- 기업 및 기관을 위협하는 주요 요인으로 데이터 보안, 경제적 불확실성, AI등 신기술 등 지목

- 복잡한 비즈니스 환경을 직시하고 위험 요인에 대비해 철저한 데이터 보안 전략 구축 필요

 

베리타스, ”45_의 기업 및 기관, 비즈니스 위험 요인의 심각성 과소평가”.PNG

베리타스테크놀로지스는 17일 발표한 조사에서 45%(한국 65%)의 기업 및 기관이 비즈니스 리스크의 심각성을 과소평가하고 있다고 보고했다.

 

베리타스가 최근 13개 국에서 1,600명의 임원진과 IT 실무자를 대상으로 실시한 <데이터 리스크 관리: 시장 현황 - 사이버에서 컴플라이언스까지(Data Risk Management: The State of the MarketCyber to Compliance)> 보고서는 기업 및 기관들에게 있어서 가장 심각한 리스크와 그 영향, 해결방안 등에 대한 통찰력을 제공한다.

 

이제는 높은 금리 및 인플레이션 등의 경제적 요인 뿐 아니라 랜섬웨어 공격 및 멀티 클라우드 복잡성도 기업 및 기관을 위협하는 난제로 떠오르고 있다.

 

설문조사 응답자들에게 자신의 기업 혹은 기관이 보안 관련 위험에 노출되어 있는지 처음 질문했을 때, 거의 절반(48%, 한국 71%)이 그렇지 않다고 응답했다. 그러나 개별 위험 요인을

응답자들에게 제시하였을 때에는 경영진과 실무진 모두 기업 혹은 기관이 위험에 처해있다고 답변했으며, 전체 응답자 중 97%(한국 94%)는 그 중에서 어떤 요인이 자신의 기업 혹은 기관에 해당되는지 구체적으로 언급하였다.

 

주목할 만한 할 점은 응답자의 15%(한국 8%)는 자신이 속한 기업 혹은 기관이 향후 12개월 이내에 심각한 비즈니스 위기에 처할 수도 있다고 답변한 점이다. 하지만 경영진과 실제 보안 업무를 담당하는 실무진 간에는 다소인식 차이가 있었다. 경영진의 경우, 23%가 소속 기업 및 기관이 내년 자신이 속한 기업 및 기관이 심각한 위기 상황에 처할 수도 있다고 예측한 반면, 분석이나 기술 업무 등을 담당하는 실무진은 단 6%만 동일한 답변을 내놓았다. 이러한 인식 차이는 직급 간의 소통 부재에서 비롯되었을 가능성이 있다.

 

이상훈 베리타스코리아 지사장은 문제 해결의 첫 번째 단계는 문제가 있다는 것을 인식하는 것이며, 위험 요인을 직시하고 오늘날 비즈니스 환경의 복잡성을 무시해서는 안 된다고 밝히고. “위험 요인은 어디에나 있으며, 지속적인 경계가 필요하다. 대부분의 응답자가 위험의 존재를 인식하고, 이를 해결하기 위한 조치를 취하고 있다고 답했지만 데이터에 따르면 이 같은 노력이 충분하지 않음을 확인할 수 있다고 덧붙였다.

 

명확하게 현존하는 위험 요소

설문조사 결과는 현실을 잘 반영하고 있다. 응답자들은 자신이 속한 기업 혹은 기관이 직면한 가장 큰 위험 요인으로 데이터 보안’(46%, 한국 36%), ‘경제적 불확실성’(38%, 한국 35%), 인고지능(AI) 신기술’(36%, 한국 36%)을 꼽았다. 한국 응답자들의 경우, ‘지속 가능한 비즈니스 운영을 위한 조치 미흡’(35%)컴플라이언스 실패’(29%) 또한 큰 위험 요인으로 꼽았다.

 

기업 및 기관에게 AI는 양날의 검이다. 최근 몇 달 동안, 해커들이 AI를 활용하여 기업 및 기관에 더욱 정교하고 체계적인 랜섬웨어 공격을 가하는 다양한 사례가 있었다. 뿐만 아니라, 부적절한 생성형 AI 툴 사용 등 개인 정보 보호 규정 위반을 막을 수 있는 충분한 조치가 마련되어 있지 않아 기업 및 기관이 위험에 노출되기도 한다. 하지만 이면에는 기업 및 기관이 AI를 활용해 악의적 활동을 탐지하고 대응을 자동화할 수 있어 잠재적 해커들에게 대항하기 위한 최선의 방안으로도 여겨진다.

 

또한, 응답자의 87%(한국 77%)는 평판 및 재정적 피해 등 위험 요인으로부터 실질적인 피해를 입었다고 답변했다. 기업 및 기관에 실질적인 피해를 입힌 위험 요인으로는 데이터 보안40%(한국 28%)로 가장 높았으며, ‘경제적 불확실성’ 36%(한국 28%), ‘경쟁’ 35%(한국 28%), AI 신기술’ 33%(한국 31%)이 뒤를 이었다.

 

랜섬웨어 공격을 받은 기업 및 기관의 수를 보면 데이터 보안 규정 위반 시 심각성을 알 수 있다. 상당수의 기업 및 기관(65%, 한국 50%)은 지난 2년 동안 최소 한 번 해커가 사내 시스템에 침투하는 등 랜섬웨어 공격을 받았다고 응답했으며, 랜섬웨어 공격을 받은 기업 및 기관의 26% (한국 25%)는 이 사실을 보고하지 않았다고 답변했다. 데이터 보안 규정을 준수하지 않은 데에 따른 벌금은 작년 기준 평균적으로 미화 336,000 달러(한국 204,500 달러)에 달했다.

 

표적화되는 기업 및 기관

조사 결과에 따르면 상당수의 응답자들이 데이터 보안 관련 위험도가 증가했다고 인식하고 있는 것으로 나타났다. 지난 12개월 동안 데이터 보안 위험도가 증가했다는 응답자(54%, 한국 36%)가 감소했다는 응답자(21%, 한국 35%)보다 많지만, 여전히 자신이 얼마나 위험에 노출되어 있는지에 대해서는 충분히 인지하지 못하고 있었다. 인지된 위험도와 실제 위험도 사이의 간극은 각 기업 및 기관이 위험 수준을 어느 정도로 평가하는지에 대한 응답과 위험 수준척도를 기반으로 보안 관련 질문에 대한 답변을 평가한 결과를 대조하여 산정하였다.

 

조사분석 담당팀은 응답자들이 보안 관련 질문에 대한 답변에 기반해 올바른 보안 절차를 얼마나 실천하고 있는지를 평가해 위험 수준점수를 부여했다. 공공기관이 보안 위험에 가장 많이 노출된 상태로 나타났지만, 공공기관에서 근무하는 응답자의 48%만이 높은 취약성을 인지하고 있었다. 유사하게 에너지 석유/가스 업계에 근무하는 응답자 중 52%의 응답자만 취약성을 인지하고 있다고 답변했다.

 

데이터 보안 대응 강화, 과연 충분한가?

데이터 보안 관련 위험 요인을 줄이기 위해 노력하고 있는 기업 및 기관의 상당수가 지난 12개월 동안 데이터 보호 예산을 최대 30%(한국 23%) 늘린 것으로 나타났다. 뿐만 아니라 데이터 보호 및 보안 인력도 평균적으로 21~22명 증원한 것으로 조사되었다 (한국 14~15). 응답자의 89%(한국 95%)가 현재 자신의 기업 및 기관이 데이터 보안을 보장하기 위해 필요한 적절한 수준의 인력을 보유하고 있다고 응답했다.

 

인력 증원 외에도 기업 및 기관들은 다방면으로 보안을 강화하고 있다. 응답자들은 AI 및 신기술을 보안의 최대 위험 요인으로 손꼽는 한편, AI 및 머신러닝을 통해 보안을 강화할 방법을 모색 중이라고 답변했다 (전 세계 68%, 한국 74%). 데이터 보안에 독이 될 수도 있고 약이 될 수도 있는 AI의 양면성을 고려하면, 앞으로 기업 및 기관이 해커들보다 먼저 AI 보안 기술을 발전시킬 수 있을지 귀추가 주목된다.

 

또한, 조사 결과 기업 및 기관의 38% (한국 29%)가 데이터 복구 전략이 없거나 일부만 갖추고 있다고 답변하였다. 기업 및 기관의 48%(한국 38%)가 지난 2년간 데이터 유실을 경험한 것을 고려하면 걱정스러운 수준이다.

 

베리타스코리아 이상훈 지사장은 기업들은 경각심을 가지고 철저하게 데이터 보안 전략을 구축해야 한다. 엣지와 코어, 클라우드 등을 포괄한 총체적인 사이버 레질리언스 전략을 수립하고 주기적으로 리허설을 진행하고 재조정하는 과정이 필요하다 고 강조했다.

 

#베리타스#

 

 
?

  1. C-Power, 바이코 팟캐스트에서 전력 모듈을 이용한 해양 설비 전력 공급 방법 공개

    - 원격 시설 파력 에너지 공급을 통한 해양 경제 활성화 바이코(Vicor)는 해양 파력 에너지 시스템 분야의 글로벌 선도 업체인 C-Power와 파력 에너지의 활용 및 저장 방법에 대해 이야기를 나눴다. C-Power의 혁신적인 해양 설비용 재생 에너지 전력 솔루션은...
    Date2023.10.19 Bynewsit Views370
    Read More
  2. ST, 고정밀 중전압 연산 증폭기 「TSB182」 출시…“산업 및 자동차 애플리케이션 센서 신호 컨디셔닝 지원”

    ST마이크로일렉트로닉스가 센서의 고정밀 신호 컨디셔닝을 지원하는 듀얼 연산 증폭기 TSB182를 출시했다. TSB182는 최대 20µV의 입력 오프셋 전압과 온도에 따른 100nV/°C 드리프트를 비롯해 중전압 애플리케이션에 적합한 4V ~ 36V에 이르는 동작 범위를 제...
    Date2023.10.19 Bynewsit Views349
    Read More
  3. 지브라, 퀄컴 기반 디바이스에서 ‘생성형 AI’ 구현 성공

    - 지브라, 퀄컴 프로세서 탑재된 디바이스에서 GenAI 구현 … 기업에 새로운 차원의 개인 정보 보호, 보안, 기능 및 비용 절감 효과 제공 지브라 테크놀로지스는 클라우드와 연결 없이 자사 핸드헬드 모바일 컴퓨터 및 태블릿에서 생성형 인공지능(GenAI) 대형 ...
    Date2023.10.19 Bynewsit Views479
    Read More
  4. 씨알에스큐브, 의약품 안전성 관리 솔루션 'cubeSAFETY R3' 국내 고객사 60곳 돌파

    - 국내 상위 20개 제약사 중 16개 사 cubeSAFETY R3 도입 - 제약사 51개 사, CRO 8개 사, 바이오벤처 3개 사에서 20만 건 이상의 전자보고에 활용 의료 임상시험 소프트웨어 솔루션 전문기업 씨알에스큐브는 ‘cubeSAFETY R3’의 국내 고객사가 60곳을 돌파했다...
    Date2023.10.19 Bynewsit Views302
    Read More
  5. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 한양대 구리병원에 구축

    - ‘CKR 프라이버시 마스크’, 강력한 보안성과 높은 안정성을 갖춘 네트워크 카메라 마스킹 솔루션 - 의료사고 방지 및 효율적인 업무 지원 기대 캐논코리아는 네트워크 카메라 마스킹 솔루션 ‘CKR 프라이버시 마스크(CKR Privacy Mask)’를 한양대학교 구리병원...
    Date2023.10.18 Bynewsit Views167
    Read More
  6. 존슨콘트롤즈, 포춘 ‘2023 세상을 바꾸는 혁신기업’ 선정

    - 세계에서 가장 포괄적인 범위의 히트펌프를 제공한 지속가능성 노력 인정 - 타임지 선정, 올해 세계 최고의 기업으로도 선정 존슨콘트롤즈가 미국 경제 전문지 포춘(Fortune) 선정 <2023 세상을 바꾸는 혁신기업(2023 Change the World)>에 이름을 올렸다. ‘...
    Date2023.10.18 Bynewsit Views496
    Read More
  7. 안랩, 구독관리 플랫폼 ‘왓섭’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 제공

    안랩이 구독관리 플랫폼을 제공하는 핀테크 기업 ‘왓섭’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드(AhnLab Cloud)’를 제공했다고 밝혔다. 이번 사업에서 안랩은 왓섭에 ▲핀테크 컴플라이언스 준수를 위한 보안 서비스 ▲효율적인 클라우드 운영을 위한 ...
    Date2023.10.18 Bynewsit Views209
    Read More
  8. MSI. 한정판 ‘MSI 지포스 RTX 4060 게이밍X NV 에디션’ 출시

    - NVIDIA의 ‘지포스 RTX 4060’를 탑재한 특별한 게이밍X 트윈프로져9 출시 엠에스아이코리아는 NVIDIA Ada Lovelace 아키텍처를 기반으로 ‘지포스 RTX 4060’과 NVIDIA의 테마를 입힌 ‘MSI 지포스 RTX 4060 게이밍X NV 에디션 트윈프로져9’ 그래픽카드를 출시한...
    Date2023.10.18 Bynewsit Views238
    Read More
  9. 베리타스, ”45%의 기업 및 기관, 비즈니스 위험 요인의 심각성 과소평가”

    - 기업 및 기관을 위협하는 주요 요인으로 데이터 보안, 경제적 불확실성, AI등 신기술 등 지목 - 복잡한 비즈니스 환경을 직시하고 위험 요인에 대비해 철저한 데이터 보안 전략 구축 필요 베리타스테크놀로지스는 17일 발표한 조사에서 45%(한국 65%)의 기업...
    Date2023.10.18 Bynewsit Views227
    Read More
  10. 우리의식탁, 제주도 ‘글로시말차’ 카페 오픈..."프리미엄 말차의 오감만족"

    - 해안도로에 위치한 약 1,000평의 넓은 문화 공간…2주 만에 방문객 1천명 넘겨 - 현지 농부 등과 협력한 100% 유기농 녹차 개발, 프리미엄 라이프스타일 브랜드로 확장 우리의식탁 제주법인 컬쳐히어로제주가 제주도에 말차 전문 카페 ‘GLOSSY MATCHA(글로시...
    Date2023.10.18 Bynewsit Views215
    Read More
  11. 윈드리버, 中 전기차 호존의 지능형 차량 플랫폼에 ‘윈드리버 리눅스’ 공급

    윈드리버는 중국 전기차 제조업체 ‘호존(Hozon New Energy Automobile Co., Ltd.)’이 ‘호존 오토모티브 지능형 보안 차량 플랫폼(Hozon Automotive Intelligent Security Vehicle Platform)’ 개발을 위해 ‘윈드리버 리눅스(Wind River Linux)’를 채택했다고 밝...
    Date2023.10.18 Bynewsit Views349
    Read More
  12. 포티넷, 구글 클라우드와의 파트너십 통해 글로벌 SASE PoP 확장  

    - 구글 클라우드 네트워크의 글로벌 네트워크 엣지 로케이션을 통해 포티넷 유니버셜 SASE(Universal SASE) 고객을 위한 POP 커버리지 확대 포티넷 코리아는 오늘, 구글 클라우드(Google Cloud)와의 파트너십을 통해 자사의 SASE POP를 새로운 로케이션으로 확...
    Date2023.10.18 Bynewsit Views199
    Read More
  13. ASUS, ‘어도비’ 무료 구독 체험 이벤트 진행…“크리에이터 혜택 강화”

    - 에이수스, 어도비 크리에이티브 클라우드에 이어 애크로뱃 스탠다드 DC, 서브스턴스 3D 무료 구독 체험 추가 지원 - 컨슈머 노트북 포함 행사 제품 구매 고객 대상으로 2024년 8월 31일까지 진행 - 에이수스 크리에이터 노트북, 고성능 프로세서 및 디스플레...
    Date2023.10.18 Bynewsit Views214
    Read More
  14. 흥국화재, “오라클 클라우드 도입으로 IFRS17 대응 디지털 역량 강화“

    - 기존 온프레미스 업무 시스템의 오라클 클라우드 전환 통해 IFRS17 대응 역량 강화 오라클은 흥국화재가 올해 초부터 시행된 국제회계기준 IFRS17 등과 같이 급변하는 금융시장 규제준수 요건에 대응하고 장기적 성장의 핵심인 디지털 역량 강화를 위해 최근...
    Date2023.10.18 Bynewsit Views369
    Read More
  15. 가트너, 2024년 10대 전략 기술 트렌드 발표

    - IT 리더, 불확실성 속 전략적 기술 투자 로드맵 수립해야 … 가트너 10대 전략 기술 트렌드, 향후 36개월 이내에 CIO와 기타 IT 리더에게 상당한 변화와 기회 가져올 것 가트너(Garnter)가 ‘2024년 기업들이 주목해야 할 10대 전략 기술 트렌드’를 발표했다. ...
    Date2023.10.17 Bynewsit Views415
    Read More
  16. 트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최

    - AWS, SK쉴더스, LG CNS, 메가존클라우드, 한국인터넷진흥원(KISA) 등 클라우드 활용과 미래 보안 전략 수립 위한 인사이트 공유 트렌드마이크로는 10월 18일(수)부터 20일(금)까지, 삼성동 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 국내 최대 규모...
    Date2023.10.17 Bynewsit Views148
    Read More
  17. 델, ‘파워플렉스’ 최신 버전과 MS 애저용 ‘에이펙스 블록 스토리지’ 출시…“멀티클라우드 환경에서 효율성과 성능 강화”  

    - 파일 스토리지 관련 성능과 기능을 대폭 강화하고, AIOps 소프트웨어인 ‘클라우드IQ(CloudIQ)’와의 통합성을 향상시킨 ‘델 파워플렉스 4.5’ 출시 - 엔터프라이즈 데이터 스토리지의 성능과 소프트웨어 기능을 퍼블릭 클라우드에서도 누릴 수 있도록 연결성을...
    Date2023.10.17 Bynewsit Views402
    Read More
  18. ASUS, 게임스컴 2023에서 ‘ROG·TUF Gaming Z790’ 메인보드 공개

    - LGA 1700 소켓용 12세대, 13세대 및 차세대 INTEL 코어 프로세서 지원 - 와이파이 Q-안테나, 와이파이 7, PCIe 5.0, 썬더볼트 4, 고속 충전 가능한 USB 20Gbps 포트 제공 - AI 오버클러킹, AI 쿨링 II, AEMP II 및 Q-안테나, M.2 Q-래치, PCIe 슬롯용 Q릴리...
    Date2023.10.16 Bynewsit Views170
    Read More
  19. NXP, S32K3 차량용 MCU에 AWS 클라우드 서비스 지원

    NXP 반도체가 차체, 영역 제어, 전기화 애플리케이션을 위한 S32K3 차량용 마이크로컨트롤러(MCU) 시리즈에 아마존웹서비스(AWS) 클라우드 서비스를 통합하고, NXP S32 차량 컴퓨팅 플랫폼 전반에서 보안 클라우드 연결 지원을 확장한다고 밝혔다. 이제 차량용...
    Date2023.10.16 Bynewsit Views385
    Read More
  20. 제스프로, 디지털 인프라 솔루션 전문 기업 ‘버티브(Vertiv)’와 파트너 계약 체결…“ 데이터센터 인프라 최적화 솔루션 공급”

    토털 IT 솔루션 전문 기업 제스프로는 오늘, 글로벌 디지털 인프라 및 연속성 솔루션 전문 기업인 버티브(Vertiv)과 파트너 계약을 체결하고 데이터센터 인프라 관리 솔루션을 공급한다고 밝혔다. 양사는 버티브의 데이터센터 인프라 관리를 위한 전원 솔루션,...
    Date2023.10.16 Bynewsit Views333
    Read More
Board Pagination Prev 1 ... 147 148 149 150 151 152 153 154 155 156 ... 249 Next
/ 249
CLOSE