기업이 보안 통제를 제대로 구현하지 못하는 이유
기업이 사이버 공간을 효과적으로 보호하지 못하는 데에는 자원 부족이 큰 몫을 합니다. 보안에 투자할 시간이 부족하고, 전문 지식을 갖춘 인력이 없으며, 솔루션 도입 비용이 지나치게 높게 느껴지기 때문입니다. 특히 중소기업일수록 이러한 제약으로 인해 보안 체계 구축이 뒷전으로 밀리기 쉽습니다.
네트워크 보안에 대한 가장 큰 위협
최근 몇 년간 직원들을 노리는 소셜 엔지니어링 공격이 크게 증가했습니다. 랜섬웨어 역시 다양한 형태로 진화하고 있으며, 사이버 보안 활동에 대한 모니터링이 방치되는 것도 심각한 문제입니다. 여기에 패치되지 않은 취약점과 업데이트 부재, 그리고 DDoS(분산 서비스 거부) 공격까지 더해지면 기업 네트워크는 심각한 위험에 노출됩니다.
사이버 보안 인력난이 발생하는 이유
글로벌 팬데믹 이후 재택근무가 확산되면서 사이버 보안 전문가들의 업무 스트레스가 크게 증가했습니다. 실제로 응답자의 50%가 팬데믹이 업무 부담 증가의 주요 원인이 되었다고 답할 정도였습니다.
네트워크 보안을 위협하는 주요 악성 코드 유형
네트워크를 위협하는 요소는 매우 다양합니다. 컴퓨터 바이러스, 가짜 보안 소프트웨어(스케어웨어), 트로이 목마, 애드웨어와 스파이웨어 같은 악성 프로그램, 웜 등이 대표적입니다. 여기에 DDoS 공격, 피싱 스캠, 루트킷까지 더해지면 위협의 스펙트럼은 더욱 넓어집니다.
사이버 보안 대책이 없는 중소기업의 현실
중소기업 사업주 5명 중 4명은 사이버 공격을 예방하거나 리스크를 줄이기 위한 계획조차 갖고 있지 않습니다. 자신의 보안 체계가 매우 효과적이라고 평가한 중소기업은 14%에 불과합니다.
사이버 보안이 절실한 산업 분야
금융권은 사이버 범죄자들의 주요 표적이 되는 분야로, 막대한 자금이 오가는 만큼 최우선적인 보안 투자가 필요합니다. 정부 부문 역시 사이버 보안 대응이 더디어 심각하게 뒤처져 있다는 지적을 받고 있습니다. 그 외에도 의료, 제조업, 유통업 등 개인정보와 결제 데이터를 다루는 산업 전반에서 강화된 보안 체계가 요구됩니다.
보안 통제가 실패하는 구조적 문제
보안 통제 장치를 갖추었음에도 불구하고 취약점은 여전히 남아 있습니다. 예를 들어 사용자의 데이터 접근 권한이 필요 이상으로 넓으면, 해당 사용자가 데이터를 변조하거나 유출하거나 제3자에게 노출시키는 행위를 막기 어렵습니다. 이런 상황이 발생하면 데이터와 시스템 전체가 위험에 빠질 수 있습니다.
네트워크 강화 시 기업이 저지르는 가장 큰 실수
데이터를 보호하려는 기업들이 반복적으로 범하는 실수가 있습니다. 바로 데이터 유출 시 조직에 미칠 잠재적 영향을 충분히 고려하지 않는 것입니다. 이는 곧 사이버 보안 리스크 평가가 형식적으로만 이루어진다는 의미이기도 하며, 결과적으로 보안 투자의 우선순위가 잘못 설정되는 원인이 됩니다.
보안 솔루션 분야를 선도하는 기업들
글로벌 사이버 보안 시장에서는 마이크로소프트(Microsoft), 시스코(Cisco), 브로드컴(Broadcom), 포티넷(Fortinet), 팔로알토 네트워크스(Palo Alto Networks), 체크포인트(Check Point) 등이 대표적인 강자로 꼽힙니다. 이들은 방화벽, 침입 차단, 통합 보안 관리 등 다양한 솔루션을 제공하고 있습니다.
미국의 사이버 보안 인력 부족 현황
상무부 지원으로 수집된 데이터에 따르면 미국 전역에서 약 46만 5천 개의 사이버 보안 관련 일자리가 채워지지 않은 상태로 남아 있습니다. 연방, 주, 지방 정부 부문은 민간보다도 더 심각한 인력난에 직면해 있어, 공공 부문의 보안 취약성이 우려되고 있습니다.
사이버 보안 분야의 수요 전망
미국 노동통계국(BLS)은 2019년부터 2029년까지 사이버 보안 전문가 일자리가 31% 증가할 것으로 전망합니다. 이는 다른 어떤 산업 분야도 따라잡기 어려운 높은 성장률입니다. 사이버 보안 회사의 정규직 근무 시간은 통상 주 40시간 수준입니다.
사이버 보안은 쇠퇴하는 직업인가?
결론부터 말하면 아닙니다. 사이버 보안은 현재나 미래에 걸쳐 안정적인 수요를 자랑하는 유망한 커리어입니다. 대형 해킹 사건이 잇따르면서 사이버 위협에 대한 사회적 인식이 높아졌고, 전문 인력 부족은 오히려 이 분야 종사자들의 취업 경쟁력과 처우를 높이는 요인으로 작용합니다.
기업이 주의해야 할 5대 보안 위협
기업이 각별히 주의해야 할 위협 다섯 가지는 다음과 같습니다.
첫째, 사기성 이메일을 이용한 피싱 공격
둘째, 멀웨어 감염
셋째, 랜섬웨어
넷째, 취약한 비밀번호 사용
다섯째, 내부자 위협입니다.
대표적인 네트워크 보안 위협 세 가지
네트워크 보안을 위협하는 대표적인 공격 기법으로는 피싱, DDoS 공격, 무차별 대입(brute force) 해킹이 있습니다. 피싱은 사용자를 속여 민감한 정보를 빼내는 방식이며, DDoS는 대량의 트래픽을 집중시켜 서비스를 마비시키는 공격입니다. 무차별 대입 공격은 가능한 모든 비밀번호 조합을 시도해 시스템에 침입하는 기법으로, 강력한 인증 정책으로만 방어할 수 있습니다.