- CISO가 사이버 범죄에 어떻게 대응해야 하는지 제언

트렐릭스, “최고정보보호책임자(CISO)의 96_ 사이버 복원력 확보에 어려움 겪어”.PNG

미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)가 미 현지시간 424일부터 27일까지 열리는 정보보안 전시회 ‘2023 RSA 컨퍼런스에서 전 세계 주요 업계의 정보보호책임자(CISO)를 대상으로 실시한 새로운 연구조사 결과를 발표했다.

 

‘CISO의 마인드(The Mind of the CISO)’라는 제목의 해당 연구조사는 역동적인 사이버 위협 환경에서 CISO들이 일하는 방식과 보안 유지에 장애가 되는 비즈니스 요소들, 성공적인 보안 유지를 위한 요건 등을 다루고 있다.

 

트렐릭스 브라이언 팔마(Bryan Palma) CEO트렐릭스의 조사 결과, CISO는 사명감을 갖고 보안 유지를 위해 노력하는 것으로 나타났다. 그럼에도 불구하고 많은 CISO가 적절한 지원을 받지 못하고, 그들의 의견이 반영되지 않으며 존재감이 없다고 느끼고 있다고 설명하고, “겪어본 바에 의하면 CISO는 테크 업계에서 가장 외로운 직책이라 할 수 있다고 밝혔다.

 

또한, “선의 행위자와 악의 행위자 모두가 AI를 활용하고 있는 지금이야 말로 보안 운영전략 혁신을 통해 사이버 범죄와 맞서야 할 때이다. 이 싸움에서 항상 승리하기 위해서는 CISO의 역량 강화가 필수적이라고 덧붙였다.

 

트렐릭스의 이번 연구조사는 CISO가 겪고 있는 주요 어려움을 다음과 같이 밝혔다

 

지원 부족

응답자의 96%가 경영진으로부터 보안 유지에 필요한 지원을 받는데 어려움을 겪고 있는 것으로 드러났다. 이어, 절반에 가까운 응답자가 조직 내 모든 직원이 사이버 보안 문제를 보다 정확히 인지한다면 CSIO들이 업무를 보다 효율적으로 수행할 수 있을 것이라 믿었다. 또한, CISO3분의 1은 숙련된 인재 부족을 주요 과제로 꼽았다.

 

과중한 부담감

응답자 중 86%는 한번, 10명 중 4명은 두 번 이상의 중대한 사이버 보안 사고를 처리한 경험이 있는 것으로 나타났는데, 그 중 76%는 해당 사고에 대한 전적인 혹은 대부분의 책임이 있다고 느꼈으며, 43%는 보안 사고로 인한 직접적인 영향으로 보안 운영팀의 심각한 손실을 경험한 것으로 보고했다. 한 미국 소재 의료 기관의 CISO침입자는 단 한 번만 성공하면 되지만, CISO는 항상 정확해야 하기 때문에 상당한 압박을 느낀다고 답하기도 했다.

 

넘쳐나는 부적절한 솔루션

평균 25개의 개별 보안 솔루션을 사용하고 있다고 답한 CISO 35%가 신뢰할 수 있는 단일의 소스 없이 너무 많은 기술을 활용해야 하는 점을 가장 큰 장애물로 꼽았다. , CISO들이 사용해야 하는 보안 솔루션의 수가 지나치게 많고, 불필요하며, 복잡하다고 느끼는 것으로 조사됐다.

 

통합 솔루션의 부재

응답자의 94%가 적합한 툴을 사용하면 상당한 시간을 절약할 수 있다는데 동의했다. 더불어 44%는 보안 투자를 극대화하기 위해 단일의 통합 엔터프라이즈 툴 사용을 희망하는 것으로 나타났다.

 

미국의 한 공공기관의 CISO우리는 보안 툴에 막대한 비용을 투자하고 있음에도 불구하고, 일부 영역에서는 고갈현상이 발생하고 있으며 심지어 4분의 1만 제대로 사용되고 있다고 설명하고, “보안 담당자, CISO, 분석가, 그리고 엔지니어가 특정 사안에 대한 일상 업무와 활동을 이해하고, 이를 기반으로 구축한 통합 보안 툴이 부재하다는 것이 가장 큰 문제라고 생각한다"고 밝혔다.

 

한편, 브라이언 팔마 트렐릭스 CEO2023 RSA 컨퍼런스에서 ‘SIEM, 그 이상을 실현하다: 보안 운영 혁명에서의 부상을 주제로 기조연설을 진행했다. 이를 통해, 미래의 SOC를 재조명하며 사이버 범죄와 맞서는 조직을 돕고 CISO를 지원하기 위해 업계가 어떠한 방향으로 나아가야 하는지에 대해 심도 있게 논의했다.

 

#트렐릭스#RSA#SIEM#CISO

 

 
?

  1. 캐논코리아, 흑백 레이저 프린터 「LBP361dw」 출시

    - 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈니스 환경에서 작업 가능 - 다양한 카트리지 및 카세트 옵션 지원해 용도에 따른 최적의 출력 환경 구축 캐논코리아가 신제품 흑백 레이저 프린터 ‘LBP361dw’를 출시했다고 밝혔다. ‘LBP361dw’는 분당 61매...
    Date2023.05.09 Bynewsit Views162
    Read More
  2. 가민, 러기드 GPS 스마트워치 「인스팅트 2X 솔라」 출시  

    - 인스팅트 2X 솔라, 50mm의 섬유 보강 케이스와 스크래치에 강한 파워 글래스 렌즈 장착 - 미 육군 표준(MIL-STD-810)의 엄격한 내구도 테스트를 통과해 극한의 환경에서 사용 가능 - 태양광 충전을 통해 스마트워치 모드에서 무제한으로 사용 가능한 배터리 ...
    Date2023.05.09 Bynewsit Views308
    Read More
  3. 포티넷, 사이버레이팅 ‘차세대 방화벽 평가’ 시험에서 99.88% 보안 유효성 점수 획득

    - 포티게이트 600F 시리즈, 사이버레이팅(CyberRatings.org) NGFW 테스트의 4개 평가 항목 - 모두에서 만점에 가까운 'AAA' 등급을 획득해 동종 업계 중 Mbps당 최고의 높은 성능 입증 포티넷 코리아 오늘, 자사의 포티게이트 600F(FortiGate 600F) 차세대 방...
    Date2023.05.09 Bynewsit Views228
    Read More
  4. SAS코리아-씨엔알리서치, 임상전문 SAS 프로그래머 양성 업무 협약 체결

    - ‘SAS를 사용한 CDISC 활용’ 교육 과정 국내 최초 개설 - 국제임상데이터표준 준수 지원 및 전문 인력 양성 목표 SAS코리아와 국내 최대 임상시험 수탁기관(CRO) 씨엔알리서치가 임상 전문 SAS 프로그래머 양성을 위한 공동 교육 사업에 협력하기로 했다. 이...
    Date2023.05.08 Bynewsit Views517
    Read More
  5. 디디케어스 페보, Chat GPT 활용한 최초의 반려견 맞춤형 정보 제공 서비스 ‘페보 댕박사’ 도입  

    - 국내 최초로 페보 워치 디바이스를 통해 수집한 데이터를 기반해 응답하는 반려견 전용 ‘펫GPT’ 서비스 개발 - GPT 프롬프트에 최적화, 본인이 키우는 반려견에 대한 질의에 맞춰 응답 가능 24시간 반려견 케어 솔루션 브랜드 디디케어스는 ChatGPT를 활용해...
    Date2023.05.08 Bynewsit Views527
    Read More
  6. EDB, 오픈소스 DBMS ‘포스트그레SQL(PostgreSQL)’ 코드 개선 기여자 분석 결과 발표

    - 기술자 및 개발자들이 전 세계적으로 포스트그레스(Postgres) 커뮤니티에서 코드 기여자로서 가장 많이 활동 - 포스트그레스(PostgreSQL) 코드 개발과 개선에 기여하지 않는 기업은 버그를 수정하거나 새로운 기능 개발 못해 - EDB, 연중무휴(24x7) 글로벌 ...
    Date2023.05.08 Bynewsit Views594
    Read More
  7. 팔로알토 네트웍스, “챗GPT 관련 스캠 사기 확산 …각별한 주의 필요”

    팔로알토 네트웍스의 위협 연구 기관 유닛42(Unit42)는 챗GPT 관련 스캠 사기가 급증하는 추세라고 밝히며 각별한 주의가 필요하다고 밝혔다. 유닛42 조사에 따르면 지난해 11월부터 올해 4월까지 등록된 ChatGPT 관련 도메인이 910% 증가했으며, 팔로알토 네...
    Date2023.05.04 Bynewsit Views327
    Read More
  8. 안랩, 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결

    - 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결로 인도 시장 첫 진출, 현지 영업망 기반으로 인도 전 지역에 안랩 보안 솔루션 공급 기대 - ▲PC용 백신 솔루션 ‘V3’ 제품군 ▲엔드포인트 보안 플랫폼 ‘안랩 EPP’ ▲차세대 위협 탐...
    Date2023.05.04 Bynewsit Views223
    Read More
  9. 뉴렐릭, 세계 최초 생성형 AI 옵저버빌리티 어시스턴트 ‘그록’ 공개

    - 자연어 프롬프트로 소프트웨어 스택 전반의 모니터링, 디버그 및 보안 성능 향상 - 옵저버빌리티 도입을 위한 데이터 및 장벽 점검 작업을 손쉽게 처리 올인원 옵저버빌리티 플랫폼 기업 뉴렐릭이 세계 최초의 옵저버빌리티용 생성형 인공지능(AI) 어시스턴...
    Date2023.05.04 Bynewsit Views467
    Read More
  10. 퓨어스토리지 포트웍스, 몽고DB와 파트너십 체결… 모든 데이터 서비스에 일관된 개발자 경험 제공

    - 포트웍스 데이터 서비스, 몽고DB를 사용하여 구축한 애플리케이션의 출시 기간 단축 퓨어스토리지가 몽고DB(MongoDB)와 새로운 파트너십을 발표하고, 업계 최초의 서비스형 데이터베이스 플랫폼(DBPaaS)인 포트웍스 데이터 서비스와 몽고DB를 통합하여 개발...
    Date2023.05.04 Bynewsit Views391
    Read More
  11. 솔리다임, ‘솔리다임 시너지 2.0 소프트웨어’ 공개…“스토리지 성능 최적화“  

    - PC 사용자 환경을 새로운 수준으로 끌어 올리는 무료 소프트웨어 솔리다임(Solidigm)이 솔리다임 시너지 2.0(Solidigm Synergy 2.0) 소프트웨어를 출시했다고 4일 밝혔다. 솔리다임 시너지 소프트웨어 제품군은 전체적인 시스템의 성능을 향상시키고, 하드웨...
    Date2023.05.04 Bynewsit Views283
    Read More
  12. S2W, 세계 최고 자연어처리 학회 2년 연속 논문 등재

    - 2022년 NAACL과 2023년 ACL 자연어 처리 분야 학술 대회에서 지속적으로 원천 기술력 인정 - 사이버 보안 영역에서 다크웹 전문 언어 모델인 다크버트 (DarkBERT) 제작해 주제 발표 - 다크웹 수집, 정제, 분석 기술력 및 엔진 + 범용 언어모델 BERT의 결함 =...
    Date2023.05.04 Bynewsit Views358
    Read More
  13. 가민코리아, ‘웰니스 워치’ 브랜드위크 프로모션

    - 스마트 기기 브랜드 가민, 오는 4일부터 15일까지 ‘웰니스 워치’ 프로모션 진행 - ‘베뉴 Sq 2’, ‘베뉴 2플러스’, ’릴리’ 등 데일리 스마트워치 최대 60%할인 가민이 가정의 달을 맞아 5월 4일부터 5월 15일까지 12일간 ‘웰니스 워치’ 브랜드위크 프로모션을 ...
    Date2023.05.04 Bynewsit Views268
    Read More
  14. 안체인에이아이, ‘RSA 컨퍼런스 2023’ 최고 스타트업에 선정

    - ‘RSA 컨퍼런스 2023 이노베이션 샌드박스 콘테스트’의 최종 후보로 선정 - 웹3 SOC, 웹3 디지털 자산을 보호하는 보안 운영 센터를 제공한 공로 인정 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업인 ‘안체인에이아이(AnChain.AI)가 ‘RSA 컨퍼런스 2023 ...
    Date2023.05.03 Bynewsit Views262
    Read More
  15. 와탭랩스 ‘AWS 서밋 서울 2023’ 참가…“신규 서비스 공개 및 강연”

    - 신규 서비스 브라우저 모니터링 소개 및 시현 예정 - ‘SaaS와 모니터링 플랫폼’ 주제로 강연 예정… 모니터링의 새로운 인사이트 제공 와탭랩스는 5월 3일과 4일, 양일간 코엑스 컨벤션센터에서 열리는 ‘AWS 서밋 서울 2023(AWS Summit Seoul 2023)’에 참가할...
    Date2023.05.03 Bynewsit Views516
    Read More
  16. 티맥스메타버스, 국립공주대학교와 MOU 체결…“슈퍼앱 기반 메타버스 스튜디오로 예술대학작품 전시”

    - 예술대학 7개 학과 학생들의 작품을 메타버스 스튜디오로 생동감 있게 전시 예정 - 예술과 기술을 접목한 메타버스 교육 환경을 개발을 통해 글로벌 시장으로 진출 도모 메타버스 플랫폼 전문기업 ‘티맥스메타버스’가 산학협력의 연계적인 발전과 미래사회의...
    Date2023.05.03 Bynewsit Views499
    Read More
  17. 트렌드마이크로, 글로벌 사이버 위험 지수 완화…“내부자로 인한 위협은 여전”

    - 글로벌 사이버 위험 지수 개선돼 조사 실시 이래 첫 ‘보통’ 수준 달성 - 응답 조직의 78%, 여전히 ‘올해 사이버 공격 노출 가능성 높다’고 답해 - 부주의한 직원, 원격 근무자 등으로 인한 보안 위협 지속될 전망 트렌드마이크로가 ‘2022 하반기 글로벌 사이...
    Date2023.05.03 Bynewsit Views299
    Read More
  18. 스틸시리즈, 5월 “가정의 달 맞이 할인 행사” 이벤트

    - 스틸시리즈, 가정의 달 맞이 5/3 (수)~5/9 (화)까지 7일간 할인 행사 진행 - 최대 59% 할인 적용, 요일별 핫딜, 할인 쿠폰 증정, 사은품 증정 등 풍성한 혜택 스틸시리즈(SteelSeries)가 5월 3일부터 9일까지 7일간 공식 스토어에서 가정의 달 맞이 할인 프...
    Date2023.05.03 Bynewsit Views262
    Read More
  19. 엔비디아, ’DGX H100’ 시스템 상용화 발표…“전 세계 산업에 고급 AI 기능을 제공”  

    - 제조, 의료, 로봇 공학 등 다양한 분야에서 생성형 AI를 포함한 워크로드 발전 위해 엔비디아 최신 AI 슈퍼컴퓨터 연결 엔비디아는 엔비디아(NVIDIA) DGX H100 시스템 상용화를 시작했다고 밝혔다 전세계의 다양한 고객들이 인텔리전스 제조를 위해 AI 팩토...
    Date2023.05.03 Bynewsit Views584
    Read More
  20. 엔비디아, 새로운 '레드폴' 지포스 게임 레디 드라이버 출시

    - 지포스 RTX 4070 이상 데스크톱 GPU, DLSS 3로 ‘레드폴’에서 4K에서 100 FPS 돌파 엔비디아가 새로운 레드폴용 게임 레디 드라이버(Game Ready Driver)를 출시하고, 이를 통해 레드폴(Redfall)에 엔비디아 DLSS 3 및 엔비디아 리플렉스(NVIDIA Reflex)를 지...
    Date2023.05.03 Bynewsit Views317
    Read More
Board Pagination Prev 1 ... 199 200 201 202 203 204 205 206 207 208 ... 267 Next
/ 267
CLOSE