Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 미래는? 향후 몇 년간의 핵심 변화와 위협 전망

네트워크 보안의 미래 전망

끊임없이 진화하는 위협 환경에 대응하려면 기본적인 네트워크 보안 수준만으로는 더 이상 충분하지 않습니다. 앞으로의 네트워크 보안은 인공지능(AI), 머신러닝, 딥러닝, 자동화와 같은 기술 혁신에 크게 의존하게 될 것입니다. 보안팀이 최신 위협에 맞선 대응 조치를 신속하게 적용하려면 이러한 기술들이 반드시 뒷받침되어야 하기 때문입니다.


2021년 이후 두드러지는 주요 보안 위협

  • 모바일 악성코드: 모바일 기기의 확산과 함께 모바일 악성코드 위협이 빠르게 증가하고 있습니다.
  • IoT 기기 취약점: 인터넷에 연결된 IoT 기기는 원격 접근이 가능해 공격 표적이 되기 쉽습니다.
  • 딥페이크(Deepfake): 합성 영상과 음성을 활용한 공격이 새로운 위협으로 떠오르고 있습니다.
  • 고도화된 랜섬웨어: 단순 암호화를 넘어 데이터 유출까지 협박하는 이중 갈취형 공격이 확산되고 있습니다.
  • 내부자 위협: 외부 공격 못지않게 내부 인력에 의한 보안 사고도 심각한 문제입니다.
  • API 취약점: API 보안 허점을 노린 침해 사고가 늘어나고 있습니다.

사이버 보안은 사라지지 않는다

당분간 '심층 방어(defense in depth)' 전략은 여전히 필수적입니다. 어떤 조직도 사이버 공격 위험을 완전히 없애는 마법 같은 기술이나 프로세스를 보유하지 못합니다. 결국 다양한 기술과 프로세스를 결합해 위협을 단계적으로 줄여가는 것이 현실적인 대응 방안입니다.


최근 IT 보안 위협의 변화

최근 IT 보안 환경은 한마디로 '소비자화(consumerization)'로 요약할 수 있습니다. 개인 기기와 클라우드 서비스가 업무 전반에 널리 활용되면서 공격 표면(attack surface)이 크게 넓어졌습니다. 동시에 종단 가치 산정 방식의 변화, 공격에 대한 개방적 수용 태도, 그리고 보안 전문가 부족 문제까지 겹치면서 조직의 보안 역량 유지가 더욱 어려워지고 있습니다.


네트워크 기술의 미래

네트워킹의 미래는 NFV(네트워크 기능 가상화)SDN(소프트웨어 정의 네트워킹)의 영향을 크게 받을 것입니다. 과거에는 전용 하드웨어나 로컬 가상머신에서 처리하던 네트워크 기능이 클라우드에서 실행되는 소프트웨어 형태로 전환되고 있으며, 이러한 흐름은 앞으로 더욱 가속화될 전망입니다.


네트워크 보안 커리어 전망

네트워크 보안 분야의 일자리 전망은 매우 밝습니다. 네트워크가 모바일 기술로 빠르게 전환되면서 네트워크 보안 전문가에 대한 수요가 꾸준히 증가하고 있습니다. 미국 노동통계국(BLS)에 따르면 2016년부터 2026년까지 정보보안 분석가 일자리는 28% 성장할 것으로 예측됩니다.

Neustar 제품관리 부사장 Michael Kaczmarek에 따르면 사이버 보안은 커리어 성장 가능성이 풍부한 신흥 분야이며, 앞으로 몇 년 안에 미충원 사이버 보안 일자리가 35% 증가할 것으로 알려졌습니다. 실제로 2020년 연구에서는 미충원 사이버 보안 인력이 300만 명에 달할 것으로 추정되었는데, 이는 2014년의 100만 명에서 크게 늘어난 수치이며 2021년에는 500만 명에 이를 것으로 전망되었습니다.


네트워크 보안의 범위

네트워크 보안은 안전한 네트워크 구성을 보장하기 위한 규칙과 정책의 적용을 포함합니다. 이를 위해 하드웨어 및 소프트웨어 기술이 함께 활용되며, 궁극적인 목표는 무단 접근으로부터 네트워크를 보호하고 데이터의 기밀성, 무결성, 가용성을 확보하는 것입니다.


시스템 보안의 최대 위협은 내부에 있다

조사 결과에 따르면 엔드포인트 보안을 위협하는 최대 요인은 의외로 외부 공격이 아니라 내부 요인입니다.

  • 보안 정책을 지키지 않는 부주의한 직원 — 78%
  • 네트워크에 연결된 개인 기기(BYOD) — 68%
  • 직장에서 상용 클라우드 애플리케이션을 사용하는 직원 — 66%

2021년의 주요 사이버 위협

ISF(Information Security Forum)는 2021년의 위협들이 상호 배타적이지 않으며, 서로 결합해 더 큰 위협 프로파일을 만들어낼 수 있다고 경고했습니다. 대표적인 위협은 다음과 같습니다.

  • 피싱 이메일: 여전히 가장 흔하고 효과적인 공격 수단으로 남아 있습니다.
  • 원격 근무 취약점: 재택근무 확대에 따른 보안 공백이 공격 기회로 작용했습니다.
  • 클라우드 보안 공백: 클라우드 도입 속도에 비해 보안 대비가 뒤처지고 있습니다.
  • 이중 갈취 랜섬웨어: 데이터 암호화와 유출 협박을 동시에 하는 공격이 급증했습니다.
  • 헬스케어 공격: 팬데믹 상황에서 의료기관을 노린 사이버 공격이 전국적으로 확산되었습니다.
  • 코로나19 악용: 사이버범죄, 악성코드, 신원 도용, 랜섬웨어, 네트워크 공격 등이 팬데믹을 빌미로 증가했습니다.

AI가 사이버 보안을 대체할까?

일부 전문가들은 2030년경이면 AI가 보안 전문가를 대체할 것이라고 전망합니다. 실제로 IT 디렉터, 관리자, CIO, CTO 500명을 대상으로 한 설문조사에서 10명 중 4명(41%)이 10년 안에 AI가 자신들의 역할을 완전히 대체할 것이라고 답했습니다.

그러나 AI가 인간의 지능을 완전히 대체할 수 있는 것은 아닙니다. 대신 AI는 위협 탐지와 대응에 중요한 기여를 할 수 있습니다. 특히 머신러닝은 기존에 알려지지 않았던 위협을 발견하는 데 강점을 보이며, AI를 활용하면 사고 대응(instance response)의 속도와 정확성도 크게 향상됩니다.


사이버 보안 커리어는 여전히 유망하다

사이버 보안은 지금도, 그리고 앞으로도 유망한 커리어입니다. 대형 해킹 사건들이 잇달으면서 사이버 위협에 대한 인식은 높아졌지만, 여전히 보안 전문가는 크게 부족한 상황입니다. 지난 몇 년간 사이버 보안 교육 수강생 수가 꾸준히 증가했으며, 이 추세는 당분간 계속될 것으로 보입니다.


시간에 따라 변화하는 위협

사이버 위협은 시간이 지남에 따라 끊임없이 진화합니다. 공격자들은 내부 및 외부 위협을 차단하도록 구축된 기존 인프라를 우회하는 새롭고 정교한 공격 기법을 계속 만들어내기 때문에, 변화하는 위협 지형을 따라잡는 것 자체가 큰 과제가 됩니다.


반드시 알아야 할 5대 보안 위협

  1. 피싱 공격: 사기성 이메일을 이용한 공격이 만연합니다.
  2. 악성코드 감염: 다양한 형태의 멀웨어 위협이 존재합니다.
  3. 랜섬웨어: 데이터를 인질로 삼아 금품을 요구하는 공격입니다.
  4. 취약한 비밀번호: 약한 인증 체계는 가장 흔한 침해 경로 중 하나입니다.
  5. 내부자 위협: 조직 내부 인력에 의한 보안 사고도 결코 가볍지 않습니다.

새롭게 대두되는 위협 원천

전통적인 군사적 위협을 넘어, 오늘날 국제 사회의 주요 보안 위협은 테러, 인권 침해, 글로벌 빈곤, 보건 재앙(감염병)과 같은 비전통적 원천에서 발생하고 있습니다. 이러한 위협들은 상호 연결되어 있어 하나의 문제가 다른 위험을 증폭시키는 구조를 보입니다.