편집 : 2020.6.3 수 17:44
뉴스
“데이터 보안에 대한 IT전문가 경각심 늘어”오라클-KPMG, 보고서 발표
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2020.05.18  11:08:03
트위터 페이스북 미투데이 요즘 네이버 구글 msn

데이터 보안에 대한 IT 전문가의 경각심 증가하는 추세로 나타났다. 이는 다수 보안 제품 결합으로 인한 혼란에 따른 것으로 보인다. 

덧붙여 클라우드 서비스 내에서 시스템 구성 오류를 발견한 기업은, 작년 한 해 10회 이상의 데이터 손실 사고를 경험한 것으로 조사됐다. 

한국오라클(대표 톰송)은 18일 본사 발표를 인용, KPMG와 올해로 3회차를 맞이한 ‘2020 오라클-KPMG 연간 클라우드 보안 위협 보고서(Oracle and KPMG Cloud Threat Report 2020)’를 발표하며 이같이 전했다. 

전 세계 750여 명의 글로벌 사이버 보안 및 IT 전문가를 대상으로 한 이번 연구 결과에 따르면, IT 전문가에게 데이터 보안은 두려움과 신뢰 문제를 야기하는 주제로, 데이터 보안 접근의 복합성, 시스템 구성 오류(misconfiguration) 및 새로운 클라우드 보안 모델을 둘러싼 혼란 등이 보안에 대한 우려를 불러 일으켰으며, IT 전문가들은 보안이 비즈니스 조직 문화의 일부로 자리잡아야만 이러한 문제가 해결될 것으로 전망했다.

◆데이터 보안에 대한 IT 전문가의 우려 = IT 전문가가 경험하고 있는 데이터 보안과 관련한 두려움과 신뢰 문제에 대한 설문 결과, 우선, IT 전문가들은 자택 보안보다 회사의 재무 및 지적 재산의 보안에 대해 3배 이상 더 많은 관심을 가지고 있었다.

아울러 이들은 클라우드 서비스 제공업체에 대해 우려하고 있는 것으로 나타났다.

설문 대상 80%는 거래 중인 클라우드 서비스 제공업체가 핵심 시장에서 자사의 경쟁자가 될 것이라고 생각했다.

IT 전문가 75%는 퍼블릭 클라우드가 자체 데이터센터보다 더욱 안전하다고 응답했다.

다만, IT 전문가 중 92%는 자신의 기업조직이 퍼블릭 클라우드 서비스를 보호하기에 충분한 준비를 갖추고 있지 않다 판단했다.

80%에 달하는 IT 전문가는 타사의 데이터 유출 사고 이후 데이터 보안에 대한 조직 내부 관심도가 더욱 높아졌다고 밝혔다.

◆기존 데이터 보안 접근 방식으로 인한 IT 전문가의 혼란 = IT 전문가는 데이터 보안 문제를 해결하기 위해 다양한 사이버 보안 제품을 결합하고 있지만, 이러한 시스템이 올바르게 구성되지 않음으로 인한 많은 어려움을 겪고 있다고 밝혔다.

이번 조사에 따르면, 78%의 조직이 보안 문제를 해결하기 위해 50종 이상의 개별 사이버 보안 제품을 사용하고 있으며, 37%는 100종 이상의 사이버 보안 제품을 활용하고 있다.

클라우드 서비스 내에서 시스템 구성 오류를 발견한 기업 조직의 경우, 작년 한 해 10회 이상의 데이터 손실 사고를 경험했다.

59%의 조직이 클라우드 계정에 권한을 가진 직원의 자격 증명이 스피어 피싱 공격으로 인해 손상되었다고 밝혔다.

시스템 구성 오류의 대표적 유형은 ▲과잉 권한이 부여된 계정(37%) ▲웹 서버 및 기타 유형의 서버 워크로드 노출(35%) ▲핵심 서비스 접근을 위한 다중 인증 절차 부족(33%) 등이다. 

◆책임 분담으로 인해 발생하는 혼란과 보안 침해 = 기업은 그 어느 때보다 활발하게 미션 크리티컬한 워크로드를 클라우드로 이전하고 있지만, 클라우드 활용이 증가함에 따라 IT 부서와 클라우드 서비스 공급업체가 데이터 보안 책임을 분담하는 과정에서 보안 사각 지대 또한 경험하고 있다.

이같은 혼란이 가중되며, IT 보안 부서는 보안 위협이 증가하는 환경을 효과적으로 대응해야 한다는 과제에 당면했다.

설문조사 90%에 육박하는 기업이 SaaS(서비스형 소프트웨어)를 사용하고 76%가 IaaS (서비스형 인프라스트럭처)를 사용하고 있다.

50%는 향후 2년 안에 모든 데이터를 클라우드로 이전할 계획이라고 밝혔다.

응답자들에 따르면, 보안 책임 공유 모델은 혼란을 초래하고 있는 경우가 많으며, IT 보안 임원의 8%만이 이러한 모델을 완전히 이해한다고 밝혔다.

IT 전문가 70%는 퍼블릭 클라우드 공간 확보를 위해서 지나치게 많은 전문 툴이 필요하다고 답했다.

특히, IT 전문가의 75%가 클라우드 서비스에서 2번 이상의 데이터 손실을 경험했다.

◆보안 최우선 모델 구축의 필요성 = 증가하는 데이터 보안에 대한 우려와 신뢰 문제를 해결하기 위해 클라우드 서비스 제공 업체와 IT 부서는 협력을 기반으로 보안 최우선 문화를 구축해야 한다.

숙련된 IT 보안 전문가를 채용 및 교육하고, 관련 인재를 유지할 뿐만 아니라 프로세스 및 기술을 지속적으로 개선, 디지털 환경 하에서 계속 증가하고 있는 보안 위협을 완화할 수 있다.

기업 조직의 69%가 CISO(정보보호최고책임자)는 사이버 보안 사고가 발생한 후, 퍼블릭 클라우드 프로젝트에 관여한다고 응답했다.

덧붙여 설문 참여 조직의 73%가 풍부한 클라우드 보안 역량을 갖춘 CISO를 이미 고용했거나 그럴 계획이 있으며, 과반수 이상의 조직(53%)은 ‘BISO(비즈니스정보보안책임자, Business Information Security Officer)’라는 새로운 역할을 추가하여 CISO와 협력해 기업 내 보안 문화를 조성하도록 지원하고 있다.

IT 전문가 88%는 향후 3년 이내에 대부분의 클라우드에 지능화되고 자동화된 패치 및 업데이트가 적용됨으로써 보안이 향상될 것이라고 예측했다.

이 밖에도 IT 전문가 87%는 사기나 멀웨어, 구성 오류 등으로부터 시스템을 보호하기 위해 AI와 머신 러닝이 새로운 보안 투자에 있어 필수요소라 응답했다.

스티브 다헵(Steve Daheb) 오라클 수석 부사장은 “지난 몇 년간 기업은 주요 워크로드를 클라우드로 이전하며 새로운 가능성의 지평을 열었지만, 지나치게 복잡한 보안 솔루션들과 절차의 조합으로 시스템 구성 오류와 데이터 유출 등의 관련 비용소모가 꾸준히 발생해 왔다”며 “지능형 자동화 기반의 도구를 활용, 기업은 이같은 기술 격차를 해소하고, 미래 지향적인 IT 로드맵을 실현할 수 있을 것이다. 실제로 많은 C레벨 임원들이 보안 최우선 문화를 염두에 두고 다양한 비즈니스 조직을 체계적으로 통합해 나가고 있다”고 말했다.

토니 버포만테(Tony Buffomante) KPMG 사이버 보안 서비스 분야 글로벌 및 미주 지역 총괄은 “급변하는 비즈니스 환경에 대한 대응책의 일환으로, 많은 기업은 민감한 데이터를 포함한 워크로드를 클라우드로 이전하며 새로운 업무 방식에 적응하고, 비용 모델을 최적화하고 있다. 이러한 변화가 가속화됨에 따라, 기업 내에서 기존의 보안 취약성이 대두되고 새로운 위험 요소가 발생하게 된다”며 “새롭게 증가한 위협 수준을 적절하게 관리하기 위해, CISO는 클라우드 이전과 구현 전략을 수립하는 과정에서 보안을 최우선 순위로 고려하며, 비즈니스와 관련한 정기적인 의사 소통을 이어 나가야 한다”고 말했다.

한편, 이번에 발표된 보고서는 총 5부로 구성된 시리즈 중 첫 번째에 해당한다. 

오라클과 KPMG는 주요 클라우드 보안 주제에 대해 유용한 리서치 결과를 제공하기 위해 ▲클라우드 보안 책임 공유 모델 이해 ▲최신 데이터 침해로 인한 비즈니스 영향 ▲클라우드의 사이버 위험 및 사기 해결 ▲클라우드에 중점을 둔 CISO의 역할 등 후속 보고서를 추가적으로 발표할 계획이다.

해당 보고서에 포함된 데이터는 북미 및 서유럽, 아태 지역의 민간 및 공공 부문 조직에서 근무하는 750 명의 사이버 보안 및 IT 전문가를 대상으로 2019년 12월 16일부터 2020년 1월 16일까 엔터프라이즈 스트래터지 그룹이 진행한 온라인 설문 조사를 기반으로 하고 있다.

설문 조사의 응답 대상은 사이버 보안 기술 제품 및 서비스의 평가, 구매 및 관리에 대한 책임을 지니고 조직 내 퍼블릭 클라우드 활용에 대해 숙련된 경험을 지닌 전문가로 구성됐으며, 설문 조사 완료 후 인센티브를 제공받았다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
<초점>오라클 ‘엑사데이타’ 도입가는 얼마나 될까
2
JB금융그룹 ‘데이터 허브 구축’, 4파전 예고
3
“해킹당한 디지털 지갑, 블록체인으로 복원”
4
알체라, 미국에 ‘안면인식 기술’ 수출
5
LG유플러스-GS건설 MOU 체결
6
VM웨어, 2021년 회계연도 1분기 실적 발표
7
기업은행, ‘음성본인확인’ 도입
8
신용정보원, ‘금융데이터 포럼’ 출범
9
뉴타닉스, ‘자동화’ 지원 재해복구 신기능 발표
10
아카마이, ‘페이지 인터그리티 매니저’ 출시
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 김동기
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 김동기 | 청소년보호책임자 : 김동기
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net