편집 : 2022.9.29 목 11:16
뉴스
국내 기업 32%, ‘데이터 침해’ ‘감사실패’ 경험탈레스, 2022 탈레스 클라우드 보고서 발표
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2022.09.16  10:39:35
트위터 페이스북 미투데이 요즘 네이버 구글 msn

국내 기업 32%는 클라우드에서 데이터침해 또는 데이터/애플리케이션 감사 실패를 경험한 것으로 나타났다.

16일, 탈레스(https://cpl.thalesgroup.com)는 ‘2022 탈레스 클라우드 보안 보고서(2022 Thales Cloud Security Report)'(표지, 사진)를 발표하며, 이같이 전했다. 

   
▲ (출처 : 탈레스 제공)

S&P 글로벌 마켓 인텔리전스 산하 451리서치(451 Research)가 실시한 보고서에 따르면, 최근 12개월간 한국 기업 32%가 클라우드 데이터 침해를 경험하거나 감사에 실패한 적이 있다고 밝히면서 사이버 범죄로부터 민감정보를 보호하는 데 우려를 제기했다.

전 세계적으로 클라우드, 특히 멀티 클라우드의 도입이 지속적으로 증가하고 있다.

글로벌 기업에서 사용하는 SaaS 기반 애플리케이션 평균 수는 2015년 8개에서 2021년 110개로 늘어나면서 급격한 증가세를 보였다.

특히 기업의 IaaS 사용률이 지난 1년동안 57%에서 72%로 성장했다.

또한 작년 멀티 클라우드 사용률도 두배 증가했는데, 이중 5명 중 1명은 3개 이상의 클라우드를 사용하고 있다고 응답했다.

한편 클라우드 확산과 사용이 증가하고 있지만 커져가는 클라우드 복잡성에 기업들은 공통적으로 우려를 표하고 있다.

한국 IT전문가 중 절반(50%)이 클라우드에서 개인정보와 데이터를 보호하는 것이 더 복잡하다고 응답했다.

클라우드 전환이 점차 어려워지는 것도 특징.

가장 간편한 전환 방식 리호스팅조차 전세계적으로 작년 55%에서 올해 24%로 감소했다.

◆멀티 클라우드 복잡성에 대한 보안 시험대 = 클라우드의 복잡성이 증가하면서 강력한 사이버 보안에 대한 필요성이 더욱 커지고 있다.

클라우드 내 민감데이터 저장률에 관한 설문에서 전 세계 응답자 중 2/3(66%)는 21%에서 60% 사이로 답했으며, 한국은 55%가 21%에서 60%사이라고 응답했다.

이외에도 전 세계 응답자 약 1/3(32%)은 정부 기관, 고객, 협업사 또는 직원에게 위반 사실을 통보해야 한다고 동의했는데, 이는 특히 규제가 심한 산업에서 민감 데이터를 보유한 기업들 사이에서 우려의 원인이 될 수 있다고 밝혔다.

사이버공격은 클라우드 애플리케이션과 데이터에 계속적으로 위험을 보여주고 있다.

이같은 요인 때문에, 응답자 26%는 멀웨어를 선택했으며, 25%는 랜섬웨어, 19%는 피싱/웨일링을 증가하였다고 답했다.

◆민감정보 보호 = 멀티 클라우드 환경에서의 데이터 보호와 관련해 IT 전문가들은 암호화를 주요 보안 통제요소로 간주했으며 한국 응답자 대다수도 현재 클라우드 내 민감정보 보호용 보안기술로 암호화(63%)와 키 관리(54%)를 사용한다고 답했다.

클라우드에 위치한 데이터가 얼마나 암호화 돼 있는지에 관한 설문에서 한국은 13%만이 81%에서 100%라고 답했다.

키 관리 플랫폼의 무분별한 확산이 기업에게 문제가 될 수 있다.

응답자의 10%만이 1개 또는 2개의 플랫폼을 사용하며, 90%는 3개 이상, 심지어 5명 중 1명(17%)는 8개 이상의 플랫폼을 사용한다고 응답했다.

암호화는 클라우드에서 데이터 보호 시 기업들이 가장 중점을 둬야하는 부분이다.

실제로 응답자 중 40%는 데이터 암호화 혹은 토큰화로 해킹이나 유출 시 침해사실을 피할 수 있었다고 답하면서 암호화 플랫폼의 유형적 가치를 입증시켰다.

게다가 기업이 제로 트러스트 및 이와 관련된 투자를 하고 있는 현상은 고무적이다.

한국 응답자 약 1/4(24%)는 이미 제로트러스트를 시행 중이라고 답했고, 1/3(35%)는 평가 및 계획 중이며 1/4(25%)는 현재 고려 중이라고 답했다.

이는 긍정적인 조사결과로 아직까지 제로 트러스트가 국내에서 좀 더 반영될 여지가 있음을 나타냈다.

세바스찬 카노(Sebastien Cano) 탈레스 클라우드 보호 및 라이선스 부문 수석 부사장은 “멀티 클라우드 환경 관리의 복잡성은 매우 중요하다. 커져가는 데이터 주권의 중요성은 최고정보보호책임자(CISO)와 데이터 보호 관리자들의 클라우드 전략, 거버넌스, 위기관리 고려사항에 중대 시사점을 제기하고 있다. 민감정보는 지리적 위치 및 기업 내 접근 권한 모두가 중요하다”며 “암호화, 키 관리 등 다양한 클라우드 솔루션과 제로 트러스트 전략을 활용해 복잡한 클라우드 환경을 보호함으로써 기업은 데이터를 보호하고 미래 위험요인을 관리할 수 있다”고 말했다.

한편, 이번 2022 탈레스 클라우드 보안 보고서에 대한 전문은 웹사이트(https://cpl.thalesgroup.com/cloud-security-research#download-popup)에서 확인할 수 있다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
1200억 안팎 SGI서울보증보험 차세대, 29일 마감
2
코스콤, ‘코리아 핀테크 위크’ 참가
3
하나은행-네이버파이낸셜, 업무협약 체결
4
"디지털 차세대는 고객과 채널영역에 집중해야 한다"
5
하나금융, 자체개발 'AI-OCR' GS 인증 1등급 획득
6
“브라질 디지털 뱅크 성장에서 핀테크를 재해석하면… ”
7
LG CNS-구글 클라우드, ‘DTP’ 협약 체결
8
KT-캐나다, ‘벡터 연구소’ 파트너십 체결
9
KB금융, 국내외 스타트업 해외 진출 지원
10
우리은행, ‘원비즈플라자’ 오픈
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 김동기
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 김동기 | 청소년보호책임자 : 김동기
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net