 출...
    Date2023.05.25 Bynewsit Views365
    Read More
  9. 뉴렐릭, 새로운 인프라스트럭처 모니터링 기능 출시…“효율적인 인프라 문제 파악과 비용절감 ”

    - 애플리케이션 성능 모니터링(APM) 역량을 겸비한 통합 인프라스트럭처 모니터링 기능으로 손쉬운 옵저버빌리티 업무 표준화 지원 - 스케일 자동화에 대한 패널티 비용 없어 타사 대비 합리적 요금으로 이용 가능 뉴렐릭이 실시간으로 애플리케이션과 호스트 ...
    Date2023.05.25 Bynewsit Views612
    Read More
  10. 서비스나우, ‘서비스나우 온디맨드 서밋 코리아’ 온디맨드 세션 공개

    서비스나우(ServiceNow)가 지난 3월에 개최한 ‘서비스나우 서밋 코리아’의 온디맨드 세션을 진행한다고 밝혔다. 이 세션을 통해 3월에 소개된 서비스나우 플랫폼을 통한 성공적인 디지털 혁신 방법을 온라인에서도 확인할 수 있다. 서비스나우 서밋 코리아는 ...
    Date2023.05.25 Bynewsit Views638
    Read More
  11. AMD, 오토모티브 프로세서 「XA AU10P/AU15P」 출시…“차세대 자동차용 엣지 센서 지원”

    자동차의 자율주행 관련 기능 증가로 라이다(LiDAR), 레이더 및 3D 서라운드 뷰 카메라 시스템과 같은 엣지 센서 탑재가 자동차 시장에서 더욱 보편화되고 있다. 자율주행 기능을 위해 더 많은 센서를 탑재해야 하기 때문에 빠른 신호 처리와 장비 비용 절감, ...
    Date2023.05.25 Bynewsit Views551
    Read More
  12. 가민코리아, 가민 런 클럽 ‘GRC’ 2기 성료

    - 가민코리아, 가민 러닝 사이언스를 기반한 러닝 커뮤니티 ‘가민 런 클럽(GRC)’ 2기 운영 - 8주간10K PB 대비반 트레이닝 진행하여 서울신문 하프 마라톤대회 단체 참가 - 온라인 프로그램도 동시 진행, 전국에서 총 1,196명 참여 가민은 스무 명의 러너들과 ...
    Date2023.05.25 Bynewsit Views325
    Read More
  13. 매스웍스코리아, ‘매트랩 엑스포 2023 코리아’ 개최… “혁신 가속화 플랫폼으로 미래 기술 방향성 제시”

    - 현대자동차, HL만도, 에이더스(ADUS Inc.) 등 매스웍스 고객 사례 및 산업별 전문가 세션 진행 - 인공지능(AI) · 전기화 · 로보틱스 · 자율주행 솔루션 분야의 기술 동향 제시 매스웍스코리아는 오늘 ‘매트랩 엑스포 2023 코리아(MATLAB EXPO 2023 Korea)’ ...
    Date2023.05.24 Bynewsit Views627
    Read More
  14. 엔비디아, 그레이스 CPU 슈퍼칩 기반 신규 슈퍼컴퓨터 발표…"성능 및 에너지 효율 대폭 향상"

    - 영국의 연구 얼라이언스 GW4, 6배 높은 에너지 효율 가진 슈퍼컴퓨터 구축… 기후 과학, 의료 연구 등에 활용 엔비디아는 엔비디아 그레이스 CPU 슈퍼칩을 기반으로 구축된 슈퍼컴퓨터를 발표하고, Arm 네오버스(Arm Neoverse) 플랫폼 기반의 에너지 효율적인...
    Date2023.05.24 Bynewsit Views646
    Read More
  15. VEEAM, 랜섬웨어 보고서 발표…“랜섬웨어의 93%는 백업 저장소가 타겟”

    - ‘2023 랜섬웨어 트렌드 리포트’ 발표… 전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반 - 랜섬웨어 공격의 93%는 백업 저장소 노려… 불변성 유지가 랜섬웨어 대응의 핵심 요소 - 몸값 지불 피해 기업의 21%는 데이터 복구 못해… 몸값 지불 금지 정책 시...
    Date2023.05.24 Bynewsit Views422
    Read More
  16. 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공 파트너십 체결

    - 디지서트, OCI에서 디지털 신뢰 이니셔티브를 중앙에서 관리하는 일원화된 아키텍처 제공 오라클 파트너 네트워크(OPN) 회원사 디지서트(DigiCert)는 오라클(Oracle)과 오라클 클라우드 인프라스트럭처(OCI)에서 ‘디지서트 원(DigiCert ONE)’을 제공하기 위...
    Date2023.05.24 Bynewsit Views652
    Read More
  17. 세일즈포스, ‘세일즈포스 라이브 코리아 2023’ 개최…“인공지능, 데이터, 고객관계관리 기반의 비즈니스 미래 제시”

    세일즈포스가 23일 서울 코엑스에서 ‘세일즈포스 라이브 코리아 2023’를 개최하고, 컨퍼런스에서 국내 기업의 디지털 혁신과 미래 도약을 지원하기 위한 비즈니스 전략과 비전을 포함하여 ▲아인슈타인 GPT ▲데이터 클라우드 ▲플로우 등 국내 기업의 디지털 혁...
    Date2023.05.23 Bynewsit Views651
    Read More
  18. 롤스로이스, ‘울트라팬(UltraFan)’ 기술 시험기에 대한 성공적인 첫 번째 테스트 완료

    롤스로이스(Rolls-Royce)는 영국 더비에서 울트라팬(UltraFan) 기술 시험기에 대한 첫 번째 테스트를 성공적으로 완료했다고 밝혔다. 첫 번째 테스트는 100% 지속가능한 항공 연료(SAF)를 사용해 수행되었다. 롤스로이스는 항공 엔진 제조업체로서 54년 만에 ...
    Date2023.05.23 Bynewsit Views306
    Read More
  19. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views376
    Read More
  20. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views303
    Read More
Board Pagination Prev 1 ... 217 218 219 220 221 222 223 224 225 226 ... 289 Next
/ 289
CLOSE